Читаем Новая парадигма защиты и управления персональными данными в Российской Федерации и зарубежных странах в условиях развития систем обработки данных в сети Интернет полностью

Согласно ст. 4 закона его нормы распространяются на обработку персональных данных в рамках деятельности ответственного лица (государственного органа в том числе), учрежденного в Нидерландах, либо если обработка совершается средствами, расположенными в Нидерландах (за исключением трансграничной передачи данных). В российском законе это выражено не так явно и акцент сделан на регулируемых субъектах, а не на деятельности. Таким образом, не вполне ясно, как регулируется обработка данных российских граждан за рубежом или иностранных граждан в России.

Закон требует предварительно уведомлять Надзорный орган по защите персональных данных (Dutch Data Protection Authority – College bescherming persoonsgegevens[82]) о факте частичной или полной автоматизированной обработки данных, не ожидая санкционирования таких действий. Поскольку Надзорный орган по защите данных несет ответственность прежде всего перед субъектом данных, это требование вполне логично. Отсутствие же уведомления о факте обработки создает презумпцию ненадлежащей обработки.

В ст. 1 закона «третье лицо» означает любое лицо, кроме субъекта данных, ответственного лица, обработчика или любого лица, находящегося в непосредственном подчинении ответственного лица или обработчика, которое имеет право на обработку персональных данных.

Конечную ответственность за действия третьего лица несут ответственное лицо и обработчик. Именно они отвечают перед субъектом персональных данных и надзорным органом в силу положений нидерландского закона об обязанностях указанных лиц (в частности, по обеспечению надлежащего обращения с данными).

1.5.4. Ответственность за нарушения в области персональных данных и запрет на передачу данных третьим лицам

В связи с утечками данных и нарушениями Закона о персональных данных в 2014 г. Надзорный орган Нидерландов оштрафовал на 15 млн евро компанию Google за использование персональных данных пользователей в целях создания персонализированной рекламы[83].

Поскольку передача третьим лицам персональных данных требует согласия субъекта, а сохранность данных обеспечивают оператор и обработчик, именно они несут первостепенную ответственность за нарушение режима обращения с данными. В случае любого его нарушения Надзорный орган по защите данных может проводить расследования инцидентов как по просьбе затронутых лиц, так и по собственной инициативе.

26 мая 2015 г. был принят Закон о нарушении персональных данных, в соответствии с которым операторы данных (т. е. субъекты, определяющие цель и способы их обработки) должны уведомлять Надзорный орган по защите данных и затронутых лиц о произошедшем или потенциальном инциденте и его характере. Данный закон повышает штраф за нарушение Закона о нарушении персональных данных до 810 тыс. евро или до 10 % чистого годового оборота за прошедший год. Штрафу могут быть подвержены как оператор данных, так и обработчик[84].

В российском законодательстве отсутствует прямой аналог нормы об обязательном информировании уполномоченного органа и субъекта данных об инциденте, что с учетом именно общей направленности на «обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных» (ст. 2) снижает возможность надлежащей обработки данных. Как указано выше, своевременное уведомление создает презумпцию того, что действия были совершены надлежащим образом, и уменьшает вину оператора или обработчика.

По общему правилу, обработка, в том числе передача, персональных данных требует согласия субъекта данных.

Во исполнение закона Нидерландов принят Указ об изъятиях, который устанавливает категории данных, в отношении которых при обработке не требуется предварительное уведомление. Например, обработка данных должников и кредиторов, клиентов не влечет обязательного уведомления. При этом изъятия не действуют, если при трансграничном перемещении данных в зарубежной стране за пределами ЕС не установлен адекватный уровень их защиты. В самом законе устанавливаются исключения, связанные с государственной безопасностью, расследованием уголовных преступлений, значительными экономическими или финансовыми интересами государства или защитой самого субъекта или других лиц (ст. 43).

Правила обработки данных также схожи с правилами Директивы 1995 г.: основным принципом остается законный интерес в качестве основания для обработки нечувствительных персональных данных.

Режим защиты персональных данных распространяется на любую обработку данных, в результате которой можно получить информацию о лице.

Перейти на страницу:

Похожие книги

Первый среди равных: Как руководить группой профессионалов
Первый среди равных: Как руководить группой профессионалов

Дэвид Майстер - всемирно известный гуру в области управления фирмами, оказывающими профессиональные услуги. Настоящая книга завершает издание на русском языке «пятикнижия» Майстера: до этого вышли его книги «Управление фирмой, оказывающей профессиональные услуги», «Советник, которому доверяют», «Истинный профессионализм» и «Делай то, что проповедуешь». Эта книга, написанная в соавторстве с Патриком Маккенной, посвящена актуальной для многих проблеме: как может руководить группой сотрудников человек, который формально не является их менеджером или начальником. Стать первым среди равных, получить ото всех согласие на это, направлять деятельность тех, кто в действительности не является вашим подчиненным, - все это очень непросто, и надо отдать должное авторам, сумевшим скрупулезно изучить все аспекты данной проблемы и выработать четкие рекомендации. Книга пригодится руководителям фирм, оказывающих профессиональные услуги, менеджерам проектов и всем, кому приходится руководить группами профессионалов.

Дэвид Майстер , Патрик Маккенна

Деловая литература / Корпоративная культура / Управление, подбор персонала / Финансы и бизнес
Качество, эффективность, нравственность
Качество, эффективность, нравственность

Монография доктора экономических наук, профессора, Академика Академии проблем качества посвящена одной из самых острых и сложных проблем современного производства и экономики. Значение качества продукции особенно возросло в последнее время в связи с финансово-экономическим кризисом и усилением конкурентной борьбы на рынках. Отличительной особенностью книги является то, что автор рассматривает проблемы управления качеством в развитии во времени, т. е. в динамике.Автор подробно рассматривает роль и возможности факторов нравственности и этики в деятельности по качеству.Книга написана в форме доступной для понимания проблематики читателями различного уровня: бизнесменам, начинающим предпринимателям, инженерам (менеджерам) по качеству, аспирантам. Книга может быть полезной и для студентов высших учебных заведений.

Александр Владимирович Гличев

Учебники и пособия / Учебники / Управление, подбор персонала / Образование и наука / Финансы и бизнес
Ключевые стратегические инструменты. 88 инструментов, которые должен знать каждый менеджер
Ключевые стратегические инструменты. 88 инструментов, которые должен знать каждый менеджер

Эта книга будет очень полезна менеджерам, которые сталкиваются с непростой задачей выстраивания выигрышной стратегии. Здесь приведены 88 инструментов – как известных, так и новых, разработанных самим автором, – которые позволят добиться успеха в бизнесе. Книга представляет собой пошаговую инструкцию по применению того или иного стратегического инструмента. Независимо от того, проводите ли вы анализ своего рынка, добиваетесь получения конкурентного преимущества или занимаетесь устранением рисков, вы найдете в ней инструменты для стратегического мышления, необходимые на каждом этапе.Для руководителей организаций и отделов стратегического развития, менеджеров среднего и высшего звена, бизнес-консультантов, а также всех тех, кто интересуется стратегическими инструментами.

Воган Эванс

Управление, подбор персонала / Финансы и бизнес