Студопедия

Главная страница Случайная страница

Разделы сайта

АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторикаСоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника






Права и обязанности субъекта персональных данных






 

Субъект персональных данных имеет право на доступ к своим пер­сональным данным и получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые оператором способы обработки персональ­ных данных;

4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к пер­сональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании феде­рального закона;

5) обрабатываемые персональные данные, относящиеся к соответ­ствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен фе­деральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;

8) информацию об осуществленной или о предполагаемой транс­граничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осу­ществляющего обработку персональных данных по поручению опера­тора, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные законодательством о персо­нальных данных.

Право субъекта персональных данных на доступ к его персональ­ным данным может быть ограничено в соответствии с федеральными законами, в том числе если:

1) обработка персональных данных, включая персональные дан­ные, полученные в результате оперативно-розыскной, контрразведы­вательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

2) обработка персональных данных осуществляется органами, осу­ществившими задержание субъекта персональных данных по подо­зрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применив­шими к субъекту персональных данных меру пресечения до предъяв­ления обвинения, за исключением предусмотренных уголовно-про­цессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) до­ходов, полученных преступным путем, и финансированию террориз­ма;

4) доступ субъекта персональных данных к его персональным дан­ным нарушает права и законные интересы третьих лиц;

5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транс­портной безопасности, в целях обеспечения устойчивого и безопасно­го функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

Субъект персональных данных вправе требовать от оператора уточ­нения его персональных данных, их блокирования или уничтожения в слу­чае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Сведения предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении за­проса субъекта персональных данных или его представителя. Запрос должен содержать номер основного до'кумента, удостоверяющего лич­ность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношени­ях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных опе­ратором, подпись субъекта персональных данных или его представи­теля. Запрос может быть направлен в форме электронного документа и подписан электронной подписью.

Если запрашиваемые сведения или обрабатываемые персональ­ные данные были предоставлены для ознакомления субъекту персо­нальных данных по его запросу, направить повторный запрос в целях получения этих сведений и ознакомиться с этими персональными данными повторно субъект не вправе ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным зако­ном, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем, или поручителем является субъект персональных данных. Исключение со­ставляют случаи, когда такие сведения и (или) обрабатываемые персо­нальные данные не были предоставлены первоначально субъекту пер­сональных данных для ознакомления в полном объеме по результатам рассмотрения. Повторный запрос наряду с указанием запрашиваемых сведений должен содержать обоснование направления повторного за­проса.

Особый порядок установлен для обработки персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации. Такая обработка допу­скается только при условии предварительного согласия субъекта пер­сональных данных. Обязанность доказывать факт получения такого согласия лежит на операторе, проводящем обработку персональных данных. Субъект персональных данных имеет право потребовать от оператора немедленно прекратить обработку указанных персональ­ных данных.

Закон запрещает принятие решений на основании исключительно ав­томатизированной обработки персональных данных, порождающих юри­дические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы. Подобное решение может быть принято на основании исключительно автомати­зированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных законодательством.

Если субъект персональных данных считает, что оператор осущест­вляет обработку его персональных данных с нарушением его прав и свобод, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъ­ектов персональных данных или в судебном порядке. Субъект персональ­ных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

Согласие субъекта персональных данных на обработку его персо­нальных данных должно удовлетворять следующим установленным в законе требованиям.

Субъект персональных данных принимает решение о предостав­лении его персональных данных и дает согласие на их обработку сво­бодно, своей волей и в своем интересе. Согласие на обработку пер­сональных данных должно быть конкретным, информированным и сознательным, может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его полу­чения форме, если иное не установлено в законодательстве. В случае получения согласия на обработку персональных данных от представи­теля субъекта персональных данных полномочия данного представи­теля на дачу согласия от имени субъекта персональных данных про­веряются оператором.

Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. Оператор вправе продолжить обра­ботку персональных данных без согласия субъекта персональных дан­ных только в установленных в законодательстве случаях.

В тех случаях, когда закон для обработки персональных данных тре­бует получения оператором согласия от субъекта персональных данных в письменной форме или в форме электронного документа, подписан­ного электронной подписью, согласие субъекта персональных данных на обработку его персональных данных должно включать в себя:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2)фамилию, имя, отчество, адрес представителя субъекта персо­нальных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверж­дающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3)наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

4)цель обработки персональных данных;

5)перечень персональных данных, на обработку которых дается со­гласие субъекта персональных данных;

6) наименование или фамилию, имя, отчество и адрес лица, осу­ществляющего обработку персональных данных по поручению опера­тора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональ­ных данных, а также способ его отзыва, если иное не установлено фе­деральным законом;

9) подпись субъекта персональных данных.

 






© 2023 :: MyLektsii.ru :: Мои Лекции
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав.
Копирование текстов разрешено только с указанием индексируемой ссылки на источник.