Roskomnadzor会议“个人数据保护”




2018年11月8日,在RF通信部和Roskomnadzor的支持下,第九届国际会议“个人数据保护”在莫斯科举行。 在会议发言人中(他们的完整列表可以在会议网站上找到-https://zpd-forum.com/ru),当然,还有Roskomnadzor的代表:Alexander Zharov,Alexander Pankov,Antonina Priezzheva和Yuri Kontemirov。


会议的一个重要主题是,以GDPR和欧洲委员会第108号现代化公约为例,制定了关于保护个人数据(PD)的国际法律法规。 外国与会者参加了讨论,其中包括阿塞拜疆,保加利亚,波斯尼亚和黑塞哥维那,匈牙利,意大利,约旦,中国,塞尔维亚和南非共和国的授权数据保护当局的代表。


罗斯科姆纳佐尔的代表回顾说,俄罗斯是最早签署《欧洲理事会ETS-108公约》的国家之一,我国也参加了该公约文本新版本的编写。 据指出,该指令的现代化并不会导致俄罗斯保护个人数据的组织发生重大变化,而现代化公约的签署将使俄罗斯被列入遵守GDPR的国家清单。


但是,俄罗斯签署该公约的最重要结果之一将是,俄罗斯运营商将有义务通知个人数据泄漏,并对未遵守该数据承担责任。 还有人说,计划创建一种资源,使公民能够撤消先前对处理其个人数据的同意。


尤里·康特米罗夫(Yuri Kontemirov)在讲话中说,俄罗斯联邦监察长办公室总体上遵守有关个人数据的法律,包括与处理个人数据有关的所有法律的规范。 同时,在2018年,俄罗斯联邦所有领土部门共同制定了98项有关个人数据领域行政犯罪的议定书,符合经修正的《俄罗斯联邦行政犯罪法》第13.11条的规定。 例如,根据俄罗斯联邦《行政法》第19.7条(未通知处理或未收到对请求的响应),每年约编译7000个协议。


众所周知,有关个人数据的法律与俄罗斯联邦第687号政府法令一起,规范了对个人数据的任何处理,包括不完全自动化的处理。 同时,尤里·康特米罗夫(Yuri Kontemirov)澄清说,与该主题的个人数据有关的法律行为发生在14岁,并且不会抱怨同意处理由14岁以上的孩子独立签署的个人数据。 此外,Y。Kontemirov明确指出,可以通过《联邦电子签名法》规定的任何电子签名,以电子形式签署同意处理的信息,而不仅仅是增强资格。


还单独澄清了,如果由运营商独立开发,则规定用于输入个人数据的标准表格必须符合RF政府2008年9月15日第687号法令第7段的要求,“关于处理个人数据的特殊性的法规获得批准,仅在由操作员独立创建的情况下进行。


第N 687条的第7款如下:

“ 7。 当使用标准形式的文档时,即暗示或允许在其中包含个人数据的信息的性质(以下称为标准形式),必须满足以下条件:
a)与之相关的标准表格或文件(填写说明,卡片,登记册和杂志)应包含有关处理不使用自动化工具而进行的个人数据的目的的信息,操作员的姓名(名称)和地址,姓氏,名字,中间名和个人数据主题的地址,个人数据的来源,个人数据的处理时间,将在处理过程中执行的具有个人数据的操作的列表,操作员使用的方法的一般说明 个人数据;
b)标准表格应包括一个字段,在该字段中,个人数据的主体可以在其同意不使用自动化的情况下对个人数据的处理进行标记,必要时获得书面同意,以处理个人数据; c)标准表格的设计方式应使文档中包含的每个个人数据主体都有机会熟悉文档中包含的其个人数据,而不会侵犯其他个人数据主体的权利和合法权益;
d)标准表格应排除用于输入个人数据的字段的组合,这些字段的处理目的显然不兼容。”


但是,正如会议上所说,在国家机构和理事机构在其权限范围内制定的预算外资金的形式上,这些要求不适用。 同时,电话号码或国家汽车标志本身(不涉及PD的特定主题)也不是个人数据。


FSTEC代表Elena Torbenko表示,关于KII安全性的第239号命令关于以测试和验收的形式评估信息保护手段是否合格的可能性的方法可以应用于PD保护系统的构建,但是系统所有者应意识到此类评估的质量和有效性的责任。 FSB代表A. Bodrov指出,FSB在其系统中仍然认为仅以合格证形式接受合格评定。 如果用于处理个人数据的应用程序软件没有针对当前威胁的保护功能,则不需要认证。 但是,如果有必要,任何客户都有权要求供应商或承包商进行此类认证。


此外,在“个人数据保护”会议上举行了《良好行为准则》(互联网上的《道德活动(工作)准则》)签署仪式。 莫斯科国立大学俄罗斯工商会有限责任公司Delovaya Rossiya,有限责任公司Opora Rossii,以M.V. 罗蒙诺索夫(Lomonosov)以及国外企业的代表-欧洲企业协会,俄罗斯美国商会和俄罗斯-德国商会。


本文是根据https://emeliyannikov.blogspot.comhttps://zpd-forum.com/en编写的。

Source: https://habr.com/ru/post/zh-CN431478/


All Articles