О некоторых вопросах персональных данных (Аманкелды Асель, главный специалист юридического отдела АО «Инженерно-технический центр»)

О некоторых вопросах персональных данных

 

Аманкелды Асель,

главный специалист юридического отдела

АО «Инженерно-технический центр»

 

В соответствии с подпунктом 2 статьи 1 Закона РК от 21 мая 2013 года № 94-V «О защите персональных данных и их защите» (далее - Закон), персональные данные - это сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе. Субъектом персональных данных, с точки зрения Закона (пп.16 п.1 ст.1), является физическое лицо, к которому относятся персональные данные. При этом, перечень сведений, которые признаются персональными данными, самим Законом не регламентирован. Постановлением Правительства РК от 12 ноября 2013 года № 1214 «Об утверждении Правил определения собственником и (или) оператором перечня персональных данных, необходимого и достаточного для выполнения осуществляемых ими задач» утверждены перечни персональных данных государственных органов. Единый перечень персональных данных Постановлением не утвержден. Также, согласно пп. 1) п. 2 статьи 25 Закона собственник и (или) оператор обязаны утверждать перечень персональных данных, необходимый и достаточный для выполнения осуществляемых ими задач.

Справочно. Собственник базы, содержащей персональные данные - государственный орган, физическое и (или) юридическое лицо, реализующие в соответствии с законами РК право владения, пользования и распоряжения базой, содержащей персональные данные (пп. 9) ст. 1 Закона).

Оператор базы, содержащей персональные данные - государственный орган, физическое и (или) юридическое лицо, осуществляющий сбор, обработку и защиту персональных данных (пп. 10) ст. 1 Закона).

База, содержащая персональные данные - совокупность упорядоченных персональных данных (пп. 8) ст. 1 Закона).

Таким образом, каждый собственник и (или) оператор самостоятельно определяет перечень персональных данных, необходимого и достаточного для выполнения осуществляемых ими задач (к примеру, перечень МЮ РК состоит из 68 пунктов, а МСХ из 18).

В Трудовом кодексе Республики Казахстан от 23 ноября 2015 года № 414-V (далее - Кодекс) имеется ряд документов, которые необходимы для заключения трудового договора (ст. 32), которые включают в себя:

1) удостоверение личности или паспорт (свидетельство о рождении для лиц, не достигших шестнадцатилетнего возраста). Оралманы представляют удостоверение оралмана, выданное местными исполнительными органами;

2) вид на жительство или удостоверение лица без гражданства (для иностранцев и лиц без гражданства, постоянно проживающих на территории Республики Казахстан) либо удостоверение беженца;

3) документ об образовании, квалификации, наличии специальных знаний или профессиональной подготовки при заключении трудового договора на работу, требующую соответствующих знаний, умений и навыков;

4) документ, подтверждающий трудовую деятельность (для лиц, имеющих трудовой стаж);

5) документ о прохождении предварительного медицинского освидетельствования (для лиц, обязанных проходить такое освидетельствование в соответствии с настоящим Кодексом и иными нормативными правовыми актами Республики Казахстан) и др. Требование указанных документов является обязанностью работодателя (пп. 3) п. 2 ст. 23 Кодекса), также как и сбор, обработка и защита персональных данных работника. Однако сбор и обработка персональных данных осуществляется с согласия (письменным, в форме электронного документа либо иным способом с применением элементов защитных действий) субъекта или его законного представителя. Таким образом, работодателю необходимо получить письменное согласие работника на сбор и обработку персональных данных.

Закон различает общедоступные персональные данные и данные ограниченного доступа. Однако приводятся лишь примеры источников общедоступных данных, но не перечисляет такие данные. К источникам общедоступных данных отнесены биографические справочники, телефонные и адресные книги, общедоступные электронные информационные ресурсы, средства массовой информации.

В соответствии с Законом Республики Казахстан от 24 ноября 2015 года № 418-V «Об информатизации» (далее - Закон об информатизации), к электронным информационным ресурсам, содержащим общедоступные персональные данные, относятся электронные информационные ресурсы, содержащие персональные данные, доступ к которым является свободным с согласия субъекта персональных данных или на которые в соответствии с законами Республики Казахстан не распространяются требования соблюдения конфиденциальности. Постановлением Правительства Республики Казахстан от 26 февраля 2016 года № 117 утвержден Перечень персональных данных физических лиц, включаемых в состав государственных электронных информационных ресурсов, которые включают фамилию, имя, отчество (транскрипция фамилии и имени), данные о рождении (дата и место рождения), национальность, пол, семейное положение, данные о гражданстве (гражданство (прежнее гражданство); дата приобретения/утраты гражданства Республики Казахстан), индивидуальный идентификационный номер (ИИН), портретное изображение (оцифрованная фотография), подпись, юридический адрес, дата регистрации (снятия с регистрации) юридического адреса, данные документа, удостоверяющего личность (наименование, номер, дата выдачи, срок действия документа, орган, выдавший документ).

Не может быть ограничен доступ к государственным электронным информационным ресурсам, содержащим:

1) нормативные правовые акты, за исключением содержащие государственные секреты или иную охраняемую законом тайну;

2) сведения о чрезвычайных ситуациях, природных и техногенных катастрофах, погодных, санитарно-эпидемиологических и иных условиях, необходимые для жизнедеятельности и обеспечения безопасности граждан, населенных пунктов и производственных объектов;

3) официальные сведения о деятельности государственных органов;

4) сведения, накапливаемые в открытых информационных системах государственных органов, библиотек, архивов и иных организаций (п. 5 ст. 35 Закона об информатизации).

В соответствии с Законом Республики Казахстан от 16 ноября 2015 года № 401-V «О доступе к информации», информацией с ограниченным доступом является информация, отнесенная к государственным секретам, личной, семейной, врачебной, банковской, коммерческой и иным охраняемым законом тайнам, а также служебная информация с пометкой «Для служебного пользования».

На основании вышеизложенного, можно сделать вывод, что общедоступными персональными данными признается информация, которая находится и/или может находиться в открытых источниках государственных органов, библиотек, архивов и иных организаций и доступ к которым не ограничен самим владельцем персональных данных, а персональными данными ограниченного доступа являются сведения, которые стали известны при осуществлении другими лицами профессиональной и служебной деятельности, и не подлежащих распространению.

 

 

 

 

 

Следите за новостями zakon.kz в: