Кому оператор вправе поручить обработку персональных данных
Перейти к содержимому

Кому оператор вправе поручить обработку персональных данных

  • автор:

Статья 6. Условия обработки персональных данных

Федеральным законом от 25 июля 2011 г. N 261-ФЗ статья 6 настоящего Федерального закона изложена в новой редакции, распространяющейся на правоотношения, возникшие с 1 июля 2011 г.

Статья 6. Условия обработки персональных данных

ГАРАНТ:

См. комментарии к статье 6 настоящего Федерального закона

1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

Информация об изменениях:

Пункт 3 изменен с 10 августа 2017 г. — Федеральный закон от 29 июля 2017 г. N 223-ФЗ

3) обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

Информация об изменениях:

Часть 1 дополнена пунктом 3.1 с 10 августа 2017 г. — Федеральный закон от 29 июля 2017 г. N 223-ФЗ

3.1) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее — исполнение судебного акта);

Информация об изменениях:

Федеральным законом от 5 апреля 2013 г. N 43-ФЗ в пункт 4 части 1 статьи 6 настоящего Федерального закона внесены изменения

4) обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;

Информация об изменениях:

Пункт 5 изменен с 1 сентября 2022 г. — Федеральный закон от 14 июля 2022 г. N 266-ФЗ

5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;

6) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

Информация об изменениях:

Федеральным законом от 3 июля 2016 г. N 231-ФЗ в пункт 7 части 1 статьи 6 настоящего Федерального закона внесены изменения, вступающие в силу с 1 января 2017 г.

7) обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

ГАРАНТ:

О конституционно-правовом смысле положений пункта 8 части 1 статьи 6 см. постановление Конституционного Суда РФ от 25 мая 2021 г. N 22-П

8) обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

9) обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;

Информация об изменениях:

Пункт 9.1 изменен с 2 июля 2021 г. — Федеральный закон от 2 июля 2021 г. N 331-ФЗ

9.1) обработка персональных данных, полученных в результате обезличивания персональных данных, осуществляется в целях повышения эффективности государственного или муниципального управления, а также в иных целях, предусмотренных Федеральным законом от 24 апреля 2020 года N 123-ФЗ «О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в субъекте Российской Федерации — городе федерального значения Москве и внесении изменений в статьи 6 и 10 Федерального закона «О персональных данных» и Федеральным законом от 31 июля 2020 года N 258-ФЗ «Об экспериментальных правовых режимах в сфере цифровых инноваций в Российской Федерации», в порядке и на условиях, которые предусмотрены указанными федеральными законами;

10) утратил силу с 1 марта 2021 г. — Федеральный закон от 30 декабря 2020 г. N 519-ФЗ

Информация об изменениях:

11) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

Информация об изменениях:

Федеральным законом от 1 июля 2017 г. N 148-ФЗ статья 6 настоящего Федерального закона дополнена частью 1.1

1.1. Обработка персональных данных объектов государственной охраны и членов их семей осуществляется с учетом особенностей, предусмотренных Федеральным законом от 27 мая 1996 года N 57-ФЗ «О государственной охране».

2. Особенности обработки специальных категорий персональных данных, а также биометрических персональных данных устанавливаются соответственно статьями 10 и 11 настоящего Федерального закона.

Информация об изменениях:

Часть 3 изменена с 1 сентября 2022 г. — Федеральный закон от 14 июля 2022 г. N 266-ФЗ

3. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта (далее — поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом. В поручении оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные частью 5 статьи 18 и статьей 18.1 настоящего Федерального закона, обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии с настоящей статьей, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона, в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 настоящего Федерального закона.

4. Лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.

5. В случае, если оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет оператор. Лицо, осуществляющее обработку персональных данных по поручению оператора, несет ответственность перед оператором.

Информация об изменениях:

Статья 6 дополнена частью 6 с 1 сентября 2022 г. — Федеральный закон от 14 июля 2022 г. N 266-ФЗ

6. В случае, если оператор поручает обработку персональных данных иностранному физическому лицу или иностранному юридическому лицу, ответственность перед субъектом персональных данных за действия указанных лиц несет оператор и лицо, осуществляющее обработку персональных данных по поручению оператора.

Кому оператор вправе поручить обработку персональных данных

ПАМЯТКА ПО СОБЛЮДЕНИЮ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ ОПЕРАТОРОВ СВЯЗИ

ПАМЯТКА ПО СОБЛЮДЕНИЮ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ ОПЕРАТОРОВ СВЯЗИ

Обработка персональных данных операторами связи

Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее –Федеральный закон о персональных данных) обязывает всех юридических лиц соблюдать определенные требования при обработке персональных данных работников и абонентов.

В соответствии с ч. 1 ст. 53 Федерального закона от 07.07.2003 № 126 «О связи»Сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказании услуг связи, являются информацией ограниченного доступа и подлежат защите в соответствии с законодательством Российской Федерации.

К сведениям об абонентах относятся фамилия, имя, отчество или псевдоним абонента-гражданина, наименование (фирменное наименование) абонента — юридического лица, фамилия, имя, отчество руководителя и работников этого юридического лица, а также адрес абонента или адрес установки оконечного оборудования, абонентские номера и другие данные, позволяющие идентифицировать абонента или его оконечное оборудование, сведения баз данных систем расчета за оказанные услуги связи, в том числе о соединениях, трафике и платежах абонента.

Предоставление третьим лицам сведений об абонентах-гражданах может осуществляться только с их согласия, за исключением случаев, предусмотренных настоящим Федеральным законом и другими федеральными законами.

Обязанность предоставить доказательство получения согласия абонента-гражданина на предоставление сведений о нем третьим лицам возлагается на оператора связи.

Оператор связи вправе поручить в соответствии с частью 3 статьи 6 Федерального закона о персональных данныхобработку персональных данных абонента-гражданина третьим лицам.

В случае, если оператор связи поручает обработку персональных данных абонента-гражданина третьему лицу в целях заключения и (или) исполнения договора об оказании услуг связи, стороной которого является абонент-гражданин, и (или) в целях осуществления прав и законных интересов оператора связи или абонента-гражданина, согласие абонента-гражданина на это поручение, в том числе на передачу его персональных данных такому третьему лицу, обработку персональных данных таким третьим лицом в соответствии с поручением оператора связи, не требуется.

Не требуется согласие пользователя услугами связи абонента — юридического лица либо индивидуального предпринимателя на передачу таким абонентом его персональных данных оператору связи в соответствии с настоящим Федеральным законом.

Согласно ч.2 ст.53 Федерального закона от 07.07.2003 № 126 «О связи» в целях информационного справочного обслуживания операторы связи вправе создавать общедоступные базы данных об абонентах. В эти базы данных могут включаться:

— Фамилия, имя, отчество,абонентский номер абонента-гражданина (с его письменного согласия);

— Наименование (фирменное наименование) абонентский номера, адрес установки оконечного оборудования, указанный в договоре об оказании услуг связи, абонента — юридического лица.

Согласно ч.2 ст. 53 Федерального закона от 07.07.2003 № 126 «О связи» В целях информационно-справочного обслуживания операторы связи вправе создавать общедоступные базы данных об абонентах. В эти базы данных могут включаться:

фамилия, имя, отчество, абонентские номера абонента-гражданина (с его письменного согласия);

наименование (фирменное наименование), абонентские номера, адрес установки оконечного оборудования, указанный в договоре об оказании услуг связи, абонента — юридического лица.

По требованию в письменной форме абонента сведения об абоненте незамедлительно должны уточняться оператором связи. Сведения об абоненте-гражданине должны быть исключены в любое время из общедоступной базы данных об абонентах по его требованию либо по решению суда или иных уполномоченных государственных органов Российской Федерации.

На основании ч.2 ст. 45 Федерального закона от 07.07.2003 № 126 «О связи» договор об оказании услуг связи, заключаемый с гражданами, является публичным договором.Условия такого договора должны соответствовать правилам оказания услуг связи.

Правила оказания услуг местной, внутризоновой, междугородной и международной телефонной связи утвержденыпостановлением Правительства Российской Федерацииот 09.12.2014 № 1342«Опорядке оказания услуг телефонной связи»(далее — Правила оказания услуг телефонной связи) регулируют отношения между абонентом и пользователем услугами телефонной связи и оператором связи.

Что такое персональные данные абонента?

Согласно п.1 ст.3 Федерального закона о персональных данных персональными данными является любая информация,относящаяся к прямо или косвенно определенному физическому лицу (субъекту персональных данных).

Под оператором персональных данных, согласно п.2 ст. 3 Закона о персональных данных, понимается государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции) совершаемые с персональными данными.Таким образом, организации связи подпадают под категорию операторов, занимающихся обработкой персональных данных.

Согласие абонента на обработку персональных данных

Обработка персональных данных может осуществляться оператором связи с согласия субъекта персональных данных, а также по иным основаниям, предусмотренным законом о персональных данных. Так обработка персональных данных, осуществляемаяоператором связи, возможна для исполнения договора, стороной которого либо выгодоприобретателем илипоручителемпо которому является субъект персональных данных. На это указывает п. 5 ч.1 ст.6 Федерального закона о персональных данных.

Специальные нормы, касающиеся непосредственно операторов связи, содержится также в Правилах оказания услуг телефонной связи.

Так, например, при заключении с оператором-реципиентом договора об оказании услуг подвижной радиотелефонной связи абонент даёт согласие на обработку персональных данных абонента при перенесении абонентского номера, в том числе третьими лицами. А в целях осуществления оператором связи расчетов за оказанные услуги связи, а также рассмотрения претензий, согласие абонента-гражданина на обработку его персональных данных не требуется.

Права и обязанности оператора персональных данных.

Какие нормативные документы должны быть приняты в организации?

Оператор связи при обработке персональных данных обязан принимать меры, необходимые и достаточны для обеспечения выполнения обязанностей, предусмотренных Федеральным законом о персональных данных и принятыми в соответствии с ним нормативными актами, в том числе необходимые правовые, организационные и технические мерыдля защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования,копирования, предоставления,распространения персональных данных, а также, от неправомерных действий в отношении персональных данных.

Согласно статье 7 Федерального законао персональных данных. Операторы и иные лица, получившие доступ к персональным данным,обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.

Технические меры по защите персональных данных в соответствии с частью 2 статьи 19 Федерального закона о персональных данных установлены приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» и приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

Права и обязанности субъекта персональных данных

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1)подтверждение факта обработки персональных данных оператором;

2)правовые основания и цели обработки персональных данных;

3)цели и принимаемые оператором способы обработки персональных данных;

4)наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона,

5)обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6)сроки обработки персональных данных, в том числе их хранения;

7)порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом о персональных данных;

8)информацию об осуществленной или иной предполагаемой трансграничной передачи данных;

9)фамилию, имя отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

10)иные сведения, предусмотренные Федеральным законом о персональных данных и иными федеральными законами.

Уведомление уполномоченного органа

В соответствии с частью 1 статьи 22 Федерального закона о персональных данных оператор связи до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.

Возможность для оператора осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных имеет место исключительно в тех случаях, которые предусмотрены ч.2 ст.22 Федерального законао персональных данных

Время публикации: 31.03.2020 17:50
Последнее изменение: 31.03.2020 17:49

Как поручить обработку персональных данных третьим лицам

Иногда работодатели привлекают специализированные компании для ведения кадрового и бухгалтерского учета. В такой ситуации нужно правильно оформить документы в сфере персональных данных с аутсорсером и своими сотрудниками, иначе штрафов работодателю не избежать. В статье разбираемся, как это сделать.

Если оператор поручает обработку персональных данных стороннему лицу, которое не связано обязательством о неразглашении персданных (далее — обработчик), ему потребуются такие документы (ч. 3 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ, далее — Закон о персональных данных):

  • согласие субъекта, чьи данные он будет передавать, если Закон о персональных данных не предусматривает иное;
  • поручение оператора, которое является основанием передачи — например, гражданско-правовой договор либо государственный или муниципальный контракт, который заключен с обработчиком.

Как оформить согласие субъекта на передачу его персданных обработчику

Законодательство о персональных данных направлено на защиту неприкосновенности частной жизни, личной и семейной тайны. Поэтому, по общему правилу, передавать такие данные третьим лицам без согласия субъекта нельзя (ст. 7 Закона о персональных данных).

Согласие на обработку персональных данных третьим лицом по поручению оператора обязан получить сам оператор, а не обработчик (ч. 4 ст. 6 Закона о персональных данных). В этой ситуации закон прямо не предусматривает получать согласие в письменной форме, но разумно будет оформить его документально, чтобы у оператора было доказательство законной обработки персданных. Косвенно о том, что письменная форма необходима, свидетельствует п. 6 ч. 4 ст. 9 Закона о персональных данных — среди требований к согласию на обработку в письменном виде есть указание на обработчика. В тексте согласия необходимо зафиксировать:

  • наименование или ФИО обработчика (п. 6 ч. 4 ст. 9 Закона о персональных данных);
  • его адрес (постановление Арбитражного суда Северо-Западного округа от 26.10.2020 № Ф07-8987/2020 по делу № А56-87199/2019).

Кроме того, оператор обязан соблюдать общие требования к согласию, которые установлены ст. 9 Закона о персональных данных (п. 5 разъяснений Роскомнадзора от 14.12.2012 ).

Как оформить поручение оператора обработчику

В поручении оператора необходимо зафиксировать (ч. 3 ст. 6 Закона о персональных данных):

  • перечень персональных данных, которые он передает обработчику;
  • все действия, которые будет совершать обработчик с персданными (п. 3 ст. 3 Закона о персональных данных);
  • цели обработки;
  • требования к защите персональных данных (ст. 19 Закона о персональных данных).

Отдельное внимание нужно уделить обязанностям, которые обработчик будет выполнять при обработке персональных данных. Стороны сами определяют, какие обязанности устанавливать. При этом необходимо предусмотреть, что обработчик обязан:

  • соблюдать принципы и условия обработки персональных данных и другие требования, которые установлены Законом о персональных данных;
  • соблюдать конфиденциальность таких данных;
  • соблюдать требования из ч. 5 ст. 18 и 18.1 Закона о персональных данных;
  • предоставлять оператору документы и информацию о принятии мер и соблюдении требований ст. 6 Закона о персональных данных по его запросу в течение срока действия поручения, в том числе до начала обработки персональных данных;
  • обеспечивать безопасность персданных при их обработке;
  • уведомлять оператора о случаях утечки таких данных (ч. 3.1 ст. 21 Закона о персональных данных);
  • использовать персональные данные только в тех целях, для которых оператор их передал — если оператор передал персданные своих сотрудников (ст. 88 ТК РФ).

Кто несет ответственность перед субъектом персданных

Общее правило — ответственность перед субъектом несет оператор-работодатель, а обработчик отвечает перед оператором (ч. 5 ст. 6 Закона о персональных данных).

Исключение — случаи, когда оператор поручил обработку иностранному физлицу или юрлицу. В такой ситуации ответственность перед субъектом несут и обработчик, и оператор (ч. 6 ст. 6 Закона о персональных данных).

Кому оператор вправе поручить обработку персональных данных

Статья 6. Условия обработки персональных данных

1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3) обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

3.1) обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее — исполнение судебного акта);

4) обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;

5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;

6) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

7) обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

8) обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

9) обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;

9.1) обработка персональных данных, полученных в результате обезличивания персональных данных, осуществляется в целях повышения эффективности государственного или муниципального управления, а также в иных целях, предусмотренных Федеральным законом от 24 апреля 2020 года N 123-ФЗ «О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в субъекте Российской Федерации — городе федерального значения Москве и внесении изменений в статьи 6 и 10 Федерального закона «О персональных данных» и Федеральным законом от 31 июля 2020 года N 258-ФЗ «Об экспериментальных правовых режимах в сфере цифровых инноваций в Российской Федерации», в порядке и на условиях, которые предусмотрены указанными федеральными законами;

10) утратил силу с 1 марта 2021 года. — Федеральный закон от 30.12.2020 N 519-ФЗ;

11) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

1.1. Обработка персональных данных объектов государственной охраны и членов их семей осуществляется с учетом особенностей, предусмотренных Федеральным законом от 27 мая 1996 года N 57-ФЗ «О государственной охране».

2. Особенности обработки специальных категорий персональных данных, а также биометрических персональных данных устанавливаются соответственно статьями 10 и 11 настоящего Федерального закона.

3. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта (далее — поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим Федеральным законом, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом. В поручении оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные частью 5 статьи 18 и статьей 18.1 настоящего Федерального закона, обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии с настоящей статьей, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 настоящего Федерального закона, в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 настоящего Федерального закона.

4. Лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.

5. В случае, если оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет оператор. Лицо, осуществляющее обработку персональных данных по поручению оператора, несет ответственность перед оператором.

6. В случае, если оператор поручает обработку персональных данных иностранному физическому лицу или иностранному юридическому лицу, ответственность перед субъектом персональных данных за действия указанных лиц несет оператор и лицо, осуществляющее обработку персональных данных по поручению оператора.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *