Что бы тайное не могло стать явным!


Опубликовано в:

Федеральным законом от 23 декабря 2010 года № 359 - ФЗ « О внесении изменения в статью 25 Федерального закона « О персональных данных» на полгода перенесен срок приведения юридическими лицами своих информационных систем персональных данных в соответствие с требованиями действующего законодательства. Что это такое, нужно ли ломбардам, какие санкции за невыполнение - все в этой статье.

Федеральным законом от 23 декабря 2010 года № 359 - ФЗ « О внесении изменения в статью 25 Федерального закона « О персональных данных» на полгода перенесен срок приведения юридическими лицами своих информационных систем персональных данных в соответствие с требованиями действующего законодательства. 

    Конституцией РФ провозглашено право каждого на неприкосновенность частной жизни. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. 

    Согласно Федеральному закону от 27 июля 2006 г. № 152-ФЗ « О персональных данных" персональные данные - это любая информация, относящаяся к определенному физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. То есть категория "персональные данные" представляет собой те информационные данные, с помощью которых этот субъект может быть идентифицирован. 

    Закон о персональных данных определяет конфиденциальность информации как обязательное требование для соблюдения юридическими лицами.  


    Понятие «конфиденциальность информации» определено в Федеральном законе «Об информации, информационных технологиях и о защите информации» (далее Закон об информации) Конфиденциальность информации - это обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя. 

    Закон о персональных данных устанавливает обязанность операторов при обработке персональных данных принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий. 

    Федеральным законом о ломбардах в статье 3 законодателем введена новация в виде профессиональной тайны. 

    Понятие профессиональной тайны определено Законом об информации. Это информация, полученная гражданами (физическими лицами) при исполнении ими профессиональных обязанностей или организациями при осуществлении ими определенных видов деятельности.  

    К информации, составляющей профессиональную тайну при осуществлении ломбардом своей деятельности, относится информация, полученная ломбардом от заемщика в связи с заключением договора займа, за исключением наименования, описания технических, технологических и качественных характеристик невостребованной вещи на которую обращено взыскание. Данное исключение подразумевает, что указанные сведения о невостребованной вещи, безусловно, подлежат раскрытию при ее реализации, иначе продажа невостребованной вещи просто будет невозможна. 

    Ломбард и его работники обязаны соблюдать конфиденциальность информации, составляющей профессиональную тайну, и в случае ее разглашения несут ответственность в установленном порядке.

    Следует отметить, что персональные данные ломбарда - это информация о гражданине, о его кредитно-залоговых сделках, которую он не хотел бы распространять, поскольку данная информация может быть использована в корыстных целях или интересах третьих лиц с целью хищений или грабежа. Кроме идентификации личности, информация о персональных данных позволяет оказывать негативное воздействие на человека, доставляя ему массу проблем в виде ненужной ему почтовой рекламной рассылки, незаказанной телефонной информации и прочих несанкционированных действий.  

    В этой связи персональные данные охраняются различными правовыми средствами, в том числе мерами уголовной, административной и дисциплинарной ответственности лиц, виновных в нарушении законодательства о персональных данных. 

   Так, за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) предусмотрена административная ответственность (ст. 13.11 КоАП РФ). Персональные данные являются информацией ограниченного характера, поэтому за разглашение информации, доступ к которой ограничен федеральным законом, лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, также предусмотрена административная ответственность (ст. 13.14 КоАП РФ). 

   Сбор персональных данных осуществляется в формах, предусмотренных законом. Так, при заключении трудового договора работодатель получает от работника необходимую ему информацию, документы, сведения и т.п., которые приобщает к личному делу. 

   Согласно Трудовому кодексу РФ персональные данные работника – это информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника, что может также стать предметом защиты персональных данных. 

    Информация, составляющая профессиональную тайну, может быть предоставлена третьим лицам только в соответствии с федеральными законами и (или) по решению суда. 

    Указанное положение распространяются на случаи истребования в ломбардах информации или вещей представителями правоохранительных органов. Например, выемка предметов и документов, относящихся к профессиональной тайне ломбарда в рамках Уголовно-процессуального кодекса РФ, может производиться только на основании судебного решения (ст. 183 УПК РФ), а не постановления следователя. Без постановления о возбуждении уголовного дела и судебного решения о выемке конкретной вещи либо информации о конкретном лице сотрудникам ломбарда запрещено кому-нибудь сообщать сведения, составляющие профессиональную тайну. 

    Только суд, в том числе в ходе досудебного производства, правомочен принимать решения: о производстве выемки заложенной в ломбард вещи и о производстве выемки документов, содержащих охраняемую федеральным законом тайну. 

    Требования к обеспечению безопасности персональных данных при их обработке в информационных системах обусловлены постановлением Правительства РФ от 17.11.2007 года № 781 . 

    Методы и способы защиты информации в информационных системах установлены
Приказом Федеральной службой по техническому и экспортному контролю от 05.02.2010 № 58. 

    Правовые справочно-информационные базы содержат множество примерных положений о защите, хранении, обработке и передаче персональных данных как работников организаций, так и их клиентов. Это позволяет выбрать варианты по обеспечению безопасности персональных данных применительно к специфике организации. Однако, достаточность принятых мер будет оцениваться при проведении государственного контроля и надзора. 

    Надлежащее выполнение изложенных требований позволит добиться главного: «что бы тайное не могло стать явным».

Исполнительный директор Региональной ассоциации ломбардов
Иркутской области «РегиАЛ»
Геннадий Дьяченко

Ответ на вопрос о контролере и надзирателе за выполнением требованией ФЗ-152:

С 1 января 2010 года вступил в силу Административный регламент проведения проверок за соответствием обработки персональных данных требованиям законодательства РФ в области персональных данных, который установил порядок проведения проверок по персональным данным Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций. (Приказ Роскомнадзора от 1 декабря 2009 г. № 630 «Об утверждении Административного регламента проведения проверок Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций при осуществлении федерального государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных»)
В частности, в Регламенте установлен перечень документов, которые будет проверять инспекционный орган, в т.ч. локальные акты Оператора, регламентирующие порядок и условия обработки персональных данных и др. (п. 64 Регламента).

Для тренинга к будущим "сопротивлениям злу":

ПОСТАНОВЛЕНИЕ от 05.05.2009г.

Судья Тамбовского районного с участием помощника прокурора Тамбовского района рассмотрев жалобу С - о на постановление следователя о производстве ВЫЕМКИ и на производство выемки
Установил;
С - о обратилась, в суд с жалобой на постановление следователя СО при ОВД по Тамбовскому району о производстве выемки в ООО «Ломбард ХХХ» и на незаконное производство выемки вещей, заложенных в ломбард, поскольку нарушены требования ст. 183 УПК РФ, определяющей необходимость получения, судебного решения для производства выемки вещей, заложенных в ломбард.
В судебном заседании доводы жалобы поддержал. Прокурор заявил, что жалоба обоснованна и подлежит удовлетворению
Суд, рассмотрев доводы жалобы, материалы уголовного дела, в ходе расследования которого принималось обжалуемое решение и производилась выемка в ООО «Ломбард ХХХ», и выслушав мнения сторон, полагает, что жалоба обоснованна и подлежит удовлетворению, поскольку в соответствии с ч. 3 ст. 183 УПК РФ выемка вещей заложенных или сданных на хранение в ломбард, производится на основании судебного решения, принимаемого в порядке, установленном ст. 165 УПК РФ. Этот порядок следователем был нарушен.
На основании изложенного, руководствуясь ст. 125 УПК РФ,
постановил:
Признать постановление следователя СО при ОВД по Тамбовскому району о производстве, выемки в ООО «Ломбард ХХХ» и производство выемки заложенных в ломбард вещей, незаконными и обязать следователя устранить допущенное нарушение.
Направить прокурору Тамбовского района и начальнику СО при ОВД по Тамбовскому району частное постановление о выявленном факте нарушения закона для принятия ими необходимых мер по недопущению подобных фактов.

Судья Б - в

Постановление вступило в законную силу

Правовой режим персональных данных, равно как и профессиональной тайны ломбарда - понятен. Вопрос, возникающий на практике заключается в том каким образом отказать следственным органам, периодически пытающимся получить такого рода информацию без судебного решения и не быть подвергнутым к ответственности за ее непредставление.
Дело в том, что постановления следственных органов, касающиеся предоставления информации по расследуемому делу должны отвечать принципу законности. Именно здесь и возникает недопонимание между ломбардом и следственными органами: ломбард считает требование следователей противоречащим закону, а следственные органы считают требование о предоставлении информации законным и, попросту необходимым.
Точку в этом споре может поставить только суд, хотя очень не хотелось бы иметь данного рода судебную практику.

В связи с глубоким реформированием милицейского ведомства в "ПОЛИЦИЮ" на основе принятого как планируют в марте ФЗ "О полиции", появился "лучик надежды", что обновленные полицейские будут чтить закон. Им нужно будет помочь в этом, в виде непопустительства и отказа "от греха подальше", а конкретным требованием соблюдать законность, даже с помощью прокуратуры и судебных решений.
Конечно раньше и сейчас подобное делать было "себе дороже", да и толку было мало, т.к. прокуратура и суды зачастую прикрывали их "общественной и социально- значимой функцией милиции", а ломбарды считали "нечтом" на здоровом теле общества.
Если руководство милицейского ведомства говорит , что дайте Федеральный закон и мы реформируемся , то нужно дождаться ФЗ и тогда уж не отпускать его любое нарушение.
Ведь в ФЗ очень много в пользу ломбардов. Например:

Статья 13. Права полиции
1. Полиции для выполнения возложенных на нее обязанностей предоставляются следующие права:
4) в связи с расследуемыми уголовными делами .... запрашивать и получать на безвозмездной основе по мотивированному запросу уполномоченных должностных лиц полиции от организаций ..... сведения, справки, документы (их копии), иную необходимую информацию, в том числе персональные данные граждан, за исключением случаев, когда федеральным законом установлен специальный порядок получения информации и персональных данных;
11) производить в соответствии с федеральным законом изъятие документов, предметов, материалов и сообщений;

Т.е. права полицейских корреспондируются с соблюдением других ФЗ, а не так как было раньше. Конечно, под ФЗ "О полиции" будут подогнаны и другие НПА непосредственно связанные с их деятельностью.

Короче, реформирование собственного отношения руководителей ломбардов нужно совместить с реформированием этого силового ведомства или наоборот.
А как быть иначе? По другому не получится!