Статья 7 настоящего закона указывает, что оператор или лицо, имеющее право обработки персональных данных, обязано не разглашать ПД без согласия субъекта за исключением иных случаев, установленных законом.
Персональными данными признаются сведения, позволяющие идентифицировать лицо. Сюда принято включать информацию, обеспечивающую возможность определения личности субъекта прямым или косвенным способом (с помощью дополнительных средств).
К персональным данным, в соответствии с законом, относятся номер телефона, электронный ящик, если в его названии фигурирует ФИО субъекта, а также прочая информация, доступная в открытых источниках, в том числе данные из социальных сетей.
Оператором ПД, согласно закону, может выступать физическое и юрлицо, государственный или муниципальный орган, который проводит обработку персональных данных. По закону любой оператор обязан обеспечивать сохранность переданных ему ПД, для чего может использоваться исполнительная система, которой присваивается класс защиты в зависимости от типа хранящейся в ней информации.
05.03.2020
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных