Заключение Комитета Государственной Думы Федерального Собрания РФ по информационной политике, информационным технологиям и связи
на проект федерального закона N 1057337-7 "О внесении изменений в Федеральный закон "О персональных данных" в части установления особенностей обработки общедоступных персональных данных",
внесенный депутатом Государственной Думы А.В. Горелкиным
Досье на проект федерального закона
Комитет Государственной Думы по информационной политике, информационным технологиям и связи рассмотрел внесенный депутатом Государственной Думы А.В. Горелкиным проект федерального закона N 1057337-7 "О внесении изменений в Федеральный закон "О персональных данных" в части установления особенностей обработки общедоступных персональных данных", и отмечает следующее.
Действующей статьей 8 Федерального закона от 27 июля 2007 года N 152-ФЗ "О персональных данных" определены общедоступные источники персональных данных, к которым отнесены справочники, адресные книги и др. В общедоступные источники персональных данных могут включаться персональные данные с письменного согласия субъекта персональных данных. При этом установлено, что по требованию субъекта персональных данных, решению суда или уполномоченных государственных органов, персональные данные могут быть в любое время исключены из общедоступных источников персональных данных.
Проектом федерального закона вышеуказанный механизм исключается, и новой редакцией статьи 8 и другими корреспондирующими изменениями в Федеральный закон "О персональных данных" вводится новая категория персональных данных - общедоступные персональные данные, особенности их обработки, и особые требования к согласию на обработку персональных данных. В частности, определяется, что субъект персональных данных вправе сделать свои персональные данные общедоступными при условии дачи согласия на обработку таких данных оператору непосредственно или с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных в порядке, определяемом указанным органом, - Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций. Определяется перечень персональных данных, которые должны содержаться в вышеуказанном согласии. Также устанавливается, что если из представленного субъектом персональных данных согласия однозначно не следует, что конкретные персональные данные сделаны им общедоступными, такие данные могут обрабатываться оператором без предоставления доступа и возможности осуществления иных действий неограниченному кругу лиц. Такие же ограничения действуют в случаях, если из вышеуказанного согласия однозначно не следует, что субъект персональных данных не установил условия и запреты на обработку персональных данных. Под запретами на обработку данных определяются запрет на передачу общедоступных персональных данных неограниченному кругу лиц, а также запрет на обработку или условия обработки (кроме получения доступа) таких данных неограниченным кругом лиц. Если обработка общедоступных персональных данных осуществляется лицами, обрабатывающими персональные данные в целях выполнения функций, полномочий и обязанностей, возложенных на них законодательством, а также, если обработка таких данных осуществляется в государственных, общественных и иных публичных интересах, определенных законодательством Российской Федерации, - согласие субъекта персональных данных не требуется. Проектом федерального закона устанавливаются гарантии, что обработка общедоступных персональных данных должна быть прекращена по требованию субъекта персональных данных к любому лицу, осуществляющему обработку его данных, или в суд.
В условиях стремительного развития информационно-коммуникационных технологий, роста числа утечек персональных данных, их неправомерного сбора, обработки и использования, концептуальные изменения, вносимые рассматриваемым законопроектом применительно к общедоступным персональным данным являются своевременными, актуальными и необходимыми, в первую очередь, в целях предоставления дополнительных гарантий защиты персональных данных субъектам персональных данных.
Вместе с тем, ряд положений законопроекта требует уточнения и правовой проработки, а заложенный в нем подход нуждается в дополнительной оценке, поскольку продекларированные в пояснительной записке цели создания механизмов защиты прав и свобод субъектов персональных данных, чьи данные участвуют в общедоступном обороте, не достигаются положениями самого законопроекта.
Отмечаем, что нормы законопроекта, в которых из согласия "однозначно не следует", что конкретные персональные данные сделаны общедоступными, а также, что субъектом персональных данных установлены условия и запреты, носят оценочный характер. Требуют правовой определенности используемые в законопроекте термины "по умолчанию" и "бездействие субъекта персональных данных". Следует отметить, что термин "бездействие" используется преимущественно в процессуальных правовых актах, а в целом в законодательстве - в контексте бездействия должностных лиц, в том числе противоправного или преступного, что с правовой позиции несоотносимо с законным непредставлением субъектом персональных данных согласия на обработку общедоступных персональных данных. Кроме того, следует уточнить в законопроекте, в какой форме дается согласие на обработку общедоступных персональных данных.
Проектируемая законопроектом новая редакция статьи 8 Федерального закона "О персональных данных" устанавливает требования к содержанию согласия на обработку общедоступных персональных данных. Однако общие требования к содержанию согласия на обработку персональных данных являются предметом регулирования статьи 9 данного Федерального закона. Полагаем необходимым при доработке проекта федерального закона ко второму чтению предусмотреть определение специальных требований к согласию на обработку общедоступных персональных данных в статье 9 указанного Федерального закона, а не в статье 8.
Законопроектом фактически вводится новая категория персональных данных - "общедоступные персональные данные", однако содержание данной категории, как это определено для специальных категорий персональных данных и биометрических персональных данных, не раскрывается (статьи 10 и 11 Федерального закона "О персональных данных"). Например, к общедоступным персональным данным полагаем возможным отнести любые персональные данные, которые сделаны общедоступными с предоставлением оператору согласия на обработку общедоступных персональных данных дееспособным субъектом персональных данных, его родителями или законными представителями, действующими добровольно, осознающими возможные риски и последствия наделения персональных данных признаками общедоступности, а в случае отсутствия запретов и ограничений со стороны субъектов персональных данных на обработку общедоступных персональных данных - признаками общедоступной информации в соответствии с законодательством Российской Федерации об информации, информационных технологиях и о защите информации.
Поскольку придание персональным данным признака общедоступности определяет только наличие согласия субъекта персональных данных на обработку таких данных, при доработке законопроекта необходима консолидированная позиция заинтересованных сторон о правовом статусе персональных данных, размещаемых в открытом доступе в информационно-телекоммуникационных сетях субъектами персональных данных самостоятельно, которые, согласно проектируемым законопроектом нормам, к общедоступным персональным данным не относятся.
Законопроектом предполагается создание информационной системы уполномоченного органа по защите прав субъектов персональных данных. Отмечаем необходимость уточнения в законопроекте наименования, организационно-правовой формы, правового статуса и порядка финансирования указанной информационной системы с учетом требований статьи 14 Федерального закона "Об информации, информационных технологиях и о защите информации" к информационным системам. Следует также определить и обладателя информации в информационной системе. Полагаем, что данная информационная система должна иметь статус государственной информационной системы.
Высказанные замечания и предложения могут быть учтены при доработке законопроекта ко второму чтению.
С учетом изложенного, Комитет Государственной Думы по информационной политике, информационным технологиям и связи поддерживает проект федерального закона N 1057337-7 "О внесении изменений в Федеральный закон "О персональных данных" в части установления особенностей обработки общедоступных персональных данных" и рекомендует Государственной Думе принять его в первом чтении.
Председатель комитета |
А.Е. Хинштейн |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.