8.5. Shaxsiy ma'lumotlarning axborot xavfsizligini ta'minlash xususiyatlari.
Shaxsiy ma'lumotlarni tasniflash shaxsiy ma'lumotlar sub'ekti uchun shaxsiy ma'lumotlarning xavfsizlik xususiyatlarini yo'qotish oqibatlarining og'irligiga muvofiq amalga oshiriladi.
Shaxsiy ma'lumotlar haqida Shaxsiy ma'lumotlarning alohida toifalariga;
Shaxsiy ma'lumotlar Federal qonunga muvofiq tasniflanadi. Shaxsiy ma'lumotlar haqida "Biometrik shaxsiy ma'lumotlarga;
shaxsiy ma'lumotlar, biometrik shaxsiy ma'lumotlar, hammaga ochiq yoki anonim shaxsiy ma'lumotlar toifalariga taalluqli bo'lmagan shaxsiy ma'lumotlar;
Shaxsiy ma'lumotlar Federal qonunga muvofiq tasniflanadi. Shaxsiy ma'lumotlar haqida "Ommaviy yoki anonim shaxsiy ma'lumotlarga.
Shaxsiy ma'lumotlarni uchinchi shaxsga o'tkazish Federal qonun yoki shaxsiy ma'lumotlar sub'ektining roziligi asosida amalga oshirilishi kerak. Agar tashkilot shaxsiy ma'lumotlarni qayta ishlashni shartnoma asosida uchinchi shaxsga ishonib topshirgan bo'lsa, bunday shartnomaning asosiy sharti uchinchi shaxsning shaxsiy ma'lumotlarning maxfiyligini va shaxsiy ma'lumotlarning xavfsizligini ta'minlash majburiyatidir. ularni qayta ishlash jarayonida.
Tashkilot, agar Rossiya Federatsiyasi qonunlarida boshqacha tartib nazarda tutilmagan bo'lsa, shaxsiy ma'lumotlarni qayta ishlashni to'xtatishi va to'plangan shaxsiy ma'lumotlarni, agar Rossiya Federatsiyasi qonunchiligida belgilangan muddatlarda, quyidagi hollarda yo'q qilishi shart:
qayta ishlash maqsadlariga erishilganda yoki ularga erishishning hojati bo'lmasa;
shaxsiy ma'lumotlar sub'ektining yoki Shaxsiy ma'lumotlar sub'ektlarining huquqlarini himoya qilish bo'yicha vakolatli organning iltimosiga binoan - agar shaxsiy ma'lumotlar to'liq bo'lmagan, eskirgan, ishonchsiz, noqonuniy yo'l bilan olingan yoki belgilangan ishlov berish uchun zarur bo'lmasa; shaxsiy ma'lumotlar sub'ekti shaxsiy ma'lumotlarni qayta ishlashga roziligini bekor qilganda, agar Rossiya Federatsiyasi qonunlariga muvofiq bunday rozilik zarur bo'lsa; agar operatorga shaxsiy ma'lumotlarni qayta ishlashda yo'l qo'yilgan qoidabuzarliklarni bartaraf etishning iloji bo'lmasa. Tashkilot quyidagilarni belgilashi va hujjatlashtirishi kerak. shaxsiy ma'lumotlarni yo'q qilish tartibi ( shu jumladan shaxsiy ma'lumotlarning moddiy tashuvchilari);
shaxsiy ma'lumotlar sub'ektlaridan so'rovlarni ko'rib chiqish tartibi ( yoki ularning qonuniy vakillari) ularning shaxsiy ma'lumotlarini qayta ishlash to'g'risida;
Shaxsiy ma'lumotlar sub'ektlarining huquqlarini himoya qilish bo'yicha vakolatli organ yoki shaxsiy ma'lumotlar sohasida nazorat va nazoratni amalga oshiruvchi boshqa nazorat organlaridan so'rovlar kelib tushgan taqdirda, harakatlar tartibi;
AUni shaxsiy ma'lumotlar axborot tizimlari sifatida tasniflashga yondashuv ( Yana - ISPDN );
ISPD ro'yxati. ISPD ro'yxati shaxsiy ma'lumotlarni qayta ishlashdan iborat AS ni o'z ichiga olishi kerak.
Do'stlaringiz bilan baham: |