Клим Омельченко: «Защита персональных данных — это защита прав человека»

Персональные данные — это информация, позволяющая идентифицировать человека. Это не только имя, фамилия, отчество, это ИНН или ПИН — 14-значное число в паспорте, биометрические данные, медицинские анализы, геолокация, контактные данные, данные с камер видеонаблюдения, онлайн-идентификаторы (имя пользователя в социальных сетях, IP- адрес).
Появление всевозможных баз данных показало необходимость создания единой организации по защите и управлению персональными данными граждан. В сентябре 2021 года в соответствии с Указом Президента КР учреждено Государственное Агентство по защите персональных данных КР. Продолжается разработка нормативно-правовых актов для более эффективного регулирования этой сферы. В "Реестре держателей массивов персональных данных" уже больше 270 организаций. Сотрудники Агенства имеют право на инспекторские проверки этих организаций с целью уточнения соблюдения законодательства по защите персональных данных. Граждане могут обращаться в Агенство с жалобами по утечке своих данных по ссылке https://dpa.gov.kg/ru/feedback.
Заведующий отделом законодательной экспертизы Госагентства по персональным данным Клим Омельченко имеет 11-летний опыт в юриспруденции. Он принимал участие в разработке нормативно-правовых актов и экспертиз законодательства по разным направлениям: банковского дела, электронного управления, образования, транспорта и коммуникаций, защиты детей и людей с инвалидностью. Участвовал в запуске электронных услуг «Тундук» и Единой системы идентификации КР.
Он напомнил, что согласно статье 63 Конституции КР «Государство гарантирует каждому защиту персональных данных. Доступ к персональным данным граждан, их получение осуществляются только в предусмотренных законом случаях». В 2008 году был принят Закон КР "Об информации персонального характера". Исходя из требований времени сейчас идет работа над новым законопроектом.
Согласно закону, гражданин сам принимает решение о предоставлении своих данных и дает согласие на их обработку. Перед этим необходимо ознакомиться с перечнем собираемых данных, основаниями и целями их сбора и использования, с возможной передачей персональных данных третьей стороне, а также информирован об ином возможном использовании персональных данных. Субъект персональных данных при отказе в предоставлении своих данных имеет право не указывать причины своего отказа.
Граждане должны иметь право отзывать информацию о себе из баз данных тех компаний, услугами которых перестают пользоваться.
По своему письменному запросу субъект может получить всю информацию о себе у держателя массива персональных данных на бесплатной основе, за исключением случаев, когда информация предоставляется держателем на материальном носителе (бумага, дискета, флешка и т.д.). Информация предоставляется в течение 7 дней.
Если гражданин посчитает, что его права в сфере персональных данных были нарушены, он имеет право обратиться к держателю данных, также в Агентство по защите персональных данных или в суд.
Цифровые права - это те же "традиционные" права в цифровом пространстве. Юрист рассказал, что перед передачей данных держатель или обладатель персональных данных должен уведомить лицо об этом.
К особо охраняемым персональным данных относятся: политические взгляды, вероисповедание, сексуальная ориентация, биометрические данные — физические, физиологические или поведенческие признаки физического лица, при помощи которых возможно однозначно идентифицировать человека. Например, изображение человеческого лица, отпечатки пальцев, сетчатки глаза, запись голоса, данные о здоровье – данные о физическом или психическом здоровье человека, генетические данные – унаследованные или приобретенные генетические признаки физического лица, предоставляющие уникальную информацию о физиологии или здоровье, а также соответствующие биологические образцы. Гражданин может отказаться от предоставления этих данных.
К неперсональным данным относятся: регистрационный номер организации, ИНН юридического лица, электронный адрес организации, имя человека без одновременной привязки фамилии и общества, а если сочетание распространенное, то без дополнительных идентифицирующих признаков.
Рассуждения о защите своих данных приводят к тому, что едва ли можно утверждать о 100%-ной гарантии. Следует предпринимать действия для защиты своих данных путем соблюдения рекомендаций по цифровой безопасности. Это установка надежных паролей на вход в персональный компьютер, сотовый телефон, каждое приложение, обязательное использование антивирусных программ. По возможности не пользоваться в общественных местах доступом в интернет через wi-fi. Пользоваться безопасными почтовыми ресурсами с открытым исходным кодом (желательно платными), не открывать ссылки, приходящие с незнакомых, подозрительных адресатов. Не публиковать важную личную информацию, не давать доступ малознакомым лицам к персональным данным.