Показаны сообщения с ярлыком персональные данные. Показать все сообщения
Показаны сообщения с ярлыком персональные данные. Показать все сообщения

четверг, 31 октября 2019 г.

Франция: отказ от бумажной формы актов гражданского состояния

Закон модернизации правосудия XXI века, обнародованный во Франции еще 18 ноября 2016, направлен на улучшение справедливости повседневной жизни граждан путем ее сближения, упрощения и повышения эффективности.

Подробно см.:
http://www.justice.gouv.fr/publication/j21_dossier_de_presentation.pdf 

Одним из итогов модернизации в октябре 2019 стало принятие поправок в статью 40 Гражданского Кодекса, которые предусматривают, что муниципалитеты, осуществляющие автоматизированную обработку данных гражданского состояния, могут быть освобождены от обязанности вести второй экземпляр актов гражданского состояния в бумажной форме. 

Условия такого освобождения будут установлены постановлением Государственного Совета. Во втором декрете Государственного Совета будут определены технические характеристики автоматизированной обработки данных о гражданском состоянии, осуществляемой муниципалитетами в целях обеспечения безопасности и целостности данных о гражданском состоянии, зарегистрированных в таких системах. Освобождение от обязанности вести регистр актов гражданского состояния в двух экземплярах стало возможным благодаря юридическому признанию наличия электронных данных актов гражданского состояния. 

Источник:
https://www.archivistes.org/IMG/pdf/loijustice_communique_201610.pdf

четверг, 10 октября 2019 г.

ЕС: практическое руководство по защите персональных данных в государственном и квази-государственном секторах, а также обеспечении соблюдения общего регламента защиты данных ЕС

Настоящее практическое руководство разработано в рамках подготовки материалов для финансируемого ЕС проекта «T4DATA», направленного на повышение квалификации работников по защите персональных данных в государствах-членах ЕС. Проект осуществляется под эгидой итальянского Управления по защите данных Garante per la protezione dei dati personali.

Руководство направлено на подготовки работников по защите персональных данных в их новых обязанностях в соответствии с GDPR, поэтому оно фокусируется на законе ЕС. Кроме того, излагаются правила и инструменты защиты данных, применяющие к области, которая раньше называлась «правосудие и внутренние дела», общей внешней политике и политике безопасности; передачи данных между различными режимами ЕС.

Источник:
https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9127859

четверг, 7 февраля 2019 г.

О том, что так тщательно скрывается в российской защите персональных данных… о судебной практике Великобритании

Лондонская компания оштрафована на £14,8 млн. за отправленные спам-сообщения 

Лондонская фирма Tax Returned Limited была оштрафована на £ 200 000 Офисом Информационного Комиссара (ICO) за рассылку миллионов нежелательных маркетинговых текстовых сообщений. Расследование ICO показало, что в период с июля 2016 по октябрь 2017 компания нарушила закон, отправив 14,8 млн. маркетинговых текстовых сообщений без действительного согласия через стороннего поставщика услуг… Фирма также утверждала, что некоторые из согласий были получены посредством общего согласия третьей стороны, обнаруженного в политике конфиденциальности определенных веб-сайтов. Однако ICO обнаружила, что формулировка политик была недостаточно четкой и что ни налоговая декларация, ни сторонний поставщик услуг не были указаны в большинстве этих политик конфиденциальности. ICO также направила уведомление о принудительном исполнении по возврату налогов, приказывая фирме прекратить свою незаконную маркетинговую деятельность.

Источник:
https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2018/12/london-company-fined-after-148m-spam-texts-sent/

Бывший директор школы привлечен к ответственности за незаконное получение личной информации школьников 

Бывший директор школы был оштрафован в суде за незаконное получение персональных данных школьников из предыдущих школ, где он работал. ХХХ из Твикенхема получил информацию из двух начальных школ, где он работал, и загрузил ее на сервер своей тогдашней школы. Поскольку у него не было законных оснований для обработки личных данных, он нарушил законодательство о защите данных. Через шесть месяцев в качестве заместителя главы в начальной школе города Айлворт, ХХХ был отстранен от работы. ИТ-аудит показал, что на сервере Айлворт были представлены большие объемы конфиденциальных личных данных из его предыдущих школ... В ходе расследования ХХХ не предоставил действительного объяснения тому, как информация появилась в его системе, которая была загружена с USB-накопителя, заявив, что он удалил с нее личные данные. В последующем интервью с Офисом Уполномоченного по вопросам информации (ICO) ХХХ зачитал подготовленное заявление, в котором сообщалось, что информация была взята для профессиональных целей… Он был оштрафован на £700, с последующей оплатой расходов в размере £364,08 и доплату жертвам в размере £35.

Источник:
https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2018/12/former-headteacher-prosecuted-for-unlawfully-obtaining-school-children-s-personal-information/

Бывший секретарь хирургии общей практики оштрафована за чтение медицинских карт 231 пациента 

Бывший секретарь-стажер в хирургии общей практики была оштрафована после того, как призналась, что незаконно читала записи 231 пациента за два года. ХХХ работала на медицинской практике в Норфолке в августе 2015, и в ее обязанности входил законный доступ к медицинским картам для оказания помощи врачам, адвокатам и страховым компаниям. Тем не менее, несмотря на то, что она была обучена юридическим и этическим требованиям конфиденциальности пациента, в октябре 2017 в ходе операции было обнаружено, что она без согласия читала досье коллеги по работе. Последующее расследование, проведенное в ходе операции, показало, что ХХХ незаконно получила доступ к 231 записям пациентов без уважительной причины. Среди них были коллеги и их семьи, ее собственные родственники, друзья и знакомые, а также представители общественности. В последующем интервью с Офисом комиссара по информации (ICO) она согласилась, что у нее нет веских оснований для доступа к записям, и предположила, что порой она боролась с однообразием некоторых своих задач. 23-летняя ХХХ из Эшсайда, Сидерстон, Норфолк, призналась в четырех обвинениях в незаконном доступе к личным данным в нарушение пункта s55 Закона о защите данных 1998, когда она предстала перед мировым судьей. Она была оштрафована на £350, и ей также было предписано оплатить расходы в размере £643,75 и доплату жертвам в размере £35.

Источник:
https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2018/11/former-gp-surgery-secretary-fined-for-reading-medical-records-of-231-patients-in-two-years/

ICO налагает первые штрафы на организации, которые не заплатили сбор за защиту данных

ICO выпустила первые штрафы за неуплату платы за защиту данных организациям в целом ряде секторов, включая бизнес-услуги, строительство, финансы, здравоохранение и уход за детьми. Все организации, компании и индивидуальные предприниматели, которые обрабатывают персональные данные, должны уплачивать ежегодную пошлину ICO, если они не освобождены от уплаты налога. Штрафы за неуплату могут составлять максимум £4350. Это соответствует правилам, которые вступили в силу вместе с новым Законом о защите данных 25 мая 2018 года. Эти первые организации были оштрафованы за то, что не продлили свои сборы после истечения срока их действия, и в будущем будут установлены дополнительные штрафы. С сентября более 900 уведомлений о штрафных намерениях были изданы, и в этом первом раунде было выпущено более 100 уведомлений о штрафе…

Пол Арнольд, заместитель генерального директора ICO, сказал: «После многочисленных попыток сбора платежей с помощью нашего надежного процесса взыскания у нас теперь не осталось иного выбора, кроме как назначать штрафы этим организациям. Теперь они должны заплатить эти штрафы в течение 28 дней или рискнуть дальнейшими судебными исками». «Вы нарушаете закон, если обрабатываете персональные данные или несете ответственность за их обработку и не платите ICO плату за защиту данных. На нашем веб-сайте мы даем много рекомендаций для организаций, которые помогут им решить, нужно ли им платить и как они могут это сделать». Штрафы варьируются от £400 до 4000 в зависимости от размера и оборота организации. Усугубляющие факторы могут привести к увеличению штрафа до максимума £4350. Все взысканные штрафы не идут в ICO, они идут в консолидированный фонд казначейства… В соответствии с моделью финансирования, установленной правительством, организации делятся на три уровня в зависимости от их размера, оборота и того, являются ли государственным органом или благотворительной организацией. Для очень небольших организаций плата не будет превышать £35, которые они заплатили до мая 2018 (если воспользуются скидкой в £5 для оплаты прямым дебетом). Более крупные организации должны будут заплатить £ 2900. Плата выше, потому что эти организации, скорее всего, будут хранить и обрабатывать самые большие объемы данных и, следовательно, представлять более высокий уровень риска… Организации, которые имеют текущую регистрацию (или уведомление) в соответствии с Законом 1998 – до 25 мая 2018 – не должны платить новый сбор до истечения срока действия этой регистрации.

Источник:
https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2018/11/ico-issues-the-first-fines-to-organisations-that-have-not-paid-the-data-protection-fee/ 

ICO оштрафовала Uber на £385 000 за сбои защиты данных 

Информационный комиссар (ICO) оштрафовал компанию по обмену поездками Uber на £ 385 000 за неспособность защитить личную информацию клиентов во время кибератаки. Серия недопустимых недостатков в защите данных позволила злоумышленникам получить доступ и загрузить личные данные около 2,7 млн. британских клиентов из облачной системы хранения данных, управляемой американской материнской компанией Uber, в составе полных имен, адреса электронной почты и номера телефонов. Записи о почти 82 000 водителей, находящихся в Великобритании, которые включали детали совершенных поездок и их оплату, были также взяты во время инцидента в октябре и ноябре 2016. Расследование ICO показало… Uber заплатил злоумышленникам $100 000 за уничтожение загруженных ими данных…

Источник: https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2018/11/ico-fines-uber-385-000-over-data-protection-failings/ 

Дополнительно см.:
https://ico.org.uk/media/about-the-ico/documents/2614204/outsourcing-oversight-ico-report-to-parliament.pdf
https://ico.org.uk/media/action-weve-taken/2259369/democracy-disrupted-110718.pdf

среда, 20 декабря 2017 г.

ISO/IEC: Оценка соответствия. Общие требования к органам по сертификации персонала

Настоящий международный стандарт разработан с целью введения и содействия принятого во всем мире эталонного уровня для организаций, проводящих сертификацию (аттестацию) персонала. Сертификация персонала является одним из способов обеспечения уверенности в том, что сертифицированные лица соответствуют требованиям системы сертификации. Доверие к системам сертификации персонала достигается с помощью принятого в глобальном масштабе процесса оценки и периодической повторной оценки компетентности сертифицированных лиц. Однако необходимо проводить различие между ситуациями, когда системы сертификации персонала обоснованы, и ситуациями, когда более целесообразны другие формы оценки квалификации.

Разработка систем сертификации персонала в ответ на постоянно повышающуюся скорость внедрения технологических инноваций и растущую специализацию персонала, может компенсировать различия в образовании и подготовке и, таким образом, способствовать развитию глобального рынка труда. Альтернативы сертификации могут быть до сих пор необходимы там, где речь идет о коммунальных услугах и служебных или правительственных функциях.

Настоящий международный стандарт устанавливает требования, выполнение которых гарантирует, что органы по сертификации персонала, реализующие системы сертификации персонала, выполняют свою работу, последовательным, сопоставимым и надежным образом. Требования данного международного стандарта считаются общими требованиями ко всем органам, проводящим сертификацию персонала. Сертификация персонала может выполняться только в том случае, когда имеется система сертификации. Система сертификации разрабатывается в качестве дополнения к требованиям, включенным в данный международный стандарт, и содержит те требования, которые необходимы или желательны рынку или требуются правительством. Настоящий международный стандарт может быть использован в качестве документа по спецификациям и критериям испытаний при аккредитации или предварительной экспертной оценке, а также назначении правительственными органами, в схемах собственников и для других целей.

Источник:
https://www.iso.org/files/live/sites/isoorg/files/archive/pdf/en/casco_-_certification_of_persons.pdf

вторник, 26 июля 2016 г.

ЕС: новый регламент 2016/679 о защите физических лиц в обработке личных данных и о свободном движении таких данных. Пойдет ли Россия по этому пути после принятия 43-ФЗ от 2 марта 2016?..

Опубликован новый Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 о защите физических лиц в отношении обработки личных данных и о свободном движении таких данных, а также об отмене Директивы 95/46/ЕС. Регламент, который должен применяться в полном объеме на всей территории ЕС, обладает влиянием и на весь мир.

Особо пристального внимания заслуживают статьи:

89

(89) Directive 95/46/EC provided for a general obligation to notify the processing of personal data to the supervisory authorities. While that obligation produces administrative and financial burdens, it did not in all cases contribute to improving the protection of personal data. Such indiscriminate general notification obligations should therefore be abolished, and replaced by effective procedures and mechanisms which focus instead on those types of processing operations which are likely to result in a high risk to the rights and freedoms of natural persons by virtue of their nature, scope, context and purposes. Such types of processing operations may be those which in, particular, involve using new technologies, or are of a new kind and where no data protection impact assessment has been carried out before by the controller, or where they become necessary in the light of the time that has elapsed since the initial processing.

156 и 158

(156) The processing of personal data for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes should be subject to appropriate safeguards for the rights and freedoms of the data subject pursuant to this Regulation. Those safeguards should ensure that technical and organisational measures are in place in order to ensure, in particular, the principle of data minimisation. The further processing of personal data for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes is to be carried out when the controller has assessed the feasibility to fulfil those purposes by processing data which do not permit or no longer permit the identification of data subjects, provided that appropriate safeguards exist (such as, for instance, pseudonymisation of the data). Member States should provide for appropriate safeguards for the processing of personal data for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes. Member States should be authorised to provide, under specific conditions and subject to appropriate safeguards for data subjects, specifications and derogations with regard to the information requirements and rights to rectification, to erasure, to be forgotten, to restriction of processing, to data portability, and to object when processing personal data for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes. The conditions and safeguards in question may entail specific procedures for data subjects to exercise those rights if this is appropriate in the light of the purposes sought by the specific processing along with technical and organisational measures aimed at minimising the processing of personal data in pursuance of the proportionality and necessity principles. The processing of personal data for scientific purposes should also comply with other relevant legislation such as on clinical trials.

(158) Where personal data are processed for archiving purposes, this Regulation should also apply to that processing, bearing in mind that this Regulation should not apply to deceased persons. Public authorities or public or private bodies that hold records of public interest should be services which, pursuant to Union or Member State law, have a legal obligation to acquire, preserve, appraise, arrange, describe, communicate, promote, disseminate and provide access to records of enduring value for general public interest. Member States should also be authorised to provide for the further processing of personal data for archiving purposes, for example with a view to providing specific information related to the political behaviour under former totalitarian state regimes, genocide, crimes against humanity, in particular the Holocaust, or war crimes.

Источник:
http://eur-lex.europa.eu/legal-content/IT/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.ITA&toc=OJ:L:2016:119:TOC

воскресенье, 17 апреля 2016 г.

ЕС: новые правила по защите персональных данных

Европейский Парламент принял новые правила ЕС по защите персональных данных.Это является кульминацией более трех лет тяжелой работы с государствами-членами, членами Европейского Парламента, представителями бизнеса, гражданского общества и другими заинтересованными сторонами.

Новые законы обеспечат фундаментальное право на защиту персональных данных для всех Европейских граждан, а также будут стимулировать Единый цифровой рынок в ЕС путем укрепления доверия потребителей и бизнеса к онлайн-услугам. 

Подробно см.:
http://europa.eu/rapid/press-release_STATEMENT-16-1403_en.htm 
http://ec.europa.eu/justice/data-protection/document/index_en.htm
http://ec.europa.eu/justice/data-protection/index_en.htm

воскресенье, 27 декабря 2015 г.

С 2018 право пользователей Интернета быть забытым восторжествует! На территории ЕС крупные интернет-порталы Европы и США обязаны запрашивать согласие на использование личных данных пользователей

15 декабря 2015 Еврокомиссия, Европарламент и 15 государств приняли реформу в сфере защиты пользовательских данных в Интернете. Эта реформа заменит правила, которые действовали с 1995

Правила см.:
http://eur-lex.europa.eu/legal-content/en/ALL/?uri=CELEX:31995L0046 

С 2018 пользователи интернета получат больший контроль над своими личными данными в сети. Крупные интернет-порталы, например, Google и Facebook после введения новых правил должны будут спрашивать у пользователей согласие на использование их личных данных. Также пользователи получат право беспрепятственно стирать свои личные данные. Кроме того, станет проще переносить свои данные от одного интернет-провайдера к другому.

Новыми правилами должны будут руководствоваться не только европейские фирмы, но и компании из США и других стран мира, если они работают на территории ЕС. Нарушение прав пользователей на охрану их личных данных повлечет штраф в размере до 4% годового оборота компании. 

Подробно см.:
http://europa.eu/rapid/press-release_IP-15-6321_en.htm
http://ec.europa.eu/justice/data-protection/reform/index_en.htm 

Дополнительно см. о модернизации авторских прав:
http://europa.eu/rapid/press-release_IP-15-6261_en.htm

Фото http://www.pikore.com/

пятница, 18 сентября 2015 г.

Правила Манделы: Минимальные стандартные правила ООН в отношении обращения с заключенными о работе с личными делами заключенных

Доступна резолюция принятая Экономическим и Социальным Советом ООН от 21 июля 2015 [по рекомендации Комиссии по предупреждению преступности и уголовному правосудию (E/2015/30)] 2015/20. Минимальные стандартные правила ООН в отношении обращения с заключенными (Правила Манделы).

Правила не имеют целью подробное описание образцовой системы пенитенциарных учреждений, а предназначены лишь для того, чтобы на основе общепризнанных достижений современной мысли и с учетом основных элементов наиболее удовлетворительных в настоящее время систем изложить то, что обычно считается правильным с принципиальной и практической точек зрения в области обращения с заключенными и управления тюрьмами. 

Порядок работы с личными делами заключенных 

Правило 6. Во всех местах заключения следует иметь стандартизированную систему работы с личными делами заключенных. Такой системой может быть электронная база данных регистрации или журнал с пронумерованными и подписанными страницами. Должны быть предусмотрены процедуры для обеспечения надежного контроля за производимыми учетными записями и для предотвращения несанкционированного доступа к любой информации, содержащейся в этой системе, или к ее изменению.

Правило 7. Никто не может приниматься в тюрьму без действительного приказа о заключении. При поступлении каждого заключенного в систему работы с личными делами заключенных заносится следующая информация: a) точные сведения, позволяющие определить подлинную личность заключенных, с уважением их личного восприятия своей половой идентичности; b) причины заключения и орган, ответственный за принятие такого решения, а также дату, время и место ареста; c) день и час прибытия и выхода из мест заключения, а также любого перевода; d) любые видимые телесные повреждения и жалобы на предшествующее грубое обращение; e) опись личных вещей; f) имена членов семьи, включая, когда это применимо, детей и их возраст, местонахождение и статус опеки или попечительства; g) подробная информация для связи в чрезвычайной ситуации и сведения о ближайших родственниках заключенного.

Правило 8. В систему работы с личными делами заключенных во время их нахождения в заключении заносится, когда это применимо, следующая информация: a) информация, связанная с судебным процессом, включая даты судебных слушаний и юридическое представительство; b) отчеты о первоначальной оценке и квалификации; c) информация о поведении и соблюдении дисциплины; d) просьбы и жалобы, в том числе заявления о применении пыток или других жестоких, бесчеловечных или унижающих достоинство видов обращения или наказания, если только они не носят конфиденциальный характер; e) информация о наложении мер дисциплинарного взыскания; f) информация об обстоятельствах и причинах причинения любых телесных повреждений или смерти, а в последнем случае и о месте назначения останков.

Правило 9. Все упомянутые в правилах 7 и 8 учетные записи не подлежат разглашению и предоставляются только тем лицам, чьи профессиональные обязанности требуют наличия доступа к таким учетным данным. Каждому заключенному должен предоставляться доступ к относящимся к нему учетным записям, с сокращениями, разрешенными согласно внутреннему законодательству, и он имеет право на получение официальной копии таких учетных записей при освобождении.

Правило 10. Системы работы с личными делами заключенных используются также для получения надежных данных о тенденциях, характеризующих тюремный контингент, и о его отличительных чертах, включая число заключенных в пенитенциарных учреждениях, в целях создания основы для научно обоснованного принятия решений.

Источник:
http://www.un.org/ga/search/view_doc.asp?symbol=E/RES/2015/20&Lang=R
E/RES/2015/20

воскресенье, 19 июля 2015 г.

ООН-Грузия: Независимый инспектор по защите персональных данных

Постоянное представительство Грузии при ООН, ссылаясь на решение правительства Грузии о выдвижении ее кандидатуры для участия выборах в Совет по правам человека на период 2016-2018, которые состоятся в октябре 2015, представило добровольные обязательства и обещания Грузии в отношении ее вклада в дело поощрения и защиты прав человека.

В данном документе отдельным пунктом включены обязательства по защите персональных данных. 20. 1 августа 2014 парламент Грузии принял поправки к закону о защите персональных данных, предусматривающие выбор независимого инспектора. Функции инспектора включают консультирование операторов персональных данных, обработчиков персональных данных и других заинтересованных лиц по вопросам обработки и защиты данных, рассмотрение жалоб, представленных субъектами персональных данных, анализ законности обработки данных, информирование и просвещение общественности, операторов персональных данных и обработчиков персональных данных по вопросам защиты данных, участие в законотворческих процессах, касающихся вопросов защиты персональных данных, и установление административной ответственности за нарушение правил защиты персональных данных.

Источник:
http://www.un.org/ga/search/view_doc.asp?symbol=A/70/134&Lang=R 
A/70/134

суббота, 21 июня 2014 г.

Грузия: «твиннинговый» проект ЕС по созданию нормативной основы для электронного управления госуслугами


В Грузии завершилось выполнение «твиннингового» проекта ЕС, который помог властям создать последовательную нормативную основу для электронного управления. Проект был реализован совместно с Грузинским агентством обмена электронными данными, ведомством федерального канцлера Австрии и Университетом Кобленц-Ландау (Германия). «Твиннинговые» проекты (Twinning) позволяют соединить опыт государственного сектора стран ЕС и стран-бенефициаров с целью расширения совместной деятельности.

Основная цель проекта – помочь грузинским властям в создании последовательной нормативно-правовой базы для электронного управления, чтобы сделать все государственные услуги доступными гражданам в удобной, эффективной и прозрачной форме. В ходе выполнения проекта грузинские, австрийские и немецкие специалисты работали над улучшением структуры связи разных государственных баз данных, тем самым повышая их эффективность при ограничении риска злоупотребления хранимой информацией.

Двухлетний проект стартовал в декабре 2012 с бюджетом в €1,2 млн. С 2011 ЕС запустил в Грузии два проекта в области электронного управления. Общий объем инвестиций ЕС в этой области превысил €4,2 млн.

Источник:
http://eeas.europa.eu/delegations/georgia/index_en.htm

воскресенье, 13 апреля 2014 г.

Австралия: доступ к информации телефонных переговоров

Австралийская комиссия по поддержанию правопорядка выступила с инициативой обязать телекоммуникационные компании сохранять данные о клиентах в течение установленного периода времени. Это поможет расследованиям, проводимым правоохранительным органам по борьбе с коррупцией.

Опубликовано исследование об опыте сотрудников международного аэропорта Сиднея, которые смогли арестовать 24 преступников, и перехватить 54 кг псевдоэфедрина, на сумму AU $ 237 000.

Источник:
http://www.aclei.gov.au/Documents/Reports%20submissions%20and%20speeches/Report022013-OperationHeritageinterimreport.pdf

Дополнительно см. отчет:
http://exchange.telstra.com.au/wp-content/uploads/2014/03/Transparency-Report_2014.pdf

Источник:
http://www.zdnet.com/au/data-retention-needed-to-police-the-police-integrity-commission-7000027079/

понедельник, 31 марта 2014 г.

ООН: Борьба с преступлениями, использующими личные данные, вошла в стратегию ЮНОДК

Управление ООН по наркотикам и преступности (ЮНОДК) сотрудничает с государствами-членами в целях активизации их отклика на взаимосвязанные проблемы наркомании, незаконного оборота наркотиков, торговли людьми и оружием, транснациональной преступности, коррупции и терроризма.

Глобальная преступная деятельность создает стратегическую угрозу для правительств, гражданского общества и экономических систем. Глобальные сети незаконного оборота также оказывают существенное воздействие на верховенство права, безопасность и развитие и на коммерческую деятельность и финансы. ЮНОДК оказывает государствам-членам поддержку в выработке общих стратегий и инструментов для борьбы с этими транснациональными угрозами.

Цель стратегии подпрограммы 3 «Борьба с коррупцией» будет достигаться путем: a) содействия ратификации и осуществлению Конвенции ООН против коррупции посредством вынесения стратегических и законодательных рекомендаций, укрепления потенциала соответствующих субъектов и облегчения передачи специальных знаний; b) оказания государствам-членам, по запросу, содействия в укреплении их потенциала по предотвращению коррупции, в том числе в учреждениях государственного сектора, и укреплению роли гражданского общества, парламентариев, частного сектора, академических кругов и широкой общественности в предупреждении коррупции;

c) оказания государствам-членам, по запросу, содействия в обнаруже- нии случаев коррупции, их расследовании и судебном преследовании за них; d) поощрения международного сотрудничества в вопросах расследования, судебного преследования и вынесения судебных решений по делам о коррупции и смежным правонарушениям (например, выдача, взаимная правовая помощь и возвращение активов); e) разработки и распространения продуктов знаний для оказания содействия в осуществлении Конвенции;

f) оказания государствам-членам, по запросу, содействия в подготовке данных и проведении статистических и аналитических исследований по вопросам коррупции; g) секретариатского обслуживания Конференции государств – участников Конвенции ООН против транснациональной организованной преступности и ее вспомогательных органов, включая Механизм обзора хода осуществления Конвенции; h) координации осуществления мандатов, данных договорными и руководящими органами, включая Конгресс ООН по предупреждению преступности и уголовному правосудию; i) взаимодействия с международными, региональными и субрегиональными субъектами в рамках и за пределами системы ООН в целях достижения прогресса в осуществлении Конвенции; j) оказания государствам-членам, по запросу, содействия в борьбе с экономическим мошенничеством и преступлениями с использованием личных данных.

Источник:
http://www.un.org/ga/search/view_doc.asp?symbol=A/69/6%20(PROG.%2013)&Lang=R
A/69/6

четверг, 13 марта 2014 г.

ЕС: ужесточение правил по защите персональных данных, передающихся в страны, не входящих в Союз

Депутаты Европарламента обеспечили более сильную защиту персональных данных граждан ЕС, которые передаются в страны, не входящие в Союз, проголосовав за изменение законов ЕС о защите данных. Новые правила направлены на то, чтобы дать людям больше контроля над их личными данными и облегчить работу компаний за пределами своей страны, обеспечивая применение одинаковых правил во всех государствах-членах ЕС.

Правила также обеспечат лучшую защиту данных в Интернете. Они включают в себя право на удаление персональных данных, новые ограничения по «профилированию» (попытки анализировать или предугадать поведение человека на работе, его экономическую ситуацию, местоположение и т.д.), а также требование использовать ясный и простой язык для объяснения политики конфиденциальности. Депутаты также увеличили штрафы, налагаемые на фирмы (поисковые системы, социальной сети или поставщиков услуг облачного хранения), нарушающие правила, которые могут доходить до 100 млн. евро или 5% от мирового оборота.

The directive

Whereas the general regulation will apply directly in member states, the directive on data processed by police and judicial authorities to prevent, investigate, detect or prosecute criminal offences or enforce criminal penalties will need to be transposed into national laws. EU countries may set higher standards than those enshrined in the directive.

Civil Liberties Committee MEPs insist that it is important to remove disparities among member states’ existing laws in this field and to close loopholes. To this end, this directive should be dealt with at the same time as the regulation (as a package). Here is an overview of some of the committee's key proposals for the directive:

- a number of concepts envisaged in the regulation, such as profiling, explicit consent, using clear, simple language and appointing a data protection officer, should also apply to the directive, says Parliament's negotiating mandate,

- personal data could be transferred to third countries or international organisations only if the transfer is needed for the same purposes of the directive, if the controller in the foreign country/organisation is a public authority and if the same level of data protection as is provided for in the directive is guaranteed. Transfers would also be allowed if the European Commission decides that the foreign country/organisation provides a proper level of data protection or when appropriate safeguards are established in a legally binding instrument (Article 33),

- member states should ensure that clear, easily understandable information is given to a person regarding the processing of his/her data and key rights, such as the right of access, rectification and erasure of their data, the right to lodge a complaint and to go to court and the right to compensation in the event of unlawful processing. Such rights should be exercised free of charge (Article 9a, Articles 11-17),

- data must be dealt with in a way that is protected against non-authorised or unlawful processing and against accidental loss, destruction or damage (Article 4),

- personal data should not be processed for purposes other than those for which they were collected. They must be deleted if they are no longer necessary for those initial purposes, say MEPs, adding that member states must ensure that time limits are set for the erasure of personal data (Article 7a, Article 4),

- profiling activities to single out a person without the suspicion that he/she has committed or will commit a crime would be possible only if strictly needed for the investigation of a serious crime or to prevent an imminent threat to public security or the life of persons (Article 9),

- as a general rule, law enforcement authorities would have access to the data of persons convicted for a crime, suspects (on reasonable grounds), victims and other persons connected to a criminal investigation, such as witnesses. Data of other persons would be processed only for as long as necessary for the investigation or for targeted, preventive purposes (Article 5), and

- MEPs introduce strict limits for the use of sensitive data (Article 8). Genetic data should be processed only to prevent a threat to public security or a specific criminal offence (Article 8a).

«Personal data» is any information concerning a person's private, professional or public life. It may be a name, a photo, an email address, bank details, his/her posts on social networks, medical information or his/her computer's IP address.

«Data processors» process personal information on behalf and under the authority of data controllers but do not take decisions on conditions, purposes and means of the processing (outsourcers). For example, payroll companies, accountants and market research companies are data processors when they process personal information on behalf of others (e.g. other companies or public authorities, which would be data controllers in such cases). However, if they decide on conditions, purposes or act beyond the instructions of the controllers, they become controllers for that specific processing activity.

«Data controllers» decide on the conditions, purposes and the manner in which personal data are processed. They may be individuals, firms or public authorities. Examples of individuals who act as data controllers include doctors, pharmacists and politicians, when they keep data on their patients, clients and constituents.

Источники:
http://www.europarl.europa.eu/pdfs/news/expert/background/20130502BKG07917/20130502BKG07917_en.pdf
http://www.europarl.europa.eu/news/en/news-room/content/20140307IPR38204/html/MEPs-tighten-up-rules-to-protect-personal-data-in-the-digital-era

суббота, 11 января 2014 г.

В огороде бузина, а в Киеве дядька: профстандарт «Управление персоналом» VS персональные данные

В развитие поста:
http://svdrokov.blogspot.ru/2014/01/blog-post_10.html

Я уже писал о том, что 23 декабря 2013 Национальное агентство по развитию квалификаций (НАРК) при Российском союзе промышленников и предпринимателей (РСПП) уведомило о разработке проекта профессионального стандарта «Управление персоналом».

В созданную ФГБУ «НИИ труда и социального страхования» при поддержке Минтруда России в апреле 2013 Рабочую группу вошли представители различных организаций: НИИ труда и социального страхования; РСПП; НАРК, Ассоциации консультантов по подбору персонала; НОЧУ «Институт профессионального кадровика», КСС «Система Кадры»; Национальной конфедерации «Развитие человеческого капитала», ряд других бизнес-организаций.

Результатом проведения первичного исследования профессиональной области стал проект перечня обобщенных трудовых функций, охватывающий все направления деятельности, реализуемые в области управления персоналом. В настоящее время проводится корректировка данного перечня и декомпозиция обобщенных трудовых функций до уровня трудовых функций и трудовых действий.

В представленной мною ля минор композиции кадрового делопроизводства, не имеющей альтерации:

«Ведение организационно-распорядительной документации по кадрам. - Обработка поступающей документации по кадрам; - Разработка и оформление кадровой документации (первично-учетной, плановой, по социальному обеспечению, организационно-распорядительной); - Регистрация, учет и текущее хранение организационно-распорядительной документации по кадрам.

Ведение документации по учету кадров. - Создание документов по движению кадров и кадровым процедурам; - Организация системы движения кадровых документов, документальное сопровождение кадровых процедур; - Сбор и проверка личных документов работников; - Подготовка и оформление по запросу работника и должностных лиц копий, выписок из кадровых документов, справок, информации о стаже, льготах, гарантиях, компенсациях и иных сведений о работниках; - Выдача работнику кадровых документов и обеспечение процедуры ознакомления с организационно - распорядительными и кадровыми документами; - Ведение специального учета работников, в случаях предусмотренных законодательством; - Регистрация, учет, оперативное хранение и уничтожение кадровых документов, подготовка к сдаче в архив.

Подготовка документации для представления государственным и негосударственным организациям. - Подготовка по запросу государственных и негосударственных организаций оригиналов, выписок, копий кадровых документов, пояснительных записок, справок и иных документов. - Постановка организаций на учет, подготовка уведомлений, отчетно-статистической документации по вопросам кадров»

невозможно не отметить отсутствие понятия персональных данных, а также этапов работы, связанных с деперсонификацией и т.п.

Чтобы восполнить лагуну провала персональных данных в профессиональном стандарте «Управление персоналом» напомню, что за неделю до их официального размещения для публичного обсуждения (?) Роскомнадзор разработал методологию обезличивания персональных данных.

Особо акцентирую внимание на том, что Рабочая группа по разработке проекта профессионального стандарта «Управление персоналом», созданная ФГБУ «НИИ труда и социального страхования» при поддержке Минтруда России в составе: НИИ труда и социального страхования; РСПП; НАРК, Ассоциация консультантов по подбору персонала; НОЧУ «Институт профессионального кадровика», КСС «Система Кадры»; Национальная конфедерация «Развитие человеческого капитала» и ряд других бизнес-организаций

по всей видимости (характерной для России), не участвовала в деятельности и обсуждении методологии обезличивания персональных данных в рамках консультативного совета при Роскомнадзоре, а также в процедуре их согласования в Минкомсвязи России.

Источники:
http://rkn.gov.ru/news/rsoc/news23181.htm
http://rkn.gov.ru/chamber-of-commerce/personal-data/

Разработанные специалистами Роскомнадзора методические рекомендации содержат анализ процессов автоматизированной обработки обезличенных данных в информационных системах государственных и муниципальных органов власти, требования к обезличенным данным и методологию обезличивания.

Считается, что документ поможет адаптировать применение технологии обезличивания к конкретным задачам государственных и муниципальных организаций, оперирующих персональными данными. Персональные данные обезличиваются за счет того, что некоторые данные (например, фамилия, имя, отчество) или связи между ними могут быть скрыты или изменены в процессе обработки. В таком случае исходные данные возможно восстановить, используя специальную дополнительную информацию.

Для корректной обработки персональных данных и их полноценной безопасности в процессе обезличивания и восстановления критически важно сохранить все свойства исходной информации – ее полноту, структурные связи, семантическую целостность. При этом необходимо обеспечить определенный заданный уровень анонимности данных, определяющий стойкость системы к атакам по деобезличиванию.

В методических рекомендациях приведена таблица соответствия методов обезличивания свойствам обезличенных данных, описаны процедуры обезличивания. Рассмотрены вопросы организации обработки обезличенных данных, правила и рекомендации по работе с обезличенными данными. Приведены рекомендации по выбору методов и процедур обезличивания, рассмотрены наглядные примеры.

Так чего же пока нет в профессиональном стандарте «Управление персоналом»?

Автоматизированной обработки персональных данных или обработки персональных данных с помощью средств вычислительной техники. Деобезличивания – описанных действий, в результате которых обезличенные данные принимают вид, позволяющий определить их принадлежность конкретному субъекту персональных данных, то есть становятся персональными данными.

Упоминания информационной системы персональных данных как совокупности содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств, в том числе созданных и функционирующих в рамках реализации федеральных целевых программ.

Понятия обезличивание персональных данных – понимающих действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных. Обезличенные данные – это данные, хранимые в информационных системах в электронном виде, принадлежность которых конкретному субъекту персональных данных невозможно определить без дополнительной информации.

Этапов обработки персональных данных в виде любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Описания обработки обезличенных данных как любое действие (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации, с обезличенными данными, без применения их предварительного деобезличивания. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) и хранимая в информационных системах в электронном виде.

Требований к сохранности свойств обезличенных данных: Полнота – сохранение всей информации о персональных данных конкретных субъектов или группах субъектов, которая имелась до обезличивания. Структурированность сохранение структурных связей между обезличенными данными конкретного субъекта или группы субъектов, соответствующих связям, имеющимся до обезличивания. Релевантность – возможность обработки запросов по обработке персональных данных и получения ответов в одинаковой семантической форме.

пятница, 10 января 2014 г.

Профессиональный стандарт «Управление персоналом» или не имеющая альтерации ля минор композиция кадрового делопроизводства?

23 декабря 2013 Национальное агентство по развитию квалификаций (НАРК) при Российском союзе промышленников и предпринимателей (РСПП) уведомило о разработке проекта профессионального стандарта «Управление персоналом». Специалисты и эксперты в области управления персоналом приглашены к обсуждению подготовленных материалов и к совместной работе по проекту стандарта.


Источник:
http://www.nark-rspp.ru/?p=1852

ФГБУ «НИИ труда и социального страхования» при поддержке Минтруда России в апреле 2013 создал Рабочую группу, в которую вошли представители различных организаций, в т. ч.: НИИ труда и социального страхования; РСПП; НАРК, Ассоциации консультантов по подбору персонала; НОЧУ «Институт профессионального кадровика», КСС «Система Кадры»; Национальной конфедерации «Развитие человеческого капитала», ряд других бизнес-организаций.

Результатом проведения первичного исследования профессиональной области стал проект перечня обобщенных трудовых функций, охватывающий все направления деятельности, реализуемые в области управления персоналом. В настоящее время проводится корректировка данного перечня и декомпозиция обобщенных трудовых функций до уровня трудовых функций и трудовых действий.

Итак, композиция:
1 Кадровое делопроизводство
Ведение организационно-распорядительной документации по кадрам. - Обработка поступающей документации по кадрам; - Разработка и оформление кадровой документации (первично-учетной, плановой, по социальному обеспечению, организационно-распорядительной); - Регистрация, учет и текущее хранение организационно-распорядительной документации по кадрам.

Ведение документации по учету кадров. - Создание документов по движению кадров и кадровым процедурам; - Организация системы движения кадровых документов, документальное сопровождение кадровых процедур; - Сбор и проверка личных документов работников; - Подготовка и оформление по запросу работника и должностных лиц копий, выписок из кадровых документов, справок, информации о стаже, льготах, гарантиях, компенсациях и иных сведений о работниках; - Выдача работнику кадровых документов и обеспечение процедуры ознакомления с организационно - распорядительными и кадровыми документами; - Ведение специального учета работников, в случаях предусмотренных законодательством; - Регистрация, учет, оперативное хранение и уничтожение кадровых документов, подготовка к сдаче в архив.

Подготовка документации для представления государственным и негосударственным организациям. - Подготовка по запросу государственных и негосударственных организаций оригиналов, выписок, копий кадровых документов, пояснительных записок, справок и иных документов. - Постановка организаций на учет, подготовка уведомлений, отчетно-статистической документации по вопросам кадров.

2 Подбор персонала
Поиск и сбор информации о кандидатах - Формирование профиля вакансии. - Проведение мониторинга и анализа рынка труда (внешнего и внутреннего) по профилю вакантной должности. - Проведение поиска информации о кандидатах во внутренних и внешних источниках. - Публичное размещение информации о вакантной должности. Оформление, ведение и хранение информации о кандидатах. - Проведение проверки информации о кандидатах. - Проведение собеседований с кандидатами и оценка их соответствия требованиям вакантной должности. - Подготовка заключений о результатах отбора и информирование кандидатов.

Сопровождение кандидата на всех этапах отбора - Взаимодействие с государственными и не государственными организациями - Подготовка и обработка запросов информации о кандидатах в государственные и не государственные организации. - Подготовка и обработка уведомлений в государственные организации. - Подготовка и сопровождение договоров по подбору персонала.

3 Оценка и аттестация
Оценка кадров - Разработка системы оценки кадров: регламент, методики, инструменты, критерии; - Определение групп работников (кандидатов на работу) под задачи оценки; - Проведение процедуры и контроль процесса оценки; - Оформление необходимой документации по результатам оценки.

Аттестация кадров - Разработка системы аттестации кадров: регламент, методики, инструменты, критерии в соответствии с требованиями законодательства; - Определение категорий работников для прохождения аттестации; - Сопровождение работы аттестационной комиссии (на всех этапах); - Оформление необходимой документации по результатам аттестации работников в соответствие с требованиями законодательства.

4 Развитие и обучение работников - Развитие персонала - Разработка и организация системы развития персонала на всех этапах: - Контроль процессов развития персонала, - Оценка и анализ работы системы развития персонала, подготовка предложений по ее совершенствованию.

Обучение персонала - Разработка планов и программ обучения (подготовка, переподготовка, повышение квалификации) персонала на всех этапах его развития. - Организация процесса обучения в соответствии с утвержденными планами, программами, проектами. - Контроль процесса обучения и всех его участников (качество занятий, успеваемость обучающихся, соблюдение сроков выполнения учебных планов и программ, правильность ведения установленной документации и предоставление регулярной отчетности, в том числе по затратам на обучение). - Оценка и анализ всех участников процесса и самого процесса обучения, подготовка предложений по ее совершенствованию.

Адаптация и стажировка персонала - Планирование процесса адаптации (профессиональной и социально-психологической), стажировки и производственной практики персонала (кол-во, качество и т.п.). - Организация и сопровождение функционирования системы адаптации, стажировки, и производственной практики персонала. - Контроль работы системы и всех участников. - Оценка и анализ всех участников процесса и самого процесса, подготовка предложений по его совершенствованию.

Работа с внешними и внутренними провайдерами - Отбор и организация закупки внешней информационно-консультационных услуг в области обучающих мероприятий, проведение тендеров - Контроль договорной работы оказанных услуг. - Оценка и анализ участников процесса (компаний, преподавателей и т.п.).

5 Оплата труда, мотивация - Разработка системы оплаты труда. Грейдирование - Разработка мотивационных схем для различных категорий работников

6 Нормирование труда - Анализ организационно-технических условий - Стандартизация и оптимизация процессов и операций

7 Управление всеми процессами (стратегическое планирование) - Аудит текущего состояния бизнес процессов по управлению персоналом - Стратегическое планирование - Финансовое моделирование, бюджетирование - Контроль и мониторинг - Превентивные действия - Синхронизация внутренней и внешней среды - Инновации - Статистика и аналитика

На фото Питер Пауль Рубенс «Пьяный Силен» 1620

вторник, 13 августа 2013 г.

США: Персональные данные фермеров и владельцев ранчо как «the government’s unjustified intrusion into citizens’ private lives»

Американское федеральное фермерское бюро и Национальный совет производителей свинины подали судебный иск на Управление по охране окружающей среды (ЕРА) в предотвращение разглашения персональных данных о фермерах и владельцах ранчо, оправдываемого требованиями свободы информации экологических организаций. Иск подан в Окружной суд США штата Миннесота. В состав данных намереваются включить имена владельцев и арендаторов, домашние адреса, GPS-координаты, личные контактные данные.

Президент фермерского бюро г-н Bob Stallman сказал: «Мы отстоим десятки тысяч фермеров и владельцев ранчо, чья личная информация перейдет в конечном итоге в общественное достояние. Этот иск о неоправданном вторжении правительства в частную жизнь граждан».

Ранее ЕРА обнародовала персональные данные о птицеводческих хозяйствах 29 штатов, прикрываясь Законом о свободе информации и запросами трех экологических организаций. Теперь взялась за Миннесоту, Калифорнию, Айдахо, Неваду, Оклахому и Вашингтон.

Согласно Американскому федеральному фермерскому бюро, большинство фермеров и владельцев ранчо не просто работают в хозяйствах, они там живут. Поэтому персональные данные в свободном доступе являются вторжением в частную жизнь в масштабах всей страны. Открывается риск для краж оборудования или хулиганства, особенно для хозяйств, имеющих запасы удобрений и химикатов…

Подробно см.:
http://www.agri-pulse.com/Farm-groups-file-lawsuit-to-stop-EPA-release-of-farmers-personal-data-07082013.asp

вторник, 11 июня 2013 г.

Запущено трансграничное использование многоязычных стандартных форм документов о рождении, смерти, браке, зарегистрированном партнерстве и правовом статусе организаций… Русский язык Европе не нужен?!

В развитие поста:
http://svdrokov.blogspot.ru/2013/05/blog-post_9455.html

В мае я писал о том, что Европейская комиссия вышла с инициативой вбить кол в волокиту, покончив с бюрократическими упражнениями в отштамповке ряда официальных документов с целью признания их подлинными в соседнем государстве-члене ЕС. Например, такие как свидетельства о рождении, браке…

Глупо, неэкономно тратить время и деньги налогоплательщиков-европейцев, при переезде в другое государство-член ЕС, каждый раз демонстрировать-удостоверять, что официальные документы, выданные им родиной-матерью, являются подлинными. И что за современная такая эпоха, которая верит документам министерств иностранных дел. Ведь родина для европейцев одна – Совет Европы, Европа!

И вот – новость! Совет, заслушав доклад Комиссии о ее работе по свободному передвижению граждан и предприятий, связанном с упрощением документооборота в ЕС, попросил Комиссию начать работу по этим предложениям. Предложения направлены на упрощение процедур трансграничного использования и принятия официальных документов между государствами-членами ЕС, а также гармонизацию соответствующих правил, с целью привнесения в сознание граждан ЕС об отлаженном функционирующим едином рынке труда.

«Public documents» means documents issued by authorities of a Member State and having formal evidentiary value relating to: (a) birth; (b) death; (c) name; (d) marriage and registered partnership; (e) parenthood; (f) adoption; (g) residence; (h) citizenship and nationality; (i) real estate; (j) legal status and representation of a company or other undertaking; (k) intellectual property rights; (l) absence of a criminal record.

Chapter IV. Union multilingual standard forms
Article 11 Union multilingual standard forms concerning birth, death, marriage, registered partnership and legal status and representation of a company or other undertaking Union multilingual standard forms concerning birth, death, marriage, registered partnership and legal status and representation of a company or other undertaking are hereby established. Those Union multilingual standard forms shall be as set out in the Annexes.

Article 12 Issuance of Union multilingual standard forms 1. Union multilingual standard forms shall be made available by the authorities of a Member State to citizens and companies or other undertakings as an alternative to equivalent public documents existing in that Member State. 2. Union multilingual standard forms shall be issued upon request to citizens and companies or other undertakings entitled to receive the equivalent public documents existing in the issuing Member State and under the same conditions.

3. The authorities of a Member State shall issue a Union multilingual standard form if an equivalent public document exists in that Member State. Union multilingual standard forms shall be issued regardless of the denomination of equivalent public documents in that Member State. 4. Union multilingual standard forms shall bear their date of issue as well as the signature and seal of the issuing authority.

Article 13 Guidance on the use of Union multilingual standard forms The Commission shall develop detailed guidance on the use of Union multilingual standard forms and shall associate central authorities for that purpose by the means referred to in Article 10.

Article 14 Electronic versions of Union multilingual standard forms
The Commission shall develop electronic versions of Union multilingual standard forms or other formats suitable for electronic exchanges.
Article 15 Use and acceptance of Union multilingual standard forms 1. Union multilingual standard forms shall have the same formal evidentiary value as the equivalent public documents issued by the authorities of the issuing Member State. 2. Notwithstanding paragraph 1, Union multilingual standard forms shall not produce legal effects as regards the recognition of their content when they are presented in another Member State than the Member State where they were issued. 3. Union multilingual standard forms shall be accepted by the authorities of the Member States where they are presented without legalisation or similar formality. 4. The use of Union multilingual standard forms shall not be mandatory and shall not prejudice the use of equivalent public documents issued by authorities of the issuing Member State, or of other public documents or means of evidence.

Источник:
http://register.consilium.europa.eu/pdf/en/13/st09/st09037.en13.pdf

вторник, 9 апреля 2013 г.

Всемирный экономический форум и персональные данные

Всемирный экономический форум опубликовал ряд отчетов, подготовленных в сотрудничестве с Boston Consulting Group, где рассматриваются вопросы о необходимости новых подходов в политике управления персональными данными.

Источники:
http://www3.weforum.org/docs/WEF_IT_UnlockingValuePersonalData_CollectionUsage_Report_2013.pdf
http://www3.weforum.org/docs/WEF_IT_RethinkingPersonalData_Report_2012.pdf

понедельник, 12 ноября 2012 г.

Интернет в террористических целях, защита физлиц и их ПД, стандарты Открытых правительств

Управление ООН по наркотикам и преступности опубликовало доклад под названием «Использование Интернета в террористических целях».

Источник:
http://www.unodc.org/documents/frontpage/Use_of_Internet_for_Terrorist_Purposes.pdf

Европейский Союз в настоящее время обсуждает «Предложение о постановлении Европейского парламента и Совета о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных».

Источник:
http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:52012PC0011:EN:NOT

Организация по защите прав человека и защите права на доступ к информации в Европе Access Info Europe приступила к проекту по развитию стандартов Открытых правительств. Приглашаются все желающие…

Источник:
http://www.opengovstandards.org/?page_id=60

понедельник, 13 августа 2012 г.

Гонконг (Китай): приняты поправки к Биллю о персональных данных

Законодательный совет Гонконга (Китай) принял поправки к Биллю о персональных данных (Privacy). Новый закон освободил Службу управления документами Правительства от требований заручаться согласием субъекта данных, если использование (в том числе передача) персональных данных Службой рассматривается в их экспертной оценке, организации (систематизации) или обеспечения сохранности. Освобождение не распространяется на другие архивы в Гонконге, что означает правовую неопределенность в приеме-передаче персональных данных, свободных от обязательств согласования с субъектами данных.

Источник:
http://legco.gov.hk/yr10-11/english/bills/b201107081.pdf