Что относится к персональным данным. Кому их можно передавать, как хранить и уничтожать
В последние годы вопрос о персональных данных стал крайне острым ввиду активной цифровизации, а следовательно, и с ростом рисков по утечке и мошенническом использовании информации. При проведении проверок инспекторы обращают внимание на документы, относящиеся к персональным данным, их наличие, хранение, согласие работников на обработку и т.д.
Что такое персональные данные и что к ним относят
Персональные данные — это любая информация, прямо или косвенно относящаяся к физическому лицу, и позволяющая его определить. Это из статьи 3 ФЗ «О персональных данных», от 27.07.2006 № 152-ФЗ (далее — Закон).
К персональным данным, согласно данному закону, относят:
- фамилия, имя, отчество;
- место, дата рождения;
- место постоянной или временной регистрации;
- фотография или видеозапись человека, позволяющие идентифицировать человека;
- сведения о детях, родственниках, семейном положении;
- сведения о заработной плате;
- оценка навыков, личностных качеств;
- индивидуальные личные данные (раса, национальность, политические или религиозные взгляды, философские убеждения; состояние здоровья);
- информация о судимостях, или их отсутствии;
- номер телефона, адрес электронной почты, иные идентификаторы в соц. сетях или мессенджерах;
- паспортные данные, СНИЛС, ИНН (хотя с ИНН вопрос спорный);
- биометрические данные.
Также существует классификация персональных данных. Их подразделяют на:
Такая классификация дана в Постановлении Правительства от 1 ноября 2012 г. № 1119.
Общедоступные — те, на доступ к которым дано согласие субъекта персональных данных, а не те, которые можно найти в общем доступе в интернете.
Специальные — информация о расе, национальности и религии; политических и философских взглядах, здоровье, подробностях личной жизни,
Биометрические — информация о физиологических и биологических особенностях человека. Это отпечатки пальцев, генетическая информация, рисунок радужной оболочки глаз, образцы голоса, фотографии.
Но здесь тоже важна определенная привязка к личности. Например, отпечаток пальца, используемый для идентификации сотрудника для входа в офис. Или скан радужной оболочки глаза.
К иным данным относится все остальное. Это как папка «разное» на большинстве компьютеров. Это электронная почта или геолокация,
информация о принадлежности к определенной социальной группе,
Также стоит упомянуть, кто является субъектом персональных данных, а кто оператором. Соответственно, субъект — физическое лицо, чьи данные обрабатывают. К примеру, собирают и хранят. А оператор персональных данных — юридические лица, государственные организации или ведомства. Они данные собирают, обрабатывают, хранят , передают и уничтожают .
Обработка персональных данных
Любой договор с физлицом, содержащий его личные данные (а он и будет их содержать, если это не публичная оферта), должен в обязательном порядке содержать раздел о персональных данных. Без письменного согласия человека, обработка персональных данных оператором, а также их передача третьим лицам — запрещена.
Вообще, обработка персональных данных — это вообще любые действия, которые с ними делают. Сюда входит:
В свою очередь, обработка может осуществляться тремя путями:
- Автоматизированная — с помощью средств вычислительной техники. Это компьютеры, телефоны и другие электронные устройства, базы данных, криптографические средства защиты, программы, скрипты.
- Смешанная — обработка человеком при участии средств вычислительной техники. Например, когда в бухгалтерии вбивают в программу данные из бумажного заявления на отпуск.
- Неавтоматизированная — без автоматизации.
После того, как персональные данные обработаны они отправляются на хранение в архив. Это может быть и отдельное специализированное помещение (если речь о бумажных документах) и электронное хранилище (например, облачное). В любом случае вам впоследствии нужно иметь возможность оперативно найти данные и уничтожить их (по требованию субъекта) или передать (в силу закона).
Чтобы поиск не стал квестом, рекомендуем правильно организовать архив, как обычный, так и электронный. Как это сделать знают специалисты Делис Архив .
Что будет, если нарушить законодательство о персональных данных
Следит за соблюдением законодательства в этой сфере организация, которая у многих на слуху — Роскомнадзор. Применяемая статья — 13.11 КоАП.
- обработка ПД, несовместимая с целью сбора — штраф до 3 тыс. для граждан, до 10 тыс. на должностных лиц, до 50 тыс. — на организации .
- обработка ПД без письменного согласия субъекта — штраф для граждан до 5 тыс., до 20 тыс. на должностных лиц, до 75 тыс. на организации .
- неопубликование документа о политике оператора в отношении обработки ПД — штраф для граждан до 1,% тыс руб., для должностных лиц до 6 тыс., для ИП до 10 тыс., а для юрлиц — до 30 тыс .
Если собирать персональные данные о гражданах РФ на серверы, расположенные за пределами РФ — штраф до 6 миллионов.
Что делать, чтобы не попасть под штрафы
Чтобы собирать, хранить и обрабатывать ПД, нужно соблюдать требования Закона № 152-ФЗ. Краткий чек-лист:
- Зарегистрироваться в Роскомнадзоре, как оператор персональных данных.
- Запрашивать разрешение на сбор и обработку данных у субъектов и не собирать с них лишние данные.
- Отвечать на обращения субъектов и предоставлять им всю информацию.
- Собирать и хранить информацию только для достижения определенных целей, и на определенный срок.
- Хранить и защищать ПД по закону, обеспечивать сохранность, тайну и точность данных, не передавая третьим лицам. А если передавать, то только с документальным подтверждением и только аттестованным.
- Уточнять, блокировать или уничтожать ПД по заявлению субъектов или когда достигли целей их сбора.
Все нужна регистрация в Роскомнадзоре?
Может возникнуть ощущение, что уже давно всем работодателям нужно бежать в Роскомнадзор и регистрироваться как оператору персональных данных. Однако это не так. Вот исключения:
- сбор персональных данных гражданина оператором осуществляется в связи с установлением трудовых отношений;
- персональные данные собираются с целью заключения договора, без последующей передачи и распространения третьим лицам, также предусматривается использование персональных данных только для исполнения договора с гражданином;
- обработка персональных данных, находящимся в открытом доступе;
- сбор фамилии, имени и отчества граждан без указания телефона, e-mail;
- сбор персональных данных проводится с целью однократного пропуска гражданина на территорию оператора, собирающего данные, или в аналогичных случаях;
- сбор, обработка и хранение персональных данных осуществляется на бумажных носителях без использования средств автоматизации. Кстати, хранить свой бумажный архив, включая кадровые документы и персональные данные вы можете и вне офиса . Так можно избежать их утраты и несанкционированного доступа к информации.
Во всех остальных случаях — регистрация обязательна!
[expert_bq id=»1570″]6 Закона о ПД установлены обязательные к соблюдению принципы и условия обработки ПД, а главой III указанного закона права субъектов при обработке их ПД. Если же вы хотите что-то уточнить, обращайтесь ко мне![/expert_bq] В случае отзыва согласия на обработку ПД оператор вправе продолжить обработку без согласия субъекта ПД при наличии оснований, указанных в пунктах ч.2 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 настоящего Закона. В этом случае ст. 5 и ст. 6 Закона о ПД установлены обязательные к соблюдению принципы и условия обработки ПД, а главой III указанного закона – права субъектов при обработке их ПД.Не забудьте, что в Делис Архив действует акция «Новогодняя» — дарим полезные подарки действующим и будущим клиентам!
Как отозвать из системы свои персональные данные? На правде стой — LiveJournal
- обработка ПД, несовместимая с целью сбора — штраф до 3 тыс. для граждан, до 10 тыс. на должностных лиц, до 50 тыс. — на организации .
- обработка ПД без письменного согласия субъекта — штраф для граждан до 5 тыс., до 20 тыс. на должностных лиц, до 75 тыс. на организации .
- неопубликование документа о политике оператора в отношении обработки ПД — штраф для граждан до 1,% тыс руб., для должностных лиц до 6 тыс., для ИП до 10 тыс., а для юрлиц — до 30 тыс .
Если Вы на рабочем месте или в школе, институте заметили, что все, что Вы создаете в Microsoft Word, подписано другим человеком, то есть не Вашим именем, а чьим-то другим, тогда давайте рассмотрим в данной статье, как это можно исправить.
Как удалить кем изменено в word
Если Вы на рабочем месте или в школе, институте заметили, что все, что Вы создаете в Microsoft Word, подписано другим человеком, то есть не Вашим именем, а чьим-то другим, тогда давайте рассмотрим в данной статье, как это можно исправить.
Разберемся, как можно изменить автора в документе, который создавали не Вы, и как сделать так, чтобы все создаваемые файлы в данном текстовом редакторе были подписаны Вами. Так же, как можно добавить или удалить человека из соответствующего списка.
Показывать буду в версии MS Word 2010. Данные скриншоты и описание подойдут, если у Вас установлен Ворд 2013 или 2016.
Указываем автора новых файлов
Начнем с того, что укажем Ваше имя на вкладке «Параметры» . В этом случае все, что будет создаваться в данном редакторе на компьютере подпишется Вами.
Кстати, помимо поля «Автор» есть еще поле «Кем изменено» . Оно заполняется после сохранения документа. Данные для него берутся именно из тех настроек, которые мы сейчас укажем на вкладке «Параметры»
Откройте любой текст в Ворде, а в нем вкладку «Файл» . Затем в списке слева выберите «Параметры» .
В открывшемся окне «Параметры Word» на вкладке «Общее» есть раздел «Личная настройка Microsoft Office» . Укажите здесь свои данные в полях «Имя пользователя» и «Инициалы» . Для сохранения, нажмите «ОК» .
Теперь все новое, что будет создаваться в текстовом редакторе на этом компьютере, подпишется введенными данными. Посмотреть их можно перейдя на вкладку «Файл» , затем выбрав слева в меню «Сведения» .
Новый человек будет добавлен. Таким образом, можно дописать всех необходимых людей.
На данном скриншоте видно поле «Кем изменено» . Это то, о чем я упомянула в начале. После того, как я сохранила файл, сюда был вписан тот человек, которого мы указали в поле «Имя пользователя» в окне «Параметры Word» .
Изменяем автора документа
Если Вы работаете с документом MS Word, который создавали не Вы, в поле «Автор» также указаны не Вы и это нужно изменить, тогда в открытом файле, откройте вверху на вкладку «Файл» . Затем слева откройте вкладку «Сведения» .
В разделе «Связанные пользователи» кликните правой кнопкой мышки по имени. Откроется контекстное меню, в котором выберите пункт «Изменить свойство» .
В следующем окошке введите свое, или любое другое имя, и нажмите «ОК» .
Обратите внимание, через пробел и точку с запятой можно указать нескольких человек. Если он один, просто добавьте его в соответствующее поле, например, «ИзмененАвтор» . Если людей несколько, пишем первого, ставим «;» с пробелом , пишем второго и так далее, например, «ИзмененАвтор; 1Автор; 2Автор» .
Если нужно поменять автора, поскольку все новые файлы подписаны не Вами, тогда сделайте так, как описано все в первом пункте, через вкладку «Параметры» . В окне «Параметры Word» нужно заполнить поля «Имя пользователя» и «Инициалы» . После этого, у всего, что будет создаваться в данном Ворде, будет Ваше авторство.
Убираем автора документа
Если Вам нужно вовсе удалить человека из данного поля, тогда открывайте вкладку «Файл» – «Сведения» . Дальше кликните по имени правой кнопкой мышки и выберите пункт «Удалить пользователя» . После этого, нужное нам поле будет пустое.
Если у Вас несколько людей указано в данном поле, то, чтобы удалить их быстро и всех сразу, выберите пункт «Изменить свойство» .
Затем полностью удалите все в указанном поле и нажмите «ОК» .
Думаю, у Вас все получилось. Главное не перепутайте, поменять автора документа можно или на вкладке «Сведения» , или на вкладке «Параметры» . Через Сведения, Вы меняете его только для текущего файла, а через Параметры, для всех новых.
Как создавать, удалять и редактировать автора в документах Word
А ещё вы можете персонализировать документ, добавив в качестве автора самого себя. Для этого кликаем по ссылке «Добавить автора», вводим имя и жмём Ввод .
При этом будет выполнен поиск имени по адресной книге Word. Скорее всего в вашем случае программа сообщит, что совпадения не найдено. В этом же окошке жмём «Создать контакт».
И заполняем предложенные поля окошка «Свойства». Это и есть то, что именуется карточкой контакта.
Инструменты для редактирования свойств Word-документа находятся немногим выше «Связанных пользователей». Там есть разворачивающая меню стрелка и, если по ней кликнуть, появится меню с двумя опциями: «Показать область сведений о документе» и «Дополнительные свойства».
И обе их можно использовать для добавления дополнительной информации.
К слову, всё приведённое выше — только одна из фишек Word. Есть у этого редактора и много других интересных функций, о которых большинство пользователей ничего не знают.
Как удалить скрытые персональные данные из документов Microsoft Office
Не стоит недооценивать человека по ту сторону экрана. Он может узнать, что над документом трудились вовсе не вы, или просмотреть скрытую информацию, о которой вы и сами забыли. В этой статье мы объясним, как избавить себя от подобных неприятностей.
Банальный, конечно, пример, но именно на нём обычно и прокалываются.
Какая информация может утечь
Официальная справка Microsoft даёт полную выкладку того, что же может представлять потенциальную угрозу вашей репутации. Приведу здесь её выжимку:
- Следы присутствия других пользователей, а также указания на внесённые ими правки и добавленные комментарии, если вы работали над документом в соавторстве.
- Обесцвеченная информация, содержащаяся в верхнем и нижнем колонтитулах, а также подложке (водяном знаке).
- Скрытый текст Word, невидимые объекты PowerPoint, скрытые строки, столбцы и листы Excel.
- Контент, находящийся вне области слайда PowerPoint.
- Дополнительные свойства документа и другие метаданные, например сведения о пути к принтеру или заголовки электронных писем.
Инспектор документов
«Инспектор документов» — удобный инструмент для проверки файлов на наличие нежелательной информации. Удобен он как для отправителя, так и для получателя документа. Всего-то нужно зайти в «Сведения» и запустить проверку. Пара кликов и пять секунд вывернут наружу всю подноготную.
Исполнителю остаётся нажать на удаление, а проверяющему — исследовать документ на основе имеющихся улик.
Запрет сохранения персональных данных
В глуби настроек офисных программ можно установить запрет на сохранение персональных данных для текущего документа: «Параметры программы» → «Центр управления безопасностью» → «Параметры центра управления безопасностью» → «Параметры конфиденциальности» → «Параметры конкретного документа» → «Удалять персональные данные из свойств файла при сохранении».
Если пункт у вас неактивен, здесь же запустите проверку с помощью инструмента «Инспектор документов» и удалите свойства документа и его автора. Проставьте галочку, чтобы не выполнять эту операцию после каждого сохранения файла.
Эту опцию нельзя назвать универсальным спасением, но базовый уровень неприкосновенности в некоторых случаях она всё же обеспечивает. В остальном следует полагаться на собственную предусмотрительность, тот же «Инспектор документов» и удачу.
Как перед публикацией удалить личную информацию из документов Office
В Windows 10, когда вы создаете документ Office с помощью Word, Excel или PowerPoint, наряду с содержимым, файл может также содержать личную информацию и скрытые данные (такие как имя автора, метаданные, скрытый текст и комментарии), которыми вы, возможно, не захотите делиться с другими людьми.
Если вы планируете предоставить общий доступ к документу, всегда полезно использовать функцию «Инспектор документов», доступную в Office 365, Office 2019, 2016 или более ранних версиях, для просмотра и удаления любой скрытой информации перед отправкой документа.
В этом руководстве по Windows 10 мы расскажем, как удалить личную информацию, а также скрытые данные из документа Office, который вы собираетесь опубликовать в Интернете или поделиться с другими.
Как удалить личные данные из документа Word
Чтобы проверить и удалить личную информацию перед отправкой документа Word, выполните следующие действия.
Важно. Если вы считаете, что вам может понадобиться эта информация в будущем, рекомендуется удалить личные и скрытые данные из копии документа.
- Откройте документ Word.
- Нажмите вкладку Файл.
- Откройте раздел «Сведения».
- Справа откройте меню «Поиск проблем».
Подсказка. В разделе «Проверка документа» вы увидите обзор содержимого, которое вы можете удалить из файла.
- Комментарии, редакции и версии
- Свойства документов и личная информация
- Надстройки панели задач
- Вложенные документы
- Макросы, формы и элементы управления ActiveX
- Чернила
- Свернутые заголовки
- Пользовательские данные XML
- Заголовки, нижние колонтитулы и водяные знаки
- Невидимый контент
- Скрытый текст
Выполнив эти шаги, вы можете безопасно публиковать или передавать документ Microsoft Word другим пользователям, не передавая свою личную информацию или персональный контент.
Как удалить личные данные из документа Excel
Чтобы проверить и удалить личную информацию перед отправкой электронной таблицы Excel, выполните следующие действия.
- Откройте документ Excel.
- Перейдите на вкладку Файл.
- Откройте раздел «Сведения».
- Справа откройте меню «Поиск проблем».
- Выберите параметр «Инспектор документов».
Подсказка. В редком случае, когда вы сохранили электронную таблицу как общую книгу, вы не сможете удалить скрытую информацию. Если вам необходимо удалить какую-либо информацию, вам нужно будет сделать копию файла, а затем отключить общую книгу на вкладке «Просмотр».
Проверьте содержимое, которое вы хотите удалить. Например, в Microsoft Excel вы можете удалить эту информацию:
- Комментарии
- Свойства документов и личная информация
- Модель данных
- Контентные надстройки
- Надстройки панели задач
- Сводные таблицы, сводные диаграммы, формулы кубов, срезы и временные шкалы
- Вложенные документы
- Макросы, формы и элементы управления ActiveX
- Ссылки на другие файлы
- Функции данных в реальном времени
- Обзоры Excel
- Определенные сценарии
- Активные фильтры
- Пользовательские свойства рабочего листа
- Скрытые имена
- Чернила
- Пользовательские данные XML
- Заголовки и колонтитулы
- Скрытые строки и столбцы
- Скрытые листы
- Невидимый контент
Выполнив эти шаги, вы можете поделиться таблицей Excel с коллегами или клиентами, не передавая при этом свою личную информацию.
Как удалить личные данные из документа PowerPoint
Чтобы проверить и удалить личную информацию перед публикацией презентации PowerPoint, выполните следующие действия.
- Откройте документ PowerPoint.
- Перейдите на вкладку Файл.
- Откройте раздел «Сведения».
- Справа откройте меню «Поиск проблем».
- Выберите параметр «Инспектор документов».
- Комментарии
- Свойства документов и личная информация
- Контентные надстройки
- Надстройки Панели.
- Вложенные документы
- Макросы, формы и элементы управления ActiveX
- Данные отслеживания изменений
- Чернила
- Пользовательские данные XML
- Невидимый контент на слайде
- Оффлайн контент
- Презентационные заметки
Выполнив эти шаги, вы можете опубликовать презентацию PowerPoint в Интернете или поделиться ею с другими людьми, не передавая свою личную информацию.
Удаление области исправления в Word
Режим внесения изменений в Word
Как убрать область рецензирования
Послесловие
Работа с персональными данными
- Следы присутствия других пользователей, а также указания на внесённые ими правки и добавленные комментарии, если вы работали над документом в соавторстве.
- Обесцвеченная информация, содержащаяся в верхнем и нижнем колонтитулах, а также подложке (водяном знаке).
- Скрытый текст Word, невидимые объекты PowerPoint, скрытые строки, столбцы и листы Excel.
- Контент, находящийся вне области слайда PowerPoint.
- Дополнительные свойства документа и другие метаданные, например сведения о пути к принтеру или заголовки электронных писем.
5. В случае отказа в удовлетворении моих требований, согласно ч. 3 ст. 9 ФЗ-152, предоставить мне доказательства наличия оснований обработки ПД, указанных в ч. 2-11 ст.6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона о ПД, включая доказательство того, что обрабатываемые персональные данные являются общедоступными, с обязательным указанием общедоступного источника ПД.