Права субъекта персональных данных

Права субъекта персональных данных
ImYanis / Shutterstock.com

Екатерина Добрикова

Помимо возможности отозвать свое согласие на обработку персональных данных субъект имеет еще целый ряд прав, о которых важно знать.

Так, лицо, чьи персональные данные обрабатываются, имеет право получать любую информацию, касающуюся этого, будь то данные оператора (его наименование и место нахождения), перечень обрабатываемых данных, сроки их обработки и хранения и др. (ст. 14 закона о персональных данных).

Право субъекта на доступ к его персональным данным может быть ограничено только в строго определенных случаях – например, когда:

  • обработка осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
  • обработка осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими ему обвинение по уголовному делу или применившими к нему меру пресечения до предъявления обвинения (за исключением случаев, когда допускается ознакомление подозреваемого или обвиняемого с такими персональными данными);
  • обработка осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
  • доступ субъекта к его персональным данным нарушает права и законные интересы третьих лиц;
  • обработка осуществляется в случаях, предусмотренных законодательством о транспортной безопасности (ст. 14 закона о персональных данных).

Если персональные данные неполные, устаревшие, неточные либо если они получены незаконно или не являются необходимыми для заявленной цели обработки, субъект может потребовать от оператора уточнить их, заблокировать или даже уничтожить.

При этом внести изменения в персональные данные или удалить их оператор обязан в срок, не превышающий семи рабочих дней со дня обращения субъекта или его представителя (ч. 3 ст. 20 закона о персональных данных). О внесенных изменениях и предпринятых мерах оператор обязан уведомить субъекта персональных данных.

Если же будет выявлен факт неправомерной обработки персональных данных, оператор должен будет заблокировать неправомерно обрабатываемые персональные данные с момента обращения лица или получения официального запроса от Роскомнадзора на период проверки (ч. 1 ст. 21 закона о персональных данных).

При подтверждении факта неправомерной обработки оператором персональных данных ему необходимо в течение трех рабочих дней прекратить такую обработку. Если обеспечить правомерность обработки невозможно, в течение 10 рабочих дней с даты выявления нарушения оператор обязан уничтожить эти персональные данные. О принятых мерах по устранению нарушения он должен сообщить субъекту персональных данных и в Роскомнадзор (если запрос поступил именно от него).

Более того, сайт, на котором осуществляется незаконная обработка персональных данных, может быть заблокирован по просьбе субъекта (ст. 15.5 Федерального закона от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации"). Для этого ему нужно обратиться в Роскомнадзор с заявлением о принятии мер по ограничению доступа к обрабатываемой с нарушением закона информации. К такому заявлению следует приложить вступивший в законную силу судебный акт. После получения указанных документов Роскомнадзор в течение трех рабочих дней уведомит провайдера хостинга о нарушении, а тот, в свою очередь, в течение одного рабочего дня должен будет поставить об этом в известность владельца ресурса. Если владелец сайта за сутки не устранит выявленное нарушение (например, не удалит незаконно размещенные персональные данные субъекта), провайдер хостинга ограничит доступ к веб-ресурсу. Если же ни провайдер, ни владелец сайта не предпримут меры для устранения нарушения, операторы связи ограничат доступ к информационному ресурсу (сетевому адресу, доменному имени и указателю страниц сайта в сети Интернет).

Помимо этого оператор может попасть в "реестр нарушителей" (автоматизированная информационная система, в которую вносятся доменные имена и указатели страниц сайтов, содержащих информацию, обрабатываемую с нарушением закона). Это чревато негативным влиянием на репутацию и повышенным вниманием со стороны Роскомнадзора.

Обжаловать незаконные, по мнению лица, действия оператора он может как в Роскомнадзор, так и в судебном порядке (ст. 17, ст. 23 закона о персональных данных).