"...персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация...."
В соответствии с Трудовым кодексом РФ (гл. 14 ст. 85)
"...Персональные данные работника - информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника..."
Федеральный закон ?152-ФЗ от 27.07.06 'О персональных данных' определяет следующую сферу своего действия:
"...Настоящим Федеральным законом регулируются отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее государственные органы), органами местного самоуправления, не входящими в систему органов местного самоуправления муниципальными органами (далее муниципальные органы), юридическими лицами, физическими лицами с использованием средств автоматизации или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации...."
Таким образом под действия закона попадают все юридические лица, имеющие в своём штате работников.. и ...
Нормативные акты
- Конституция РФ;
- Федеральный закон ?152-ФЗ от 27.07.06 'О персональных данных';
- Федеральный закон ?149-ФЗ от 27.07.06 "Об информации, информационных технологиях и о защите информации";
- Трудовой Кодекс РФ;
- Постановление Правительства от 17.11. 2007г. ?781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных";
- Постановление Правительства Российской Федерации от 15.09.2008г. ?687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
- Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России), Федеральной службы безопасности Российской Федерации (ФСБ России), Министерства информационных технологий и связи Российской Федерации (Мининформсвязи России) от 13 февраля 2008 г. N 55/86/20 "Об утверждении Порядка проведения классификации информационных систем персональных данных";
- Документ 'Основные мероприятия по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных', утвержден Приказом заместителя директора ФСТЭК 15 февраля 2008 года;
- Документ 'Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных', утвержден Приказом заместителя директора ФСТЭК 15 февраля 2008 года;
- Документ 'Методика определения актуальных угроз безопасности персональных данных при из обработке в информационных системах персональных данных', утвержден Приказом заместителя директора ФСТЭК 15 февраля 2008 года;
- Документ 'Базовая модель угроз безопасности персональных даных при их обработке в информационных системах персональных данных', утвержден Приказом заместителя директора ФСТЭК 15 февраля 2008 года