Стандарты безопасной обработки данных - Основные принципы защиты персональных данных в практике Европейского суда по правам человека

Согласно Конвенции 108, "для защиты персональных данных, хранящихся в автоматизированных файлах данных, принимаются Надлежащие меры безопасности, направленные на предотвращение их случайного или несанкционированного уничтожения или случайной потери, а также на предотвращение несанкционированного доступа, их изменения или распространения таких данных" Конвенция 108, статья 7..

Правила безопасной обработки данных обязывают контролера соблюдать технические и организационные меры с целью предотвращения любого несанкционированного вмешательства в процесс обработки. Последующее обеспечение безопасности и конфиденциальности данных при обработке является общей обязанностью всех участвующих в обработке лиц.

Стандарты безопасности подразумевают наличие как определенного технического оборудования, так и организационных правил, которые должны охватывать следующие вопросы:

    * регулярное информирование сотрудников о мерах безопасности при обработке данных и их обязательствах в соответствии с законодательством о защите данных, особенно в части их конфиденциальности; * четкое распределение обязанностей и полномочий в вопросах обработки данных, особенно в отношении принятия решений о передаче данных третьим лицам; * использование персональных данных только в соответствии с установленными правилами; * защита доступа к аппаратному и программному обеспечению контролера; * обеспечение того, чтобы доступ к данным предоставляло компетентное лицо, и для такого доступа требовалась надлежащая документация; * наличие автоматизированных протоколов о доступе к данным и их регулярных проверок; * тщательное документирование всех форм раскрытия данных вне автоматизированного доступа для предотвращения нелегальной передачи данных.

В деле I. v. Finland ECtHR, I. v. Finland, Judgment of 17 July 2008. заявительница не смогла доказать в национальной юрисдикции, что к ее медицинским записям имели незаконный доступ другие сотрудники больницы, в которой она работала. Европейский суд пришел к выводу о нарушении статьи 8 ЕКПЧ, поскольку система регистрации и учета медицинских документов больницы не соответствовала требованиям национального законодательства.

Обеспечение конфиденциальности данных является составляющей понятия безопасности данных, согласно статье 7 Конвенции о защите данных. Нарушение конфиденциальности при выполнении профессиональных обязанностей должно наказываться в соответствии с уголовным законодательством стран-участниц Конвенции 108.

Похожие статьи




Стандарты безопасной обработки данных - Основные принципы защиты персональных данных в практике Европейского суда по правам человека

Предыдущая | Следующая