Продолжая тему внимательного чтения новой редакции 152-ФЗ после подписания Президентом
В связи с принятием 261-ФЗ от 27.07.2011 неожиданно для меня получила новую трактовку ситуация с фотографиями в СКУД (системы контроля и управления доступом).
На сегодняшний день наиболее часто попадающийся мне функционал СКУД выглядит следующим образом:
1. В систему вносятся ФИО, фотография субъекта, иногда паспортные данные.
2. Система автоматически отмечает время входа на территорию и время выхода.
3. Данные передаются в бухгалтерию (чаще всего через механизм выгрузок) для учета в табеле рабочего времени и последующего начисления заработной платы.
name='more'>
Таким образом, ИСПДН теоретически можно на основании статьи 3 в новой редакции определить как автоматизированную обработку: "автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники" и как следствие такие системы попадают под действие статьи 16: "Права субъектов персональных данных при принятии решений на основании исключительно автоматизированной обработки их персональных данных". Там одним из требований опять появляется согласие субъекта, да еще и в письменной форме… Еще раз ситуация пока теоретическая, поскольку лично для меня не понятен термин «исключительно автоматизированной обработки».
Если вспомнить молодость и курс САУ, то вбитые на уровень ДНК определения а втоматическая СУ и автоматизированная СУ , говорят, что любая человеко-машинная система является автоматизированной.
Включая логику, фантазию и аппарат банальной эрудиции понятно, что речь идет об автоматической обработке. Но слово из песни не выкинешь, а учитывая как наши контролирующие органы трактуют законы …
Я затрудняюсь, как специалист по системам управления, сказать, когда можно считать, что решение принимается не исключительно в ходе автоматизированной обработки. Доводя ситуацию до абсурда, можно предположить, что исключая из принятия решения человека мы получаем решения, принимаемые в процессе автоматической обработки, что не является автоматизированной и не является подмножеством автоматизированных систем. IMHO, именно от этого пытались защитить субъекта.
Продолжение следует...
В связи с принятием 261-ФЗ от 27.07.2011 неожиданно для меня получила новую трактовку ситуация с фотографиями в СКУД (системы контроля и управления доступом).
На сегодняшний день наиболее часто попадающийся мне функционал СКУД выглядит следующим образом:
1. В систему вносятся ФИО, фотография субъекта, иногда паспортные данные.
2. Система автоматически отмечает время входа на территорию и время выхода.
3. Данные передаются в бухгалтерию (чаще всего через механизм выгрузок) для учета в табеле рабочего времени и последующего начисления заработной платы.
name='more'>
Таким образом, ИСПДН теоретически можно на основании статьи 3 в новой редакции определить как автоматизированную обработку: "автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники" и как следствие такие системы попадают под действие статьи 16: "Права субъектов персональных данных при принятии решений на основании исключительно автоматизированной обработки их персональных данных". Там одним из требований опять появляется согласие субъекта, да еще и в письменной форме… Еще раз ситуация пока теоретическая, поскольку лично для меня не понятен термин «исключительно автоматизированной обработки».
Если вспомнить молодость и курс САУ, то вбитые на уровень ДНК определения а втоматическая СУ и автоматизированная СУ , говорят, что любая человеко-машинная система является автоматизированной.
Включая логику, фантазию и аппарат банальной эрудиции понятно, что речь идет об автоматической обработке. Но слово из песни не выкинешь, а учитывая как наши контролирующие органы трактуют законы …
Я затрудняюсь, как специалист по системам управления, сказать, когда можно считать, что решение принимается не исключительно в ходе автоматизированной обработки. Доводя ситуацию до абсурда, можно предположить, что исключая из принятия решения человека мы получаем решения, принимаемые в процессе автоматической обработки, что не является автоматизированной и не является подмножеством автоматизированных систем. IMHO, именно от этого пытались защитить субъекта.
Продолжение следует...