Защита личных данных в микрофинансовых организациях - можно ли передавать их третьим лицам?

Вопрос №14153366 из г. Сургут
опубликован 27.04.2018, 12:56
Имеет ли право микрофинансовая организация передавать личные данные третьим лицам, в том числе не являющимся микрофинансовыми, или кредитными?
Читать ответы (1)
Лучший ответ
Рекомендуется

Добрый день,

Нет, не имеет (ст. 7, ст. 19 ФЗ "О персональных данных"). МФО является оператором по обработке Ваших персональных данных и обязана обеспечить их защиту от доступа третьих лиц.

Статья 7. Конфиденциальность персональных данных

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)

Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Статья 19. Меры по обеспечению безопасности персональных данных при их обработке

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)

1. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

2. Обеспечение безопасности персональных данных достигается, в частности:

1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5) учетом машинных носителей персональных данных;

6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

3. Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает:

1) уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных;

2) требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

3) требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных.

4. Состав и содержание необходимых для выполнения установленных Правительством Российской Федерации в соответствии с частью 3 настоящей статьи требований к защите персональных данных для каждого из уровней защищенности, организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий.

КонсультантПлюс: примечание.

По вопросу разработки нормативных правовых актов, определяющих угрозы безопасности персональных данных, см. Методические рекомендации, утв. ФСБ России 31.03.2015 N 149/7/2/6-432.

5. Федеральные органы исполнительной власти, осуществляющие функции по выработке государственной политики и нормативно-правовому регулированию в установленной сфере деятельности, органы государственной власти субъектов Российской Федерации, Банк России, органы государственных внебюджетных фондов, иные государственные органы в пределах своих полномочий принимают нормативные правовые акты, в которых определяют угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности, с учетом содержания персональных данных, характера и способов их обработки.

6. Наряду с угрозами безопасности персональных данных, определенных в нормативных правовых актах, принятых в соответствии с частью 5 настоящей статьи, ассоциации, союзы и иные объединения операторов своими решениями вправе определить дополнительные угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с учетом содержания персональных данных, характера и способов их обработки.

7. Проекты нормативных правовых актов, указанных в части 5 настоящей статьи, подлежат согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации. Проекты решений, указанных в части 6 настоящей статьи, подлежат согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в порядке, установленном Правительством Российской Федерации. Решение федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, об отказе в согласовании проектов решений, указанных в части 6 настоящей статьи, должно быть мотивированным.

8. Контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, установленных в соответствии с настоящей статьей, при обработке персональных данных в государственных информационных системах персональных данных осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

9. Федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности, и федеральный орган исполнительной власти, уполномоченный в области противодействия техническим разведкам и технической защиты информации, решением Правительства Российской Федерации с учетом значимости и содержания обрабатываемых персональных данных могут быть наделены полномочиями по контролю за выполнением организационных и технических мер по обеспечению безопасности персональных данных, установленных в соответствии с настоящей статьей, при их обработке в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности и не являющихся государственными информационными системами персональных данных, без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

10. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

11. Для целей настоящей статьи под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных. Под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.

27.04.2018, 13:23
Задать вопрос юристу

1 юрист дали 1 ответ на вопрос


Первый ответ получен через 27 минут

Статьи законодательства, упомянутые юристами в ответах:

Федеральный закон о персональных данных. № 152-ФЗ (от 24.06.2025)

Юристы ОнЛайн: 26 из 47 455 Поиск Регистрация

Россия
Юрист, стаж 15 лет онлайн
г.Ярославль
Крапивин А.В.
5 1 599 отзывов
Спросить
PRO Россия
Юрист, стаж 8 лет онлайн
г.Тула
Кочетков А.В.
4.9 46 403 отзывa
Спросить
PRO Россия
Юрист, стаж 15 лет онлайн
г.Москва
Бабъяк С.В.
4.9 4 466 отзывов
Спросить
PRO Россия
Юрист, стаж 11 лет онлайн
г.Дубна
Суровцева Л.Р.
5 6 138 отзывов
Спросить
PRO Россия
Юрист, стаж 19 лет онлайн
г.Калининград
Працко В.А.
4.8 26 279 отзывов
Спросить
Россия
Юрист, стаж 8 лет онлайн
г.Санкт-Петербург
Ткач Н.В.
4.9 5 989 отзывов
Спросить
PRO Россия
Юрист, стаж 15 лет онлайн
г.Москва
Усольцев В.Н.
4.8 14 802 отзывa
Спросить
PRO Россия
Юрист, стаж 20 лет онлайн
г.Владикавказ
Абаева М.Н.
5 24 183 отзывa
Спросить
Россия
Юрист, стаж 11 лет онлайн
г.Севастополь
Лыкова Е.А.
5 1 264 отзывa
Спросить
PRO Россия
Юрист, стаж 6 лет онлайн
г.Екатеринбург
Седова Т.В.
5 971 отзыв
Спросить
Россия
Юрист, стаж 8 лет онлайн
г.Москва
Камалян А.Г.
5 74 отзывa
Спросить
Россия
Юрист, стаж 30 лет онлайн
г.Краснодар
Шишкин В.М.
4.8 33 599 отзывов
Спросить
Россия
Юрист, стаж 8 лет онлайн
г.Санкт-Петербург
Грейть В.В.
4.8 3 218 отзывов
Спросить
Россия
Юрист, стаж 7 лет онлайн
г.Чебоксары
Григорьев Е.А.
4.8 1 519 отзывов
Спросить
Россия
Адвокат, стаж 18 лет онлайн
г.Санкт-Петербург
Грудкин Б.В.
5 5 239 отзывов
Спросить
Россия
Юрист, стаж 33 лет онлайн
г.Орск
Першина О.Е.
4.9 5 410 отзывов
Спросить
Россия
Адвокат, стаж 21 лет онлайн
г.Орёл
Бахтин С.В.
4.7 23 294 отзывa
Спросить
Россия
Юрист, стаж 28 лет онлайн
г.Красногорск
Степанов А.Е.
4.8 62 950 отзывов
Спросить
Россия
Юрист, стаж 23 лет онлайн
г.Самара
Литонин А. В.
5 533 отзывa
Спросить
Россия
Юрист, стаж 10 лет онлайн
г.Черкесск
Братов А. А.
5 289 отзывов
Спросить
Россия
Юрист онлайн
г.Москва
Наумова Т.Ю.
5 1 622 отзывa
Спросить

Похожие вопросы

Не нашли ответ на свой вопрос?

Задайте его бесплатно — юристы ответят в течение нескольких минут

Бесплатный вопрос юристам онлайн

Если Вам трудно сформулировать вопрос — позвоните, юрист Вам поможет:
Бесплатно с мобильных и городских