персональные/биометрические данные

Понятия о ПД

https://ru.wikipedia.org/wiki/Персональные_данные

Персона́льные данные (ПД) или личностные данные — любые сведения, относящиеся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных), которые предоставляются другому физическому или юридическому лицу либо лицам .

Хотя концепция персональных данных довольно стара, развитие сетей связи и автоматизированного анализа данных позволило красть, централизованно собирать и массово продавать данные о человеке. Эти данные помогают выследить человека, спланировать преступление против него или постороннему выдать себя за другого. Более мирное применение персональным данным — реклама.

Хотя современные технологии анализа данных позволяют отличить одного человека от другого по очень косвенным признакам, персональные данные — это юридическое, а не техническое понятие.

Добрались до концлагерных номеров:

Госдума приняла в первом чтении закон о присвоении гражданам уникальных идентификаторов личности

04.03.2021В феврале Госдума приняла в первом чтении поправки в федеральный закон «О персональных данных»,

https://m.vk.com/@riakatyusha-dokatilis-do-konclagernyh-nomerov-gosduma-prinyala-v-pervom

Нормативная база

Нормативной основой защиты персональных данных являются нормы Конституции РФ, Федерального закона «О персональных данных», Указ Президента РФ «О перечне сведений конфиденциального характера» и другие акты. Правовой основой для него послужила Всеобщая декларация прав человека, провозглашенная Генеральной Ассамблеей Организации Объединенных Наций в 1948 г. Согласно ст. 12 этого документа «никто не может подвергаться произвольному вмешательству в его личную и семейную жизнь произвольным посягательством на его честь и репутацию». Положения Декларации получили своё дальнейшее развитие в других международно-правовых документах и документах Европейского союза, в частности в принятой 4 декабря 1950 г. Европейской конвенции о защите прав человека и основных свобод.

28 января 1981 г. Совет Европы принял Конвенцию о защите физических лиц при автоматизированной обработке персональных данных (далее — Конвенция о защите физических лиц) и Дополнительный протокол к Конвенции, касающийся наблюдательных органов и трансграничной передачи данных. Были приняты также две директивы Европарламента и Совета Европейского союза (Директива 95/46/ЕС от 24 октября 1995 г. о защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных и Директива 97/66/ЕС от 15 декабря 1997 г., касающаяся использования персональных данных и защиты неприкосновенности частной жизни в сфере телекоммуникаций); а также Рекомендации Комитета министров государствам — членам Совета Европы по защите неприкосновенности частной жизни в Интернете (19 февраля 1999 г.)

Федеральный закон Российской Федерации от 27 июля 2006 г. 152-ФЗ «О персональных данных» является базовым в проблематике защиты персональных данных. Данный закон принят в целях исполнения международных обязательств РФ, возникших после подписания и ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных от 28 января 1981 года. Конвенция ратифицирована с поправками, одобренными Комитетом министров Совета Европы 15 июня 1999 года, подписанную от имени Российской Федерации в городе Страсбурге 7 ноября 2001 года.

Одним из главных требований Конвенции и 152-ФЗ взятие с субъекта персональных данных является согласие на обработку персональных данных.

Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 г. «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» определяет уровни защищенности и новые типы информационных систем.

Документ предписывает Федеральной службе безопасности Российской Федерации и Федеральной службе по техническому и экспортному контролю утвердить в пределах своей компетенции нормативные правовые акты и методические документы, необходимые для выполнения требований, предусмотренных Положением.

В 2008 году были приняты следующие документы (согласно Постановлению Правительства РФ № 781 — в настоящее время действие данного постановления отменено, однако методические материалы используются).

В 2012 году было принято новое Постановление Правительства № 1119, а в 2013 году введён в действие новый Приказ ФСТЭК № 21, а также очередные правки в Федеральном законе № 152 от 27.07.2011. Данные документы предъявляют новые требования к оператору персональных данных .

Федеральный закон РФ

«О персональных данных» от 27.07.2006 № 152-ФЗ.

Указ Президента РФ

«Об утверждении перечня сведений конфиденциального характера» указ Президента РФ от 6 марта 1997 г. № 188.

Постановления Правительства Российской Федерации

  • «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных» от 06.07.2008 № 512;

  • «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» от 15.09.2008 № 687;

  • «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 № 1119.

Фирмы РФ не вправе без нашего письменного согласия собирать с нас «персональные данные» !!!

См. Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных".

Статья 6. Условия обработки персональных данных

1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

Но этот ФЗ в принципе мертворожденный, ибо не был опубликован (нарушение ст. 15 ч. 3 КРФ) и был обнародован с нарушением требований статей 105 ч. 1, 107 ч. 1-2 КРФ. Это же относится и к ФЗ-126 «О связи». Это же относится к любому закону РФ.

На практике клерк фирмы РФ подсовывает нам распечатку типа «заявления», а по факту — оферты нам от фирмы РФ, на подпись, в который уже вставлены пункты о разрешении на сбор ПД. Их нужно просто зачеркивать, либо построчно, либо обводить рамочкой и крестом. Но ни кто не запрещает нам писать заявления от руки в произвольной форме, а не по «рыбе» фирмы РФ.

Фирмы РФ не вправе собирать, хранить, использовать и распространять информацию о нашей частной жизни без нашего согласия. Речь про архивирование наших переговоров, СМС и прочей цифровой и биометрической информации.

В частности, ФЗ-126 статья 63 грубо нарушает требования ст. 23 части 2 Конституции РФ, которая разрешает ограничение права на тайну переписки, тел. Переговоров и т. п. только на основании СУДЕБНОГО РЕШЕНИЯ. Указанная ст. 63 противоречит КРФ, цитируем:

Ограничение права на тайну переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений, передаваемых по сетям электросвязи и сетям почтовой связи, допускается только в случаях, предусмотренных ФЕДЕРАЛЬНЫМИ ЗАКОНАМИ.

Почувствуйте разницу и меру неуважения федералов к КРФ при принятии законов.

Согласно КРФ, ст. 23, ч. 1: Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Это право не может нарушить даже суд, статья не предусматривает.

Согласно КРФ, ст. 24, ч.1: Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются. Это право не может нарушить даже суд, статья не предусматривает.

Под частной жизнью следует понимать также наши приватные переговоры, сообщения, СМС и т. д.

Но статья 64 ФЗ-126 грубо нарушает Конституцию РФ:

Статья 64. Обязанности операторов связи и ограничение прав пользователей услугами связи при проведении оперативно-розыскных мероприятий, мероприятий по обеспечению безопасности Российской Федерации и осуществлении следственных действий

1. Операторы связи обязаны хранить (хранить! Хранить ГДЕ? - ) на территории Российской Федерации:

1) информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений пользователей услугами связи - в течение трех лет с момента окончания осуществления таких действий;

2) текстовые сообщения пользователей услугами связи, голосовую информацию, изображения, звуки, видео-, иные сообщения пользователей услугами связи - до шести месяцев с момента окончания их приема, передачи, доставки и (или) обработки. Порядок, сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации.

Эта статья из «Пакета Яровой» грубо нарушает часть 1 ст. 24 КРФ и на основании части 2 ст. 55 КРФ, части 1 ст. 15 КРФ не имеют юридической силы, не могут применяться.

Методические материалы Роскомнадзора «Об утверждении требований и методов по обезличиванию персональных данных» приказ Роскомнадзора от 05.09.2013 № 996 (Зарегистрировано в Минюсте России 10.09.2013 N 29935);"Методические рекомендации по применению приказа Роскомнадзора от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных» утв. Роскомнадзором 13.12.2013;Методические материалы ФСТЭК России«Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных» от 15 февраля 2008 года«Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных» утв. ФСТЭК РФ 14 февраля 2008 года;«Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» приказ ФСТЭК России от 18.02.2013 № 21 (Зарегистрировано в Минюсте России 14.05.2013 № 28375).Документы, которые не применяются:с 15 марта 2010 года:«Основные мероприятия по организации технического обеспечения безопасности персональных данных, обрабатываемых в информационных системах персональных данных» от 15 февраля 2008 года (пометка «для служебного пользования» снята Решением ФСТЭК России от 11 ноября 2009 года).«Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» от 15 февраля 2008 года (пометка «для служебного пользования» снята Решением ФСТЭК России от 11 ноября 2009 года).позже:«Об утверждении положения о методах и способах защиты информации в информационных системах персональных данных» приказ ФСТЭК России от 5.02.2010 № 58 (зарегистрирован в Минюсте России 19.02.2010 № 16456).Приказ ФСТЭК России о составе и содержании мер по обеспечению безопасности персональных данных в ИСПДнПриказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 18 февраля 2013 г. N 21 г. Москва «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Документ зарегистрирован в Минюсте РФ 14 мая 2013 года, опубликован 22 мая 2013 года в «Российской газете» (№ 6083), вступил в действие с 1 июня 2013 года.Признает утратившим силу приказ ФСТЭК России от 5 февраля 2010 г. N 58 «Об утверждении о методах и способах защиты информации в информационных системах персональных данных» (зарегистрирован Минюстом России 19 февраля 2010 г., регистрационный N 16456).Методические материалы ФСБ России«Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации» от 21 февраля 2008 года № 149/54-144;«Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных» от 21 февраля 2008 года № 149/6/6-622.«Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности» приказ ФСБ России от 10.07.2014 № 378.В соответствии с положениями федерального закона от 27 декабря 2009 года № 363-ФЗ «О внесении изменений в статьи 19 и 25 Федерального закона „О персональных данных“», вступившего в силу 29 декабря 2009 года, в законе № 152-ФЗ в части 1 статьи 19 было исключено требование использования оператором при обработке ПДн шифровальных (криптографических) средств. Таким образом, требования методических материалов, разработанных ФСБ России и направленных на разъяснение требований по обеспечению безопасности ПД путём организации криптографической защиты данных, перестали носить обязательный характер.Приказ трех ведомств13 февраля 2008 г. был подписан так называемый «приказ трех»:Приказ Федеральной службы по техническому и экспортному контролю, ФСБ РФ и Министерства информационных технологий и связи РФ N 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных». Документ представляет собой методическую рекомендацию по классификации информационных систем. Проводить классификацию информационных систем персональных данных должны все операторы персональных данных, осуществляющие обработку с использованием средств автоматизации.Отменен совместным приказом ФСТЭК России, ФСБ России и Минкомсвязи России от 31 декабря 2013 г. № 151/786/461 "О признании утратившим силу приказа Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности Российской Федерации и Министерства информационных технологий и связи Российской Федерации от 13 февраля 2008 г. № 55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных».
Обнародование персональной информации судамиВ силу ст. 13 Федерального закона от 22.12.2008 N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации" Обнародование информации о деятельности судов в средствах массовой информации осуществляется в соответствии с законодательством Российской Федерации о средствах массовой информации, к которым относится Закон РФ от 27.12.1991 N 2124-1 "О средствах массовой информации», а также издаваемые в соответствии с ним иные нормативные правовые акты Российской Федерации. На основании п. В ч. 2 ст. 14 Федерального закона от 22.12.2008 N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации," в сети "Интернет" размещаются сведения о находящихся в суде делах: регистрационные номера дел, их наименования или предмет спора, информация об участниках судебного процесса, информация о прохождении дел в суде, а также сведения о вынесении судебных актов по результатам рассмотрения дел. Информация об участниках судебного процесса размещается в сети "Интернет" с учетом требований, предусмотренных статьей 15 Федерального закона от 22.12.2008 N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации".В силу абз. 1 ч. 4 ст. 15, персональными данными являются фамилии, имена и отчества участников судебного процесса, дата и место рождения, место жительства или пребывания, номера телефонов, реквизиты паспорта или иного документа, удостоверяющего личность, идентификационный номер налогоплательщика - физического лица, основной государственный регистрационный номер индивидуального предпринимателя, страховой номер индивидуального лицевого счета; При размещении в сети "Интернет" текстов судебных актов, принятых судами общей юрисдикции, Верховным Судом Российской Федерации, за исключением текстов судебных актов, принятых Верховным Судом Российской Федерации в соответствии с арбитражным процессуальным законодательством, в целях обеспечения безопасности участников судебного процесса и защиты государственной и иной охраняемой законом тайны из этих актов исключаются персональные данные, указанные в части 4 статьи 4 ФЗ N 262-ФЗ. Вместо исключенных персональных данных используются инициалы, псевдонимы и другие обозначения, не позволяющие идентифицировать участников судебного процесса. Не подлежат исключению идентификационный номер налогоплательщика - индивидуального предпринимателя, основной государственный регистрационный номер индивидуального предпринимателя, фамилии, имена и отчества истца, ответчика, третьего лица, гражданского истца, гражданского ответчика, административного истца, административного ответчика, заинтересованного лица, лица, в отношении которого ведется производство по делу об административном правонарушении, фамилии, имена и отчества осужденного, оправданного, секретаря судебного заседания, судьи (судей), рассматривавшего дело, а также прокурора, адвоката и представителя. Федеральный закон «О персональных данных» регулирует отношения, связанные с обработкой персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами, органами местного самоуправления, иными муниципальными органами, юридическими лицами и физическими лицами с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях (часть 1 статьи 1). Согласно части 2 статьи 8 Закона о персональных данных сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов. В силу пункта 5 части 2 указанный Федеральный закон не распространяется на отношения, возникающие при предоставлении уполномоченными органами информации о деятельности судов в Российской Федерации в соответствии с Федеральным законом от 22.12.2008 N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации", который является специальным законом, подлежащим применению к спорным правоотношениям.

Фамилие, имя, отчество

Имя человека.

ИМЯ - это слово, служащее для обозначения отдельного человека и данное ему в индивидуальном порядке для того, чтобы иметь возможность к нему обращаться, а также говорить о нём с другими.

Имя – это первое, что получает человек, что слышит ребёнок при рождении. Он ещё не понимает, что означает имя, но чаще других слов слышит именно своё имя.

Имя – это то, что сопровождает человека на протяжении всей жизни. С именем маленький человек приходит в этот мир, с именем он проходит по жизни.

Имя – это личное название, которое дается человеку при рождении и служащее для идентификации в обществе. Очень трудно было бы общаться между собой, если бы не было возможности обращаться к собеседнику. Каждое имя несет в себе определенный набор характеристик, качеств человека, которые ему приписывает общество (толковый словарь С.И.Ожегова)

Фами́лия (лат. familia — семья) — наследственное родовое имя, указывающее на принадлежность человека к одному роду, ведущему начало от общего предка, или в более узком понимании — к одной семье. е

-

О́тчество (в специализированной литературе также патро́ним) — часть родового имени, которая присваивается ребёнку по имени отца. Вариации патронимических имён могут связывать их носителей и с более дальними предками — дедами.

Отчество - это ирландское понятие саминдефекации второго имени недееспособного лица . У славян есть имена отцов - Саша, Толя, Сергей и так далее . У нас нет понятия Анатольевич, Сергеевич, Олегович. Вич - это еврейское рабинович , абрамович. Нам обрезали все что можно и сделали из нас НИЧТО - мертвых рабов просто

Защита персональных данных и ответственность

Ответственность за разглашение персональных сведений наступает, в соответствии с частью 1, 2, ст. 13 Федерального закона № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации" по отношению к сведениям, которые составляют, например, врачебную тайну, разглашение которых не допускается, в том числе после смерти гражданина. К ним относятся:

  • сведения о факте обращения гражданина за оказанием медицинской помощи;

  • сведения о состоянии здоровья и диагнозе гражданина;

  • иные сведения, полученные при медицинском обследовании и лечении гражданина.

Также в примечании к статье ст. 137 УК РФ говорится, что она предусматривает уголовную ответственность за незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия, либо распространение этих сведений в публичном выступлении, публично демонстрируемом произведении или СМИ, а также за те же деяния, совершенные лицом с использованием своего служебного положения. Из приведенных статей ясно, что к ответственности может быть привлечено любое лицо, нарушающее ФЗ. Выходит, что пока мобильные приложения (соцсети и др.), а также интернет вещей (IoT) не выполняют никаких действий без их подтверждения, то есть требования закона соблюдаются, но стоит отметить, что необходима особенная внимательность пользователя при подтверждении тех или иных прав на доступ к конфиденциальной информации. Это касается и стандартов защиты корпоративных данных.

Защита персональных данных в соцсетях Хотя имеется возможность настройки пользовательского доступа в соцсетях, это не решает проблему защиты персональных данных. Существуют и другие пути утечки данных, а именно: общедоступные данные, добровольно размещаемые пользователями в социальных сетях, могут быть обработаны сторонними сервисами, но у физического лица всегда есть право на исключение этих данных путем направления соответствующего требования оператору персональных данных (например, оператор связи или хостеру), по которому последний обязан немедленно прекратить обработку персональных данных этого лица.Персональные данные в цифровых медиа Другим аспектом персонализации является растущая распространенность открытых данных в Интернете. Многие компании предоставляют свои данные в Интернете через API, веб-сервисы и стандарты открытых данных. Данные, предоставляемые таким образом, структурированы, чтобы их можно было связывать и повторно использовать третьими сторонами. Доступ к данным, доступным в личном социальном графе пользователя, может осуществляться сторонним прикладным программным обеспечением, подходящим для персонализированной веб-страницы или информационного устройства. Веб-страницы могут быть персонализированы на основе характеристик пользователей (интересов, социальной категории, контекста и др.), действий, намерений совершить покупку, проверить статус объекта или т.д. Обратите внимание, что этот опыт редко является просто приспособлением для пользователя, но представляет собой взаимосвязь между пользователем и желаниями дизайнеров сайта при осуществлении конкретных действий для достижения целей (например, увеличение конверсии продаж на странице). Персонализация также рассматривается для использования в менее открытых коммерческих приложениях для улучшения взаимодействия с пользователем в Интернете.Массовая персонализация

Массовая персонализация определяется как индивидуальная настройка в соответствии со вкусами и предпочтениями конечных пользователей. Массовая персонализация может рассматриваться как совместная работа между клиентами и производителями, которые имеют разные наборы приоритетов и нуждаются в совместном поиске решений, которые наилучшим образом соответствуют индивидуальным потребностям клиентов с возможностями настройки производителей.

Основное различие между массовой кастомизацией и массовой персонализацией заключается в том, что кастомизация - это способность компании предоставлять своим клиентам возможность создавать и выбирать продукт в соответствии с определенными спецификациями, но имеет ограничения. Один пример массовой персонализации: веб-сайт, зная местоположение пользователя и покупательские привычки, будет предлагать предложения, адаптированные к демографии этого пользователя. Каждый пользователь классифицируется по определенной характеристике (местоположение, возраст и т.д.). Поведенческий таргетинг представляет собой концепцию, похожую на массовую персонализацию.

См. также

# персональные данные #обработка #хранение # передача #распространение # отказ

Ответственность за нарушение закона о персональных данных

Екатерина Добрикова https://www.garant.ru/actual/persona/otvetstvennost/

Лицам, нарушившим требования закона о персональных данных, в зависимости от конкретных обстоятельств и серьезности деяния может грозить не только административная и уголовная ответственность, но также гражданско-правовая и даже дисциплинарная (таблица 1). При этом административная ответственность с 1 июля 2017 года ужесточилась – вместо одного состава правонарушения ст. 13.11 КоАП РФ теперь предусматривает семь, а максимальный штраф составляет 75 тыс. руб.

Таблица 1. "Виды ответственности за нарушение закона о персональных данных"

Вид ответственности Нарушение // Санкция // Норма

А) Административная

А1. Неправомерный отказ в предоставлении гражданину и (или) организации информации, предоставление которой предусмотрено законом, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации // Административный штраф на должностных лиц в размере от 5 тыс. до 10 тыс. руб. // Статья 5.39 КоАП РФ

А2. Обработка персональных данных в случаях, не предусмотренных законом, либо обработка, несовместимая с целями сбора персональных данных// Предупреждение или административный штраф: //на граждан – от 1 тыс. до 3 тыс. руб.; на должностных лиц – от 5 тыс. до 10 тыс. руб.; на юридических лиц – от 30 тыс. до 50 тыс. руб. // Часть 1 ст. 13.11 КоАП РФ

А3. Обработка персональных данных без письменного согласия субъекта, когда это необходимо, либо обработка данных с нарушением требований к составу сведений, включаемых в такое согласие // Административный штраф: на граждан – от 3 тыс. до 5 тыс. руб.; на должностных лиц – от 10 тыс. до 20 тыс. руб.; на юридических лиц – от 15 тыс. до 75 тыс. руб. // Часть 2 ст. 13.11 КоАП РФ

А4. Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к политике обработки персональных данных // Предупреждение или административный штраф: на граждан – от 700 до 1 тыс. руб.; на должностных лиц – от 3 тыс. до 6 тыс. руб.; на индивидуальных предпринимателей – от 5 тыс. до 10 тыс. руб.; на юридических лиц – от 15 тыс. до 30 тыс. руб. // Часть 3 ст. 13.11 КоАП РФ

А5. Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных // Предупреждение или административный штраф: на граждан – от 1 тыс. до 2 тыс. руб.; на должностных лиц – от 4 тыс. до 6 тыс. руб.; на индивидуальных предпринимателей – от 10 тыс. до 15 тыс. руб.; на юридических лиц – от 20 тыс. до 40 тыс. руб. // Часть 4 ст. 13.11 КоАП РФ

А6. Невыполнение оператором в установленные сроки требования субъекта персональных данных или его представителя либо Роскомнадзора об уточнении персональных данных, их блокировании или уничтожении (если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки) // Предупреждение или административный штраф: на граждан – от 1 тыс. до 2 тыс. руб.; на должностных лиц – от 4 тыс. до 10 тыс. руб.; на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.; на юридических лиц – от 25 тыс. до 45 тыс. руб. // Часть 5 ст. 13.11 КоАП РФ

А7. Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих их сохранность и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении них // Административный штраф: на граждан – от 700 до 2 тыс. руб.; на должностных лиц – от 4 тыс. до 10 тыс. руб.; на индивидуальных предпринимателей – от 10 тыс. до 20 тыс. руб.; на юридических лиц – от 25 тыс. до 50 тыс. руб. // Часть 6 ст. 13.11 КоАП РФ

А8. Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию персональных данных либо несоблюдение установленных для этого требований или методов // Предупреждение или наложение административного штрафа на должностных лиц в размере от 3 тыс. до 6 тыс. руб. // Часть 7 ст. 13.11 КоАП РФ

А9. Непредставление или несвоевременное представление в государственный или иной уполномоченный орган сведений, представление которых предусмотрено законом либо предоставление таких сведений в неполном объеме или в искаженном виде // Административный штраф: на граждан – от 100 до 300 руб.; на должностных лиц – от 300 до 500 руб.; на юридических лиц – от 3 тыс. до 5 тыс. руб. // Статья 19.7 КоАП РФ

Б )Уголовная

Б1. Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или СМИ // Штраф до 200 тыс. руб., либо обязательные работы на срок до 360 часов, либо исправительные работы на срок до одного года, либо принудительные работы на срок до двух лет (с лишением права занимать определенные должности на срок до трех лет или без такового), либо арест на срок до четырех месяцев, либо лишение свободы на срок до двух лет (с лишением права занимать определенные должности на срок до трех лет) // Статья 137 Уголовного кодекса

Б2. То же деяние, совершенное с использованием служебного положения // Штраф от 100 тыс. до 300 тыс. руб., либо лишение права занимать определенные должности на срок от двух до пяти лет, либо принудительные работы на срок до четырех лет (с лишением права занимать определенные должности на срок до пяти лет или без такового), либо арест на срок до шести месяцев, либо лишение свободы на срок до четырех лет (с лишением права занимать определенные должности на срок до пяти лет)

Б3. Незаконное публичное распространение информации, указывающей на личность лица, не достигшего 16 лет, по уголовному делу, либо информации, содержащей описание полученных им в связи с преступлением физических или нравственных страданий // Штраф от 100 тыс. до 300 тыс. руб., либо лишение права занимать определенные должности на срок от трех до пяти лет, либо принудительные работы на срок до пяти лет (с лишением права занимать определенные должности на срок до шести лет или без такового), либо арест на срок до шести месяцев, либо лишение свободы на срок до пяти лет (с лишением права занимать определенные должности на срок до шести лет)

Б4. Неправомерный отказ должностного лица в предоставлении документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление ему неполной или заведомо ложной информации, если это причинило вред правам и законным интересам граждан // Штраф до 200 тыс. руб., либо лишение права занимать определенные должности на срок от двух до пяти лет // Статья 140 УК РФ

Б5. Неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло ее уничтожение, блокирование, модификацию либо копирование // Штраф до 200 тыс. руб., либо исправительные работы на срок до одного года, либо ограничение свободы на срок до двух лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок // Статья 272 УК РФ


В) Гражданско-правовая

В1. Причинение лицу убытков в результате нарушения правил обработки его персональных данных. Под убытками при этом понимаются: расходы, которые лицо произвело или должно будет произвести для восстановления нарушенного права; утрата или повреждение его имущества; неполученные доходы, которые лицо получило бы, не будь его право нарушено. // Возмещение убытков // Статья 15 Гражданского кодекса

В2. Причинение гражданину морального вреда (нравственных страданий) вследствие нарушения правил обработки персональных данных // Компенсация морального вреда (независимо от возмещения имущественного вреда и понесенных субъектом убытков) // Статья 24 закона о персональных данных, ст. 151 ГК РФ

Г) Дисциплинарная

Г1. Разглашение одним работником персональных данных другого, если они стали известны ему в связи с исполнением трудовых обязанностей // Увольнение // Подпункт "в" п. 6 ч. 1 ст. 81 Трудового кодекса

Г2. Иные нарушения в области персональных данных при их обработке // Замечание или выговор // Статья 90, ст. 192 ТК РФ

https://ru.wikipedia.org/wiki/Биометрия Биометрические данные

Биоме́три́я — система распознавания людей по одной или более физическим или поведенческим чертам (трёхмерная фотография лица и/или тела, образец голоса, отпечатки пальцев, рисунок вен руки, группа крови, специальное фото роговицы глаза и т.д.). В области информационных технологий биометрические данные используются в качестве формы управления идентификаторами доступа и контроля доступа. Также биометрический анализ используется для выявления людей, которые находятся под наблюдением (широко распространено в США, а также в Россииотпечатки пальцев).


Биометрические персональные данные . Согласно Федеральному закону от 27.07.2006 N 152-ФЗ (ред. от 29.07.2017) "О персональных данных", статье 11 (цитата): "Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных".




Борьба с биометрией, цифровая гиГиена, опасные мобильники

Лицо, отпечатки пальцев

Аутентификация по геометрии лица человека . Одна из форм биометрической аутентификации - распознавание лица. Технология довольно простая: фотографируется лицо человека и сравнивается с исходным изображением лица пользователя, имеющего доступ к устройству или на охраняемую территорию. Подобную технологию, именуемой, как «FaceID» мы можем наблюдать реализованной в iPhone от Apple.

Мы немного похожи на маму, папу или более раннего поколения родственников, а кто-то и на соседа... Как бы там ни было - каждый из нас имеет уникальные черты лица, за исключением близнецов (хотя и у них могут быть родинки в разных местах).

Несмотря на то, что технология простая по своей сути, она довольно сложная в процессе обработки изображения, поскольку осуществляется построение трехмерной модели головы, выделяются контуры, рассчитывается расстояние между элементами лица: глазами, губами, бровями и др.

Метод активно развивается, поскольку его можно использовать не только для биометрической аутентификации пользователей или сотрудников, но и для поимки преступников и злоумышленников. Ряд из камер, в общественных местах (вокзалах, аэропортах, площадях, людных улицах и т.д.) устанавливают в сочетании с данной технологией, где сканер имеет довольно высокую скорость работы и точность распознавания.

Голос

Распознавание по голосу — одна из форм биометрической аутентификации, позволяющая идентифицировать личность человека по совокупности уникальных характеристик голоса. Относится к динамическим методам биометрии. Однако, поскольку голос человека может меняться в зависимости от возраста, эмоционального состояния, здоровья, гормонального фона и целого ряда других факторов, не является абсолютно точным. По мере развития звукозаписывающей и воспроизводящей техники, технология распознавания применяется с различным успехом в сфере защиты информации, охраны и систем доступа, криминалистике.

Глаз

Аутентификация по радужной оболочке глаза — одна из биометрических технологий, используемая для проверки подлинности личности.

Тип биометрической технологии использует физиологический параметр — уникальность радужной оболочки глаза. На данный момент этот тип является одним из наиболее эффективных способов для идентификации и дальнейшей аутентификации личности

папиллярные узоры сетчатки глаза

Кровь

https://ru.wikipedia.org/wiki/Группа_крови

Существует 4 группы крови (I (0), II (А), III (В) и IV(АВ)), отличающиеся по антигенным характеристикам эритроцитов, определяемых с помощью идентифицирующих методик, направленных на специфические категории белков и углеводов, входящие в мембраны эритроцитов.

Определение характера человека по группе крови. https://sostavkrovi.ru/gruppy/opredelenie-xaraktera-cheloveka-po-gruppe-krovi.html

======================================================

Вторая группа крови и особенности жизни людей с ней

Вторая группа крови в процессе исторического развития человека и расселения по миру возникла одновременно с появлением земледельцев. Очень хочется предполагать, что именно от них произошли современные дачники. Когда-нибудь ученые это несомненно докажут.

Первобытные люди обратили внимание на возможность питаться углеводистой пищей. Давайте припишем эту роль женщинам того периода. Возможно, им надоело постоянное отсутствие мужчин дома, ссылки на охоту и мамонтов. Появилась возможность развивать хозяйство, вести оседлую жизнь. В результате около 1/3 населения приобрела группу №2.

Генетические предпосылки

Вторая группа обозначается как A(II) в системе АВ0. Группа от других отличается наличием только А-антигенов эритроцитов.

Чтобы передались свойства по наследству, один из родителей обязательно должен иметь этот антиген.

Черты характера

Оседлость древних людей потребовала приобретения навыков общения. Выживали те, кто умел договариваться с соседним племенем, с кем было приятно вместе работать. Наверное, в те времена тоже думали о справедливости.

Среди всех групповых характеристик для второй группы типичны такие черты: порядочность по отношению к родне и соседям, склонность к совместному выполнению работы, забота о близких, сочувствие.

Они часто уступают лидерство другим, но это не значит, что сами считают себя недостойными. Наоборот, мечтают о высоком предназначении, тщательно скрывая это. Подобная неуспокоенность приводит к внутреннему стрессу, она вредна для здоровья.


Источник: https://med-ram.ru/krov-0/vtoraya-gruppa-krovi-osobennosti-zhizni-lyudey


Источник: https://med-ram.ru/krov-0/vtoraya-gruppa-krovi-osobennosti-zhizni-lyudey


ДНК

https://ru.wikipedia.org/wiki/Гаплогруппы

https://sites.google.com/view/snksnk/съвет-руси/культура-и-веды-руси/генофонд

-================================================

Бaзa дaнныx гeнoмнoй инфopмaции кaк инcтpyмeнт для poзыcкa

Нopмaтивнaя бaзa, нeoбxoдимaя для фopмиpoвaния в нaшeй cтpaнe фeдepaльнoй бaзы дaнныx гeнoмнoй инфopмaции, пoявилacь в 2008 г. Этo Фeдepaльный зaкoн oт 03.12.2008 № 242-Ф3 «O гocyдapcтвeннoй гeнoмнoй peгиcтpaции в Poccийcкoй Фeдepaции». B зaкoнe пoлyчили нopмaтивнoe зaкpeплeниe пpинципы и виды гocyдapcтвeннoй гeнoмнoй peгиcтpaции в PФ (oбязaтeльнaя и дoбpoвoльнaя), ycтaнoвлeны ocнoвныe тpeбoвaния к ee пpoвeдeнию, a тaкжe пopядкy yчeтa, xpaнeния, иcпoльзoвaния и yничтoжeния биoлoгичecкoгo мaтepиaлa.

Укaзaнным фeдepaльным зaкoнoм cpeди пpoчeгo пpeдycмoтpeнo, чтo в peзyльтaтe пpoвeдeния oбязaтeльнoй гocyдapcтвeннoй гeнoмнoй peгиcтpaции в MBД Poccии бyдeт cфopмиpoвaнa фeдepaльнaя бaзa дaнныx гeнoмнoй инфopмaции (ФБДГИ) пo лицaм:

— ocyждeнным и oтбывaющим нaкaзaниe в видe лишeния cвoбoды зa coвepшeниe тяжкиx и ocoбo тяжкиx пpecтyплeний, a тaкжe пo вceм кaтeгopиям пpecтyплeний пpoтив пoлoвoй cвoбoды и пoлoвoй нeпpикocнoвeннocти личнocти,

— нeycтaнoвлeнным, ecли иx биoлoгичecкий мaтepиaл изъят в xoдe пpoвeдeния cлeдcтвeнныx дeйcтвий (ocмoтpoв мecт пpoиcшecтвий, выeмoк, oбыcкoв и т. п.).

Oбязaтeльнoй гocyдapcтвeннoй гeнoмнoй peгиcтpaции в cилy нopмaтивныx пpeдпиcaний тaкжe пoдлeжaт нeoпoзнaнныe тpyпы людeй, личнocть кoтopыx пpи пoмoщи дpyгиx мeтoдoв идeнтификaции (к пpимepy, дaктилocкoпичecкoгo, гaбитocкoпичecкoгo) ycтaнoвить нe yдaлocь.

Имeющиecя в нacтoящий мoмeнт нapaбoтки cвидeтeльcтвyют, чтo ФБДГИ являeтcя эффeктивным инcтpyмeнтoм paзыcкнoй paбoты, pacкpытия и paccлeдoвaния тяжкиx и ocoбo тяжкиx пpecтyплeний пpoтив жизни, здopoвья, a тaкжe пoлoвoй cвoбoды и пoлoвoй нeпpикocнoвeннocти личнocти в ycлoвияx тpaдициoннo выcoкoгo для нaшeй cтpaны ypoвня peцидивнoй пpecтyпнocти.

файлы cookie (кукий)

Файлы COOKIE - это файлы с данными о прошлых посещениях сайта, используются для персонализации и защиты сервисов, и сбора персональных данных пользователей.


Согласие на обработку персональных данных для посетителей сайта

Продолжая работу на сайте я выражаю свое согласие ПАО Сбербанк (адрес: 117977, г. Москва, ул. Вавилова, д.19) на автоматизированную обработку моих персональных данных (файлы cookie, сведения о действиях пользователя на сайте, сведения об оборудовании пользователя, дата и время сессии), в т.ч. с использованием метрических программ Яндекс.Метрика, Google Analytics, Firebas Google, Tune, Amplitude, Сегменто, с совершением действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение, передача (предоставление, доступ), в том числе трансграничная, партнёрам Сбербанка, предоставляющим сервис по указанным метрическим программам. Обработка персональных данных осуществляется в целях улучшения работы сайта, совершенствования продуктов и услуг банка, определения предпочтений пользователя, предоставления целевой информации по продуктам и услугам Сбербанка и его партнёров.

Настоящее согласие действует с момента его предоставления и в течение всего периода использования сайта.

В случае отказа от обработки персональных данных метрическими программами я проинформирован о необходимости прекратить использование сайта или отключить файлы cookie в настройках браузера.



Условия и принципы обработки персональных данных в соответствии с GDPR*

Сбербанк очень серьезно относится к вопросам конфиденциальности и безопасности информации. Защита ваших персональных данных** — один из наших ключевых приоритетов.

Мы обрабатываем ваши персональные данные, собранные на законных основаниях и в рамках четко сформулированных целей, характерных для взаимодействия Сбербанка со всеми сторонами:

— клиентами, потенциальными клиентами, их родственниками или представителями;

— контрагентами и партнерами (как существующими, так и потенциальными);

— сотрудниками (включая их родственников) и соискателями.

Мы можем собирать ваши персональные данные, информацию о предпочтениях, совершенных действиях и транзакциях и т.п. при помощи веб-сайта и мобильных приложений Сбербанка для заранее определенных и законных целей.

Мы можем передавать ваши персональные данные, в том числе трансгранично, строго при соблюдении требований законодательства.

Мы уважаем ваши права и свободы, в частности, связанные с вопросами обработки ваших персональных данных.

С вопросами, связанными с обработкой персональных данных, обращайтесь по адресу pdn-org@sberbank.ru или телефону +7 495 665-56-00 доб. 48-133.

Подробная информация об условиях и принципах обработки персональных данных



*GDPR – Регламент №2016/679 Европейского парламента и Совета Европейского Союза «О защите физических лиц при обработке персональных данных и о свободном обращении таких данных» General Data Protection Regulation

**Под термином «персональные данные» понимается любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу («субъект данных»). В состав персональных данных могут входить фамилия, имя, отчество, номер телефона, почтовый адрес, паспортные данные, сведения об образовании, доходах, предыдущих местах работы, а также другая информация, например, файлы cookie.