Содержание

Каталог категорий персональных данных

Кто ясно мыслит, тот ясно излагает.

В данном материале представлен итог аналитической работы по идентификации и описанию категорий персональных данных субъектов, обрабатываемых операторами для достижения соответствующих целей. В настоящий момент каталог содержит указание на 304 категории персональных данных, сгруппированных в 21 тематическом разделе. Содержание каталога регулярно актуализируется и дополняется1).

Необходимость такой работы продиктована следующими причинами:

  1. Понятие персональных данных, закрепленное в п.1 ст.3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», может трактоваться максимально широко, а в действующем законодательстве Российской Федерации отсутствует как систематизированное указание категорий персональных данных, так и нормативно зафиксированные правила определения перечня персональных данных. Таким образом, ставится под сомнение фактическая реализация принципа формальной определенности2) по отношению нормативно закрепленному понятию «персональные данные».
  2. Результаты деятельности рабочей группы по определению «матрицы персональных данных», созданной в рамках Консультативного совета при Уполномоченном органе по защите прав субъектов персональных данных в 2014 году по предложению Роскомнадзора, таки не были доведены до всеобщего сведения и, тем самым, не могут выступать в качестве научно-практического пособия для соотнесения заинтересованными лицами отдельных категорий сведений с понятием «персональные данные».
  3. Существующая судебная практика носит фрагментированный и противоречивый характер, так как определение понятия «персональные данные» и идентификация конкретных категорий персональных данных в подавляющем большинстве случаев не являются основным предметом рассмотрения для участников судебных процессов.
  4. Широко распространенные формулировки тех или иных категорий персональных данных являются общими и (или) не до конца раскрытыми, что препятствует их надлежащему восприятию всеми участниками правоотношений в области персональных данных, а также лишает возможности осуществить однозначное сопоставление отдельно взятой категории персональных данных с конкретным набором сведений3).

Идентификационные данные

Место жительства и пребывания

Контактные данные

Данные пользователя сети «Интернет»

Идентификационные данные иностранцев и трудовая деятельность в Российской Федерации

Зарубежные поездки

Семейное положение и родственные отношения

Образование, опыт, знания и навыки

Трудовые правоотношения

Воинский учет

Трудоспособность и происшествия

Финансовые и договорные сведения

Контроль и управление

Транспортные средства

Общие сведения и привычки

Таможенное оформление

Сведения о грузах/товарах

Состояние здоровья и сведения о смерти

Специальные категории (кроме сведений о здоровье)

Биометрические персональные данные

Сведения о юридической ответственности

1) По некоторым предположениям, на текущий момент в каталоге указано не более 50% от общего количества категорий персональных данных, обрабатываемых различными операторами.
2) ч. 2 ст. 6, ч. 2 ст. 15 и ч. 1 ст. 19 Конституции Российской Федерации, и предполагает точность, ясность и недвусмысленность правовых норм, без чего не может быть обеспечено единообразное понимание и применение таких норм, а значит, и равенство всех перед законом (см. напр. Постановление Конституционного Суда Российской Федерации от 08.04.2014 № 10-П).
3) Например, какое содержание несет в себе такая категория персональных данных как «паспортные данные» - это реквизиты документа, удостоверяющего личность гражданина, или содержание сведений, зафиксированных в этом документе?
4) См. ст.20.2 Федерального закона от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации», ст.15.1 Федерального закона от 02.03.2007 № 25-ФЗ «О муниципальной службе в Российской Федерации» и «Методические рекомендации по заполнению формы представления сведений об адресах сайтов и (или) страниц сайтов в информационно-телекоммуникационной сети «Интернет», на которых государственным гражданским служащим или муниципальным служащим, гражданином Российской Федерации, претендующим на замещение должности государственной гражданской службы Российской Федерации или муниципальной службы, размещались общедоступная информация, а также данные, позволяющие его идентифицировать» от 20.02.2017
5) пп.«г» п.6 «Выписка из Концепции государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации» (утв. Президентом РФ 12.12.2014 № К 1274).
6) Разрешение на работу, патент
7) , 8) Виза (разных типов), миграционная карта, вид на жительство, разрешение на временное проживание
9) см. Постановление Минтруда России, Минобразования России от 13.01.2003 № 1/29 «Об утверждении Порядка обучения по охране труда и проверки знаний требований охраны труда работников организаций», Приказ Минтруда России от 24.07.2013 № 328н «Об утверждении Правил по охране труда при эксплуатации электроустановок» и т.д.
10) Включая сведения о выявлении или не выявлении медицинских противопоказаний для выполнения работы и сведения об установленном предварительном диагнозе профессионального заболевания – см. п.п.2-3 Порядка проведения обязательных предварительных и периодических медицинских осмотров (обследований) работников, занятых на тяжелых работах и на работах с вредными и (или) опасными условиями труда (утв. приказом Минздравсоцразвития России от 12.04.2011 № 302н) и п.4 Порядка проведения предсменных, предрейсовых и послесменных, послерейсовых медицинских осмотров (утв. приказом Минздрава России от 15.12.2014 № 835н
11) Под «продукцией» понимаются товары, работы и услуги – см. п.4 ч.1 ст.5 Федерального закона от 30.12.2008 № 307-ФЗ «Об аудиторской деятельности» и преамбулу Федерального закона от 13.12.1994 № 60-ФЗ «О поставках продукции для федеральных государственных нужд».
12) См. приказ Минтранса России от 21.08.2012 № 322 «Об установлении форм электронных проездных документов (билетов) на железнодорожном транспорте» и приказ Минтранса России от 08.11.2006 № 134 «Об установлении формы электронного пассажирского билета и багажной квитанции в гражданской авиации»
13) Сведения о результатах медицинского обследования, наличии заболевания, о данных анамнеза, об установленном диагнозе и о прогнозе развития заболевания, о виде и объеме оказанной медицинской помощи, включая сведения об оказанных медицинских услугах, об условиях и сроках оказания медицинской помощи, методах оказания медицинской помощи, связанном с ними риске, возможных видах медицинского вмешательства, его последствиях и результатах оказания медицинской помощи, о проведенных медицинских экспертизах, медицинских осмотрах и медицинских освидетельствованиях и их результаты, о примененных стандартах медицинской помощи (ст.ст.24 и 74 323-ФЗ от 21.11.2011).
14) п.7 Перечня персональных данных, записываемых на электронные носители информации, содержащиеся в основных документах, удостоверяющих личность гражданина Российской Федерации… (утв. ПП РФ от 04.03.2010 № 125)
15) абз.3 ст.1 Федерального закона от 25.07.1998 № 128-ФЗ «О государственной дактилоскопической регистрации в Российской Федерации»
16) п.3 ст.1 Федерального закона от 03.12.2008 № 242-ФЗ «О государственной геномной регистрации в Российской Федерации»
17) Сведения о судимости и уголовном преследовании указаны в п.п.74.3, 74.4, 74.7, 74.8 приказа МВД России от 07.11.2011 № 1121