ГРАЖДАНСКОЕ ЗАКОНОДАТЕЛЬСТВО
ЗАКОНЫ КОММЕНТАРИИ СУДЕБНАЯ ПРАКТИКА
Гражданский кодекс часть 1
Гражданский кодекс часть 2

Требования к защите персональных данных - гражданское законодательство и судебные прецеденты

Постановление № А44-6764/19 от 12.10.2020 АС Новгородской области
вывод суда о том, что обоснованные изменения технического задания могут быть произведены на основании нового муниципального контракта и приведут к дополнительным затратам муниципального бюджета; - судом сделан необоснованный вывод, что Общество рассматривало меры защиты, не соответствующие 4-му уровню защищенности персональных данных; - не соответствует действительности вывод суда об утверждении истцом того, что положительное заключение не будет выдано, так как имеются иные критичные недочеты. Общество утверждало о том, что Администрацией не выполняются прямые требования к защите персональных данных , установленные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; - взысканная в возмещение расходов истца на оплату услуг представителя сумма не соответствует уровню сложности дела, суд первой инстанции не возместил расходы истца на направление претензии, на оплату услуг представителя для защиты интересов истца по встречному иску. Определением от 22.05.2020 жалоба принята к производству, судебное заседание назначено на 14.07.2020. Определением от 14.07.2020 судебное заседание отложено на 11.08.2020 в 15 час 20
Решение № А16-1293/2011 от 21.02.2012 АС Еврейской автономной области
занимается. Персональные данные обрабатываются в системе 1С, услуги по сопровождению этой программы ООО «КВФ «Навигатор» не оказывает. Представитель Управления Роскомнадзора по Хабаровскому краю и ЕАО требования не признала, пояснила, что оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора/соглашения, в котором должны быть определены: перечень действий с персональными данными; цели обработки и обязанность третьей стороны соблюдать конфиденциальность персональных данных и обеспечивать их безопасность при обработке; содержать требования к защите персональных данных в соответствии с требованиями статьи 19 Федерального закона от 27.07.2006 № 152-ФЗ (далее – Закон о персональных данных). Указанная информация в соглашениях с Пенсионным фондом и с ООО «КВФ «Навигатор» отсутствует. Суд, заслушав представителей заявителя, представителя ответчика, исследовав и оценив представленные доказательства, пришел к следующему. Постановлением Правительства РФ от 16.03.2009 № 228 утверждено Положение о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее – Положение № 228).
Решение № А10-231/2021 от 11.03.2021 АС Республики Бурятия
определяемому физическому лицу (субъекту персональных данных). Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая распространение персональных данных (пункт 3 статьи 3 Закона № 152-ФЗ). Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных (статья 3 Закона № 152-ФЗ). Согласно статье 7 Закона № 152-ФЗ операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. В соответствии со статьей 19 Закона № 152-ФЗ на оператора возложена обязанность при обработке персональных
Решение № А73-16162/20 от 21.12.2020 АС Хабаровского края
информационной системы требованиям о защите информации и аттестат соответствия в случае положительных результатов аттестационных испытаний. Таким образом, подтвердить соответствие автоматизированного рабочего места 3 классу защищенности государственных информационных систем возможно путем предоставления аттестата соответствия, выданного уполномоченным органом. Относительно подтверждения автоматизированного рабочего места на соответствие 3 или 4 уровню защищенности ПД: Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» утверждены Требования к защите персональных данных при их обработке в информационных системах персональных данных (далее - Требования № 1119). В соответствии с пунктами 13, 14 Требований № 1119 для обеспечения 4-го уровня защищенности персональных данных при их обработке в информационных системах необходимо выполнение следующих требований: а) организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; б) обеспечение сохранности носителей персональных
Решение № 2|3|А-333/19 от 02.12.2019 Бузулукского районного суда (Оренбургская область)
законодательства о персональных данных, УСТАНОВИЛ: Прокурор Курманаевского района Оренбургской области в интересах неопределенного круга лиц обратился в суд с вышеуказанным административным иском к Администрации муниципального образования Михайловский сельсовет Курманаевского района Оренбургской области, в котором просит обязать административного ответчика в течение двух месяцев со дня вступления решения суда в законную силу разработать и опубликовать следующие документы: правила рассмотрения запросов субъектов персональных данных или их представителей; правила осуществления внутреннего контроля соответствия обработки персональных данных требования к защите персональных данных , установленных Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами оператора; правила работы с обезличенными данными в случае обезличивания персональных данных; перечни информационных систем персональных данных; перечни персональных данных, обрабатываемых в муниципальном органе в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием муниципальных услуг и осуществлением муниципальных функций; перечень должностей служащих муниципального органа, ответственных за проведение мероприятий по обезличиванию
Апелляционное определение № 33-18201/2016 от 05.10.2016 Свердловского областного суда (Свердловская область)
его самого. Согласно п. 2.2.3 Договора цессии цессионарий (истец) обязуется соблюдать конфиденциальность получения персональных данных должников и обеспечивать безопасность персональных данных при их обработке. Цессионарий обязуется при обработке персональных данных принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, соблюдать иные требования к защите персональных данных , указанные в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных». Положениями ст. 819 Гражданского кодекса Российской Федерации определено, что по кредитному договору банк или иная кредитная организация (кредитор) обязуются предоставить денежные средства (кредит) заемщику в размере и на условиях, предусмотренных договором, а заемщик обязуется возвратить полученную денежную сумму и уплатить проценты на нее. К отношениям по кредитному договору применяются правила, предусмотренные параграфом 1 (ст. 807-818 Гражданского кодекса Российской Федерации) настоящей
Решение № 2А-427/2023 от 29.06.2023 Цимлянского районного суда (Ростовская область)
доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Правительство Российской Федерации с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональные данные, актуальности угроз безопасности персональных данных устанавливает: 1) уровни защищенности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз безопасности этих данных; 2) требования к защите персональных данных при их обработке в информационных системах персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных; 3) требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных. Состав и содержание необходимых для выполнения установленных Правительством Российской Федерации, в соответствии с частью 3 настоящей статьи, требований к защите персональных данных для каждого из уровней защищенности, организационных и технических мер по обеспечению безопасности персональных данных при их