§ 1. Персональные данные: основные понятия
Основные нормативные акты, регулирующие порядок обращения с персональными данными:
1) Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных);
2) Трудовой кодекс РФ (гл. 14).
Базовые понятия, цели, порядок обращения с персональными данными вообще и у работодателей в частности сформулированы в Законе о персональных данных.
Согласно ст. 3 этого Закона персональные данные - это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Форма отображения информации не имеет значения, подчеркивает президиум Пермского краевого суда (Справка по результатам обобщения судебной практики рассмотрения судами Пермского края дел по спорам с применением требований законодательства Российской Федерации в области персональных данных и их защиты, утвержденная президиумом Пермского краевого суда 30 августа 2019 г.): "Это могут быть сведения в текстовой, графической, звуковой форме, воспринимаемой человеком или устройством.
При этом такие сведения могут быть зафиксированы на бумаге, в иной аналоговой форме (например, на видеокассете) или существовать в электронном виде. При этом неважно, является такая информация достоверной или нет, а равно имеет она объективный или оценочный характер. Например, информация о том, что у И.И. Иванова диагностирован рак головного мозга, имеет объективный характер и является персональными данными специальной категории (данные о состоянии здоровья (ст. 10 Закона о персональных данных)). Информация о том, что И.И. Иванов является ненадежным партнером и недобросовестным должником, имеет оценочный характер, но при этом также охватывается понятием персональных данных".
Действия с указанной информацией называются обработкой персональных данных.
К обработке относится любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Обработку персональных данных осуществляет оператор, т.е. государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.