Какие меры нужно предпринять перед покупкой базы персональных данных?
С целью соблюдения норм действующего закона "О защите персональных данных" компании, которая намерена приобрести базу персональных данных (далее – ПД), сперва следует провести аудит базы.
В рамках исследования необходимо получить ответы на несколько вопросов:
убедиться, получены ли согласия содержащихся в базе субъектов ПД на обработку их данных;
определить, для какой цели субъектами ПД передавалось согласие на обработку ПД;
выяснить, не запрещено ли условиями согласия право передачи ПД третьим лицам.
В случае проверка указанной информации является невозможной или трудновыполнимой ввиду большого объёма базы (к примеру, если она насчитывает тысячи или десятки тысяч позиций), целесообразно хотя бы выборочно проверить несколько позиций для создания общей картины о законности сбора ПД компанией-продавцом.
К слову, правовой аудит приобретаемой базы ПД нужен не только для проверки легитимности сбора содержащихся в ней ПД, а также для подтверждения того, что продавец при отчуждении базы данных не нарушает чьих-либо авторских на данную базу данных.
Кроме того, оформлять покупку такой базы ПД следует исключительно на основании договора. Это должен быть не договор купли-продажи самой базы данных, а договор о передачи права на использование информации.
УИЗПД (21.04.2011 в 18:15) | вверх страницы | к списку статей
|