вторник, 31 января 2012 г.

Маленький секрет для большой компании


Пока Европа реформирует законодательство о персональных данных, Россия накануне выборов президента пересматривает штрафы за нарушение действующего законодательства и пытается отменить наказание за отсутствие лицензий на ТЗКИ и сертифицированных СЗИ, а Ваш покорный слуга принимает дела и должность на новом месте работы и потому на определенное время отошел от блогосферы, обычные "будни безопасника" идут своим чередом.

Не так давно с Андреем (Пилотовым) мы обсуждали принципиальную возможность рейдерского захвата едва ли не основного актива для целого ряда бизнесов (страховые компании, негосударственные пенсионные фонды, центры микрофинансирования и т.д.) - клиентской базы (то есть персональных данных физических лиц и сведений о взаимоотношениях с ними), при помощи силовых структур (прежде всего полиции). Опасения Андрея полностью подтвердились: анализируя закон "О полиции", а именно - пункты 4 и 5 части 1 статьи 13 и сопоставляя их со статьями 6 и 7 152-ФЗ можно сделать однозначный вывод, что у оператора практически нет оснований не предоставить правоохранительным органам персональные данные граждан, которые он обрабатывает, а значит - и шансов избавить себя от нападок конкурентов с помощью "правоохранителей".

Пункт 4 части 1 статьи 13 3-ФЗ наделяет сотрудников полиции правом получать персональные данные (за исключением спецкатегорий) по мотивированному запросу, который, по идее, должен выглядеть приблизительно так:
Хотя приведенный пример и не является запросом на получение ПДн (кстати, ради смеха можете взглянуть на ответ РАН), обратите внимание на то, как он составлен: "фирменный" бланк, исходящий номер, достаточно четкая мотивация с указанием номера уголовного дела и его обстоятельств, подписан начальником подразделения, просматривается круглая печать МВД и квадратная печать, говорящая о том, что запрос учтен в системе делопроизводства. В принципе, если оператор получил что-то иное, не содержащее приведенных выше реквизитов - он вправе задуматься и даже попытаться отказать в письменной форме но, как правило, все запросы нынче приходят в строгом соответствии с порядком их оформления.

Однако запрос - вещь не обязательная: пункт 5 части 1 статьи 13 дает право беспрепятственно по предъявлении служебного удостоверения знакомиться с ПДн граждан в связи с расследуемыми уголовными делами и находящимися в производстве делами об административных правонарушениях, а также в связи с проверкой заявлений и сообщений о преступлениях, об административных правонарушениях, о происшествиях, разрешение которых отнесено к компетенции полиции. Единственная оговорка - заявление и сообщение должно быть зарегистрировано в установленном порядке, однако с этим проблем не возникнет. Здесь, обратите внимание, присутствует формулировка "знакомиться" - то есть просто посмотреть, но не делать выписок, не копировать и не изымать оригиналы документов (это уже будет считаться выемкой).

С полицией все понятно - права прописаны, да и смысл их понятен: как иначе защищать нас, законопослушных граждан, от преступников? Но, как показывает практика, полиция - далеко не единственный орган, наделенный такими правами. Недавно мне в руки попал любопытный документ:

Смотрим часть 1 статьи 93 прим Налогового кодекса РФ:

Должностное лицо налогового органа, проводящее налоговую проверку, вправе истребовать у контрагента или у иных лиц, располагающих документами (информацией), касающимися деятельности проверяемого налогоплательщика (плательщика сбора, налогового агента), эти документы (информацию).

Во как - "информацию о деятельности". Довольно пространная формулировка, не правда ли? Смотрим дальше:

Истребование документов (информации), касающихся деятельности проверяемого налогоплательщика (плательщика сбора, налогового агента), может проводиться также при рассмотрении материалов налоговой проверки на основании решения руководителя (заместителя руководителя) налогового органа при назначении дополнительных мероприятий налогового контроля.

Что это за дополнительные мероприятия? Смотрим ч. 6 ст. 101:

В качестве дополнительных мероприятий налогового контроля может проводиться истребование документов в соответствии со статьями 93 и 93.1 настоящего Кодекса, допрос свидетеля, проведение экспертизы.

И даже есть целая статья 90, регламентирующая участие свидетеля, в качестве которого может быть вызвано любое физическое лицо, которому могут быть известны какие-либо обстоятельства, имеющие значение для осуществления налогового контроля. Именно для определения круга возможных свидетелей налоговой инспекции и понадобились запрашиваемые ПДн, и оператор вновь не вправе отказать в удовлетворении желания ИФНС.

Так что, уважаемые коллеги, правду говорят те, кто считает, что мы живем в полицейском государстве: кто бы мог подумать, что дело налоговой полиции живет, не смотря на ее длительное отсутствие. И я более чем уверен, что стоит поизучать другие законы (про ФСБ и ФССП даже не говорю), как нам откроется простая истина: наши с Вами ПДн - всего-навсего секрет Полишинеля.

Комментариев нет :

Отправить комментарий