Категории персональных данных
Категории персональных данных:
- общие;
- специальные;
- биометрические;
- иные.
Что такое персональные данные
К персональным данным (ПД) относят сведения, которые соответствуют конкретному человеку — субъекту данных: Ф.И.О., номер телефона, паспортные данные, медицинские данные о здоровье, сведения о семейном положении и пр. Для отнесения сведений к ПД необходима идентификация человека: номер телефона не относится к ПД, а номер телефона с указанием Ф.И.О. — относится.
Правовую защиту обеспечивает ФЗ от 27.07.2006 № 152. Закон содержит правила обработки, сбора, хранения сведений о гражданах. Лицо, владеющее информацией о гражданине, является оператором ПД: работодатель, кредитная организация, медицинское учреждение, организация связи и пр.
Вот категории субъектов, персональные данные которых обрабатываются:
- работники и бывшие работники операторов, претенденты на вакантные должности;
- клиенты и контрагенты оператора;
- представители клиентов и контрагентов и пр.
Как подразделяют персональные данные
Категории персональных данных определяет постановление правительства РФ № 1119 от 01.11.2012.
Общие
К общим относят общедоступные сведения, размещенные с согласия субъекта:
- Ф.И.О.;
- контактные данные;
- место работы (учебы);
- семейное положение;
- дата рождения и пр.
Специальные
Специальная — это узкая информация о личности человека, к специальной категории персональных данных относятся:
- расовая и национальная принадлежность;
- политические взгляды;
- принадлежность к религии;
- состояние здоровья;
- сведения о судимости, административных взысканиях и пр.
Для правомерной работы со специальными данными рекомендуем в локальном акте, регламентирующем порядок работы с личными данными в организации, закрепить перечень, что является специальной категорией ПД, определить форму согласия на обработку.
Биометрические
К биометрической относят:
- отпечатки пальцев;
- образцы голоса;
- фотографии и видеоматериалы с изображением человека;
- генетическую информацию и пр.
Биометрические данные защищает ФЗ № 152 в случае, если они используются для идентификации человека. Само по себе изображение, образец отпечатка и пр., без указания принадлежности к субъекту, ПД не является.
Иные
Иные — это информация, которая не относится ни к одному из вышеперечисленных разделов:
- данные о состоянии человека в клубе интересов;
- рабочий стаж;
- размер заработка и пр.
Особенности специальных данных
Ч. 1 ст. 10 ФЗ № 152 объясняет, что такое специальная категория персональных данных: это группа сведений, которые, по общему правилу, собирать у человека нельзя.
Ч. 2 ст. 10 закона 152-ФЗ определяет случаи, когда допустим сбор специальных данных:
- гражданин дал согласие на обработку специальных данных или опубликовал их в открытых источниках;
- обработка необходима для исполнения законодательства РФ или международных договоров;
- обработку осуществляют для спасения жизни и здоровья субъекта;
- информацию обрабатывает общественная или религиозная организация в рамках своей деятельности, не запрещенной законодательством РФ.
Эксперты КонсультантПлюс разобрали, какие существуют обязанности у оператора персональных данных. Используйте эти инструкции бесплатно.
На что обратить внимание при работе с особыми данными
При сборе и обработке данных определите, что является специальной категорией персональных данных, вправе ли вы собирать специальные данные и обрабатывать их.
Для сбора особой информации требуется письменное согласие гражданина с указанием целей и срока использования их оператором.
Пример согласия:

Обратите внимание: для распространения данных о субъекте необходимо получить отдельное согласие в соответствии с приказом Роскомнадзора от 24.02.2021 № 18.

Нормативная база
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»