Избыточность персональных данных
Подборка наиболее важных документов по запросу Избыточность персональных данных (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
Статья: О правовых особенностях и рисках реализации цифрового профилирования
(Степанов О.А., Басангов Д.А.)
("Российская юстиция", 2024, N 1)Тенденция к избыточности объема собираемых персональных данных и доступа к ним, равно как и установление ответственности за использование такого рода данных без явно выраженного согласия лица, требует дополнительного внимания со стороны законодателя. Соглашаясь на обработку персональных данных, гражданин должен осознавать последствия профилирования и обладать информацией об обжаловании тех правовых решений, которые могут быть приняты на основе автоматической обработки персональных данных. Использование производных персональных данных, получаемых посредством обработки первичных данных (анализа активности в Сети, участия в различных группах, комментариев), при важности наступления правовых последствий такого использования остается не полностью урегулированной законодательством о персональных данных. При этом реализация конституционных прав и свобод гражданина не должна ставиться в зависимость от использования цифрового профиля. Для обеспечения законодательных гарантий прав и свобод личности, связанных с цифровым профилированием, важно стремиться к соответствию целей этого процесса как интересам граждан, так и интересам коммерческих субъектов.
(Степанов О.А., Басангов Д.А.)
("Российская юстиция", 2024, N 1)Тенденция к избыточности объема собираемых персональных данных и доступа к ним, равно как и установление ответственности за использование такого рода данных без явно выраженного согласия лица, требует дополнительного внимания со стороны законодателя. Соглашаясь на обработку персональных данных, гражданин должен осознавать последствия профилирования и обладать информацией об обжаловании тех правовых решений, которые могут быть приняты на основе автоматической обработки персональных данных. Использование производных персональных данных, получаемых посредством обработки первичных данных (анализа активности в Сети, участия в различных группах, комментариев), при важности наступления правовых последствий такого использования остается не полностью урегулированной законодательством о персональных данных. При этом реализация конституционных прав и свобод гражданина не должна ставиться в зависимость от использования цифрового профиля. Для обеспечения законодательных гарантий прав и свобод личности, связанных с цифровым профилированием, важно стремиться к соответствию целей этого процесса как интересам граждан, так и интересам коммерческих субъектов.
Вопрос: Обязана ли организация вести личные дела работников и какие документы должны храниться в личном деле?
(Консультация эксперта, Государственная инспекция труда в Нижегородской обл., 2025)Даже при получении согласия на обработку персональных данных хранение копий паспорта, СНИЛС, свидетельства о браке, свидетельства о рождении ребенка или военного билета не является законным, поскольку наличие у работодателя копий таких документов может свидетельствовать об избыточности информации о работниках (их персональных данных) по сравнению с требуемой действующим законодательством (см., например, Постановления Пятнадцатого арбитражного апелляционного суда от 14.03.2014 N 15АП-22502/2013 по делу N А53-12557/2013). Поэтому во избежание возможных претензий к работодателю не рекомендуем хранить копии указанных документов работника в его личном деле (см., например, вопрос "Вправе ли работодатель хранить копию паспорта работника в его личном деле?").
(Консультация эксперта, Государственная инспекция труда в Нижегородской обл., 2025)Даже при получении согласия на обработку персональных данных хранение копий паспорта, СНИЛС, свидетельства о браке, свидетельства о рождении ребенка или военного билета не является законным, поскольку наличие у работодателя копий таких документов может свидетельствовать об избыточности информации о работниках (их персональных данных) по сравнению с требуемой действующим законодательством (см., например, Постановления Пятнадцатого арбитражного апелляционного суда от 14.03.2014 N 15АП-22502/2013 по делу N А53-12557/2013). Поэтому во избежание возможных претензий к работодателю не рекомендуем хранить копии указанных документов работника в его личном деле (см., например, вопрос "Вправе ли работодатель хранить копию паспорта работника в его личном деле?").
Нормативные акты
Федеральный закон от 27.07.2006 N 152-ФЗ
(ред. от 24.06.2025)
"О персональных данных"5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
(ред. от 24.06.2025)
"О персональных данных"5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
Закон РФ от 07.02.1992 N 2300-1
(ред. от 07.07.2025)
"О защите прав потребителей"4. Продавец (исполнитель, владелец агрегатора) не вправе отказывать потребителю в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством Российской Федерации или непосредственно связана с исполнением договора с потребителем.
(ред. от 07.07.2025)
"О защите прав потребителей"4. Продавец (исполнитель, владелец агрегатора) не вправе отказывать потребителю в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, за исключением случаев, если обязанность предоставления таких данных предусмотрена законодательством Российской Федерации или непосредственно связана с исполнением договора с потребителем.
Статья: Сбор избыточных данных: вопросы правового регулирования
(Едидин Б.А., Крымская К.В.)
("Право и цифровая экономика", 2022, N 2)Вместе с тем сбор данных пользователей посредством программных средств создает наибольшие риски нарушения прав и свобод граждан. С учетом изложенного предлагается на доктринальном и законодательном уровне осуществить разработку и закрепление критериев избыточности информации, обрабатываемой (собираемой) программными средствами.
(Едидин Б.А., Крымская К.В.)
("Право и цифровая экономика", 2022, N 2)Вместе с тем сбор данных пользователей посредством программных средств создает наибольшие риски нарушения прав и свобод граждан. С учетом изложенного предлагается на доктринальном и законодательном уровне осуществить разработку и закрепление критериев избыточности информации, обрабатываемой (собираемой) программными средствами.
Статья: Цифровизация государственного реестра актов гражданского состояния в России: проблемы и перспективы
(Трофимец И.А.)
("Право и цифровая экономика", 2023, N 4)Однако, несмотря на все удобства цифровизации этого сектора государственного управления, остро стоит проблема обеспечения информационной безопасности в сфере ЗАГС, а именно защиты информации, содержащей персональные данные граждан. Эта проблема носит не только организационно-технический, но и юридический характер.
(Трофимец И.А.)
("Право и цифровая экономика", 2023, N 4)Однако, несмотря на все удобства цифровизации этого сектора государственного управления, остро стоит проблема обеспечения информационной безопасности в сфере ЗАГС, а именно защиты информации, содержащей персональные данные граждан. Эта проблема носит не только организационно-технический, но и юридический характер.
Статья: Обработка и защита персональных данных судей и государственных гражданских служащих судебной системы: взаимодействие публичных и частных интересов
(Серенко С.Б., Пугачева Н.В.)
("Администратор суда", 2023, N 4)На наш взгляд, обработка персональных данных перечисленных лиц преследует единую цель, носящую публичный характер, - обеспечение отправления правосудия независимым и беспристрастным судом, которая и должна быть законодательно закреплена. Ей подчинены иные цели, работающие на достижение основной цели в различных аспектах: обработка данных об образовании и опыте предыдущей деятельности претендента на должность судьи осуществляется с целью допуска к отправлению правосудия только профессионально подготовленных лиц; обработка информации об имуществе, доходах и расходах - с целью профилактики коррупции. Даже в тех случаях, когда персональные данные обрабатываются в частных интересах субъекта, это работает и на обозначенную выше главную цель: например, обработка информации с целью профессионального роста судьи в то же время обеспечивает профессионализм в отправлении правосудия; сбор персональных данных о месте жительства и месте пребывания судьи и членов его семьи с целью обеспечения в необходимых случаях их безопасности одновременно также является реализацией цели обеспечения независимости правосудия. А вот приведенный выше пример об обработке данных из водительского удостоверения судьи уже достаточно трудно уложить в рамки обозначенных выше целей. Избыточность собираемых в отношении претендента на должность судьи сведений о состоянии здоровья отмечает В.К. Михайлов, указывая, что Перечень заболеваний, препятствующих назначению на должность судьи <14>, слишком обширен и влечет за собой формальную возможность лишения судьи полномочий, несмотря на то что он может продолжать профессиональную деятельность <15>.
(Серенко С.Б., Пугачева Н.В.)
("Администратор суда", 2023, N 4)На наш взгляд, обработка персональных данных перечисленных лиц преследует единую цель, носящую публичный характер, - обеспечение отправления правосудия независимым и беспристрастным судом, которая и должна быть законодательно закреплена. Ей подчинены иные цели, работающие на достижение основной цели в различных аспектах: обработка данных об образовании и опыте предыдущей деятельности претендента на должность судьи осуществляется с целью допуска к отправлению правосудия только профессионально подготовленных лиц; обработка информации об имуществе, доходах и расходах - с целью профилактики коррупции. Даже в тех случаях, когда персональные данные обрабатываются в частных интересах субъекта, это работает и на обозначенную выше главную цель: например, обработка информации с целью профессионального роста судьи в то же время обеспечивает профессионализм в отправлении правосудия; сбор персональных данных о месте жительства и месте пребывания судьи и членов его семьи с целью обеспечения в необходимых случаях их безопасности одновременно также является реализацией цели обеспечения независимости правосудия. А вот приведенный выше пример об обработке данных из водительского удостоверения судьи уже достаточно трудно уложить в рамки обозначенных выше целей. Избыточность собираемых в отношении претендента на должность судьи сведений о состоянии здоровья отмечает В.К. Михайлов, указывая, что Перечень заболеваний, препятствующих назначению на должность судьи <14>, слишком обширен и влечет за собой формальную возможность лишения судьи полномочий, несмотря на то что он может продолжать профессиональную деятельность <15>.
Статья: Правовые аспекты использования эпигенетической информации: вопросы конфиденциальности, дискриминации и личной ответственности
(Берг Л.Н., Голубцов В.Г.)
("Вестник Пермского университета. Юридические науки", 2024, N 3)В-третьих, целесообразными являются пересмотр стандартизированных согласий на использование биометрических персональных данных и разработка новых моделей информированного согласия, составленных с учетом возраста, уровня образования и сферы трудовой деятельности пациента. В дополнение к этому информированное согласие должно содержать указание на риски и потенциальный вред, связанные с эпигенетическим скринингом, а также на альтернативные методы прогнозирования [6, p. 517]. При включении названных сведений следует избегать информационной избыточности, препятствующей способности заинтересованного лица принимать решения, в согласии с его правом автономного выбора. В этом контексте автономность предполагает, что любой выбор относительно медицинских услуг делается добровольно, осознанно, после получения всей необходимой информации [5]. Таким образом, "адаптация" информированного согласия к нуждам эпигенетики должна основываться на специфике эпигенетических биомаркеров и модели, уже широко применяемой в генетическом тестировании. Она характеризуется тремя свойствами:
(Берг Л.Н., Голубцов В.Г.)
("Вестник Пермского университета. Юридические науки", 2024, N 3)В-третьих, целесообразными являются пересмотр стандартизированных согласий на использование биометрических персональных данных и разработка новых моделей информированного согласия, составленных с учетом возраста, уровня образования и сферы трудовой деятельности пациента. В дополнение к этому информированное согласие должно содержать указание на риски и потенциальный вред, связанные с эпигенетическим скринингом, а также на альтернативные методы прогнозирования [6, p. 517]. При включении названных сведений следует избегать информационной избыточности, препятствующей способности заинтересованного лица принимать решения, в согласии с его правом автономного выбора. В этом контексте автономность предполагает, что любой выбор относительно медицинских услуг делается добровольно, осознанно, после получения всей необходимой информации [5]. Таким образом, "адаптация" информированного согласия к нуждам эпигенетики должна основываться на специфике эпигенетических биомаркеров и модели, уже широко применяемой в генетическом тестировании. Она характеризуется тремя свойствами:
Вопрос: Вправе ли работодатель хранить копию паспорта работника в его личном деле?
(Консультация эксперта, 2025)Таким образом, само по себе наличие у работодателя копий документов работников может свидетельствовать об избыточности информации о работниках (их персональных данных) по сравнению с требуемыми действующим законодательством.
(Консультация эксперта, 2025)Таким образом, само по себе наличие у работодателя копий документов работников может свидетельствовать об избыточности информации о работниках (их персональных данных) по сравнению с требуемыми действующим законодательством.
Статья: Наблюдение и контроль в трудовых отношениях: баланс прав и интересов работников и работодателей
(Офман Е.М.)
("Журнал российского права", 2021, N 11)<18> Как правило, срок хранения персональных данных работника определяется сроком, достаточным для выполнения целей обработки. Таким образом, срок хранения персональных данных ограничен периодом действия трудового договора, и в момент прекращения трудовых отношений персональные данные работника должны быть уничтожены (см. решение Басманного районного суда г. Москвы от 21 ноября 2018 г. по делу N 02-2030/2018).
(Офман Е.М.)
("Журнал российского права", 2021, N 11)<18> Как правило, срок хранения персональных данных работника определяется сроком, достаточным для выполнения целей обработки. Таким образом, срок хранения персональных данных ограничен периодом действия трудового договора, и в момент прекращения трудовых отношений персональные данные работника должны быть уничтожены (см. решение Басманного районного суда г. Москвы от 21 ноября 2018 г. по делу N 02-2030/2018).
Статья: Обеспечение качества данных при автоматизированном принятии решений в государственном управлении
(Назаров Н.А.)
("Журнал российского права", 2024, N 5)Ограничение сбора данных для обучения искусственного интеллекта определенной целью и адекватностью. Проблема избыточности данных (excessive data) является одной из основных проблем развития искусственного интеллекта, так как он становится более точным и сложным отчасти благодаря широкой доступности данных. Это требование в российском праве закреплено только в ч. 5 ст. 5 Закона о персональных данных: "Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки". В иностранных правопорядках данное требование содержится в актах, регулирующих не только сферу персональных данных, но и другие области правоотношений <40>.
(Назаров Н.А.)
("Журнал российского права", 2024, N 5)Ограничение сбора данных для обучения искусственного интеллекта определенной целью и адекватностью. Проблема избыточности данных (excessive data) является одной из основных проблем развития искусственного интеллекта, так как он становится более точным и сложным отчасти благодаря широкой доступности данных. Это требование в российском праве закреплено только в ч. 5 ст. 5 Закона о персональных данных: "Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки". В иностранных правопорядках данное требование содержится в актах, регулирующих не только сферу персональных данных, но и другие области правоотношений <40>.