В соответствии с законом «О персональных данных» №152-ФЗ понятие персональных данных определяется следующим образом:
Персональные данные — «любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация»
Приведем несколько примеров персональных данных.
В типичной организации неотъемлемой частью ведения бизнеса является работа с данными сотрудников. Такую работу проводят бухгалтерские подразделения, кадровые, юридические.
Далее, почти любая компания оперирует данными о контактах клиентов, полученными в ходе ежедневной работы. Базы данных по контактам ведутся не только по постоянным клиентах, но и по информации, полученной в ходе PR-кампаний или рекламных мероприятий.
Все эти данные попадают под категорию персональных.
При этом компания, осуществляющая работу с персональными данными, пусть даже простую систематизацию, называется Оператором персональных данных.
Оператор персональных данных — «государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных».
Закон также определяет понятие - Обработка персональных данных.
Обработка персональных данных — «действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных»