Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Федеральный Закон № 152 от 27.07.2006

О персональных данных

Статья 10. Пункт 2.

Для проведения оценки соответствия по документу войдите в систему.

Список требований

Похожие требования

Общий регламент защиты персональных данных (GDPR):
Глава II Статья 6 пункт 4
4. Если обработка с целью, отличной от той, для которой были собраны персональные данные, не основана на согласии субъекта данных или на законодательстве Союза или государства-члена, которое представляет собой необходимую и соразмерную меру в демократическом обществе для защиты целей, указанных в статье 23(1), контролер должен, чтобы удостовериться, совместима ли обработка с другой целью с целью, для которой персональные данные первоначально собираются, учитывать, в частности:
  • (а) любая связь между целями, для которых были собраны персональные данные, и целями предполагаемой дальнейшей обработки;
  • (b) контекст, в котором были собраны персональные данные, в частности, в отношении отношений между субъектами данных и контролером;
  • (c) характер персональных данных, в частности, обрабатываются ли специальные категории персональных данных в соответствии со статьей 9 или обрабатываются ли персональные данные, связанные с уголовными приговорами и преступлениями, в соответствии со статьей 10;
  • (d) возможные последствия предполагаемой дальнейшей обработки для субъектов данных;
  • (e) наличие соответствующих гарантий, которые могут включать шифрование или псевдонимизацию.
Глава II Статья 9 пункт 2
2. Пункт 1 не применяется, если применяется одно из следующих условий:
  • (а) субъект данных дал явное согласие на обработку этих персональных данных для одной или нескольких определенных целей, за исключением случаев, когда законодательством Союза или государства-члена предусмотрено, что запрет, упомянутый в пункте 1, не может быть отменен субъектом данных;
  • (b) обработка необходима для целей выполнения обязательств и осуществления конкретных прав контролера или субъекта данных в области занятости и социального обеспечения и законодательства о социальной защите в той мере, в какой это разрешено законодательством Союза или государства-члена или коллективным соглашением в соответствии с законодательством государства-члена обеспечение надлежащих гарантий основных прав и интересов субъекта данных;
  • (c) обработка необходима для защиты жизненно важных интересов субъекта данных или другого физического лица, когда субъект данных физически или юридически неспособен дать согласие;
  • (d) обработка осуществляется в ходе своей законной деятельности с соответствующими гарантиями фондом, ассоциацией или любой другой некоммерческой организацией с политической, философской, религиозной или профсоюзной целью и при условии, что обработка относится исключительно к членам или бывшим членам органу или лицам, которые регулярно контактируют с ним в связи с его целями, и что персональные данные не разглашаются за пределами этого органа без согласия субъектов данных;
  • (e) обработка относится к персональным данным, которые явно обнародованы субъектом данных;
  • (f) обработка необходима для возбуждения, осуществления или защиты судебных исков или всякий раз, когда суды действуют в своем судебном качестве;
  • (g) обработка необходима по причинам, представляющим существенный общественный интерес, на основе законодательства Союза или государства-члена, которое должно быть соразмерно преследуемой цели, уважать суть права на защиту данных и предусматривать подходящие и конкретные меры для защиты основных прав и интересов субъекта данных.;
  • (h) обработка необходима для целей профилактики или профессиональной медицины, для оценки трудоспособности работника, медицинского диагноза, предоставления медицинской или социальной помощи или лечения или управления системами и услугами здравоохранения или социального обеспечения на основе законодательства Союза или государства-члена или в соответствии заключить контракт с медицинским работником и соблюдать условия и гарантии, упомянутые в пункте 3;
  • (i) обработка необходима по соображениям общественного интереса в области общественного здравоохранения, таким как защита от серьезных трансграничных угроз здоровью или обеспечение высоких стандартов качества и безопасности медицинской помощи и лекарственных средств или медицинских устройств, на основе законодательства Союза или государства-члена, которое предусматривает подходящие и конкретные меры для защиты прав и свобод субъекта данных, в частности профессиональной тайны; или
  • (j) обработка необходима для целей архивирования в общественных интересах, научных или исторических исследований или статистических целей в соответствии со статьей 89(1), основанной на законодательстве Союза или государства-члена, которая должна быть пропорциональна преследуемой цели, уважать суть права на защиту данных и обеспечивать надлежащие и конкретные меры по защите основных прав и интересов субъекта данных.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.