Нельзя объединять только «базы данных»? Разрозненные файлы, отчуждаемые носители машинной информации, разные базы данных на одном носителе и т.п. – можно?
Что такое «несовместимые цели»? Цели создания баз данных, как правило, одни и те же – совершенствование процессов управления. А вот задачи, для решения которых они создаются, различны.
4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Комментарий:
Целью обработки любого материала, в т.ч. персональных данных, является получение нового продукта с нужными качествами. Персональные данные обрабатываются с целью их актуализации, повышения оперативности и обеспечения удобства их использования. А это делается с целью обеспечения принятия соответствующим лицом правильного и своевременного решения. А решение принимается с целью совершения действия. А действие совершается с целью удовлетворения потребности. А потребность удовлетворяется с целью сохранения (обеспечения) жизни и здоровья индивида (индивидов). О какой из этих целей идет речь в законе?
Корректнее было бы введение ограничений через задачи, решаемые оператором, или функции, возложенные на него, но никак не через цели.
В подавляющем большинстве случаев обработке подлежат те персональные данные, которые предписывают нормативно-правовые акты, издаваемые органами государственной власти.
3) Целями обработки персональных данных могут быть:
1) поиск и идентификация индивида;
Выявление и верификация качеств индивида и фактов его жизни.
Задачи же необыкновенно разнообразны. Например:
1) выплата заработной платы: собираются те персональные данные, перечень которых предписан налоговым кодексом;
2) выплата пенсий, пособий, субсидий: перечень собираемых персональных данных определяет пенсионный фонд и налоговая инспекция;
Сбор компромата: собирается максимально возможная информация об индивиде и фактах его жизни, и т.д. и т.п.
Но ни выплата заработной платы, пособий пенсий, субсидий и т.п., ни сбор компромата и т.д. не могут быть целями. Это – средства решения задачи!
Для пояснения этого положения приведем следующий пример: для достижения своей главной цели – оказания помощи малоимущим гражданам – структурному подразделению администрации муниципалитета достаточно, чтобы человек пришел и сказал, что он малоимущий и нуждается в помощи. Но налоговые органы, пенсионный фонд, прокуратура, и другие органы государственной власти требуют, чтобы администрация собирала о данном человеке столько и такой информации, чтобы однозначно его идентифицировать и установить с определенной степенью достоверности его материальное положение. Однако, еще раз приходится констатировать, что сбор и обработка этой информации, не является, да и не может являться, целью. Это средство решения поставленной государственными органами власти задачи.
Поэтому собираться, обрабатываться, храниться, передаваться должны только те персональные данные, которые необходимы для решения стоящих перед «оператором» задач, а не «целей», да еще «обработки».
5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
Комментарий:
То же, что и к предыдущему пункту.
2) Что в персональных данных содержание, а что объем?
Избыточность – количественная характеристика. Она не может быть применена к понятию цели. К цели может быть применено понятие релевантности: соответствие/несоответствие цели.
6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
Комментарий:
1) Применение понятия «точность» к понятию «персональные данные» с точки зрения правил русского языка недопустимо. К данным, в т.ч. персональным, может быть применен термин «достоверность»!
Что касается «достаточности по отношению к целям», то см. пример, приведенный в комментарии к ч.4 данной статьи.
«Достаточность … по отношению к целям обработки» - это абсолютная глупость. Данные должны быть достаточны: а) для принятия правильного (верного) решения или 2) выполнения установленных законами требований.
Требование актуальности в законе – явно избыточно, а уточнение «в необходимых случаях» тем более.