быть полными, иметь прямое отношение к цели их сбора и не превышать по объему тех
потребностей, для которых они хранятся;
быть точными и там, где это необходимо, поддерживаться на уровне современности;
храниться в форме, которая позволяет идентифицировать субъекта информации в течение
времени, не превышающего Потребности, для которых хранится информация.
Особые категории данных подлежат автоматической обработке только в том случае, если
внутреннее право предоставляет надлежащие гарантии. То же самое относительно данных
личного характера, связанных с уголовным осуждением.
В соответствии с установлениями указанной Конвенции любое лицо должно иметь возможность:
узнать о существовании автоматизированной картотеки данных личного характера, ее цели, а
также личность, местонахождение и принцип назначения владельца картотеки;
получить в подходящее время, через любой срок и без особых затрат подтверждение наличия или
отсутствия в автоматизированной картотеке данных личного характера, к нему относящихся, а
также получить эти данные в надлежащей форме;
требовать в случае необходимости исправления или стирания данных, если они были обработаны
с нарушением положений внутреннего законодательства и принципов данной Конвенции;
обратиться к следующей инстанции, если не было получено ответа на запрос о подтверждении,
выдаче, исправлении или стирании.
Можно отступить от установлений Конвенции, когда такое отклонение, предусмотренное
национальным законодательством, составляет необходимую меру в демократическом обществе:
при защите безопасности государства, общественной безопасности, денежного обращения
государства или при подавлении уголовных правонарушений;
при защите лицом, о котором идет речь, прав и свобод других. Многие страны уже давно приняли
законы в области защиты прав субъектов персональных данных и создали на их основе не
зависимые от правительства государственные органы по защите таких прав во главе с
омбудсменом (от шведского «umbud» - представитель других лиц, уполномоченный). Эти органы,
как правило коллегиальные, обычно называются «Комиссия по защите данных» или «Data
Protection Commission». Впервые такой орган был введен в 1919 г. в Швеции, за ней последовали
другие страны. Сегодня они действуют в Австралии, Австрии, Англии, Бельгии, Болгарии,
Венгрии, Греции, Израиле, Испании, Канаде, Кипре, Гайане, Маврикии, Нидерландах,
Филиппинах, Финляндии, Франции, ФРГ, Швеции, Швейцарии, Японии и в других странах.
В 1984 г. в Англии был принят «Акт о защите данных». Этим актом осуществляется защита
персональных данных, обрабатываемых средствами ЭВМ. Вводятся понятия «персональные
данные», «регистратор персональных данных», «трибунал», «пользователь или держатель
данных». Перечисляются семь принципов, используемых при обработке персональных данных.
Можно отметить также базовый нормативный правовой акт ФРГ от 20 декабря 1990 г. «О
совершенствовании обработки данных и защите информации», который регулирует общественные
отношения, возникающие в процессе накопления, переработки и использования
персонифицированной информации (персональных данных).