شیوه نامه تشخیص و تفکیک اطلاعات مربوط به حریم خصوصی و اطلاعات شخصی از اطلاعات عمومی

مصوب 1397/07/29 کمیسیون انتشار و دسترسی آزاد به اطلاعات
این شیوه نامه که بر اساس ماده 18 قانون انتشار و دسترسی آزاد به اطلاعات مصوب 1387 و آیین نامه های اجرایی آن، در تاریخ 1397/07/29 به تصویب کمیسیون انتشار و دسترسی آزاد به اطلاعات رسیده، بر اساس تبصره 2 ماده 18 قانون انتشار و دسترسی آزاد به اطلاعات که مقرر می دارد مصوبات کمیسیون پس از تأیید رئیس جمهور لازم الاجرا است در تاریخ 1398/09/02 به تأیید رئیس محترم جمهور رسیده است.
مهمترین و رایج ترین مصادیق اطلاعات مربوط به حریم خصوصی (موضوع ماده 14 انتشار و دسترسی آزاد به اطلاعات) اعم از آنکه به طرق قانونی یا غیرقانونی به دست آمده باشند عبارتند از:
1. اطلاعات داخل منزل اشخاص
2. اطلاعات داخل گوشی تلفن
3. اطلاعات موجود در رایانه افراد
4. اطلاعات راجع به کودکان از جمله عکس، فیلم یا صوت یا سوابق آنها
5. اطلاعات راجع به اختلافات و دعاوی خانوادگی
6. اطلاعاتی که در نتیجه شنود یا نظارت الکترونیکی از افراد تهیه شده است
7. اطلاعاتی که در نتیجه ورود بدون اذن به منزل یا مکان خصوصی تهیه شده است
8. اطلاعات داخل کمدها و کشوهای محل کار در صورتی که مکان کار خصوصی باشد یا کلید آنها در اختیار فرد قرار گرفته باشد.
9. اطلاعات (اعم از عکس، متن، جدول و...) متعلق به یک فرد که به طور عمومی منتشر یا افشا نشده است
10. اطلاعاتی که از طریق دوربین های نصب شده در اماکن عمومی، میادین، معابر و جاده ها درباره افراد تهیه می‌شود
11. اطلاعاتی که از سوی مخبران و افشاگران، درباره افراد به موسسات عمومی گزارش می‌شود
12. اطلاعاتی که مراجع نظارتی همانند سازمان بازرسی کل کشور، دیوان محاسبات کشور، حراست ها و....درباره افراد تهیه می کنند
13. اطلاعاتی که توسط مقامات امنیتی از افراد تهیه شده است
اطلاعات مربوط به حریم خصوصی افراد جز در مواردی که این اطلاعات به موجب قانون مجازات انتشار و افشای اسناد سری و محرمانه دولتی مصوب 1353 و آیین نامه اجرایی آن مصوب 1354 طبقه بندی شده باشد یا به افشای حریم خصوصی دیگران منجر شود برای خود آنها قابل دسترس است
در موارد زیر اطلاعات مذکور در بندهای ماده 1 خصوصی یا شخصی محسوب نمی شود:
1. توسط خود فرد منتشر شده باشد
2. هویت افراد موجود در آنها معلوم نباشد
مهمترین و رایج ترین مصادیق داده های شخصی هویتی عبارتند از:
1. اسم مستعار
2. ساعت، روز و ماه تولد
3. شماره شناسنامه یا کارت ملی، محل صدور شناسنامه، شماره مسلسل و سری شناسنامه
مشخصات بستگان نزدیک افراد از جمله والدین، همسر، فرزندان، برادر و خواهر، عروس و داماد و محل تولد و اقامت آنان
4. وضعیت فرزندخواندگی
5. وضعیت تأهل یا تجرد
6. عکس افراد
7. اطلاعات تغییر جنسیت
8. داده های چهره نگاری
9. آثار انگشتان افراد
10. گروه خون
11. مشخصات ژنتیکی
12. شماره پروانه اقامت یا گذرنامه
13. فیلمی که بدون اذن یا اجازه فرد از وی تهیه شده است
14. اطلاعات راجع به ازدواج، طلاق، فسخ نکاح یا رجوع یا بذل مدت
15. هویت اشخاص اهداکننده و دریافت کننده جنین
16. اطلاعات مذکور در دفاتر ثبت کل وقایع و اسناد سجلی
17. عکس، فیلم و متن و صدای کودکان
18. کپی یا رونوشت شناسنامه، گذرنامه و سایر اسناد و مدارک مذکور در بالا
داده های هویتی زیر در زمره اطلاعات و داده های شخصی محسوب نمی شود:
1. داده های راجع به هویت اشخاص حقوقی (شرکت ها، موسسات، سازمانهای مردم نهاد و...)
2. نام و نام خانوادگی افراد
3. سال و استان محل تولد
4. کد پستی، آدرس و شماره تلفن محل کار عمومی
5. عکس پرسنلی
مهمترین و رایج ترین مصادیق داده های شخصی مکانی عبارتند از:
1. آدرس منزل، محل سکونت یا اقامت
2. شهر، بخش و دهستان محل تولد
3. محل صدور شناسنامه
4. عکس و فیلم داخل یا بیرون منزل یا مکان سکونت افراد
5. آدرس محل کار خصوصی
6. مکان پارک خودروی فرد
7. مکانهای استفاده از وسیله ارتباطی
8. اطلاعات اماکن مسافرتی که فرد به آنها تردد دارد
9. محل ازدواج، طلاق، فسخ نکاح و...
10. بیمارستانها، مراکز درمانی و مطب ها و آزمایشگاههای مورد مراجعه فرد
11. مکان های خرید فرد
12. مکانهای سوخت گیری خودرو
13. مکانهای تصادفات
14. محل های دفن اموات خویشاوند
15. مسیرهای تردد خودرو
مهمترین و رایج ترین مصادیق داده های شخصی اقتصادی عبارتند از:
1. حساب های بانکی
2. اسناد بانکی حاوی مشخصات افراد
3. اطلاعات سهام و سایر اوراق بهادار
4. اطلاعات اقتصادی خانوار
5. اطلاعات املاک
6. اطلاعات خودرو
7. اطلاعات صندوق های امانت
8. اسرار تجاری
9. اطلاعات حقوق مالی اشخاص
10. اطلاعات نقل و انتقالات پولی
11. اطلاعات خرید و فروش
12. اطلاعات مالیاتی
13. کدهای اقتصادی
14. مشخصات بیمه های تجاری
15. اطلاعات و شماره های کارتهای بانکی
16. اطلاعات قراردادهایی که بین طرفین خصوصی منعقد شده است
اطلاعات و داده های اقتصادی زیر در زمره اطلاعات و داده های شخصی محسوب نمی شود:
1. اطلاعات عضویت در هیأت مدیره بنگاههای اقتصادی
2. اطلاعات کلیه پرداخت های اشخاص به موسسات عمومی
3. مجوزهای کسب و کار صادره از موسسات عمومی یا خصوصی (با رعایت شیوه نامه انتشار و دسترسی آزاد به اطلاعات مجوزهای دولتی)
مهمترین و رایج ترین مصادیق داده های شخصی مرتبط با وضعیت سلامتی افراد عبارتند از:
1. پرونده های پزشکی افراد
2. اطلاعات غربالگری سلامت
3. اطلاعات کلیه بیماریهای افراد اعم از واگیر و غیرواگیر
4. وضعیت اعتیاد
5. اطلاعات داروهای مصرفی
6. اطلاعات بیمه های سلامت (خدمات درمانی و...)
7. اطلاعات پزشک خانواده
8. اطلاعات پرونده سلامت الکترونیک
9. اطلاعات پرونده های پایش حاملگی
10. اطلاعات پایش نوزادان
11. اطلاعات معلولیت های جسمی - حرکتی
12. اطلاعات اختلالات روحی - روانی
13. اطلاعات بیماران مراجعه کننده، بستری شده و مرخص شده در بیمارستانها و مراکز درمانی
14. اطلاعات آزمایش های پزشکی
مهمترین و رایج ترین مصادیق داده های شخصی ارتباطی افراد عبارتند از:
1. شماره تلفن منزل
2. شماره تلفن همراه شخصی
3. آدرس رایانامه شخصی
4. آی پی رایانه شخصی
5. مشخصات منحصر بفرد وسیله ارتباطی متعلق به فرد نظیر شناسه های منحصر بفرد دستگاه تلفن همراه (IEMI) و سیم کارت (ISMI)
6. شماره های تلفن همسر، فرزند، والدین، برادر و خواهر و عروس و داماد
7. مشخصات و محتوای نامه ها و مکاتبات خصوصی
8. اطلاعات مرسولات پستی
9. اطلاعات چت های خصوصی (دو نفر یا گروه محدود و معین)
10. داده های ترافیک با وسایل ارتباط شخصی
11. ارتباطات صورت گرفته از طریق رایانامه شخصی
12. ارتباطات صورت گرفته از طریق تلفن شخصی
13. ارتباطات صورت گرفته با سایر طرق ارتباط غیرعمومی
14. داده های کاربران
شماره های تماس با مدیران و سایر کارمندان، در زمره داده های شخصی محسوب نمی شوند.
مهمترین و رایج ترین مصادیق داده های شخصی اعتقادی - سیاسی افراد عبارتند از:
1. نوع دین
2. نوع مذهب
3. تعلق به فرقه های مذهبی
4. تابعیت همسر و فرزندان
5. وابستگی های سیاسی افراد
6. عضویت در احزاب، سازمانهای غیردولتی و...
7. داده های مربوط به شرکت یا عدم شرکت در انتخابات از جمله صفحه انتخابات شناسنامه ها
8. اطلاعات آراء افراد در صورتی که طبق قانون به صورت مخفی داده شده اند
مهمترین و رایج ترین مصادیق داده های شخصی استخدامی افراد عبارتند از:
1. درخواست کار، استخدام یا جذب
2. اطلاعات پرونده گزینش
3. اطلاعات معرف های شغلی
4. گزارش های اداری یا ارباب رجوع یا مردمی درباره کارکنان (اعم از مدیران و کارمندان عادی)
5. داده های حضور و غیاب کارکنان
6. اطلاعات مربوط به مقامات و کارکنان موسسات عمومی در ایام مرخصی
7. سوابق کیفری
8. اطلاعات تخلف اداری/ انضباطی
9. مساعدت های دریافتی از اداره
10. پرونده ارزشیابی
11. پرونده ارتقا
12. کارت ها و شناسه های تشخیص هویت اداری
13. پرونده سلامت
14. اطلاعات پارکینگ
داده های اداری زیر در زمره داده های شخصی محسوب نمی شوند:
1. مجوزهای اداری و مشخصات افراد مندرج در آنها
2. مشخصات شرکت ها و موسسات سرویس دهنده، پیمانکار و همکار موسسات عمومی
3. اطلاعات حقوق و مزایای مدیران طبق ماده 29 قانون برنامه ششم توسعه اقتصادی، اجتماعی و فرهنگی
4. اطلاعات مسافرت های خارجی مقامات و مدیران ارشد
5. اطلاعات روی میز و محل کار که به آسانی برای ارباب رجوع قابل رویت باشد
6. دفتر ملاقاتهای عمومی (ملاقات شونده و ملاقات کننده)
7. مشخصات طرفین قرارداد و ناظر قرارداد، داور یا داوران مورد نظر در صورتی که طرف قرارداد موسسه عمومی باشد (با رعایت شیوه نامه انتشار و دسترسی آزاد به اطلاعات قراردادها)
8. مشخصات اشخاص حقوقی دریافت کننده کمک یا یارانه از موسسات عمومی
9. مشخصات خبران، هبه کنندگان، صلح و وقف کنندگان به موسسات عمومی جز در صورت مخالفت صریح آنها
10. اطلاعات راجع به نحوه مدیریت وضعیت های تعارض منافع در موسسه
11. نتایج امتحانات، مسابقات، انتخابات و انواع رقابت های عمومی
12. مشخصات اشخاص حقوقی که علیه موسسه در مراجع قضایی شکایت کرده اند
13. مشخصات ناظران، بازرسان، ارزیابان، داوران، حسابرسان و سایر اشخاص کنترل کننده از سوی موسسات عمومی
14. تابعیت خارجی کلیه مدیران و کارمندان موسسات عمومی
15. اطلاعات عضویت در هیأت ها، کمیسیونها، شوراها، ستادها و سایر نهادهای جمعی
مهمترین و رایج ترین مصادیق داده های شخصی آموزشی افراد عبارتند از:
1. شماره دانشجویی
2. شماره عضویت در کتابخانه ها
3. شماره عضویت در مراکز آموزشی
4. کلیه شماره های مربوط به خدمات رفاهی یا شناسه مرتبط با آموزش
5. نمره های امتحانی
6. میانگین و معدل نمرات
7. تخلفات آموزشی
8. تاریخ پذیرش و فارغ التحصیلی
اطلاعات و داده های آموزشی زیر در زمره اطلاعات و داده های شخصی محسوب نمی شوند:
1. مدارک تحصیلی مقاطع تحصیلی رسمی
2. مدارک صادره از سازمان فنی و حرفه ای
3. مدارک صادره از آموزشگاههای غیردولتی
4. مشخصات محل تحصیل
5. مشخصات نوع نظام آموزشی
6. مشخصات بورس های دولتی مورد استفاده
7. مشخصات فرصت های مطالعاتی مورد استفاده
8. پایان نامه کارشناسی ارشد
9. رساله دکتری
داده های شخصی گروهی داده هایی هستند که دسترسی به یکی از آنها، افشای داده های دیگران را به دنبال دارد و مصادیق مهم و رایج آنها عبارتند از:
1. مشخصات اعضای خانواده
2. مشخصات همکلاسی ها
3. مشخصات دوستان نزدیک
4. مشخصات هم دوره ایها
5. مشخصات همکاران
6. مشخصات همسایگان
7. مشخصات همسفران
دسترسی شهروندان اعم از اشخاص حقیقی و حقوقی به داده های شخصی دیگران منوط به رضایت مکتوب و صریح افرادی است که داده ها به آنها مربوط می‌شود مشروط به آنکه موجب هتک عرض و حیثیت افراد دیگر یا مغایرت عفت عمومی و یا اشاعه فحشاء نباشد. همچنین است وضعیت انتشار داده های مذکور. با فرض رضایت به انتشار نیز نباید موجب هتک عرض و حیثیت افراد دیگر شده یا مغایر عفت عمومی بوده و یا اشاعه فحشاء باشد.
داده های شخصی برای افرادی که داده ها به آنها مربوط می‌شود قابل دسترس هستند و آنها می‌توانند درخواست اصلاح و روزآمد کردن این داده ها را داشته باشند.
وکیل حق دارد به داده های شخصی موکل خود در حدود اختیاراتشدسترسی داشته باشد و در صورت دسترسی، وظیفه دارد که از آن داده ها در برابر انتشار عمومی و دسترسی دیگران حفاظت کند.
ولی یا قیّم اشخاص محجور (کودکان، سفها و مجانین) حق دارند به داده های شخصی افراد تحت ولایت یا قیمومت خود دسترسی داشته باشند.
موسسات عمومی تنها در صورتی اجازه دسترسی به داده های شخصی را دارند که آن داده ها مستقیماً برای انجام وظایف آنها لازم باشد و بدون آن داده ها نتوانند وظایف خود را انجام دهند اعم از آنکه این داده ها نزد سایر موسسات عمومی یا خصوصی باشد یا از خود افراد یا سایر منابع تهیه شده باشد.
چنانچه داده های شخصی در سند یا حاملی گنجانده شده باشد که مورد تقاضای شهروندان است باید با حذف یا بی نام کردن داده های شخصی یا تفکیک آنها از سایر اطلاعات، اطلاعات درخواستی در دسترس قرار گیرد و عدم ارائه کل سند به دلیل وجود برخی اطلاعات شخصی در آن که قابل حذف یا بی نام شدن است خودداری شود.
چنانچه موسسات عمومی یا خصوصی مشمول قانون انتشار و دسترسی آزاد به اطلاعات، در اجرای این قانون و آیین نامه های اجرایی آن و پاسخ به درخواست های دسترسی شهروندان یا انتشار عمومی اطلاعات تردید داشته باشند که آیا با اطلاعات مربوط به حریم خصوصی و اطلاعات شخصی مواجه هستند یا نه و پاسخ خود را در این شیوه نامه پیدا نکنند باید موضوع را طبق شیوه نامه رفع اختلافات در چگونگی ارائه اطلاعات مصوب 1397/02/15، از کمیسیون استعلام کنند.
سیدعباس صالحی

عناوین و برچسب‌ها