شیوهنامه تشخیص و تفکیک اطلاعات مربوط به حریم خصوصی و اطلاعات شخصی از اطلاعات عمومی
شیوهنامه تشخیص و تفکیک اطلاعات مربوط به حریم خصوصی و اطلاعات شخصی از اطلاعات عمومی
موضوع مواد ۱۴ و ۱۵ قانون انتشار و دسترسی آزاد به اطلاعات
مصوبه شماره ۲۴۶۲۹۴ مورخ ۱۳۹۸/۹/۱۱کمیسیون انتشار و دسترسی آزاد به اطلاعات
این شیوهنامه که بر اساس ماده ۱۸ قانون انتشار و دسترسی آزاد به اطلاعات مصوب ۱۳۸۷ و آییننامههای اجرایی آن، در تاریخ ۲۹/۰۷/۱۳۹۷به تصویب کمیسیون انتشار و دسترسی آزاد به اطلاعات رسیده، بر اساس تبصره ۲ ماده ۱۸ قانون انتشار و دسترسی آزاد به اطلاعات که مقرر میدارد مصوبات کمیسیون پس از تأیید رئیسجمهور لازمالاجرا است در تاریخ ۰۲/۰۹/۱۳۹۸به تأیید رئیس محترم جمهور رسیده است.
بند اول: اطلاعات مربوط به حریم خصوصی
ماده۱ـ مهمترین و رایجترین مصادیق اطلاعات مربوط به حریم خصوصی (موضوع ماده ۱۴ قانون انتشار و دسترسی آزاد به اطلاعات) اعم از آنکه به طرق قانونی یا غیرقانونی به دست آمده باشند عبارتند از:
۱. اطلاعات داخل منزل اشخاص
۲. اطلاعات داخل گوشی تلفن
۳. اطلاعات موجود در رایانه افراد
۴. اطلاعات راجع به کودکان از جمله عکس، فیلم یا صوت یا سوابق آنها
۵. اطلاعات راجع به اختلافات و دعاوی خانوادگی
۶. اطلاعاتی که در نتیجه شنود یا نظارت الکترونیکی از افراد تهیه شده است
۷. اطلاعاتی که در نتیجه ورود بدون اذن به منزل یا مکان خصوصی تهیه شده است
۸. اطلاعات داخل کمدها و کشوهای محل کار درصورتی که مکان کار خصوصی باشد یا کلید آنها در اختیار فرد قرار گرفته باشد.
۹. اطلاعات (اعم از عکس، متن، جدول و…) متعلق به یک فرد که به طور عمومی منتشر یا افشا نشده است
۱۰. اطلاعاتی که از طریق دوربینهای نصب شده در اماکن عمومی، میادین، معابر و جادهها درباره افراد تهیه میشود
۱۱. اطلاعاتی که از سوی مخبران و افشاگران، درباره افراد به مؤسسات عمومی گزارش میشود
۱۲. اطلاعاتی که مراجع نظارتی همانند سازمان بازرسی کل کشور، دیوان محاسبات کشور، حراستها و… درباره افراد تهیه میکنند
۱۳. اطلاعاتی که توسط مقامات امنیتی از افراد تهیه شده است
ماده۲ـ اطلاعات مربوط به حریم خصوصی افراد جز در مواردی که این اطلاعات به موجب قانون مجازات انتشار و افشای اسناد سری و محرمانه دولتی مصوب ۱۳۵۳ و آییننامه اجرایی آن مصوب ۱۳۵۴ طبقهبندی شده باشد یا به افشای حریم خصوصی دیگران منجر شود برای خود آنها قابل دسترس است
ماده۳ـ در موارد زیر اطلاعات مذکور در بندهای ماده ۱ خصوصی یا شخصی محسوب نمیشود:
۱. توسط خود فرد منتشر شده باشد
۲. هویت افراد موجود در آنها معلوم نباشد
بند دوم: اطلاعات (دادههای) شخصی (ماده ۱۵ قانون انتشار و دسترسی آزاد به اطلاعات)
الف) دادههای هویتی
ماده۴ـ مهمترین و رایج ترین مصادیق دادههای شخصی هویتی عبارتند از:
۱. اسم مستعار
۲. ساعت، روز و ماه تولد
۳. شماره شناسنامه یا کارت ملی، محل صدور شناسنامه، شماره مسلسل و سری شناسنامه مشخصات بستگان نزدیک افراد از جمله والدین، همسر، فرزندان، برادر و خواهر، عروس و داماد و محل تولد و اقامت آنان
۴. وضعیت فرزندخواندگی
۵. وضعیت تأهل یا تجرد
۶. عکس افراد
۷. اطلاعات تغییر جنسیت
۸. دادههای چهره نگاری
۹. آثار انگشتان افراد
۱۰. گروه خون
۱۱. مشخصات ژنتیکی
۱۲. شماره پروانه اقامت یا گذرنامه
۱۳. فیلمی که بدون اذن یا اجازه فرد از وی تهیه شده است
۱۴. اطلاعات راجع به ازدواج، طلاق، فسخ نکاح یا رجوع یا بذل مدت
۱۵. هویت اشخاص اهداکننده و دریافتکننده جنین
۱۶. اطلاعات مذکور در دفاتر ثبت کل وقایع و اسناد سجلی
۱۷. عکس، فیلم و متن و صدای کودکان
۱۸. کپی یا رونوشت شناسنامه، گذرنامه و سایر اسناد و مدارک مذکور در بالا
ماده۵ ـ دادههای هویتی زیر در زمره اطلاعات و دادههای شخصی محسوب نمیشود:
۱. دادههای راجع به هویت اشخاص حقوقی (شرکتها، مؤسسات، سازمانهای مردمنهاد و…)
۲. نام و نام خانوادگی افراد
۳. سال و استان محل تولد
۴. کد پستی، آدرس و شماره تلفن محل کار عمومی
۵. عکس پرسنلی
ب) دادههای مکانی
ماده۶ ـ مهمترین و رایج ترین مصادیق دادههای شخصی مکانی عبارتند از:
۱. آدرس منزل، محل سکونت یا اقامت
۲. شهر، بخش و دهستان محل تولد
۳. محل صدور شناسنامه
۴. عکس و فیلم داخل یا بیرون منزل یا مکان سکونت افراد
۵. آدرس محل کار خصوصی
۶. مکان پارک خودروی فرد
۷. مکانهای استفاده از وسیله ارتباطی
۸. اطلاعات اماکن مسافرتی که فرد به آنها تردد دارد
۹. محل ازدواج، طلاق، فسخ نکاح و…
۱۰. بیمارستانها، مراکز درمانی و مطبها و آزمایشگاههای مورد مراجعه فرد
۱۱. مکانهای خرید فرد
۱۲. مکانهای سوخت گیری خودرو
۱۳. مکانهای تصادفات
۱۴. محلهای دفن اموات خویشاوند
۱۵. مسیرهای تردد خودرو
ج) دادههای اقتصادی
ماده۷ـ مهمترین و رایج ترین مصادیق دادههای شخصی اقتصادی عبارتند از:
۱. حسابهای بانکی
۲. اسناد بانکی حاوی مشخصات افراد
۳. اطلاعات سهام و سایر اوراق بهادار
۴. اطلاعات اقتصادی خانوار
۵. اطلاعات املاک
۶. اطلاعات خودرو
۷. اطلاعات صندوقهای امانت
۸. اسرار تجاری
۹. اطلاعات حقوق مالی اشخاص
۱۰. اطلاعات نقل و انتقالات پولی
۱۱. اطلاعات خرید و فروش
۱۲. اطلاعات مالیاتی
۱۳. کدهای اقتصادی
۱۴. مشخصات بیمههای تجاری
۱۵. اطلاعات و شمارههای کارتهای بانکی
۱۶. اطلاعات قراردادهایی که بین طرفین خصوصی منعقد شده است
ماده۸ ـ اطلاعات و دادههای اقتصادی زیر در زمره اطلاعات و دادههای شخصی محسوب نمیشود:
۱. اطلاعات عضویت در هیأت مدیره بنگاههای اقتصادی
۲. اطلاعات کلیه پرداختهای اشخاص به مؤسسات عمومی
۳. مجوزهای کسب و کار صادره از مؤسسات عمومی یا خصوصی (با رعایت شیوهنامه انتشار و دسترسی آزاد به اطلاعات مجوزهای دولتی)
د) دادههای سلامت (جسمی و روحی)
ماده۹ـ مهمترین و رایج ترین مصادیق دادههای شخصی مرتبط با وضعیت سلامتی افراد عبارتند از:
۱. پروندههای پزشکی افراد
۲. اطلاعات غربالگری سلامت
۳. اطلاعات کلیه بیماریهای افراد اعم از واگیر و غیرواگیر
۴. وضعیت اعتیاد
۵. اطلاعات داروهای مصرفی
۶. اطلاعات بیمههای سلامت (خدمات درمانی و…)
۷. اطلاعات پزشک خانواده
۸. اطلاعات پرونده سلامت الکترونیک
۹. اطلاعات پروندههای پایش حاملگی
۱۰. اطلاعات پایش نوزادان
۱۱. اطلاعات معلولیتهای جسمی ـ حرکتی
۱۲. اطلاعات اختلالات روحی ـ روانی
۱۳. اطلاعات بیماران مراجعهکننده، بستریشده و مرخص شده در بیمارستانها و مراکز درمانی
۱۴. اطلاعات آزمایشهای پزشکی
ه) دادههای ارتباطی
ماده۹ـ مهمترین و رایج ترین مصادیق دادههای شخصی ارتباطی افراد عبارتند از:
۱. شماره تلفن منزل
۲. شماره تلفن همراه شخصی
۳. آدرس رایانامه شخصی
۴. آی پی رایانه شخصی
۵. مشخصات منحصر بفرد وسیله ارتباطی متعلق به فرد نظیر شناسههای منحصربفرد دستگاه تلفن همراه (IEMI) و سیم کارت(ISMI)
۶. شمارههای تلفن همسر، فرزندان، والدین، برادر و خواهر و عروس و داماد
۷. مشخصات و محتوای نامهها و مکاتبات خصوصی
۸. اطلاعات مرسولات پستی
۹. اطلاعات چتهای خصوصی (دو نفره یا گروه محدود و معین)
۱۰. دادههای ترافیک با وسایل ارتباط شخصی
۱۱. ارتباطات صورت گرفته از طریق رایانامه شخصی
۱۲. ارتباطات صورت گرفته از طریق تلفن شخصی
۱۳. ارتباطات صورت گرفته با سایر طرق ارتباط غیرعمومی
۱۴. دادههای کاربران
ماده۱۰ـ شمارههای تماس با مدیران و سایرکارمندان، در زمره دادههای شخصی محسوب نمیشوند.
و) دادههای اعتقادی ـ سیاسی
ماده۱۱ـ مهمترین و رایجترین مصادیق دادههای شخصی اعتقادی ـ سیاسی افراد عبارتند از:
۱. نوع دین
۲. نوع مذهب
۳. تعلق به فرقههای مذهبی
۴. تابعیت همسر و فرزندان
۵. وابستگیهای سیاسی افراد
۶. عضویت در احزاب، سازمانهای غیردولتی و…
۷. دادههای مربوط به شرکت یا عدم شرکت در انتخابات از جمله صفحه انتخابات شناسنامه ها
۸. اطلاعات آراء افراد در صورتی که طبق قانون به صورت مخفی داده شدهاند
ز) دادههای استخدامی
ماده۱۲ـ مهمترین و رایجترین مصادیق دادههای شخصی استخدامی افراد عبارتند از:
۱. درخواست کار، استخدام یا جذب
۲. اطلاعات پرونده گزینش
۳. اطلاعات معرفهای شغلی
۴. گزارشهای اداری یا ارباب رجوع یا مردمی درباره کارکنان(اعم از مدیران وکارمندان عادی)
۵. دادههای حضور و غیاب کارکنان
۶. اطلاعات مربوط به مقامات و کارکنان مؤسسات عمومی در ایام مرخصی
۷. سوابق کیفری
۸. اطلاعات تخلفات اداری/ انضباطی
۹. مساعدتهای دریافتی از اداره
۱۰. پرونده ارزشیابی
۱۱. پرونده ارتقا
۱۲. کارتها و شناسههای تشخیص هویت اداری
۱۳. پرونده سلامت
۱۴. اطلاعات پارکینگ
ماده۱۳ـ دادههای اداری زیر در زمره دادههای شخصی محسوب نمیشوند:
۱. مجوزهای اداری و مشخصات افراد مندرج در آنها
۲. مشخصات شرکتها و مؤسسات سرویسدهنده، پیمانکار و همکار مؤسسات عمومی
۳. اطلاعات حقوق و مزایای مدیران طبق ماده ۲۹ قانون برنامه ششم توسعه اقتصادی، اجتماعی و فرهنگی
۴. اطلاعات مسافرتهای خارجی مقامات و مدیران ارشد
۵. اطلاعات روی میز و محل کار که به آسانی برای ارباب رجوع قابل رویت باشد
۶. دفتر ملاقاتهای عمومی (ملاقات شونده و ملاقات کننده)
۷. مشخصات طرفین قرارداد و ناظر قرارداد، داور یا داوران مورد نظر در صورتی که طرف قرارداد مؤسسه عمومی باشد (با رعایت شیوهنامه انتشار ودسترسی آزاد به اطلاعات قراردادها)
۸. مشخصات اشخاص حقوقی دریافتکننده کمک یا یارانه از مؤسسات عمومی
۹. مشخصات خیران، هبهکنندگان، صلح و وقفکنندگان به مؤسسات عمومی جز در صورت مخالفت صریح آنها
۱۰. اطلاعات راجع به نحوه مدیریت وضعیتهای تعارض منافع در مؤسسه
۱۱. نتایج امتحانات، مسابقات، انتخابات و انواع رقابتهای عمومی
۱۲. مشخصات اشخاص حقوقی که علیه مؤسسه در مراجع قضایی شکایت کرده اند
۱۳. مشخصات ناظران، بازرسان، ارزیابان، داوران، حسابرسان و سایر اشخاص کنترلکننده از سوی مؤسسات عمومی
۱۴. تابعیت خارجی کلیه مدیران و کارمندان مؤسسات عمومی
۱۵. اطلاعات عضویت در هیأتها، کمیسیونها، شوراها، ستادها و سایر نهادهای جمعی
ح) اطلاعات و دادههای آموزشی
ماده۱۴ـ مهمترین و رایجترین مصادیق دادههای شخصی آموزشی افراد عبارتند از:
۱. شماره دانشجویی
۲. شماره عضویت در کتابخانه ها
۳. شماره عضویت در مراکز آموزشی
۴. کلیه شمارههای مربوط به خدمات رفاهی یا شناسه مرتبط با آموزش
۵. نمرههای امتحانی
۶. میانگین و معدل نمرات
۷. تخلفات آموزشی
۸. تاریخ پذیرش و فارغالتحصیلی
ماده۱۵ـ اطلاعات و دادههای آموزشی زیر در زمره اطلاعات و دادههای شخصی محسوب نمیشوند:
۱. مدارک تحصیلی مقاطع تحصیلی رسمی
۲. مدارک صادره از سازمان فنی و حرفه ای
۳. مدارک صادره از آموزشگاههای غیردولتی
۴. مشخصات محل تحصیل
۵. مشخصات نوع نظام آموزشی
۶. مشخصات بورسهای دولتی مورد استفاده
۷. مشخصات فرصتهای مطالعاتی مورد استفاده
۸. پایان نامه کارشناسی ارشد
۹. رساله دکتری
ط) دادههای شخصی گروهی
ماده۱۶ـ دادههای شخصی گروهی دادههایی هستند که دسترسی به یکی از آنها، افشای دادههای دیگران را به دنبال دارد و مصادیق مهم و رایج آنها عبارتند از:
۱. مشخصات اعضای خانواده
۲. مشخصات همکلاسی ها
۳. مشخصات دوستان نزدیک
۴. مشخصات هم دوره ایها
۵. مشخصات همکاران
۶. مشخصات همسایگان
۷. مشخصات همسفران
بند سوم: دسترسی به اطلاعات (داده های) شخصی
ماده۱۷ـ دسترسی شهروندان اعم از اشخاص حقیقی و حقوقی به دادههای شخصی دیگران منوط به رضایت مکتوب و صریح افرادی است که دادهها به آنها مربوط میشود مشروط به آنکه موجب هتک عرض و حیثیت افراد دیگر یا مغایر عفت عمومی و یا اشاعه فحشاء نباشد. همچنین است وضعیت انتشار دادههای مذکور. با فرض رضایت به انتشار نیز نباید موجب هتک عرض و حیثیت افراد دیگر شده یا مغایر عفت عمومی بوده و یا اشاعه فحشاء باشد.
ماده۱۸ـ دادههای شخصی برای افرادی که دادهها به آنها مربوط میشود قابل دسترس هستند و آنها میتوانند درخواست اصلاح و روزآمد کردن این دادهها را داشته باشند.
ماده۱۹ـ وکیل حق دارد به دادههای شخصی موکل خود در حدود اختیاراتش دسترسی داشته باشد و در صورت دسترسی، وظیفه دارد که از آن دادهها در برابر انتشار عمومی و دسترسی دیگران حفاظت کند.
ماده۲۰ـ ولی یا قیّم اشخاص محجور (کودکان، سفها و مجانین) حق دارند به دادههای شخصی افراد تحت ولایت یا قیمومت خود دسترسی داشته باشند.
ماده۲۱ـ مؤسسات عمومی تنها درصورتی اجازهدسترسی به دادههای شخصی را دارندکه آن دادهها مستقیماً برای انجام وظایف آنها لازم باشد و بدون آن دادهها نتوانند وظایف خود را انجام دهند اعم از آنکه این دادهها نزد سایر مؤسسات عمومییا خصوصی باشد یا از خود افراد یا سایر منابع تهیه شده باشد.
ماده۲۲ـ چنانچه دادههای شخصی در سند یا حاملی گنجانده شده باشد که مورد تقاضای شهروندان است باید با حذف یا بینام کردن دادههای شخصی یا تفکیک آنها از سایر اطلاعات، اطلاعات درخواستی در دسترس قرار گیرد و عدم ارائه کل سند به دلیل وجود برخی اطلاعات شخصی در آن که قابل حذف یا بی نام شدن است خودداری شود.
بند چهارم: اخذ نظر مشورتی از کمیسیون درباره اطلاعات خصوصی و دادههای شخصی
ماده۲۳ـ چنانچه مؤسسات عمومی یا خصوصی مشمول قانون انتشار و دسترسی آزاد به اطلاعات، در اجرای این قانون و آییننامههای اجرایی آن و پاسخ به درخواستهای دسترسی شهروندان یا انتشار عمومی اطلاعات تردید داشته باشند که آیا با اطلاعات مربوط به حریم خصوصی و اطلاعات شخصی مواجه هستند یا نه و پاسخ خود را در این شیوهنامه پیدا نکنند باید موضوع را طبق شیوهنامه رفع اختلاف در چگونگی ارائه اطلاعات مصوب۱۵/۰۲/۱۳۹۷، از کمیسیون استعلام کنند.
وزیر فرهنگ و ارشاد اسلامی و رئیس کمیسیون انتشار
و دسترسی آزاد به اطلاعات ـ سیدعباس صالحی