Типичные ошибки в сфере защиты персональных данных

  1. о соглашениях
  2. Закон есть - согласие не обязательно
  3. Распорядители & третьи лица
  4. Еще не поздно подать заявления
  5. о деньгах
  6. Зачем же все это?

23 декабря 2011 в Министерстве юстиции Украины состоялась пресс-конференция с участием Лилии Олексюк, заместителя председателя Государственной службы по вопросам защиты персональных данных, и Елены Зеркаль, директор Департамента взаимодействия с органами власти Министерства юстиции Украины. В центре внимания оказалась регистрация баз персональных данных (БПД). Конец прошлого года запомнится всем, кто следит за законодательной деятельностью нормотворцев по защите БПД. Субъекты хозяйствования находятся в определенной неопределенности относительно применения положений нового законодательства в этой сфере. Часто можно услышать от них: «Мы слышали, что нужно зарегистрировать, и о штрафах слышали, но не совсем поняли, чего именно от нас хотят». В ходе встречи представители власти попытались развеять облака недоразумений над наболевшими проблемами.

В ходе встречи представители власти попытались развеять облака недоразумений над наболевшими проблемами

Ажиотаж вокруг БПД поднялся лишь в конце года. Оно и понятно - магические слова «ответственность» и «штраф» вывели общественность из режима ожидания. Очереди желающих зарегистрировать БПД каждый день выстраиваются в помещениях Государственной службы по вопросам защиты персональных данных. Новогодние праздники снизили напряжение и уменьшили дискуссии недовольных обязательной регистрацией БПД, однако этот вопрос не теряет актуальности.

о соглашениях

21 декабря 2011 Министерство юстиции Украины выдало разъяснение по поводу применения норм Закона Украины «О защите персональных данных» (далее - закон). Интересной оказалась позиция министерства относительно физических лиц - предпринимателей (ФЛП) и самозанятых лиц: они якобы самостоятельно должны определять, есть ли у них БПД и нужно их регистрировать. В ходе пресс-конференции такую ​​же позицию поддержала и представитель контролирующего органа. Мол, когда ФЛП заключают сделки (например по поставке или оказание услуг) с другими субъектами предпринимательства (также ФЛП), то такие документы не являются БПД, соответственно - не подлежат государственной регистрации.

В то же время, когда такие сделки заключаются между юридическими лицами, но в лице физических лиц, а предприниматель сохраняет не только сам договор, но и упорядоченную информацию о каждом из представителей контрагента, то такие документы будут считаться БПД. Хранение соглашений, упорядоченных по номерам, будет считаться обычным ведением делопроизводства. Предприятие получает персональные данные физического лица, но доступ к ним имеет только в рамках выполнения условий договора.

В разъяснении говорится, что картотекой персональных данных считается любой структурированный массив персональных данных по определенным критериям, доступный независимо от того, он централизованный или децентрализованный, или разделен на функциональных или географических принципах.

Закон есть - согласие не обязательно

Обработку персональных данных без согласия субъекта персональных данных разрешено осуществлять в случаях, предусмотренных законодательством (трудовым, налоговым, пенсионным, избирательным и т.д.). Министерство юстиции Украины разъяснило, что паспортные данные, сведения об образовании, состоянии здоровья и т.д., которые необходимы для оформления на работу в соответствии с трудовым законодательством, составляют БПД сотрудников. Ошибочно распространенное мнение о том, что если рабочий не дает согласия на обработку своих данных в БПД, то и обрабатывать их нельзя.

Здесь возможны два варианта: 1) данные есть - согласия нет: в таком случае можно обрабатывать те персональные данные, которые необходимы в соответствии с Кодексом законов о труде; 2) нет всех необходимых документов и согласия - нет и работы. По этому же принципу молчаливого разрешения законодательства на обработку персональных данных существует и Список избирателей, зарегистрированный Центральной избирательной комиссией Украины. Граждане согласия не подписывали - а в базу внесены. Хотя примеров таких немного.

Если же проблем с согласием на обработку персональных данных нет, то следует помнить несколько аксиом. Обязательно необходимо указать, какие именно данные, с какой целью и кому лицо позволяет обрабатывать, при этом указав всех распорядителей БПД (если это необходимо). Третьи лица имеют доступ к данным только с согласия субъекта такой персональной информации. Согласно закону они не могут вносить изменений в уже существующие БПД, а просто используют их с целью, на которую субъект давал согласие. Например, проведение маркетинговых исследований контрагентом с использованием БПД компании. Однако это вопрос спорный, поскольку использование БПД уже само по себе определено как разновидность отделки, а ее должны осуществлять владельцы и распорядители.

Распорядители & третьи лица

Распорядителем БПД может быть физическое или юридическое лицо, которому владельцем или законом предоставлено право обрабатывать эти данные. Примером могут быть отношения между юридическими лицами и их филиалами, представительствами, отделениями, которые будут выступать распорядителями баз персональных данных, владельцем которых является юридическое лицо. Такие лица указываются при подаче заявки на регистрацию БПД, а сведения о них вносятся в свидетельство о регистрации БПД. Их количество не ограничено законом.

В отличие от распорядителей данные о третьих лицах не нужно вносить в регистрационное свидетельство. Третье лицо, по закону, - это любое лицо, которому владельцы или распорядители БПД передают персональные данные. Такие лица не имеют права осуществлять обработку данных, а только пользуются ими с разрешения субъектов персональных данных (письменных разрешений, предоставленных владельцу или распорядителю БПД). По словам А. Зеркаль, статус каждого конкретного лица по БПД определяет владелец БПД.

Еще не поздно подать заявления

Обратите внимание, что законом не установлены ограничения относительно срока регистрации БПД - это можно делать и после 1 января 2012 Согласно подачи заявлений после этой даты не является основанием для наложения штрафа. При этом основным фактором требований закона является факт отправки заявления на регистрацию, поскольку регистрация БПД осуществляется по заявочному принципу путем сообщения.

Предусмотрено 3 пути регистрации БПД:

  • отправление заявления в письменном виде (желательно с предоставлением электронной копии) в Государственную службу по вопросам защиты персональных данных по адресу: 02660, Киев, ул. Марины Расковой, 15;
  • личное подачи заявления в письменном виде;
  • заполнения формы заявления на официальном сайте Государственной службы по вопросам защиты персональных данных (www.rbpd.informjust.ua) в соответствии с требованиями Законов Украины «Об электронных документах и электронном документообороте» и «Об электронной цифровой подписи».

Еще одно из популярных вопросов, которые волнуют общественность, касается доступа к персональным данным. Распространена ошибочная мысль о том, что, регистрируя БПД, лицо должно передавать и саму персональную информацию о лицах. Однако это не так - владелец БПД регистрирует наличие у него конкретной БПД. Однако при этом не указывается ни перечень лиц, данные которых обрабатываются, ни любые другие сведения о них.

о деньгах

А. Зеркаль отметила, что за нерегистрации БПД законом не предусмотрено автоматическое наступления ответственности с 1 января 2012 Нарушение требований закона «О защите персональных данных» могут быть обнаружены в ходе проверок Государственной службой по вопросам защиты персональных данных, график которых (плановых и внеплановых) обнародуется на официальном сайте этого государственного органа. Кстати, в проекте приказа Министерства юстиции Украины «Об утверждении Положения о порядке осуществления Государственной службой Украины по вопросам защиты персональных данных государственного контроля за соблюдением законодательства о защите персональных данных» говорится о том, что 1 юридическое лицо проверять 1 раз в 5 лет.

С внеплановыми проверками, как всегда, сложнее. Если контролирующий орган получит обоснованную жалобу о нарушении прав человека на сбор или защиту его персональных данных - может и проверку провести. В случае выявления нарушений Государственная служба по вопросам защиты персональных данных сначала вынесет предписание об их устранении в определенный срок, в случае невыполнения которого составит протокол об административных правонарушениях и направит его в суд. Следует обратить внимание на то, что штрафы за нарушения в сфере защиты персональных данных могут быть назначены исключительно по решению суда, и никакой другой орган, кроме Государственной службы по вопросам защиты персональных данных (например налоговая служба), не имеет права проводить контролирующие меры в сфере защиты персональных данных.

Нарушением может быть признано сознательное уклонение от регистрации БПД, несообщение лица о сборе его персональных данных в базу, о цели создания соответствующей базы и права человека в этой связи, в случае ненадлежащей защиты БПД, а также в случае передачи без согласия лица его персональных данных третьим лицам.

Л. Олесюк сообщила, что сегодня в Государственной службе по вопросам защиты персональных данных работает 51 человек, из которых 7 занимаются именно контролем. Служащих увеличиваться в зависимости от динамики подачи заявлений о регистрации БПД. А пока что проведение регулярных, основательных проверок не только в столице, но и в регионах с таким количеством контроллеров представляется нереальным.

«Время покажет, насколько независимым будет вновь уполномоченный орган по вопросам защиты персональных данных», - говорится в Первом отчете Верховного Представителя ЕС по иностранным делам и политике безопасности по оценке ЕС прогресса Украины и выполнения Плана действий по либерализации визового режима.

Зачем же все это?

Сейчас международное законодательство включает примерно 20 общеевропейских конвенций, директив и рекомендаций по вопросам защиты персональных данных. 6 июля 2010 Украина ратифицировала базовые европейские стандарты в сфере защиты персональных данных, в частности Конвенцию Совета Европы о защите лиц в связи с автоматизированной обработкой персональных данных, а также дополнительный протокол к ней относительно органов надзора и трансграничных потоков данных, таким образом принимая на себя обязательства имплементировать их положение в украинское законодательство.

Необходимость принятия акта, который бы регулировал вопросы защиты персональных данных в нашей стране, уже длительное время обсуждалась не только на национальном уровне. Принятие закона обусловлено тем, что существующая нормативно-правовая база недостаточно эффективно обеспечивала защиту конституционных прав человека. Основной его целью является защита личной жизни граждан. В нашей стране, например, беспрепятственно можно приобрести телефонные базы данных, перечень граждан, которые являются владельцами транспортных средств, списки избирателей по округам и тому подобное.

Закон «О защите персональных данных», который вступил в силу 1 января 2011, регулирует отношения, связанные с защитой персональных данных при их обработке в органах государственной власти и органах местного самоуправления, организациях, учреждениях и на предприятиях всех форм собственности , физическими лицами - предпринимателями, в том числе врачами, имеющими соответствующую лицензию, адвокатами, нотариусами.

Этот документ стал своеобразным компромиссом между Верховной Радой Украины и разработчиками документа. Президент 3 раза возвращал его на доработку, накладывая вето. Сейчас этот законодательный акт разрабатывается в Совете Европы, и уже в январе 2012 г.. Планируется получить выводы данного органа, а в феврале на их основе подготовить предложения о внесении изменений в закон.

Кстати, сейчас в парламенте зарегистрирован законопроект, которым предусматривается перенос вступления в силу закона «О внесении изменений в некоторые законодательные акты Украины относительно усиления ответственности за нарушение законодательства о защите персональных данных» с 01.01.2012 г.. На 01.07.2012 г..

Наталья Спивак

Интересная информация для Вас:

Похожие

Технические навыки не все
... овия занятости компаниям? При условии, что они действительно хороши. В настоящее время нет отрасли, которая могла бы обойтись без ИТ-систем. Поэтому спрос на айтишников не снижается. Работодатели по-прежнему жалуются на недостаточное количество кандидатов с соответствующей квалификацией. Тот факт, что кадровые проблемы возникают у компаний, например, в Подкарпатском регионе, не может не удивлять. Но проблемы с набором должностей есть даже в академических городах, где университеты имеют
Это похоже на Honor 8 Pro, но это новая среда для дочери Huawei Honor 7C
Honor представила сегодня новый смартфон Honor 7C. Я признаю, что сначала я думал, что это в конце концов Honor 8 Pro но на самом деле это новая среда дочернего бренда Huawei. Однако, в конце концов, очень похоже на модель, которую я упомянул. Honora 7C оснащен 5,99-дюймовым TFT LCD IPS-дисплеем, пропорциями 18: 9 (2: 1) и разрешением HD + , то есть 1440 × 720 пикселей,
Почему бы не прямой привод переменного тока вашей светодиодной цепочки?
В соответствии с историей других типов полупроводниковых продуктов, светодиоды предлагают лучшую производительность при меньших затратах с каждым годом. Фактически, настолько, что другие элементы обычного светодиодного светильника - корпус, разъемы, печатная плата, оптика и, прежде всего, источник питания - взяли на себя большую долю общей стоимости системы, которую пять лет назад будет доминировать стоимость только светодиодов. Это привело к попыткам создать гораздо более
Польский пивной бассейн
Время поймать увеличительное стекло и взять карту. Мы преувеличиваем, но запуск карт Google тоже важен. Если верить этому, у нас в Польше 164 активных пивоваренных завода (включая рестораны). Хотя в польском пивоварении были лучшие времена, когда в 1922 году их было 243. Где их больше? ГОРНЫЕ ХЛЕБЫ! Польское пивоварение было еще хуже. Как и в 2011 году, когда у нас было всего 73 пивоварни (вероятно, столько же, сколько и сам Портленд). Однако все идет по правильному пути
HAMMER Blade 2 Pro представлен на IFA 2018. Это самый мощный смартфон в портфолио производителя
... недели, это IFA 2018 они все еще продолжаются (официально заканчивается в среду, 5 сентября 2018 года). Бренд HAMMER также представил свою продукцию в Берлине, в том числе новый HAMMER Blade 2 Pro, который является самым сильным предложением в предложении этого производителя. HAMMER специализируется на устройствах, предназначенных для пользователей, которым требуется прежде всего устойчивость к внешним факторам и ситуациям,
Повысьте авторитет среди медработников
... овать работу в медучреждении гораздо проще, если работники мотивированы и уважают руководителя медучреждения или отделения. Смотрите подсказки, которые помогут повысить авторитет в глазах подчиненных, и проверьте вы всегда вели себя правильно в сложных ситуациях. Умение быть хорошим руководителем лучше проявляется в конфликтных ситуациях: между врачом и пациентом, между несколькими коллегами и, наконец, между самим руководителем и его подчиненными. Что бы ни случилось, вы как руководитель
Droid Sphero BB-8 - Паутина
Мы увидим дроида BB-8 на экране кинотеатра только в декабре, но сегодня вы можете иметь его дома. Все благодаря игрушке Sphero BB-8, которую мы только что протестировали. Первые впечатления они были очень позитивными, но вы ищите дроида? BB-8 - это новый дроид из мира Star Wars, который появится в фильме «Пробуждение силы». Можно ожидать, что для новой
Стилус на LG G4? Спасибо, я предпочитаю Samsung Galaxy Note 4
С утечкой в ​​отношении спецификаций следующее издание флагманского смартфона LG, появилась очень важная информация. Согласно сообщениям, LG G4 должен быть оснащен интерактивным стилусом, который сразу заставляет задуматься о Samsung Galaxy Note 4. Вопрос в том, действительно ли LG хочет стереть нос с продукта Samsung? На мой взгляд, шансов на это нет.
Бесплатный хостинг бонус
Обеспечение большей отдачи для клиентов является наиболее эффективным способом увеличения продаж и борьбы с конкуренцией, поэтому мы предлагаем вам еще одно конкурентное преимущество, которое
Работа в 2100 году - какой она будет?
... нений. Аналитики считают, что это только начало глобальной перестройки в трудовой сфере. Футурологи прогнозируют уже через 100 лет новый подход к вопросу времени и рабочего места работы. В будущем не будет пенсий Лизелотта Лингс (Liselotte Lyngsoe), партнер-основатель консалтингового
Тестовая бумага для принтера I Consumentenbond
... отпечатки не очень дорогие Нормальная бумага Наши домашние тестеры вполне удовлетворены большинством работ. Даже обычная бумага, которая продается в Альберте Хейне, получает 6, но по сравнению с другими типами бумаги цвета бледнее. Если вы всегда используете стандартную бумагу из 500 листов в своем струйном принтере, вы никогда не увидите, насколько красивым может быть ваш принтер. Для большинства отпечатков, таких как электронные билеты и карты маршрутов, высокое

Комментарии

Так что, если не с G4, может быть, настоящая революция придет с G5?
Так что, если не с G4, может быть, настоящая революция придет с G5?
Это того стоит?
Это того стоит? На практике играть в дроидов действительно вперед. Даже взрослый парень с радостью начнет контролировать BB-8, не говоря уже о ребенке. Для детей эта игрушка - просто дань моде. Успех приходит как от необычной формы (каждый, кто видит BB-8 автоматически спрашивает, как она работает), так и от того, что это дроид из мира Звездных войн. Благодаря этому игрушка соединяет поколения. Дети любят «Звездные войны», и их папы рады, что с новым поколением история так красиво
Как это работает сейчас и как все изменится в случае принятия законопроекта?
Как это работает сейчас и как все изменится в случае принятия законопроекта? Например, украинец купил через американский интернет-магазин Nike кроссовки Air Jordan 5 Retro за 165 евро (190 долл). При поступлении на границу Украины посылку задержат сотрудники Государственной фискальной службы. Они пришлют покупателю сообщения, нужно заплатить налог и пошлины. Их надо платить с разницы между ценой
И все же, сколько может стоить разработка той или иной системы?
И все же, сколько может стоить разработка той или иной системы? У меня нет подробной информации о стоимости разработки всех государственных сервисов в мире и Украине, поэтому буду пользоваться данными, доступны в открытом доступе. Сейчас пойдет немного измены, поэтому слишком впечатлительных просьба перестать читать статью дальше. Итак, АИН приводит вот такие данные о государственных реестра: Всего
Что это значит, что он работает как ведомая вспышка?
Что это значит, что он работает как ведомая вспышка? Вспышка Gloxy 328 включает датчик освещенности в области, обозначенной красным; Этот датчик захватывает свет от вспышки вашей камеры и автоматически срабатывает в то же время, что и ваша камера. Это означает, что освещение будет более мощным и надежным, чем встроенная вспышка. Что это значит, что он работает как ведомая вспышка? Вспышка Gloxy 328 включает датчик освещенности в области, обозначенной красным; Этот датчик
Или вам обязательно нужен дизайнерский лейбл, который смотрится на миллион долларов, но не предлагает абсолютно надежную защиту?
Или вам обязательно нужен дизайнерский лейбл, который смотрится на миллион долларов, но не предлагает абсолютно надежную защиту? Подумайте о ваших сценариях использования и смешайте их с вашим личным вкусом, как с точки зрения внешнего вида, так и вам будет гораздо проще сузить идеальный чехол для Note 9 для вас. Лучшие корпуса Galaxy Note 9: каков лучший дизайн корпуса Note 9?
Кого бы это не ошеломило?
Таким образом, вопрос не в том, получите ли вы один из лучших корпусов для Note 9, но почему у вас его еще нет? Вы действительно хотите выбросить устройство, которое стоит на месте, или больше, чем £ 800? Именно так… Но не волнуйтесь, вы пришли на T3.com, и у нас есть серьезная родословная в выборе, оценке и рассмотрении лучших телефонных случаев. И, как всегда, мы невероятно усердно работали, чтобы разобраться во множестве случаев Note 9, внезапно наводнивших рынок, чтобы
Разве они не могут внести свой вклад по-другому?
Разве они не могут внести свой вклад по-другому? Нет ли для них скрытой выгоды? Они боятся, что проект приносит неприятности. Внимательно следите, помогите им найти положительные стороны проекта, проверьте, можете ли вы подорвать проблемы для них. Проекты (в частности, организационные проекты) могут быть истолкованы как заинтересованные стороны. Иногда это настоящая тема: например, когда организация сокращает рабочие места, люди, которые потеряют свою работу, хотели бы, чтобы проект
Знаете ли вы о каких-либо хороших программах или приложениях, которые не входят в этот список?
Знаете ли вы о каких-либо хороших программах или приложениях, которые не входят в этот список? Дайте нам знать об этом в комментариях! Кредит изображения: идея ,
Почему вы не можете просто отправить содержание программы перевода и вставить перевод в код программы?
Почему вы не можете просто отправить содержание программы перевода и вставить перевод в код программы? Ознакомление со следующими шагами позволит вам ответить на эти вопросы и понять сложность локализации программного обеспечения. Пример появления программной панели CMS для локализации программного обеспечения. Этапы локализации
КЛЛ и светодиодные лампы - это большой шаг вперед по сравнению с традиционными лампами накаливания, но как они соотносятся друг с другом?
КЛЛ и светодиодные лампы - это большой шаг вперед по сравнению с традиционными лампами накаливания, но как они соотносятся друг с другом? Светодиоды экономят больше энергии, чем КЛЛ. После выборочной проверки образцов ламп накаливания 60-ваттный эквивалентный светодиод будет стоить 1,03 долл. США в год, что предполагает три часа в день при стоимости 11 центов за

Зачем же все это?
Овия занятости компаниям?
243. Где их больше?
Первые впечатления они были очень позитивными, но вы ищите дроида?
4. Вопрос в том, действительно ли LG хочет стереть нос с продукта Samsung?
Так что, если не с G4, может быть, настоящая революция придет с G5?
Это того стоит?
Это того стоит?
Как это работает сейчас и как все изменится в случае принятия законопроекта?
И все же, сколько может стоить разработка той или иной системы?