Захист персональних даних для Фізичних осіб
Серед підприємців побутує усталена помилка, що законодавство про захист персональних даних їх не стосується. Зазвичай підприємці вважають, що за відсутності найманих працівників, вони не зобов'язані реєструвати бази персональних даних. Подібні судження помилкові. Законодавство про захист персональних даних стосується всіх без винятку юридичних і фізичних осіб, Які збирають, обробляють, зберігають, використовують персональні дані фізичних осіб. Як свідчить наша практика, більшість підприємців щодо персональних даних цікавлять одні й ті ж питання. З найактуальнішими пропонуємо ознайомитися в таблиці нижче. |
Який закон регулює захист персональних даних? |
Відносини у сфері захисту персональних даних регулює Закон України «Про захист персональних даних» № 2297-VI від 01.06.2010 р. У закон внесено кілька поправок, а тому слід читати останню редакцію. |
Яка база підлягає обов'язковій реєстрації? |
Реєстрації підлягає будь-яка база даних про фізичні особи, що містить інформацію про паспорт, ідентифікаційний код, адресу прописки, іншим даними, які законодавством віднесені до персональних даних фізичної особи. |
На які бази не поширюється дія Закону? |
Дії Закону України «Про захист персональних даних» не поширюється на бази, які створюються громадянами для непрофесійних або побутових потреб, на бази журналістів. |
Як можна зареєструвати базу персональних даних? |
Реєстрацією баз персональних даних займається Державна служба з захисту персональних даних. Базу персональних даних (далі за текстом - БПД) можна зареєструвати шляхом подачі заяви в паперовій або електронній формі. Для подачі заяви на реєстрацію БПД в електронному вигляді знадобиться наявність цифрового підпису. Прочитати докладну інструкцію, подати заяву на реєстрацію бази персональних даних і відстежити його рух он-лайн можна на сайті Державного реєстру баз персональних даних. |
Чи зобов'язаний приватний підприємець при реєстрації бази персональних даних надати персональні дані фізичних осіб, внесені в базу? |
У Державну службу по захисту персональних даних надаються дані про місцезнаходження і назву БПД, мету обробки і розпорядниках бази. Персональні дані фізичних осіб не надаються. |
Чим підтверджується реєстрація БПД? |
Реєстрація БПД підтверджується видачею свідоцтва про реєстрацію БПД. На бланку свідоцтва обов'язково вказується номер і серія бланка. |
Якщо подано заяву на реєстрацію БПД, але свідоцтво або відмова в реєстрації бази не отримано. Чи можуть такого підприємця притягнути до відповідальності за ухилення від реєстрації БПД? |
Якщо підприємець подав заяву на реєстрацію БПД, він не може бути притягнутий до відповідальності за ухилення від реєстрації. Якщо підприємець отримає відмову на реєстрацію бази, то йому слід виправити порушення і повторно подати заяву на реєстрацію бази. |
Якщо підприємець не здійснює діяльність і не має найманих працівників, чи зобов'язаний він реєструвати БПД? |
За відсутності найманих працівників і господарських операцій з фізичними особами, БПД не реєструється. |
Чи обов'язково отримувати згоду у суб'єкта персональних даних для внесення до БПД? |
Згода суб'єкта персональних даних для внесення його даних у БПД обов'язкова. Саме на підставі згоди власник БПД має право внести дані в базу. |
У які документи підприємцю слід вносити положення про згоду щодо персональних даних? |
Законодавство залишає рішення даного питання на розсуд власника бази, але в кожному разі зобов'язує отримання такої згоди. Положення (пункти) про згоду на обробку, зберігання і внесення персональних даних у БПД підприємцю доцільно вносити до договору, акт, оформляти як окремий документ. |
За які порушення може бути застосована адміністративна відповідальність? |
Адміністративна відповідальність може бути застосована в наступних випадках:
|
У яких випадках підприємець може бути притягнутий до кримінальної відповідальності? |
До кримінальної відповідальності підприємець може бути притягнутий за незаконне збирання, зберігання, використання, знищення, поширення конфіденційної інформації про особу або незаконна зміна такої інформації. |
Яка відповідальність підприємця за ухилення від реєстрації БПД? |
Відповідальність підприємця за ухилення від реєстрації БПД передбачена в розмірі від 8500 грн. до 17000 грн. Про інші штрафні санкції читайте .... |
Перелік актуальних питань не повний. У кожного підприємця може виникнути безліч супутніх. Мабуть, одним з головних питань залишається наступне: що потрібно, щоб привести в порядок наявні у підприємця БПД і підготуватися до перевірки?
Для цього рекомендуємо зробити наступні кілька кроків:
- Визначити, які бази персональних даних є у підприємця;
- Зареєструвати наявні БПД;
- Отримати згоду суб'єктів персональних даних;
- Повідомити суб'єктам персональних даних про їх права;
- Розробити документацію щодо захисту персональних даних (положення, журнали, заяви, угоди, тощо);
- Виконати вимоги законодавства щодо захисту персональних даних - забезпечити збереження, обробку та захист персональних даних.
При вирішенні поставлених завдань пропонуємо практичну допомогу. Фахівці нашої компанії готові надати усні та письмові консультації, розробити і підготувати документацію, зареєструвати БПД. Як свідчить практика, за тиждень-два можна усунути самі «дорогі» порушення законодавства щодо захисту персональних даних. Досить мінімальних зусиль, щоб заощадити на штрафних санкціях до 17 тис. грн. Ви можете виконати необхідний мінімум своїми зусиллями, проконсультувавшись з нашими фахівцями, або можете замовити послугу у нас. Звертайтеся, будемо раді співпраці.