Что нам известно о защите персональных данных

14.04.2014
992
0

Никто не имеет права требовать от гражданина какие-либо сведения, пока не выяснит, с какой целью они необходимы и как ими планируют распоряжаться.

В статье 32 Конституции Украины закреплено право человека на невмешательство в его личную жизнь. Кроме того, не допускается сбор, хранение, использование, распространение конфиденциальной информации о физическом лице без его согласия, кроме случаев, установленных законом, и только в интересах национальной безопасности, экономического благосостояния и прав человека.

01.06.2010 Верховной Радой Украины принят Закон Украины «О защите персональных данных» № 2297-VI (далее – Закон), который вступил в силу с 01.01.2011.

Учитывая многочисленные обращения граждан, 21.12.2011 Министерство юстиции Украины предоставило разъяснения по наиболее актуальным и распространенным вопросам.

Понятие «персональные данные» определено статьей 2 Закона, согласно которой персональными данными являются сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано.

Статьей 11 Закона Украины “Об информации” установлено, что к конфиденциальной информации о физическом лице относятся, в частности, данные о национальности, образовании, семейном положении, религиозные убеждения, состояние здоровья, а также адрес, дата и место рождения. Каждому обеспечивается свободный доступ к информации,  которая касается его лично, кроме случаев, предусмотренных законом.

Законодательством Украины не установлен четкий перечень сведений о физическом лице, которые являются персональными данными, для возможности применения положений Закона к различным ситуациям.

Субъектами отношений, связанных с персональными данными, являются:

- субъект персональных данных;

- владелец персональных данных;

- распорядитель персональных данных;

- третье лицо;

- уполномоченный Верховной Рады Украины по правам человека.

Владельцем или распорядителем персональных данных могут быть предприятия, учреждения и организации всех форм собственности, органы государственной власти, органы местного самоуправления, физические лица-предприниматели, которые обрабатывают персональные данные в соответствии с законом.

Персональные данные по режиму доступа являются информацией с ограниченным доступом. Обработка персональных данных осуществляется для конкретных и законных целей, определенных по согласию субъекта персональных данных.

База персональных данных - именованная совокупность упорядоченных персональных данных в электронной форме и/или в форме картотек персональных данных. Персональные данные одновременно могут быть упорядочены в электронной форме и в форме картотек.

Не все владельцы персональных данных обязаны иметь базу персональных данных. Так, физические лица-предприниматели и самозанятые лица самостоятельно определяют,  обладают ли они базами персональных данных.  Действие данного Закона распространено на все виды деятельности, связанные с созданием баз персональных данных и обработкой персональных данных в этих базах, за исключением деятельности, осуществляемой:

 - физическим лицом - исключительно для непрофессиональных личных или бытовых нужд;

- журналистом - в связи с выполнением им служебных или профессиональных обязанностей;

- профессиональным творческим работником - для осуществления творческой деятельности.

При осуществлении адвокатской деятельности на адвокатов законодательством не возложена обязанность ведения баз персональных данных клиентов. Но, если адвокаты формируют дела на своих клиентов, постоянно обновляют и поддерживают в актуальном состоянии, такие дела являются базой персональных данных и подлежат государственной регистрации.

Нотариусы могут обрабатывать персональные данные своих клиентов в базах персональных данных, однако  документы нотариального делопроизводства и архив нотариуса не являются базой персональных данных и не подлежат государственной регистрации.

Кроме того, в случае, если физические лица – предприниматели заключают договоры выполнения работ или оказания услуг с физическими лицами, такие договоры также не являются базой персональных данных и не подлежат государственной регистрации.

В соответствии со статьей 9 Закона  база персональных данных подлежит государственной регистрации путем внесения соответствующей записи уполномоченным государственным органом по вопросам защиты персональных данных в Государственный реестр баз персональных данных.

Указом Президента Украины «Об утверждении положения о Государственной службе Украины по вопросам защиты персональных данных» от 06.04.2011 уполномоченным государственным органом по вопросам защиты персональных данных определена Государственная служба Украины по вопросам защиты персональных данных, одной из основных задач которой является регистрация баз персональных данных.

Обработка персональных данных в соответствии с частью 5 статьи 6 Закона осуществляется по согласию субъекта персональных данных. Так, в соответствии с абзацем 5 статьи 2 Закона согласием субъекта персональных данных является любое документированное, в частности письменное, добровольное волеизъявление физического лица по предоставлению разрешения на обработку его персональных данных согласно сформулированной цели их обработки.

Обработка данных о физическом лице без его согласия не допускается, кроме случаев, установленных Законом.  Закон также позволяет осуществлять обработку персональных данных без согласия субъекта персональных данных, если обработка персональных данных необходима для защиты его жизненно важных интересов.

Использование персональных данных предусматривает любые действия владельца по обработке этих данных, действия по их защите, а также действия по предоставлению частичного или полного права обработки персональных данных другим субъектам отношений, связанных с персональными данными, совершаемые с согласия субъекта персональных данных или в соответствии с законом.

Использование персональных данных работниками субъектов отношений, связанных с персональными данными, должно осуществляться только в соответствии с их профессиональными, служебными или трудовыми обязанностями. Эти работники обязаны не допускать разглашения персональных данных, которые им были доверены или которые стали известны в связи с выполнением профессиональных, служебных или трудовых обязанностей.              

Распространение персональных данных предусматривает действия по передаче сведений о физическом лице с согласия субъекта персональных данных.

Распространение персональных данных без согласия субъекта персональных данных или уполномоченного им лица разрешается в случаях, определенных законом, и только (если это необходимо) в интересах национальной безопасности, экономического благосостояния и прав человека.

Контроль за соблюдением законодательства о защите персональных данных в пределах полномочий, предусмотренных законом, осуществляют следующие органы:

1) Уполномоченный Верховной Рады Украины по правам человека в сфере защиты персональных данных.

2) Суды.

С целью обеспечения выполнения гражданами, органами государственной власти и местного самоуправления, предприятиями, учреждениями, организациями независимо от формы собственности требований Закона 02.06.2011 Верховной Радой Украины принят Закон Украины «О внесении изменений в некоторые законодательные акты Украины относительно усиления ответственности за нарушение законодательства о защите персональных данных», который вступил в силу с 01.01.2012.

Согласно данному Закону граждане, должностные лица, субъекты предпринимательской деятельности привлекаются к административной ответственности за совершение следующих правонарушений:

1) неуведомление или несвоевременное уведомление субъекта персональных данных о его правах в связи с включением его персональных данных в базу персональных данных, цели сбора этих данных и лиц, которым эти данные передаются.

2) неуведомление или несвоевременное уведомление специально уполномоченного центрального органа исполнительной власти по вопросам защиты персональных данных об изменении сведений, представляемых для государственной регистрации базы персональных данных.

3) уклонение от государственной регистрации базы персональных данных.

4) несоблюдение установленного законодательством о защите персональных данных порядка защиты персональных данных в базе персональных данных, что привело к незаконному доступу к ним.

5) невыполнение законных требований должностных лиц специально уполномоченного центрального органа исполнительной власти по вопросам защиты персональных данных по устранению нарушений законодательства о защите персональных данных.

За нарушение неприкосновенности личной жизни, а именно: за незаконный сбор, хранение, использование, уничтожение, распространение конфиденциальной информации о физическом лице или незаконное изменение такой информации виновное лицо привлекается к уголовной ответственности.

Знайте свои права и не забывайте о правилах и обязанностях!

Ирина Руденко.

Начальник юридического отдела исполнительного органа Дзержинского городского совета.

О материале
Ошибка в тексте? Выделите и нажмите Ctrl+Enter!

Теги:
Об авторе
avatar

Реклама

Торецкий автобазар

Недвижимость Торецка

Работа в Торецке

Реклама