This version of the page http://conf.ligazakon.ua/conference/pdlz.htm (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2013-04-20. The original page over time could change.
Персональные данные: будь готов! - Интернет-конференции с экспертами на портале ЛІГА:ЗАКОН.ua
Внимание! Вы используете устаревшую версию браузера.
Для корректного отображения сайта настоятельно рекомендуем Вам установить более современную версию одного из браузеров, представленных справа. Это бесплатно и займет всего несколько минут.
Портал ЛІГА:ЗАКОН СПЕЦПРОЕКТЫ Интернет-конференции Персональные данные: будь готов!
 
 
 
Архив
19 апреля 2012 | 11:00     
Всего вопросов: 32

Персональные данные: будь готов!

Закон «О защите персональных данных» уже не раз становился источником множества дискуссий среди юристов. Обладающий множеством недостатков вследствие аврального принятия и несколько формального отношения к этой теме наших законодателей, он создает немало проблем всем, кто с ним сталкивается на практике. При этом сложно сказать, кого он не касается.

Сейчас, когда прошло уже больше года с момента его принятия и осталось два с половиной месяца до начала применения санкций за его несоблюдения, самое время еще раз проверить себя на предмет готовности к грядущим проверкам, задав вопрос экспертам.

В ходе интернет-конференции с учетом уже сложившейся практики будут освещены следующие вопросы:

- какие сведения являются персональными данными и что такое база персональных данных;

- какие базы надо регистрировать;

- какова процедура регистрации;

- особенности обработки персональных данных и ведения их баз;

- проверки Госслужбы персональных данных: процедура, права проверяющих, возможные последствия;

- обжалование решений о наложении штрафов;

- споры с лицами, утверждающими, что их персональные данные обрабатываются незаконно. 

На вопросы ответят эксперты редакции аналитического издания «ЮРИСТ & ЗАКОН» и практикующие юристы, имеющие успешный опыт сопровождения вопросов, связанных с обработкой персональных данных в новых условиях, чьи материалы можно прочесть в номерах издания «ЮРИСТ & ЗАКОН».

На вопросы отвечали:

Ирина Тодоренко, юрист-аналитик аналитического издания "ЮРИСТ & ЗАКОН"

Анна Воеводина, юрист HeadHunter Украина

Адвокат и правозащитник. Занимает должность корпоративного юриста HeadHunter Украина. Образование: Мариупольский государственный гуманитарный университет, магистр правоведения. Проходила практику в Европейской академии публичного права, г. Афины (Греция). Специализация: трудовое, гражданское, налоговое право, право интеллектуальной собственности. Автор многочисленных публикаций по вопросам защиты персональных данных, трудового права, права интеллектуальной собственности.

Елена Адамантис, заместитель главного редактора аналитического издания "ЮРИСТ & ЗАКОН"

Александр Попов, главный редактор еженедельника "ЮРИСТ & ЗАКОН"

Аналитика
 
Аналитика
08 февраля 2012
Видеорепортаж с круглого стола по защите персональных данных
Видеорепортаж с круглого стола по защите персональных данных
06 февраля 2012
Защита персональных данных: добро пожаловать в Украину!
В итоговом материале ЮРЛИГИ по теме защиты персональных данных анализируется готовность общественности и бизнеса к законодательным изменениям.
  Свернуть
 
Вся конференция одной страницей
Стенограмма конференции:   по дате ответа / вопроса / по рейтингу  
 
  19.04.2012, 11:46,  Опанасенко Алёна Игоревна

Скажите пожалуйста, как правильно заполнять - Розділ ІІІ. Мета обробки персональних даних з посиланням на нормативно - правові акти, положення, установчі чи інші документи, які регулюють діяльність володільця бази персональних даних, та визначенням категорії обробки персональних даних відповідно до статей 6, 7 Закону України «Про захист персональних даних». Особенно интересует, если это БПД "Котрагенты", какие нужно указывать Законы , кодексы(нормативную базу) и какие нужно указывать сферы отношений с целью обеспечения реализации и обязательно ли указывать категории обрабоки ПД!Тоже самое интересует по БПД "Пациенты"!И ещё подскажите пожалуйста что правильно и нужно указывать в Правові підстави обробки персональних даних (відповідно до статті 11 Закону України «Про захист персональних даних»). Спасибо.

            Рейтинг  (-2)
     Комментарии (0)      # ссылка на вопрос
Александр Попов

Добрый день!

В данном случае (если Вы, конечно, не представляете государственное или коммунальное учреждение, у которого цель обработки персональных данных закреплена на уровне НПА) в заявлении Вам не надо указывать никаких нормативно-правовых актов. Достаточно будет указания тех уставных документов или других внутренних документов предприятия (в том числе положения о ведении баз персональных данных), которые устанавливают такую цель. Это касается обеих упомянутых Вами баз, равно как и любой другой, которую Вы бы хотели зарегистрировать.

Насчет "категорий обработки" - это не очень удачная формулировка в бланке заявления о регистрации БПД. Речь идет о том, что необходимо указать, какие персональные данные предприятие будет в этой базе обрабатывать. При этом обязательно указание ВСЕХ категорий таких данных.

Кроме того, в Вашем случае следует обратить повышенное внимание на базу "Пациенты", поскольку в ней, возможно, содержаться персональные данные о состоянии здоровья, которые имеют более строгий порядок обработки (п.6 ч.2 ст. 7 Закона).

 

            Рейтинг (-2)
     Комментарии (0)
 
Комментарии отсутствуют
 
    Оставьте Ваш комментарий:
Загружается...
 
  19.04.2012, 11:30,  Семисал Оксана Александровна

Здравствуйте. Я частный предприниматель на Едином налоге, на 2 группе с наемными работниками 5 человек. Меня интересует, что должна включать в моем случае база данных? Какой она должна иметь вид? Нужно ли частным предпринимателям её регистрировать?

            Рейтинг  (0)
     Комментарии (0)      # ссылка на вопрос
Елена Адамантис

Добрый день, Оксана Александровна!

Картотека с информацией о наемных работниках физического лица - предпринимателя (не зависимо от количества наемных работников) является базой персональных данных в понимании статьи 2 Закона Украины "О защите персональных данных", в соответствии с которой база персональных данных - именованная совокупность упорядоченных персональных данных в электронной форме и/или в форме картотек. База данных в Вашем случае содержит информацию о наемном работнике (его персональные данные): его ФИО, паспортные данные, адрес регистрации или проживания, образование и т.д.

Персональные данные можно упорядочить как в электронной форме, так и в форме карточек.

В соответствии со статьей 9 Закона база персональных данных подлежит государственной регистрации путем внесения соответствующей записи уполномоченным государственным органом по вопросам защиты персональных данных в Государственный реестр баз персональных данных.

            Рейтинг (0)
     Комментарии (0)
 
Комментарии отсутствуют
 
    Оставьте Ваш комментарий:
Загружается...
 
  19.04.2012, 11:57,  Лиана

Добрый день!Скажите,нужно ли создавать приказы О создании и разработке документов про обработку и защиту персональных данных и про утверждение документов Общества, по организации работы по защите персональных данных!Спасибо.

            Рейтинг  (0)
     Комментарии (0)      # ссылка на вопрос
Ирина Тодоренко

Лиана, добрый день! Издание приказа о создании документов относительно обработки и защиты персональных данных - это лишняя трата времени. Естественно, с целью приведения внутренней документации предприятия в соответствие с законодательством о защите персональных данных необходимо оформление пакета документов. Так, основными документами, без которых не может обойтись субъект предпринимательской деятельности, осуществляющий обработку персональных данных, являются свидетельство о государственной регистрации баз персональных данных и положение предприятия о персональных данных, в котором стоит четко сформулировать цель обработки персональных данных, перечень баз персональных данных и их местонахождение, их состав, порядок внесения изменений, обновления, использования, распространения, обезличивания, уничтожения персональных данных и порядок уведомления и получения согласия на такие действия субъектов персональных данных, порядок доступа к персональным данным, порядок информирования Государственной службы о внесении изменений в базу персональных данных, порядок защиты персональных данных в информационных базах данных и в картотеках. Кроме того необходимо назначить лицо, ответственное за организацию работы по защите персональных данных и обработке персональных данных, и такое назначение оформить приказом по предприятию.

            Рейтинг (1)
     Комментарии (0)
 
Комментарии отсутствуют
 
    Оставьте Ваш комментарий:
Загружается...
 
  19.04.2012, 12:09,  Мария

Как правильно должно быть составлено СОГЛАСИЕ на сбор, обработку и использование персональных данных (как вообще оно должно правильно называться), что по тексту должно быть обязательно указано, если это базы Контрагенты и Пациенты!И нужно ли брать согласие с сотрудников ООО, если есть база Сотрудники!

            Рейтинг  (-1)
     Комментарии (0)      # ссылка на вопрос
Ирина Тодоренко

Получение согласия субъекта персональных данных можно назвать первоочередным заданием любого владельца базы персональных данных, ведь использование персональных данных возможно только при условии предоставления их субъектом однозначного согласия на обработку таких данных.Согласно статье 2 "О защите персональных данных" согласием является любое документированное, в частности письменное, добровольное волеизъявление о предоставлении разрешения на обработку персональных данных согласно сформулированной цели их обработки. Форма согласия может быть оформлена как анкета, формуляр, оговорка в договоре, отрывной купон, расчетный документ, регистрационная карточка или бланк формы согласия, также согласие может предоставляться в виде электронного письма обязательно с проставлением сертифицированной электронной подписи субъекта персональных данных, или электронным подтверждением предоставления согласия на обработку персональных данных в базе персональных данных с помощью управляющих элементов веб-ресурсов владельца или распорядителя базы персональных данных, интерфейсов программного обеспечения. При этом, важно указать в Положении о персональных данных предприятия то, каким образом Вы будете получать согласие на использование персонифицированных сведений: путем подписания согласия или путем внесения оговорки в договор (контракт, анкету, расчетную накладную и т. д.). 

Согласие на обработку персональных данных, в любой его форме, должно включать конкретно сформулированную цель обработки персональных данных (указанную в учредительных документах), объем персональных данных и описание персональных данных, сбор которых будет осуществляться в процессе дальнейших взаимоотношений с субъектом персональных данных, указания о порядке использования данных, указания о порядке распространения персональных данных и указания относительно порядка доступа к персональным данным третьих лиц.

 Что касается согласия сотрудников, то последние требуется отбирать лишь у сотрудников принятых на работу после вступления в силу Закона "О защите персональных данных" 7, то есть после 01.01.2011. Ранее принятых на работу сотрудников следует уведомить относительно обработки их персональных данных, путем вручения им уведомление, которое должно быть подписано сотрудником и возвращено владельцу базы персональных данных. В будущем при приеме новых сотрудников на работу пункт относительно согласия на обработку персональных данных желательно внести в трудовой договор, подписанием которого сотрудник автоматически дает согласие на обработку его данных.

            Рейтинг (2)
     Комментарии (0)
 
Комментарии отсутствуют
 
    Оставьте Ваш комментарий:
Загружается...
 
  19.04.2012, 11:06,  Елена

Фізичним осібам-підприємцям потрібно відсилати повідомлення про включення в базу персональних данних юридичної особи?(згода одержана) а як вести книгу реєстрації повідомлень(підписФОП)- на одному аркуші один підпис ФОПа і відсилати йому лист книги на підпис?

            Рейтинг  (3)
     Комментарии (0)      # ссылка на вопрос
Анна Воеводина

Шановна Олена.

Варіантів поведінки є декілька. Можно повідомляти електронною пошлтою, якщо є така змога. Можно повідомляти цінним листом з повідомленням про отримання, яке буде підтвердженням повідомлення. Вести книгу реєстрації повідомлень можна, але не обов`язково. Тим більше, зовсім необов`язково відсилати фізичній сооби лист книги на підпис.

На майбутнє взагалі рекомендую у текст згоди внести положення про те, що суб`єкт персональних даних згоден не отримувати повідомленнь про включення його в базу.

            Рейтинг (-2)
     Комментарии (1)
 
Pitbill
20 04 2012 09:38
Анна, статья 12 ЗУ "О ЗПД" содержит четкое и определенное требование информировать субъекта ПД ИСКЛЮЧИТЕЛЬНО В ПИСЬМЕННОЙ ФОРМЕ.<br>
Кроме того, скоро в админ кодексе появится статья предусматривающая ответственность за не информирование или не своевременное информирование в письменной форме. <br>
А вы пишете - информировать по электронной почте:) И в придачу, предлагаете, чтоб субъект ПД давал согласие на неисполнение нормы закона! Субъект то даст, но владельца БПД это не освободит от ответственности.
     
     Рейтинг (2)
 
    Оставьте Ваш комментарий:
Загружается...
 
  10.04.2012, 13:31,  Сергей

Достаточно ли антивируса и источника бесперебойного питания для защиты персональных данных (согласно приказа Минюста N 3659/5 от 30.12.2011)?

            Рейтинг  (10)
     Комментарии (3)      # ссылка на вопрос
Ирина Тодоренко

Закон "О защите персональных данных", а также Типовый порядок обработки персональных данных в базах персональных данных обязует владельца или распорядителя базы персональных данных при их обработке принимать необходимые организационные и технические меры для их защиты. Обработка персональных данных в автоматизированной системе может осуществляться в составе информационно-телекоммуникационной системы с применением средств сетевой защиты от несанкционированного доступа при обработке персональных данных.

Антивирусы и источники бесперебойного питания служат защитой персональных компьютеров, ноутбуков, рабочих станций, а также периферийных устройств. Для обеспечения технических мер защиты  информационных систем достаточно принять меры по их защите от несанкционированного доступа. Следует иметь в виду, что в случае несанкционированного доступа в автоматизированную систему, требования о возмещении нанесенного таким доступом вреда могут быть предъявлены к владельцу базы персональных данных, который не обеспечил техническую защиту. Во избежание таких ситуацию системы защиты должны иметь сертификат соответствия.

            Рейтинг (2)
     Комментарии (0)
 
Комментарии отсутствуют
 
    Оставьте Ваш комментарий:
Загружается...
 
  11.04.2012, 11:08,  Третьякова Ольга Валериевна

Проанализировав Закон, выходит, что если в ТОВ 2 учредителя, то-это уже отдельная база, но так не хочется "плодить" базы, наше предприятие подало на регистрацию 2 базы "Работники" и "Контрагенты", что посоветуете, какой выход, или надо все таки зарегистрировать базу "Учредители" из 2 человек?

            Рейтинг  (8)
     Комментарии (1)      # ссылка на вопрос
Ирина Тодоренко

Ольга Валериевна, добрый день!

Практически каждое предприятие имеет несколько баз персональных данных, например, это как минимум база сотрудников и база контрагентов. Количество баз на предприятии определяется в зависимости от целей обработки таких данных. В одном из своих ответов, я уже отмечала, что в зависимости от количества целей, обозначенных в учредительных или иных документах, регулирующих деятельность владельца базы персональных данных, определяется и количество таких баз. Большинство предприятий, когда речь идет о хозяйственных обществах, формируют также базу учредителей. При этом решение о том создавать базу учредителей отдельно, или объединить ее с базой сотрудников принимает само предприятие.

Главное, правильно сформировать цель обработки данных в объединенной базе Так, для базы сотрудников- учредителей, целью обработки персональных данных следует указать обеспечение реализации и регулирования трудовых, хозяйственных, налоговых отношений, и отношений в сфере бухгалтерского учета. В любом случае, владельцу базы персональных данных необходимо самостоятельно определится стоит ли базу учредителей регистрировать отдельно, или объединять с базой сотрудников.

            Рейтинг (1)
     Комментарии (0)
 
Комментарии отсутствуют
 
    Оставьте Ваш комментарий:
Загружается...
 
  12.04.2012, 10:15,  Бирюк Ангелина Викторовна

Добрый день, наша фирма подала заявку о регистрации баз данных, есть опись вложения, квитанция об отправке. До сих пор нет никакого ответа. Что делать? Будет ли отсутствие регистрации в таком случае нарушением?

            Рейтинг  (13)
     Комментарии (0)      # ссылка на вопрос
Ирина Тодоренко

Добрый день! Как мы уже заметили многие обеспокоены сроками регистрации заявленных баз персональных данных. В этом вопросе я абсолютно согласно со своими коллегами, ГСЗПД в виду огромнейшего количества свалившихся на них заявлений о регистрации баз персональных данных, физически не успевают осуществить регистрацию в срок. Большая часть заявлений, поданных еще в декабре 2011 года, так и не были зарегистрированы, а соответственно владельцы баз данных все еще не получили свои свидетельства.

Сразу хочется Вас успокоить, поданное Вами в срок заявление является гарантией того, что Вас не смогут привлечь к ответственности за нерегистрацию. Ведь отсутствие регистрации базы персональных данных - это полностью вина ГСЗПД. В тоже время опись вложения, квитанция об отправке послужат для Вас подтверждением того, что заявление о регистрации было направлено в срок.

            Рейтинг (1)
     Комментарии (0)
 
Комментарии отсутствуют
 
    Оставьте Ваш комментарий:
Загружается...
 
  18.04.2012, 11:40,  Потапов Олег Миколайович

ДОБРОГО ДНЯ ВАМ!
питання наступні:
1. які правові наслідки наступають для суб’єкта персональних даних, що працює на підприємстві, якщо така особа скористується своїм законним правом та не надасть своєї письмової згоди на використання персональних даних про свою особу?

2. які правові наслідки наступають для відповідальної за захист персональних даних особи, що працює на підприємстві, у випадку, якщо суб’єкт персональних даних не надасть своєї письмової згоди на використання персональних даних про свою особу?

3. до якої відповідальності може бути притягнуто суб’єкта персональних даних та відповідальну за захист персональних даних особу, що працюють на підприємстві, у випадку, якщо суб’єкт персональних даних не надасть своєї письмової згоди на використання персональних даних про свою особу, а відповідальна особа з цих підстав не матиме права на реєстрацію таких даних?

4. чи може бути звільнено таку фізичну особу, що відмовилася надавати письмову згоду на використання персональних даних про свою особу, з роботи? якщо – так, то на підставі яких норм законів (кодексу) України?

5. який правовий статус даних про фізичну особу, що були отримані до 01.01.2011р. (тобто до набуття чинності Закону), та які продовжують використовуватися виключно у звітності про підприємство/його робітників на підставі прямих норм податкового/пенсійного/соціально-страхового законодавства України?

6. про який дозвіл (ким видається, про що, в якій формі й т.п.) йдеться в статті 11 Закону:
«1. Підставами виникнення права на використання персональних даних є:
1) згода суб'єкта персональних даних на обробку його персональних даних. Суб'єкт персональних даних має право при наданні згоди внести застереження стосовно обмеження права на обробку своїх персональних даних;
2) дозвіл на обробку персональних даних, наданий володільцю бази персональних даних відповідно до закону виключно для здійснення його повноважень»;
коли дозвіл заміняє згоду, в чому між ними різниця?

7. чим може бути відмова від надання згоди на використання персональних даних про свою особу (членів сім’ї, інших осіб) підставою для обмеження (звуження) будь-яких прав, що гарантуються безпосередньо Конституцією України (законами України) – наприклад, права на навчання (в дитячому садку, школі, вузі (з відмовою у видачі атестату, диплома тощо)), права на медичну допомогу, права на реєстрацію права власності на нерухоме майно (в БТІ), інших прав?

ЩИРО ДЯКУЮ ЗА НАПРАВЛЕННЯ ВІДПОВІДІ ЕЛ. ПОШТОЮ!!!

            Рейтинг  (-2)
     Комментарии (0)      # ссылка на вопрос
Александр Попов

Доброго дня.

1. Ніяких прямих наслідків законодавством не передбачено – надання згоди на обробку персональних даних є правом, а не обов"язком особи. Хоча роботодавець точно подумає, чи потрібен йому такий працівник, який своїми діями може нанести шкоду підприємству.

2. Якщо такі данні включені до однієї з баз, то їх обробка буде порушенням законодавства про захист персональних даних (у підприємства не буде підстав їх обробляти – п.1 ч.1 ст. 11 Закону "Про захист персональних даних"). Відповідно до ст.28 Закону це тягне за собою відповідальність. Дії відповідальної особи можуть бути кваліфіковані, як незаконне зберігання конфіденційної інформації про особи, що тягне за собою відповідальність за ст. 182 Кримінального кодексу. Існує досить вмотивована думка, що це не стосується персональних даних осіб, що були прийняті на роботу до 01.01.2011, оскільки обробка їх персональних даних продовжується відповідно до правовідносин на основі вільного волевиявлення працівника, що виникли до набрання чинності Законом.

3. В даному випадку ніякої відповідальності не буде, оскільки не буде порушення - реєстрації підлягають не персональні дані конкретної особи, а база таких даних (ст. 9 Закону "Про захист персональних даних"). Тому відповідальність передбачається за ухилення від реєстрації бази, незаконне внесення персональних даних до бази, їх незаконне зберігання, використання і поширення.

4. Вичерпний перелік підстав для звільнення працівника передбачено Кодексом законів про працю. Ненадання згоди на обробку персональних даних в цьому переліку немає. Тому такі дії не можуть бути законною підставою для звільнення.

5. За загальним правилом отримувати згоду на обробку таких даних не потрібно, якщо підприємство продовжує обробляти персональні дані з тією ж метою і в такому ж обсязі, як і до 01.01.2011. В свою чергу, зміна мети обробки потягне за собою необхідність отримання згоди.

6. В даному випадку під терміном "дозвіл" розуміється прямо передбачена законодавством можливість обробки персональних даних без згоди суб"єкта, на що вказує ч.6 ст.6 Закону.

7. На даний час всі ці питання законодавством ніяк не врегульовані. Тим не менш є всі підстави вважати що в будь-якому випадку відмова від надання згоди не може бути підставою для обмеження будь-яких прав особи (за винятком тих випадків, коли це прямо передбачено законом). Втім, те не менш, в деяких випадках така відмова фактично унеможливлює реалізацію права – зокрема не можна видати особі той же диплом, якщо в цьому документі не буде вказано як мінімум прізвище, ім"я і по батькові особи.

            Рейтинг (0)
     Комментарии (0)
 
Комментарии отсутствуют
 
    Оставьте Ваш комментарий:
Загружается...
 
  18.04.2012, 10:50,  Юля

Христос Воскрес! Скажіть будь ласка, яким чином здійснюється обробка персональних даних в базі "Пацієнти" на практиці? Чи потрібно вносити зміни у посадові інструкції осіб, що відповідальні за обробку та зберігання бази даних? І чи потрібно нам, як лікувально-профілактичному закладу при наявності заяв про реєстрацію баз "Пацієнти" і "Працівники" реєструвати базу "Контрагенти", оскільки заклад працює з фізичними та юридичними особами щодо закупівлі товарів і послуг за державні кошти.Чи є можливість просто вносити відповідний пункт у договір? Заздалегідь вдячні за відповідь.

            Рейтинг  (1)
     Комментарии (0)      # ссылка на вопрос
Елена Адамантис

Воістину воскрес!

Шановна Юлія,

 До Вашого закладу звертаються пацієнти-фізичні особи. Звичайно, окрім невразливих персональних даних, якими є ПІБ пацієнта, його вік, стать, домашня адреса, у Вашому бізнесі також обробляються і вразливі персональні дані, тобто інформація про стан здоров`я. У Вашому випадку треба бути дуже обачними та підписувати з кожним клієнтом окрему угоду та затвердити положення про захист персональних даних в клініці, дуже чітко вказавши, хто є відповідальним за обробку даних. 

Статтею 7 Закону «Про захист персональних даних» встановленр, що забороняється обробка персональних даних, зокрема, що стосуються здоров'я чи статевого життя. 

Положення цієї статті не застосовується, якщо обробка таких персональних даних необхідна в цілях охорони здоров'я, для забезпечення піклування чи лікування за умови, що такі дані обробляються медичним працівником або іншою особою закладу охорони здоров'я, на якого покладено обов'язки щодо забезпечення захисту персональних даних. 

Не обов`язково вносити зміни в посадові інструкції співробітників. Можна наказом по підприємству покласти обов`язки на конкретні підрозділи чи співробітників.  

Базу «Контрагенти», якщо серед них є просто фізичні особи, треба зареєструвати. В договорі з контагентами треба внести окреме положення про обробку персональних даних, мету такої обробки та відповідальність сторін за порушення такої норми договору.

            Рейтинг (1)
     Комментарии (0)
 
Комментарии отсутствуют
 
    Оставьте Ваш комментарий:
Загружается...
1   2   3   4   следующая страница