A
Парпалёс и партнеры 8 (0432) 69-14-75
Главная страница / Аналитика /

Тематическая аналитика

О базах персональных данных

База персональных данных (БПД) - это именованная совокупность упорядоченных персональных данных в электронной форме или в форме картотек персональных данных;

БПД подлежит государственной регистрации путем внесения соответствующей записи в Государственный реестр. Регистрация баз персональных данных осуществляется по заявочному принципу путем подачи заявления. Не позднее следующего рабочего дня со дня поступления заявления, Государственная служба по вопросам защиты персональных данных сообщает дату и регистрационный номер записи о заявлении в реестре, а также дату, когда можно обратиться за свидетельством о регистрации. Решение о регистрации или отказе принимается в течение 10 рабочих дней.

Субъект персональных данных - физическое лицо, в отношении осуществляется обработка ее персональных данных.

Владелец базы персональных данных - физическое или юридическое лицо, которому законом или с согласия субъекта персональных данных предоставлено право на обработку этих данных.

Не допускаются сбор, хранение, использование и распространение конфиденциальной информации (персональных данных) о лице без его согласия, кроме случаев, определенных законом, и только в интересах национальной безопасности, экономического благосостояния и прав человека. Каждому обеспечивается свободный доступ к информации, касающейся его лично.

В организациях необходимо определить структурное подразделение или ответственное лицо, которое организует работу по защите персональных данных.

Затем в связи с созданием такого подразделения необходимо оформить следующие документы: Положение о базах персональных данных, Приказ о создании Базы персональных данных, Приказ о назначении ответственного лица, должностной инструкции ответственного лица, Положение о конфиденциальной информации, Соглашение о неразглашении конфиденциальной информации и др.

Физические лица - предприниматели, в том числе врачи, имеющие соответствующую лицензию, адвокаты, нотариусы лично обеспечивают защиту баз персональных данных, которыми они обладают.

Государственная служба Украины по защите персональных данных осуществляет контроль за соблюдением законодательства о защите персональных данных.

1 января 2012 вступает в силу Закон Украины 'О внесении изменений в некоторые законодательные акты Украины относительно усиления ответственности за нарушение законодательства о защите персональных данных», согласно которому:

1) Неуведомление или несвоевременное уведомление субъекта персональных данных о его правах в связи с включением его персональных данных в базу персональных данных, или цели сбора этих данных и лиц, которым эти данные передаются, - влекут наложение штрафа на должностных лиц , граждан-субъектов предпринимательской деятельности - от 5100 грн. до 6800 грн.

2) Уклонение от государственной регистрации базы персональных данных - влечет наложение штрафа на должностных лиц, граждан-субъектов предпринимательской деятельности - от 8500 до 17000 грн.

3) Нарушение установленного законодательством порядка защиты персональных данных в базе персональных данных, что привело к незаконному доступу к ним, влечет наложение штрафа от 5100 до 17000 грн.-

4) За незаконный сбор, хранение, использование, уничтожение, распространение конфиденциальной информации о лице предусмотрены санкции в виде ограничения или лишения свободы - ст. 182 Уголовного кодекса Украины (с изменениями) от 05.07.2011г.

Учитывая такие серьезные санкции субъектам хозяйствования всех форм собственности рекомендуется обязательно зарегистрировать до 1 января 2012 года базы персональных данных.

Причем следует помнить, что на предприятии может быть несколько таких баз.

Гульнур Алиева
  • Главная
  • Карта
  • Контакты