Юрінком Інтер
“Юрiнком Iнтер” – провiдне українське видавництво, що забезпечує юридичною лiтературою, журнальними виданнями правоохороннi, судовi та правозахисні органи та організації, навчальнi заклади та науковi установи, а також юристiв, якi працюють в установах i органiзацiях та на пiдприємствах рiзних форм власностi.

Як правильно працювати з базами персональних даних?

16

З 1 січня 2012 року в Україні запроваджується адміністративна та кримінальна відповідальність за порушення законодавства в сфері використання персональних даних. Для підприємств передбачені значні штрафи, починаючи від декількох тисяч гривень. Тож, на користь власному бізнесу, підприємствам варто зареєструвати всі свої бази даних, в порядку, визначеному чинним законодавством України.

Відповідно до Закону України “Про захист персональних даних” (далі – Закон) будь-яке підприємство, що має найманих працівників, є володільцем баз персональних даних (наприклад, паспортних даних робітників), здійснює обробку таких даних і передає їх третім особам (наприклад, податковим органам). Володільці зобов’язані провести реєстрацію баз даних у відповідному державному органі. Слід звернути увагу на той факт, що на кожну базу даних потрібно подавати окрему заяву. Між собою бази даних розрізняються залежно від мети їх створення, рівня їх обробки, методів розповсюдження тощо.

Також варто зауважити, що для реєстрації у державному органі не треба надавати всі конкретні дані, які входять до певної бази персональних даних.

Юристи рекомендують підприємству чітко сформулювати і закріпити мету і категорії обробки персональних даних у відповідному внутрішньому документі, наприклад, в Порядку обробки та захисту персональних даних, і ознайомлювати з ним співробітників, чия робота безпосередньо пов’язана з обробкою персональних даних. Наявність такого документу полегшить здійснення подальшого контролю за обробкою персональних даних на підприємстві.

Окремо наголошують фахівці на важливості отримання згоди особи на обробку її персональних даних та передачу таких даних третім особам. Найбільш зручно для підприємства буде вчинити наступним чином: затвердити типову форму згоди особи на використання персональних даних, в якій максимально широко сформулювати мету і випадки використання та розповсюдження інформації, повноваження компанії тощо. Чим ширше буде перелік випадків поширення даних, вказаний у типовій формі – тим менша вірогідність того, що підприємству доведеться повторно брати дозвіл особи на ті чи інші дії з її персональними даними. При вдало сформованій типовій формі компанії достатньо, щоб особа один раз підписала цей документ, – і працювати з базами персональних даних в подальшому можна без страху порушити чинне законодавство.

Тож, юристи нагадують, що до початку нового року кожну окрему базу даних, яка створена на підприємстві, слід зареєструвати. Державна реєстрація баз персональних даних є обов’язком Державної служби з питань захисту персональних даних. Зазначена процедура здійснюється безкоштовно.

Теги:

персональні дані
Комментарии