Отключить рекламу

Подпишитесь!


11.03.12
903 37 Печатать

О защите персональных данных или: давайте не защищать то, чего нет

   Закон Украины «О защите персональных данных» вступил в силу с 01.01.2011 года, и, казалось бы, прошло достаточно времени, чтобы разобраться если не в тонкостях, то хотя бы в основополагающих требованиях этого закона, как говорится, понять «дух» этого законодательного акта. Однако вопросов меньше не становится, меняется их качество. Если в 2011 году должностные лица предприятий, которые ответственны за эти самые персональные данные, были озабочены вопросами: как зарегистрировать эти данные, как заполнить заявки, до какого числа это сделать, как назвать эти данные, то сейчас все чаще задаются вопросом: что со всем этим делать? И не случайно. Зарегистрировав базу данных, необходимо разработать положение об обработке базы данных, назначить ответственных за сохранность этих данных, очертить круг лиц, имеющих к ним доступ, собрать письменные согласия на обработку и письменные подтверждения о том, что субъекты персональных данных уведомлены об обработке, хранении его данных и т. д. и т. п. Огромные штрафы за невыполнение требований закона, как говорится, стимулировали к тому, что регистрировали даже те базы данных, которыми предприятие в принципе не обладает. Некоторые предприятия, зарегистрировав базу данных « Контрагенты», решили, что имеющиеся сведения на директора предприятия в договоре между юрлицами, являются базой данной. А поскольку это база данных, то необходимо к этой базе иметь целый «пакет документов». Вполне естественно, что собрать расписки с разрешениями и уведомлениями с руководителей предприятий не так-то просто.
   
   Поскольку каждый задавался вопросом: а какие сведения вы обо мне имеете? А действительно, какие? Давайте разберемся. Стандартная фраза в договоре : Фирма ХХХХ в лице директора Иванова Ивана Ивановича, действующего на основании устава, с одной стороны, и фирма УУУУ в лице директора Петрова Петра Петровича, с другой стороны, заключили настоящий договор о нижеследующем… Так какие сведения о руководителе контрагента составят базу персональных данных? То, что Иванов Иван Иванович является директором фирмы ХХХХ , или Петров Петр Петрович фирмы УУУУ? В соответствии с Законом Украины « О защите персональных данных» база данных- это именованная совокупность упорядоченных данных в электронной форме или в форме картотек персональных данных. Персональные данные- это сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано. Ясно, что, во-первых, только по Ф.И.О. идентифицировать человека невозможно, во-вторых- имеющиеся сведения должны составлять картотеку с упорядоченными сведениями. Согласно вышеназванному закону, база персональных данных подлежит обработке. С точки зрения закона, обработка персональных данных- это любая совокупность действий, осуществляемых полностью или частично в информационной (автоматизированной) системе и /или в картотеках персональных данных, которые связаны со сбором, регистрацией, накоплением, хранением, адаптацией, изменением, обновлением, использованием и распространением, обезличиванием, уничтожением сведений о физическом лице. А теперь давайте определимся, что мы имеем, как храним, как систематизируем, как обрабатываем сведения о том, что есть некий Иванов Иван Иванович, директор фирмы ХХХХ. Я отвечу: никак. Есть еще один интересный момент. Согласно закона « О защите персональных данных» персональные данные подлежат защите. Это и понятно, для этих целей и принимался закон. В соответствии со статьей 5 п.2 закона персональные данные, кроме обезличенных персональных данных, по режиму доступа являются информацией с ограниченным доступом. А разве информация о том, что Иванов Иван Иванович является директором фирмы ХХХХ - закрытая информация? Конечно нет. А тогда что охранять?
   
   Я вовсе не призываю игнорировать закон, наоборот, призываю всех к неукоснительному соблюдению закона. Рекомендую всем не создавать мифических баз данных, которых нет на предприятии, а регистрировать и охранять реальные базы данных. И подходить к этому очень серьезно. Я вовсе не отрицаю наличия у некоторых субъектов предпринимательской деятельности базы данных « Контрагенты» или «Клиенты». Ни в коем случае. Но создание базы данных должно иметь сформулированную цель создания и обработки. Например, каждый из нас оформлял когда-то в каком-то магазине дисконтную карточку. При оформлении этой карточки мы заполняли анкету, в которой указывали: Ф.И.О., дату рождения, телефон, адрес. Спустя какое- то время, мы стали получать поздравительные открытки с днем рождения, пригласительные посетить магазин и воспользоваться скидками, получали различную рекламную информацию. То есть с данными, которые мы оставили у продавца в анкете, работали, эти данные обрабатывали. Владеет такой субъект предпринимательской деятельности базой данной «Клиенты»? Без сомнения- да. Цель обработки ясна? Да. Это проведение рекламных акций, реализация маркетинговой политики.
   
   И другой пример: предприятие или предприниматель отпускает продукцию физлицам и юрлицам. Физлица приходят, оплачивают, получают товар и уходят. Некоторые физлица- предприниматели, оплатившие товар через банк, при получении предъявляют документ, удостоверяющий личность. Юридические лица получают товар через представителей по доверенности. В доверенности указываются обычно паспортные данные представителя и его фамилия, имя, отчество. Таким образом, у продавца могут оставаться отдельные сведения о физических лицах- получателях, но эти данные никак не систематизируются. Их получение продиктовано требованиями различных нормативных актов ( например, инструкцией о порядке выдачи доверенности или др.) Эти сведения никак не обрабатываются, не систематизируются. Будет в этом случае персональная база « Клиенты» или «Контрагенты»? На мой взгляд- нет.
   
   Хотелось бы отметить, что идея международных стандартов по защите персональных данных, под которые принят был наш закон, заключается в том, чтобы установить требования и стандарты в отношении систематизированных сведений, по которым можно идентифицировать лицо, а не любые разрозненные данные о лице, даже если по ним его можно идентифицировать. В своем письме-разъяснении от 21.12.2011года «Некоторые вопросы практического применения ЗУ «О защите персональных данных» Минюст отметил, что в случае, если физлица-предприниматели заключают договора о выполнении работ, оказании услуг с физлицами, такие договора не являются базой персональных данных и не подлежат государственной регистрации. В письме отмечено, что предприниматели сами определяют наличие или отсутствие базы данных.
   
   От себя добавлю, что определять наличие или отсутствие надо не по принципу : хочу или не хочу, а основываясь на требования закона.
   
   Елена Кротова
   независимый аудитор

По материалам ЛИГА.Блоги
Теги
Отключить рекламу
Комментарии
  • лодж
11.03.12 14:42

не хватает примеров из практики

Ответить
    Оценить
  • 0
  • 0
  • олег
11.03.12 21:02

Поддерживаю. Рада тупо не работает. Тупо как с НКУ все включает в документы-законы, что надо и не надо. Многие из радцев образование получили в саунах, а дипломы купили.

Ответить
    Оценить
  • 0
  • 0
  • Очень уставшая и злая
11.03.12 22:28

А,ведь доходили до маразма с этими перс.даными.!!!!!

Ответить
    Оценить
  • 0
  • 0
  • Катя
11.03.12 22:38

Поддерживаю!!! Так все запутано и не понятно.И есть ли в этом смысл?

Ответить
    Оценить
  • 0
  • 0
  • Инкогнито
11.03.12 23:08

Никакого смысла в этом бредовом законе нет. Штрафы - единственный смысл для этого псевдо-государства.

Ответить
    Оценить
  • 0
  • 0
  • Iehbr
11.03.12 23:15

А как на это - "Загальна кількість зареєстрованих баз персональних даних станом на 10.03.2012 складає 7065 " (https://rbpd.informjust.ua/default.aspx). Какие к чёрту базы, они через 10 лет все бумажки поданные не разберут. Ещё и новые будут приходить с большей скоростью чем они разгребают. Как этот идиотизм приняли так и выполняется, даже выполнятели в курсе что депутаты ничего кроме дурных на голову законов не принимают. Когда захотят проверять тогда и заниматься этим маразмом надо будем.

Ответить
    Оценить
  • 0
  • 0
  • Надежда
11.03.12 23:16

мне пришло повидомлення об отказе от регистрации, дужки поставила не правильно. Буду регистрироваться заново

Ответить
    Оценить
  • 0
  • 0
  • Татьяна Крым
11.03.12 23:22

Надежда, а когда вы отсылали, мы в ноябре отослали, ни ответа ни привета

Ответить
    Оценить
  • 0
  • 0
  • Леночка-припевочка
11.03.12 23:37

В законе четко написано, что решение о том, являются ли данныее которые есть у предприятия базой, принимает само предприятие. У меня - нету!

Ответить
    Оценить
  • 0
  • 0
  • Yupiter
11.03.12 23:49

Правильно, тут главное штрафы. Будут проверять вас и это будет Ваша проблема, что не заригистрированы какие либо базы даных, даже и ненужные. "Мы деньги не зарабатываем а отнимаем их у других по своей возможности."

Ответить
    Оценить
  • 0
  • 0
  • Вал
11.03.12 23:55

Мне нравится, что сначала вся страна побежала регить непонятно что, а теперь идут разьяснения!!!!. Ну когда будет наоборот - сначала разяснения а потом бежать регить!!!!

Ответить
    Оценить
  • 0
  • 0
  • Юлия
11.03.12 23:57

позскажите как получить доступ к почтовому ящику бухгалтер.911 на укр.нет? Хотелось бы там скачать пример приказа по предприятию на эти блин БД

Ответить
    Оценить
  • 0
  • 0
  • Вал
11.03.12 23:57

Нет, ну вы посмотрите, теперь, оказывается мы сами определяем что есть базой на предприятии - ну слов не хватает!

Ответить
    Оценить
  • 0
  • 0
  • Надежда
12.03.12 00:17

Что слов не хватает, єто точно! И так хочется наших законодателей послать так далеко, чтобы они не могли вернуться назад!

Ответить
    Оценить
  • 0
  • 0
  • Теща
12.03.12 00:44

При всем идиотизме это Закона, мне он помог. С сентября 2011 года меня начала доставать звонками на дом.тел. коллекторская фирма. Сосед по подъезду, которого я вижу один- два раза в год, взял кредит в банке и не отдает. Мне предлагали: " поговорите с ним, дайте номер телефона соседа, мы вас все равно достанем и вы будете выбивать деньги из соседа". В январе этого года я предупредила ребят-коллекторов : подаю в суд - нарушаете мои права и ЗУ " О защите перс.данных", т.к. ни соседу, ни коллекторской фирме своих данных ( ном.тел.) я не давала. После этого звонки прекратились.

Ответить
    Оценить
  • 0
  • 0
  • Незнайка
12.03.12 01:45

Где ты раньше была, Елена Кротова, со своими умными мыслями?

Ответить
    Оценить
  • 0
  • 0
  • Аноним
12.03.12 02:16

Налогоплательщикам придется отчитаться о своих банковских счетах 12:03:2012 г. Кроме собственных доходов, граждане отчитаются в налоговой о банковских счетах и благосостоянии членов семьи. В 2012 году украинцам предстоит впервые заполнять новую форму налоговой декларации, которую Минфин утвердил в ноябре 2011. Обновлённый отчёт об уплате подоходного налога будет иметь ряд новшеств. Налогоплательщик обязан указывать сведения о владении недвижимостью, землей, ценных бумагах и состоянии своих банковский счетов, а также информацию о кредитах и пенсионных счетах, чего ранее не требовалось детализировать. Об этом ЛІГАБізнесІнформ рассказала Анастасия Гуменюк, адвокат, партнёр юридического бюро Деревянчук и Партнеры. Одним из важных изменений стало продление срока подачи декларации. «Физические лица должны подать декларацию до 1 мая 2012 года, а заплатить сумму налогового обязательства, указанную в поданной декларации — до 1 августа 2012 года», — разъясняет Анастасия Гуменюк. Вместе с увеличением количества разделов, ГНА увеличила и сложность заполнения налоговой декларации. Декларация состоит из десяти разделов, которые подаются на двух двусторонних листах формата А4, и десяти приложений к декларации. Разделы I — VI декларации и приложения к декларации (кроме приложения 9) заполняют все налогоплательщики. Разделы VII — X декларации и приложение 9 к декларации заполняют только отдельные категории граждан, которые в соответствии с законом обязаны отображать в ней сведения о доходах, имущественном положении, расходах, обязательствах финансового характера, информацию относительно указанных сведений членов семьи в случаях и объемах, определенных законом. Показатели в разделах II — VI декларации и приложениях к ней (кроме приложения 9) заполняются в гривнах с копейками, а показатели в разделах VII — X и приложении 9 — округляются до гривни без копеек по общеустановленным правилам», — разъясняет нюансы заполнения новой налоговой декларации эксперт. Также гражданин обязан уплатить налог с дохода, полученного из-за рубежа. Это требование не касается денежных переводов на карту от близких родственников из зарубежья. Также гражданин обязан сообщить о сделках с недвижимостью, инвестиционными активами и полученном наследстве. Появилась обязанность раскрывать данные о благосостоянии членов своей семьи тем лицам, которые имели нарушения законодательства о противодействии отмыванию и легализации доходов. «Обязанность налогоплательщика по представлению налоговой декларации считается выполненной, если он получал доходы: исключительно от налоговых агентов; от операций купли-продажи (мены) имущества, дарения, при нотариальном заверении которых был уплачен налог; в виде объектов наследства, которые облагаются налогом по нулевой ставке», — отмечает юрист. Также освобождены от обязанности подачи декларации, независимо от вида и суммы полученных доходов, несовершеннолетние или недееспособные лица, лица, которые пребывают под арестом, в розыске или на срочной военной службе, а также в других предусмотренных Налоговым кодексом случаях. За неподачу декларации или включение в нее недостоверных данных о сумме полученных доходов, понесенных расходах, если такие действия повлекли за собой занижение суммы налогооблагаемого дохода, на физлицо может быть наложен штраф в размере 25% от разницы между заниженной суммой налогового обязательства и суммой, определенной налоговым органом. Кроме того, за эти же действия физлицо может быть привлечено и к административной ответственности с наложением штрафа в размере от 51 до 136 грн. При задержке до 30 календарных дней включительно налагается штраф в размере 10% от погашенной суммы налогового долга, при задержке более 30 календарных дней — в размере 20% от погашенной суммы налогового обязательства, резюмирует юрист. ЛIГАБiзнесIнформ

Ответить
    Оценить
  • 0
  • 0
  • Лена
12.03.12 02:34

Я отправила заявку про регистрацию по электронке (через их сайт) 1 декабря. 3 марта мне пришел отказ , т. к. они не получили сертификаты подписей. По телефону мне объяснили, что это были первые дни работы этой программы и она глючила. Отправила заявки заново.

Ответить
    Оценить
  • 0
  • 0
  • Евгений
12.03.12 04:12

Нехай НАРДЕПИ декларації свої нормально заповняють, а то як почитаєш іх то ридать хочеться виявляється нами ГОЛОДРАНЦІ керують а прості українці в КАРЛОВИХ ВАРАХ нерухомість скуповують.

Ответить
    Оценить
  • 0
  • 0
  • 000
12.03.12 05:37

А как отмазатся от ТОВ " 1МР" на кождом уголке, во всех почтовых отделениях разбросаны брошурки про вииграши- заказ на енцыклопедиюСАД моей мечты.Откуда они берут адреса ( мне кажется мой адрес у них от ЕШКО ) -я ничего не заказывала и ничего не выигрывала но уже несколько лет идут писма с угрозами от этого 1Миджа а теперь они подключили Юридическую фирму ТОВ " Кредитекспрес Юкрейн Ел.Ел.Си" все время долги растут-спрашивается откуда.? Если я что-то и заказываю (Салбес, очень давно было 10 год назад Ешко)то в отделении почты оплачивала наложным платежем.От тут должна быть защита персональных даных от таких шантажистов как ИМР

Ответить
    Оценить
  • 0
  • 0
  • Ника
12.03.12 05:39

Лена! А 1декабря прислали Вам регистрационный номер заявы?

Ответить
    Оценить
  • 0
  • 0
  • Анна
12.03.12 07:26

Мое предприятие посредник (комиссионный магазин) в сделке купли-продажи товара между физлицами, естественно удерживаем и перечисляем в бюджет НДФЛ от дохода полученного продавцом, с физлица-продавца берем копии паспорта и ИНН , сдаем 1ДФ. Сделок много. Кто подскажет копии паспорта и ИНН прикрепленные к договору комиссии являются базой данных или нет. Все это хранить в сейфе невозможно, при составлении 1 ДФ по-идее надо регистрировать в специальном журнале обращение бухгалтера в БД для составления отчетности, провести с ним инструктаж о нераспространении персональных данных и т.д. весь этот маразм вытекает из закона.... Что делать? Данные собираем, отчетность составляем закон грамотно выполнить не можем, это всетаки не ФИО Директора фирмы"ХХХХ"

Ответить
    Оценить
  • 0
  • 0
  • В.С.
12.03.12 09:56

А как прокомментируют Господа закописатели тот момент,когда при покупке или сдаче валюты необходимо предъявить ПАСПОРТ с которого тетя в обменнике сделает ксерокопию кто ты и где живешь, и куда она ее потом ....Вот Вам и ваша ЗАЩИТА.Не пора Вам писаки законов мозги включить,

Ответить
    Оценить
  • 0
  • 0
  • натали
12.03.12 11:25

В,С. насчёт продажи валюты я с вами согласна. И не только банк. а паспортный стол, коммунальные предприятия. интернет, пенсионный, налоговая, суд и т.д. Там от нас требуют всё. На мой взгляд , именно эти предприятия и должны регистрировать базу. Персонификацию мы начали сдавать с 1996г. Но по каким то причинам вся информация с 1996-2000г. пропала. Вот пенсионный в таких случаях и должен платить штраф. А в суде и милиции сколько дел пропадает -и не кто за это не отвечает и сейчас не будет. А с простых предприятий будут драть 3 шкуры не понятно за что...

Ответить
    Оценить
  • 0
  • 0
  • tomo4ka
13.03.12 01:12

для Юлии: напишите адрес, сброшу текст приказа

Ответить
    Оценить
  • 0
  • 0
  • Ленусик
13.03.12 03:39

А если никакой ответ не пришел на регистрацию( регистрировала БД в декабре) куда хоть позвонить можно, подскажите, пожалуйста?

Ответить
    Оценить
  • 0
  • 0
  • танкистка
13.03.12 03:42

Ребята, а кто то реально получил св-во что зарегистрировался??? нам так ничего и не пришло и у моих знакомых тоже!!

Ответить
    Оценить
  • 0
  • 0
  • танкистка
13.03.12 03:43

мы зарегистрировались в первых числах декабря, ответа 0

Ответить
    Оценить
  • 0
  • 0
  • Аноним
13.03.12 06:36

13.03.2012 14 березня відбудеться Facebook-конференція Сергія Тігіпка на тему «Нова соціальна політика - нові робочі місця» 14 березня відбудеться Facebook-конференція Сергія Тігіпка на тему «Нова соціальна політика - нові робочі місця». Під час конференції Сергій Тігіпко відповість на запитання користувачів Facebook. Початок конференції – 18.20 Поставити запитання політику можна тут http://www.facebook.com/Tigipko?sk=app_369987813033582. Запитання прийматимуться до конференції та під час неї. Пріоритет у відповідях буде надаватись запитанням, які відповідають темі конференції та набрали найбільшу кількість «лайків».

Ответить
    Оценить
  • 0
  • 0
  • Лариса
13.03.12 08:09

Наконец, слышен голос разума! Побольше бы таких независимых и толковых аудиторов!!!

Ответить
    Оценить
  • 0
  • 0
  • ААААА
13.03.12 09:18

Сегодня решила проверить через сайт зарегистрированы ли базы нашего предприятия. Но сайт поменял всю свою структуру. проверить ничего не возможно. Нов началк февраля на сайте было объявление - что заркгистрировано всего только что то в пределах 25-30 тысяч. а подано было до нового года в пределах полу миллиона. Так что я думая нам еще долго ждпть регистрации. Главное что бы прислали вовремя уведомление что база незарегистрирована. а то штрафами замучают.

Ответить
    Оценить
  • 0
  • 0
  • Мила
13.03.12 10:34

Відправила 19 грудня, а повідомлення не має....

Ответить
    Оценить
  • 0
  • 0
  • Постійний читач
13.03.12 12:39

Велике прохання до всіх!!!! Хто має зразок доручення (довіреності) на підставі, якого діє керівник Договору про спільну діяльність.

Ответить
    Оценить
  • 0
  • 0
  • Постійний читач
13.03.12 12:39

Велике прохання до всіх!!!! Хто має зразок доручення (довіреності) на підставі, якого діє керівник Договору про спільну діяльність. Наприклад так текст звучить в шаблоні договору ДСД (6.3. Керівництво спільною діяльністю за Договором доручається ______________ (надалі «керівник спільної діяльності»). Під керівництвом спільною діяльністю у цьому Договорі розуміється ______________________. 6.4. Керівник спільної діяльності діє на підставі довіреностей, виданих іншими Сторонами.) Будь ласка скиньте посилання, або сам зразок на ящик yachnenko_207@mail.ru Наперед Всім вдячний!

Ответить
    Оценить
  • 0
  • 0
  • Юлия
13.03.12 23:21

tomo4ka - juliacom35@rambler.ru буду очень благодарна

Ответить
    Оценить
  • 0
  • 0
  • муся
14.03.12 23:08

Когда ввели идентификационные номера - выдавали на основании чего ?- паспорта,, в котором есть все наши данные - так какого рожна жевать уже пережеванное , только для того чтобы содрать с нас побольше ...........

Ответить
    Оценить
  • 0
  • 0
  • Инна
15.03.12 04:44

Скажите пожайлуста как можно дозвониться в на вул. М.Раскової,45 в Державну службу захисту ПД,если там никогда трубку не берут???

Ответить
    Оценить
  • 0
  • 0
Комментирование новости отключено
Для того, чтоб распечатать текст необходимо авторизоваться или зарегистрироваться