Отключить рекламу

Подпишитесь!


01.09.13
609 19 Печатать

Базы персональных данных. Перезагрузка. Какие изменения ждут предпринимателей после 1 января

   Закон Украины "О защите персональных данных" действует менее 3 лет, а попытки его усовершенствовать все не прекращаются. Вот и Законом от 03.07.2013 года №383-18 были внесены очередные изменения в законодательство о базах персональных данных. При чем некоторые из них весьма существенны. Что же изменится с 1 января 2014 года, когда Закон №383-18 вступит в силу узнавал Prostopravo.com.ua
   
   Государственный контроль
   
   Во-первых, народные депутаты решили, что Украине не нужен специальный уполномоченный орган по защите персональных данных. С 1 января 2014 года контроль за соблюдением законодательства о защите персональных данных будет возложен на два государственных органа: Уполномоченного Верховной Рады Украины по правам человека и суды.
   
   В частности, именно Уполномоченный Верховной Рады по правам человека и будет выполнять те функции, которые ранее возлагались на специальный орган исполнительной власти по защите персональных данных. А именно:
   
   1. получать предложения, жалобы и другие обращения физических и юридических лиц по вопросам защиты персональных данных и принимать решения по результатам их рассмотрения;
   
   2. проводить на основании обращений или по собственной инициативе выездные и невыездные, плановые, внеплановые проверки владельцев или распорядителей персональных данных в порядке, определенном Уполномоченным, с обеспечением в соответствии с законом доступа в помещения, где осуществляется обработка персональных данных;
   
   3. получать на свое требование и иметь доступ к любой информации (документам) владельцев или распорядителей персональных данных, которые необходимы для осуществления контроля за обеспечением защиты персональных данных, в том числе доступ к персональным данным, соответствующим базам данных, картотекам, информации с ограниченным доступом;
   
   4. утверждать нормативно-правовые акты в области защиты персональных данных;
   
   5. по итогам проверки, рассмотрения обращения выдавать обязательные для исполнения требования (предписания) о предотвращении или устранении нарушений законодательства о защите персональных данных, в том числе относительно изменения, удаления или уничтожения персональных данных, обеспечения доступа к ним, предоставления или запрета их предоставления третьему лицу, приостановления или прекращения обработки персональных данных;
   
   6. составлять протоколы о привлечении к административной ответственности и направлять их в суд в случаях, предусмотренных законом и т. д. и т.п.
   
   Вместо регистрации — уведомление
   
   Хорошая новость для всех владельцев баз персональных данных — регистрация баз персональных данных отменена. Однако радоваться рано: вводится новая процедура — уведомление Уполномоченного по правам человека об обработке персональных данных. Правда, сообщать нужно будет не о всех случаях обработки персональных данных, а о тех которые «представляют особый риск для прав и свобод субъектов персональных данных». Виды обработки персональных данных, которая представляет особый риск для прав и свобод субъектов персональных данных и категории субъектов, на которых распространяется требование о таком уведомлении, определяются Уполномоченным. Уведомление должно быть осуществлено в течение тридцати рабочих дней со дня начала такой обработки.
   
   О каждом изменении сведений, подлежащих уведомлению, владелец персональных данных обязан будет уведомлять Уполномоченного в течение десяти рабочих дней со дня наступления такого изменения.
   
   Форма и порядок уведомления также будут определяться Уполномоченным по правам человека.
   
   Владельцы персональных данных, которые на момент вступления в силу указанных изменений осуществляют обработку персональных данных, подлежащих сообщению, подают соответствующее уведомление в течение шести месяцев.
   
   Не лишним будет указать, что в соответствии с измененной редакцией статьи 188-39 КУоАП неуведомление или несвоевременное уведомление Уполномоченного Верховной Рады Украины по правам человека об обработке персональных данных или об изменении сведений, подлежащих уведомлению согласно закону, сообщение неполных или недостоверных сведений влекут за собой наложение штрафа на граждан от ста до двухсот необлагаемых минимумов доходов граждан,а на должностных лиц, граждан - субъектов предпринимательской деятельности - от двухсот до четырехсот необлагаемых минимумов доходов граждан.
   
   Невыполнение же законных требований Уполномоченного Верховной Рады Украины по правам человека или определенных им должностных лиц секретариата Уполномоченного Верховной Рады Украины по правам человека относительно предотвращения или устранения нарушений законодательства о защите персональных данных влекут за собой наложение штрафа на граждан от двухсот до трехсот необлагаемых минимумов доходов граждан, а на должностных лиц, граждан - субъектов предпринимательской деятельности - от трехсот до одной тысячи необлагаемых минимумов доходов граждан.
   
   Повторное в течение года нарушение, за которое лицо уже было подвергнуто административному взысканию, влечет за собой наложение штрафа на граждан от трехсот до пятисот необлагаемых минимумов доходов граждан, а на должностных лиц, граждан - субъектов предпринимательской деятельности - от пятисот до двух тысяч необлагаемых минимумов доходов граждан.
   
   Несоблюдение установленного законодательством о защите персональных данных порядка защиты персональных данных, что привело к незаконному доступу к ним или нарушению прав субъекта персональных данных, влечет за собой наложение штрафа на граждан от ста до пятисот необлагаемых минимумов доходов граждан, а на должностных лиц, граждан - субъектов предпринимательской деятельности - от трехсот до одной тысячи необлагаемых минимумов доходов граждан. Повторное нарушение подобного рода влечет за собой наложение штрафа от одной тысячи до двух тысяч необлагаемых минимумов доходов граждан.
   
   Другие изменения
   
   Большинство остальных правок не столь существенны и носят скорее технический характер.
   
   Обратим внимание лишь на некоторые из них.
   
   Дополнен список персональных данных, обработка которых запрещается законом. Речь идет о персональных данных о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, осуждении к уголовному наказанию, а также данных, касающихся здоровья, половой жизни, биометрических или генетических данных.
   
   Исключения касаются приговоров суда, выполнения задач оперативно-розыскной или контрразведывательной деятельности, борьбы с терроризмом, которая осуществляется государственным органом в пределах его полномочий, определенных законом.
   
   Изменились и сроки уведомления субъекта о сборе его персональных данных. Субъекту персональных данных сообщается о владельце персональных данных, составе и содержании собранных персональных данных, его правах, цели сбора персональных данных и лицах, которым передаются его персональные данные в момент сбора персональных данных, если персональные данные собираются у субъекта персональных данных; или в течение тридцати рабочих дней со дня сбора персональных данных в других случаях.
   
   Автор: Екатерина Гутгарц

Теги
Отключить рекламу
Комментарии
  • Марина
02.09.13 07:34

Интересно, а кто будет определять , что данные «представляют особый риск для прав и свобод субъектов персональных данных»? можно ярлычок навесить на что угодно и штрафовать, штрафовать......

Ответить
    Оценить
  • 0
  • 0
  • Михаил
02.09.13 08:21

уполномоченный, в статье же указано

Ответить
    Оценить
  • 0
  • 0
  • Елена2
02.09.13 09:48

Я бы добавила "Уполномоченный по копытам" ))) Нашей стране по-прежнему некуда девать деньги )))

Ответить
    Оценить
  • 0
  • 0
  • Астра ЛВШ
02.09.13 10:04

А мне с января 2013 года по настоящий день не пришел ответ о регистрации/отказе в регистрации базы персональных данных. Это уже моя вторая попытка была. Сначала отправила в конце 2011 года. Кто теперь за это ответит? Что делать нам? Как жить дальше, дорогая редакция? Вообще сижу и недоумеваю - как "Уполномоченный Верховной Рады по правам человека будет выполнять те функции, которые ранее возлагались на специальный орган исполнительной власти по защите персональных данных"? Их там было 6 (шесть!) человек. Уполномоченный - 1 (один!) Теперь ответов будем ждать в шесть раз дольше, я думаю. ;)))

Ответить
    Оценить
  • 0
  • 0
  • Ленчик
02.09.13 10:38

Я отправляла на регистрацию в июле 2013, в августе 2013 прислали Свидетельства о регистрации баз. Только до сих пор не пойму, как проверяют наличие этиз баз и как должна выглядеть эта База персональных данных, в виде чего?

Ответить
    Оценить
  • 0
  • 0
  • Тетяна
02.09.13 10:45

У нас та же история. Отправили запрос на регистрацию базы персональных данных в декабре 2011 года и по сей день ни ответа ни привета. И что с этим делать? Нигде не могу добиться ответа.

Ответить
    Оценить
  • 0
  • 0
  • оба-на
02.09.13 12:04

получила отказ 22 августа 2013, подавала доки в электронке - 29.11.11

Ответить
    Оценить
  • 0
  • 0
  • Мишель
02.09.13 13:29

"Хорошая новость для всех владельцев баз персональных данных — регистрация баз персональных данных отменена" Теперь будем ждать еще одну хорошую новость - отмену уведомлений.

Ответить
    Оценить
  • 0
  • 0
  • ЛаЛа
02.09.13 14:17

До сих пор из отправленных баз в конце декабря 2011г. на 7 субьектов предпринимательства не пришёл ни один ответ

Ответить
    Оценить
  • 0
  • 0
  • Ольгаdp
02.09.13 14:32

В декабре 2011г подала на регистрацию баз на 23 субъекта. Ответов нет

Ответить
    Оценить
  • 0
  • 0
  • Аноним
02.09.13 14:34

а зачем подаете? это касается не всех спд, а интернет-магазинов , банков и тому подобное.

Ответить
    Оценить
  • 0
  • 0
  • Луганск
02.09.13 14:41

У-ля-ля ! Давно пора этот брет отменить.

Ответить
    Оценить
  • 0
  • 0
  • Екатерина
02.09.13 14:47

А ФОП подают на регистрацию баз данних, если 1 наемный

Ответить
    Оценить
  • 0
  • 0
  • АРФА
02.09.13 15:52

А если запрещена обработка данных, касающихся здоровья, то что будут делать медицинские учреждения? Не вести никаких записей?

Ответить
    Оценить
  • 0
  • 0
  • L_milka
02.09.13 18:28

получили отказ 21.02.2013 , подавали 14.12.2011 в электронном виде. Теперь что заново подавать или уже не регистрировать?

Ответить
    Оценить
  • 0
  • 0
  • Игорь
03.09.13 09:49

Астра ЛВШ 02.09.2013 11:04:46 Вообще сижу и недоумеваю - как "Уполномоченный Верховной Рады по правам человека будет выполнять те функции, которые ранее возлагались на специальный орган исполнительной власти по защите персональных данных"? Их там было 6 (шесть!) человек. Уполномоченный - 1 (один!) Там будет целый "секретариат Уполномоченного Верховной Рады Украины по правам человека"

Ответить
    Оценить
  • 0
  • 0
  • ю
09.09.13 10:04

А штат раздуют на несколько десятков тысяч....

Ответить
    Оценить
  • 0
  • 0
  • Леший
12.09.13 09:40

Т.е. если я сидел и не рыпался и никаких баз не регистрировал, то всё сделал правильно и мне ничего не будет?

Ответить
    Оценить
  • 0
  • 0
Комментирование новости отключено
Для того, чтоб распечатать текст необходимо авторизоваться или зарегистрироваться