Закон України «Про захист персональних даних» від 01.06.2010 № 2297-VI (далі - Закон) набув чинності 1 січня 2011 року.
Цей Закон регулює відносини, пов’язані із захистом персональних даних фізичних осіб під час їх обробки. Дія Закону не поширюється на діяльність зі створення баз персональних даних (БПД) та обробки персональних даних у цих базах: – фізичною особою - виключно для непрофесійних особистих чи побутових потреб; – журналістом - у зв’язку з виконанням ним службових чи професійних обов’язків; – професійним творчим працівником - для здійснення творчої діяльності.
Суб’єктами відносин, пов’язаних із персональними даними, є: – суб’єкт персональних даних; – володілець БПД; – розпорядник БПД; – третя особа; – уповноважений державний орган з питань захисту персональних даних; – інші органи державної влади та органи місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних.
Володільцем чи розпорядником БПД можуть бути підприємства, установи і організації усіх форм власності, органи державної влади чи органи місцевого самоврядування, фізичні особи - підприємці, які обробляють персональні дані відповідно до закону.
СУБ’ЄКТИ, СТОСОВНО ЯКИХ ЗДІЙСНЮЄТЬСЯ ОБРОБКА ПЕРСОНАЛЬНИХ ДАНИХ
Такими суб’єктами є: – громадяни; – наймані працівники; – посадові особи; – платники податків та зборів; – клієнти; – покупці; – споживачі; – абоненти; – пацієнти; – пасажири, батьки; – суб’єкти відносин у сфері страхування; – суб’єкти фінансових відносин; – суб’єкти відносин у сфері реклами (рекламодавці, рекламовиробники, розповсюджувачі, споживачі); – члени політичних партій / громадських / релігійних організацій; – вихованці закладів освіти (учні, студенти, абітурієнти, курсанти, слухачі, стажисти, аспіранти, докторанти, випускники та інші); – інші фізичні особи, які подають власні персональні дані при реалізації своїх прав чи обов’язків.
ПЕРСОНАЛЬНІ ДАНІ, ЩО ОБРОБЛЯЮТЬСЯ
Відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована, є персональними даними.
Обробляються такі дані:
– ідентифікаційні дані (ім’я, адреса, телефон тощо); – паспортні дані; – особисті відомості (вік, стать, сімейний стан тощо); – склад сім’ї; – освіта; – професія, спеціальність, кваліфікація; – біометричні дані (зріст, вага, особливі прикмети тощо); – психологічні дані (особистість, характер тощо); – житлові умови; спосіб життя, життєві інтереси та захоплення; – споживчі звички; – фінансова інформація; – електронні ідентифікаційні дані (трафік, IP-адреса тощо); – електронні дані про локалізацію (GSM, GPS тощо); – запис зображень (фото, відео); – звукозапис; – інші персональні дані.
БАЗА ПЕРСОНАЛЬНИХ ДАНИХ
Первинними джерелами відомостей про фізичну особу є: видані на її ім’я документи; підписані нею документи; відомості, які особа надає про себе.
Таким чином, відомості про працівників, відображені в кадрових документах, зокрема про вік, дату і місце народження, місце проживання, ідентифікаційний номер, соціальний статус, пільги відповідно до закону (одинокі матері, жінки з дітьми віком до трьох років чи іншого віку дітей, «чорнобильці», неповнолітні, пенсіонери тощо) з точки зору Закону вважаються персональними даними, які у своїй сукупності складають БПД або її частину.
Відповідно документація підприємств, установ та організацій в електронній формі та/або у формі картотек, що містить певним чином структуровані персональні дані найманих працівників, вважається БПД або її частиною.
Так само кваліфікаційний клас, відомості про штрафи, а також список працівників із вказівкою на їх спеціальні кваліфікаційні документи, сертифікати, нагороди або вчене звання, список клієнтів, передплатників тощо теж є БПД.
Необхідно звернути увагу!
Баз персональних даних у підприємства може бути кілька. Державна служба України з питань захисту персональних даних рекомендує розглядати кадрову документацію, статистичну, податкову та іншу звітність в електронній формі та/або у формі картотек, яка складається роботодавцем і містить персональні дані працівників, базою персональних даних чи її складовою.
Слід зауважити, що відповідно до статті 8 Закону особисті немайнові права на персональні дані, які має кожна фізична особа, є невід’ємними і непорушними. Начальник Жовтоводського міського управління юстиції Л.М.Богомолова
|