Внимание ВСЕМ! Регистрируем базы персональных данных! С 1 января непомерная ответственность!

2
277
0
0

Регистрация баз данных в Украине регулируется:

Согласно ст. 2 Закона № 2297 база персональных данных — это именованная совокупность упорядоченных персональных данных в электронной форме и / или в форме картотек персональных данных. Примером таких баз могу быть база персональных данных работников предприятия, а также база данных покупателей или поставщиков — физлиц.Обратите внимание, что речь идет о базах персональных данных именно физлиц.

В свою очередь, владелец базы персональных данных — это физическое или юридическое лицо, которому законом или с согласия субъекта персональных данных предоставлено право на обработку этих данных. Владелец таких баз данных утверждает цель обработки персональных данных в этой базе, устанавливает состав данных и процедуру их обработки, если иное не установлено законодательством.

Согласно ст. 9 Закона № 2297 каждая база персональных данных подлежит госрегистрации путем внесения соответствующей записи уполномоченным государственным органом по вопросам защиты персональных данных в Госреестр баз персональных данных (далее — Госреестр). Происходит такая регистрация на основании заявления по форме, утвержденной Приказом № 1824, от владельца базы персональных данных. Заявление подается в уполномоченный госорган по вопросам защиты персональных данных. Сейчас такой госорган только один — Государственная служба по вопросам защиты персональных данных (далее — ГСЗПД) — и находится по адресу: 02660, г. Киев, ул. Марины Расковой, д. 15.

Как указано на сайте ГСЗПД, «заявление подается в бумажной форме (желательно, с предоставлением электронной копии) или в форме электронного документа на электронную почту register@zpd.gov.ua соответствии с требованиями Законов Украины« Об электронных документах и электронном документообороте »и« Об электронной цифровой подписи ». При этом, ГСЗПД обрабатывает заявления в форме электронного документа, подписанные владельцами, получающих услуги электронной цифровой подписи (ЭЦП) в аккредитованных центрах сертификации ключей, которые предоставили в распоряжение ГСЗПД надежные средства ЭЦП ». При этом заявитель подписывает каждую страницу заявления и скрепляет ее печатью (при наличии).

Ни в одном нормативном документе не указано возможности предоставления такого заявления почтой. Однако нет и запрета или требования подать такое заявление лично. Поэтому на практике в 2011 г. многие владельцы баз персональных данных отправляли заявления письмом с уведомлением о вручении и с описью вложенных в письмо документов.


В электронном виде заявление можно отправить двумя способами:

  • Создав заявление на сайте Госреестра , подписав ее там же электронным ключом (как правило, печатью) и отправив оттуда в ГСЗПД,
  • Если первый вариант по техническим причинам недоступен, можно пойти альтернативным, хотя долгим путем: создать заявление на сайте Госреестра, сохранить ее у себя на компьютере, взять или скачать с вашего оператора электронной отчетности программу, позволяющую накладывать электронные подписи и печать на любой электронный документ (такое ПО в Украину уже существует), подписать с его помощью заявление и отправить его на почтовый адрес register@zpd.gov.ua.

Согласно ст. 9 Закона № 2297 специалисты Госслужбы по вопросам защиты персональных данных должны:

  • Сообщить заявителю не позднее следующего рабочего дня со дня поступления заявления о его получении;
  • Принять решение о регистрации (или отказе в регистрации) базы персональных данных в течение 10 р.д. со дня поступления заявления. Владельцу базы персональных данных выдается свидетельство установленного Приказом № 1823 образца о регистрации базы персональных данных в Госреестре.

К сожалению на практике такие сроки, по крайней мере в 2011 г., не соблюдаются из-за огромного количества заявлений.Сообщение владельцев баз персональных данных о том, что их заявление получено и принято в обработку происходит достаточно быстро, в течение 2-х недель. А вот чтобы получить свидетельство, приходится ждать в лучшем случае около месяца.

Если владелец базы персональных данных не проведет регистрацию таких баз в Государственном реестре, с 01.01.2012 г. при выявлении этого нарушения, согласно Закону № 3454, это влечет наложение штрафа:

  • На обычных граждан от 300 до 500 н.м.д.г. (5100 — 8500 грн);
  • На должностных лиц юрлиц, а также физлиц-СПД от 500 до 1000 н.м.д.г. (8500 — 17000 грн).

Кроме того, обратите внимание, что Законом № 3454 предусмотрено ряд административных штрафов и даже уголовной ответственности за иные нарушения законодательства о защите баз персональных данных.

Источник: Дт-Кт

2 КОММЕНТАРИИ

  1. 0

    0

    Все правильно изложено. И прецедент в нашем городе уже есть. За нарушение Закона Украины от 01.06.2010 г. № 2297-VI «О защите персональных данных» в отношении КПТС г. Красноперекопска которое обрабатывала персональные сведения на гр. «N» в октябре 2011 года Красноперекопский межрайонный прокурор вынес ПРЕДПИСАНИЕ, в котором потребовал незамедлительно прекратить нарушать права заявителя. На сегодняшний день требование Прокурора не исполнено должностными лицами КПТС. Очевидно там решили «положить» на предписание прокурора.
    Я думаю прокурор к этому факту подойдет со всей строгостью и магильный со своим юристом русавич получит по самое не балуй

Comments are closed.