Регистрация баз данных в Украине регулируется:
- Постановлением от 25.05.2011 г. № 616 «Об утверждении Положения о Государственном реестре баз персональных данных и порядок его ведения» ;
- Законом от 01.06.2010 г. № 2297-VI «О защите персональных данных» ;
- Законом от от 02.06.2011 г. № 3454 «О внесении изменений в некоторые законодательные акты Украины относительно усиления ответственности за нарушение законодательства о защите персональных данных» ;
- Приказом Минюста от 08.07.2011 г. № 1823 / 5 «Об утверждении образца свидетельства о государственной регистрации базы персональных данных» ;
- Приказом Минюста от 08.07.2011 г. № 1824 / 5 «Об утверждении форм заявлений о регистрации базы персональных данных и о внесении изменений в сведения Государственного реестра баз персональных данных и порядка их представления» .
Согласно ст. 2 Закона № 2297 база персональных данных - это именованная совокупность упорядоченных персональных данных в электронной форме и / или в форме картотек персональных данных. Примером таких баз могу быть база персональных данных работников предприятия, а также база данных покупателей или поставщиков - физлиц.Обратите внимание, что речь идет о базах персональных данных именно физлиц.
В свою очередь, владелец базы персональных данных - это физическое или юридическое лицо, которому законом или с согласия субъекта персональных данных предоставлено право на обработку этих данных. Владелец таких баз данных утверждает цель обработки персональных данных в этой базе, устанавливает состав данных и процедуру их обработки, если иное не установлено законодательством.
Согласно ст. 9 Закона № 2297 каждая база персональных данных подлежит госрегистрации путем внесения соответствующей записи уполномоченным государственным органом по вопросам защиты персональных данных в Госреестр баз персональных данных (далее - Госреестр). Происходит такая регистрация на основании заявления по форме, утвержденной Приказом № 1824, от владельца базы персональных данных. Заявление подается в уполномоченный госорган по вопросам защиты персональных данных. Сейчас такой госорган только один - Государственная служба по вопросам защиты персональных данных (далее - ГСЗПД) - и находится по адресу: 02660, г. Киев, ул. Марины Расковой, д. 15.
Как указано на сайте ГСЗПД, «заявление подается в бумажной форме (желательно, с предоставлением электронной копии) или в форме электронного документа на электронную почту register@zpd.gov.ua соответствии с требованиями Законов Украины« Об электронных документах и электронном документообороте »и« Об электронной цифровой подписи ». При этом, ГСЗПД обрабатывает заявления в форме электронного документа, подписанные владельцами, получающих услуги электронной цифровой подписи (ЭЦП) в аккредитованных центрах сертификации ключей, которые предоставили в распоряжение ГСЗПД надежные средства ЭЦП ». При этом заявитель подписывает каждую страницу заявления и скрепляет ее печатью (при наличии).
Ни в одном нормативном документе не указано возможности предоставления такого заявления почтой. Однако нет и запрета или требования подать такое заявление лично. Поэтому на практике в 2011 г. многие владельцы баз персональных данных отправляли заявления письмом с уведомлением о вручении и с описью вложенных в письмо документов.
В электронном виде заявление можно отправить двумя способами:
- Создав заявление на сайте Госреестра , подписав ее там же электронным ключом (как правило, печатью) и отправив оттуда в ГСЗПД,
- Если первый вариант по техническим причинам недоступен, можно пойти альтернативным, хотя долгим путем: создать заявление на сайте Госреестра, сохранить ее у себя на компьютере, взять или скачать с вашего оператора электронной отчетности программу, позволяющую накладывать электронные подписи и печать на любой электронный документ (такое ПО в Украину уже существует), подписать с его помощью заявление и отправить его на почтовый адрес register@zpd.gov.ua.
Согласно ст. 9 Закона № 2297 специалисты Госслужбы по вопросам защиты персональных данных должны:
- Сообщить заявителю не позднее следующего рабочего дня со дня поступления заявления о его получении;
- Принять решение о регистрации (или отказе в регистрации) базы персональных данных в течение 10 р.д. со дня поступления заявления. Владельцу базы персональных данных выдается свидетельство установленного Приказом № 1823 образца о регистрации базы персональных данных в Госреестре.
К сожалению на практике такие сроки, по крайней мере в 2011 г., не соблюдаются из-за огромного количества заявлений.Сообщение владельцев баз персональных данных о том, что их заявление получено и принято в обработку происходит достаточно быстро, в течение 2-х недель. А вот чтобы получить свидетельство, приходится ждать в лучшем случае около месяца.
Если владелец базы персональных данных не проведет регистрацию таких баз в Государственном реестре, с 01.01.2012 г. при выявлении этого нарушения, согласно Закону № 3454, это влечет наложение штрафа:
- На обычных граждан от 300 до 500 н.м.д.г. (5100 - 8500 грн);
- На должностных лиц юрлиц, а также физлиц-СПД от 500 до 1000 н.м.д.г. (8500 - 17000 грн).
Источник: Дт-Кт
Немає коментарів :
Дописати коментар