Актуальні новини:


пʼятниця, 2 грудня 2011 р.

Внимание ВСЕМ! Регистрируем базы персональных данных! С 1 января непомерная ответственность!


Регистрация баз данных в Украине регулируется:

Согласно ст. 2 Закона № 2297 база персональных данных - это именованная совокупность упорядоченных персональных данных в электронной форме и / или в форме картотек персональных данных. Примером таких баз могу быть база персональных данных работников предприятия, а также база данных покупателей или поставщиков - физлиц.Обратите внимание, что речь идет о базах персональных данных именно физлиц.


В свою очередь, владелец базы персональных данных - это физическое или юридическое лицо, которому законом или с согласия субъекта персональных данных предоставлено право на обработку этих данных. Владелец таких баз данных утверждает цель обработки персональных данных в этой базе, устанавливает состав данных и процедуру их обработки, если иное не установлено законодательством.

Согласно ст. 9 Закона № 2297 каждая база персональных данных подлежит госрегистрации путем внесения соответствующей записи уполномоченным государственным органом по вопросам защиты персональных данных в Госреестр баз персональных данных (далее - Госреестр). Происходит такая регистрация на основании заявления по форме, утвержденной Приказом № 1824, от владельца базы персональных данных. Заявление подается в уполномоченный госорган по вопросам защиты персональных данных. Сейчас такой госорган только один - Государственная служба по вопросам защиты персональных данных (далее - ГСЗПД) - и находится по адресу: 02660, г. Киев, ул. Марины Расковой, д. 15.

Как указано на сайте ГСЗПД, «заявление подается в бумажной форме (желательно, с предоставлением электронной копии) или в форме электронного документа на электронную почту register@zpd.gov.ua соответствии с требованиями Законов Украины« Об электронных документах и электронном документообороте »и« Об электронной цифровой подписи ». При этом, ГСЗПД обрабатывает заявления в форме электронного документа, подписанные владельцами, получающих услуги электронной цифровой подписи (ЭЦП) в аккредитованных центрах сертификации ключей, которые предоставили в распоряжение ГСЗПД надежные средства ЭЦП ». При этом заявитель подписывает каждую страницу заявления и скрепляет ее печатью (при наличии).

Ни в одном нормативном документе не указано возможности предоставления такого заявления почтой. Однако нет и запрета или требования подать такое заявление лично. Поэтому на практике в 2011 г. многие владельцы баз персональных данных отправляли заявления письмом с уведомлением о вручении и с описью вложенных в письмо документов.


В электронном виде заявление можно отправить двумя способами:
  • Создав заявление на сайте Госреестра , подписав ее там же электронным ключом (как правило, печатью) и отправив оттуда в ГСЗПД,
  • Если первый вариант по техническим причинам недоступен, можно пойти альтернативным, хотя долгим путем: создать заявление на сайте Госреестра, сохранить ее у себя на компьютере, взять или скачать с вашего оператора электронной отчетности программу, позволяющую накладывать электронные подписи и печать на любой электронный документ (такое ПО в Украину уже существует), подписать с его помощью заявление и отправить его на почтовый адрес register@zpd.gov.ua.

Согласно ст. 9 Закона № 2297 специалисты Госслужбы по вопросам защиты персональных данных должны:
  • Сообщить заявителю не позднее следующего рабочего дня со дня поступления заявления о его получении;
  • Принять решение о регистрации (или отказе в регистрации) базы персональных данных в течение 10 р.д. со дня поступления заявления. Владельцу базы персональных данных выдается свидетельство установленного Приказом № 1823 образца о регистрации базы персональных данных в Госреестре.

К сожалению на практике такие сроки, по крайней мере в 2011 г., не соблюдаются из-за огромного количества заявлений.Сообщение владельцев баз персональных данных о том, что их заявление получено и принято в обработку происходит достаточно быстро, в течение 2-х недель. А вот чтобы получить свидетельство, приходится ждать в лучшем случае около месяца.

Если владелец базы персональных данных не проведет регистрацию таких баз в Государственном реестре, с 01.01.2012 г. при выявлении этого нарушения, согласно Закону № 3454, это влечет наложение штрафа:
  • На обычных граждан от 300 до 500 н.м.д.г. (5100 - 8500 грн);
  • На должностных лиц юрлиц, а также физлиц-СПД от 500 до 1000 н.м.д.г. (8500 - 17000 грн).
Кроме того, обратите внимание, что Законом № 3454 предусмотрено ряд административных штрафов и даже уголовной ответственности за иные нарушения законодательства о защите баз персональных данных.
Источник: Дт-Кт


Похожие материалы:

Немає коментарів :