
На сегодняшний день очень многих предпринимателей и людей, которые обеспокоены некоторыми разновидностями хозяйственной деятельности, всерьез беспокоит вопрос о том, какое именно законодательство регулирует все вопросы, связанные с регистрацией баз персональных данных, а также, что именно представляет из себя та или иная база персональных данных. Итак, поговорим обо всем по порядку.
Что касается непосредственно законодательства, регулирующего данные вопросы, то к ним можно отнести Закон Украины «О защите персональных данных». Необходимо отметить тот факт, что данный нормативно - правовой акт вступил в юридическую силу относительно недавно. А именно в начале 2011 года. В тоже время, несмотря на тот факт, что данный законодательный акт имеет юридическую силу практически в течении года, только недавно начался проявляться определенный ажиотаж, который был напрямую связан с проведением процесса регистрации баз персональных данных в специализированном государственном органе. А именно, в Государственной службе по вопросам защиты персональных данных (то есть, в ГСЗПД).
Многие эксперты объясняют данную ситуацию тем, что предусмотренная соответствующим законодательством административная, а также уголовная ответственность за совершение нарушений наступает с 01.01.2012 года. Необходимо также хорошо разобраться в том, за какие именно нарушения предусмотрена административная ответственность, а за какие уголовная.
Как правило, в соответствии с действующим законодательством, административная ответственность предусмотрена за неуведомление или же за несвоевременное уведомление субъекта персональных данных о правах, которые он приобретает в связи с тем, что его персональные данные в определенном порядке будут включены в базу персональных данных. Помимо этого, ГСЗПД должна в обязательном порядке быть уведомлена о проведении изменений в сведениях, которые предоставляются для регистрации баз персональных данных. Административное наказание также применяется в том случае, если происходит уклонение от государственной регистрации базы персональных данных. Наказуемым является также и несоблюдение установленного законом порядка защиты подобных данных (особенно в том случае, если к ним был совершен несанкционированный доступ). Что касается уголовной ответственности, то она предусмотрена в случае незаконного сбора, хранения, а также использование и изменение информации о том или ином лице.
Обязательной регистрации подлежит любая база персональных данных о физических лицах, которая содержит о них детальную информацию. Это могут быть паспортные данные, идентификационные коды, адрес регистрации и другие данные по которым можно идентифицировать физическое лицо.
Действие данного законодательства не распространяется на те базы персональных данных, которые были созданы для их использования в непрофессиональных или же бытовых нуждах, на базы данных, созданные для осуществления журналистской деятельности, на иные разновидности, которые необходимо использовать для выполнения ряда профессиональных обязанностей. Действие данного нормативно - правового акта о защите персональных данных также не распространяется на журналистов и творческих работников, которые выполняют свои профессиональные обязанности.
Достаточно внимательным необходимо быть при непосредственном совершении регистрации баз персональных данных. Изначально необходимо понять, располагаете ли вы определенной информацией, которая является организованной и к тому же логически связанной. Также данная информация в обязательном порядке должна нести определенные сведенья о физических лицах. Кроме того, стоит отметить тот факт, что в некоторых случаях вполне возможно обойтись и без совершения регистрации. К примеру, такой вариант вполне возможен тогда, когда предприятие располагает определенными персональными данными, которые хранятся в договорах, которые, в свою очередь, находятся в папках, то есть не поддаются системе группирования. Достаточно распространенным является в тоже время вопрос о том, что должны из себя представлять базы данных, которые в обязательном порядке должны быть подданы процессу регистрации. Стоит отметить, что такие базы должны нести в себе как можно более подробную информацию о физических лицах. К примеру, к таким данным относится серия и номер паспорта, идентификационного кода, место регистрации (то есть, прописка), а также остальные данные подобного профиля, благодаря которым возможно провести полную идентификацию человека.
Право на использование персональных данных возникает на основе согласия субъекта на предоставление и дальнейшее использование подобных данных. Хотя, если внимательно изучить соответствующий закон, то получается, что на протяжении короткого промежутка времени все же вполне возможно обходится без официального разрешения от физического лица о использовании его персональных данных. И это ни в коем случае не будет расцениваться в качестве прямого или косвенного нарушения законодательства. В то же время необходимо отметить тот факт, что проводить обработку персональных данных без получения соответствующего согласия можно в том случае, если подобная информация нужна будет для государственной безопасности или для расследования определенных преступлений. Но в дальнейшем я бы советовал получить такое разрешение.
Также рекомендую непосредственно при заключении договоров указывать соответствующие пункты в которых физическое лицо дает свое согласие на обработку и хранение персональных данных, а также цель данной обработки. Это поможет в будущем избежать возможных недоразумений.
Стоит обратить внимание на тот факт, что далеко не каждая компания, где есть соответствующая база персональных данных, успела провести подобную регистрацию. Что же делать в подобном случае? На самом деле ничего опасного в этом нет. К тому же совершить процесс регистрации вполне возможно и после наступления нового года. Кроме того, ответственность предусмотрена только за уклонение от регистрации БПД.
Перед тем, как проводить регистрацию базы персональных данных, необходимо четко знать последовательность таких действий. Перед тем, как осуществлять подобную регистрацию, необходимо обратиться в соответствующие государственные органы с заполненным заявлением по установленной форме. Стоит отметить тот факт, что подобное заявление вполне возможно подать как в письменной, так и в электронной форме. Самое главное, чтобы оно четко соответствовало необходимому образцу. Кстати, для того, чтобы провести регистрацию в электронной форме, обязательно необходимо иметь специальный ключ электронной цифровой подписи, который выдается специальными акредитационными центрами.
Очень многих также интересует вопрос о том, распространяется ли Закон Украины «О защите персональных данных» на сведенья, которые были получены еще непосредственно до вступления его в законную силу. На самом деле, стоит отметить, что согласно ст. 58 Конституции Украины, никакой нормативно - правовой акт не имеет обратного действия во времени, если он не смягчает либо отменяет ответственность лица. А это значит, что никто не может отвечать за действия, которые ранее не признавались законом как правонарушения. Таким образом, обладая БПД, вы обязаны ее зарегистрировать, но чтобы начать ее законно обрабатывать вам необходимо будет получить от физических лиц соответствующие разрешения.
Заявление о регистрации БПД подается в форме письма в Государственную службу Украины по вопросам защиты персональных данных: 02660, Киев, ул. М. Расковой, 15, каб. 1205