Предновогодний подарок или еще раз о защите персональных данных
Уважаемые друзья, с наступающим Вас новым годом!
С наступлением нового 2012 года (уже через неделю) вступает в силу и Закон Украины от 2 июня 2011 г. № 3454-VI, в соответствии с которым с 1 января 2012 года устанавливается административная ответственность (ШТРАФЫ) за:
- неуведомление/несвоевременное уведомление субъекта персональных данных о его правах в связи со включением его персональных данных в базу, цели их обработки и лиц, которым эти данные передаются (от 5100,00 до 6800,00 грн.),
- несоблюдение законодательно установленного порядка защиты персональных данных в базе, что привело к незаконному доступу к ним (от 5100,00 до 17000,00 грн.),
а также уголовная ответственность за незаконный сбор, хранение, использование, уничтожение, распространение, изменение конфиденциальной информации о лице (штраф от 8500,00 до 17000,00 грн. или исправительные работы на срок до 2 лет или арест на срок до 6 месяцев или ограничение свободы на срок до 3 лет).
При регистрации баз персональных данных важно правильно определить цель регистрации базы персональных данных, владельца базы персональных данных и распорядителя базы персональных данных. Неправильное определение одного из этих параметров может привести к тому, что существующая у Вас база персональных данных просто не будет зарегистрирована.
Кроме того, при реализации положений Закона Украины «О защите персональных данных» важно правильно организовать взаимодействие с субъектами персональных данных (надлежащим образом уведомить их о внесении данных в базу персональных данных и их правах, возникших при этом, получить от них необходимые разрешения и т.п.), а также правильно оформить отношения с распорядителем базы данных (подготовить положение по защите персональных данных на предприятии, провести необходимые изменения в кадровой политике предприятия, подготовить бланки стандартных документов, которые будут использоваться при взаимодействии с сотрудниками и контрагентами предприятия).
Таким образом, одна только регистрация баз персональных данных, не обеспечивает деятельность субъекта хозяйствования в рамках правового поля.