Уважаемые друзья, с наступающим Вас новым годом!

С наступлением нового 2012 года (уже через неделю) вступает в силу и Закон Украины от 2 июня 2011 г. № 3454-VI, в соответствии с которым с 1 января 2012 года устанавливается административная ответственность (ШТРАФЫ) за:

уклонение от государственной регистрации базы персональных данных (от 8500,00 до 17000,00 грн.) 
  • неуведомление/несвоевременное уведомление субъекта персональных данных о его правах в связи со включением его персональных данных в базу, цели их обработки и лиц, которым эти данные передаются (от 5100,00 до 6800,00 грн.),
  • несоблюдение законодательно установленного порядка защиты персональных данных в базе, что привело к незаконному доступу к ним (от 5100,00 до 17000,00 грн.),

а также уголовная ответственность за незаконный сбор, хранение, использование, уничтожение, распространение, изменение конфиденциальной информации о лице (штраф от 8500,00 до 17000,00 грн. или исправительные работы на срок до 2 лет или арест на срок до 6 месяцев или ограничение свободы на срок до 3 лет). 

При регистрации баз персональных данных важно правильно определить цель регистрации базы персональных данных, владельца базы персональных данных и распорядителя базы персональных данных. Неправильное определение одного из этих параметров может привести к тому, что существующая у Вас база персональных данных просто не будет зарегистрирована.

Кроме того, при реализации положений Закона Украины «О защите персональных данных» важно правильно организовать взаимодействие с субъектами персональных данных (надлежащим образом уведомить их о внесении данных в базу персональных данных и их правах, возникших при этом, получить от них необходимые разрешения и т.п.), а также правильно оформить отношения с распорядителем базы данных (подготовить положение по защите персональных данных на предприятии, провести необходимые изменения в кадровой политике предприятия, подготовить бланки стандартных документов, которые будут использоваться при взаимодействии с сотрудниками и контрагентами предприятия).

Таким образом, одна только регистрация баз персональных данных, не обеспечивает деятельность субъекта хозяйствования в рамках правового поля.