Авторські блоги та коментарі до них відображають виключно точку зору їхніх авторів. Редакція ЛІГА.net може не поділяти думку авторів блогів.
01.03.2012 20:50
О защите персональных данных или: давайте не защищать то, чего нет
В статье говорится о том, что не все сведения, которыми владеет предприятие о физических лицах являются персональными данными с точки зрения закона"О защите персональных данных".
Закон Украины «О защитеперсональных данных» вступил в силу с 01.01.2011 года, и, казалось бы, прошлодостаточно времени, чтобы разобраться если не в тонкостях, то хотя бы восновополагающих требованиях этого закона, как говорится, понять «дух» этогозаконодательного акта. Однако вопросов меньше не становится, меняется ихкачество. Если в 2011 году должностные лица предприятий, которые ответственныза эти самые персональные данные, были озабочены вопросами: какзарегистрировать эти данные, как заполнить заявки, до какого числа это сделать,как назвать эти данные, то сейчас все чаще задаются вопросом: что со всем этимделать? И не случайно. Зарегистрировав базу данных, необходимо разработатьположение об обработке базы данных, назначить ответственных за сохранность этихданных, очертить круг лиц, имеющих к ним доступ, собрать письменные согласия наобработку и письменные подтверждения о том, что субъекты персональных данных уведомленыоб обработке, хранении его данных и т. д. и т. п. Огромные штрафы заневыполнение требований закона, как говорится, стимулировали к тому, чторегистрировали даже те базы данных, которыми предприятие в принципе необладает. Некоторые предприятия, зарегистрировав базу данных « Контрагенты», решили, чтоимеющиеся сведения на директора предприятия в договоре между юрлицами, являютсябазой данной. А поскольку это база данных, то необходимо к этой базе иметь целый «пакет документов».Вполне естественно, что собрать расписки с разрешениями и уведомлениями с руководителейпредприятий не так-то просто. Поскольку каждый задавался вопросом: а какиесведения вы обо мне имеете? А действительно, какие? Давайте разберемся.Стандартная фраза в договоре : Фирма ХХХХ в лице директора Иванова ИванаИвановича, действующего на основании устава, с одной стороны, и фирма УУУУ влице директора Петрова Петра Петровича, с другой стороны, заключили настоящийдоговор о нижеследующем… Так какиесведения о руководителе контрагента составят базу персональных данных? То, чтоИванов Иван Иванович является директором фирмы ХХХХ , или Петров Петр Петровичфирмы УУУУ? В соответствии с Законом Украины « О защите персональных данных»база данных- это именованная совокупность упорядоченных данных в электроннойформе или в форме картотек персональных данных. Персональные данные- это сведения или совокупность сведений о физическомлице, которое идентифицировано или может быть конкретно идентифицировано. Ясно,что, во-первых, только по Ф.И.О. идентифицировать человека невозможно,во-вторых- имеющиеся сведения должны составлять картотеку с упорядоченнымисведениями. Согласно вышеназванному закону, база персональных данных подлежит обработке. Сточки зрения закона, обработка персональных данных- это любая совокупностьдействий, осуществляемых полностью или частично в информационной(автоматизированной) системе и /или в картотеках персональных данных, которыесвязаны со сбором, регистрацией, накоплением, хранением, адаптацией, изменением,обновлением, использованием и распространением, обезличиванием, уничтожениемсведений о физическом лице. А теперь давайте определимся, что мы имеем, какхраним, как систематизируем, как обрабатываем сведения о том, что есть некийИванов Иван Иванович, директор фирмы ХХХХ. Я отвечу: никак. Есть еще одининтересный момент. Согласно закона « О защите персональных данных» персональныеданные подлежат защите. Это и понятно, для этих целей и принимался закон. В соответствии со статьей 5 п.2 закона персональныеданные, кроме обезличенных персональных данных, по режиму доступа являютсяинформацией с ограниченным доступом. А разве информация о том, что Иванов ИванИванович является директором фирмы ХХХХ - закрытая информация? Конечно нет. Атогда что охранять?
Я вовсе не призываюигнорировать закон, наоборот, призываювсех к неукоснительному соблюдению закона. Рекомендую всем не создавать мифических баз данных, которых нет напредприятии, а регистрировать и охранять реальные базы данных. И подходить к этомуочень серьезно. Я вовсе не отрицаюналичия у некоторых субъектов предпринимательской деятельности базы данных «Контрагенты» или «Клиенты». Ни в коем случае. Но создание базы данных должноиметь сформулированную цель создания и обработки. Например, каждый из насоформлял когда-то в каком-то магазине дисконтную карточку. При оформлении этойкарточки мы заполняли анкету, в которой указывали: Ф.И.О., дату рождения,телефон, адрес. Спустя какое- то время, мы стали получать поздравительныеоткрытки с днем рождения, пригласительные посетить магазин ивоспользоваться скидками, получали различную рекламную информацию. То есть сданными, которые мы оставили у продавца в анкете, работали, эти данныеобрабатывали. Владеет такой субъект предпринимательской деятельности базойданной «Клиенты»? Без сомнения- да. Цель обработки ясна? Да. Это проведениерекламных акций, реализация маркетинговой политики.
И другой пример: предприятие илипредприниматель отпускает продукцию физлицам и юрлицам. Физлица приходят, оплачивают,получают товар и уходят. Некоторые физлица- предприниматели, оплатившие товарчерез банк, при получении предъявляют документ, удостоверяющий личность. Юридические лица получают товарчерез представителей по доверенности. В доверенности указываются обычнопаспортные данные представителя и егофамилия, имя, отчество. Таким образом, у продавца могут оставаться отдельныесведения о физических лицах- получателях, но эти данные никак несистематизируются. Их получение продиктовано требованиями различных нормативных актов ( например, инструкцией опорядке выдачи доверенности или др.) Эти сведения никак не обрабатываются, несистематизируются. Будет в этом случае персональная база « Клиенты» или«Контрагенты»? На мой взгляд- нет.
Хотелось бы отметить, чтоидея международных стандартов по защите персональных данных, под которые принятбыл наш закон, заключается в том, чтобы установить требования и стандарты вотношении систематизированных сведений, по которым можно идентифицировать лицо,а не любые разрозненные данные о лице, даже если по ним его можноидентифицировать. В своемписьме-разъяснении от 21.12.2011года «Некоторые вопросы практическогоприменения ЗУ «О защите персональных данных» Минюст отметил, что в случае, еслифизлица-предприниматели заключают договора о выполнении работ, оказании услуг сфизлицами, такие договора не являются базой персональных данных и не подлежатгосударственной регистрации. В письме отмечено, что предприниматели самиопределяют наличие или отсутствие базы данных.
От себя добавлю, что определять наличие илиотсутствие надо не по принципу : хочу или не хочу, а основываясь на требования закона.
Я вовсе не призываюигнорировать закон, наоборот, призываювсех к неукоснительному соблюдению закона. Рекомендую всем не создавать мифических баз данных, которых нет напредприятии, а регистрировать и охранять реальные базы данных. И подходить к этомуочень серьезно. Я вовсе не отрицаюналичия у некоторых субъектов предпринимательской деятельности базы данных «Контрагенты» или «Клиенты». Ни в коем случае. Но создание базы данных должноиметь сформулированную цель создания и обработки. Например, каждый из насоформлял когда-то в каком-то магазине дисконтную карточку. При оформлении этойкарточки мы заполняли анкету, в которой указывали: Ф.И.О., дату рождения,телефон, адрес. Спустя какое- то время, мы стали получать поздравительныеоткрытки с днем рождения, пригласительные посетить магазин ивоспользоваться скидками, получали различную рекламную информацию. То есть сданными, которые мы оставили у продавца в анкете, работали, эти данныеобрабатывали. Владеет такой субъект предпринимательской деятельности базойданной «Клиенты»? Без сомнения- да. Цель обработки ясна? Да. Это проведениерекламных акций, реализация маркетинговой политики.
И другой пример: предприятие илипредприниматель отпускает продукцию физлицам и юрлицам. Физлица приходят, оплачивают,получают товар и уходят. Некоторые физлица- предприниматели, оплатившие товарчерез банк, при получении предъявляют документ, удостоверяющий личность. Юридические лица получают товарчерез представителей по доверенности. В доверенности указываются обычнопаспортные данные представителя и егофамилия, имя, отчество. Таким образом, у продавца могут оставаться отдельныесведения о физических лицах- получателях, но эти данные никак несистематизируются. Их получение продиктовано требованиями различных нормативных актов ( например, инструкцией опорядке выдачи доверенности или др.) Эти сведения никак не обрабатываются, несистематизируются. Будет в этом случае персональная база « Клиенты» или«Контрагенты»? На мой взгляд- нет.
Хотелось бы отметить, чтоидея международных стандартов по защите персональных данных, под которые принятбыл наш закон, заключается в том, чтобы установить требования и стандарты вотношении систематизированных сведений, по которым можно идентифицировать лицо,а не любые разрозненные данные о лице, даже если по ним его можноидентифицировать. В своемписьме-разъяснении от 21.12.2011года «Некоторые вопросы практическогоприменения ЗУ «О защите персональных данных» Минюст отметил, что в случае, еслифизлица-предприниматели заключают договора о выполнении работ, оказании услуг сфизлицами, такие договора не являются базой персональных данных и не подлежатгосударственной регистрации. В письме отмечено, что предприниматели самиопределяют наличие или отсутствие базы данных.
От себя добавлю, что определять наличие илиотсутствие надо не по принципу : хочу или не хочу, а основываясь на требования закона.
Якщо Ви помітили орфографічну помилку, виділіть її мишею і натисніть Ctrl+Enter.
Останні записи
- Закон ППП: нові фінансові можливості для медицини Ірина Сисоєнко вчора о 17:38
- Як Уряд тихо вимкнув Prozorro, щоб віддати порт Чорноморськ "своїм" на 40 років Георгій Тука вчора о 16:30
- Вигоряння через фінансовий хаос: як цьому запобігти за допомогою здобуття фінансових знань Інна Бєлянська вчора о 16:16
- Як перемогти прокрастинацію: "Закон задоволення" та переговори із власним мозком Олександр Скнар вчора о 11:44
- Бронювання у 2025 році: як бізнесу підтвердити "критичність" і зберегти працівників Андрій Лотиш вчора о 10:41
- Англійська як нова вимога до держслужби: чому без неї вже неможливо працювати Інна Лукайчук 10.12.2025 18:26
- Саботаж мобілізації ув’язнених – злочин проти національної безпеки Микола Ореховський 09.12.2025 20:36
- Західний регіон у глобальному контексті: можливості та виклики Мар'яна Луцишин 09.12.2025 16:46
- Спонсорство громадських організацій: як залучати пряме фінансування від бізнесу Олександра Смілянець 09.12.2025 14:23
- Майбутнє клієнтського досвіду: передбачуване, персоналізоване та проактивне Станіслав Нянько 09.12.2025 11:44
- Списки справ vs тайм-блокінг: коли що працює і як уникнути хаосу Олександр Скнар 09.12.2025 09:37
- Нитки, які рвуть обличчя: правда про улюблену процедуру зірок, яку від вас приховують Дмитро Березовський 09.12.2025 09:30
- Чи є мобілізація працівника підставою для продовження або перенесення щорічної відпустки Анна Мілієнко-Самсонова 08.12.2025 22:34
- "16 днів проти насильства": як війна змінила не тільки життя, а й масштаби насильства Галина Скіпальська 08.12.2025 15:11
- CSR-фандрейзинг: як бізнес і соціальні проєкти будують взаємовигідні партнерства Олександра Смілянець 08.12.2025 14:14
Топ за тиждень
- Як Уряд тихо вимкнув Prozorro, щоб віддати порт Чорноморськ "своїм" на 40 років 1606
- Бронювання працівників: правила та вимоги 426
- Вигоряння через фінансовий хаос: як цьому запобігти за допомогою здобуття фінансових знань 220
- "16 днів проти насильства": як війна змінила не тільки життя, а й масштаби насильства 155
- Не бути туземцем 128
Популярне
-
Лагард вважає запропоновану ЄС схему репараційного кредиту "найближчою до міжнародного права"
Фінанси 30515
-
FT: ЄС заморозить російські активи безстроково, щоб ліквідувати загрозу вето Угорщини
Фінанси 2469
-
Порнопідсумки 2025: українці менше цікавляться "російським порно" – рейтинг
Життя 1923
-
Google Photos отримав нові функції для користувачів Android та власників iPhone
Технології 1700
-
Отруйна пігулка Трампа до Різдва. Чому вихід із Донбасу призведе до третього вторгнення Росії
1550
Контакти
E-mail: [email protected]
