Особисті персональні дані працівника (GDPR). Як їх використовувати та захищати?
Особисті персональні дані, особливості їх збору і використання, відповідальність за порушення законодавства при використання особистих персональних даних
З 2010 року в Україні діє Закон України «Про захист персональних даних». З 2018 року діє GDPR (General Data Protection Regulation) - Загальний регламент про захист даних. Хоча даний документ належить ЄС, однак його положення надширокі до застосування.
Так, згідно з GDPR регламент застосовується до обробки персональних даних контролером або обробником, який має осідок поза межами ЄС (до прикладу, компанія з України), якщо обробка пов’язана з постачанням товарів чи наданням послуг на території ЄС або з моніторингом поведінки суб’єктів даних, якщо така поведінка має місце на території ЄС. Якщо громадянин Франції звернеться за послугами до української компанії, яка працює лише на території України, то ця компанія не буде зобов’язана підпорядковуватися GDPR.
Отже, зважаючи на великий спектр поширення вказаного регламенту українські компанії, а особливо ті, які ведуть або планують вести міжнародну господарську діяльність мають дотримуватися, окрім національного законодавства, GDPR, щоб не натрапити на величезні європейські штрафи.
Згідно вказаного закону персональні дані (ПД) – це відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована. Обробка ПД - будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.
Головно роботодавцям рекомендується розробляти уніфіковані положення про збір, обробку та використання ПД та ознайомлювати з ним під підпис своїх працівників. При прийому на роботу працівників надавати під підпис заяву про надання згоди на обробку ПД. Працюючим уже працівникам слід надати під підпис даний документ. Таку заяву працівника варто зберігати в його особовій справі навіть після його звільнення. Наприклад, невдоволений звільнений працівник не зможе використати проти колишнього роботодавця незаконне зберігання чи використання його ПД, якщо він сам дав на це згоду. Звісно, така заява має бути складена з урахуванням її сили дії в часі, а також передбачати порядок зберігання та використання ПД після звільнення працівника.
Згідно з ч. 6 ст. 6 профільного закону не допускається обробка даних про фізичну особу, які є конфіденційною інформацією, без її згоди. Виняток становлять лише випадки, визначені законом, і тільки в інтересах національної безпеки, економічного добробуту та прав людини.
Відповідно до ст. 188-39 КУпАП штраф за порушення законодавства у сфері захисту персональних даних може сягати 34 000 гривень.
Згідно зі ст. 188 КК України за порушення недоторканості приватного життя, які включають в себе порушення в сфері ПД щодо особи, максимальною санкцією є позбавлення волі на 5 років.
В Україні діє інститут Уповноважено Верховної Ради з прав людини, який має, окрім інших, право проводити на підставі звернень або за власною ініціативою виїзні та безвиїзні, планові, позапланові перевірки володільців або розпорядників персональних даних у порядку, визначеному Уповноваженим, із забезпеченням відповідно до закону доступу до приміщень, де здійснюється обробка персональних даних.
Тому в інтересах роботодавця зробити законним збирання, зберігання, обробку та використання ПД потенційних, існуючих та колишніх працівників.
Більше того, коректне забезпечення захисту ПД працівників підприємства однозначно впливає і на репутацію компанії, оскільки контрагенти визначатимуть як ненадійного партнера, який не може до ладу і законно захищати ПД працівників, клієнтів. Тому великим підприємствам доречно створювати окремі посади і відділи, в функціональні обов’язки яких входить лише робота з ПД, GDPR комплаєнс, або ж додавати ці обов’язки до служби безпеки компанії.
Складність роботи з ПД полягає в тонкій грані між законними і незаконним їх використанням, а тому врегулювання має відбуватися не факультативно, а обов’язково і професійно.
Для коректного і повного вирішення питань, повязаних із використанням персональних даних, рекомендуємо звертатися до фахівців. що мають успішний досвід у реалізації таких проектів.
- Зупинення провадження до рішення КСУ Владислав Штика 01:38
- Нова політика зайнятості для України: між втратами та шансами на відродження Андрій Павловський вчора о 17:42
- Українці як антитела світу Олександр Черних вчора о 11:58
- Підсумки осені на ринку нерухомості: дефіцит, обережний попит і нові ризики Дан Сальцев 13.12.2025 14:43
- Кожен другий підприємець робить ці помилки. Як масштабуватися і не згоріти Олександр Висоцький 13.12.2025 09:15
- Прозорість як конкурентна перевага в будівництві: не модний тренд, а питання виживання Ангеліна Біндюгіна 12.12.2025 01:33
- Закон ППП: нові фінансові можливості для медицини Ірина Сисоєнко 11.12.2025 17:38
- Як Уряд тихо вимкнув Prozorro, щоб віддати порт Чорноморськ "своїм" на 40 років Георгій Тука 11.12.2025 16:30
- Вигоряння через фінансовий хаос: як цьому запобігти за допомогою здобуття фінансових знань Інна Бєлянська 11.12.2025 16:16
- Як перемогти прокрастинацію: "Закон задоволення" та переговори із власним мозком Олександр Скнар 11.12.2025 11:44
- Бронювання у 2025 році: як бізнесу підтвердити "критичність" і зберегти працівників Андрій Лотиш 11.12.2025 10:41
- Англійська як нова вимога до держслужби: чому без неї вже неможливо працювати Інна Лукайчук 10.12.2025 18:26
- Саботаж мобілізації ув’язнених – злочин проти національної безпеки Микола Ореховський 09.12.2025 20:36
- Західний регіон у глобальному контексті: можливості та виклики Мар'яна Луцишин 09.12.2025 16:46
- Спонсорство громадських організацій: як залучати пряме фінансування від бізнесу Олександра Смілянець 09.12.2025 14:23
- Як Уряд тихо вимкнув Prozorro, щоб віддати порт Чорноморськ "своїм" на 40 років 3131
- Вигоряння через фінансовий хаос: як цьому запобігти за допомогою здобуття фінансових знань 455
- Нова політика зайнятості для України: між втратами та шансами на відродження 206
- "16 днів проти насильства": як війна змінила не тільки життя, а й масштаби насильства 180
- Саботаж мобілізації ув’язнених – злочин проти національної безпеки 141
-
Три країни підтримали Бельгію щодо "репараційного кредиту" Україні: не коштом активів РФ
Фінанси 12267
-
Чому так добре жити у найщасливішому місті на планеті за рейтингом 2025 року – експеримент
2764
-
НБУ випустив монети на честь спецоперації "Павутина" і дронів Magura – фото
Фінанси 1605
-
"Не продається". Exor відхилила пропозицію Tether про викуп "Ювентуса" за 1,1 млрд євро
Бізнес 1455
-
Тільки діти грабіжників матимуть подарунки до Різдва: аргентинський апокаліпсис та його уроки
1250
