Как правильно работать с базами персональных данных?

28 Декабря 2011
С целью обеспечения своей юридической безопасности предприятиям следует зарегистрировать свои базы данных в порядке, установленном действующим законодательством Украины. Тем более, что такая регистрация сейчас производится бесплатно.

Специалисты Адвокатской фирмы "Столичный адвокат", в рамках предоставления юридической помощи одному из предприятий-клиентов, которое находится на абонентском обслуживании нашей фирмы, составили для него комплексную юридическую справку о порядке обработки и распространения персональных данных с учётом специфики работы данного предприятия.

Согласно Закону Украины "О защите персональных данных" (далее - Закон) любое предприятие с наёмными сотрудниками является владельцем баз персональных данных (например, паспортных данных своих работников), обрабатывает такие данные и передаёт их третьим лицам (например, налоговым органам). Владельцы таких баз данных обязаны зарегистрировать эти базы в соответствующем государственном органе. Между собой базы данных различаются в зависимости от цели их создания, уровня их обработки, методов распространения и т.д.

Следует обратить внимание на тот факт, что для регистрации в государственном органе туда не нужно подавать все данные, которые составляют определённую базу данных.

Наши юристы рекомендуют предприятиям чётко сформулировать и закрепить цели и категории обработки персональных данных в соответствующем внутреннем документе, например, - во Внутреннем порядке обработки и защиты персональных данных. Следует ознакомить с этим порядком сотрудников, чья работа непосредственно связана с обработкой персональных данных на предприятии. Наличие такого документа значительно облегчит осуществление дальнейшего контроля за обработкой персональных данных на предприятии и во многом обезопасит от штрафных санкций.

Также специалисты обращают внимание на важность получения согласия физического лица на обработку его персональных данных и передачу таких данных третьим лицам. Наиболее удобным для предприятия будет следующий алгоритм действий: утвердить типовую форму согласия лица на использование его персональных данных, в которой максимально широко сформулировать цель и случаи использования и распространения информации, полномочия компании в отношении этих данных и т.д. Чем шире будет перечень случаев распространения данных, указанный в форме, тем меньше вероятность того, что предприятию придётся повторно брать разрешение лица на те, или иные действия с её персональными данными. При удачно составленной типовой форме, компании достаточно, чтобы лицо один раз подписало этот документ, и работать с базами персональных данных в дальнейшем можно будет без опасения "заработать" штрафные санкции от государства.

Таким образом, юристы напоминают, что до начала нового года каждую отдельную базу данных, которая создана на предприятии, следует надлежащим образом зарегистрировать. Государственная регистрация баз персональных данных осуществляется Государственной службой по вопросам защиты персональных данных. Напомним, что указанная процедура осуществляется бесплатно.

http://kievadvocate.com.ua/

Адвокатская фирма
ukr-lex@mail.ru