Рекламу показываем только НЕзарегистрированным пользователям. Войдите или зарегистрируйтесь на Бухфоруме
    .

Базы персональных данных

новости законодательства для бухгалтера и предпринимателя, события, акции

Модераторы: Чихуа, vins

Правила форума
Раздел: НОВОСТИ
1. Размещая новости, желательно (но не обязательно) снабжать их собственными комментариями.
2. Новости должны корреспондировать с тематикой форума.

UNREAD_POST Печкин » 13 июл 2012, 10:49

vins писал(а):Визитница... Адресная книга электронной почты... Перечень контактов мобильного телефона... Все это базы персональных данных?

ГОСУДАРСТВЕННАЯ СЛУЖБА УКРАИНЫ ПО ВОПРОСАМ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПИСЬМО
от 02.04.2012 г. N 10/1106-12


Исходя из вышеизложенного, Служба рекомендует сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано, которые находятся в визитнице, адресной книге электронной почты предприятия и списке контактов мобильного телефона, относить к определению "персональные данные" физического лица.

Председатель Службы А. Мервинский


В продолжение темы о визитницах

Личная визитница или данные личной телефонной книги (которые используются физлицом исключительно для непрофессиональных или бытовых нужд) не являются необходимой для регистрации базой персональных данных

Личная визитница не подлежит регистрации как БПД

Отметим, что 24 января 2012 года КСУ вынес решение по делу по конституционному представлению Жашковского райсовета Черкасской области относительно официального толкования положений частей первой, второй статьи 32, частей второй, третьей статьи 34 Конституции Украины. Согласно этому решению, информацией о личной и семейной жизни человека являются любые сведения и/или данные об отношениях неимущественного и имущественного характера, обстоятельства, события, отношения и т.д., связанные с личностью и членами его семьи, за исключением предусмотренных законодательством случаев, связанных с выполнением лицом функций государства или органа местного самоуправления, должностных или служебных полномочий. Такая информация о лице являетсяконфиденциальной.

Сбор, хранение, использование и распространение конфиденциальной информации о лице без его согласия государством, органами местного самоуправления, юридическими или физическими лицами является вмешательством в его личную и семейную жизнь. Такое вмешательство допускается исключительно в случаях, определенных законом, и только в интересах национальной безопасности, экономического благосостояния и прав человека.

Такой широкий подход к определению персональных данных дает возможность достичь достаточной гибкости, что позволяет использовать данное понятие в различных ситуациях, которые не существовали на момент принятия Конвенции, или могут возникнуть в будущем.

Сведения о физическом лице, указанные на визитной карточке, в мобильном телефоне, в электронном адресе, являются персональными данными, поскольку такие сведения идентифицируют или могут конкретно идентифицировать личность.

При этом, обработка персональных данных, содержащихся на визитной карточке, использования телефонных номеров и адресов должна осуществляться с конкретными и законными целями по согласию субъекта персональных данных, если иное не установлено законом.

Обработка персональных данных предприятиями, учреждениями и организациями осуществляется в базах персональных данных. Владелец базы персональных данных утверждает цель обработки персональных данных, состав персональных данных, в частности, категории субъектов и категории персональных данных, а также процедуры их обработки.

Процедуры использования персональных данных работниками субъектов отношений, связанных с персональными данными, включая процедуры использования адресов электронной почты, телефонов, сведений, содержащихся на визитных карточках, должны определять порядок использования таких сведений о физическом лице соответствии с их профессиональными, служебными или трудовыми обязанностями.

В зависимости от сферы деятельности предприятий, учреждений и организаций, принятых процедур деятельности или бизнес-процессов владелец самостоятельно определяет перечень баз персональных данных. Например, это может быть база персональных данных работников, база данных клиентов, и тому подобное.

Следует учитывать, что действие Закона Украины «О защите персональных данных» не распространяется на деятельность по созданию баз персональных данных и обработки персональных данных в этих базах физическим лицом исключительно для непрофессиональных личных или бытовых нужд.

Алексей Мервинский, председатель Государственной службы Украины по вопросам защиты персональных данных.
живу на Бухфоруме
Аватар пользователя
Печкин
 
Сообщений: 6649
Зарегистрирован: 18 ноя 2010, 13:03
Благодарил (а): 73 раз.
Поблагодарили: 2882 раз.

UNREAD_POST vins » 19 июл 2012, 11:11

Госслужба объявила "конкурс на заміщення вакантних посад Державної служби України з питань захисту персональних даних".

Требуются:
Начальник Управління реєстрації баз персональних даних - 1 шт.
Начальник відділу державної реєстрації баз персональних даних Управління реєстрації баз персональних даних - 1 шт. (кстати, интересная у нас структура - когда меньшая структурная единица полностью дублирует большую, составной частью которой является; ну как если бы в министерстве юстиции был отдел юстиции.. ну да ладно, чего это я :) )
Провідний спеціаліст відділу державної реєстрації баз персональних даних Управління реєстрації баз персональних даних - 2 шт
Головний спеціаліст відділу контролю за додержанням вимог законодавства про захист персональних даних - 2 шт
Провідний спеціаліст відділу бухгалтерського обліку, звітності, організаційного та ресурсного забезпечення технічного захисту інформації та захисту персональних даних - 2 шт.

Так вот это я к чему..
Для участі в конкурсі подаються документи:

Заява про участь у конкурсі на ім’я Голови кокурсної комісії;
Заповненна особова картка П-2ДС;
Копія паспорта;
Нотаріально засвідчені копії документів про освіту, підвищення кваліфікації, присвоєння наукового ступеня або вченого звання;
Копія трудової книжки;
Копія військового квитка;
Копія довідки про присвоєння ідентифікаційного номера;
Декларація про доходи та зобов’язання фінансового характеру щодо себе та членів своєї сім’ї за попередній рік;
Дві фотокартки 4х6 см.


Так вот меня интересует, а не является ли этот перечень персональных данных чрезмерным как для целей участия в конкурсе на занятие должности? Зачем, например, на этой стадии две фотокарточки?
Аватар пользователя
vins
 
Сообщений: 6654
Зарегистрирован: 27 дек 2010, 12:38
Благодарил (а): 2704 раз.
Поблагодарили: 2891 раз.

UNREAD_POST Nikolya » 19 июл 2012, 12:39

Так вот меня интересует, а не является ли этот перечень персональных данных чрезмерным как для целей участия в конкурсе на занятие должности? Зачем, например, на этой стадии две фотокарточки?


Так це ж посади держслужбовців. Для них діє Порядок проведення конкурсу на заміщення вакантних посад державних службовців, затверджений постановою КМУ від 15.02.2002 р. №169

13. Особи, які бажають взяти участь у конкурсі, подають до конкурсної комісії державного органу, в якому проводиться конкурс, такі документи:
заяву про участь у конкурсі, в якій зазначається про ознайомлення заявника із встановленими законодавством обмеженнями щодо прийняття на державну службу та проходження державної служби;
заповнену особову картку (форма П-2 ДС) з відповідними додатками;
дві фотокартки розміром 4 х 6 см;
копії документів про освіту, підвищення кваліфікації, присвоєння вченого звання, присудження наукового ступеня;
декларацію про майно, доходи, витрати і зобов'язання фінансового характеру за минулий рік за формою, передбаченою Законом України "Про засади запобігання і протидії корупції";
копію документа, який посвідчує особу;
копію військового квитка (для військовослужбовців або військовозобов'язаних);
довідку про допуск до державної таємниці (у разі його наявності).

Так що вроді процедуру дотримуються, а от з кандидатами як завжди "свої поза чергою" :D

За это сообщение автора Nikolya поблагодарил:
vins
Nikolya
 
Сообщений: 133
Зарегистрирован: 04 янв 2012, 10:55
Благодарил (а): 16 раз.
Поблагодарили: 133 раз.

UNREAD_POST vins » 26 июл 2012, 08:40

Интересно, что народ так и продолжает рекламировать свои услуги по регистрации БПД, причем в тех случаях, когда она даже и не нужна, да еще и за приличные деньги (500 грн консультация + 500 грн. за саму регистрацию ОДНОЙ БПД, а консультации, конечно же, расскажут, что зарегистрировать надо как минимум 5-6 :) ).

Когда речь идет о правовых взаимоотношениях юридических лиц с физическими лицами - предпринимателями, то к персональным данным может быть отнесена информация из реквизитов договоров, первичных и расчетных документов, различных свидетельств, разрешений и лицензий, информация о банковском счете и т.д. При этом регистрация баз данных таких физических лиц-предпринимателей является обязательной.

Юридическая фирма «**************»
Аватар пользователя
vins
 
Сообщений: 6654
Зарегистрирован: 27 дек 2010, 12:38
Благодарил (а): 2704 раз.
Поблагодарили: 2891 раз.

UNREAD_POST vins » 31 июл 2012, 16:24

Звіт за формою № 5-ПН і захист персональних даних

Відповідно до статті 2 Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI (далі — Закон № 2297) персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
Підставами виникнення права на використання персональних даних згідно зі статтею 11 Закону № 2297 є згода суб'єкта персональних даних на обробку його персональних даних або дозвіл на обробку персональних даних, наданий володільцю бази персональних даних відповідно до закону виключно для здійснення його повноважень. Відповідно до частини п'ятої статті 6 Закону № 2297 обробка персональних даних здійснюється для конкретних і законних цілей, визначених за згодою суб'єкта персональних даних, або у випадках, передбачених законами України, у порядку, встановленому законодавством.
Відповідно до пункту 4 статті 20 Закону України «Про зайнятість населення» від 01.03.1991 № 803-ХМ підприємства, установи і організації незалежно від форми власності реєструються у місцевих центрах зайнятості за їх місцезнаходженням як платники збору до Фонду загальнообов'язкового державного социального страхування України на випадок безробіття, щомісяця подають цим центрам адміністративні дані у повному обсязі про наявність вільних робочих місць (вакансій), у т. ч. призначених для працевлаштування інвалідів, та про працівників, які працюють неповний робочий день (тиждень), якщо це не передбачено трудовим договором, або не працюють у зв'язку з простоєм виробництва з не залежних від них причин, і в десятиденний строк — про всіх прийнятих працівників у порядку, встановленому законодавством. Несвоєчасна реєстрація або відмова від неї, порушення порядку подання адміністративних даних тягне за собою відповідальність, передбачену законом.
Згідно з абзацом другим підпункту 2 пункту 2 статті 35 Закону України «Про загальнообов'язкове державне соціальне страхування на випадок безробіття» від 02.03.2000 № 1533-ІІІ роботодавець зобов'язаний подавати виконавчій дирекції Фонду загальнообов'язкового державного соціального страхування України на випадок безробіття в установленому порядку відповідно до законодавства відомості про розмір заробітної плати, використання робочого часу працівників, у т. ч. прийнятих за направлениям державної служби зайнятості з наданням роботодавцю дотації за рахунок коштів Фонду на створення додаткових робочих місць для працевлаштування безробітних.
Відповідно до зазначених норм законів Міністерством соціальної політики України затверджено форму звітності № 5-ПН «Звіт про прийнятих працівників» та інструкцію щодоїї заповнення» (наказ від 14.07.2011 № 279; зареєстровано в Мін'юсті 03.08.2011 за № 946/19684).
За загальним правилом відповідно до пункту 1.2 Інструкції щодо заповнення форми звітності № 5-ПН (далі — Інструкція) роботодавці, які приймають працівників на роботу (у т. ч. іноземців та осіб без громадянства), подають форму звітності № 5-ПН «Звіт про прийнятих пра-цівників» до центру зайнятості тієї самої адміністративно-територіальної одиниці, на території якої вони зареєстровані як платники єдиного внеску на загальнообов'язкове державне соціальне страхування.
Відповідно до пункту 1.3 Інструкції форма складається та подається не пізніше 10 календарних днів з дня прийняття працівника на роботу (першого робочого дня працівників).
У звіті про прийнятих працівників зазначають такі відомості про фізичну особу: прізвище, ім'я, по батькові, реєстраційний номер облікової картки платника податків, місце зареєстрованого проживания особи, професія (посада), (найменування, код), номер та дата наказу (трудового договору, контракту) про прийняття на роботу працівника, дата початку роботи працівника, назва та фактична адреса відокремленого або структурного підрозділу, до якого прийня-то працівника (у разі наявності). Також вказується, чи є робоче місце новоствореним (відповідна графа заповнюється протягом дії постанови Кабінету Міністрів України «Деякі питания моніторингу створення робочих місць» від 12.04.2006 № 512). Подання інших відомостей про фізичну особу (зокрема, копій паспорта, ідентифікаційного коду, диплому кожного прийнятого працівника) законодавством не передбачено.
Отже, надання додаткових відомостей про фізичну особу може відбуватись лише за наявності згоди суб'єкта персональних даних на обробку його персональних даних.
Крім цього, варто зауважити, що відповідно до статті 6 Закону № 2297 персональні дані мають бути точними, достовірними, у разі необхідності — оновлюватися. Склад та зміст персональних даних мають бути відповідними та не надмірними стосовно визначеної мети їх обробки.

Костянтин МЕЛЬНИК,
заступник начальника Управління юридичного забезпечення Державної служби України з питань захисту персональних даних


Так много слов ради одного вывода: чтоб подать форму 5-ПН согласие работника получать не надо :)
Аватар пользователя
vins
 
Сообщений: 6654
Зарегистрирован: 27 дек 2010, 12:38
Благодарил (а): 2704 раз.
Поблагодарили: 2891 раз.

UNREAD_POST Чихуа » 31 июл 2012, 16:34

Так много слов ради одного вывода

ИБД :)
По ходу чтения сего письма возник вопрос: а зачем центру занятости такая информация? Они там все принятое население пофамильно и поИННно учитывают? а смысл?
Утро... Теплая постелька... Сладкий сон...Вдруг.....удар по голове пультом - " Кучимутики!!!"
Аватар пользователя
Чихуа
 
Сообщений: 1754
Зарегистрирован: 08 июл 2011, 10:57
Благодарил (а): 467 раз.
Поблагодарили: 633 раз.

UNREAD_POST vins » 31 июл 2012, 17:00

Чихуа писал(а):
Так много слов ради одного вывода

ИБД :)
По ходу чтения сего письма возник вопрос: а зачем центру занятости такая информация? Они там все принятое население пофамильно и поИННно учитывают? а смысл?


Вопрос риторический :)
Аватар пользователя
vins
 
Сообщений: 6654
Зарегистрирован: 27 дек 2010, 12:38
Благодарил (а): 2704 раз.
Поблагодарили: 2891 раз.

UNREAD_POST surprise » 03 авг 2012, 13:51

зареєстрована заява

Изображение

відмова

Изображение

як по-іншому можна розкрити мету обробки персональних даних в заяві?
Дякую.
surprise
 
Сообщений: 1
Зарегистрирован: 03 авг 2012, 13:37
Благодарил (а): 2 раз.
Поблагодарили: 0 раз.

UNREAD_POST Чихуа » 03 авг 2012, 17:17

Я писала такое:

Обробка персональних даних здійснюється з метою забезпечення реалізації трудових відносин, податкових відносин та відносин у сфері бухгалтерського обліку відповідно до вимог Кодексу законів про працю України, Податкового кодексу України, Законів України « Про збір та облік єдиного внеску на загальнообов'язкове державне соціальне страхування», «Про зайнятість населення», «Про відпустки».
Здійснюється обробка персональних даних фізичних осіб такого складу:
А) ідентифікаційні дані: прізвище, ім’я та по батькові; індивідуальний податковий номер;
Б) особисті відомості: вік, стать, сімейний стан, склад сім'ї;
В) відомості щодо освіти, професії, спеціальності, кваліфікації;
Г) дані щодо наявності або відсутності пільг, встановлених законодавством про працю та податковим законодавством;
Д) дані щодо встановлення інвалідності та стану здоров’я;
Є) дані про прийом, звільнення, переведення та відпустки.
Утро... Теплая постелька... Сладкий сон...Вдруг.....удар по голове пультом - " Кучимутики!!!"

За это сообщение автора Чихуа поблагодарили: 2
surprise, Мыша
Аватар пользователя
Чихуа
 
Сообщений: 1754
Зарегистрирован: 08 июл 2011, 10:57
Благодарил (а): 467 раз.
Поблагодарили: 633 раз.

UNREAD_POST Мыша » 03 авг 2012, 17:27

Еще можете глянуть первое сообщение темы. Там вроде тоже были примеры.
Но мне, кстати, кажется, что основная причина - в отсутствии ключа руководителя.

За это сообщение автора Мыша поблагодарил:
surprise
Аватар пользователя
Мыша
 
Сообщений: 944
Зарегистрирован: 07 июн 2011, 10:40
Благодарил (а): 288 раз.
Поблагодарили: 329 раз.

UNREAD_POST Nikolya » 09 авг 2012, 09:51

7.5. Згода суб'єкта персональних даних на обробку його персональних даних, які належать до банківської таємниці, що підтверджує добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до мети їх обробки:

може бути складеною в довільній письмовій формі та має бути підписана цією особою. Її підпис має бути засвідчений підписом керівника банку чи вповноваженою ним особою та відбитком печатки банку або нотаріально;

може бути включена до договору про надання банківських послуг, що укладається між клієнтом і банком;

може підтверджуватися підписом (електронним цифровим підписом) фізичної особи в документах на переказ, квитанціях про здійснення операцій тощо;

може бути надана шляхом установлення ознаки "Підтвердження надання згоди на обробку персональних даних у базі персональних даних" за допомогою управляючих елементів веб-ресурсів банку та іншого володільця або розпорядника бази персональних даних, інтерфейсів користувача програмного забезпечення

ПОСТАНОВА ПРАВЛІННЯ НАЦІОНАЛЬНОГО БАНКУ УКРАЇНИ "Про затвердження Змін до Правил зберігання, захисту, використання та розкриття банківської таємниці"
від 11.07.2012 N 292

За это сообщение автора Nikolya поблагодарил:
налоговик
Nikolya
 
Сообщений: 133
Зарегистрирован: 04 янв 2012, 10:55
Благодарил (а): 16 раз.
Поблагодарили: 133 раз.

UNREAD_POST Ксюшка » 09 авг 2012, 14:27

Зявление подавала еще 08.12.2011
Пришли четыре "письма счастья". Все мои базы отклонены!
Три письма все базы отклонены по причине
«…Відповідно до Положення про Державний реєстр баз персональних даних,затвердженого постановою КМУ від 26 травня 2011 року № 616, Закону України "Про захист персональних даних", прийнято рішення про відмову у реєстрації бази персональних даних.
Підстава відмови: в заяві відсутній файл публічного сертифікату відкритого ключа керівника організації (установи); володілець та розпорядник не може бути однією особою.»
А база «контрагенты» еще и по причине:
".....Відповідно до Положення про Державний реєстр баз персональних даних,
затвердженого постановою КМУ від 26 травня 2011 року № 616, Закону України "Про захист персональних даних", прийнято рішення про відмову у реєстрації бази персональних даних.
Підстава відмови: заява не відповідає встановленій формі, невірно заповнена або неналежним чином оформлена; не розкрита мета обробки персональних даних. Мету обробки необхідно зазначати з посиланням на нормативно - правові акти, положення, установчі чи інші документи, які регулюють діяльність володільця бази персональних
даних, та визначенням категорії обробки персональних, які обробляються відповідно до статей 6, 7 ЗУ «Про захист персональних даних».
Відмова у реєстрації запису про базу персональних даних в Реєстрі не перешкоджає повторному зверненню до реєстратора в загальному порядку після усунення причин, що були підставою для відмови.
Дата: 25.07.2012"
У меня мета «Контрагенты»: «Обробка персональних даних здійснюється з метою забезпечення реалізації та регулювання господарських відносин податкових відносин, та відносин в сфері бухгалтерського обліку. Категорії персональних даних, що оброблюються: ПІБ, дата і місце народження, вік, стать, адреса ведення господарської діяльності, адреса місця проживання за державною реєстрацією, адреса фактичного проживання, номери домашнього і мобільного телефонів, адреса електронної пошти, відомості, що містяться в Єдиному державному реєстрі юридичних осіб та фізичних осіб- підприємців, інших реєстрах державних органів влади, дозвільних, реєстраційних та облікових документах, паспортні дані, ідентифікаційний номер, зображення, інші дані, що добровільно надаються суб'єктом персональних даних для реалізації Володільцем мети обробки. Обробка персональних даних про расове або етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних спілках, а також даних що стосуються здоров'я чи статевого життя не здійснюється» - Подскажите что не так???!!!
Ксюшка
 
Сообщений: 4
Зарегистрирован: 18 апр 2012, 14:14
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

UNREAD_POST Ксюшка » 09 авг 2012, 14:28

И еще вопросик:
Могу я использовать старую "Заяву" - Заява про реєстрацію бази персональних даних 08.12.2011 13_54.xml (Или необходимо писать новую???)
Ксюшка
 
Сообщений: 4
Зарегистрирован: 18 апр 2012, 14:14
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

UNREAD_POST Ксюшка » 09 авг 2012, 14:45

И еще:
У меня владелец - моя фирма,
А кто должен бути "розпорядником БПД" или я могу вообще єто не заполнять? И еще заявника, я себя пишу не дира, подписиваю, всеми подписями и печатями и отправляю. правильно?
Люди добрые помогите? Вот честно нет совершенно времени на разбирательство. Одна моя бух. в отпуске, вторая заболела, и я как глав.бух пытаюсь успеть сделать все их дела, плюс отчеты!!!
ПЛИ-И-иииизззз!!!
Ксюшка
 
Сообщений: 4
Зарегистрирован: 18 апр 2012, 14:14
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

UNREAD_POST vins » 09 авг 2012, 15:07

Уважаемая Ксюшка!

  1. Подумайте, есть ли у Вас вообще такое количество БПД. У меня сомнения по этому поводу. В то числе по поводу БПД "Контрагенты". Аргументы - на первой странице темы
  2. Вернее всего взять за образец пример заявления на сайте самой госслужбы.
  3. У Вас с целях нет ссылки на нормативно-правовые акты, о чем Вас и уведомили в отказе. Сошлитесь на Гражданский кодекс, Хозяйственный кодекс, Налоговый кодекс, сам закон о защите персональных данных
  4. Вопрос по поводу старого заявления не понял. Если речь об электронном файле, то никто кроме вас не узнает, заново вы набирали текст или вносили изменения в старый файл
  5. Распорядителя может и не быть. О чем также говорилось в первом сообщении темы.
Аватар пользователя
vins
 
Сообщений: 6654
Зарегистрирован: 27 дек 2010, 12:38
Благодарил (а): 2704 раз.
Поблагодарили: 2891 раз.

Пред.След.

  • Похожие темы
    Ответов
    Просмотров
    Последнее сообщение

Вернуться в НОВОСТИ

Кто сейчас на форуме

Зарегистрированные пользователи: Ads, Gb, Ya