Рекламу показываем только НЕзарегистрированным пользователям. Войдите или зарегистрируйтесь на Бухфоруме
    .

Базы персональных данных

новости законодательства для бухгалтера и предпринимателя, события, акции

Модераторы: Чихуа, vins

Правила форума
Раздел: НОВОСТИ
1. Размещая новости, желательно (но не обязательно) снабжать их собственными комментариями.
2. Новости должны корреспондировать с тематикой форума.

UNREAD_POST Оксана Пархоменко » 02 сен 2012, 13:41

Здравствуйте!
Подскажите, пожалуйста, предприятие заключило договор на ведение бух учета с ФЛП. Является ли ФЛП, ведущий учет на предприятии, распорядителем баз персональных данных, так как он фактически имеет доступ к персональным данным сотрудников и клиентов предприятия? Если ФЛП является распорядителем баз, то какие действия нужно предпринять предприятию и ФЛП, чтобы соблюсти требования Закона о защите персональных данных?
Оксана Пархоменко
 
Сообщений: 13
Зарегистрирован: 31 янв 2012, 19:05
Благодарил (а): 13 раз.
Поблагодарили: 3 раз.

UNREAD_POST vins » 02 сен 2012, 15:16

Оксана Пархоменко писал(а):Здравствуйте!
Подскажите, пожалуйста, предприятие заключило договор на ведение бух учета с ФЛП. Является ли ФЛП, ведущий учет на предприятии, распорядителем баз персональных данных, так как он фактически имеет доступ к персональным данным сотрудников и клиентов предприятия? Если ФЛП является распорядителем баз, то какие действия нужно предпринять предприятию и ФЛП, чтобы соблюсти требования Закона о защите персональных данных?


Добрый день!
Нет, не является.
Базы персональных данных как таковые (структурированные сведения о физлицах) Вы ему не передаете. Он получает от Вас первичные документы, в которых фигурируют и физлица тоже, но это не база персональных данных.
Вы можете включить в договор с ФЛП пункт, в которым будет написано, что он обязуется не разглашать сведения о физлицах, ставшие ему известными в ходе исполнения договора.

За это сообщение автора vins поблагодарил:
Оксана Пархоменко
Аватар пользователя
vins
 
Сообщений: 6654
Зарегистрирован: 27 дек 2010, 12:38
Благодарил (а): 2704 раз.
Поблагодарили: 2891 раз.

UNREAD_POST Дашка_Плашка » 05 окт 2012, 14:10

Здравствуйте! Помогите разобраться! Мы получили свидетельство о регистрации базы данных, но ни в заявке, ни в свидетельстве не указанно: картотека или электронная база! Нужно ли подавать новую заявку на регистрацию таперь кокретно электронной базы? Заранее спасибо!
Дашка_Плашка
 
Сообщений: 7
Зарегистрирован: 08 июн 2012, 12:28
Благодарил (а): 3 раз.
Поблагодарили: 1 раз.

UNREAD_POST Мыша » 05 окт 2012, 14:12

Неа, не нужно.

За это сообщение автора Мыша поблагодарил:
Дашка_Плашка
Аватар пользователя
Мыша
 
Сообщений: 944
Зарегистрирован: 07 июн 2011, 10:40
Благодарил (а): 288 раз.
Поблагодарили: 329 раз.

UNREAD_POST Дашка_Плашка » 05 окт 2012, 14:13

А не знаете, есть какая-нибудь статья, что бы это подтверждала? Как можно доказать начальству?
Дашка_Плашка
 
Сообщений: 7
Зарегистрирован: 08 июн 2012, 12:28
Благодарил (а): 3 раз.
Поблагодарили: 1 раз.

UNREAD_POST Assedo » 10 окт 2012, 10:18

Уважаемые, есть вопрос:
было предприятие, на котором до 8 декабря 2011 года работали 3 человека. С 12 декабря 2011 года, на предприятии числится один человек, он же - директор. Заявку на регистрацию БД никто не подавал. Расстреляют или нет? Ведь до 2012 года на предприятии работал один человек. :)
Assedo
 
Сообщений: 17
Зарегистрирован: 09 дек 2011, 13:42
Благодарил (а): 20 раз.
Поблагодарили: 22 раз.

UNREAD_POST vins » 10 окт 2012, 10:22

На БухФоруме была информация о том, что парламент 2 октября 2012 года проголосовал за изменения в Закон Украины о защите персональных данных. Президент пока закон не подписал, но оснований не подписать у него, как представляется, нет.
Основное в Законе:
  1. Регистрировать базу данных "Работники" (и прочие аналогичные базы, формируемые в рамках трудовых отношений) не нужно. Тем, кто уже зарегистрировал либо подал заявление о регистрации, но свидетельство еще не получил, беспокоиться по этому поводу не следует. Думаю, ситуацию можно пустить на самотек: регистрировать базу не обязательно, но если зарегистрировали - тоже нестрашно
  2. Также освобождены от обязанности регистрации БПД общественные и религиозные организации, профсоюзы, политические партии.
  3. Получать согласие на обработку персональных данных не нужно будет не только в тех ситуациях, когда обработка осуществляется в силу необходимости выполнения предписаний законодательства (например, в рамках трудовых отношений), но и в ситуации, когда персональных данные получены вследствие заключения с физлицом договора (то есть от тех физлиц, с которыми мы заключаем договор, получать согласие на обработку персональных данных не нужно)

За это сообщение автора vins поблагодарили: 3
Assedo, bykashka, minibuh
Аватар пользователя
vins
 
Сообщений: 6654
Зарегистрирован: 27 дек 2010, 12:38
Благодарил (а): 2704 раз.
Поблагодарили: 2891 раз.

UNREAD_POST Чихуа » 15 окт 2012, 00:18

Ну вот, а я это все еще год назад говорила, а мне никто не верил :) Боялись автоматычных штрафов и заваливали эту службу своими базами :)
Утро... Теплая постелька... Сладкий сон...Вдруг.....удар по голове пультом - " Кучимутики!!!"
Аватар пользователя
Чихуа
 
Сообщений: 1754
Зарегистрирован: 08 июл 2011, 10:57
Благодарил (а): 467 раз.
Поблагодарили: 633 раз.

UNREAD_POST VOA » 15 окт 2012, 01:26

Аналогично. Изображение
Я считала, что у меня ПД есть, а БПД нет. Теперь же законопроектом предполагается подвести под закон обработку ПД, а не их обработку в базах. Но всё равно буду ждать - вдруг выборы поменяют качественный состав парламента и опять что-нибудь в этом законе откорректируют.
http://stopfake.org/ Бывают такие решения, после принятия которых тараканы в голове аплодируют стоя.
Аватар пользователя
VOA
 
Сообщений: 5034
Зарегистрирован: 07 сен 2012, 21:37
Благодарил (а): 1747 раз.
Поблагодарили: 1919 раз.

UNREAD_POST Assedo » 15 окт 2012, 11:58

Чихуа писал(а):Ну вот, а я это все еще год назад говорила, а мне никто не верил :) Боялись автоматычных штрафов и заваливали эту службу своими базами :)



Ну, "заваливали"... Обеспечивали людей работой)
Assedo
 
Сообщений: 17
Зарегистрирован: 09 дек 2011, 13:42
Благодарил (а): 20 раз.
Поблагодарили: 22 раз.

UNREAD_POST Печкин » 15 окт 2012, 18:10

Вопросы:

«1. Если на предприятии один работник (он же учредитель), нужно ли регистрировать базу персональных данных (БПД)?
2. Должно ли предприятие регистрировать БПД «Физлица-контрагенты», «Лица, уполномоченные действовать от имени юрлица», «Учредители»?
3. У фирмы есть сайт, посетители которого могут по желанию проходить регистрацию, предусматривающую присвоение названного пользователем имени (ника). Будет ли информация о посетителях сайта включаться в БПД?».


Ответ :?

ГОСУДАРСТВЕННАЯ СЛУЖБА УКРАИНЫ ПО ВОПРОСАМ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

ПИСЬМО

от 20.08.2012 г. N 10/3905-12

Государственная служба Украины по вопросам защиты персональных данных рассмотрела Ваше обращение <...> относительно отдельных вопросов, связанных с обработкой персональных данных, и в пределах компетенции сообщает следующее.

С учетом терминов, приведенных в статье 2 Закона Украины "О защите персональных данных" (далее - Закон), персональные данные - это сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано. То есть персональные данные - это любая информация, по которой физическое лицо может быть идентифицировано непосредственно или опосредованно, в частности фамилия, имя, отчество, адрес проживания, контактный телефон, дата рождения, IP-адрес и т. п.

Первичными источниками сведений о физическом лице являются: выданные на его имя документы; подписанные им документы; сведения, которые лицо предоставляет о себе (часть четвертая статьи 6 Закона).

Владелец базы персональных данных - физическое или юридическое лицо, которому законом или с согласия субъекта персональных данных дано право на обработку этих данных, которое утверждает цель обработки персональных данных в этой базе данных, устанавливает состав этих данных и процедуры их обработки, если иное не определено законом (статья 2 Закона).

Именованная совокупность упорядоченных персональных данных в электронной форме и/или в форме картотек персональных данных, в отношении которой осуществляется действие или совокупность действий, связанных со сбором, регистрацией, накоплением, хранением, адаптированием, изменением, восстановлением, использованием и расширением (распространением, реализацией, передачей), обезличиванием, уничтожением сведений о физических лицах (контрагентах, работниках, клиентах и т. п.), может составлять одну базу персональных данных или несколько баз персональных данных в зависимости от цели такой обработки, категорий персональных данных и субъектов, чьи персональные данные обрабатываются.

Однако владелец базы персональных данных самостоятельно принимает решение о том, является ли та или иная совокупность персональных данных физических лиц, которая находится в его владении, базой персональных данных.

Все базы персональных данных согласно статье 9 Закона подлежат государственной регистрации в порядке, установленном Положением о Государственном реестре баз персональных данных и порядке его ведения, утвержденным постановлением Кабинета Министров Украины от 25.05.2011 N 616, и приказом Министерства юстиции Украины от 08.07.2011 N 1824/5 "Об утверждении форм заявлений о регистрации базы персональных данных и о внесении изменений в сведения Государственного реестра баз персональных данных и порядка их представления", зарегистрированным в Министерстве юстиции Украины 19.07.2011 за N 890/19628.

В случае если владельцем базы персональных данных не осуществляется обработка сведений о других физических лицах (контрагентах, работниках, клиентах и т. п.), у него отсутствует база персональных данных.

В таком случае подавать заявление о регистрации базы персональных данных, в том числе представлять сведения о владельце базы персональных данных, который не осуществляет обработку персональных данных других физических лиц, не требуется Законом.

Председатель Службы
А. Мервинский
живу на Бухфоруме

За это сообщение автора Печкин поблагодарил:
Радистка Кэт
Аватар пользователя
Печкин
 
Сообщений: 6649
Зарегистрирован: 18 ноя 2010, 13:03
Благодарил (а): 73 раз.
Поблагодарили: 2882 раз.

UNREAD_POST Печкин » 16 окт 2012, 10:04

Звернення Уповноваженого Верховної Ради України з прав людини до Президента України щодо Закону України «Про внесення змін до Закону України «Про захист персональних даних»

Президенту України

Януковичу В.Ф.

Шановний Вікторе Федоровичу!

2 жовтня 2012 року Верховна Рада України схвалила в цілому Закон України “Про внесення змін до Закону України «Про захист персональних даних»”. Задекларованою метою Закону є вдосконалення правового регулювання у сфері захисту персональних даних та приведення його у відповідність до стандартів Ради Європи та Європейського Союзу. Проте редакція закону, прийнята Верховною Радою України, не лише не досягає цієї мети, але й не відповідає Конституції України, європейським стандартам у сфері захисту персональних даних і несе в собі загрозу порушення прав і свобод людини.

У серпні та вересні 2012 року експерти Ради Європи, українські експерти та громадські організації оприлюднили детальні зауваження і пропозиції до тексту відповідного законопроекту. Жодна з цих пропозицій не була врахована в остаточній редакції Закону.

На мою думку, до зазначеного Закону, прийнятого 2 жовтня 2012 року, слід застосувати право вето та повернути його на доопрацювання до Верховної Ради України з огляду на такі основні застереження:

1. Ухвалені зміни не вирішили основне завдання, зокрема, приведення Закону України “Про захист персональних даних” у відповідність до стандартів Ради Європи та Європейського Союзу. Це стосується, передовсім, таких питань:

- Закон не вирішує проблему створення незалежного державного органу у сфері захисту персональних даних, що вимагається європейськими стандартами та передбачено, зокрема, Планом дій щодо лібералізації ЄС візового режиму для України. Чинний Закон “Про захист персональних даних” у цій частині не відповідає Додатковому протоколу Конвенції Ради Європи про захист осіб у зв’язку з автоматизованою обробкою персональних даних та Директиві ЄС 95/46 щодо захисту осіб у зв’язку з обробкою персональних даних;

- виняток зі сфери регулювання Закону України “Про захист персональних даних” зроблено лише для осіб зі статусом журналіста, тоді як відповідно до європейських стандартів він повинен стосуватися будь-якої особи, що здійснює обробку персональних даних з журналістською метою;

- у Законі не повною мірою і не точно відтворено перелік підстав для правомірної обробки персональних даних.

2. Внесені зміни не дозволили узгодити Закон України “Про захист персональних даних” із Законом України “Про доступ до публічної інформації”. Навпаки, з чинного Закону України “Про захист персональних даних” вилучається важлива норма (ч. 3 ст. 5) про можливість віднесення іншими законами окремих категорій персональних даних до таких, що не є інформацією з обмеженим доступом. Також збережено положення про те, що всі персональні дані є конфіденційною інформацією про особу, що не відповідає статті 32 Конституції України та Рішенню Конституційного Суду України від 20.01.2012 № 2-рп/2012.

Такий підхід призведе до подальшого необґрунтованого обмеження доступу до публічної інформації з посиланням на конфіденційність персональних даних, що має місце зараз.

3. Ухвалений Закон наділяє уповноважений державний орган з питань захисту персональних даних новими, не притаманними йому повноваженнями щодо здійснення технічного регулювання, оцінки відповідності та захисту персональних даних в інформаційно-телекомунікаційних системах, що, в свою чергу, може призвести до встановлення контролю над обробкою персональних даних та втручання у вільну діяльність осіб, які здійснюють обробку персональних даних з використанням інформаційно-комунікаційних систем, з боку уповноваженого державного органу, а також до дублювання функцій центральними органами виконавчої влади.

4. Окремі положення схваленого Закону не узгоджуються з Конституцією України, зокрема:

- нова редакція частин першої та дев’ятої статті 6 Закону України “Про захист персональних даних” містить нечіткі та непередбачувані норми, що суперечить принципу юридичної визначеності, який є складовою верховенства права. Так, зокрема, передбачається, що обробка персональних даних в історичних, статистичних чи наукових цілях “може здійснюватися лише за умови забезпечення їх належного захисту”. При цьому не зрозуміло, що становить собою такий “належний захист”. Ця неточність може призвести до свавільного обмеження свободи історичних чи наукових досліджень, які включають обробку персональних даних.

Ці та інші зауваження зумовлюють необхідність істотного доопрацювання зазначеного закону. У зв’язку з цим звертаюся до Вас із пропозицією застосувати право вето до закону, прийнятого 2 жовтня 2012 року, та повернути його на доопрацювання до Верховної Ради України з урахуванням експертної думки вітчизняних і зарубіжних фахівців.

З повагою

В. Лутковська
живу на Бухфоруме

За это сообщение автора Печкин поблагодарил:
vins
Аватар пользователя
Печкин
 
Сообщений: 6649
Зарегистрирован: 18 ноя 2010, 13:03
Благодарил (а): 73 раз.
Поблагодарили: 2882 раз.

UNREAD_POST Aleksiy 89 » 23 окт 2012, 09:35

Доброе утро. На первой странице ответ на свой вопрос не нашел, а все читать не хватит сил:) Подскажите пожалуйста, будет ли правомерно, если моя фирма (ООО) будет получать согласие на обработку персональных данных не в заявлении от своего контрагента - флп, а если мы просто включим в договор положение о том, что флп дает свое согласие на внесение данных в Базу? Будет ли пункта в договоре достаточно? Спасибо
Aleksiy 89
 
Сообщений: 171
Зарегистрирован: 21 июл 2011, 15:30
Благодарил (а): 8 раз.
Поблагодарили: 2 раз.

UNREAD_POST vins » 23 окт 2012, 09:46

да, пункта в договоре будет вполне достаточно.
Если бы Президент подписал последний закон с изменениями, то и это было бы уже лишним.

За это сообщение автора vins поблагодарил:
Люба П
Аватар пользователя
vins
 
Сообщений: 6654
Зарегистрирован: 27 дек 2010, 12:38
Благодарил (а): 2704 раз.
Поблагодарили: 2891 раз.

UNREAD_POST vektor » 23 окт 2012, 12:49

народ, як прочитати файл із розширенням xml - оформлена заява на реєстрацію бази ПД, яка була оформлена на сайті Держ. служби Укр. ЗПД і поданої у електрооному вигляді. Заяву оформив і подав, не роздрукував, а як тепер побачити її зміст?
vektor
 
Сообщений: 143
Зарегистрирован: 15 дек 2011, 17:35
Благодарил (а): 10 раз.
Поблагодарили: 22 раз.

Пред.След.

  • Похожие темы
    Ответов
    Просмотров
    Последнее сообщение

Вернуться в НОВОСТИ

Кто сейчас на форуме

Зарегистрированные пользователи: Ads, еЖэ-Вика, Gb, hela, Kamillfo, sini4ka, Ya