В связи’связи с тем, что очень много предприятий и физических лиц не имеют детальной информации относительно необходимости регистрации персональной базы данных, прошу Вас воспользоваться следующим. Регистрация баз персональных данных в Украине регулируется:
– Законом Украины от 1.06.2010 г. №2297VI «О защите персональных данных»;
– Законом Украины от 2.06.2011 г. №3454 «О внесении изменений в некоторые законодательные акты Украины относительно усиления ответственности за нарушение законодательства о защите персональных данных»;
– Постановлением Кабинета Министров Украины от 25.05. 2011 г. №616 «Об утверждении Положения о Государственном реестре баз персональных данных и порядок его ведения»;
– Приказом Министерства юстиции Украины от 8.07.2011 г. №1823/5«Об утверждении образца свидетельства о государственной регистрации базы персональных данных»;
– Приказом Министерства юстиции Украины от 8.07.2011 г. №1824/5«Об утверждении форм заявлений о регистрации базы персональных данных и о внесении изменений в сведения Государственного реестра баз персональных данных и порядка их представления».
Согласно ст. 2 Закона №2297, база персональных данных – это именовано совокупность упорядоченных персональных данных в электронной форме или в форме картотек персональных данных. Примером таких баз могут быть база персональных данных работников предприятия, а также база данных покупателей или поставщиков – физических лиц. Обратите внимание, что речь идет об базы персональных данных именно физических лиц.
Владельцы базы персональных данных – это физическое или юридическое лицо, которой законом или по согласию сб’субъекта персональных данных предоставлено право на обработку этих данных. Владелец таких баз данных утверждает цель обработки персональных данных в этой базе, устанавливает состав данных и процедуры их обработки, если иное не установлено законодательством.
Согласно ст. 9 Закона №2297 каждая база персональных данных подлежит госрегистрации путем внесения соответствующей записи уполномоченным государственным органом по вопросам защиты персональных данных в Госреестр баз персональных данных (далее – Госреестр). Происходит такая регистрация на основании заявления по форме, утвержденной Приказом №1824, от владельца базы персональных данных. Сейчас такой госорган только один – Государственная служба по вопросам защиты персональных данных (далее – ДСЗПД) – находится по адресу: 02660, г. Киев, ул. Марины Расковой, д.15.
Как указано на сайте ДСЗПД, «заявление подается в бумажной форме (желательно, с предоставлением электронной копии) или в форме электронного документа на электронную почту в соответствии с требованиями Законов Украины «Об электронных документах и электронном документообороте» и «Об электронной цифровой подписи». При этом, ДСЗПД обрабатывает заявления в форме электронного документа, подписанные теми, кто получает услуги электронной цифровой подписи (ЭЦП) в аккредитованных центрах сертификации ключей, которые предоставили в распоряжение ДСЗПД надежные средства ЭЦП. При этом заявитель подписывает каждую страницу заявления и скрепляет его печатью (при наличии).
ни В одном нормативном документе не указано возможности предоставления такого заявления по почте. Однако нет и запрета или требования подать такое заявление лично. Поэтому на практике в 2011 г. многие владельцы баз персональных данных отправляли заявления письмом с уведомлением о вручении и с описью вложенных в письма документов. В электронном виде заявление можно отправить двумя способами:
– создав заявление на сайте Госреестра, подписав ее там же электронным ключом (как правило, печатью) и отправив оттуда в ДСЗПД.
– если первый вариант по техническим причинам недоступен, можно пойти альтернативным, хотя длинным путем: создав заявление на сайте Госреестра, сохранить ее у себя на комп’пк, взять ли скачать с вашего оператора электронной отчетности программу, что позволяет накладывать электронные подписи и печать на любой электронный документ (такое ПО в Украине уже существует), подписать с его помощью заявление и отправить его на почтовый электронный адрес register@zpd.gov.ua
Согласно ст. 9 Закона №2297 специалисты Госслужбы по вопросам защиты персональных данных должны: сообщить заявителю не позднее следующего рабочего дня со дня поступления заявления о ее получении; принять решение о регистрации или отказе в регистрации) базы персональных данных в течение 10 рабочих дней со дня поступления заявления. Владельцу базы персональных данных выдается свидетельство установленного Приказом №1823 образца о регистрации базы персональных данных в Госреестре.
К сожалению, на практике такие сроки, по крайней мере, в 2011 г., не придерживаются через огромное количество заявлений.
Сообщения владельцев баз персональных данных о том, что их заявление получена и принята в обработку, происходит достаточно быстро, в течение 2х недель. А вот чтобы получить свидетельство, приходится ждать в лучшем случае около месяца.
Если владелец базы персональных данных не проведет регистрацию таких баз в Государственном реестре, с 1.01. 2012 г. при обнаружении этого нарушения, в соответствии с Законом №3454, это влечет за собой наложение штрафа:
– на обычных граждан от 300 до 500 н. м. д. г. (5100-8500 грн);
– на должностных лиц юрлиц, а также физлиц СПД от 500 до 1000 н. м. д. г. (8500-17000 грн.).
Кроме этого, обратите внимание на то, что Законом №3454 предусмотрен ряд административных штрафов и даже уголовные ответственность за иные нарушения законодательства о защите баз персональных данных. Например: с 1 января 2012 г. вступит в силу ст.182 Уголовного кодекса Украины, которая предусматривает следующие санкции:
– незаконное собирание, хранение, использование, уничтожение, распространение конфиденциальной информации о лице, или незаконная смена такой информации, кроме случаев, предусмотренных другими статьями настоящего Кодекса, наказываются штрафом в размере 850017 тыс. грн., или исправительными работами на срок до двух лет, или арестом на срок до шести месяцев, или ограничением свободы на срок до трех лет;
– те же действия, совершенные повторно, либо если они причинили существенный вред охраняемым законом правам, свободам и интересам лица, наказываются арестом на срок от трех до шести месяцев, или ограничением свободы на срок от трех до пятидеся;пяти лет. Или лишением свободы на тот же срок.
И это еще не полный перечень нарушений, согласно которому предусмотрены различные виды наказаний.
Стоит также отметить, что эти отчеты пока новые, и все соответствующие государственные службы с 1.01.2012 г. сначала будут наверняка выносить предупреждения и не штрафовать предпринимателей и юрлиц, но лучше просто заполнить и отправить отчет, и избежать ненужных предупреждений и штрафов.
Подготовил Андрей СЕНЮК, депутат районного совета.
.