Украина

Збір персональних даних

Вопрос № 1354
Збір персональних даних
6 консультаций
50 грн.

Якщо можна, доступно поясніть:

Якщо ФОП надає консалтингові послуги - консультації, проводить бронювання квитків для клієнтів, при цьому:

- через сайт отримує телефони та електронні адреси людей - котрі самостійно відправляють ці дані

- при телефонній розмові менеджер уточнює деякі дані - про місто, деякі особисті дані

- при заключенні договору в договір вносяться дані - ІПН, Серія та номер паспорта, ПІБ

- вносить вище вказані дані, в CRM-систему

1. Чи вважається це збором персональних даних і чи підлягає це реєстрації?

2. Обов'язково реєструвати?

3. Що саме треба реєструвати? Які опції можуть бути?

4. Де це реєструвати?

5. Можливо ще якісь доповнення є у Вас.

Консультации Советников

1. Так. Повідомна реєстрація.

2. У Вашому випадку - так

3. Наказ 08.01.2014 № 1/02-14 Про затвердження документів у сфері захисту персональних даних, в якому є порядок щодо Ваших даних (вони попадають під  ті, що становлять особливий ризик через дані про громадянство)

4. Порядок регламентує весь процес. Якщо коротко - у уповноваженого з прав людини

5. Якщо необхідна більш детальна інформація - звертайтеся особисто

Доброго вечора!

ЩО ТАКЕ «ПЕРСОНАЛЬНІ ДАНІ»

Визначення поняття персональні дані наводиться в абзаці восьмому статті 2 Закону, відповідно до якого персональними даними є відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.

Але законодавством України не встановлено і не може бути встановлено чіткого переліку відомостей про фізичну особу, які є персональними даними, задля можливості застосування положень Закону до різноманітних ситуацій, в тому числі при обробці персональних даних в інформаційних (автоматизованих) базах та картотеках персональних даних, що можуть виникнути у майбутньому, у зв’язку зі зміною в технологічній, соціальній, економічній та інших сферах суспільного життя.

ЩО НЕ Є БАЗОЮ ПЕРСОНАЛЬНИХ ДАНИХ

Фізичні особи-підприємці та самозайняті особи самостійно визначають чи володіють вони базами персональних даних у сенсі Закону.

Законодавець поширив дію Закону на всі види діяльності, пов’язані зі створенням баз персональних даних та обробкою персональних даних у цих базах, за винятком такої діяльності, яка здійснюється:

фізичною особою – виключно для непрофесійних особистих чи побутових потреб,

журналістом – у зв’язку з виконанням ним службових чи професійних обов’язків,

професійним творчим працівником – для здійснення творчої діяльності.

Крім того, у випадку, якщо фізичні особи – підприємці укладають договори виконання робіт або надання послуг з фізичними особами, такі договори також не є базою персональних даних та не підлягають державній реєстрації.

Якщо ж Ви ведете картотеку клієнтів із зазначенням вищевказаних даних та їх оновленням,то потрібна повідомна реєстрація.З 1 січня 2014 року Державна реєстрація замінена повідомленням омбудсмена про обробку персональних даних упродовж 30 робочих днів з дня початку такої обробки.Причому тут йдеться виключно про обробку персональних даних в умовах, які становлять особливий ризик для прав і свобод суб’єктів чиї дані обробляються.Вся інформація щодо обробки персональних даних, а також форма та порядок подання повідомлення про обробку персональних даних та їх зміну має оприлюднюватись на офіційному веб-сайті Уповноваженого з прав людини.

Зокрема, за посиланням 

Управління з питань захисту персональних даних

Секретаріату Уповноваженого Верховної Ради України з прав людини

http://www.ombudsman.gov.ua/ua/page/zpd/info/

є форми заяв про обробку персональних даних та розяснення до Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого з прав людини від 08.01.2014 № 1/02-14

Здоров'я! 1. Так, це є збір персональних даних.2. Обов'язкова реєстрація в залежності від використання цих даних. 3. ПІБ, адреса та інші відомості з персональних документів (серія-номер, дата видачі). 4. Знову ж таки в залежності від використання даних. Де використовується там і реєструється. 5. Питання не коректне. Точніше сформулюйте запитання, що Вас конкретно цікавить?

Стаття 32 ч.2 Конституції України вказує: «Не допускається збирання, зберіганн я, використа ння та поширення конфіденц ійної інформаці ї про особу БЕЗ ЇЇ ЗГОДИ»!

З 01.01.2014 р. із Закону № 2297 виключено поняття «реєстрація баз персональних даних». Проте з’явився новий обов’язок — повідомляти омбудсмена про обробку персональних даних, що становить особливий ризик для прав і свобод суб’єктів персональних даних.

Коли повідомляти не потрібно

Пунктом 2.1 Порядку повідомлення № 1/02-14 визначено випадки, в яких володілець персональних даних не повідомляє омбудсмена про обробку персональних даних з особливим ризиком для прав і свобод суб’єктів персональних даних, а саме:

здійснюється обробка, єдиною метою якої є ведення реєстру для надання інформації населенню, який відкритий для населення в цілому;

обробка здійснюється громадськими об’єднаннями, політичними партіями та/або організаціями, професійними спілками, об’єднаннями роботодавців, релігійними організаціями, громадськими організаціями світоглядної спрямованості за умови, що обробка стосується винятково персональних даних членів цих об’єднань та не передається без їх згоди;

обробка необхідна для реалізації прав та виконання обов’язків володільця персональних даних у сфері трудових правовідносин відповідно до закону.

Строк і спосіб повідомлення

Володільцю персональних даних відведено 30 робочих днів для повідомлення Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів цих даних. Відлік починається з дня початку такої обробки. Водночас про кожну зміну відомостей, що підлягають повідомленню, володілець персональних даних зобов’язаний повідомити впродовж 10 робочих днів з дня настання такої зміни (ст. 9 Закону № 2297).

ЗВЕРНІТЬ УВАГУ

Володілець у заяві вказує лише інформацію про обробку персональних даних, які становлять особливий ризик. Тому якщо володілець веде кілька баз даних і лише в одній обробляє «ризикові» дані, то у заяві зазначається лише інформація про обробку даних, які становлять особливий ризик.

Роман, добрий вечір!

Колеги дали Вам відповіді, але у мене є одна порада, скажемо так, відповідь на п'яте запитання.

Вам треба заключати з Вашими клієнтами договір про надання послуг та брати з них розписку про згоду на збір та обробку персональних данних. Все це можна робити в елекиронній формі.

Якщо є додаткові запитання, наприклад, як це робити, то звертайтесь.

З Повагою, Ірина!

Добрий день!

Якщо Ви надаєте дані послуги через сайт, тоді можете зробити оголошення на сайті, що коли користувач користується Вашими послугами, він погоджується з умовами надання послуг та надає згоду на обробку прсональних даних, виключно для цілей надання послуг, відповідно до Закону України "Про захист персональних даних", та не будуть передані третім особам. 

Похожие вопросы

Реклама
Мой ответ