Достичь идеального способа защиты персональных данных во время введения ІТ-бизнеса важно и сложно одновременно. Для достижения своей цели каждый субъект хозяйствования должен учесть много показателей, как, например, осуществить анализ потока данных, определить роль предприятия в обработке персональных данных. Также необходимо определить документы, которые обеспечивают компанию по соблюдению требований защиты персональных данных и определяют способы и средства их реализации.
Несмотря на тот факт, что защита персональных данных предусмотрена Законом Украины «О защите персональных данных», в котором установлены требования к лицам, которые собирают персональные данные, Законом Украины «Об электронной коммерции», нормами Конвенции о защите лиц в связи с автоматизированной обработкой персональных данных, Интернет-пространство наполнено пользователями, которые с легкостью нарушают закон.
Для эффективного введения ІТ-бизнеса необходимо понимать возможные способы защиты персональных данных, предусмотренные украинским законодательством.
Существует определенная инструкция, которую необходимо выполнять в случае, когда по неизвестным причинам происходит утечка персональных данных, во-первых, тот, кто обрабатывает информацию должен сообщить об утечке такой информации контроллера. Отдельно следует заметить, что при значительной утечке информации обработчик информации должен не позднее, чем через 72 часа после утечки такой информации уведомить лицо об утечке персональных данных которого произошла.
Юристы Адвокатского объединения WinnerLex уже много лет специализируются в ІТ-сфере, и благодаря положительному опыту успешно решают различные юридические вопросы, что обеспечивает качественный и желаемый результат для клиента.
- юридическое сопровождение процесса обработки персональных данных;
- предоставление консультаций относительно действующего украинского законодательства, которое регулирует процесс защиты персональных данных;
- оформление документов, необходимых для регистрации базы персональных данных;
- составления документов, необходимых для обработки и защиты персональных данных;
- составление договоров об обработке персональных данных;
- разработка внутренних документов предприятия по защите персональных данных;
- разработка внутреннего порядка обработки персональных данных на предприятии, и тому подобное.
В случае нарушения законодательства о защите персональных данных возникает административная ответственность, которая предусмотрена статьей 188-39 Кодекса Украины об административных нарушениях. Санкцией за такое нарушение является штраф от ста до двух тысяч необлагаемых минимумов граждан.
Если Вы желаете разместить персональные данные на облачных хранилищах, необходимо помнить, что такое размещение считается передачей таких данных третьим лицам. Поэтому внимательно выбирайте хранилища, на которых размещаете данные, ведь они бывают разных степеней защиты, выбирать желательно, конечно же, те хранилища, степень защиты которых самая высокая. Вместе с тем, хранилищами с низким уровнем защиты лучше не пользоваться вовсе, тем более, не нужно размещать или хранить на них персональные данные.
Для обработки персональных данных обязательно необходимо согласие лица на обработку таких данных. Кроме того, в случае обработки данных несовершеннолетних, малолетних или недееспособных лиц согласие на обработку данных вышеперечисленных лиц необходимо получать у тех лиц, которые ответственны за них – это родители, или опекуны, и тому подобное.
Необходимо помнить, что в случае, когда произошла утечка персональных данных или персональные данные обрабатывались незаконно, то есть без согласия лица, которому они принадлежат, то процессор в таком случае обязательно должен сообщить контроллеру о данной ситуации, но не позже чем через 72 часа после того, как произошла утечка о такой ситуации должен быть уведомлен владелец персональных данных. Только в случае, если контроллер сделал все, чтобы права владельца персональных данных не было нарушено, он может не сообщать владельцу об утечке. Однако, если утечка данных или незаконная обработка данных произошла и контроллер не совершил всех действий, чтобы обеспечить лицу полную защиту его прав, и не сообщил о ситуации ни владельцу данных ни контролирующему органу, такой контроллер будет привлечен к административной ответственности – уплаты штрафа в размере до десяти тысяч евро (статья 83 Регламента о защите данных (GDPR).
Так как Украина на данный момент не входит в ЕС, поэтому GDPR будет касаться нашей страны только в случае полного ее вступления в ЕС. Также, GDPR будет действовать тогда, когда Вы обрабатываете персональные данные пользователей ЕС. Также необходимо принять во внимание, если товары или услуги Вашей компании могут быть приобретены за рубежом, использоваться в странах ЕС, пользователями из Европы, тогда Ваша компания должна полностью отвечать требованиям GDPR.
Персональными являются данные, которые относятся к конкретной личности, персоны. Такими данными могут быть: фамилия, имя и отчество лица, его адрес проживания, номер телефона, паспортные данные, информация о образовании, религиозные взгляды и убеждения, национальность, взгляд на мир, место и дата рождения, материальное состояние, состояние здоровья лица.