П`ятниця, 29.03.2024, 13:53 | Вітаю Вас Гість | Реєстрація | Вхід
Головна » 2011 » Грудень » 15 » Согласие субъектов Баз данных на обработку их персональной информации
20:22
Согласие субъектов Баз данных на обработку их персональной информации
С 1 января 2011 года на Украине начал действовать Закон о защите персональных данных. В этой связи, уже почти год любое предприятие, которое собирает информацию о своих сотрудниках или клиентах, обязано регистрировать базу персональных данных, предварительно получив согласие от своих наемных работников или же клиентов на обработку их персональных данных.


1 января 2012 года вступит в силу Закон № 3454, который предусматривает административную
и уголовную ответственность за нарушения при обработке персональных данных или же при регистрации базы персональных данных. Мерами административного взыскания и уголовного наказания за большинство из предусмотренных нарушений являются штрафы.

Согласно п. 1 ч. 1 ст. 11 Закона о защите персональных данных, основанием для возникновения права на их использование ПД является согласие субъекта персональных данных на их обработку. При этом, работник предприятия или клиент фирмы имеет право при предоставлении согласия внести оговорки относительно ограничения права на обработку своих персональных данных. То есть, прежде чем собирать данные о сотрудниках предприятия, работодателю необходимо получить от каждого наемного работника письменное заявление с разрешением на использование его персональных данных.

Если же работодатель забудет сообщить своему сотруднику о его правах в связи с включением
персональных данных работника в базу данных, а также о цели сбора таких данных, то результатом таких действий может стать административный штраф в размере от 300 до 400 НМД Г, то есть от 5100 до 6800 грн.

Таким образом, с января 2012 года у должностных лиц предприятий и физических лиц — предпринимателей возрастет риск подвергнуться административному штрафу в связи со вступлением в силу Закона № 3454.

Из всего вышеизложенного следует несколько основных выводов.

1. Любой перечень сведений о работниках предприятия или о клиентах фирмы уже является «базой персональных данных».

2. К «персональным данным» законодательство относит любые сведения, позволяющие
идентифицировать человека, — фамилию, имя, отчество, адрес, место работы и др.

3. Для использования таких сведений необходимо получить согласие от самого работника или же клиента.

4. Любая база персональных данных любого предприятия подлежит регистрации в Реестре.
Администратором такого реестра является Государственная служба защиты персональных данных.

5. С 1 января 2012 года нарушение законодательства о защите персональных данных может повлечь как административную ответственность, так и уголовное наказание. Как правило, таким взысканием или наказанием будет штраф.
Как правильно документально оформить согласие клиента или работника
на размещение данных о нем в базе персональных данных?

Согласие должно быть «документированное», в том числе письменное.

В соответствии с абзацем 4 ч. 1 ст. 2 Закона о защите ПД согласием субъекта персональных данных является любое документированное, в том числе письменное, добровольное волеизъявление физического лица о предоставлении разрешения на обработку его персональных данных в соответствии со сформулированной целью их обработки.

Самое правильное решение – оформлять такое согласие отдельным письменным заявлением клиента или работника о его согласии на размещение сведений о нем в любой базе персональных данных. При получении такого заявления от штатного работника или клиента, который периодически приезжает в офис предприятия, трудностей с его написанием не должно возникнуть.

Но как быть в том случае, если заказ на поставку товара поступает по электронной почте в системе Интернет, оплата производится на указанный в Интернет-объявлении счет, а товар доставляется с помощью «Укрпочты»? Или же если имеет место ситуация, когда покупателю выдается кассовый чек, а письменный договоркупли-продажи с ним не заключается?

Возможны и другие похожие обстоятельства. Поэтому относительно документированного оформления согласия клиента на размещение сведений о нем в базе персональных данных предприятия можно рекомендовать следующее:

1. При заключении гражданскоправового договора в письменной форме включить в него пункт такого содержания: «Клиент (заказчик, покупатель) дает согласие на размещение сведений о нем в базе персональных данных предприятия «Х».

2. При выдаче чека или расписки о приобретении продукции указывать в этом документе фразу:
«Приобретая товар (продукцию), клиент (заказчик, покупатель) дает согласие на размещение сведений о нем в базе персональных данных предприятия «Х».

3. В правилах предоставления услуг, выполнения работ, правилах торговли упоминать о том, что: «Приобретая товар (продукцию) у предприятия «Х», клиент (заказчик, покупатель) дает согласие на размещение сведений о нем в базе персональных данных предприятия «Х».

4. При заказе товара через Интернет-магазин выслать клиенту (заказчику, покупателю) вместе с товаром бланк заявления о согласии на размещение сведений о нем в базе персональных данных предприятия «Х», также конверт с марками для отправки заявления на обратный адрес предприятия «Х». Возможно, выслать стандартное письмо в адрес клиента с просьбой заполнить это заявление и с разъяснением цели его написания. Однако же в этом случае есть риск того, что клиент не захочет, не найдет времени, не соберется с мыслями, чтобы отправить заполненный бланк заявления в адрес предприятия. В этом случае сведения о нем предприятие не сможет хранить в клиентской базе персональных данных.


Ольга Гончаренко

Переглядів: 2823 | Додав: lpp | Рейтинг: 0.0/0
Всього коментарів: 0
Ім`я *:
Email *:
Код *: