PDA

Перегляд повної версії : Базы персональных данных



Борман
10.07.2012, 14:49
И еще одна тема! С 1 июля вступил в силу Закон о защите персональных данных. .....за незаконный сбор ,использование и т д ПД штрафные санкции до 17000 гривен! ВОПРОС:если мои клиенты заполняют анкету для получения дисконтной карты а потом я на их моб. номер отправляю СМС с инфой о новых поступлениях,акциях.и т.д.ЭТО и есть нарушение? Или в бланк анкеты допечатать предложение типа"КЛИЕНТ СОЗНАТЕЛЬНО ПРЕДОСТАВЛЯЕТ СВОИ "ПД",А АДМИНИСТРАЦИЯ ОБЯЗУЕТСЯ ИСПОЛЬЗОВАТЬ ТОЛЬКО ДЛЯ ИНФОРМИРОВАНИЯ КЛИЕНТА И НЕ БУДЕТ ПЕРЕДАВАТЬ ИХ ТРЕТЬИМ ЛИЦАМ! ваши мысли господа? Ой!Увлекся! наверное надо бы в другую ветку....:mad:

agony
10.07.2012, 15:09
можете такую приписку сделать, но это уже бред
с точки зрения этой службы все вокруг - базы персональных данных. даже этот форум с нашими никами, электронками, городами и т.п.
законотворцы плодят бред без какой-либо логики

тут впору психологам, или кто этим занимается, на примере нашего правительства выводить новый вид логики - законодательный, который похлеще женской

Luchik
10.07.2012, 15:28
Мы с каждого клиента берем " згоду на обробку персональних данных". Небольшой бланк, на котором он дает согласие и цель обработки ПД. Я пополняла счет на мобильниом через банкомат, так в конце квитанции приписка "Згоден(а) на обробку банком будь яких моїх ПД в цілях надання комерційних та банковських послуг"

agony
10.07.2012, 15:33
понимаете, тут парадокс. я допустим не согласна чтобы меня всякие структуры добавляли в БПД, а в итоге это делается по принуждению, иначе меня не обслужат. а тут, пожалуйста, я могу нажаловаться в эту службу, что с меня насильно выбивают согласие. и тогда придут проверять
а неадекватных клиентов больше чем адекватных

Олена Маслова
10.07.2012, 15:38
Про затвердження Порядку здійснення Державною службою України з питань захисту персональних даних державного контролю за додержанням законодавства про захист персональних даних (текст здесь (http://zakon2.rada.gov.ua/laws/show/z1064-12))

Цитата: "... Голова та члени комісії мають право отримувати у керівника суб'єкта перевірки, керівників його структурних підрозділів документи, письмові й усні пояснення та іншу інформацію, що стосується питань, які перевіряються (у тому числі з обмеженим доступом), потрібну для здійснення комісією своїх функцій, зокрема:

установчі документи та інші документи, які регулюють організаційні засади діяльності суб’єкта перевірки;

розпорядчі документи (накази, рішення, розпорядження, постанови тощо) та інші документи, якими затверджено мету обробки, перелік баз персональних даних та їх місцезнаходження, склад персональних даних у базах персональних даних, передбачено отримання згоди від суб’єкта персональних даних на обробку його персональних даних (у разі потреби), затверджено порядок внесення, зміни, поновлення, використання, поширення, знеособлення, знищення персональних даних у базі персональних даних, визначено відповідальну особу або структурний підрозділ, які здійснюють організацію роботи, пов’язаної із захистом персональних даних при їх обробці, порядок захисту персональних даних, в тому числі від незаконної обробки та незаконного доступу до них;

наявність свідоцтв про державну реєстрацію баз персональних даних;

іншу інформацію, яка дає змогу встановити наявність або відсутність порушення законодавства про захист персональних даних..."



Нет слов... :eek:

agony
10.07.2012, 15:42
да бред это. нашим идиотам дай волю, так мы при знакомстве должны будем обмениваться заявами про включение в БПД

а если бы украина имела свои соцсети, то это было бы колоссально

Олена Маслова
28.07.2012, 20:07
Вот, собственно говоря, и начинается...

Посмотрела сайт ГСЗПД (http://zpd.gov.ua/dszpd/uk/index), а там уже приказы о проверках по жалобам. :)

Кстати, сайт очень занимательный. Километры информации, много букв. Но ни единого ясного ответа на вопрос: какой в этом смысл...

Олена Маслова
28.07.2012, 20:29
Обзор в "Бизнесе" всех приколов, которые несёт регистрация баз данных. Очень забавный диалог, как раз в разрезе частных предпринимателей.

Ноль на базу БИЗНЕС №9(996) от 28.02.2012 Морина Белла: www.business.ua/articles/top-signal/Nol_na_bazu-26366/



"...Мобильный спор

Оксана Продан, председатель общественной организации “Всеукраинское объединение малого и среднего бизнеса “Фортеця”
(г.Киев; с 2010 г.; объединяет около 90 тыс. юр- и физлиц)
Владимир Козак (52), заместитель председателя Государственной службы Украины по вопросам защиты персональных данных

О.П.: Допустим, я предприниматель, и у меня есть мобильный телефон, в котором содержится база телефонных номеров моих клиентов — их фамилии, имена. Надо ли мне регистрировать такую базу?
В.К.: А вы определились, зачем они, эти номера, вам нужны? У вас есть бизнес-процесс, в котором вы обрабатываете телефонные номера клиентов…
О.П.: Нет, мой бизнес-процесс — это продажи. Клиентам я периодически звоню, отправляю sms. Это моя база, связанная с моей коммерческой деятельностью.
В.К.: И она содержится только в вашем телефоне?
О.П.: Да.
В.К.: У вас нет ни с кем договорных отношений?
О.П.:Я — физлицо на едином налоге, у меня есть только телефон и товар.
В.К.: Значит, ваша информационная система — это мобильный телефон, который вы носите с собой, и по закону ее надо регистрировать.
О.П.: Тогда надо зарегистрировать и цель использования этих данных, а где мне ее указать? В 2011 г., когда к предпринимателям приходили проверяющие (ГСЗПД. — Ред.), они проверяли, правильно ли оформил владелец или распорядитель базы данных документацию на нее. Что я, как “ЧПшник”, должна оформить на свой мобильный телефон?
В.К.: Не на телефон, а на базу персональных данных, которую ведете в целях бизнеса. Вы должны определить цель…
О.П.: Где?
В.К.: Указать, есть ли у вас наемные рабочие…
О.П.: Нет у меня никаких наемных рабочих!
В.К.: Как минимум, заполнить заявление о регистрации базы данных.
О.П.: Хорошо, заполню, так и быть, оно типовое, галочки поставлю.
В.К.: Оставьте себе второй экземпляр!
О.П.:Этого достаточно?
В.К.: Закон не определяет перечня документов, которые должны быть у предпринимателя. Пока на вас не будет жалобы, все хорошо. Но лишь до тех пор, пока клиенты не напишут нам заявление или не подадут иск в суд о том, что вы обрабатываете их персональные данные не с той целью, с которой получили, предлагаете услуги, которые не предполагались вашими отношениями с ними.
Например, звоните им по ночам и предлагаете пойти в ресторан, а это не предполагалось их согласием на обработку персональных данных. Ведь обычно вы им овощи продаете…"


Ну правда прелесть? ;)

Олена Маслова
28.07.2012, 20:51
Вся конференция на портале "Бизнеса" о базах данных (можно в виде фильма, можно в виде стенограммы здесь (http://www.business.ua/videoconf/past/24826/?page=stenogramma)).

Они просят зарегистрироваться для просмотра, но регистрация простая и полезные рассылки потом присылают...


Ещё цитата из конференции, тоже полезная (особенно для владельцев сайтов и интернет-магазинов):

"...вопрос: "Добрый день. У меня такой вопрос. Я имею частное предприятие, свой интернет-магазин. При оформлении заказа клиенты вводят свои данные – фамилию, имя, отчество, телефон, e-mail. Насколько мне известно, эти данные не могут расцениваться как персональные данные. Имеющуюся базу клиентов я использую для почтовых рассылок с новинками товаров. Нужно ли мне предпринимать какие-либо действия на этот счет, пока я ничего не регистрировал?
Владимир Козак: ФИО, телефон, e-mail, другие данные, которые все посетители интернет-магазинов оставляют на сайтах, даже IP-адрес обратной связи, откуда зашел клиент, cookie, которые отсылаются сервером Explorer клиента - это все персональные данные. Поэтому нужно, чтобы было обеспечено право каждого, кто посещает этот интернет-магазин, на защиту его частной жизни, его предпочтений, его поведенческой информации и т.д. Какие действия необходимо предпринять владельцу магазина? Прежде всего, четко определиться, какие именно персональные данные им обрабатываются и с какой целью. Зачастую при этом многие предприниматели замечают, что часть персональных данных, которые ими обрабатываются, в общем-то, для бизнеса были им не нужны.
Нужно бизнесменам определиться, что вот именно эти персональные данные нужны, потому что без них нельзя никак, а другие лишние. Дальше обеспечивать требования закона, создав такие технические решения, которые бы позволили потом доказать каждому клиенту, что он добровольно зашел в магазин и дал согласие на обработку его персональных данных. Четко уведомить клиента о его правах, написать политику обработки персональных данных, разместить на сайте. Сделать так, чтобы человек, который впервые зашел на этот сайт, сначала ознакомился с политикой безопасности, понял свои права. Потом обеспечивать, чтобы эти данные сохранялись ровно столько, сколько надо, обрабатывались с целью, с которой они обрабатываются, не передавались третьим лицам, если это не определено согласием на передачу данных и т.д. и т.п. Кроме того зарегистрировать базу персональных данных..."

Короче, на входе на сайт ставить разъяснение из Закона, которое надо "оптичить" и ещё где-то дополнительно текст (для тех, кто ранее зарегистрировался).

Олена Маслова
29.07.2012, 00:13
И у нас нет. Они ж сказали, что пришло полтора миллиона заявок. Пока обработают... Вон они народ интенсивно набирают, скоро пришлют. :)

Главное, у нас осталась бумажка, что отправили вовремя.

Кука
01.08.2012, 16:54
Но видео не идентифицирует личность. По изображению нельзя определить, что за человек - нет ни ФИО, ни адреса и т.д.

Кука
01.08.2012, 17:06
Из закона о защите персональных данных:
"персональные данные - сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть КОНКРЕТНО идентифицировано"
Как по изображению можно узнать ФИО и ИНН? Только публичных лиц можно узнать и то, только ФИО. А если качество видео оставляет желать лучшего, то... себя можно не узнать. :)

Кука
01.08.2012, 17:15
а кто его знает. у нас как законы пишут?:)
Ну это из той серии, что и список телефона с именами - это БПД...:)
Во всех нынешних Законах сплошные перегибы!

Олена Маслова
06.09.2012, 23:03
Очень загадочный текст, предлагаю прочитать внимательно на сайте Союза ювелиров (здесь (http://juvelir.org.ua/index.php?news=395))

Кажется, 20-й инструкции скоро не будет, из-за баз данных...

"...Міністерство юстиції України за зверненням Союзу ювелірів України ініціює розроблення нормативно-правового акту, мета якого – затвердити нові типові форми документів для надання побутових послуг населенню, зокрема – для послуг з виготовлення та ремонту ювелірних виробів. Про це йдеться у листі Мін`юсту до Союзу ювелірів України від 27.08.2012 р. №10398-0-33-12/10.1."

"....у затверджених наказом Укрсоюзсервісу формах документів суворої звітності та Інструкції щодо їх використання не встановлені вимоги щодо збирання персональних даних про особу виключно за її згодою відповідно до мети їх обробки.

А отже, положення наказу Укрсоюзсервісу не відповідають вимогам Закону України від 01.06.2010 р. № 2297-VI «Про захист персональних даних»..."..

agony
07.09.2012, 09:13
ну, это уже вполне адекватный аргумент СЮ против ПО-Ю1. а то все "не регуляторный орган - не регуляторный орган" пфф....
единственное что они взамен хотят предложить?

Seagull
07.09.2012, 13:36
Как по мне, так не трогали бы уже эту ПО-Ю1! Я в ней пишу только ФИО (со слов) и телефон. Этих данных недостаточно для идентификации по Закону о защите ПД. Поэтому никаких баз данных не регистрировала. А зачем опять начинать борьбу? Кому мешает эта ПО-Ю1?

TASECHKA
07.09.2012, 14:04
Поддерживаю Seagull, нам еще не хватало "реформ" в сфере оказания бытовых услуг. С обменом уже делов натворили! АЮУ своими запросами разворошила налоговую...

Seagull
09.09.2012, 02:38
Выскажу более аргументировано свое непонимание этой инициативы СЮ по отмене ПО-Ю1 .
(придется подгрузить вас цитатами из нормативки...., по другому - не получится ))

1) Оказание бытовой услуги по изготовлению ЮИ подпадает под содержание раздела "Бытовой подряд" ГКУ http://zakon2.rada.gov.ua/laws/show/435-15/parao150#o150, в котором предусматривается обязательное оформление квитанции (договора) с указанием в ней заказчика (физлица). А также упоминается Закон о защите прав потребителя.


Стаття 865. Договір побутового підряду

1. За договором побутового підряду підрядник, який здійснює підприємницьку діяльність, зобов'язується виконати за завданням фізичної особи (замовника) певну роботу, призначену для задоволення побутових та інших особистих потреб, а замовник зобов'язується прийняти та оплатити виконану роботу.

3. До відносин за договором побутового підряду, не врегульованих цим Кодексом, застосовується законодавство про захист прав споживачів.

Стаття 866. Форма договору побутового підряду

1. Договір побутового підряду вважається укладеним у належній формі, якщо підрядник видав замовникові квитанцію або інший документ, що підтверджує укладення договору.

2) Закон Про захист прав споживачів http://zakon2.rada.gov.ua/laws/show/1023-12/paran13#n13 перереадресует нас к Кабинету Министров


Стаття 20. Правила торговельного, побутового та інших видів обслуговування
1.Правила торговельного, побутового та інших видів обслуговування (виконання робіт, надання послуг) затверджуються Кабінетом Міністрів України.

3) И вот они, эти ПРАВИЛА побутового обслуговування населення (ЗАТВЕРДЖЕНО постановою Кабінету Міністрів України від 16 травня 1994 р. N 313 )
http://zakon2.rada.gov.ua/laws/show/313-94-%D0%BF, в которых


побутова послуга - вид діяльності суб'єктів підприємницької діяльності, пов'язаної із задоволенням конкретної побутової потреби індивідуального замовника.

13. Розрахунковими документами, що засвідчують факт надання послуги, можуть бути: касовий чек - для виконавців, які у розрахунках із замовниками використовують реєстратори розрахункових операцій (розрахункова квитанція у разі виходу такого реєстратора з ладу або тимчасового відключення
електроенергії), квитанція, що є документом суворої звітності, - для виконавців, які згідно із законодавством не застосовують таких реєстраторів.


Делаю вывод:
1) избежать в новой форме квитанции отсутствия данных заказчика (чтобы не попасть под Закон о защите персональных данных) не выйдет, так как сама суть оказания бытовой услуги конкретному физлицу с предварительным оформлением приема заказа, предполагает указание в этом документе данных заказчика-физлица. Сейчас в ПО-Ю1 предусмотрены только ФИО, тел и адрес (штрафов за то, что вы не заполните все 3 пункта , а значит и не создадите БД заказчиков - нет).
А есть ли у вас уверенность, что кто-то умный , там наверху, не захочет в новой форме квитанции увидеть еще и ИНН заказчика, или в этой же новой инструкции к новой квитанции не прописать штрафы за грамматические ошибки при ее заполнении?

2)даже добившись отмены приказа Укрсоюзсервісу від 29.09.1995 р. №8, и соответственно ПО-Ю1, все равно новая квитанция будет "документом суворої звітності,", потому что это требование содержится в Постановлении Кабмина N 313 для ВСЕХ бытовых услуг. Разве что, СЮ инициирует внесение изменений и в этот документ......

Может быть я заблуждаюсь и кто-то из вас сможет доказать необходимость этих возможных перемен...Есть ли среди наших форумчан члены СЮ, которые убедили аппарат СЮ обратиться в Минюст с подобной инициативой?

Олена Маслова
10.09.2012, 11:11
Верховная Рада приняла в первом чтении законопроект, предусматривающий отмену обязательной государственной регистрации представителями малого и среднего бизнеса баз персональных данных, ведение которых связано с обеспечением и реализацией трудовых отношений (подробнее здесь (http://www.buhgalter911.com/ShowArticle.aspx?a=24639))

За соответствующий законопроект Кабинета министров «О внесении изменений в закон «О защите персональных данных» относительно усовершенствования правового регулирования в этой сфере)» (№ 10472-1 (http://w1.c1.rada.gov.ua/pls/zweb2/webproc4_1?pf3511=43550)) от 28 мая 2012 г. проголосовали в четверг 254 депутата.

Прегон
10.09.2012, 23:01
А помните на сайте пробирки біли примері новіх квитанций по віполнению ремонта и изготовления которіе хотели утвердить как додатки к новой инструкции 84? но меня смутило в что в инд заказе по изгтовлению небіло графі "материал виконавця"
http://assay.gov.ua/w/assaygovua.nsf/debccbcc2d2ccdaec2256f3f0048a918/5b85d3235b10e764c22579990027a4c6!OpenDocument

Про затвердження Інструкції про порядок одержання, використання, обліку та зберігання дорогоцінних металів і дорогоцінного каміння
Это с проектами новых ПО-по услугам

agony
11.09.2012, 09:00
спасибо за новость, Прегон! следя за извращенной логикой налоговой о других структурах и забылось.

а у этого проекта номер уже есть? и от какой он даты? а то по линку этой информации не нахожу

Олена Маслова
11.09.2012, 11:05
http://assay.gov.ua/w/assaygovua.nsf/debccbcc2d2ccdaec2256f3f0048a918/5b85d3235b10e764c22579990027a4c6!OpenDocument

Про затвердження Інструкції про порядок одержання, використання, обліку та зберігання дорогоцінних металів і дорогоцінного каміння
Это с проектами новых ПО-по услугам

Я что-то не нахожу её номер и дату подачи. Когда это было?

agony
11.09.2012, 13:19
на сайте пробирки это новость аж от 30.01.2012

т.е. это уже не свежак и 84 инструкция все еще действующая. видимо хорошковский команду дал, да и только, пока что

Прегон
11.09.2012, 14:53
http://assay.gov.ua/w/assaygovua.nsf/0/1910E4F98F3C7BA9C2257949002ABBBB

Это отсюда от 30.01.2012


И далее
http://assay.gov.ua/w/assaygovua.nsf/debccbcc2d2ccdaec2256f3f0048a918/859b177cd397bbcac225799900280c06!OpenDocument
АНАЛІЗ РЕГУЛЯТОРНОГО ВПЛИВУ проекту наказу Міністерства фінансів України

http://assay.gov.ua/w/assaygovua.nsf/debccbcc2d2ccdaec2256f3f0048a918/410c8e85aac4616fc22579990028325e!OpenDocument
Повідомлення про оприлюднення проекту наказу Міністерства фінансів України

Олена Маслова
18.10.2012, 12:00
Читаю третий раз текст исходника и ничего не понимаю, нагородили что попало.

Надо будет читать текст закона.

tagir.dn
18.10.2012, 19:27
Необрабатываемые персональные данные не являются базой данных

ГСЗПД отметила, что именованная совокупность упорядоченных персональных данных в электронной форме и/или в форме картотек персональных данных, в отношении которой осуществляется действие или совокупность действий, связанных со сбором, регистрацией, накоплением, хранением, адаптированием, изменением, восстановлением, использованием и расширением (распространением, реализацией, передачей), обезличиванием, уничтожением сведений о физических лицах (контрагентах, работниках, клиентах и т. п.), может составлять одну базу персональных данных или несколько баз персональных данных в зависимости от цели такой обработки, категорий персональных данных и субъектов, чьи персональные данные обрабатываются.

http://chp.com.ua/all-news/item/18326-neobrabatyivaemyie-personalnyie-dannyie-ne-yavlyayutsya-bazoy-dannyih

agony
06.11.2012, 08:55
Данные в ПО Ю1 могут быть записаны без Согласия.


Крім того, у випадку, якщо фізичні особи - підприємці укладають договори виконання робіт або надання послуг з фізичними особами, такі договори також не є базою персональних даних та не підлягають державній реєстрації.

http://www.minjust.gov.ua/0/38266#2

облом для СЮ с их борьбой против ПО-Ю1

Прегон
15.05.2013, 10:07
Еще чуток и похоронят ТОТ Закон о БД
http://chp.com.ua/all-news/item/23120-biznes-osvobodili-ot-obyazatelnoy-registratsii-baz-personalnyih-dannyih
http://chp.com.ua/all-news/item/23115-rada-zamenila-registratsiyu-baz-personalnyih-dannyih-na-uvedomlenie-ob-obrabotke-etih-dannyih

Прегон
17.05.2013, 09:48
http://w1.c1.rada.gov.ua/pls/zweb2/webproc4_1?pf3511=46647
Почитал. Хрен редьки не слаще. Буквы Смотрящего только изменились...

Seagull
29.07.2013, 12:54
Изменен порядок регистрации баз персональных данных
http://chp.com.ua/all-news/item/23928-izmenen-poryadok-registratsii-baz-personalnyih-dannyih

ВРУ внесены изменения в некоторые законодательные акты Украины относительно усовершенствования системы защиты персональных данных (Закон от 03.07.2013 г. № 383-VII) (http://zakon2.rada.gov.ua/laws/show/383-vii) .

Главное новшество заключается в отмене порядка регистрации баз персональных данных в уполномоченном государственном органе.

Взамен предусмотрено уведомление об обработке персональных данных Уполномоченного ВРУ по правам человека.

Изменения вступят в силу с 01.01.2014 г.

Seagull
29.07.2013, 16:21
Вот здесь (http://newlaw.com.ua/2013/07/registraciya-baz-personalnyx-dannyx-otmenena-zakon-383-vii/?utm_source=feedburner&utm_medium=email&utm_campaign=Feed%3A+com%2FevyP+%28%D0%9D%D0%B5%D1 %81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0%D1%82%D0%B 8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9+%D0%BC%D0%BE %D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3+% D0%B7%D0%B0%D0%BA%D0%BE%D0%BD%D0%BE%D0%B4%D0%B0%D1 %82%D0%B5%D0%BB%D1%8C%D1%81%D1%82%D0%B2%D0%B0+%D0% A3%D0%BA%D1%80%D0%B0%D0%B8%D0%BD%D1%8B%29) приведен ещё один, на мой взгляд более понятный комментарий к произошедшим изменениям к этому закону:

"С 01.01.14 из Закона «О защите персональных данных» исключается само понятие регистрации баз персональных данных. Кроме того, упраздняется ГСЗПД. Ее функции передаются обмудсмену, которого необходимо будет уведомлять об обработке персональных данных в случае, если такая обработка представляет особенный риск для прав и свобод субъектов персональных данных."

Прегон
08.01.2014, 10:00
Изменения в защите персональных данных с 1 января 2014 г.

http://www.ombudsman.gov.ua/index.php?option=com_content&view=article&id=3395%3A2013-12-27-14-43-06&catid=202%3A2011-11-25-14-59-08&Itemid=202
http://www.ombudsman.gov.ua/index.php?option=com_content&view=category&layout=blog&id=202&Itemid=202
http://www.buhgalter911.com/ShowArticle.aspx?a=85512

Прегон
11.01.2014, 11:34
Об обработке каких персональных данных необходимо уведомлять Омбудсмена
http://chp.com.ua/all-news/item/26420-ob-obrabotke-kakih-personalnyih-dannyih-neobhodimo-uvedomlyat-ombudsmena

Чуть покращили)))

Прегон
25.04.2014, 14:42
http://kchp.com.ua/novoe/ocherednoe-pozitivnoe-razjasnenie-po-bazam-personalnuh-dannuh.html
Очередное позитивное разъяснение по базам персональных данных