Форум сообщества специалистов по управлению персоналом HR-Лига

Форум сообщества специалистов по управлению персоналом HR-Лига (http://forum.hrliga.com/index.php)
-   Другое (http://forum.hrliga.com/forumdisplay.php?f=77)
-   -   Персональные данные. Обработка и хранение ПД. Регистрация базы персональных данных (http://forum.hrliga.com/showthread.php?t=10635)

Мотя 13.01.2012 07:49

Вот вам...изучайте....;)
И ждите....
А что такое персональные данные - обозначение термина или перечня - так и нет....:dont know::reverie::bm:
Да и вообще:reverie:..после этого наказу....-вопросов стало ЕЩЕ больше.:th:.а ответа - так и нет ни одного на те вопросы, которые повисли в воздухе...
Именно поэтому мы еще будем собираться с завидной периодичностью то за круглым, то за квадратным, то за синусоидальным, то за фигзнаеткаким столами.....

Вот что меня поражает: выпустят точтосаминезнаютчто, а потом - собираются и обсуждают: что же это такое мы выпустили и с чем его едят....:vl::sm:

gemis 13.01.2012 09:26

вчера в вечерних новостях гордо объявили, что теперь, с 01.01.12 персональные данные украинцев ЗАЩИЩАЕТ ЗАКОН!!! :)
заявки подали и ожидают ответа 3 миллиона компаний!!!
и тут же продвинутый хакккер рассказал, что найти в нете все данные это не проблема... да и купить на рынках за 1000 или 1500 можно купить (при желании)
....

hr3 13.01.2012 10:13

МІНІСТЕРСТВО ЮСТИЦІЇ УКРАЇНИ

НАКАЗ
30.12.2011
м. Київ
N 3659/5

Зареєстровано в Міністерстві юстиції України
3 січня 2012 р. за N 1/20314

Про затвердження Типового порядку обробки персональних даних у базах персональних даних

Відповідно до частини десятої статті 6 Закону України "Про захист персональних даних"
НАКАЗУЮ:
1. Затвердити Типовий порядок обробки персональних даних у базах персональних даних, що додається.
2. Департаменту взаємодії з органами влади (Зеркаль О. В.) подати цей наказ на державну реєстрацію відповідно до Указу Президента України від 03.10.92 N 493 "Про державну реєстрацію нормативно-правових актів міністерств та інших органів виконавчої влади" (із змінами).
3. Контроль за виконанням цього наказу залишаю за собою.
4. Цей наказ набирає чинності з дня його офіційного опублікування.
Міністр
О. Лавринович
ПОГОДЖЕНО:
Голова Державної служби України з питання захисту персональних даних О. І. Мервінський

Мотя 13.01.2012 10:54

Цитата:

Сообщение от hr3 (Сообщение 161833)
МІНІСТЕРСТВО ЮСТИЦІЇ УКРАЇНИ

НАКАЗ
30.12.2011
м. Київ
N 3659/5

Зареєстровано в Міністерстві юстиції України
3 січня 2012 р. за N 1/20314

Про затвердження Типового порядку обробки персональних даних у базах персональних даних

:reverie::?:dont know:
Надь..а это не то?:
Цитата:

Сообщение от Мотя (Сообщение 161825)
Вот вам...изучайте....;)И ждите....


hr3 13.01.2012 14:46

извини, Мотя, сразу не прочитала ссылку, не увидела на форуме названия статьи, а читать все посты нет времени,
бывает....:pu:.:sr::redface:

Мотя 13.01.2012 15:09

Цитата:

Сообщение от hr3 (Сообщение 161871)
извини, Мотя, сразу не прочитала ссылку

Та ниччо..бывает...;)
А вот и наша ув.редактор - тоже в курсе событий:handshake:
Изучайте, радуйтесь, расслабляйтесь:
http://hrliga.com/index.php?module=news&op=view&id=8549

Sla 13.01.2012 15:36

Поздравляю всех с этим долгожданным событием:bravo:!
Хотя я сомневаюсь,что до 1 июля что-то изменится...
Теперь Ув.Мотя действительно сможет расслабиться и отдохнуть от БПД!и мы в том числе!

Мотя 13.01.2012 15:41

Цитата:

Сообщение от Sla (Сообщение 161879)
Хотя я сомневаюсь,что до 1 июля что-то изменится...

Мне эти все острочки чем-то напонимают попа, который любил свою собаку, поэтому хфост ей отрубывал по кусочку....:dont know::D
Да и что изменится-то?:dont know:
Цитата:

Сообщение от Мотя (Сообщение 161825)
А что такое персональные данные - обозначение термина или перечня - так и нет....
Да и вообще:reverie:..после этого наказу....-вопросов стало ЕЩЕ больше.:th:.а ответа - так и нет ни одного на те вопросы, которые повисли в воздухе...

Вот что меня поражает: выпустят точтосаминезнаютчто, а потом - собираются и обсуждают: что же это такое мы выпустили и с чем его едят....

Цитата:

Сообщение от Sla (Сообщение 161879)
Теперь Ув.Мотя действительно сможет расслабиться и отдохнуть от БПД!и мы в том числе!

:hi::ee::ee:

Andry 13.01.2012 21:01

Цитата:

Сообщение от Sla (Сообщение 161879)
Хотя я сомневаюсь,что до 1 июля что-то изменится...


Ну почему вы все такие пессимисты?! Может, до 1 июля ишак сдохнет...

Мотя 13.01.2012 22:08

Цитата:

Сообщение от Andry (Сообщение 161907)
Ну почему вы все такие пессимисты?!

Эта роль ругательная, и ко мне ее попрошу не применять:lol::rofl:
(Ив.Вас)

Andry 16.01.2012 11:21

Вчера пересматривал "Забытую мелодию для флейты"". Отличный фильм! Посмотрел, и почему-то возникла устойчивая ассоциация с Службою захисту персональних даних... Точно такая же неимоверно необходимая структура в нашей жизни, как и Управление свободного времени

Мотя 16.01.2012 11:57

Цитата:

Сообщение от Andry (Сообщение 161956)
Точно такая же неимоверно необходимая структура в нашей жизни, как и Управление свободного времени

Да и не только в упомянутой Вами Службе...
Сейчас, если выгнать всех депутатов из депутатов - они просто пропадут:cry:, т.к. не будут знать, куда им деваться...:lol:

Михалы4 16.01.2012 14:43

Цитата:

Сообщение от Andry (Сообщение 161907)
Может, до 1 июля ишак сдохнет...

А Вы кого конкретно имеете ввиду (их там много) ;)

Мотя 16.01.2012 22:15

Вопросики)))
 
1.
Цитата:

відповідальна особа — особа, на яку володільцем або розпорядником бази персональних даних відповідно до її службових, трудових, професійних обов’язків покладена організація роботи, пов’язаної із захистом персональних даних при їх обробці;
Это как теперь? Делать поправки в ДИ? Предупреждать за два месяца? А в связи с чем это?
В ст.32 речь о существенных изменениях (изменения ДИ, я считаю - изменение существенных условий труда, т.к. при приеме на работу такого пункта не было...), однако, в данном случае я никакого изменения в организации труда не вижу...:dont know:Даже, если они и есть, то за два месяца все равно надо предупредить...:dont know::reverie:

2.
Цитата:

3.2. Двері у приміщеннях (шафах, сейфах) повинні бути обладнані замком або контролем доступу.
Ваще капец!:D
А просто так: согласно именно этой формулировке ВСЕ шкафы ВСЕХ помещений должны быть на замках, в том числе и шкафы с верхней одеждой, и еще все остальные со всякой мурой.. в том числе и шкаф нашей бабы Маши со швабрами, вениками и тряпками....Иначе - нарушение закона! Иначе - ШТРАФ! В туалете тоже есть шкафчик со всякой мурой - на ЗАМОК!
:ps:
Я валяюсь!:bm: Тихо, молча,..... валяюсь и процветаю!:er:

OK_SANA 17.01.2012 08:45

А я вчера вообще чуть не упала со стула. Моя коллега из диагностического центра сказала, что юристы их компании считают, что снимки МРТ - это тоже база персональных данных, потому что вид и расположение внутренних органов у каждого человека сугубо индивидуальные:zh:. На мой вопрос, а если через месяц в печени, например, или в легких произойдут какие-нибудь изменения, как по снимку они будут идентифицировать личность (тем более, что паспорт при начале обследования они не требуют) - ответить затруднились:dont know:.
Апогей апофеоза, я плачу:cry:.

Кстати, мне вчера пришел ответ на мой запрос в ДСПЗД. Попробую чуть позже выложить.

Мотя 17.01.2012 13:08

http://hrliga.com/index.php?module=news&op=view&id=8557

Trishka 17.01.2012 15:14

Цитата:

Сообщение от Мотя (Сообщение 162053)

Мдя.....:reverie:Почитала, в затылке почесала...

Как-то не совсем понятно при чем тут это:
Цитата:

— Компания сама определяет, база это или нет. Базой может считаться и информация об одном лице, обрабатываемая с коммерческой целью. У нее должно быть три признака: 1) коммерческая цель обработки (например, база клиентов)....
А кто-нибудь это в законе видел? Честно скажу :redface: , перечитывать по 40-му разу закон желания нет... Но что-то я там такого не помню :dont know:

OK_SANA 17.01.2012 15:16

У меня вопросов стало еще больше.

Мотя 17.01.2012 15:19

Я специально комментов не давала - жду их от вас...:lol:
Вот, Тришка - первая пошла...:good::rofl:

Trishka 17.01.2012 15:51

Цитата:

Сообщение от Мотя (Сообщение 162081)
Я специально комментов не давала - жду их от вас...:lol:
Вот, Тришка - первая пошла...:good::rofl:

Мотя, если я начну выкладывать все свои комменты, то эта тема никогда не похудеет:D. Мы опять начнем обсасывать то, чего нет. А оно, между прочим, так и не появилось ;).

Кто-то уже в этой теме задавал вопрос: "какой ишак здохнет?" Боюсь, что этим ишаком буду я :redface:. Еще парочка таких вот интервью первых замов и старших помов - и я возвращаюсь в наш дурдом на подписку о "невылазе" оттуда ;)

Мотя 17.01.2012 15:55

Цитата:

Сообщение от Trishka (Сообщение 162086)
А оно, между прочим, так и не появилось ;).

Так я об этом уже писала:
Цитата:

Сообщение от Мотя (Сообщение 161825)
вопросов стало ЕЩЕ больше.:th:.а ответа - так и нет ни одного на те вопросы, которые повисли в воздухе...
...
Вот что меня поражает: выпустят точтосаминезнаютчто, а потом - собираются и обсуждают: что же это такое мы выпустили и с чем его едят....

Цитата:

Сообщение от Trishka (Сообщение 162086)
Боюсь, что этим ишаком буду я :redface:.

Или я....:D;):lol:

Ирина Стеценко 17.01.2012 16:17

А мне вот понравились слова: То есть каждый, кто подал заявление, фактически задекларировал, что все имеющиеся у него ПД хранятся и обрабатываются в соответствии с законом, постановлением Кабмина, типовым порядком обработки.
Можно подумать, от хорошей жизни все бросились подавать заявки на регистрацию БПД:dont know: Всех запугали штрафами за уклонение от регистрации, никто и не думал, что регистрирует и как оно вообще должно быть оформлено.

Andry 17.01.2012 16:56

Цитата:

Сообщение от Trishka (Сообщение 162086)
Кто-то уже в этой теме задавал вопрос: "какой ишак здохнет?" Боюсь, что этим ишаком буду я

НЕЕЕТ!
Я вовсе не Вас имел в виду!
А Вы живите долго!

Trishka 17.01.2012 17:01

Цитата:

Сообщение от Andry (Сообщение 162102)
НЕЕЕТ!
Я вовсе не Вас имел в виду!
А Вы живите долго!

Andry, да я умом понимаю, что Вы не обо мне говорили, а сердце, основываясь на показаниях органов чувств (глаза читают, уши слушают), подсказывает другое :cry:

Галина Ребр 17.01.2012 17:05

Любимый порядок
 
Особенно мне понравился такой пункт:
"Знищення персональних даних здійснюється у спосіб, що виключає подальшу можливість поновлення таких персональних даних."

Если, не дай Бог, придется уничтожить персональные данные Иванова И.И., их уничтожать вместе с жестким диском??? Мне когда-то с флешки на 112 МВ восстановили данных на 4ГВ, боюсь даже представить, что можно восстановить с моего жесткого диска.

Мотя 17.01.2012 17:23

Да и ваще: знищимо.. :pp: несмотря на 75 лет хранения..
А так - ничего..:de:
Никого не волнует, что кое-что надо хранить 75 лет....:no::gk:

Галина Ребр 17.01.2012 18:12

Да я бы и рада их не трогать, только не я все это придумала.:cry:, а п. 2.7 тоже хорош:"Володілець бази персональних даних забезпечує використання технічних засобів безперебійного живлення елементів інформаційної (автоматизованої) системи."
Мне достаточно блока бесперебойного питания или свою подстанцию ставить, может солнечные батарейки прикупить, а вдруг туман...
А что случится, если 1 час не будет работать эта система?
:shot:

Мотя 17.01.2012 22:16

Цитата:

Сообщение от Галина Ребр (Сообщение 162113)
"Володілець бази персональних даних забезпечує використання технічних засобів безперебійного живлення елементів інформаційної (автоматизованої) системи."
...свою подстанцию ставить, может солнечные батарейки прикупить,

:lol::Dмне интересно: за чей счет этот банкет?:dont know::reverie::rofl::good:

katsol 18.01.2012 09:35

Цитата:

Сообщение от Мотя (Сообщение 162120)
мне интересно: за чей счет этот банкет?

Что говорит об этом всеми нами любимый закон
:read:

Цитата:

Стаття 26. Фінансування робіт із захисту персональних даних

Фінансування робіт та заходів щодо забезпечення захисту
персональних даних здійснюється за рахунок коштів Державного
бюджету України та місцевих бюджетів
, коштів суб'єктів відносин,
пов'язаних із персональними даними.
Там же не написано "або" за рахунок коштів суб'єктів відносин, пов'язаних із персональними даними, там стоит запятая, значит и за счёт Державного бюджету тоже.
Ну что, оснастим все шкафы замками, прикупим парочку сейфов, бесперебойник и отправим счётик государству :thumbs up:

Мотя 18.01.2012 09:38

Цитата:

Сообщение от katsol (Сообщение 162132)
Ну что, оснастим все шкафы замками, прикупим парочку сейфов, бесперебойник и отправим счётик государству

:good::D:gp::zh:
Мне кажется, что дешевле отправить этот закон в Лету, чем все предприятия оснащать...:bad:

OK_SANA 18.01.2012 09:45

А мне вот это очень нравиться:
Цитата:

В медицине — результаты анализов, истории болезни пациентов. У интернет-провайдеров персональными данными может считаться даже IP, в школах — это ФИО ученика и имена родителей. В большинстве своем уже не вызывает сомнений то, что персональные данные — это любые данные о физлице. И на их обработку в коммерческих целях необходимо согласие.
- т.е., анализы - это данные о физ. лице???

Мотя 18.01.2012 09:51

Цитата:

Сообщение от OK_SANA (Сообщение 162135)
- т.е., анализы - это данные о физ. лице???

Про анализы я уже писала, вон Тришка - помнит:D....пришлось все удалить, т.к. много постов было этим анализам уделено...:redface:
Еще раз повторяю, девочки и мальчики: НИ в одном НПА НЕТ перечня персональных данных!
А так, как его - нет, то теперь чем дурнее (не мы с вами;)) - тем будут больше выдумывать этот перечень, вплоть до моих какашек! :lol:Простите...невмоготу уже...

Trishka 18.01.2012 10:07

Цитата:

Сообщение от Мотя (Сообщение 162136)
Про анализы я уже писала, вон Тришка - помнит:D....пришлось все удалить, т.к. много постов было этим анализам уделено...:redface:

Ну вот.... я так не играю.... Мотя, я Вас понимаю - Вы перечитываете эту тему еженощно (усаживая ее на диету).... Но я-то тут при чем? Только что пришлось перечитать всю тему, пытаясь найти эти самые анализы :rofl:.... ку-ку :koo-koo: - нету. Оказалось, что Вы все самое интересное ;) удалили.

Тут по поводу анализов и других мед. данных :reverie:.
"Возьмем к примеру фокстерьера... Нет, лучше возьмем меня..." (х/ф)... Так вот, возьмем к примеру меня: аппендикс был - теперь нет, беременность была - теперь нет.... Это что же получается, мед.учреждения после каждого вырезанного органа, вылеченной болячки, рожденного ребенка - должны вносить изменения?

Мотя 18.01.2012 10:11

Цитата:

Сообщение от Trishka (Сообщение 162137)
Но я-то тут при чем? Только что пришлось перечитать всю тему, пытаясь найти эти самые анализы :rofl:.... ку-ку :koo-koo: - нету. Оказалось, что Вы все самое интересное ;) удалили.

:redface::002:

Цитата:

Сообщение от Trishka (Сообщение 162137)
мед.учреждения после каждого вырезанного органа, вылеченной болячки, рожденного ребенка - должны вносить изменения?

Ну, судя по ответам "компетентных лиц" - получается так...:dont know::zh:
Да что там говорить о родах и аппендиците:de:...Анализ мочи и кала - у нас каждый день - разный..вот и думайте теперь:th:: как это все в БД засунуть....:moil:
Что примечательно: этот шуточный стишок не теряет своей актуальности....:D

OK_SANA 18.01.2012 10:24

У меня вопрос в другом.
Государственные структуры при оформлении амбулаторной карты пациента обязательно спрашивают паспорт, т.е. личность идентифицируют в регистратуре. Выйдя из регистратуры, поднявшись на второй этаж к доктору, где гарантия, что с этой амбулаторной картой не зайдет к врачу совершенно другой человек? Это раз.
Во многих частных медучреждениях документы не спрашивают, т.е. личность не идентифицируют. Разве можно в таких случаях любую информацию о состоянии здоровья считать персональными данными, в том определении, которое дает закон?
У нас, например, довольно велико количество пациентов, которые приходят с "деликатными" проблемами и при записи называют только имя (имеют на это право ст. 38 ЗУ "Основи законодавства Украъни про охорону здоровья" ) и то, наверное, не свое. Тот же Закон (ст. 39-1, 40) говорят о врачебной тайне, т.е. законом уже запрещено разглашать какую-либо информацию о пациенте. НЕТ! Надо еще какую-нибудь фигню придумать!

Ромашка 18.01.2012 12:30

Цитата:

— Компания сама определяет, база это или нет. Базой может считаться и информация об одном лице, обрабатываемая с коммерческой целью. У нее должно быть три признака: 1) коммерческая цель обработки (например, база клиентов), 2) данные собраны вместе, 3) содержат персональные данные физлиц, достаточные для идентификации — например, имена, телефоны, адреса, фотографии.
Со вчерашнего вечера в ступоре :dont know:- какую такую коммерческую цель я преследую, обрабатывая ПД своих сотрудников :dont know:?
Из Википедии:
Цитата:


Коммерция (от лат. commercium — торговля) [1]:
С "узким смыслом" - вроде понятно - не торгую я сотрудниками и их ПД тоже. Читаем там же в "широком смысле":
Цитата:

Предпринима́тельство, — самостоятельная, осуществляемая на свой риск экономическая деятельность, направленная на систематическое получение прибыли от пользования имуществом и/или нематериальными активами, продажи товаров, выполнения работ или оказания услуг лицами, зарегистрированными в этом качестве в установленном законом порядке[1].
КАК?!:dont know:

OK_SANA 18.01.2012 13:24

Вложений: 1
Вот, выкладываю ответ ДСЗПД на мои вопросы. Вопросы были такими:

Цитата:

1. Якими нормативно-правовими актами визначаються критерії ризику незаконного використання та розголошення інформації, що міститься у базах персональних даних?
2. Якими нормативно-правовими актами регулюються вимоги до обробки персональних даних на підприємстві (мета обробки та її законність, відповідність та ненадмірність даних стосовно визначеної мети їх обробки, життєво важливі інтереси суб’єкта)?
3. Якими нормативно-правовими актами визначається порядок захисту персональних даних у базі персональних даних?
4. Якими нормативно-правовими актами визначаються критерії і порядок оцінювання стану захищеності персональних даних у базах персональних даних на підприємстві?
5. Якими нормативно-правовими актами визначається порядок захисту персональних даних у базі персональних даних?
6. Як діяти, якщо, згідно п.2 ст. 7 Закону, обробка персональних даних необхідна для здійснення прав та виконання обов’язків в сфері трудових правовідносин відповідно до закону, але трудові відносини підприємства та суб’єкта персональних даних ще не почались (ч. 2 ст. 24 КЗпП України)?
7. Чи потрібна згода суб’єкта персональних даних (пацієнта медичного закладу) на обробку його персональних даних?
8. Як діяти, якщо суб’єкт персональних даних відмовляється надавати письмову згоду на обробку його персональних даних? Чи може відмова суб’єкта персональних даних надати таку згоду вважатися підставою для відмови у прийнятті на роботу (ст. 22 КЗпП)? Чи може відмова суб’єкта персональних даних надати згоду на обробку його персональних даних бути підставою для розірвання вже укладеного трудового договору?

И ответ.

OK_SANA 18.01.2012 13:26

После прочтения ответа у меня в голове навязчиво крутится фраза из рекламы: "Сама, люба, сама"...

Мотя 18.01.2012 13:33

Цитата:

Сообщение от OK_SANA (Сообщение 162205)
Вот, выкладываю ответ ДСЗПД на мои вопросы. Вопросы были такими:
И ответ.

:thumbs up::zh::handshake:
Бедная Оксана! Вот, оказывается, какими вложениями :reverie:мучилась, когда не могла вставить:cry:..Этт те не картинки..тута вот что:
Цитата:

рішенням Кабінету Міністрів України від 20.10.2011 центральним органам виконавчої влади заборонено надавати роз'яснення норм законодавства, крім випадків, передбачених законом.
АбАльдеть!:lol::D
Цитата:

При цьому слід зазначити, що володільцем бази персональних даних є фізична або юридична особа, якій законом або за згодою суб'єкта персональних даних надано право на обробку цих даних, яка затверджує мету обробки персональних даних у цій базі даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом
Еще жеСТЕЕ!:good:
Дальше идет жевание ЗУ "Про захист" и КЗоТУ...
АбАЛЬденный ответ!:thumbs up::ps:
Оксана! И что же Вам неясно? Вам все объяснили!:pp::ps:

OK_SANA 18.01.2012 13:44

Цитата:

Сообщение от Мотя (Сообщение 162209)
Оксана! И что же Вам неясно? Вам все объяснили!:pp::ps:

А шо Вы думали? Что это не как либо что, а что либо как, что ли?:lol:

А если серьезно, тихо радуюсь тому, что у меня очень хороший, толковый, вменяемый и начитанный руководитель.
А еще понимаю, что если решат проверить и оштрафовать - пофиг, будут зарегистрированы эти чертовы базы или нет.:protest-1::hang3::girl_cray:


Часовой пояс GMT +3, время: 14:59.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
2025 © МЕДІА ГРУПП 2025 © HR LIGA