Форум сообщества специалистов по управлению персоналом HR-Лига

Форум сообщества специалистов по управлению персоналом HR-Лига (http://forum.hrliga.com/index.php)
-   Другое (http://forum.hrliga.com/forumdisplay.php?f=77)
-   -   Персональные данные. Обработка и хранение ПД. Регистрация базы персональных данных (http://forum.hrliga.com/showthread.php?t=10635)

Любовь56 02.12.2011 14:05

Цитата:

Сообщение от Trishka (Сообщение 158399)
А там оно ("согласие") есть? ;) К какой категории документов его ("согласие") можно отнести?

А вы почитайте внимательно Закон, там все написано. Вы же умная женщина. ;)

Trishka 02.12.2011 14:29

Цитата:

Сообщение от Любовь56 (Сообщение 158401)
А вы почитайте внимательно Закон, там все написано. Вы же умная женщина. ;)

Там и о приказе Главного архивного управления написано?:smml2: Конкретно о том, что "согласие на сбор, обработку и хранение..." нужно хранить...... лет ( в соответствии с приказом.......)

Я спрашиваю у Вас вполне конкретно:
Цитата:

Сообщение от Trishka (Сообщение 158399)
К какой категории документов его ("согласие") можно отнести?

:pilot:Не увидела:dont know:...

OK_SANA 02.12.2011 14:44

Цитата:

Сообщение от Любовь56 (Сообщение 158393)
На основании его и нужно разрабатывать все положения на обработку и защиту персональных данных и приказы, в которых назначаете ответственных за организацию работы, связанной с защитой персональных данных. Если вы «законопослушная», так и действуйте в рамках закона.

Любовь56, а можете ответить на мои вопросы?

Цитата:

1. Якими нормативно-правовими актами визначаються критерії ризику незаконного використання та розголошення інформації, що міститься у базах персональних даних?
2. Якими нормативно-правовими актами регулюються вимоги до обробки персональних даних на підприємстві (мета обробки та її законність, відповідність та ненадмірність даних стосовно визначеної мети їх обробки, життєво важливі інтереси суб’єкта)?
3. Якими нормативно-правовими актами визначається порядок захисту персональних даних у базі персональних даних?
4. Якими нормативно-правовими актами визначаються критерії і порядок оцінювання стану захищеності персональних даних у базах персональних даних на підприємстві?
5. Якими нормативно-правовими актами визначається порядок захисту персональних даних у базі персональних даних?
6. Як діяти, якщо, згідно п.2 ст. 7 Закону, обробка персональних даних необхідна для здійснення прав та виконання обов’язків в сфері трудових правовідносин відповідно до закону, але трудові відносини підприємства та суб’єкта персональних даних ще не почались (ч. 2 ст. 24 КЗпП України)?
7. Як діяти, якщо суб’єкт персональних даних відмовляється надавати письмову згоду на обробку його персональних даних? Чи може відмова суб’єкта персональних даних надати таку згоду вважатися підставою для відмови у прийнятті на роботу (ст. 22 КЗпП)? Чи може відмова суб’єкта персональних даних надати згоду на обробку його персональних даних бути підставою для розірвання вже укладеного трудового договору?




juli3075 02.12.2011 15:51

Цитата:

Сообщение от Надюша (Сообщение 158390)
к стати, а кто знает?
в обьяснении к регистрации БПД от юристов говорится что предприятие несет админ.ответственность за "несвоєчасне повідомлення субєкта персональних даних про його права у звязку із включенням його персональних даних до бази ПД, мету збору цих даних та осіб, яким ці дані передаються"
что означает это "несвоєчасне повідомлення"? :dont know:

Стаття 12. Збирання персональних даних

2. Суб'єкт персональних даних протягом десяти робочих днів з
дня включення його персональних даних до бази персональних даних
повідомляється про свої права, визначені цим Законом, мету збору
даних та осіб, яким передаються його персональні дані, виключно в
письмовій формі.

Надюша 02.12.2011 16:13

щодо зберігання та знищення персональних даних
 
Іитирую:
"Однією із детально врегульованих форм обробки є також знищення інформації. Законом передбачено не лише право особи вимагати знищення інформації, але й право на отримання інформації про факт такого знищення.
Відповідно до ч. 2 ст. 15 Закону персональні дані в базах персональних даних підлягають знищенню у разі закінчення строку зберігання даних, визначеного згодою суб'єкта персональних даних на обробку цих даних або законом. При отриманні згоди на обробку персональної інформації варто визначити строк зберігання даних. Рекомендуємо визначити досить значний строк або визначити безстроковість зберігання такої інформації. Варто пам’ятати, що стосовно деяких категорій інформації законодавством визначено строки їх зберігання.
На наш погляд, проблемним залишається питання знищення інформації за вимогою особи. Відповідно до ч. 3 ст. 15 Закону персональні дані, зібрані з порушенням вимог цього Закону, підлягають знищенню в базах персональних даних у встановленому законодавством порядку. Таким чином, беззаперечне знищення повинно бути здійснено у випадку, якщо не було згоди на збирання такої інформації.
Відповідно до п. 6 ч. 2 ст. 8 Закону суб'єкт персональних даних має право пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником цієї бази, якщо ці дані обробляються незаконно чи є недостовірними. На даний час, законодавством не визначено яким чином повинно бути встановлено недостовірність інформації. Цивільним кодексом України визначено порядок спростування недостовірної інформації, яка була поширена про особу. В розумінні Закону про персональні дані пряме застосування відповідного порядку є не зовсім правильним. Відповідно до ч. 1 ст. 14 Закону поширення персональних даних передбачає дії щодо передачі відомостей про фізичну особу з баз персональних даних за згодою суб'єкта персональних даних. Отже, у випадку зберігання інформації без поширення (розповсюдженням, реалізацією, передачею) застосовувати положення ст. 277 Цивільного кодексу України можна лише за аналогією. Варто пам’ятати, що якщо суд застосує відповідну аналогію, то у відповідності до ч. 3 ст. 277 Цивільного кодексу України негативна інформація, поширена про особу, вважається недостовірною, якщо особа, яка її поширила, не доведе протилежного, так званий принцип «презумпції недостовірності».
Отже, у випадку, якщо володілець отримав згоду на збирання таких даних, вимога особи про знищення такої інформації може бути залишена без розгляду до прийняття [рiшення суду]
У випадку знищення володілець зобов’язаний протягом 10 календарних днів сповістити суб'єкта персональних даних.
Варто також з’ясувати питання стосовно права володільця на знищення персональних даних без згоди особи. Відповідно до п. 7 ч. 2 ст. 8 Закону суб'єкт персональних даних має право на захист своїх персональних даних від знищення. Повертаючись знову до ч. 5 ст. 6 Закону можна констатувати, знищення без згоди особи також буде вважатися порушенням законодавства. Однак законодавством не передбачена юридична відповідальність за знищення персональних даних без згоди суб'єкта персональних даних."

OK_SANA 02.12.2011 16:25

Надюша, чьи комментарии к Закону Вы приводите?

luna_d 02.12.2011 17:50

Закон "Про захист персональних даних". Кто что слышал?
 
Уважаемые коллеги, наши бухгалтера дали мне журнал "Все про бухгалтерський облік" №110 от 28.11.2011года где в разделе "Юридическая консультация" речь идёт о новом законе "Про захист персональних даних" від 01.06.2010р. № 2297-VІ в котором указано, что начиная с января 2012 года предприятия будут нести ответственность за незарегистрированную в госорганах свою базу данных по работникам, которые на них оформлены. Штрафы там тоже недурственные, от 3400 до 17 000 грн., расписывать не буду, можно в журнале посмотреть. Кто-то что-то слышал за новый этот отчёт? Кто-то у себя уже начал, что-то делать в этом ключе?:? Давайте обсудим, в частности, там уже вижу некоторые несостыковки, поэтому хотелось бы обменяться мнениями.

Lorata 02.12.2011 17:56

http://forum.hrliga.com/showthread.php?t=10635

Мотя 03.12.2011 18:10

Мысли вслух...
 
:reverie:
Цитата:

Сообщение от Мотя (Сообщение 157757)
А где-то есть:
Типовой порядок обробки персональних даних у базах персональних даних?

:reverie::reverie:
КпАП:
Цитата:

"Стаття 188-39. Порушення законодавства у сфері захисту персональних даних
....
Недодержання встановленого законодавством про захист персональних даних порядку захисту персональних даних у базі персональних даних, що призвело до незаконного доступу до них, -
тягне за собою накладення штрафу від трьохсот до тисячі неоподатковуваних мінімумів доходів громадян.
Поймала себя на мысли, что, когда закончатся вопросы по регистрации БД и радостные возгласы:
УРА! Мы - зарегистрировались!,
то данная тема может получить иной оборот и пойдут вопросы:

что делать? проверка предъявляет штраф до тысячи необлагаемых минимумов доходов граждан. Помогите.:help::help::help: Ссылаются на ч.5.ст.188-39 КпАП.

Надюша 05.12.2011 08:26

Цитата:

Сообщение от OK_SANA (Сообщение 158415)
Надюша, чьи комментарии к Закону Вы приводите?

это комментарии юристов от Адвокатской компании "Сотер"


Часовой пояс GMT +3, время: 12:10.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
2025 © МЕДІА ГРУПП 2025 © HR LIGA