Форум сообщества специалистов по управлению персоналом HR-Лига

Форум сообщества специалистов по управлению персоналом HR-Лига (http://forum.hrliga.com/index.php)
-   Другое (http://forum.hrliga.com/forumdisplay.php?f=77)
-   -   Персональные данные. Обработка и хранение ПД. Регистрация базы персональных данных (http://forum.hrliga.com/showthread.php?t=10635)

Виктория86 06.12.2011 15:17

по поводу отправки почтой не скажу, так как подавала лично...

rostian 06.12.2011 15:43

"а если мы отправляли почтой, тоже нужно было им доверенность оформлять? или мы получим без вопросов почтой документ регистрации?"

получите без вопросов почтой.

Карамель 06.12.2011 16:04

Помогите разобраться
 
1) Как Вы думаете, какую дату в заявлении-согласии на обработку данных сотрудник ставит, если он был принят на работу в феврале 2011 г.

2) Как поступать с теми, кто был принят на работу в 2011 году, поработал пару месяцев и уволился?? Их личные дела в базе данных фирмы и должны хранится. Нужно их искать и просить их согласия тоже??

Ann Ishunina 06.12.2011 16:08

Доброго дня шановні колеги підскажіть будь-ласка, яку інформацію потрібно зазначати врозділі 4 "Інформація про розпорядників бази персональних даних" чи то дані особи на яку покладена відповідальність за ведення відповідної бази, чи то знову реквізити володяльця бази персональних даних, чи то зовсім не заповнювати даний розділ. Буду вдячна за допомогу, оскільки не можу звязатися із Державною службою України з питань захисту персональних даних.

Виктория86 06.12.2011 16:22

в розділі інформацію про розпорядників не зазначаєте взагалі, якщо у Вас дійсно немає розпорядників з яким укладені договори для здійснення цих цілей..

Подскажите, Контрагентов кто-то регистрировал? даже не знаю с чего начать чтоб базу контрагентов зарегистрировать:cry:

Ann Ishunina 06.12.2011 16:29

Так, що ж все таки робити занести до розділу "інформація про розрорядників персональних даних" відомості про особу відповідальну за ведення бази, чи що робити?

Виктория86 06.12.2011 16:33

в раздел розпорядники не нужно вообще ничего вносить

іренка 06.12.2011 16:35

Цитата:

Сообщение от Ann Ishunina (Сообщение 158733)
Так, що ж все таки робити занести до розділу "інформація про розрорядників персональних даних" відомості про особу відповідальну за ведення бази, чи що робити?

ст.4,5 форми заяви заповнюються та подаються лише за необхідності ( у разі якщо розпорядників та/або місць знаходження бази персональних даних більше одного).журнал Кадровик трудове право і управління персоналом № 9

jbarda4ok 06.12.2011 17:28

Коллеги, здравствуйте!
Наконец-то осилила 38 страниц этой темы и что-то прояснила, а в чем-то запуталась. Как я вижу план действий:
1. Издать приказ о назначении ответственного за хранение персональных данных и выполнение положений Закона.
2. Подписать форму-згоду на использование персональных данных с каждым новым сотрудником, принятым в 2011 г.. Наш юрист настаивает на том, чтобы такую Згоду взять у всех работающих сотрудников, принятых еще "До", так как с их данными мы тоже работаем.
3. Затем подать заявку. Например, у меня будет 2 базы: "Працівники", "Контрагенти" (те, которые физ.лица).
Поправьте, если ошибаюсь.

И теперь - самый дурацкий вопрос на форуме :dont know:: в Заявке на регистрацию вносятся поименно (?) сотрудники и контрагенты, персональные данные которых мы используем? Или просто пишем, что у нас есть база "Працівники" і "Контрагенти". То есть, только названия наших Баз. :redface:

Mardge 06.12.2011 17:30

Цитата:

Сообщение от jbarda4ok (Сообщение 158746)
в Заявке на регистрацию вносятся поименно (?) сотрудники и контрагенты, персональные данные которых мы используем? Или просто пишем, что у нас есть база "Працівники" і "Контрагенти". То есть, только названия наших Баз. :redface:

Только названия б/д.

OK_SANA 07.12.2011 08:40

Цитата:

Сообщение от jbarda4ok (Сообщение 158746)
1. Издать приказ о назначении ответственного за хранение персональных данных и выполнение положений Закона.

jbarda4ok, это не Вам в упрек.
Вот я представляю себе ситуацию. Меня назначают приказом ответственной. Но, простите, каков уровень этой ответственности? За что конкретно я отвечаю?
В Положении про ДСЗПД написано:
Цитата:

4. ДСЗПД України відповідно до покладених на неї завдань:
3) розробляє критерії ризику незаконного використання та розголошення інформації, що міститься в базах персональних даних;
4) розробляє методичні матеріали і рекомендації з питань, віднесених до її компетенції;
5) розробляє типовий порядок обробки персональних даних у базах персональних даних;
6) розробляє критерії і порядок оцінювання стану захищеності персональних даних у базах персональних даних підприємств, установ і організацій усіх форм власності, державних органів чи органів місцевого самоврядування, фізичних осіб - підприємців, які обробляють персональні дані відповідно до закону;
А где эти документы??? За что Вы у меня будете спрашивать? Поэтому я категорически отказываюсь быть ответственной за БД, тем более, что в ДИ у меня такого не написано, а Вы можете строчить свои приказы сколько угодно.

Ann Ishunina 07.12.2011 08:49

Доброго дня шановні колеги, якщо це можливо допоможіть будь-ласка ще з таким питанням в розділі ІІІ "Мета обробки персональних даних" в підпункті правові відстави обробки персональних даних необхідно зазначати наступне:
1) згода суб`єкта персональних даних на обробку його персональних даних, надана у формі документа на паперовому носії
2) дозвіл на обробку персональних даних, наданий відповідно до закону (зазначити якого саме) виключно для здійснення його повноважень
3) відповідно до правовідносин, які виникли до набрання чинності Законом України "Про захист персональних даних", на основі вільного волевиявлення фізичної особи (наприклад, трудовий договір
Чи досить вказати лише одну із позицій?
Якщо прописувати потрібно всі позиції то позиція під номером 2) заповнюється наприклад, так дозвіл на обробку паерсональних даних, наданий відповідно до законодавства про працю України виключно для здійснення його повноважень?

jbarda4ok 07.12.2011 10:57

OK_SANA, Cпасибо! Пункт об ответственности убираем :)

juli3075 07.12.2011 14:16

Цитата:

Сообщение от Мотя (Сообщение 158808)
Вот я и говорю: чтобы мы что-то работали по этому закону - надо сначала, чтобы было - по чем работать и чтобы работал сам ДСЗПД...а потом уже спрашивать с кого-то...
А то они сидят, в потолок плюют, а мы тут убиваем друг друга...:cry:

они не плюют, они регистрируют тех, кто впереди планеты всей и уже всё понял :)

lyubchic 07.12.2011 14:36

Ну, не факт, что не плюют. Лично я отправила заяву 14.11.11 и до сих пор - ни ответа, ни привета... Хотя, по идее, дожны зарегистрировать или не зарегистировать в течение 10 дней. :dont know: Прошло уже 23 дня, кажется...

Надюша 07.12.2011 14:48

также не факт что регистрируют те кто все понял, я к примеру тупо заполнила 1 анкету на БД "Працівники" и отправила почтой:thumbs up: а там разбираться буду в ходе дела

ragenta 07.12.2011 14:52

Меня, как гражданина, беспокоит вопрос: как в самом ДСЗПД будет храниться персональная информация обо мне, как ответственном за базы? Регистрирует ли он у самого себя эту базу? Защищает ли мои контакты? Получил ли володилець ДСЗПД от меня - в соответствии с Законом - добровольное разрешение на сохранение инфо обо мне и в какой форме? Потому что мои письма о регистрации баз данных я никак не могу добровольными назвать.
У кого в ДСЗПД я могу узнать цель обработки данных обо мне?
Оповестят ли они лично меня в течение 10 дней о моих правах (ст.12.2)?

Надюша 07.12.2011 15:20

прошу прощение, а откуда у них ваши ПД как гражданина?:?

Эдвина2 07.12.2011 15:25

заява при приеме на работу
 
из статьи на этом форуме:

"ДСЗПД рекомендує отримувати від працівників письмову згоду на обробку їх персональних даних. Така згода, зокрема, може надаватися окремим документом або шляхом зазначення про це у заяві про прийняття на роботу із зазначенням цілей обробки, на яку надається згода."

и как,уважаемые гуру, вы это реализовали/бедете реализовывать?
(если кто уже придумал - поделитесь формулировкой)

Надюша 07.12.2011 15:36

по данной ссылке Вы можете пройти и найти там заявление о согласии на обработку данных
на основании такого заявления можно оформить и текст в заявлении о принятии на работу, вписав согласие как доп.абзац
или я не права?

Trishka 07.12.2011 15:40

Цитата:

Сообщение от Эдвина2 (Сообщение 158905)
из статьи на этом форуме:

Если бы Вы "отмотали" немного назад, то нашли бы то, что здесь уже обсуждалось.

Цитата:

Сообщение от Наталья Р (Сообщение 156233)
Форма согласия на использование персональных данных:
http://hrliga.com/index.php?module=news&op=view&id=8347

Цитата:

Сообщение от Мотя (Сообщение 156262)
А чем Вам не нравится форма, которая есть у нас на портале?
И искать ничего не надо...:dont know::reverie:


Эдвина2 07.12.2011 15:48

спасибо за оперативные ответы - правда, я непросто "немного не отмотала назад", а осилила все 39 страниц комментариев в этой теме - так что "ум за разум".
я имела в виду не отдельную ЗГОДУ (кстати,спасибо порталу - отличная статья), а ФРАЗУ в заявлении при приеме на работу.
или, ну его, отдельно ЗГОДУ с каждым делать??


кстати, а есть здесь те,кто решился отправить заяву про регистрацию по почте и ПОЛУЧИЛ ОТВЕТ??

ragenta 07.12.2011 15:54

Цитата:

Сообщение от Надюша (Сообщение 158904)
прошу прощение, а откуда у них ваши ПД как гражданина?:?

Из "Заяви про реєстрацію бази персональних даних",
"Розділ І.Інформація про володільця бази персональних даних" :
все мои контакты (если я - ЧП), мое проживание, нахождение моей частной собственности (любимой базы данных), род моих занятий (мета обробки), мое гражданство, факт некой связи со мной других граждан (розпорядники БП), контактные данные этих самых других граждан.

Обробка таких персональных данных даёт право заинтересованным субъектам вмешиваться в мою деловую и личную жизнь путем плановых и неплановых проверок, связанных с обсуждаемым законом.

Trishka 07.12.2011 15:59

Цитата:

Сообщение от Эдвина2 (Сообщение 158914)
спасибо за оперативные ответы - правда, я непросто "немного не отмотала назад", а осилила все 39 страниц

Что я могу сказать? Молодец! :bravo::good:
Цитата:

Сообщение от Эдвина2 (Сообщение 158914)
комментариев в этой теме - так что "ум за разум".

Это не страшно. Тут у самих :wacko:
Цитата:

Сообщение от Эдвина2 (Сообщение 158914)
я имела в виду не отдельную ЗГОДУ (кстати,спасибо порталу - отличная статья), а ФРАЗУ в заявлении при приеме на работу.

На мой взгляд, вариант, предложенный Мотей, более удачный: в нем и ЗГОДА, и уведомление о включении данных в БПД, и права субъектов, и информация о том, что субъект уведомление получил. ИМХО.

Надюша 07.12.2011 16:12

Цитата:

Сообщение от ragenta (Сообщение 158915)
Из "Заяви про реєстрацію бази персональних даних",
"Розділ І.Інформація про володільця бази персональних даних" :

:reverie:Тогда у Вас один выход, требовать от службы взамен документ о том, что они не будут разглашать Ваши данные

бред...:roll: только наши власти могли начать что-то делать, недоделать и пустить в "производство", т.е. к исполнению:cry:

ragenta 07.12.2011 16:28

Продолжаем рассуждения. Ждать ли, что
с 1 января ко мне повалятся письма из всех моих банков, ВУЗов, курсов, библиотек, нынешних работодателей, бывших работодателей (а как же - они ж лет 50 меня помнить должны!), детских садиков, школ (где учился я и где учились дети), магазинов, ресторанов, пунктов обмена валют, интернет-форумов, интернет-магазинов, контрагентов, а также - конкурентов
с просьбой:

"можно, чтобы ты был у нас в базе?! бо не допускається обробка даних про фізичну особу без її згоди"

Asatan 07.12.2011 17:06

Я уже , если честно в отчаянии. Заявление (второе, исправленное) отправила более двух недель и ничего.... ни отказа, ни св-ва. :dont know: И еще на работе начальство и юристы достают: "Когда ты базу зарегистрируешь? Ты штрафы видела, давай-давай шевелись!" Завтра буду звонить в Киев и уточнять. И только что юристы ссылку дали о БПД, если лишняя - удалите, пожалуйста.

tata_onischuk 08.12.2011 12:46

Добрый день, коллеги!
Сегодня зарегистрировала базы данных моей компании)):bravo:)выстояла 3 часа, правда, но все приняли, так что если кому-то нужны формулировки и что нужно для этого, прошу спрашивать.

Sla 08.12.2011 12:53

Цитата:

Сообщение от tata_onischuk (Сообщение 159068)
если кому-то нужны формулировки и что нужно для этого, прошу спрашивать.

Добрый день!Поздравляю!:bravo:а базу контрагентов регистрировали?как сформулировали цель?

Мотя 08.12.2011 13:08

Цитата:

Сообщение от tata_onischuk (Сообщение 159068)
прошу спрашивать.

У меня один-единственный вопрос на протяжении всех 100 страниц этой темы:
Какими НПА Вы руководствовались при обработке персональных данных и создании БД?
Ссылки на:
- ответы с форумов
- консультации юристов
- ответы с сайта ДСЗПД
-
на Проект Порядку обробки персональних даних
- ответы с семинаров

прошу не предлагать.

tata_onischuk 08.12.2011 14:05

Цитата:

Сообщение от Мотя (Сообщение 159079)
У меня один-единственный вопрос на протяжении всех 100 страниц этой темы:
Какими НПА Вы руководствовались при обработке персональных данных и создании БД?

Если честно, форум пробежала глазами, в основном, помогли юристы, законы, и те, кто уже сдал свои базы)))

Цитата:

Сообщение от Sla (Сообщение 159074)
Добрый день!Поздравляю!:bravo:а базу контрагентов регистрировали?как сформулировали цель?

да, базу контрагентов регистрировании, в целом мы 3 базы регистрировали ( База персональних даних працівників, Контрагенти, клієнти, Засновники, учасники).
Для базы Контагенты, клиенты указали такую цель:
Обробка персональних даних здійснюється у відповідності до п. п. 1, 5, 8 ч. 2 ст. 7 Закону України «Про захист персональних даних», положень Податкового кодексу України, Цивільного кодексу України, Господарського кодексу України, Закону України «Про бухгалтерський облік та фінансову звітність в Україні», стосується даних необхідних для обґрунтування, задоволення або захисту правової вимоги, отриманих від самого суб’єкта на підставі його згоди (оприлюднених цим суб’єктом персональних даних), - в сфері адміністративно-правових, господарських, податкових відносин, бухгалтерського обліку, звітності, статистики.
Категорії обробки: прізвище, ім’я, по батькові, паспортні дані (серія, номер, ким і коли виданий, дата та місце народження, тощо), ідентифікаційний номер (номер облікової картки платника податків), інформація зі свідоцтва (виписки) про державну реєстрацію суб’єкта підприємницької діяльності, дані про систему оподаткування фізичних осіб-підприємців та банківські реквізити, інформація про здійснення адреси/місця здійснення діяльності, номер засобу зв'язку, електронна адреса, - що містяться в електронній формі та/або у формі картотек, в первинних та інших джерелах про фізичну особу, відомості в алфавітно-цифровому форматі, відомості в графічному форматі, відомості в фото- та кіно-, аудіо- та відео форматі.

Ксюшин 08.12.2011 14:20

Добрый день, в заявлении о регистрации бази персональних даних в графе "Реєстраційний номер облікової картки платника податків" указывается номер из ф.4-ОПП?

Вика_86 08.12.2011 14:24

Цитата:

Сообщение от Мотя (Сообщение 159079)
Какими НПА Вы руководствовались при обработке персональных данных и создании БД?

Ох, чувствую я, что с 01.01.2012 на форуме будет куча тем: Хелп, помогитееееее, к нам идет проверка/к нам приходила проверка/нам дали предписание/нам выписали штраф.

дайте НПА, где почитать правомерно ли это:lol:

Мотя 08.12.2011 14:27

Цитата:

Сообщение от Вика_86 (Сообщение 159114)
Ох, чувствую я, что с 01.01.2012 на форуме будет куча тем: Хелп, помогитееееее, к нам идет проверка/к нам приходила проверка/нам дали предписание/нам выписали штраф.
дайте НПА, где почитать правомерно ли это:lol:

:lol::D:rofl:
Стр № 34:
Цитата:

Сообщение от Мотя (Сообщение 158435)
:reverie:
:reverie::reverie:
КпАП:
Цитата:

"Стаття 188-39. Порушення законодавства у сфері захисту персональних даних
....
Недодержання встановленого законодавством про захист персональних даних порядку захисту персональних даних у базі персональних даних, що призвело до незаконного доступу до них, -
тягне за собою накладення штрафу від трьохсот до тисячі неоподатковуваних мінімумів доходів громадян.
Поймала себя на мысли, что, когда закончатся вопросы по регистрации БД и радостные возгласы:
УРА! Мы - зарегистрировались!,
то данная тема может получить иной оборот и пойдут вопросы:

что делать? проверка предъявляет штраф до тысячи необлагаемых минимумов доходов граждан. Помогите.:help::help::help: Ссылаются на ч.5.ст.188-39 КпАП.


Вика_86 08.12.2011 14:33

Цитата:

Сообщение от Мрія (Сообщение 159117)
а я вот думаю, что раньше 09.01 не будет... праздники же...
хотя бх и в праздники работают, и в холод, и зной, и на 9-м месяце беременности;)

а мы 10-го на работу:tease::lol:
Мотя, не первый раз мы пишем одно и тоже:bravo::rofl:

Надюша 08.12.2011 15:52

шановні колеги, якщо хтось зареєстрував базу даних по бух.обліку, підкажіть як можна прописати мету обробки ПД:dont know:

juli3075 08.12.2011 16:45

Цитата:

Сообщение от Мотя (Сообщение 159107)
Это из какого НПА Вы приводите цитату?

Я думаю эти категории берутся по факту.. Персональные данные - любая совокупность данных, по которой можно идентифицировать человека: т.е. ФИО и еще что-то (дата рождения, инд код, паспорт данные)
сам же перечень этот (который указываем) выходит из того, что на самом деле вы обрабатываете, какую информацию фиксируете о человеке ( а что нужно фиксировать, то как раз можно найти в НПА, например, в инструкции к личной карточке). В ней то и определены категории, которые мы в дальнейшем обрабатываем.

Цитата:

Сообщение от Надюша (Сообщение 159161)
шановні колеги, якщо хтось зареєстрував базу даних по бух.обліку, підкажіть як можна прописати мету обробки ПД:dont know:

я думаю БД по бухучету это как раз цель обработки. а база используется та же Працівники. Хотя опять же е факт

tata_onischuk 09.12.2011 10:17

Цитата:

Сообщение от Надюша (Сообщение 159161)
шановні колеги, якщо хтось зареєстрував базу даних по бух.обліку, підкажіть як можна прописати мету обробки ПД:dont know:

Базы данных, а именно бухгалтерские имеют некоторые особенности, а именно, есть контрагенты, клиенты, учредители и т.п.

Trishka 09.12.2011 10:22

Цитата:

Сообщение от tata_onischuk (Сообщение 159250)
Данный текст был одобрен юристами и следовательно он прошел)))

Да...... ЮРИСТ - это звучит гордо.

Вопрос только один (можете на него не отвечать в этой теме, просто ответьте сами себе;)).
Для того, чтобы что-то одобрить или отвергнуть, необходимо на чем-то основываться, иметь доказательства своей правоты.
В Украине (если мне не изменяет память;)) только и исключительно судьи оценивают доказательства, основываясь на внутреннем убеждении. При этом:
Цитата:

Стаття 60 (ЦПК). Обов'язки доказування і подання доказів
......................................
4. Доказування не може грунтуватися на припущеннях.
Больше на эту тему мне сказать нечего. :theme_closed:

Mardge 09.12.2011 11:47

Цитата:

Сообщение от juli3075 (Сообщение 159180)
а база используется та же Працівники.

Скажите, пожалуйста, у вас всегда была база "Працівники", или вы ее создали в связи с этим законом?

Знаете, читая закон, я прихожу к такому выводу:
если есть картотека, которая называется "Клиенты/контрагенты/сотрудники/..... дополните сами...", или файл Access, или Excel под таким же названием, где собраны упорядоченные данные о физическом лице, по которым его можно идентифицировать - то это база данных, которая подлежит регистрации.

Если у меня такой базы нет - закон обязывает меня ее создавать или нет? Я не нашла в законе, что обязана это делать....

Почему все задают вопрос: как создать базу данных, чтобы ее зарегистрировать?
Ну это же бред. Если у вас есть база, и вы знаете, зачем, и с какой целью вы ее ведете, и вы знаете, что в этой базе хранится - то почему тут все задают вопросы: как назвать, какую цель указать и т.д.???????????? :cry: :cry: :cry:

Я прихожу к выводу, что все кинулись создавать базы данных! Вместо того, чтобы регистрировать существующие...


Часовой пояс GMT +3, время: 07:28.

Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
2025 © МЕДІА ГРУПП 2025 © HR LIGA