Что такое персональные данные, нужно ли согласие на их выдачу
Содержание статьи:
- Кратко по теме персональных данных
- Закон о защите персональных данных
- На что мы, как субъекты персональных данных, имеем право
- Согласие на выдачу персональных данных
- Обработка персональных данных
- Что такое защита персональных данных
- Исключения из общего правила
- Подводим итоги по теме персональных данных в Украине
Кратко по теме персональных данных
Статья актуальна на 2023 год
Тема персональных данных достаточно нова для Украины. Вызвана она тем неоспоримым фактом, что цифровые технологии прочно закрепились во всех сферах нашей жизни. А если есть взаимоотношения, значит, они должны подчиняться определенным правилам.
Так появилось специальное законодательство, регулирующее порядок работы с информацией о физических лицах. Его основная задача – защитить конституционное право каждого человека на невмешательство в личную жизнь.
Из этой статьи вы узнаете: что такое персональные данные, какой порядок работы с ними, нужно ли согласие на их выдачу и другие аспекты правового регулирования данной сферы в 2020 году.
Закон о защите персональных данных
Все, что связано с защитой и обработкой личных сведений, регулируется одноименным законом – Законом Украины «О защите персональных данных». Он распространяется на обработку персональных данных, которая проводится полностью или частично с применением компьютерного программного обеспечения, а также на работу с личной информацией, которые содержатся в картотеках или подлежат внесению в них, в том числе вручную.
Закон определяет, что персональные данные – это совокупность информации о физическом лице, которое уже идентифицировано или может быть конкретно идентифицировано в будущем.
Исходя из законодательного определения термина персональные данные, что к ним относится – не совсем понятно. По сути, получается, что это любые данные, которые так или иначе позволяют идентифицировать человека.
Примерный перечень основных сведений о физическом лице, которые защищаются законом, можно изложить следующим образом:
- любые документы и просто письменная информация о ФИО, дате рождения, половой принадлежности, национальности, интересах, месте жительства и работы, детях и других родственниках физического лица;
- идентификационный номер налогоплательщика;
- электронный адрес;
- банковские реквизиты.
Кстати, номер телефона – персональные данные, как и все вышеперечисленное.
На что мы, как субъекты персональных данных, имеем право
Поскольку наши неимущественные права неотъемлемы и незыблемы по закону, то мы имеем право:
- знать об источниках сбора, местонахождения своей личной информации, цели ее обработки, местонахождение или место жительства владельца (распорядителя) этих сведений;
- знать, на каких условиях будет предоставляться доступ к персональным сведениям (в том числе информацию о третьих лицах, которым эти сведения будут передаваться);
- на доступ к своей персональной информации;
- получать не позднее, чем за 30 дней со дня поступления запроса (кроме случаев, предусмотренных законом) ответ об обработке личных данных, а также получать их содержание;
- мотивированно возражать против обработки персональных данных, предъявлять письменную аргументацию по этому поводу;
- требовать изменить или уничтожить незаконно обрабатываемые персональные данные, представлять соответствующие доказательства незаконности их обработки или недостоверности самих сведений;
- защищать свою личную информацию, если она незаконно обрабатывается, требовать надлежащей ее сохранности, знать о способах и методах ее защиты от уничтожения и повреждения;
- жаловаться Уполномоченному по правам человека или в судебные инстанции в связи с незаконной обработкой личной информации;
- применять средства правовой защиты в случае нарушения законодательства о защите персональных сведений;
- ограничивать права владельца личных данных по их обработке, использованию и распространению;
- отзывать согласие на обработку персональных данных (в том числе без объяснения причины);
- знать механизм автоматической обработки персональных данных;
- на защиту от программных комплексов, использование которых в обработке персональных данных имеет для физического лица правовые последствия.
Согласие на выдачу персональных данных
Итак, будь то согласие на обработку персональных данных паспорта, ИНН или любого другого документа (информации о нем) – его у вас должны получить.
Закон говорит, что согласие на обработку персональных данных – это добровольное волеизъявление человека (если он понимает суть происходящего) о предоставлении разрешения на обработку его персональных данных в соответствии с сформулированной целью их обработки, высказанное в письменной форме или в форме, позволяющей сделать вывод о предоставлении согласия. В сфере электронной коммерции согласие субъекта персональных данных может быть предоставлено при регистрации в информационно-телекоммуникационной системе субъекта электронной коммерции путем проставления отметки о предоставлении разрешения на обработку своих персональных данных в соответствии с сформулированной целью их обработки, при условии, что такая система не создает возможностей для обработки персональных данных до момента проставления отметки.
Нас часто спрашивают про образец согласия на обработку персональных данных. Как такового, универсального шаблона не существует.
Если мы говорим о письменном согласии, то заявление на выдачу персональных данных может выглядеть как стандартная расписка: «Я, ФИО, паспорт – серия – номер, в соответствии с Законом о защите персональных данных даю согласие на обработку моих персональных данных из первоисточников в таком объеме: (далее идет перечень данных, которые человек разрешает обрабатывать)».
Обработка персональных данных
К этой деятельности можно отнести любое действие или совокупность действий (в том числе с использованием информационных автоматизированных систем):
- сбор;
- регистрация;
- накопление;
- хранение;
- адаптирование;
- изменение;
- возобновление;
- использование;
- распространение (распространение, реализация, передача), обезличивание, уничтожение).
Нельзя обрабатывать данные о человеке, которые являются конфиденциальной информацией, без его согласия (за исключением определенных законом случаев и только в интересах национальной безопасности, экономического благосостояния и прав человека).
Что такое защита персональных данных
Каким образом должны защищаться наши персональные данные? Закон определяет несколько способов защиты:
- Особый порядок получения, обработки и использования персональных данных;
- Обезличивание персональных данных – то есть изъятие сведений, которые позволяют прямо или косвенно идентифицировать личность;
- Наделение Уполномоченного Верховной Рады Украины специальными полномочиями в сфере защиты персональных данных;
- Лица, имеющие доступ к персональным данным, обязаны обеспечить их защиту от случайной потери или уничтожения, незаконной обработки.
Исключения из общего правила
Закон о защите персональных данных не применяется в следующих случаях:
- при обработке персональных данных физическим лицом для личных или бытовых нужд;
- если персональные данные нужны для журналистских и творческих целей, при условии обеспечения баланса между правом на уважение личной жизни и правом на свободу слова.
Действие закона также не распространяется на отношения по получению архивной информации репрессивных органов.
Подводим итоги по теме персональных данных в Украине
- Персональные данные и их защита – тема относительно новая в юриспруденции. Действующее законодательство в данной сфере появилось недавно и продолжает развиваться.
- Каждый человек имеет право на защиту своих персональных данных. Все действия по обработке и использованию персональных данных физического лица требуют его согласия.
- Государство законодательно закрепило ряд мер по защите персональных данных, в том числе административную ответственность за нарушение законодательства о защите персональных данных.
- Существуют исключения из общего правила, при которых нормы закона о защите персональных данных не применяются.
Если Вам нужна консультация или помощь юриста/адвоката по данному вопросу — обращайтесь к нам!