• Посилання скопійовано
Вилучено з «Моїх новин»

Мін’юст затвердив порядок обробки персональних даних володільцями баз персональних даних

Вилучено з «Моїх новин»

Цій статті більше 3-х років. Українське законодавство складне і мінливе, тож на даний момент редакція не гарантує її 100% актуальність. У разі сумнівів скористайтесь пошуком, щоб читати свіжіші статті і консультації, або зверніться за допомогою до нашого ШІ-консультанта.

Міністерство юстиції затвердило Типовий порядок обробки персональних даних у базах персональних даних. Відповідний наказ підписав міністр юстиції Олександр Лавринович.

Порядок встановлює загальні вимоги до захисту персональних даних під час їх обробки володільцями та розпорядниками баз персональних даних.

Так, порядок передбачає, що обробка персональних даних може здійснюватися в автоматизованій системі або у формі картотек.

При цьому, у разі якщо володілець бази персональних даних обробляє їх в автоматизованій системі, він зобов’язаний забезпечити захист системи від несанкціонованого доступу, а також антивірусний захист.

Працівники володільця бази можуть допускатися до обробки персональних даних лише після відповідної авторизації (авторизація — процедура отримання дозволу на проведення дій з обробки персональних даних). Доступ осіб, які не пройшли процедуру ідентифікації (розпізнавання користувача в системі), повинен блокуватись.

Володільці баз персональних даних можуть також вести реєстрацію дій, що здійснювалися в базі, результатів ідентифікації користувачів в системі, дій з обробки персональних даних тощо.

Реєстраційні дані повинні захищатися від модифікації та знищення. Крім того, реєстраційні дані повинні зберігатися та надаватися за вмотивованою вимогою для аналізу, наприклад, у випадку перевірки.

У разі якщо обробка персональних даних здійснюється у формі картотек, володілець бази зобов’язаний зберігати картотеки у приміщеннях (шафах, сейфах), захищених від несанкціонованого доступу. Двері у відповідні приміщення повинні бути обладнані замком або контролем доступу.

Порядок обробки персональних даних визначає також способи збирання, терміни зберігання та знищення відповідних баз персональних даних.

Так, до отримання згоди від суб’єкта персональних даних на їх збір володілець бази повинен поінформувати про мету обробки персональних даних.

При цьому володілець бази персональних даних може зберігати такі дані не довше, ніж це передбачала мета. Після цього персональні дані мають бути знищені у спосіб, який виключає подальшу можливість поновлення таких персональних даних.

На володільця (розпорядника) бази персональних даних поширюються усі вимоги щодо захисту персональних даних від незаконної обробки, а також від незаконного доступу до них.

 

Увага!

Тепер ви можете читати бухгалтерські новини від «Дебету-Кредиту» у Telegram та VIBER, а обговорювати їх – у найбільшій групі бухгалтерів на Facebook

Приєднуйтесь і дізнавайтесь найважливіші новини першими!

Рубрика: Держрегулювання/Закони та підзаконні акти

Зверніть увагу! Матеріали в розділі «Новини», а також коментарі до них можуть містити аналітичні погляди сторонніх експертів та представників державних органів. Редакція докладає зусиль для перевірки достовірності даних, проте думка авторів може не збігатися з позицією редакції.

Оскільки податкове та бухгалтерське законодавство постійно змінюється, ми рекомендуємо використовувати наведену інформацію як довідкову та звертатися за індивідуальною консультацією перед прийняттям фінансових рішень. Редакція здійснює модерацію коментарів відповідно до Редакційної політики сайту.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Закони та підзаконні акти»