Наказом Мінфіну від 24.02.2015 р. №210 затверджено Порядок обробки персональних даних у базі персональних даних - Державному реєстрі фізичних осіб - платників податків.
Порядок розроблено з метою встановлення загальних вимог до організаційних та технічних заходів захисту персональних даних під час їх обробки у базі персональних даних - Державному реєстрі фізичних осіб - платників податків (далі - ДРФО), який формує та веде Державна фіскальна служба України.
До складу персональних даних ДРФО включаються такі дані про фізичних осіб:
- реєстраційний номер облікової картки платника податків;
- прізвище, ім’я, по батькові;
- дата народження;
- місце народження (країна, область, район, населений пункт);
- місце проживання;
- для іноземців: громадянство та номер, що використовується під час оподаткування в країні громадянства;
- джерела отримання доходів;
- об’єкти оподаткування;
- суми нарахованих та/або отриманих доходів;
- суми нарахованих та/або сплачених податків;
- інформація про податкову знижку та податкові пільги платника податків;
- серія, номер свідоцтва про народження, паспорта (аналогічні дані іншого документа, що посвідчує особу), ким і коли виданий;
- інформація про фізичних осіб, які померли.
До ДРФО вносяться відомості про державну реєстрацію, реєстрацію та взяття на облік фізичних осіб - підприємців і осіб, які провадять незалежну професійну діяльність.
Фізособа - платник податків, стосовно якої здійснюється обробка її персональних даних у ІТС ДРФО, зобов’язана подавати контролюючим органам відомості про зміну даних, які вносяться до облікової картки або повідомлення, протягом місяця з дня виникнення таких змін шляхом подання відповідної заяви.
Персональні дані в ДРФО зберігаються протягом усього життя фізичної особи - платника податків та 75 років з дати внесення запису про її смерть.
Персональні дані фізичних осіб - платників податків із ДРФО є інформацією з обмеженим доступом. Без згоди фізособи - платника податків її персональні дані можуть передаватися у таких випадках, зокрема:
1) за рішенням суду;
2) коли передача персональних даних прямо передбачена законом України і лише в інтересах національної безпеки, економічного добробуту та прав людини;
3) отримання запиту від інших органів державної влади і місцевого самоврядування, що діють у межах повноважень, наданих законодавством України відповідно до нормативно-правових актів щодо взаємодії обміну або отримання інформації з ДРФО.
Наказ набирає чинності з дня його офіційного опублікування.