SlideShare una empresa de Scribd logo
1 de 15
Закон о защите персональных
данных - прелести и неожиданности
     Две противоположно-мотивированные
     организации (Хельсинский союз и
     Ассоциация банков) просили Президента о
     вето этого Закона. Не вышло...




                                                   23 февраля 2011, Киев
            Подготовлено: Валентин Калашник, Дмитрий Йовдий                1
Обязательная регистрация БПД
и заявительный принцип
Нас с вами будет контролировать Государственная служба
защиты ПД.
Будет создан реестр в котором все мы должны будем
регистрировать существующие БПД.
Это уведомление о владельце, распорядителях, целях
обработки, месте обработки. Регистрация носит заявительный
принцип, но уполномоченный гос. орган может отказать в
регистрации.
Оценочный масштаб 3 млн. записей
За невыполнение админ. и уголовная ответственность


               Подготовлено: Валентин Калашник, Дмитрий Йовдий   4
Доступ в помещения
Представители Государственной службы защиты ПД
имеют право входить в любое помещение где
обрабатывается или находится БПД (возможно,
обрабатывается или находится, по мнению проверяющего)
(ст.23, п.4)




               Подготовлено: Валентин Калашник, Дмитрий Йовдий   5
Охват и источники финансирования
Из определения что такое «персональные данные» следует,
что БПД есть у любого предприятия и предпринимателя. У
некоторых предприятий к-во БПД (рекламный бизнес, колл-
центры, датацентры) будет измеряется сотнями.
Финансироваться эти работы будут, в том числе, «…за счет
субъектов отношений связанных с персональными данными
(ст.26)…» - т.е. нас с вами.




                 Подготовлено: Валентин Калашник, Дмитрий Йовдий   6
Получение согласия субъекта ПД
Закон подтверждает ранее существовавшие в
законодательстве нормы (Конституция, Закон «Об
информации»), о недопустимости использования
ПД без согласия владельца ПД. Вместе с тем,
Закон предусматривает возможность получения
согласия владельца ПД другими способами кроме
письменного (ст.2, определение термина «согласие
субъекта ПД»), что допускает легальное
существование БПД созданных в ходе телефонного
маркетинга или в интернете.



                 Подготовлено: Валентин Калашник, Дмитрий Йовдий   7
Право субъекта данных требовать
     удаления его ПД
Норма, способная разрушить всю систему договорных отношений В2С.
Эта основной недостаток, с точки зрения Ассоциации банков.
УАДМ считает, что данные полученные законным путем не могут удаляться
по требованию субъекта ПД. Такая возможность отсутствует даже
технически (ст.15, п.п.2-3) поскольку любое удаление данных, как любая
операция в БПД должна быть документально мотивирована, т.е. д.б.
соответствующее заявление владельца ПД. А такое заявление в контексте
данного Закона является элементом картотеки, т.е. базы персональных
данных.
Исключается возможность отраслевым объединениям создавать списки
«робинзонов».



                      Подготовлено: Валентин Калашник, Дмитрий Йовдий   8
Место расположения БПД
Не учитывает, что фактические место расположения серверов
может быть не известно ни собственнику БПД, ни обработчику.
Часто используется хостинг вне Украины.




                 Подготовлено: Валентин Калашник, Дмитрий Йовдий   9
Уведомление об удалении
Не возможная к исполнению норма (т.е. не перед удалением,
а об удалении). (ст.21, ст.15, п.п.2-3)
технически это не возможно, поскольку любое удаление
данных должно быть документально обосновано, т.е. д. б.
соответствующее заявление владельца ПД. А такое
заявление в контексте данного Закона является элементом
картотеки, т.е. базы персональных данных – круг замыкается...




                  Подготовлено: Валентин Калашник, Дмитрий Йовдий   10
Цели обработки
Право на получение ПД и ведение БПД жестко
увязывается с формализацией целей обработки. В
средне/долгосрочной перспективе предусмотреть
все цели обработки ПД не возможно. В европейской
практике уже отказались от контроля целей
обработки, т.к. цели существенно изменяются в ходе
развития договорных отношений.




               Подготовлено: Валентин Калашник, Дмитрий Йовдий   11
Публичная деятельность вне Закона
Закон не предусматривает свободного
распространения информации о любых
должностных лицах (как предприятий, так и
госчиновников, кроме чиновников 1й категории и
выборных лиц).
Существует диспуты является ли визитница
картотекой, а руководящий пост публичной
деятельностью.



             Подготовлено: Валентин Калашник, Дмитрий Йовдий   12
Научные цели

– только обезличено. Т.е. использование ФИО в
любом виде не возможно. История, как наука
теряет смысл.

Обезличивание ПД или БПД?




               Подготовлено: Валентин Калашник, Дмитрий Йовдий   13
Уведомление после обработки
Сложно реализуемой нормой Закона является
необходимость уведомления «исключительно в
письменной форме» владельца ПД о его правах,
целях сбора ПД, лицах, которым его ПД будут
передаваться «на протяжении десяти раб. дней с даты
включения его ПД в базу ПД» (ст.12 п.2). Такое
требование не логично, поскольку любая обработка
ПД (в т.ч. сбор ПД) и так становится возможной только
после получения согласия владельца ПД (ст.11, п.1.).




                 Подготовлено: Валентин Калашник, Дмитрий Йовдий   14
Отраслевые стандарты работы с
ПД и СРО
Закон предусматривает, что профессиональные
объединениями могут разрабатывать «корпоративные кодексы
поведения» (ст.27, п.2.) учитывая специфику отдельных
отраслей (например, маркетинга и коммерческой
деятельности). Такая норма дает возможность вырабатывать
отраслевые стандарты по работе с ПД.




                Подготовлено: Валентин Калашник, Дмитрий Йовдий   15
Санкции
1.Уклонение от регистрации – штраф до 17 тыс.
2.Нарушения порядка доступа до ПД – до 34 тыс.
3.Не уведомление ГС ЗПД об изменениях – до 6,8 тыс.
4.Не своевременное уведомление СПД – 11,9 тыс.
5.Нарушение требований з-ва о защите инф.о физлице – до 34 тыс.
6.Нарушение требований з-ва о защите инф.о физлице если
привело к несанкционированному распространению и
значительному ущербу лицу, или
7. умышленное распространение, если привело к значительному
ущербу лица –
ограничение свободы до 2х лет, арест до 6 мес,
испр. работы до 2х лет.


                    Подготовлено: Валентин Калашник, Дмитрий Йовдий   16
Валентин Калашник
kalashnik@osdirect.com.ua
     +38044 4909088




      Подготовлено: Валентин Калашник, Дмитрий Йовдий   17

Más contenido relacionado

La actualidad más candente

Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Natasha Khramtsovsky
 
Рекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхРекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхAndrey Kryvonos
 
Электронная подпись для порталов 1С-Битрикс (оказание электронных услуг, эле...
Электронная подпись для порталов  1С-Битрикс (оказание электронных услуг, эле...Электронная подпись для порталов  1С-Битрикс (оказание электронных услуг, эле...
Электронная подпись для порталов 1С-Битрикс (оказание электронных услуг, эле...Цифровые технологии
 
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
19.12.12 HSE{Consult} Налоги. Стартап и налогообложениеBusiness incubator HSE
 
Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.ЛоскутоваIpolito
 
Филимонов А.Ю., Добровольский М.В. "Применение электронной подписи в эл. прие...
Филимонов А.Ю., Добровольский М.В. "Применение электронной подписи в эл. прие...Филимонов А.Ю., Добровольский М.В. "Применение электронной подписи в эл. прие...
Филимонов А.Ю., Добровольский М.В. "Применение электронной подписи в эл. прие...Expolink
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхwebdrv
 
Tokenization in Russia
Tokenization in RussiaTokenization in Russia
Tokenization in RussiaIgor Stefanov
 
Практика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными даннымиПрактика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными даннымиNatasha Khramtsovsky
 
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days
 
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...Victor Gridnev
 
водоканал1
водоканал1водоканал1
водоканал1Sergey
 
Personal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid CherniavskyiPersonal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid CherniavskyiIrina Koroleva
 
13. Роман Фадеев "Правовые риски в email маркетинге"
13. Роман Фадеев "Правовые риски в email маркетинге"13. Роман Фадеев "Правовые риски в email маркетинге"
13. Роман Фадеев "Правовые риски в email маркетинге"Даниил Силантьев
 
CISCO. Алексей Лукацкий: "Последние изменения законодательства о персональных...
CISCO. Алексей Лукацкий: "Последние изменения законодательства о персональных...CISCO. Алексей Лукацкий: "Последние изменения законодательства о персональных...
CISCO. Алексей Лукацкий: "Последние изменения законодательства о персональных...Expolink
 
Что такое ЭДО в 1С
Что такое ЭДО в 1СЧто такое ЭДО в 1С
Что такое ЭДО в 1С1C-KPD
 
Результат общественного обсуждения блока “антитеррористических законопроектов...
Результат общественного обсуждения блока “антитеррористических законопроектов...Результат общественного обсуждения блока “антитеррористических законопроектов...
Результат общественного обсуждения блока “антитеррористических законопроектов...Artem Kozlyuk
 
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...Synerdocs
 

La actualidad más candente (19)

Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
 
Рекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхРекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данных
 
Электронная подпись для порталов 1С-Битрикс (оказание электронных услуг, эле...
Электронная подпись для порталов  1С-Битрикс (оказание электронных услуг, эле...Электронная подпись для порталов  1С-Битрикс (оказание электронных услуг, эле...
Электронная подпись для порталов 1С-Битрикс (оказание электронных услуг, эле...
 
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
 
Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.Лоскутова
 
Филимонов А.Ю., Добровольский М.В. "Применение электронной подписи в эл. прие...
Филимонов А.Ю., Добровольский М.В. "Применение электронной подписи в эл. прие...Филимонов А.Ю., Добровольский М.В. "Применение электронной подписи в эл. прие...
Филимонов А.Ю., Добровольский М.В. "Применение электронной подписи в эл. прие...
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данных
 
Tokenization in Russia
Tokenization in RussiaTokenization in Russia
Tokenization in Russia
 
Практика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными даннымиПрактика разрешения судебных споров, связанных с персональными данными
Практика разрешения судебных споров, связанных с персональными данными
 
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПДPositive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
Positive Hack Days. Царев. Сложности выполнения российских требований по ЗПД
 
Vbяценко 20 21 сентября
Vbяценко 20 21 сентябряVbяценко 20 21 сентября
Vbяценко 20 21 сентября
 
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
 
водоканал1
водоканал1водоканал1
водоканал1
 
Personal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid CherniavskyiPersonal Data Amendments_ by Leonid Cherniavskyi
Personal Data Amendments_ by Leonid Cherniavskyi
 
13. Роман Фадеев "Правовые риски в email маркетинге"
13. Роман Фадеев "Правовые риски в email маркетинге"13. Роман Фадеев "Правовые риски в email маркетинге"
13. Роман Фадеев "Правовые риски в email маркетинге"
 
CISCO. Алексей Лукацкий: "Последние изменения законодательства о персональных...
CISCO. Алексей Лукацкий: "Последние изменения законодательства о персональных...CISCO. Алексей Лукацкий: "Последние изменения законодательства о персональных...
CISCO. Алексей Лукацкий: "Последние изменения законодательства о персональных...
 
Что такое ЭДО в 1С
Что такое ЭДО в 1СЧто такое ЭДО в 1С
Что такое ЭДО в 1С
 
Результат общественного обсуждения блока “антитеррористических законопроектов...
Результат общественного обсуждения блока “антитеррористических законопроектов...Результат общественного обсуждения блока “антитеррористических законопроектов...
Результат общественного обсуждения блока “антитеррористических законопроектов...
 
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
 

Destacado

Evaluation question 2
Evaluation question 2Evaluation question 2
Evaluation question 2Sam Benzie
 
Evaluation Question 2
Evaluation Question 2Evaluation Question 2
Evaluation Question 2Sam Benzie
 
Evaluation q1 media
Evaluation q1 mediaEvaluation q1 media
Evaluation q1 mediaSam Benzie
 
Evaluation Question 4
Evaluation Question 4Evaluation Question 4
Evaluation Question 4Sam Benzie
 
Conventions of RnB magazine adverts
Conventions of RnB magazine advertsConventions of RnB magazine adverts
Conventions of RnB magazine advertsSam Benzie
 
Shooting schedule a2
Shooting schedule a2Shooting schedule a2
Shooting schedule a2Sam Benzie
 

Destacado (9)

Evaluation question 2
Evaluation question 2Evaluation question 2
Evaluation question 2
 
Evaluation Question 2
Evaluation Question 2Evaluation Question 2
Evaluation Question 2
 
Evaluation q1 media
Evaluation q1 mediaEvaluation q1 media
Evaluation q1 media
 
D mproject for krupskaya
D mproject for krupskayaD mproject for krupskaya
D mproject for krupskaya
 
Vab монополия
Vab монополияVab монополия
Vab монополия
 
Storyboards
StoryboardsStoryboards
Storyboards
 
Evaluation Question 4
Evaluation Question 4Evaluation Question 4
Evaluation Question 4
 
Conventions of RnB magazine adverts
Conventions of RnB magazine advertsConventions of RnB magazine adverts
Conventions of RnB magazine adverts
 
Shooting schedule a2
Shooting schedule a2Shooting schedule a2
Shooting schedule a2
 

Similar a Pros and cons of the law

Михаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияНадт Ассоциация
 
Правовые аспекты организации бизнеса в интернете
Правовые аспекты организации бизнеса в интернетеПравовые аспекты организации бизнеса в интернете
Правовые аспекты организации бизнеса в интернетеOWOX
 
2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lpIrinaSok
 
Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Mikhail Emeliyannikov
 
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...web2win
 
2010 год, №152-ФЗ
2010 год, №152-ФЗ2010 год, №152-ФЗ
2010 год, №152-ФЗTimur AITOV
 
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...Expolink
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementVladislav Arkhipov
 
обзор изменений российского законодательства 15.02 20.02
обзор изменений российского законодательства 15.02 20.02обзор изменений российского законодательства 15.02 20.02
обзор изменений российского законодательства 15.02 20.02Olga Kravtsova
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Sarkis Darbinyan
 
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...Ontico
 
Риск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗРиск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗAndrew Fadeev
 
Защита персональных данных в Беларуси 2021
Защита персональных данных в Беларуси 2021Защита персональных данных в Беларуси 2021
Защита персональных данных в Беларуси 2021Legaltax
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Sarkis Darbinyan
 
Проект № 553424-6
Проект № 553424-6Проект № 553424-6
Проект № 553424-6DialogueScience
 

Similar a Pros and cons of the law (20)

яценко 20 21 сентября
яценко 20 21 сентябряяценко 20 21 сентября
яценко 20 21 сентября
 
Михаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика применения
 
Правовые аспекты организации бизнеса в интернете
Правовые аспекты организации бизнеса в интернетеПравовые аспекты организации бизнеса в интернете
Правовые аспекты организации бизнеса в интернете
 
2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lp
 
Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912
 
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
 
2010 год, №152-ФЗ
2010 год, №152-ФЗ2010 год, №152-ФЗ
2010 год, №152-ФЗ
 
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
Михаил Емельянников - Основные тенденции государственного регулирования в сфе...
 
О проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУО проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУ
 
пр Правила легализации DLP
пр Правила легализации DLPпр Правила легализации DLP
пр Правила легализации DLP
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization Requirement
 
обзор изменений российского законодательства 15.02 20.02
обзор изменений российского законодательства 15.02 20.02обзор изменений российского законодательства 15.02 20.02
обзор изменений российского законодательства 15.02 20.02
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.
 
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
Риск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗРиск-ориентированный подход к выполнению требований 152-ФЗ
Риск-ориентированный подход к выполнению требований 152-ФЗ
 
Защита персональных данных в Беларуси 2021
Защита персональных данных в Беларуси 2021Защита персональных данных в Беларуси 2021
Защита персональных данных в Беларуси 2021
 
Data protection RU vs EU
Data protection RU vs EUData protection RU vs EU
Data protection RU vs EU
 
Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.Цифровое судопроизводство. Суд будущего.
Цифровое судопроизводство. Суд будущего.
 
Проект № 553424-6
Проект № 553424-6Проект № 553424-6
Проект № 553424-6
 

Pros and cons of the law

  • 1. Закон о защите персональных данных - прелести и неожиданности Две противоположно-мотивированные организации (Хельсинский союз и Ассоциация банков) просили Президента о вето этого Закона. Не вышло... 23 февраля 2011, Киев Подготовлено: Валентин Калашник, Дмитрий Йовдий 1
  • 2. Обязательная регистрация БПД и заявительный принцип Нас с вами будет контролировать Государственная служба защиты ПД. Будет создан реестр в котором все мы должны будем регистрировать существующие БПД. Это уведомление о владельце, распорядителях, целях обработки, месте обработки. Регистрация носит заявительный принцип, но уполномоченный гос. орган может отказать в регистрации. Оценочный масштаб 3 млн. записей За невыполнение админ. и уголовная ответственность Подготовлено: Валентин Калашник, Дмитрий Йовдий 4
  • 3. Доступ в помещения Представители Государственной службы защиты ПД имеют право входить в любое помещение где обрабатывается или находится БПД (возможно, обрабатывается или находится, по мнению проверяющего) (ст.23, п.4) Подготовлено: Валентин Калашник, Дмитрий Йовдий 5
  • 4. Охват и источники финансирования Из определения что такое «персональные данные» следует, что БПД есть у любого предприятия и предпринимателя. У некоторых предприятий к-во БПД (рекламный бизнес, колл- центры, датацентры) будет измеряется сотнями. Финансироваться эти работы будут, в том числе, «…за счет субъектов отношений связанных с персональными данными (ст.26)…» - т.е. нас с вами. Подготовлено: Валентин Калашник, Дмитрий Йовдий 6
  • 5. Получение согласия субъекта ПД Закон подтверждает ранее существовавшие в законодательстве нормы (Конституция, Закон «Об информации»), о недопустимости использования ПД без согласия владельца ПД. Вместе с тем, Закон предусматривает возможность получения согласия владельца ПД другими способами кроме письменного (ст.2, определение термина «согласие субъекта ПД»), что допускает легальное существование БПД созданных в ходе телефонного маркетинга или в интернете. Подготовлено: Валентин Калашник, Дмитрий Йовдий 7
  • 6. Право субъекта данных требовать удаления его ПД Норма, способная разрушить всю систему договорных отношений В2С. Эта основной недостаток, с точки зрения Ассоциации банков. УАДМ считает, что данные полученные законным путем не могут удаляться по требованию субъекта ПД. Такая возможность отсутствует даже технически (ст.15, п.п.2-3) поскольку любое удаление данных, как любая операция в БПД должна быть документально мотивирована, т.е. д.б. соответствующее заявление владельца ПД. А такое заявление в контексте данного Закона является элементом картотеки, т.е. базы персональных данных. Исключается возможность отраслевым объединениям создавать списки «робинзонов». Подготовлено: Валентин Калашник, Дмитрий Йовдий 8
  • 7. Место расположения БПД Не учитывает, что фактические место расположения серверов может быть не известно ни собственнику БПД, ни обработчику. Часто используется хостинг вне Украины. Подготовлено: Валентин Калашник, Дмитрий Йовдий 9
  • 8. Уведомление об удалении Не возможная к исполнению норма (т.е. не перед удалением, а об удалении). (ст.21, ст.15, п.п.2-3) технически это не возможно, поскольку любое удаление данных должно быть документально обосновано, т.е. д. б. соответствующее заявление владельца ПД. А такое заявление в контексте данного Закона является элементом картотеки, т.е. базы персональных данных – круг замыкается... Подготовлено: Валентин Калашник, Дмитрий Йовдий 10
  • 9. Цели обработки Право на получение ПД и ведение БПД жестко увязывается с формализацией целей обработки. В средне/долгосрочной перспективе предусмотреть все цели обработки ПД не возможно. В европейской практике уже отказались от контроля целей обработки, т.к. цели существенно изменяются в ходе развития договорных отношений. Подготовлено: Валентин Калашник, Дмитрий Йовдий 11
  • 10. Публичная деятельность вне Закона Закон не предусматривает свободного распространения информации о любых должностных лицах (как предприятий, так и госчиновников, кроме чиновников 1й категории и выборных лиц). Существует диспуты является ли визитница картотекой, а руководящий пост публичной деятельностью. Подготовлено: Валентин Калашник, Дмитрий Йовдий 12
  • 11. Научные цели – только обезличено. Т.е. использование ФИО в любом виде не возможно. История, как наука теряет смысл. Обезличивание ПД или БПД? Подготовлено: Валентин Калашник, Дмитрий Йовдий 13
  • 12. Уведомление после обработки Сложно реализуемой нормой Закона является необходимость уведомления «исключительно в письменной форме» владельца ПД о его правах, целях сбора ПД, лицах, которым его ПД будут передаваться «на протяжении десяти раб. дней с даты включения его ПД в базу ПД» (ст.12 п.2). Такое требование не логично, поскольку любая обработка ПД (в т.ч. сбор ПД) и так становится возможной только после получения согласия владельца ПД (ст.11, п.1.). Подготовлено: Валентин Калашник, Дмитрий Йовдий 14
  • 13. Отраслевые стандарты работы с ПД и СРО Закон предусматривает, что профессиональные объединениями могут разрабатывать «корпоративные кодексы поведения» (ст.27, п.2.) учитывая специфику отдельных отраслей (например, маркетинга и коммерческой деятельности). Такая норма дает возможность вырабатывать отраслевые стандарты по работе с ПД. Подготовлено: Валентин Калашник, Дмитрий Йовдий 15
  • 14. Санкции 1.Уклонение от регистрации – штраф до 17 тыс. 2.Нарушения порядка доступа до ПД – до 34 тыс. 3.Не уведомление ГС ЗПД об изменениях – до 6,8 тыс. 4.Не своевременное уведомление СПД – 11,9 тыс. 5.Нарушение требований з-ва о защите инф.о физлице – до 34 тыс. 6.Нарушение требований з-ва о защите инф.о физлице если привело к несанкционированному распространению и значительному ущербу лицу, или 7. умышленное распространение, если привело к значительному ущербу лица – ограничение свободы до 2х лет, арест до 6 мес, испр. работы до 2х лет. Подготовлено: Валентин Калашник, Дмитрий Йовдий 16
  • 15. Валентин Калашник kalashnik@osdirect.com.ua +38044 4909088 Подготовлено: Валентин Калашник, Дмитрий Йовдий 17