SlideShare una empresa de Scribd logo
1 de 9
Descargar para leer sin conexión
Додаток до звернення
                                                                                 експертів та громадських організацій від 23.08.2012

        Пропозиції щодо доопрацювання проекту Закону “Про внесення змін до Закону України «Про захист
                                      персональних даних»” (№10472-1)


             Текст чинного Закону                       Редакція Законопроекту №10472-1                    Пропозиції експертів та ГО

                                                    До Закону “Про захист персональних даних”
                                                                                                       Цей Закон спрямований на захист
Преамбула відсутня.                               Преамбула відсутня.
                                                                                                  основоположних прав і свобод фізичних осіб,
                                                                                                  зокрема права на невтручання в особисте
                                                                                                  життя, у зв’язку з обробкою персональних
                                                                                                  даних.
Стаття 1. Сфера дії Закону                        Стаття 1. Сфера дії Закону                      Стаття 1. Сфера дії Закону
   Цей Закон регулює відносини, пов'язані із         Цей Закон захищає основоположні права та        Цей Закон захищає основоположні права та
захистом персональних даних під час їх обробки.   свободи фізичних осіб, зокрема право на         свободи фізичних осіб, зокрема право на
                                                  невтручання в особисте життя під час обробки    невтручання в особисте життя під час обробки
   Дія цього Закону не поширюється на
                                                  персональних даних.                             персональних даних.
діяльність зі створення баз персональних даних
та обробки персональних даних у цих базах:           Цей Закон поширюється на діяльність з           Цей Закон поширюється на діяльність з
                                                  обробки персональних даних, яка провадиться     обробки персональних даних, яка провадиться
   фізичною    особою    -    виключно    для
                                                  повністю або частково із застосуванням          повністю або частково із застосуванням
непрофесійних особистих чи побутових потреб;
                                                  автоматичних засобів, а також на обробку        автоматичних засобів, а також на обробку
   журналістом - у зв'язку з виконанням ним       персональних даних, які містяться в картотеці   персональних даних, які містяться в картотеці
службових чи професійних обов'язків;              чи призначені до внесення в картотеку, із       чи призначені до внесення в картотеку, із
                                                  застосуванням неавтоматичних засобів.           застосуванням неавтоматичних засобів.
   професійним творчим працівником - для
здійснення творчої діяльності.                       Цей Закон не поширюється на діяльність з        Цей Закон не поширюється на діяльність з
                                                  обробки персональних даних:                     обробки персональних даних:
                                                    що    провадиться    фізичною     особою        що    провадиться    фізичною     особою
                                                  виключно для особистих чи побутових потреб      виключно для особистих чи побутових потреб
	
                                                                                                                                           1	
  
або з метою      художньої      чи   літературної   або з метою      художньої       чи   літературної
                                                   творчості;                                          творчості;
                                                     що провадиться журналістом для своїх                 що      здійснюється          виключно       у
                                                   професійних цілей.                                  журналістських цілях.


       Стаття 2. Визначення термінів                   Стаття 2. Визначення термінів                       Стаття 2. Визначення термінів
    У цьому Законі нижченаведені терміни               У цьому Законі нижченаведені терміни                У цьому Законі нижченаведені терміни
вживаються в такому значенні:                      вживаються в такому значенні:                       вживаються в такому значенні:
       …                                               …                                                   …
     Державний реєстр баз персональних даних -          Державний реєстр баз персональних даних -          Державний реєстр баз персональних
єдина державна інформаційна система збору,         єдина державна інформаційна система збору,          даних - єдина державна інформаційна система
накопичення та обробки відомостей про              накопичення та обробки відомостей про               збору, накопичення та обробки відомостей про
зареєстровані бази персональних даних;             зареєстровані бази персональних даних;              зареєстровані бази персональних даних;
       …                                                 …                                             …
       Стаття 5. Об'єкти захисту                       Стаття 5. Об'єкти захисту                            Стаття 5. Об'єкти захисту
    1. Об'єктами захисту є персональні дані, які       1. Об'єктами захисту є персональні дані, які          1. Об'єктами захисту є персональні дані,
обробляються в базах персональних даних.           обробляються в базах персональних даних.            які обробляються в базах персональних даних.
    2. Персональні дані, крім знеособлених             2. Персональні дані, крім знеособлених                2. Персональні дані можуть бути
персональних даних, за режимом доступу є           персональних даних, за режимом доступу є            віднесені до конфіденційної інформації про
інформацією з обмеженим доступом.                  інформацією з обмеженим доступом.                   особу законом або відповідною особою. Не є
                                                                                                       конфіденційною інформацією персональні
    3. Законом може бути заборонено віднесення          3. Законом може бути заборонено
                                                                                                       дані, що стосуються здійснення особою, яка
персональних даних певних категорій громадян       віднесення персональних даних певних
                                                                                                       займає посаду, пов’язану з виконанням
чи їх вичерпного переліку до інформації з          категорій громадян чи їх вичерпного переліку
                                                                                                       функцій держави або органів місцевого
обмеженим доступом.                                до інформації з обмеженим доступом.
                                                                                                       самоврядування, посадових або службових
    4. Персональні дані фізичної особи, яка            4. Персональні дані фізичної особи, яка         повноважень. Законом може бути заборонено
претендує зайняти чи займає виборну посаду (у      претендує зайняти чи займає виборну посаду          віднесення   інших    відомостей,  що    є
представницьких органах) або посаду державного     (у представницьких органах) або посаду              персональними даними, до інформації з
службовця першої категорії, не належать до         державного службовця першої категорії, не           обмеженим доступом.
інформації з обмеженим доступом, за винятком       належать до інформації з обмеженим
інформації, яка визначена такою відповідно до      доступом, за винятком інформації, яка
	
                                                                                                                                                     2	
  
закону.                                              визначена такою відповідно до закону.




       Стаття 9. Реєстрація баз персональних даних       Стаття 9. Реєстрація баз персональних даних   Вилучити статтю
     1. База персональних даних підлягає                  1. База персональних даних підлягає
державній     реєстрації   шляхом     внесення       державній     реєстрації   шляхом     внесення
відповідного запису уповноваженим державним          відповідного запису уповноваженим державним
органом з питань захисту персональних даних до       органом з питань захисту персональних даних до
Державного реєстру баз персональних даних.           Державного реєстру баз персональних даних.
     Положення про Державний реєстр баз                   Положення про Державний реєстр баз
персональних даних та порядок його ведення           персональних даних та порядок його ведення
затверджуються Кабінетом Міністрів України.          затверджуються Кабінетом Міністрів України.
     2. Реєстрація баз персональних даних                 2. Реєстрація баз персональних даних
здійснюється за заявочним принципом шляхом           здійснюється за заявочним принципом шляхом
повідомлення.                                        повідомлення.
                                                         Володілець      персональних    даних
                                                     звільняється від обов’язку реєстрації баз
                                                     персональних даних:
                                                          ведення яких пов’язано із забезпеченням
                                                     та реалізацією трудових відносин;
                                                         членів      громадських,    релігійних
                                                     організацій, професійних спілок, а також
                                                     політичних партій.
                                                         3. Заява про реєстрацію бази персональних
    3. Заява про реєстрацію бази персональних        даних подається володільцем бази персональних
даних подається володільцем бази персональних        даних до уповноваженого державного органу з
даних до уповноваженого державного органу з          питань захисту персональних даних.
питань захисту персональних даних.
                                                         Заява повинна містити:
       Заява повинна містити:
                                                         звернення про внесення бази персональних
       звернення про внесення бази персональних      даних до Державного реєстру баз персональних

	
                                                                                                                       3	
  
даних до Державного реєстру баз персональних       даних;
даних;
                                                       інформацію      про    володільця       бази
    інформацію      про    володільця       бази   персональних даних;
персональних даних;
                                                       інформацію     про     найменування        і
    інформацію     про     найменування        і   місцезнаходження бази персональних даних;
місцезнаходження бази персональних даних;
                                                        інформацію про мету обробки персональних
     інформацію про мету обробки персональних      даних у базі персональних даних, сформульовану
даних у базі персональних даних, сформульовану     відповідно до вимог статей 6 і 7 цього Закону;
відповідно до вимог статей 6 і 7 цього Закону;
                                                       інформацію про склад        персональних
                                                   даних, які обробляються;
                                                       інформацію про третіх        осіб,   яким
                                                   передаються персональні дані;
                                                       інформацію про транскордонну передачу
                                                   персональних даних;
    інформацію про інших розпорядників бази
                                                       інформацію про інших розпорядників бази
персональних даних;
                                                   персональних даних;
    підтвердження зобов'язання щодо виконання
                                                       підтвердження зобов'язання щодо виконання
вимог захисту персональних даних, встановлених
                                                   вимог захисту персональних даних, встановлених
законодавством про захист персональних даних.
                                                   законодавством про захист персональних даних.
     4. Уповноважений державний орган з питань
                                                        4. Уповноважений державний орган з питань
захисту персональних даних у порядку,
                                                   захисту персональних даних у порядку,
затвердженому Кабінетом Міністрів України:
                                                   затвердженому Кабінетом Міністрів України:
    повідомляє заявника не пізніше наступного
                                                       повідомляє     заявника  не    пізніше
робочого дня з дня надходження заяви про її
                                                   наступного робочого дня з дня надходження
отримання;
                                                   заяви про її отримання;
     приймає рішення про реєстрацію бази
                                                        приймає рішення про реєстрацію бази
персональних даних протягом десяти робочих
                                                   персональних даних протягом тридцяти робочих
днів з дня надходження заяви.
                                                   днів з дня надходження заяви.
     Володільцю бази персональних даних
                                                       Володільцю бази персональних даних
видається документ встановленого зразка про
                                                   видається документ встановленого зразка про
реєстрацію    бази   персональних    даних у
	
                                                                                                    4	
  
Державному реєстрі баз персональних даних.        реєстрацію   бази     персональних     даних у
                                                  Державному реєстрі баз персональних даних.
     5. Уповноважений державний орган з питань
захисту персональних даних відмовляє в                 5. Уповноважений державний орган з питань
реєстрації бази персональних даних, якщо заява    захисту персональних даних відмовляє в
про реєстрацію не відповідає вимогам частини      реєстрації бази персональних даних, якщо заява
третьої цієї статті.                              про реєстрацію не відповідає вимогам частини
                                                  третьої цієї статті.
     6. Володілець бази персональних даних
зобов'язаний    повідомляти     уповноважений          6. Володілець бази персональних даних
державний орган з питань захисту персональних     зобов'язаний    повідомляти     уповноважений
даних про кожну зміну відомостей, необхідних      державний орган з питань захисту персональних
для реєстрації відповідної бази, не пізніш як     даних про кожну зміну відомостей, необхідних
протягом десяти робочих днів з дня настання       для реєстрації відповідної бази, не пізніш як
такої зміни.                                      протягом десяти робочих днів з дня настання
                                                  такої зміни.
     7. Уповноважений державний орган з питань
захисту персональних даних протягом десяти             7. Уповноважений державний орган з питань
робочих днів з дня надходження повідомлення       захисту персональних даних протягом десяти
про зміну відомостей, необхідних для реєстрації   робочих днів з дня надходження повідомлення
відповідної бази, повинен прийняти рішення        про зміну відомостей, необхідних для реєстрації
щодо зазначеної зміни та повідомити про це        відповідної бази, повинен прийняти рішення
володільця бази персональних даних.               щодо зазначеної зміни та повідомити про це
                                                  володільця бази персональних даних.
    Стаття 11. Підстави виникнення права на           Стаття 11. Підстави         для   обробки         Стаття 11. Підстави       для   обробки
використання персональних даних                   персональних даних                                персональних даних
    1. Підставами виникнення права           на       1. Підставами для обробки персональних            1. Підставами для обробки персональних
використання персональних даних є:                даних є:                                          даних є:
     1) згода суб'єкта персональних даних на          1) згода суб’єкта персональних даних на           1) згода суб’єкта персональних даних на
обробку його персональних даних. Суб'єкт          обробку його персональних даних;                  обробку його персональних даних;
персональних даних має право при наданні згоди
                                                      2) дозвіл на обробку персональних даних,          2) дозвіл на обробку персональних даних,
внести застереження стосовно обмеження права
                                                  наданий володільцю персональних даних             наданий володільцю персональних даних
на обробку своїх персональних даних;
                                                  відповідно до закону виключно для здійснення      відповідно до закону виключно для здійснення
    2) дозвіл на обробку персональних даних,      його повноважень;                                 його повноважень;
наданий володільцю бази персональних даних
                                                      3) укладення та виконання правочину,              3) укладення та виконання правочину,
	
                                                                                                                                            5	
  
відповідно до закону виключно для здійснення      стороною якого є суб’єкт персональних даних       стороною якого є суб’єкт персональних даних
його повноважень.                                 або який укладено на користь суб’єкта             або який укладено на користь суб’єкта
                                                  персональних даних або для здійснення             персональних даних або для здійснення
     2. Володілець бази персональних даних
                                                  заходів, які передують укладенню правочину        заходів, які передують укладенню правочину
може доручити обробку персональних даних
                                                  на вимогу суб’єкта персональних даних;            на вимогу суб’єкта персональних даних;
розпоряднику     бази     персональних    даних
відповідно до договору в письмовій формі.              4) захист життєво важливих інтересів              4) захист життєво важливих інтересів
                                                  суб’єкта персональних даних;                      суб’єкта персональних даних;
     3. Розпорядник бази персональних даних
може обробляти персональні дані лише з метою і     5) необхідність захисту законних інтересів            5) необхідність виконання юридичного
в обсязі, визначених у договорі.               володільців персональних даних, третіх осіб,         зобов’язання володільця персональних даних;
                                               крім випадків, коли суб’єкт персональних
                                               даних вимагає припинити обробку його
                                               персональних даних та потреби захисту
                                               персональних даних переважають такий
                                               інтерес.
                                                                                                        6) необхідність захисту законного інтересу
                                                                                                    володільця персональних даних або третьої
                                                                                                    особи, зокрема щодо доступу до публічної
                                                                                                    інформації, крім випадку, коли потреби
                                                                                                    захисту персональних даних переважають
                                                                                                    такий інтерес.
    Стаття    16.    Порядок     доступу    до        Стаття    16.    Порядок     доступу    до        Стаття    16.     Порядок    доступу    до
персональних даних                                персональних даних                                персональних даних
     1. Порядок доступу до персональних даних          1. Порядок доступу до персональних даних          1. Порядок доступу до персональних даних
третіх осіб визначається умовами згоди суб'єкта   третіх осіб визначається умовами згоди суб'єкта   третіх осіб визначається умовами згоди суб'єкта
персональних даних, наданої володільцю бази       персональних даних, наданої володільцю бази       персональних даних, наданої володільцю бази
персональних даних на обробку цих даних, або      персональних даних на обробку цих даних, або      персональних даних на обробку цих даних, або
відповідно до вимог закону.                       відповідно до вимог закону.                       відповідно до вимог закону. Порядок доступу
                                                                                                    третіх осіб до персональних даних, які
       ...                                        ...
                                                                                                    знаходяться     у    володінні   розпорядника
                                                                                                    публічної інформації, визначається Законом
                                                                                                    України “Про доступ до публічної інформації”.
                                                                                                    ...
       Стаття 23. Уповноважений державний               Стаття 23. Уповноважений державний                Викласти статтю в іншій редакції,
	
                                                                                                                                               6	
  
орган з питань захисту персональних даних         орган з питань захисту персональних даних         передбачивши створення незалежного
                                                                                                    державного органу із захисту персональних
    1. Уповноважений державний орган з питань         1. Уповноважений державний орган з
                                                                                                    даних відповідно до європейський стандартів
захисту персональних даних - центральний орган    питань захисту персональних даних -
                                                                                                    (див. Пропозиції). Також слід вилучити згадки
виконавчої влади, до повноважень якого            центральний орган виконавчої влади, який
                                                                                                    про реєстрацію баз персональних даних.
належить захист персональних даних, що            забезпечує реалізацію державної політики у
утворюється відповідно до законодавства.          сфері захисту персональних даних.
                                                         Уповноважений державний орган з
                                                  питань захисту персональних даних є
                                                  незалежним    у   реалізації повноважень,
    2. Уповноважений державний орган з питань     передбачених цим Законом.
захисту персональних даних:
                                                      2. Уповноважений державний орган з питань
    1) забезпечує реалізацію державної політики   захисту персональних даних:
у сфері захисту персональних даних;
                                                      1) забезпечує реалізацію державної політики
       2) реєструє бази персональних даних;       у сфері захисту персональних даних;
    3) веде Державний реєстр баз персональних         2) реєструє бази персональних даних;
даних;
                                                      3) веде Державний реєстр баз персональних
     4) здійснює в межах своїх повноважень        даних;
контроль за додержанням вимог законодавства
                                                       4) здійснює в межах своїх повноважень
про захист персональних даних із забезпеченням
                                                  контроль за додержанням вимог законодавства
відповідно до закону доступу до інформації,
                                                  про захист персональних даних шляхом
пов'язаної з обробкою персональних даних у базі
                                                  проведення виїзних та безвиїзних перевірок
персональних даних, та до приміщень, де
                                                  володільців         та/або      розпорядників
здійснюється їх обробка;
                                                  персональних       даних    із   забезпеченням
    5) видає обов'язкові для виконання законні    відповідно до закону доступу до інформації,
вимоги (приписи) про усунення порушень            пов'язаної з обробкою персональних даних у базі
законодавства про захист персональних даних;      персональних даних, та до приміщень, де
    6) розглядає пропозиції, запити, звернення,   здійснюється їх обробка;
вимоги та скарги фізичних і юридичних осіб;           5) видає обов'язкові для виконання законні
     7) організовує та забезпечує взаємодію з     вимоги (приписи) про усунення порушень
іноземними суб'єктами відносин, пов'язаних із     законодавства про захист персональних даних;
персональними даними;                                 6) розглядає пропозиції, запити, звернення,
                                                  вимоги та скарги фізичних і юридичних осіб;
	
                                                                                                                                                  7	
  
8) бере участь у роботі міжнародних                 7) організовує та забезпечує взаємодію з
організацій з питань захисту персональних даних.   іноземними суб'єктами відносин, пов'язаних із
                                                   персональними даними;
                                                       8) бере участь у роботі міжнародних
                                                   організацій з питань захисту персональних
                                                   даних;
                                                       9) надає володільцям та розпорядникам
                                                   персональних даних і суб’єктам персональних
                                                   даних інформацію щодо їх прав та обов’язків;
                                                       10) здійснює моніторинг нових практик,
                                                   тенденцій та технологій захисту персональних
                                                   даних;
                                                       11) видає рекомендації щодо практичного
                                                   застосування положень законодавства про
                                                   захист персональних даних;
                                                       12) вносить пропозиції щодо формування
                                                   політики у сфері захисту персональних даних
                                                   в порядку, визначеному законодавством;
                                                       13) погоджує корпоративні кодекси
                                                   поведінки відповідно до частини другої статті
                                                   27 цього Закону.
                                                       3. Голова уповноваженого державного
                                                   органу з питань захисту персональних даних
                                                   та його заступники призначаються відповідно
                                                   до вимог, встановлених законодавством.
                                                          4. Штатний розпис і кошторис
                                                   уповноваженого державного органу з питань
                                                   захисту персональних даних затверджує його
                                                   Голова за погодженням з Міністром фінансів
                                                   України.
                                                          Голова уповноваженого державного

	
                                                                                                 8	
  
органу з питань захисту персональних даних
                                                  приймає в установленому порядку рішення
                                                  про      розподіл     бюджетних      коштів,
                                                  розпорядником     яких    є   уповноважений
                                                  державний                              орган
                                                  з питань захисту персональних даних.
                                                      5. Звіт про виконання уповноваженим
                                                  державним органом з питань захисту
                                                  персональних          даних          завдань
                                                  та планів роботи є загальнодоступним,
                                                  публікується на його офіційному веб-сайті та
                                                  подається Президенту України, Кабінетові
                                                  Міністрів України та Верховній Раді України.
                                                           До Закону “Про інформацію”

    Стаття   21.   Інформація   з   обмеженим                Відсутні пропозиції змін                Стаття   21.   Інформація   з   обмеженим
доступом                                                                                         доступом
    1. Інформацією з обмеженим доступом є                                                            1. Інформацією з обмеженим доступом є
конфіденційна, таємна та службова інформація.                                                    конфіденційна, таємна та службова інформація.
     2. Конфіденційною є інформація про фізичну                                                      2. Конфіденційною є інформація, доступ до
особу, а також інформація, доступ до якої                                                        якої обмежено фізичною або юридичною
обмежено фізичною або юридичною особою,                                                          особою, крім суб'єктів владних повноважень.
крім      суб'єктів   владних     повноважень.                                                   Конфіденційна інформація може поширюватися
Конфіденційна інформація може поширюватися                                                       за бажанням (згодою) відповідної особи у
за бажанням (згодою) відповідної особи у                                                         визначеному нею порядку відповідно до
визначеному нею порядку відповідно до                                                            передбачених нею умов, а також в інших
передбачених нею умов, а також в інших                                                           випадках, визначених законом.
випадках, визначених законом.
                                                                                                 ...
       ...




	
                                                                                                                                               9	
  

Más contenido relacionado

Destacado

Звернення щодо перегляду Закону України “Про захист персональних даних”
Звернення щодо перегляду Закону України “Про захист персональних даних” Звернення щодо перегляду Закону України “Про захист персональних даних”
Звернення щодо перегляду Закону України “Про захист персональних даних”
Valeriia Moiseieva
 
Відкрита Громадянська Платформа
Відкрита Громадянська ПлатформаВідкрита Громадянська Платформа
Відкрита Громадянська Платформа
Valeriia Moiseieva
 
Blog powerpoint
Blog powerpointBlog powerpoint
Blog powerpoint
woodsdixon
 
ЧЕСНО інфографіка
ЧЕСНО інфографікаЧЕСНО інфографіка
ЧЕСНО інфографіка
Valeriia Moiseieva
 
Громадськість вимагає повернення грошей Лазаренка українському народу
Громадськість вимагає повернення грошей Лазаренка українському народуГромадськість вимагає повернення грошей Лазаренка українському народу
Громадськість вимагає повернення грошей Лазаренка українському народу
Valeriia Moiseieva
 

Destacado (11)

Звернення щодо перегляду Закону України “Про захист персональних даних”
Звернення щодо перегляду Закону України “Про захист персональних даних” Звернення щодо перегляду Закону України “Про захист персональних даних”
Звернення щодо перегляду Закону України “Про захист персональних даних”
 
2014 annual report of Centre UA
2014 annual report of Centre UA2014 annual report of Centre UA
2014 annual report of Centre UA
 
Відкрита Громадянська Платформа
Відкрита Громадянська ПлатформаВідкрита Громадянська Платформа
Відкрита Громадянська Платформа
 
Річний публічний звіт Центр UA 2013
Річний публічний звіт Центр UA 2013Річний публічний звіт Центр UA 2013
Річний публічний звіт Центр UA 2013
 
Blog powerpoint
Blog powerpointBlog powerpoint
Blog powerpoint
 
Report CVU
Report CVUReport CVU
Report CVU
 
Deklaracii
DeklaraciiDeklaracii
Deklaracii
 
ЧЕСНО інфографіка
ЧЕСНО інфографікаЧЕСНО інфографіка
ЧЕСНО інфографіка
 
Громадськість вимагає повернення грошей Лазаренка українському народу
Громадськість вимагає повернення грошей Лазаренка українському народуГромадськість вимагає повернення грошей Лазаренка українському народу
Громадськість вимагає повернення грошей Лазаренка українському народу
 
Публічний звіт Центр UA 2014 рік
Публічний звіт Центр UA 2014 рікПублічний звіт Центр UA 2014 рік
Публічний звіт Центр UA 2014 рік
 
2015 annual report of NGO "Centre UA"
2015 annual report of NGO "Centre UA"2015 annual report of NGO "Centre UA"
2015 annual report of NGO "Centre UA"
 

Similar a Пропозиції до проекту Закону України “Про внесення змін до Закону України «Про захист персональних даних»” (№10472-1)

Реєстрація баз персональних даних: правила безпеки для редакцій та журналістів
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістівРеєстрація баз персональних даних: правила безпеки для редакцій та журналістів
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістів
ГО "Інститут розвитку регіональної преси"
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013
garasym
 
про доступ до публ чної нформац_ї
про доступ до публ чної  нформац_їпро доступ до публ чної  нформац_ї
про доступ до публ чної нформац_ї
Psariova
 
Хмарні обчислення + персональні дані = Цивільний Кодекс України
Хмарні обчислення + персональні дані = Цивільний Кодекс УкраїниХмарні обчислення + персональні дані = Цивільний Кодекс України
Хмарні обчислення + персональні дані = Цивільний Кодекс України
Alex Kharchenko
 
про нформац ю
про  нформац юпро  нформац ю
про нформац ю
Psariova
 
Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)
garasym
 
Legalcafe IV presentation 5
Legalcafe IV presentation 5Legalcafe IV presentation 5
Legalcafe IV presentation 5
LegalCamp
 
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
Mariana Bulgakova
 
PDP changes_Danevych law firm
PDP changes_Danevych law firmPDP changes_Danevych law firm
PDP changes_Danevych law firm
Irina Koroleva
 
10 місяців і 10 днів дії Закону Про захист персональних даних
10 місяців і 10 днів дії Закону Про захист персональних даних 10 місяців і 10 днів дії Закону Про захист персональних даних
10 місяців і 10 днів дії Закону Про захист персональних даних
Natasha Rublyova
 

Similar a Пропозиції до проекту Закону України “Про внесення змін до Закону України «Про захист персональних даних»” (№10472-1) (20)

Захист персональних даних на підприємстві
Захист персональних даних на підприємствіЗахист персональних даних на підприємстві
Захист персональних даних на підприємстві
 
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістів
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістівРеєстрація баз персональних даних: правила безпеки для редакцій та журналістів
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістів
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013
 
Захист персональних даних: український аспект
Захист персональних даних: український аспектЗахист персональних даних: український аспект
Захист персональних даних: український аспект
 
Satyrenko
SatyrenkoSatyrenko
Satyrenko
 
Презентація Людмили Євсєєнко
Презентація Людмили ЄвсєєнкоПрезентація Людмили Євсєєнко
Презентація Людмили Євсєєнко
 
про доступ до публ чної нформац_ї
про доступ до публ чної  нформац_їпро доступ до публ чної  нформац_ї
про доступ до публ чної нформац_ї
 
Хмарні обчислення + персональні дані = Цивільний Кодекс України
Хмарні обчислення + персональні дані = Цивільний Кодекс УкраїниХмарні обчислення + персональні дані = Цивільний Кодекс України
Хмарні обчислення + персональні дані = Цивільний Кодекс України
 
Як журналісту працювати з персональними даними та іншою
Як журналісту працювати з персональними даними та іншоюЯк журналісту працювати з персональними даними та іншою
Як журналісту працювати з персональними даними та іншою
 
про нформац ю
про  нформац юпро  нформац ю
про нформац ю
 
Відповідальність за інформацію, поширену в мережі Інтернет
Відповідальність за інформацію, поширену в мережі ІнтернетВідповідальність за інформацію, поширену в мережі Інтернет
Відповідальність за інформацію, поширену в мережі Інтернет
 
презентация вебинар служебная информация
презентация вебинар служебная информацияпрезентация вебинар служебная информация
презентация вебинар служебная информация
 
Захист честі, гідності та ділової репутації. Василь Паліюк
Захист честі, гідності та ділової репутації. Василь ПаліюкЗахист честі, гідності та ділової репутації. Василь Паліюк
Захист честі, гідності та ділової репутації. Василь Паліюк
 
Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)
 
Legalcafe IV presentation 5
Legalcafe IV presentation 5Legalcafe IV presentation 5
Legalcafe IV presentation 5
 
My personal questions to privacy
My personal questions to privacyMy personal questions to privacy
My personal questions to privacy
 
Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...
Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...
Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...
 
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
 
PDP changes_Danevych law firm
PDP changes_Danevych law firmPDP changes_Danevych law firm
PDP changes_Danevych law firm
 
10 місяців і 10 днів дії Закону Про захист персональних даних
10 місяців і 10 днів дії Закону Про захист персональних даних 10 місяців і 10 днів дії Закону Про захист персональних даних
10 місяців і 10 днів дії Закону Про захист персональних даних
 

Más de Valeriia Moiseieva

Article19 letter to Verkhovna Rada
Article19 letter to Verkhovna RadaArticle19 letter to Verkhovna Rada
Article19 letter to Verkhovna Rada
Valeriia Moiseieva
 
Коаліція громадських організацій «За чесний референдум»
Коаліція громадських організацій «За чесний референдум»Коаліція громадських організацій «За чесний референдум»
Коаліція громадських організацій «За чесний референдум»
Valeriia Moiseieva
 
2012 annual public report of NGO Centre UA
2012 annual public report of NGO Centre UA2012 annual public report of NGO Centre UA
2012 annual public report of NGO Centre UA
Valeriia Moiseieva
 
КИЇВ. КАРТА КОРУПЦІЇ.
КИЇВ. КАРТА КОРУПЦІЇ.КИЇВ. КАРТА КОРУПЦІЇ.
КИЇВ. КАРТА КОРУПЦІЇ.
Valeriia Moiseieva
 
CHESNO vidkrite zvernennia dlia politichnogo dialogu
CHESNO vidkrite zvernennia dlia politichnogo dialoguCHESNO vidkrite zvernennia dlia politichnogo dialogu
CHESNO vidkrite zvernennia dlia politichnogo dialogu
Valeriia Moiseieva
 
Comment to the Law "On Access to Public information"
Comment to the Law "On Access to Public information"Comment to the Law "On Access to Public information"
Comment to the Law "On Access to Public information"
Valeriia Moiseieva
 

Más de Valeriia Moiseieva (16)

Відвідування нардепа Мирного І. М.
Відвідування нардепа Мирного І. М.Відвідування нардепа Мирного І. М.
Відвідування нардепа Мирного І. М.
 
Відвідування нардепа Мармазова Є. В.
Відвідування нардепа Мармазова Є. В.Відвідування нардепа Мармазова Є. В.
Відвідування нардепа Мармазова Є. В.
 
Відвідування нардепа Козуба О. А.
Відвідування нардепа Козуба О. А.Відвідування нардепа Козуба О. А.
Відвідування нардепа Козуба О. А.
 
Article19 letter to Verkhovna Rada
Article19 letter to Verkhovna RadaArticle19 letter to Verkhovna Rada
Article19 letter to Verkhovna Rada
 
Konstytuciyne podannya
Konstytuciyne podannyaKonstytuciyne podannya
Konstytuciyne podannya
 
Коаліція громадських організацій «За чесний референдум»
Коаліція громадських організацій «За чесний референдум»Коаліція громадських організацій «За чесний референдум»
Коаліція громадських організацій «За чесний референдум»
 
2012 annual public report of NGO Centre UA
2012 annual public report of NGO Centre UA2012 annual public report of NGO Centre UA
2012 annual public report of NGO Centre UA
 
9634 Law TI Ukraine Statement
9634 Law TI Ukraine Statement9634 Law TI Ukraine Statement
9634 Law TI Ukraine Statement
 
КИЇВ. КАРТА КОРУПЦІЇ.
КИЇВ. КАРТА КОРУПЦІЇ.КИЇВ. КАРТА КОРУПЦІЇ.
КИЇВ. КАРТА КОРУПЦІЇ.
 
2
22
2
 
1
11
1
 
CHESNO vidkrite zvernennia dlia politichnogo dialogu
CHESNO vidkrite zvernennia dlia politichnogo dialoguCHESNO vidkrite zvernennia dlia politichnogo dialogu
CHESNO vidkrite zvernennia dlia politichnogo dialogu
 
Заява по оприлюдненню тексту УА
Заява по оприлюдненню тексту УАЗаява по оприлюдненню тексту УА
Заява по оприлюдненню тексту УА
 
Chesno how to get a grant
Chesno how to get a grantChesno how to get a grant
Chesno how to get a grant
 
Zayava NG
Zayava NG Zayava NG
Zayava NG
 
Comment to the Law "On Access to Public information"
Comment to the Law "On Access to Public information"Comment to the Law "On Access to Public information"
Comment to the Law "On Access to Public information"
 

Пропозиції до проекту Закону України “Про внесення змін до Закону України «Про захист персональних даних»” (№10472-1)

  • 1. Додаток до звернення експертів та громадських організацій від 23.08.2012 Пропозиції щодо доопрацювання проекту Закону “Про внесення змін до Закону України «Про захист персональних даних»” (№10472-1) Текст чинного Закону Редакція Законопроекту №10472-1 Пропозиції експертів та ГО До Закону “Про захист персональних даних” Цей Закон спрямований на захист Преамбула відсутня. Преамбула відсутня. основоположних прав і свобод фізичних осіб, зокрема права на невтручання в особисте життя, у зв’язку з обробкою персональних даних. Стаття 1. Сфера дії Закону Стаття 1. Сфера дії Закону Стаття 1. Сфера дії Закону Цей Закон регулює відносини, пов'язані із Цей Закон захищає основоположні права та Цей Закон захищає основоположні права та захистом персональних даних під час їх обробки. свободи фізичних осіб, зокрема право на свободи фізичних осіб, зокрема право на невтручання в особисте життя під час обробки невтручання в особисте життя під час обробки Дія цього Закону не поширюється на персональних даних. персональних даних. діяльність зі створення баз персональних даних та обробки персональних даних у цих базах: Цей Закон поширюється на діяльність з Цей Закон поширюється на діяльність з обробки персональних даних, яка провадиться обробки персональних даних, яка провадиться фізичною особою - виключно для повністю або частково із застосуванням повністю або частково із застосуванням непрофесійних особистих чи побутових потреб; автоматичних засобів, а також на обробку автоматичних засобів, а також на обробку журналістом - у зв'язку з виконанням ним персональних даних, які містяться в картотеці персональних даних, які містяться в картотеці службових чи професійних обов'язків; чи призначені до внесення в картотеку, із чи призначені до внесення в картотеку, із застосуванням неавтоматичних засобів. застосуванням неавтоматичних засобів. професійним творчим працівником - для здійснення творчої діяльності. Цей Закон не поширюється на діяльність з Цей Закон не поширюється на діяльність з обробки персональних даних: обробки персональних даних: що провадиться фізичною особою що провадиться фізичною особою виключно для особистих чи побутових потреб виключно для особистих чи побутових потреб   1  
  • 2. або з метою художньої чи літературної або з метою художньої чи літературної творчості; творчості; що провадиться журналістом для своїх що здійснюється виключно у професійних цілей. журналістських цілях. Стаття 2. Визначення термінів Стаття 2. Визначення термінів Стаття 2. Визначення термінів У цьому Законі нижченаведені терміни У цьому Законі нижченаведені терміни У цьому Законі нижченаведені терміни вживаються в такому значенні: вживаються в такому значенні: вживаються в такому значенні: … … … Державний реєстр баз персональних даних - Державний реєстр баз персональних даних - Державний реєстр баз персональних єдина державна інформаційна система збору, єдина державна інформаційна система збору, даних - єдина державна інформаційна система накопичення та обробки відомостей про накопичення та обробки відомостей про збору, накопичення та обробки відомостей про зареєстровані бази персональних даних; зареєстровані бази персональних даних; зареєстровані бази персональних даних; … … … Стаття 5. Об'єкти захисту Стаття 5. Об'єкти захисту Стаття 5. Об'єкти захисту 1. Об'єктами захисту є персональні дані, які 1. Об'єктами захисту є персональні дані, які 1. Об'єктами захисту є персональні дані, обробляються в базах персональних даних. обробляються в базах персональних даних. які обробляються в базах персональних даних. 2. Персональні дані, крім знеособлених 2. Персональні дані, крім знеособлених 2. Персональні дані можуть бути персональних даних, за режимом доступу є персональних даних, за режимом доступу є віднесені до конфіденційної інформації про інформацією з обмеженим доступом. інформацією з обмеженим доступом. особу законом або відповідною особою. Не є конфіденційною інформацією персональні 3. Законом може бути заборонено віднесення 3. Законом може бути заборонено дані, що стосуються здійснення особою, яка персональних даних певних категорій громадян віднесення персональних даних певних займає посаду, пов’язану з виконанням чи їх вичерпного переліку до інформації з категорій громадян чи їх вичерпного переліку функцій держави або органів місцевого обмеженим доступом. до інформації з обмеженим доступом. самоврядування, посадових або службових 4. Персональні дані фізичної особи, яка 4. Персональні дані фізичної особи, яка повноважень. Законом може бути заборонено претендує зайняти чи займає виборну посаду (у претендує зайняти чи займає виборну посаду віднесення інших відомостей, що є представницьких органах) або посаду державного (у представницьких органах) або посаду персональними даними, до інформації з службовця першої категорії, не належать до державного службовця першої категорії, не обмеженим доступом. інформації з обмеженим доступом, за винятком належать до інформації з обмеженим інформації, яка визначена такою відповідно до доступом, за винятком інформації, яка   2  
  • 3. закону. визначена такою відповідно до закону. Стаття 9. Реєстрація баз персональних даних Стаття 9. Реєстрація баз персональних даних Вилучити статтю 1. База персональних даних підлягає 1. База персональних даних підлягає державній реєстрації шляхом внесення державній реєстрації шляхом внесення відповідного запису уповноваженим державним відповідного запису уповноваженим державним органом з питань захисту персональних даних до органом з питань захисту персональних даних до Державного реєстру баз персональних даних. Державного реєстру баз персональних даних. Положення про Державний реєстр баз Положення про Державний реєстр баз персональних даних та порядок його ведення персональних даних та порядок його ведення затверджуються Кабінетом Міністрів України. затверджуються Кабінетом Міністрів України. 2. Реєстрація баз персональних даних 2. Реєстрація баз персональних даних здійснюється за заявочним принципом шляхом здійснюється за заявочним принципом шляхом повідомлення. повідомлення. Володілець персональних даних звільняється від обов’язку реєстрації баз персональних даних: ведення яких пов’язано із забезпеченням та реалізацією трудових відносин; членів громадських, релігійних організацій, професійних спілок, а також політичних партій. 3. Заява про реєстрацію бази персональних 3. Заява про реєстрацію бази персональних даних подається володільцем бази персональних даних подається володільцем бази персональних даних до уповноваженого державного органу з даних до уповноваженого державного органу з питань захисту персональних даних. питань захисту персональних даних. Заява повинна містити: Заява повинна містити: звернення про внесення бази персональних звернення про внесення бази персональних даних до Державного реєстру баз персональних   3  
  • 4. даних до Державного реєстру баз персональних даних; даних; інформацію про володільця бази інформацію про володільця бази персональних даних; персональних даних; інформацію про найменування і інформацію про найменування і місцезнаходження бази персональних даних; місцезнаходження бази персональних даних; інформацію про мету обробки персональних інформацію про мету обробки персональних даних у базі персональних даних, сформульовану даних у базі персональних даних, сформульовану відповідно до вимог статей 6 і 7 цього Закону; відповідно до вимог статей 6 і 7 цього Закону; інформацію про склад персональних даних, які обробляються; інформацію про третіх осіб, яким передаються персональні дані; інформацію про транскордонну передачу персональних даних; інформацію про інших розпорядників бази інформацію про інших розпорядників бази персональних даних; персональних даних; підтвердження зобов'язання щодо виконання підтвердження зобов'язання щодо виконання вимог захисту персональних даних, встановлених вимог захисту персональних даних, встановлених законодавством про захист персональних даних. законодавством про захист персональних даних. 4. Уповноважений державний орган з питань 4. Уповноважений державний орган з питань захисту персональних даних у порядку, захисту персональних даних у порядку, затвердженому Кабінетом Міністрів України: затвердженому Кабінетом Міністрів України: повідомляє заявника не пізніше наступного повідомляє заявника не пізніше робочого дня з дня надходження заяви про її наступного робочого дня з дня надходження отримання; заяви про її отримання; приймає рішення про реєстрацію бази приймає рішення про реєстрацію бази персональних даних протягом десяти робочих персональних даних протягом тридцяти робочих днів з дня надходження заяви. днів з дня надходження заяви. Володільцю бази персональних даних Володільцю бази персональних даних видається документ встановленого зразка про видається документ встановленого зразка про реєстрацію бази персональних даних у   4  
  • 5. Державному реєстрі баз персональних даних. реєстрацію бази персональних даних у Державному реєстрі баз персональних даних. 5. Уповноважений державний орган з питань захисту персональних даних відмовляє в 5. Уповноважений державний орган з питань реєстрації бази персональних даних, якщо заява захисту персональних даних відмовляє в про реєстрацію не відповідає вимогам частини реєстрації бази персональних даних, якщо заява третьої цієї статті. про реєстрацію не відповідає вимогам частини третьої цієї статті. 6. Володілець бази персональних даних зобов'язаний повідомляти уповноважений 6. Володілець бази персональних даних державний орган з питань захисту персональних зобов'язаний повідомляти уповноважений даних про кожну зміну відомостей, необхідних державний орган з питань захисту персональних для реєстрації відповідної бази, не пізніш як даних про кожну зміну відомостей, необхідних протягом десяти робочих днів з дня настання для реєстрації відповідної бази, не пізніш як такої зміни. протягом десяти робочих днів з дня настання такої зміни. 7. Уповноважений державний орган з питань захисту персональних даних протягом десяти 7. Уповноважений державний орган з питань робочих днів з дня надходження повідомлення захисту персональних даних протягом десяти про зміну відомостей, необхідних для реєстрації робочих днів з дня надходження повідомлення відповідної бази, повинен прийняти рішення про зміну відомостей, необхідних для реєстрації щодо зазначеної зміни та повідомити про це відповідної бази, повинен прийняти рішення володільця бази персональних даних. щодо зазначеної зміни та повідомити про це володільця бази персональних даних. Стаття 11. Підстави виникнення права на Стаття 11. Підстави для обробки Стаття 11. Підстави для обробки використання персональних даних персональних даних персональних даних 1. Підставами виникнення права на 1. Підставами для обробки персональних 1. Підставами для обробки персональних використання персональних даних є: даних є: даних є: 1) згода суб'єкта персональних даних на 1) згода суб’єкта персональних даних на 1) згода суб’єкта персональних даних на обробку його персональних даних. Суб'єкт обробку його персональних даних; обробку його персональних даних; персональних даних має право при наданні згоди 2) дозвіл на обробку персональних даних, 2) дозвіл на обробку персональних даних, внести застереження стосовно обмеження права наданий володільцю персональних даних наданий володільцю персональних даних на обробку своїх персональних даних; відповідно до закону виключно для здійснення відповідно до закону виключно для здійснення 2) дозвіл на обробку персональних даних, його повноважень; його повноважень; наданий володільцю бази персональних даних 3) укладення та виконання правочину, 3) укладення та виконання правочину,   5  
  • 6. відповідно до закону виключно для здійснення стороною якого є суб’єкт персональних даних стороною якого є суб’єкт персональних даних його повноважень. або який укладено на користь суб’єкта або який укладено на користь суб’єкта персональних даних або для здійснення персональних даних або для здійснення 2. Володілець бази персональних даних заходів, які передують укладенню правочину заходів, які передують укладенню правочину може доручити обробку персональних даних на вимогу суб’єкта персональних даних; на вимогу суб’єкта персональних даних; розпоряднику бази персональних даних відповідно до договору в письмовій формі. 4) захист життєво важливих інтересів 4) захист життєво важливих інтересів суб’єкта персональних даних; суб’єкта персональних даних; 3. Розпорядник бази персональних даних може обробляти персональні дані лише з метою і 5) необхідність захисту законних інтересів 5) необхідність виконання юридичного в обсязі, визначених у договорі. володільців персональних даних, третіх осіб, зобов’язання володільця персональних даних; крім випадків, коли суб’єкт персональних даних вимагає припинити обробку його персональних даних та потреби захисту персональних даних переважають такий інтерес. 6) необхідність захисту законного інтересу володільця персональних даних або третьої особи, зокрема щодо доступу до публічної інформації, крім випадку, коли потреби захисту персональних даних переважають такий інтерес. Стаття 16. Порядок доступу до Стаття 16. Порядок доступу до Стаття 16. Порядок доступу до персональних даних персональних даних персональних даних 1. Порядок доступу до персональних даних 1. Порядок доступу до персональних даних 1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта третіх осіб визначається умовами згоди суб'єкта третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю бази персональних даних, наданої володільцю бази персональних даних, наданої володільцю бази персональних даних на обробку цих даних, або персональних даних на обробку цих даних, або персональних даних на обробку цих даних, або відповідно до вимог закону. відповідно до вимог закону. відповідно до вимог закону. Порядок доступу третіх осіб до персональних даних, які ... ... знаходяться у володінні розпорядника публічної інформації, визначається Законом України “Про доступ до публічної інформації”. ... Стаття 23. Уповноважений державний Стаття 23. Уповноважений державний Викласти статтю в іншій редакції,   6  
  • 7. орган з питань захисту персональних даних орган з питань захисту персональних даних передбачивши створення незалежного державного органу із захисту персональних 1. Уповноважений державний орган з питань 1. Уповноважений державний орган з даних відповідно до європейський стандартів захисту персональних даних - центральний орган питань захисту персональних даних - (див. Пропозиції). Також слід вилучити згадки виконавчої влади, до повноважень якого центральний орган виконавчої влади, який про реєстрацію баз персональних даних. належить захист персональних даних, що забезпечує реалізацію державної політики у утворюється відповідно до законодавства. сфері захисту персональних даних. Уповноважений державний орган з питань захисту персональних даних є незалежним у реалізації повноважень, 2. Уповноважений державний орган з питань передбачених цим Законом. захисту персональних даних: 2. Уповноважений державний орган з питань 1) забезпечує реалізацію державної політики захисту персональних даних: у сфері захисту персональних даних; 1) забезпечує реалізацію державної політики 2) реєструє бази персональних даних; у сфері захисту персональних даних; 3) веде Державний реєстр баз персональних 2) реєструє бази персональних даних; даних; 3) веде Державний реєстр баз персональних 4) здійснює в межах своїх повноважень даних; контроль за додержанням вимог законодавства 4) здійснює в межах своїх повноважень про захист персональних даних із забезпеченням контроль за додержанням вимог законодавства відповідно до закону доступу до інформації, про захист персональних даних шляхом пов'язаної з обробкою персональних даних у базі проведення виїзних та безвиїзних перевірок персональних даних, та до приміщень, де володільців та/або розпорядників здійснюється їх обробка; персональних даних із забезпеченням 5) видає обов'язкові для виконання законні відповідно до закону доступу до інформації, вимоги (приписи) про усунення порушень пов'язаної з обробкою персональних даних у базі законодавства про захист персональних даних; персональних даних, та до приміщень, де 6) розглядає пропозиції, запити, звернення, здійснюється їх обробка; вимоги та скарги фізичних і юридичних осіб; 5) видає обов'язкові для виконання законні 7) організовує та забезпечує взаємодію з вимоги (приписи) про усунення порушень іноземними суб'єктами відносин, пов'язаних із законодавства про захист персональних даних; персональними даними; 6) розглядає пропозиції, запити, звернення, вимоги та скарги фізичних і юридичних осіб;   7  
  • 8. 8) бере участь у роботі міжнародних 7) організовує та забезпечує взаємодію з організацій з питань захисту персональних даних. іноземними суб'єктами відносин, пов'язаних із персональними даними; 8) бере участь у роботі міжнародних організацій з питань захисту персональних даних; 9) надає володільцям та розпорядникам персональних даних і суб’єктам персональних даних інформацію щодо їх прав та обов’язків; 10) здійснює моніторинг нових практик, тенденцій та технологій захисту персональних даних; 11) видає рекомендації щодо практичного застосування положень законодавства про захист персональних даних; 12) вносить пропозиції щодо формування політики у сфері захисту персональних даних в порядку, визначеному законодавством; 13) погоджує корпоративні кодекси поведінки відповідно до частини другої статті 27 цього Закону. 3. Голова уповноваженого державного органу з питань захисту персональних даних та його заступники призначаються відповідно до вимог, встановлених законодавством. 4. Штатний розпис і кошторис уповноваженого державного органу з питань захисту персональних даних затверджує його Голова за погодженням з Міністром фінансів України. Голова уповноваженого державного   8  
  • 9. органу з питань захисту персональних даних приймає в установленому порядку рішення про розподіл бюджетних коштів, розпорядником яких є уповноважений державний орган з питань захисту персональних даних. 5. Звіт про виконання уповноваженим державним органом з питань захисту персональних даних завдань та планів роботи є загальнодоступним, публікується на його офіційному веб-сайті та подається Президенту України, Кабінетові Міністрів України та Верховній Раді України. До Закону “Про інформацію” Стаття 21. Інформація з обмеженим Відсутні пропозиції змін Стаття 21. Інформація з обмеженим доступом доступом 1. Інформацією з обмеженим доступом є 1. Інформацією з обмеженим доступом є конфіденційна, таємна та службова інформація. конфіденційна, таємна та службова інформація. 2. Конфіденційною є інформація про фізичну 2. Конфіденційною є інформація, доступ до особу, а також інформація, доступ до якої якої обмежено фізичною або юридичною обмежено фізичною або юридичною особою, особою, крім суб'єктів владних повноважень. крім суб'єктів владних повноважень. Конфіденційна інформація може поширюватися Конфіденційна інформація може поширюватися за бажанням (згодою) відповідної особи у за бажанням (згодою) відповідної особи у визначеному нею порядку відповідно до визначеному нею порядку відповідно до передбачених нею умов, а також в інших передбачених нею умов, а також в інших випадках, визначених законом. випадках, визначених законом. ... ...   9