• Посилання скопійовано

Належний захист персональних даних та процес їх обробки

Які умови повинен створити володілець для належного захисту персональних даних?

Відповідно до Закону України «Про захист персональних даних» та Типового порядку обробки персональних даних у базах персональних даних, затвердженого наказом Міністерства юстиції України від 30.12.2011 р. №3659/5, захист персональних даних покладається на володільця бази персональних даних.

Відповідальна особа або структурний підрозділ відповідно до покладених завдань:

1) забезпечує ознайомлення працівників володільця бази персональних даних з вимогами законодавства про захист персональних даних, зокрема щодо їхнього обов'язку не допускати розголошення у будь-який спосіб персональних даних, які їм було довірено або які стали їм відомі у зв'язку з виконанням професійних, службових чи трудових обов'язків;


2) забезпечує організацію обробки персональних даних працівниками володільця бази персональних даних відповідно до їхніх професійних, службових чи трудових обов'язків в обсязі, необхідному для виконання таких обов'язків;

3) організовує роботу з обробки запитів щодо доступу до персональних даних суб'єктів відносин, пов'язаних з обробкою персональних даних;

4) забезпечує доступ суб'єктів персональних даних до власних персональних даних;

5) інформує керівника володільця бази персональних даних про заходи, що їх необхідно вжити для приведення складу персональних даних та процедур їх обробки у відповідність до закону;

6) інформує керівника володільця бази персональних даних про порушення встановлених процедур з обробки персональних даних.

Володілець бази персональних даних веде облік:

1) фактів надання та позбавлення працівників права доступу до персональних даних та їх обробки;

2) спроб та фактів несанкціонованих та/або незаконних дій з обробки персональних даних.

Володілець бази персональних даних може розмежувати режими доступу працівників до обробки персональних даних у базі персональних даних відповідно до їхніх професійних, трудових чи службових обов'язків.

При цьому, якщо йдеться про обробку персональних даних у формі картотек, то володілець бази персональних даних здійснює їх обробку з урахуванням таких вимог:

1) документи, що містять персональні дані, формуються у справи залежно від мети обробки персональних даних;

2) справи з документами, що містять персональні дані, повинні мати внутрішні описи документів із зазначенням мети обробки і категорії персональних даних;

3) картотеки зберігаються у приміщеннях (шафах, сейфах), захищених від несанкціонованого доступу.

Двері у приміщеннях (шафах, сейфах) повинні бути обладнані замком або контролем доступу.

Увага!

Тепер ви можете читати бухгалтерські новини від «Дебету-Кредиту» у Telegram та VIBER, а обговорювати їх – у найбільшій групі бухгалтерів на Facebook

Приєднуйтесь і дізнавайтесь найважливіші новини першими!

Доступ до цієї консультації можливий лише для передплатників «Дебету-Кредиту». Якщо ви передплатник, будь ласка, авторизуйтесь.

Або оформіть передплату, вартість пакету «Мій асистент» становить лише 99 грн/міс

Передплатити

Автор: Кондзелка Марьяна

Джерело: «Дебет-Кредит»

Рубрика: Держрегулювання/Інше

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі консультації рубрики «Інше»

  • Чи заборонено відраховувати кошти профспілкам на культурно-масову, фізкультурну і оздоровчу роботу під час воєнного стану?
    Чи заборонено протягом дії воєнного стану проводити відрахування первинним профспілковим організаціям на культурно-масову, фізкультурну і оздоровчу роботу в розмірах, передбачених колективним договором та угодами, у добровільному порядку за наявності у роботодавців такої можливості з віднесенням на витрати діяльності підприємства?
    Сьогодні 11:323
  • Чи може неприбуткова організація надати благодійну допомогу ЗСУ?
    В статуті неприбуткової оргазації передбачено наукові розробки, дослідження та інше у галузі права, а надання благодійної допомоги не передбачено. Чи може така організація придбати товар для подальшої безоплатної (благодійної) передачі ЗСУ? Як звітувати за такою операцією?
    17.04.202426
  • З немонетарної заборгованість переводиться в монетарну і назад: що з курсом?
    У 2021 р. резидент отримав авансову оплату за товар від нерезидента. В січні 2022 р. підписано додаткову угоду щодо повернення передплати. Заборгованість переведено до складу монетарної. Після введення валютних обмежень на період воєнного стану оплата не була проведена. Підприємство визначало курсові різниці на дату балансу. У 2024 р. вирішено все ж здійснити відвантаження. Як визначити курс, за яким монетарна заборгованість переводиться до складу немонетарної?
    15.04.202423
  • Порушення при ввезенні гуманітарної допомоги
    Громадська організація імпортувала гуманітарну допомогу - легковий авто для передачі ЗСУ і кабель для ремонту дронів. Але авто передане учаснику бойових дій, який працює волонтером в ГО, а кабель використовується самою ГО для ремонту дронів, а не переданий ЗСУ. Чи є порушення?
    10.04.202423
  • Перевезення вантажів: ТТН обов’язок чи право?
    Хто має виписувати ТТН при перевезенні вантажним автомобільним транспортом: перевізник чи вантажовідправник? Чи достатньо вантажоодержувачу для підтвердження факту перевезення товаро-матеріальних цінностей належно оформленого перевізником (юридичною особою чи ФОП) акту надання транспортно-експедиційних послуг ?
    26.03.2024128