Реєстрація баз персональних даних ()

Як зареєструвати БПД

Закон № 2297 не містить жодних винятків, що дозволяють не реєструвати БПД. З його змісту випливає, що реєстрації підлягають усі наявні БПД.

Заяви заповнюються державною мовою та подаються у паперовій або електронній формі.

Заява про реєстрацію бази даних має містити таківідомості:

– звернення про внесення бази персональних даних до Держреєстру БПД;

– інформацію про власника БПД;

– інформацію про найменування та місцезнаходження БПД;

– інформацію про мету обробки персональних даних у БПР, сформульовану відповідно до вимог ст. 6 та 7 Закону № 2297;

– інформацію про інших розпорядників БПД;

– підтвердження зобов'язання щодо виконання вимог захисту персональних даних, встановлених законодавством про захист персональних даних.

ДСЗПД не пізніше наступного робочого дня з дня надходження заяви повідомляє заявника про його отримання та приймає рішення про реєстрацію БПД протягом10 робочих днівз дня надходження заяви.

Якщо прийнято позитивне рішення, то власнику БПД видається документ встановленого зразка про реєстрацію БПД у Держреєстрі БПД.

Заявник зобов'язаний повідомляти ДСЗПД про кожну зміну відомостей, необхідних для реєстрації БПД, не пізніше 10 робочих днів з дня настання такої зміни шляхом подання відповідної заяви.

Що контролюють органи ДСЗПД

Відповідно до ст. 22 Закону № 2297 контроль за дотриманням законодавства про захист персональних даних здійснюють органи ДСЗПД та інші органи державної влади та органи місцевого самоврядування.

Парламентський контроль за дотриманням прав людини на захист персональних данихздійснює Уповноважений Верховної Ради України з прав людини відповідно до закону.

Слід зазначити, що згідно з пп. 3 п. 3 Указу № 390 одним із основних повноважень ДСЗПД України є контроль за дотриманням вимог законодавства про захист персональних даних.

Відповідно до покладених завдань ДСЗПД:

– здійснює державний нагляд та контроль за дотриманням законодавства про захист персональних даних;

– розробляє та затверджує плани перевірок власників та (або) розпорядників БПД даних щодо дотримання ними вимог законодавства у сфері захисту персональних даних;

-проводитьу межах своїх повноваженьвиїзні та невиїзні перевіркивласників та (або) розпорядників БПД;

– видає власникам та (або) розпорядникам БПД обов'язкові до виконання приписи щодо усунення порушень законодавства про захист персональних даних та вимагає надання необхідної інформації та документів, що підтверджують усунення виявлених порушень;

– складає адміністративні протоколи про виявлені порушення;

передає правоохоронним органам матеріалипро виявлені порушення.

Звертаємо увагу, що згідно зі ст. 23 Закону № 2297 органам ДСЗПД надано правобезперешкодного доступу до приміщень, де здійснюється обробка персональних даних.

Як покарають за порушення вимог Закону №2297?

Види порушень та розміри штрафних санкцій наведемо нижче у таблиці.

Розмір штрафу за перше порушення

Розмір штрафу за повторне порушення