SlideShare a Scribd company logo
1 of 17
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Закон
о защите персональных данных -
прелести и неожиданности
Две противоположно-мотивированные
организации (Хельсинский союз и
Ассоциация банков) просили Президента
о вето этого Закона. Не вышло...
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Баланс личных и общественных
интересов.
•Закон создает существенный крен в сторону
защиты именно личных интересов.
Формальное выполнение может сделать
невозможным многие общественные
отношения, в частности, бизнес.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Разделения на
«идентификационные» и
«уязвимые» нет
Такого разделения в Законе нет, это одна
из фактических причин, по которой
Ассоциация банков, Хельсинский союз
просит Президента ветировать Закон.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Обязательная регистрация БПД
•Нас с вами будет контролировать специальный
уполномоченный гос. орган (пока не ясно новый или
существующий, см. ст.23) в котором все мы должны будем
регистрировать существующие базы персональных данных
(БПД). По сути, это уведомление о владельце БПД, ее
распорядителях, целях обработки, месте обработки.
Регистрация носит заявительный принцип, но
уполномоченный гос. орган может отказать в регистрации
(ст.9, п.2, п.5). Отличительно от России, закон которой признан
самым строгим в мире.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Заявительный принцип
НО уполномоченный орган должен выдавать спец.
свидетельство (роль которого не ясна) , также имеет право
отказать в регистрации.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Доступ в помещения
•Представители уполномоченного органа будут
иметь право входить в любое помещение где
обрабатывается или находится БПД (возможно,
обрабатывается или находится, по мнению
проверяющего) (ст.23, п.4)
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Охват и источники
финансирования
•Из определения что такое «персональные данные» следует, что БПД есть у
любого предприятия и предпринимателя. У некоторых предприятий к-во
БПД (рекламный бизнес, колл-центры, датацентры) будет измеряется
сотнями. Соответственно, у органа будет много работы. Финансироваться
эти работы будут, в том числе, «…за счет субъектов отношений связанных с
персональными данными (ст.26)…» - т.е. нас с вами.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Получение согласия субъекта ПД
•Закон подтверждает ранее существовавшие в
законодательстве нормы (Конституция, Закон «Об
информации»), о недопустимости использования ПД без
согласия владельца ПД. Вместе с тем, Закон
предусматривает возможность получения согласия
владельца ПД другими способами кроме письменного
(ст.2, определение термина «согласие субъекта ПД»),
что допускает легальное существование БПД созданных
в ходе телефонного маркетинга или в интернете.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Уведомление об удалении
•Не возможная к исполнению норма (т.е. не перед
удалением, а об удалении). (ст.21, ст.15, п.п.2-3)
•технически это не возможно, поскольку любое
удаление данных должно быть документально
обосновано, т.е. д. б. соответствующее заявление
владельца ПД. А такое заявление в контексте
данного Закона является элементом картотеки, т.е.
базы персональных данных – круг замыкается...
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Право субъекта данных
требовать удаления его ПД
Норма, способная разрушить всю систему договорных отношений В2С.
Эта основной недостаток, с точки зрения Ассоциации банков.
УАДМ считает, что данные полученные законным путем не могут
удаляться по требованию субъекта ПД. Такая возможность отсутствует
даже технически (ст.15, п.п.2-3) поскольку любое удаление данных,
как любая операция в БПД должна быть документально
мотивирована, т.е. д.б. соответствующее заявление владельца ПД. А
такое заявление в контексте данного Закона является элементом
картотеки, т.е. базы персональных данных.
В таком случае исключается возможность отраслевым объединениям
создавать списки «робинзонов».
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Цели обработки.
Право на получение ПД и ведение БПД жестко
увязывается с формализацией целей обработки. В
средне/долгосрочной перспективе предусмотреть все
цели обработки ПД не возможно. В европейской
практике уже отказались от контроля целей обработки,
т.к. цели существенно изменяются в ходе развития
договорных отношений.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Публичная деятельность вне
Закона.
Закон не предусматривает свободного
распространения информации о любых
должностных лицах (как предприятий, так и
госчиновников, кроме чиновников 1й категории и
выборных лиц). Любая визитка это картотека, если
мы не получили письменного согласия на
использование этих данных – формально рискуем
получить претензию.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Научные цели
– только обезличено. Т.е.
использование ФИО в любом виде
не возможно. История, как наука
теряет смысл.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Место расположение БПД.
Не учитывает, что фактические место
расположения серверов может быть
не известно ни собственнику БПД, ни
обработчику. Часто используется
хостинг вне Украины.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Уведомление после
обработки
Сложно реализуемой нормой Закона является
необходимость уведомления «исключительно в
письменной форме» владельца ПД о его правах, целях
сбора ПД, лицах, которым его ПД будут передаваться
«на протяжении десяти раб. дней с даты включения его
ПД в базу ПД» (ст.12 п.2). Такое требование не логично,
поскольку любая обработка ПД (в т.ч. сбор ПД) и так
становится возможной только после получения согласия
владельца ПД (ст.11, п.1.).
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Отраслевые стандарты работы
с ПД и СРО
Закон предусматривает, что
профессиональные объединениями могут
разрабатывать «корпоративные кодексы
поведения» (ст.27, п.2.) учитывая специфику
отдельных отраслей (например, маркетинга).
Такая норма дает возможность
вырабатывать отраслевые стандарты по
работе с ПД.
Подготовлено: Валентин Калашник, Дмитрий Йовдий
Отсутствие санкций
Как часто бывает в нашей стране «строгость Закона
компенсируется возможностью его невыполнения». Закон не
устанавливает отдельной ответственности за нарушение
законодательства в сфере защиты ПД, кроме того
подтверждает, что ответственность за нарушение
законодательства о защите ПД (не только данного Закона)
устанавливается именно Законом (ст.28). Это исключает
возможность введения прямых санкций за нарушения Закона
решением «специального уполномоченного гос. органа» или
других органов исполнительной власти.

More Related Content

Viewers also liked

NEW MEDIA для В2В Digital strategy
NEW MEDIA для В2В Digital strategyNEW MEDIA для В2В Digital strategy
NEW MEDIA для В2В Digital strategyMarketing Media Review
 
Eye specialists for a blind referee victor kassai n#2 rus
Eye specialists for a blind referee victor kassai n#2 rusEye specialists for a blind referee victor kassai n#2 rus
Eye specialists for a blind referee victor kassai n#2 rusMarketing Media Review
 
1 секция. Погуглим вместе: тренинг от Google и MMR
1 секция. Погуглим вместе: тренинг от Google и MMR1 секция. Погуглим вместе: тренинг от Google и MMR
1 секция. Погуглим вместе: тренинг от Google и MMRMarketing Media Review
 
организационная структура маркетинга в мтс
организационная структура маркетинга в мтсорганизационная структура маркетинга в мтс
организационная структура маркетинга в мтсMarketing Media Review
 
Дима Борисов. Честность как базовая ценность личного бренда
Дима Борисов. Честность как базовая ценность личного брендаДима Борисов. Честность как базовая ценность личного бренда
Дима Борисов. Честность как базовая ценность личного брендаMarketing Media Review
 
Андрей Федоров. С чего начать создание личного бренда в бизнесе
Андрей Федоров. С чего начать создание личного бренда в бизнесеАндрей Федоров. С чего начать создание личного бренда в бизнесе
Андрей Федоров. С чего начать создание личного бренда в бизнесеMarketing Media Review
 
Mktg dept structure for mmr by angela poddubna
Mktg dept structure for mmr by angela poddubnaMktg dept structure for mmr by angela poddubna
Mktg dept structure for mmr by angela poddubnaMarketing Media Review
 
Resumefresh2
Resumefresh2Resumefresh2
Resumefresh2ncct
 
How to Improve E-commerce Revenue Through Improved usability and User Experience
How to Improve E-commerce Revenue Through Improved usability and User ExperienceHow to Improve E-commerce Revenue Through Improved usability and User Experience
How to Improve E-commerce Revenue Through Improved usability and User ExperienceThe Internet Show ME 2011
 
Responsables De SectorizacióN
Responsables De SectorizacióNResponsables De SectorizacióN
Responsables De SectorizacióNperalvillo7
 
Dectane Nouveautes 10 Septembre 2009 par autoprestige-tuning
Dectane Nouveautes 10 Septembre 2009 par autoprestige-tuningDectane Nouveautes 10 Septembre 2009 par autoprestige-tuning
Dectane Nouveautes 10 Septembre 2009 par autoprestige-tuningautoprestige
 

Viewers also liked (20)

Press pack strategy lirene n#1 rus
Press pack strategy lirene n#1 rusPress pack strategy lirene n#1 rus
Press pack strategy lirene n#1 rus
 
NEW MEDIA для В2В Digital strategy
NEW MEDIA для В2В Digital strategyNEW MEDIA для В2В Digital strategy
NEW MEDIA для В2В Digital strategy
 
ivox_MMR_XRays survey
ivox_MMR_XRays surveyivox_MMR_XRays survey
ivox_MMR_XRays survey
 
Presentation doklad updated 2505
Presentation doklad updated 2505Presentation doklad updated 2505
Presentation doklad updated 2505
 
Eye specialists for a blind referee victor kassai n#2 rus
Eye specialists for a blind referee victor kassai n#2 rusEye specialists for a blind referee victor kassai n#2 rus
Eye specialists for a blind referee victor kassai n#2 rus
 
Press pack strategy lirene n#1 rus
Press pack strategy lirene n#1 rusPress pack strategy lirene n#1 rus
Press pack strategy lirene n#1 rus
 
Budda prof networks200910
Budda prof networks200910Budda prof networks200910
Budda prof networks200910
 
State of-content-report
State of-content-reportState of-content-report
State of-content-report
 
I forum 2015-prom.ua-palienko
I forum 2015-prom.ua-palienkoI forum 2015-prom.ua-palienko
I forum 2015-prom.ua-palienko
 
1 секция. Погуглим вместе: тренинг от Google и MMR
1 секция. Погуглим вместе: тренинг от Google и MMR1 секция. Погуглим вместе: тренинг от Google и MMR
1 секция. Погуглим вместе: тренинг от Google и MMR
 
организационная структура маркетинга в мтс
организационная структура маркетинга в мтсорганизационная структура маркетинга в мтс
организационная структура маркетинга в мтс
 
Дима Борисов. Честность как базовая ценность личного бренда
Дима Борисов. Честность как базовая ценность личного брендаДима Борисов. Честность как базовая ценность личного бренда
Дима Борисов. Честность как базовая ценность личного бренда
 
Андрей Федоров. С чего начать создание личного бренда в бизнесе
Андрей Федоров. С чего начать создание личного бренда в бизнесеАндрей Федоров. С чего начать создание личного бренда в бизнесе
Андрей Федоров. С чего начать создание личного бренда в бизнесе
 
Carat ad spend sept 2015 final
Carat ad spend sept 2015 finalCarat ad spend sept 2015 final
Carat ad spend sept 2015 final
 
Mktg dept structure for mmr by angela poddubna
Mktg dept structure for mmr by angela poddubnaMktg dept structure for mmr by angela poddubna
Mktg dept structure for mmr by angela poddubna
 
Resumefresh2
Resumefresh2Resumefresh2
Resumefresh2
 
How to Improve E-commerce Revenue Through Improved usability and User Experience
How to Improve E-commerce Revenue Through Improved usability and User ExperienceHow to Improve E-commerce Revenue Through Improved usability and User Experience
How to Improve E-commerce Revenue Through Improved usability and User Experience
 
Responsables De SectorizacióN
Responsables De SectorizacióNResponsables De SectorizacióN
Responsables De SectorizacióN
 
Hola
HolaHola
Hola
 
Dectane Nouveautes 10 Septembre 2009 par autoprestige-tuning
Dectane Nouveautes 10 Septembre 2009 par autoprestige-tuningDectane Nouveautes 10 Septembre 2009 par autoprestige-tuning
Dectane Nouveautes 10 Septembre 2009 par autoprestige-tuning
 

Similar to закон о зашите персональных данных прелести и неожиданности 1910

Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.ЛоскутоваIpolito
 
Рекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхРекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхAndrey Kryvonos
 
13. Роман Фадеев "Правовые риски в email маркетинге"
13. Роман Фадеев "Правовые риски в email маркетинге"13. Роман Фадеев "Правовые риски в email маркетинге"
13. Роман Фадеев "Правовые риски в email маркетинге"Даниил Силантьев
 
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...web2win
 
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
19.12.12 HSE{Consult} Налоги. Стартап и налогообложениеBusiness incubator HSE
 
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...Ontico
 
Защита авторских прав на базу данных
Защита авторских прав на базу данныхЗащита авторских прав на базу данных
Защита авторских прав на базу данныхLegalCamp
 
Защита прав на результаты интеллектуальной деятельности
Защита прав на результаты интеллектуальной деятельностиЗащита прав на результаты интеллектуальной деятельности
Защита прав на результаты интеллектуальной деятельностиДаниил Силантьев
 
Р. Фадеев. Сайт, контент и право
Р. Фадеев. Сайт, контент и правоР. Фадеев. Сайт, контент и право
Р. Фадеев. Сайт, контент и правоit-people
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementVladislav Arkhipov
 
2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lpIrinaSok
 
Михаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияНадт Ассоциация
 
Правовые аспекты организации бизнеса в интернете
Правовые аспекты организации бизнеса в интернетеПравовые аспекты организации бизнеса в интернете
Правовые аспекты организации бизнеса в интернетеOWOX
 
Абарона персанальных дадзеных / Защита персональных данных / Protection of pe...
Абарона персанальных дадзеных / Защита персональных данных / Protection of pe...Абарона персанальных дадзеных / Защита персональных данных / Protection of pe...
Абарона персанальных дадзеных / Защита персональных данных / Protection of pe...Belarusian Helsinki Committee
 
Законодательный каток по рунету v.2.0
Законодательный каток по рунету v.2.0Законодательный каток по рунету v.2.0
Законодательный каток по рунету v.2.0Artem Kozlyuk
 

Similar to закон о зашите персональных данных прелести и неожиданности 1910 (20)

Pros and cons of the law
Pros and cons of the lawPros and cons of the law
Pros and cons of the law
 
Презентация И.Лоскутова
Презентация И.ЛоскутоваПрезентация И.Лоскутова
Презентация И.Лоскутова
 
Рекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхРекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данных
 
13. Роман Фадеев "Правовые риски в email маркетинге"
13. Роман Фадеев "Правовые риски в email маркетинге"13. Роман Фадеев "Правовые риски в email маркетинге"
13. Роман Фадеев "Правовые риски в email маркетинге"
 
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
Светлана Корабель, юридическое агентство «ЮС КОГЕНС» (Екатеринбург), "Создани...
 
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
19.12.12 HSE{Consult} Налоги. Стартап и налогообложение
 
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
Мифы обработки персональных данных и их безопасность / Станислав Ярошевский (...
 
Защита авторских прав на базу данных
Защита авторских прав на базу данныхЗащита авторских прав на базу данных
Защита авторских прав на базу данных
 
Ethics week 3
Ethics   week 3Ethics   week 3
Ethics week 3
 
Защита прав на результаты интеллектуальной деятельности
Защита прав на результаты интеллектуальной деятельностиЗащита прав на результаты интеллектуальной деятельности
Защита прав на результаты интеллектуальной деятельности
 
Р. Фадеев. Сайт, контент и право
Р. Фадеев. Сайт, контент и правоР. Фадеев. Сайт, контент и право
Р. Фадеев. Сайт, контент и право
 
Russian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization RequirementRussian Personal Data Legislation: Localization Requirement
Russian Personal Data Legislation: Localization Requirement
 
2017 03-29 bd-lp
2017 03-29 bd-lp2017 03-29 bd-lp
2017 03-29 bd-lp
 
яценко 20 21 сентября
яценко 20 21 сентябряяценко 20 21 сентября
яценко 20 21 сентября
 
Михаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика применения
 
Vbяценко 20 21 сентября
Vbяценко 20 21 сентябряVbяценко 20 21 сентября
Vbяценко 20 21 сентября
 
Правовые аспекты организации бизнеса в интернете
Правовые аспекты организации бизнеса в интернетеПравовые аспекты организации бизнеса в интернете
Правовые аспекты организации бизнеса в интернете
 
Абарона персанальных дадзеных / Защита персональных данных / Protection of pe...
Абарона персанальных дадзеных / Защита персональных данных / Protection of pe...Абарона персанальных дадзеных / Защита персональных данных / Protection of pe...
Абарона персанальных дадзеных / Защита персональных данных / Protection of pe...
 
пр Правила легализации DLP
пр Правила легализации DLPпр Правила легализации DLP
пр Правила легализации DLP
 
Законодательный каток по рунету v.2.0
Законодательный каток по рунету v.2.0Законодательный каток по рунету v.2.0
Законодательный каток по рунету v.2.0
 

More from Marketing Media Review

Isobar ukraine digital_overview_october_2019
Isobar ukraine digital_overview_october_2019Isobar ukraine digital_overview_october_2019
Isobar ukraine digital_overview_october_2019Marketing Media Review
 
Отчет по рекламному рынку за 1-е полугодие 2019 м
 Отчет  по рекламному рынку за 1-е полугодие 2019 м Отчет  по рекламному рынку за 1-е полугодие 2019 м
Отчет по рекламному рынку за 1-е полугодие 2019 мMarketing Media Review
 
Dani ustanovchyh doslidzhen_iii_kvartal_2018_0
Dani ustanovchyh doslidzhen_iii_kvartal_2018_0Dani ustanovchyh doslidzhen_iii_kvartal_2018_0
Dani ustanovchyh doslidzhen_iii_kvartal_2018_0Marketing Media Review
 
барометр ринку праці україни 2017 рік
барометр ринку праці україни 2017 рік барометр ринку праці україни 2017 рік
барометр ринку праці україни 2017 рік Marketing Media Review
 

More from Marketing Media Review (20)

Uia adcom internet-market-research
Uia adcom internet-market-researchUia adcom internet-market-research
Uia adcom internet-market-research
 
Livestream shopping
Livestream shoppingLivestream shopping
Livestream shopping
 
Metodyka i 2020
Metodyka i 2020Metodyka i 2020
Metodyka i 2020
 
Influencer marketing-vs-covid-19
Influencer marketing-vs-covid-19Influencer marketing-vs-covid-19
Influencer marketing-vs-covid-19
 
Isobar ukraine digital_overview_october_2019
Isobar ukraine digital_overview_october_2019Isobar ukraine digital_overview_october_2019
Isobar ukraine digital_overview_october_2019
 
Ui factum group_iii_quarter_2019_ua
Ui factum group_iii_quarter_2019_uaUi factum group_iii_quarter_2019_ua
Ui factum group_iii_quarter_2019_ua
 
Отчет по рекламному рынку за 1-е полугодие 2019 м
 Отчет  по рекламному рынку за 1-е полугодие 2019 м Отчет  по рекламному рынку за 1-е полугодие 2019 м
Отчет по рекламному рынку за 1-е полугодие 2019 м
 
Metodyka 2019
Metodyka 2019Metodyka 2019
Metodyka 2019
 
Sprout social-index-2019
Sprout social-index-2019Sprout social-index-2019
Sprout social-index-2019
 
Isobar trends report_2019
Isobar trends report_2019Isobar trends report_2019
Isobar trends report_2019
 
Future 100 2019
Future 100 2019Future 100 2019
Future 100 2019
 
Dani ustanovchyh doslidzhen_iii_kvartal_2018_0
Dani ustanovchyh doslidzhen_iii_kvartal_2018_0Dani ustanovchyh doslidzhen_iii_kvartal_2018_0
Dani ustanovchyh doslidzhen_iii_kvartal_2018_0
 
Press 2018 v5_final
Press 2018 v5_finalPress 2018 v5_final
Press 2018 v5_final
 
Ipa2
Ipa2Ipa2
Ipa2
 
Iab ukraine-vydy-fraud
Iab ukraine-vydy-fraudIab ukraine-vydy-fraud
Iab ukraine-vydy-fraud
 
Ua game dev report
Ua game dev reportUa game dev report
Ua game dev report
 
Beand Ukraine 2
Beand Ukraine 2Beand Ukraine 2
Beand Ukraine 2
 
Brand Ukraine
Brand UkraineBrand Ukraine
Brand Ukraine
 
барометр ринку праці україни 2017 рік
барометр ринку праці україни 2017 рік барометр ринку праці україни 2017 рік
барометр ринку праці україни 2017 рік
 
Future 100 2018
Future 100 2018Future 100 2018
Future 100 2018
 

закон о зашите персональных данных прелести и неожиданности 1910

  • 1. Подготовлено: Валентин Калашник, Дмитрий Йовдий Закон о защите персональных данных - прелести и неожиданности Две противоположно-мотивированные организации (Хельсинский союз и Ассоциация банков) просили Президента о вето этого Закона. Не вышло...
  • 2. Подготовлено: Валентин Калашник, Дмитрий Йовдий Баланс личных и общественных интересов. •Закон создает существенный крен в сторону защиты именно личных интересов. Формальное выполнение может сделать невозможным многие общественные отношения, в частности, бизнес.
  • 3. Подготовлено: Валентин Калашник, Дмитрий Йовдий Разделения на «идентификационные» и «уязвимые» нет Такого разделения в Законе нет, это одна из фактических причин, по которой Ассоциация банков, Хельсинский союз просит Президента ветировать Закон.
  • 4. Подготовлено: Валентин Калашник, Дмитрий Йовдий Обязательная регистрация БПД •Нас с вами будет контролировать специальный уполномоченный гос. орган (пока не ясно новый или существующий, см. ст.23) в котором все мы должны будем регистрировать существующие базы персональных данных (БПД). По сути, это уведомление о владельце БПД, ее распорядителях, целях обработки, месте обработки. Регистрация носит заявительный принцип, но уполномоченный гос. орган может отказать в регистрации (ст.9, п.2, п.5). Отличительно от России, закон которой признан самым строгим в мире.
  • 5. Подготовлено: Валентин Калашник, Дмитрий Йовдий Заявительный принцип НО уполномоченный орган должен выдавать спец. свидетельство (роль которого не ясна) , также имеет право отказать в регистрации.
  • 6. Подготовлено: Валентин Калашник, Дмитрий Йовдий Доступ в помещения •Представители уполномоченного органа будут иметь право входить в любое помещение где обрабатывается или находится БПД (возможно, обрабатывается или находится, по мнению проверяющего) (ст.23, п.4)
  • 7. Подготовлено: Валентин Калашник, Дмитрий Йовдий Охват и источники финансирования •Из определения что такое «персональные данные» следует, что БПД есть у любого предприятия и предпринимателя. У некоторых предприятий к-во БПД (рекламный бизнес, колл-центры, датацентры) будет измеряется сотнями. Соответственно, у органа будет много работы. Финансироваться эти работы будут, в том числе, «…за счет субъектов отношений связанных с персональными данными (ст.26)…» - т.е. нас с вами.
  • 8. Подготовлено: Валентин Калашник, Дмитрий Йовдий Получение согласия субъекта ПД •Закон подтверждает ранее существовавшие в законодательстве нормы (Конституция, Закон «Об информации»), о недопустимости использования ПД без согласия владельца ПД. Вместе с тем, Закон предусматривает возможность получения согласия владельца ПД другими способами кроме письменного (ст.2, определение термина «согласие субъекта ПД»), что допускает легальное существование БПД созданных в ходе телефонного маркетинга или в интернете.
  • 9. Подготовлено: Валентин Калашник, Дмитрий Йовдий Уведомление об удалении •Не возможная к исполнению норма (т.е. не перед удалением, а об удалении). (ст.21, ст.15, п.п.2-3) •технически это не возможно, поскольку любое удаление данных должно быть документально обосновано, т.е. д. б. соответствующее заявление владельца ПД. А такое заявление в контексте данного Закона является элементом картотеки, т.е. базы персональных данных – круг замыкается...
  • 10. Подготовлено: Валентин Калашник, Дмитрий Йовдий Право субъекта данных требовать удаления его ПД Норма, способная разрушить всю систему договорных отношений В2С. Эта основной недостаток, с точки зрения Ассоциации банков. УАДМ считает, что данные полученные законным путем не могут удаляться по требованию субъекта ПД. Такая возможность отсутствует даже технически (ст.15, п.п.2-3) поскольку любое удаление данных, как любая операция в БПД должна быть документально мотивирована, т.е. д.б. соответствующее заявление владельца ПД. А такое заявление в контексте данного Закона является элементом картотеки, т.е. базы персональных данных. В таком случае исключается возможность отраслевым объединениям создавать списки «робинзонов».
  • 11. Подготовлено: Валентин Калашник, Дмитрий Йовдий Цели обработки. Право на получение ПД и ведение БПД жестко увязывается с формализацией целей обработки. В средне/долгосрочной перспективе предусмотреть все цели обработки ПД не возможно. В европейской практике уже отказались от контроля целей обработки, т.к. цели существенно изменяются в ходе развития договорных отношений.
  • 12. Подготовлено: Валентин Калашник, Дмитрий Йовдий Публичная деятельность вне Закона. Закон не предусматривает свободного распространения информации о любых должностных лицах (как предприятий, так и госчиновников, кроме чиновников 1й категории и выборных лиц). Любая визитка это картотека, если мы не получили письменного согласия на использование этих данных – формально рискуем получить претензию.
  • 13. Подготовлено: Валентин Калашник, Дмитрий Йовдий Научные цели – только обезличено. Т.е. использование ФИО в любом виде не возможно. История, как наука теряет смысл.
  • 14. Подготовлено: Валентин Калашник, Дмитрий Йовдий Место расположение БПД. Не учитывает, что фактические место расположения серверов может быть не известно ни собственнику БПД, ни обработчику. Часто используется хостинг вне Украины.
  • 15. Подготовлено: Валентин Калашник, Дмитрий Йовдий Уведомление после обработки Сложно реализуемой нормой Закона является необходимость уведомления «исключительно в письменной форме» владельца ПД о его правах, целях сбора ПД, лицах, которым его ПД будут передаваться «на протяжении десяти раб. дней с даты включения его ПД в базу ПД» (ст.12 п.2). Такое требование не логично, поскольку любая обработка ПД (в т.ч. сбор ПД) и так становится возможной только после получения согласия владельца ПД (ст.11, п.1.).
  • 16. Подготовлено: Валентин Калашник, Дмитрий Йовдий Отраслевые стандарты работы с ПД и СРО Закон предусматривает, что профессиональные объединениями могут разрабатывать «корпоративные кодексы поведения» (ст.27, п.2.) учитывая специфику отдельных отраслей (например, маркетинга). Такая норма дает возможность вырабатывать отраслевые стандарты по работе с ПД.
  • 17. Подготовлено: Валентин Калашник, Дмитрий Йовдий Отсутствие санкций Как часто бывает в нашей стране «строгость Закона компенсируется возможностью его невыполнения». Закон не устанавливает отдельной ответственности за нарушение законодательства в сфере защиты ПД, кроме того подтверждает, что ответственность за нарушение законодательства о защите ПД (не только данного Закона) устанавливается именно Законом (ст.28). Это исключает возможность введения прямых санкций за нарушения Закона решением «специального уполномоченного гос. органа» или других органов исполнительной власти.