SlideShare a Scribd company logo
Інтернет-медіа та захист персональних
даних в Україні

Олександр Харченко
LL.M. Law & IT




                                      2/XII-'10
                          LegalCafé @ Udivi.net
01.06.2010 № 2297-VI

06.07.2010 № 2438-VI
       01.01.2011
персональні дані - відомості чи сукупність відомостей про
фізичну особу, яка ідентифікована або може бути конкретно
ідентифікована

(UA '10)


термін "персональні дані" означає будь-яку інформацію, яка
стосується конкретно визначеної особи або особи, що може бути
конкретно визначеною

(CE '81)


"personal data" means any information relating to an identified or
   identifiable individual

(CE '81)
база персональних даних - іменована сукупність упорядкованих
персональних даних в електронній формі та/або у формі картотек
персональних даних


обробка персональних даних - будь-яка дія або сукупність дій,
здійснених повністю або частково в інформаційній (автоматизованій)
системі та/або в картотеках персональних даних, які пов'язані зі
збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням,
зміною, поновленням, використанням і поширенням (розповсюдженням,
реалізацією, передачею), знеособленням, знищенням відомостей про
фізичну особу


згода суб'єкта персональних даних - будь-яке документоване,
зокрема письмове, добровільне волевиявлення фізичної особи щодо
надання дозволу на обробку її персональних даних відповідно до
сформульованої мети їх обробки


(UA '10)
володілець бази персональних даних - фізична або юридична
особа, якій законом або за згодою суб'єкта персональних даних
надано право на обробку цих даних, яка затверджує мету обробки
персональних даних у цій базі даних, встановлює склад цих даних та
процедури їх обробки, якщо інше не визначено законом


розпорядник бази персональних даних - фізична чи юридична
особа, якій володільцем бази персональних даних або законом надано
право обробляти ці дані


(UA '10)
Дія цього Закону не поширюється на діяльність зі створення
баз персональних даних та обробки персональних даних у цих базах:

  фізичною особою - виключно для непрофесійних особистих чи
побутових потреб;

  журналістом - у зв'язку з виконанням ним службових чи
професійних обов'язків;

   професійним творчим працівником - для здійснення творчої
діяльності.


(UA '10)
UA '10

•   вимога формулювання мети обробки (ч. 1 ст. 6)

•   права суб'єкта (ст. 8)

•   володілець-розпорядник: письмова форма договору (ч. 2 ст. 11)

•   повідомлення суб'єкта: письмова форма (ч. 2 ст. 12)

•   реєстрація баз (ст. 9)

•   орган (ст. 23)

•   відповідальна особа/підрозділ (ч. 5 ст. 24)

•   корпоративні кодекси (ч. 2 ст. 27)
Права суб'єкта
1) знати про місцезнаходження бази персональних даних, яка
містить його персональні дані, її призначення та найменування,
місцезнаходження та/або місце проживання (перебування) володільця
чи розпорядника цієї бази або дати відповідне доручення щодо
отримання цієї інформації уповноваженим ним особам, крім випадків,
встановлених законом;
[...]

(UA '10, ст. 8)


a) з'ясувати існування файлу персональних даних для
автоматизованої обробки, його головні цілі, а також особу та
постійне місце проживання чи головне місце роботи контролера
файлу;
[...]

(CE '81, ст. 8)
Письмові форми

Володілець бази персональних даних може доручити обробку
персональних даних розпоряднику бази персональних даних відповідно
до договору в письмовій формі.

(UA '10, ч. 2 ст. 11)


Суб'єкт персональних даних протягом десяти робочих днів з
дня включення його персональних даних до бази персональних даних
повідомляється про свої права, визначені цим Законом, мету збору
даних та осіб, яким передаються його персональні дані, виключно в
письмовій формі.

(UA '10, ч. 2 ст. 12)
Реєстрація баз (UA '10, ст. 9)

Заява повинна містити:
[...]
• інформацію про володільця бази персональних даних;
• інформацію про найменування і місцезнаходження бази
      персональних даних;
• інформацію про мету обробки персональних даних у базі
      персональних даних, сформульовану відповідно до вимог статей 6 і
      7 цього Закону;
• інформацію про інших розпорядників бази персональних даних;
[...]


            Bonus: повідомлення про зміни, 10 робочих днів

                                      Положення про Державний реєстр баз: КМ
...solutions?


•   Захист ПД =/= Закон
•   Аудит
•   Відповідальна особа
•   Privacy policy, в межах
       чи окремо від угоди
       з користувачем
...



“...ряд профильных ассоциаций ([Украинская ассоциация директ
    маркетинга], [Всеукраинская рекламная коалиция], Украинская
    ассоциация издателей периодической прессы, Ассоциация
    международных экспедиторов Украины и ряд других общественных
    объединений) будет добиваться внесения изменений в Закон.”

                                         http://biz.liga.net/news/E1009434.html

                                                                   28.09.2010
Q?


                 Дякую!


     alex@kharchenko.net.ua
     www.kharchenko.net.ua

More Related Content

Similar to Legalcafe IV presentation 5

20140914 young it lawyer_ds
20140914 young it lawyer_ds20140914 young it lawyer_ds
20140914 young it lawyer_dsJuscutum
 
Робота молодого юриста в галузі ІТ Дмитро Симбірьов
Робота молодого юриста в галузі ІТ Дмитро СимбірьовРобота молодого юриста в галузі ІТ Дмитро Симбірьов
Робота молодого юриста в галузі ІТ Дмитро Симбірьов
Juscutum
 
Doc 499064
Doc 499064Doc 499064
Doc 499064
SashaKhudyakova
 
Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)garasym
 
про нформац ю
про  нформац юпро  нформац ю
про нформац юPsariova
 
Захист персональних даних на підприємстві
Захист персональних даних на підприємствіЗахист персональних даних на підприємстві
Захист персональних даних на підприємстві
Kyiv National Economic University
 
обробка та захист персон.дан. носенко аліна.уп 3-9
обробка та захист персон.дан. носенко аліна.уп 3-9обробка та захист персон.дан. носенко аліна.уп 3-9
обробка та захист персон.дан. носенко аліна.уп 3-9
AlinaNosenko
 
PDP changes_Danevych law firm
PDP changes_Danevych law firmPDP changes_Danevych law firm
PDP changes_Danevych law firmIrina Koroleva
 
Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...
Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...
Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...
Juscutum
 
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...garasym
 
Норматично-правова база захисту інформації України
Норматично-правова база захисту інформації УкраїниНорматично-правова база захисту інформації України
Норматично-правова база захисту інформації України
Oleg Nazarevych
 
Проєкт змін у постанови КМУ щодо відкритих даних.
Проєкт змін у постанови КМУ щодо відкритих даних. Проєкт змін у постанови КМУ щодо відкритих даних.
Проєкт змін у постанови КМУ щодо відкритих даних.
Pravotv
 
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістів
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістівРеєстрація баз персональних даних: правила безпеки для редакцій та журналістів
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістівГО "Інститут розвитку регіональної преси"
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013garasym
 
Як покращити доступ громадян до інформації в органах влади
Як покращити доступ громадян до інформації в органах владиЯк покращити доступ громадян до інформації в органах влади
Як покращити доступ громадян до інформації в органах влади
Centre of Policy and Legal Reform
 
10 місяців і 10 днів дії Закону Про захист персональних даних
10 місяців і 10 днів дії Закону Про захист персональних даних 10 місяців і 10 днів дії Закону Про захист персональних даних
10 місяців і 10 днів дії Закону Про захист персональних даних Natasha Rublyova
 
"Бізнес і соціальні медіа: юридична складова"
"Бізнес і соціальні медіа:  юридична складова""Бізнес і соціальні медіа:  юридична складова"
"Бізнес і соціальні медіа: юридична складова"
Daria Balitska
 
Для кого вводять спеціальний режим Дія Сіті
Для кого вводять спеціальний режим Дія СітіДля кого вводять спеціальний режим Дія Сіті
Для кого вводять спеціальний режим Дія Сіті
Pravotv
 
захист інхормації в управлінні персоналом
захист інхормації в управлінні персоналомзахист інхормації в управлінні персоналом
захист інхормації в управлінні персоналом
prisyashnuk2312
 

Similar to Legalcafe IV presentation 5 (20)

20140914 young it lawyer_ds
20140914 young it lawyer_ds20140914 young it lawyer_ds
20140914 young it lawyer_ds
 
Робота молодого юриста в галузі ІТ Дмитро Симбірьов
Робота молодого юриста в галузі ІТ Дмитро СимбірьовРобота молодого юриста в галузі ІТ Дмитро Симбірьов
Робота молодого юриста в галузі ІТ Дмитро Симбірьов
 
Doc 499064
Doc 499064Doc 499064
Doc 499064
 
Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)
 
про нформац ю
про  нформац юпро  нформац ю
про нформац ю
 
Захист персональних даних на підприємстві
Захист персональних даних на підприємствіЗахист персональних даних на підприємстві
Захист персональних даних на підприємстві
 
обробка та захист персон.дан. носенко аліна.уп 3-9
обробка та захист персон.дан. носенко аліна.уп 3-9обробка та захист персон.дан. носенко аліна.уп 3-9
обробка та захист персон.дан. носенко аліна.уп 3-9
 
PDP changes_Danevych law firm
PDP changes_Danevych law firmPDP changes_Danevych law firm
PDP changes_Danevych law firm
 
Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...
Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...
Тонкая душевная организация психики юристов из Abuse-team: почему мы отвечаем...
 
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
 
Норматично-правова база захисту інформації України
Норматично-правова база захисту інформації УкраїниНорматично-правова база захисту інформації України
Норматично-правова база захисту інформації України
 
Проєкт змін у постанови КМУ щодо відкритих даних.
Проєкт змін у постанови КМУ щодо відкритих даних. Проєкт змін у постанови КМУ щодо відкритих даних.
Проєкт змін у постанови КМУ щодо відкритих даних.
 
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістів
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістівРеєстрація баз персональних даних: правила безпеки для редакцій та журналістів
Реєстрація баз персональних даних: правила безпеки для редакцій та журналістів
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013
 
Як покращити доступ громадян до інформації в органах влади
Як покращити доступ громадян до інформації в органах владиЯк покращити доступ громадян до інформації в органах влади
Як покращити доступ громадян до інформації в органах влади
 
10 місяців і 10 днів дії Закону Про захист персональних даних
10 місяців і 10 днів дії Закону Про захист персональних даних 10 місяців і 10 днів дії Закону Про захист персональних даних
10 місяців і 10 днів дії Закону Про захист персональних даних
 
"Бізнес і соціальні медіа: юридична складова"
"Бізнес і соціальні медіа:  юридична складова""Бізнес і соціальні медіа:  юридична складова"
"Бізнес і соціальні медіа: юридична складова"
 
Для кого вводять спеціальний режим Дія Сіті
Для кого вводять спеціальний режим Дія СітіДля кого вводять спеціальний режим Дія Сіті
Для кого вводять спеціальний режим Дія Сіті
 
захист інхормації в управлінні персоналом
захист інхормації в управлінні персоналомзахист інхормації в управлінні персоналом
захист інхормації в управлінні персоналом
 
Відповідальність за інформацію, поширену в мережі Інтернет
Відповідальність за інформацію, поширену в мережі ІнтернетВідповідальність за інформацію, поширену в мережі Інтернет
Відповідальність за інформацію, поширену в мережі Інтернет
 

More from LegalCamp

Legalcafe IV presentation 3
Legalcafe IV presentation 3Legalcafe IV presentation 3
Legalcafe IV presentation 3LegalCamp
 
Legalcafe IV presentation 6
Legalcafe IV presentation 6Legalcafe IV presentation 6
Legalcafe IV presentation 6LegalCamp
 
Legalcafe IV presentation 1
Legalcafe IV presentation 1Legalcafe IV presentation 1
Legalcafe IV presentation 1LegalCamp
 
Legalcafe IV presentation 4
Legalcafe IV presentation 4Legalcafe IV presentation 4
Legalcafe IV presentation 4LegalCamp
 
Регистрация НКО
Регистрация НКОРегистрация НКО
Регистрация НКОLegalCamp
 
Kornev bridge camp
Kornev bridge campKornev bridge camp
Kornev bridge campLegalCamp
 
Presentation oss-05 russe
Presentation oss-05 russePresentation oss-05 russe
Presentation oss-05 russeLegalCamp
 
Ліцензування, важкі випадки
Ліцензування, важкі випадкиЛіцензування, важкі випадки
Ліцензування, важкі випадки
LegalCamp
 
Юридичний аудит об'єктів права інтелектуальної власності
Юридичний аудит об'єктів права інтелектуальної власностіЮридичний аудит об'єктів права інтелектуальної власності
Юридичний аудит об'єктів права інтелектуальної власності
LegalCamp
 
Медіація для ІТ
Медіація для ІТМедіація для ІТ
Медіація для ІТ
LegalCamp
 
Налоговые аспекты, которые касаются деятельности в сфере IT
Налоговые аспекты, которые касаются деятельности в сфере ITНалоговые аспекты, которые касаются деятельности в сфере IT
Налоговые аспекты, которые касаются деятельности в сфере IT
LegalCamp
 
ІТ-право в Україні: концептуальні мухи в котлетах
ІТ-право в Україні: концептуальні мухи в котлетахІТ-право в Україні: концептуальні мухи в котлетах
ІТ-право в Україні: концептуальні мухи в котлетах
LegalCamp
 
Особенности защиты компьютерной программы
Особенности защиты компьютерной программыОсобенности защиты компьютерной программы
Особенности защиты компьютерной программы
LegalCamp
 
Защита авторских прав на базу данных
Защита авторских прав на базу данныхЗащита авторских прав на базу данных
Защита авторских прав на базу данных
LegalCamp
 
Налоговые аспекты, которые касаются деятельности в сфере IT
Налоговые аспекты, которые касаются деятельности в сфере IT Налоговые аспекты, которые касаются деятельности в сфере IT
Налоговые аспекты, которые касаются деятельности в сфере IT
LegalCamp
 
Патентование бизнес-методов: украинский и международный опыт
Патентование бизнес-методов: украинский и международный опытПатентование бизнес-методов: украинский и международный опыт
Патентование бизнес-методов: украинский и международный опыт
LegalCamp
 
Wiki marketing-2010
Wiki marketing-2010Wiki marketing-2010
Wiki marketing-2010LegalCamp
 

More from LegalCamp (20)

Legalcafe IV presentation 3
Legalcafe IV presentation 3Legalcafe IV presentation 3
Legalcafe IV presentation 3
 
Legalcafe IV presentation 6
Legalcafe IV presentation 6Legalcafe IV presentation 6
Legalcafe IV presentation 6
 
2
22
2
 
Legalcafe IV presentation 1
Legalcafe IV presentation 1Legalcafe IV presentation 1
Legalcafe IV presentation 1
 
Legalcafe IV presentation 4
Legalcafe IV presentation 4Legalcafe IV presentation 4
Legalcafe IV presentation 4
 
Регистрация НКО
Регистрация НКОРегистрация НКО
Регистрация НКО
 
Kornev bridge camp
Kornev bridge campKornev bridge camp
Kornev bridge camp
 
Legal ngo
Legal ngoLegal ngo
Legal ngo
 
Presentation oss-05 russe
Presentation oss-05 russePresentation oss-05 russe
Presentation oss-05 russe
 
Ліцензування, важкі випадки
Ліцензування, важкі випадкиЛіцензування, важкі випадки
Ліцензування, важкі випадки
 
Юридичний аудит об'єктів права інтелектуальної власності
Юридичний аудит об'єктів права інтелектуальної власностіЮридичний аудит об'єктів права інтелектуальної власності
Юридичний аудит об'єктів права інтелектуальної власності
 
Медіація для ІТ
Медіація для ІТМедіація для ІТ
Медіація для ІТ
 
Protsenko
ProtsenkoProtsenko
Protsenko
 
Налоговые аспекты, которые касаются деятельности в сфере IT
Налоговые аспекты, которые касаются деятельности в сфере ITНалоговые аспекты, которые касаются деятельности в сфере IT
Налоговые аспекты, которые касаются деятельности в сфере IT
 
ІТ-право в Україні: концептуальні мухи в котлетах
ІТ-право в Україні: концептуальні мухи в котлетахІТ-право в Україні: концептуальні мухи в котлетах
ІТ-право в Україні: концептуальні мухи в котлетах
 
Особенности защиты компьютерной программы
Особенности защиты компьютерной программыОсобенности защиты компьютерной программы
Особенности защиты компьютерной программы
 
Защита авторских прав на базу данных
Защита авторских прав на базу данныхЗащита авторских прав на базу данных
Защита авторских прав на базу данных
 
Налоговые аспекты, которые касаются деятельности в сфере IT
Налоговые аспекты, которые касаются деятельности в сфере IT Налоговые аспекты, которые касаются деятельности в сфере IT
Налоговые аспекты, которые касаются деятельности в сфере IT
 
Патентование бизнес-методов: украинский и международный опыт
Патентование бизнес-методов: украинский и международный опытПатентование бизнес-методов: украинский и международный опыт
Патентование бизнес-методов: украинский и международный опыт
 
Wiki marketing-2010
Wiki marketing-2010Wiki marketing-2010
Wiki marketing-2010
 

Legalcafe IV presentation 5

  • 1. Інтернет-медіа та захист персональних даних в Україні Олександр Харченко LL.M. Law & IT 2/XII-'10 LegalCafé @ Udivi.net
  • 2. 01.06.2010 № 2297-VI 06.07.2010 № 2438-VI 01.01.2011
  • 3. персональні дані - відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована (UA '10) термін "персональні дані" означає будь-яку інформацію, яка стосується конкретно визначеної особи або особи, що може бути конкретно визначеною (CE '81) "personal data" means any information relating to an identified or identifiable individual (CE '81)
  • 4. база персональних даних - іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних обробка персональних даних - будь-яка дія або сукупність дій, здійснених повністю або частково в інформаційній (автоматизованій) системі та/або в картотеках персональних даних, які пов'язані зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, поновленням, використанням і поширенням (розповсюдженням, реалізацією, передачею), знеособленням, знищенням відомостей про фізичну особу згода суб'єкта персональних даних - будь-яке документоване, зокрема письмове, добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки (UA '10)
  • 5. володілець бази персональних даних - фізична або юридична особа, якій законом або за згодою суб'єкта персональних даних надано право на обробку цих даних, яка затверджує мету обробки персональних даних у цій базі даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом розпорядник бази персональних даних - фізична чи юридична особа, якій володільцем бази персональних даних або законом надано право обробляти ці дані (UA '10)
  • 6. Дія цього Закону не поширюється на діяльність зі створення баз персональних даних та обробки персональних даних у цих базах: фізичною особою - виключно для непрофесійних особистих чи побутових потреб; журналістом - у зв'язку з виконанням ним службових чи професійних обов'язків; професійним творчим працівником - для здійснення творчої діяльності. (UA '10)
  • 7.
  • 8.
  • 9. UA '10 • вимога формулювання мети обробки (ч. 1 ст. 6) • права суб'єкта (ст. 8) • володілець-розпорядник: письмова форма договору (ч. 2 ст. 11) • повідомлення суб'єкта: письмова форма (ч. 2 ст. 12) • реєстрація баз (ст. 9) • орган (ст. 23) • відповідальна особа/підрозділ (ч. 5 ст. 24) • корпоративні кодекси (ч. 2 ст. 27)
  • 10. Права суб'єкта 1) знати про місцезнаходження бази персональних даних, яка містить його персональні дані, її призначення та найменування, місцезнаходження та/або місце проживання (перебування) володільця чи розпорядника цієї бази або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом; [...] (UA '10, ст. 8) a) з'ясувати існування файлу персональних даних для автоматизованої обробки, його головні цілі, а також особу та постійне місце проживання чи головне місце роботи контролера файлу; [...] (CE '81, ст. 8)
  • 11. Письмові форми Володілець бази персональних даних може доручити обробку персональних даних розпоряднику бази персональних даних відповідно до договору в письмовій формі. (UA '10, ч. 2 ст. 11) Суб'єкт персональних даних протягом десяти робочих днів з дня включення його персональних даних до бази персональних даних повідомляється про свої права, визначені цим Законом, мету збору даних та осіб, яким передаються його персональні дані, виключно в письмовій формі. (UA '10, ч. 2 ст. 12)
  • 12. Реєстрація баз (UA '10, ст. 9) Заява повинна містити: [...] • інформацію про володільця бази персональних даних; • інформацію про найменування і місцезнаходження бази персональних даних; • інформацію про мету обробки персональних даних у базі персональних даних, сформульовану відповідно до вимог статей 6 і 7 цього Закону; • інформацію про інших розпорядників бази персональних даних; [...] Bonus: повідомлення про зміни, 10 робочих днів Положення про Державний реєстр баз: КМ
  • 13. ...solutions? • Захист ПД =/= Закон • Аудит • Відповідальна особа • Privacy policy, в межах чи окремо від угоди з користувачем
  • 14. ... “...ряд профильных ассоциаций ([Украинская ассоциация директ маркетинга], [Всеукраинская рекламная коалиция], Украинская ассоциация издателей периодической прессы, Ассоциация международных экспедиторов Украины и ряд других общественных объединений) будет добиваться внесения изменений в Закон.” http://biz.liga.net/news/E1009434.html 28.09.2010
  • 15. Q? Дякую! alex@kharchenko.net.ua www.kharchenko.net.ua