Передплата на газету Приватний підприємець на 2024 рік

Рассылка новостей




14.12.2011

Обязательно ли всем работодателям регистрировать базы персональных данных. Штрафы

Цель этой статьи — ответить на вопрос, действительно ли необходимо каждому предприятию, организации и предпринимателю подавать заявление в госслужбу по вопросам защиты персональных данных заявление о регистрации баз персональных данных (БПД).

С 01.01.12 вступает в силу Закон Украины “О внесении изменений в некоторые законодательные акты Украины относительно усиления ответственности за нарушение законодательства о защите персональных данных” от 02.06.2011 № 3454-VI. Законом предусмотрена административная ответственность (штрафы) за нарушения законодательства о защите персональных данных.


Виды нарушений и штрафы:

  1. Неуведомление (несвоевременное уведомление) субъекта персональных данных о его правах в связи с включением его персональных данных в базу, цель сбора данных и лиц, которым эти данные передаются — штраф до 300 НМДГ для граждан и от 300 до 400 — для должностных лиц и СПД;
  2. Неуведомление (несвоевременное уведомление) специально уполномоченного органа по вопросам защиты ПД об изменении ведомостей, которые подаются для гос-регистрации базы персональных данных — штраф от 100 до 200 НМДГ для граждан и от 200 до 400 НМДГ — для должностных лиц и СПД;
  3. Уклонение от регистрации базы персональных данных — штраф от 300 до 500 НМДГ для граждан и от 500 до 1000 НМДГ — для должностных лиц и СПД;
  4. Несоблюдение установленного законодательством порядка защиты ПД в базе, которое повлекло к незаконному доступу к ПД — от 300 до 1000 НМДГ;
  5. Невыполнение законных требований должностных лиц специально уполномоченного органа по вопросам защиты ПД — штраф от 100 до 200 НМДГ.

Соответствующие изменения внесены в ст. 188-39 и 188-40 КУоАП.

Для тех, на кого перечень штрафов произвел впечатление — в предыдущем сообщении приведена краткая инструкция по регистрации баз персональных данных.

По мнению автора, принимая взвешенное решение о том, следует ли вам подавать заявление о регистрации базы персональных данных, следует:

  1. Ответить на вопрос: являются ли имеющиеся в Вашем распоряжении персональные данные “іменованою сукупністю упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних“; 

    Мнение автора: личные карточки работников еще не образуют картотеку. Название конечно созвучно, но понятия не тождественны.
  2. В случае, если ответ отрицательный: взвесить, хотите ли вы доказывать, а главное — способны ли вы доказать свою точку зрения в суде;
  3. В случае, если ответ положительный: дополнительно учесть, что по мнению госслужбы Украины по вопросам защиты персональных данных, каждое предприятие (предприниматель) или организация обязаны зарегистрировать как минимум две базы – базу работников и базу клиентов;
  4. Если вы изменили свою точку зрения: учесть, что регистрация базы персональных данных — это первый шаг для попадания в поле зрения еще одного проверяющего органа и первый шаг в для повышения риска быть привлеченным к ответственности по всем остальным пунктам ст. 188-39 и 188-40 КУоАП;

    Примечание автора: если вы уже зарегистрировали БПД, у вас не остается шансов доказать, что персональные данные, находящиеся в вашем распоряжении, не образуют базу. Соответственно, у вас появляются обязанности уведомлять субъекта персональных данных (работника, клиента) о его правах, уведомлять госслужбу по вопросам защиты ПД об изменениях в регистрационных данных базы, обеспечивать защиту базы и выполнять законные требования должностных лиц госслужбы. И за невыполнение этих обязанностей предусмотрены санкции.
  5. Если вы еще раз изменили свою точку зрения: задуматься над тем, с какой целью написан закон, обязывающий (на первый взгляд) всех работодателей (имеющих более одного работника и компьютер) сообщать новому контролирующему органу совершенно очевидную и общеизвестную информацию.

Источник: Финансовый портал «Минфин»

Поделиться:

Комментарии   

# Владислав 14.12.2011 17:56
Ура, первая разумная статья о регистрации данных. А то у меня стало складываться впечатление о том, что все предприниматели в нашей стране превратились в испуганное быдло готовое из кожи вон лезть лишь бы никто ничего не сказал не написал, а не дай бог оштрафовал.
А последний абзац статьи на выучить наизусть и не быть быдлом.
Ответить | Ответить с цитатой | Цитировать
# ВиЛс 14.12.2011 19:49
Не все так просто...Но и идти на поводу не ясного , не разумного закона не следует.
Ответить | Ответить с цитатой | Цитировать
# Влад 14.12.2011 22:19
Цікаві штрафи. На порядок більші, ніж за ухилення від сплати податків. Прийнято ВР без зайвого шуму. До речі, користуватись цими базами буде не держава, а виключно злодійня...
Ответить | Ответить с цитатой | Цитировать
# иван 15.12.2011 07:48
А у нас в Николаеве профсоюз ЕДНАННЯ за пересылку заявления в Киев берет таксу 110 грн и еще уведомление вручают бесплатно. Молодцы опять наеБнали .
Ответить | Ответить с цитатой | Цитировать
# Людмила 15.12.2011 10:43
.."в названных нормативно-правовых актах отсутствует предельный срок для подачи заявления о регистрации БПД. Это обстоятельство сводит на «нет» стремление депутатов ввести всеобщую регистрацию БПД. Ведь ответственность за нерегистрацию БПД может наступить только в случае, когда владелец БПД не зарегистрировал ее в отведенное для этого время. А поскольку такое время не оговорено, то говорить об ответственности бессмысленно. "

Базы персональных данных: что, где, когда… с какой стати? с. 12
Опубликовано в Бухгалтерии N50 (985) от 12 ДЕКАБРЯ 2011 года

Это только выдержки из статьи , вся статья тоже очень интересна.
Ответить | Ответить с цитатой | Цитировать
# Влад 15.12.2011 11:54
Для тех, кто решил, что карточки работников не есть картотекой (странно, лично я считаю - что это самая что ни на есть БД в бумажном виде). Так вот берется список предприятий, которые имеют наемных и/или имеют много поставщиков/клиентов (БД фондов, налоговых) и из них оставляете тех, кто не зарегистровал персональные БД. Делается это самым начинающим программистом очень быстро, час-два максимум. Вот вам и список тех, кого следует проверять в первую очередь (то есть стричь). Так что гораздо проще и безопаснее зарегистровать БД )даже если ее нет), попав в таком случае в список с миллионами других, где вас не так просто уже найти %)))
Ответить | Ответить с цитатой | Цитировать
# Олеся 16.12.2011 01:11
Если честно, то никак не пойму: почему вдруг наемные работники стали базой данных и я должна что-то там регистрировать. Частные предприниматели НЕ ДОЛЖНЫ вести на своих наемных работников следующие документы кадрового учета: личную карточку по форме П-2, личный листок по учету кадров, личное дело, книгу учета трудовых книжек, поскольку это предусмотрено Инструкцией № 58 только для предприятий, учреждений и организаций.

А трудовые книжки мы вообще не имеем права хранить у себя, они должны находиться у наемных работников.
По моему мнению, зарегистрировать базу данных--это признать её существование и навлечь на себя плановые проверки данного органа.
Штрафы огромны, но наличие наемных работников--не подтверждает факт наличия базы персональных данных у частного предпринимателя.
Ответить | Ответить с цитатой | Цитировать
# Влад 16.12.2011 07:01
Тогда уточнение - для юрлиц эта бд есть точно, для чп -нет. Просто я юрлицо %) - забыл упомянуть в предыдущем посте. Правда еще один вопрос - у чп-работодателя обязательно хранится один экземпляр договора с наемным (второй у наемного, третий на бирже). В договоре обязательно есть и паспортные данные, и ид код работника, его прописка. Эти данные попадают под персональные. И вот спрашивается - папку с этими договорами можно считать за бд? В широком смысле да, а по здравому уму нет. Но ведь у наших чинуш ум явно не здравый.
Ответить | Ответить с цитатой | Цитировать
# Олеся 16.12.2011 09:58
Договор--это договор... Это не картотека, это


Цитата:
Первинними джерелами відомостей про фізичну особу є: видані на її ім'я документи; підписані нею документи; відомості, які особа надає про себе.


Т.е. договор--это первоисточник для формирования базы данных, а ею является


Цитата:
документація підприємств, установ та організацій в електронній формі та/або у формі картотек, що містить певним чином структуровані персональні дані найманих працівників, також вважається базою персональних даних або її частиною.
.
Ответить | Ответить с цитатой | Цитировать
# Олеся 16.12.2011 09:59
Договор--не является структурированными персональными данными. А телефоны--это вообще смешно, я их в мобилке храню, а это вообще-то вещь персонального использования, и изъять его могут только через суд. Тогда можно уже и до маразма дойти, что если у тебя есть телефоны друзей в мобильнике с ФИО, то ты хранишь персональные данные. Ведь регистрировать её обязано любое физ.лицо. Не важно предприниматель ты или нет.
Просто абсолютно не хочется потом раз в год отваливать деньги и этой конторе во время плановых проверок. А докопаться по поводу хранения персональных данных всегда можно. Бумажные: а сейф у вас есть? Электронные: а ПО у Вас лицензионное? и пошло поехало...
Ответить | Ответить с цитатой | Цитировать
# Влад 16.12.2011 11:07
Удалил, ибо неправ %)
Ответить | Ответить с цитатой | Цитировать
# Влад 16.12.2011 11:09
ПО - этим пофиг, сейф и прочее... надуманно. Шкаф есть по-любому, где это хранится, закон говорит, что мы сами решаем, что и как храним. И наказания за неправильное (ибо что есть правильное?) хранение не предусмотрены.
Я лично подал две заявки, они приняты, но думаю, что с вероятностью 99.9% сертификаты не вышлют.

И думаю, что скорее всего:
а) штрафы отложат на год (уже зарегистрирован проект);
б) более конкретизируют требования чтобы под них не попадали обычная бухгалтерская, кадровая, налоговая и прочая, требуемая законодательством Украины, документация.
Ответить | Ответить с цитатой | Цитировать
# Влад 16.12.2011 11:11
Изначально смысл закона был благой. Лично меня задолбало, когда вдруг при окончания срока Каско или ОСАГО мне обрывают телефон десятки страховых компаний, про существование которых я и не знал. Так вот теперь они звонить не будут %), ибо иначе я могу взять их за одно место.

А вот про кадровую и др. документация - это конечно полный бред, привязывать к этому закону.
Ответить | Ответить с цитатой | Цитировать
# Влад 16.12.2011 11:18
О, не вчитался ранее в Ваш пост. Да, относительно первичек Вы правы 100%То есть ЧПЕНам базы точно регистрованть не надо. Но вот вопрос тогда такой - в 1С как правило есть список клиентов/поставщиков. Даже в банкинге как правило мы ведем список , чтобы удобнее делать платежки. Это есть БД?
Ответить | Ответить с цитатой | Цитировать
# Олеся 18.12.2011 23:57
Да, по их логике это БД. Но ведь можно и никому не признаваться, что это у вас есть. У меня не 1С, а проги для сдачи отчетности типа АРМ-звит и др. Там тоже есть список сотрудников. Вариант один--не признаваться, что у вас такое есть.
Ответить | Ответить с цитатой | Цитировать
# сергей 16.12.2011 22:05
А если сотрудники(наёмные лица)против того что бы их данные обрабатывались.Как я частный предприниматель могу тогда эти самые данные подать?
Ответить | Ответить с цитатой | Цитировать
# сергей 16.12.2011 22:07
Независимо от причин.Из религиозных соображений или просто боятся каких то последствий.В таком случае они мне не дадут подписи для сдачи базы сотрудников.
Ответить | Ответить с цитатой | Цитировать
Количество просмотров: 15424

Новий номер!

  • Перехід ФОП із ЗС на ЄП: заява на перехід, звітність, ЄСВ
  • ФОП-єдинник та оптовий продаж моторних олив: чи можливо це?
  • Проблемні питання щодо заповнення додатка ЄСВ1 загальносистемниками

Детальніше...

Мы на Facebook

Популярне