Головна  Карта сайту  Розміщення реклами на порталі

СПІЛЬНОТА КАДРОВИКІВ І ФАХІВЦІВ З УПРАВЛІННЯ ПЕРСОНАЛОМ
Ласкаво просимо
  Новини
  Бібліотека статей
  Нормативна база
  Зразки документів
  Виробничий календар
  Календар подій
  Книжкова полиця
  Розміщення реклами
  Наші партнери
  Форум
Нові матеріали
Підписатися на розсилку





Facebook
Реклама
Реклама
Порушення законодавства про захист персональних даних
Новини
08.08.2022
Порушення законодавства про захист персональних даних
 

У закладі була створена АСУ (автоматична система управління) — електронна база документів (відомості, накази тощо), до якої мають доступ усі викладачі й студенти. У цій системі є модуль «Відділ кадрів», де вказані всі особові дані викладача: серія і номер паспорта, де, коли й ким виданий паспорт, дата народження. Чи не є це порушенням закону про захист персональних даних?

Так, це порушення Закону України «Про захист персональних даних» від 01.062010 р. № 2297-VI (далі — Закон № 2297).

І ось чому.

Розгляньмо термінологію у сфері захисту персональних даних і нормативно-правові акти, які регулюють означену сферу.

Основним законом із питання захисту персональних даних є Закон № 2297 і три підзаконні акти, затверджені наказом Уповноваженого Верховної Ради України з прав людини «Про затвердження документів у сфері захисту персональних даних» від 08.01.2014 р. № 1/02-14:

  • Типовий порядок обробки персональних даних.
  • Порядок здійснення Уповноваженим Верховної Ради України з прав людини контролю за додержанням законодавства про захист персональних даних.
  • Порядок повідомлення Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних, про структурний підрозділ або відповідальну особу, що організовує роботу, пов’язану із захистом персональних даних при їх обробці, а також оприлюднення вказаної інформації.

Стаття 2 Закону № 2297 скеровує нас, що:

  • база персональних даних — іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних;
  • володілець персональних даних — фізична або юридична особа, яка визначає мету обробки персональних даних, установлює склад цих даних і процедури їхньої обробки, якщо інше не визначено законом;
  • згода суб’єкта персональних даних — добровільне волевиявлення фізичної особи (за умови її поінформованості) щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їхньої обробки, висловлене в письмовій формі або у формі, що дає змогу зробити висновок про надання згоди. У сфері електронної комерції згода суб’єкта персональних даних може бути надана під час реєстрації в інформаційно-комунікаційній системі суб’єкта електронної комерції шляхом проставлення відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їхньої обробки, за умови, що така система не створює можливостей для обробки персональних даних до моменту проставлення відмітки;
  • знеособлення персональних даних — вилучення відомостей, які дають змогу прямо чи опосередковано ідентифікувати особу;
  • картотека — будь-які структуровані персональні дані, доступні за визначеними критеріями, незалежно від того, чи такі дані централізовані, децентралізовані або розділені за функціональними чи географічними принципами;
  • обробка персональних даних — будь-яка дія або сукупність дій, як-от збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, зокрема з використанням інформаційних (автоматизованих) систем;
  • одержувач — фізична чи юридична особа, якій надаються персональні дані, зокрема третя особа;
  • персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована;
  • розпорядник персональних даних — фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця;
  • суб’єкт персональних даних — фізична особа, персональні дані якої обробляються;
  • третя особа — будь-яка особа, за винятком суб’єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.

Ці визначення допоможуть нам розібратися, чи дійсно має місце порушення норм Закону № 2297?

Не допускається збирання, зберігання, використання та поширення конфіденційної інформації про особу без її згоди, крім випадків, визначених законом, і лише в інтересах національної безпеки, економічного добробуту й прав людини (ст. 32 Конституції України).

До конфіденційної інформації про фізичну особу належать, зокрема, дані про її національність, освіту, сімейний стан, релігійні переконання, стан здоров’я, а також адреса, дата й місце народження (ст. 11 Закону України «Про інформацію» від 02.101992 р. № 2657-XII).

Інформація про фізичну особу (персональні дані) — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.

Статтею 32 Конституції України визначено, що не допускається збирання, зберігання, використання та поширення конфіденційної інформації про особу без її згоди, крім випадків, визначених законом, і лише в інтересах національної безпеки, економічного добробуту й прав людини.

Згода суб’єкта на обробку його персональних даних повинна бути добровільною та інформованою. Згода може надаватися суб’єктом у письмовій або електронній формі, що дає змогу зробити висновок про її надання. Документи (інформація), що підтверджують надання суб’єктом згоди на обробку його персональних даних, зберігаються володільцем упродовж часу обробки таких даних.

Підсумовуючи

Заклад освіти має право збирати персональну чи знеособлену інформацію та надавати доступ до даних третім особам лише за умови:

  • отримання згоди від особи, персональні дані якої оприлюднюються або передаються третім особам;
  • за відсутності згоди, передавання персональних даних допустиме за умови, якщо воно передбачене частиною статті 16 Закону № 2297 й обумовлено інтересами національної безпеки, економічного добробуту й прав людини;
  • порядок доступу третіх осіб до персональних даних визначається умовами згоди суб’єкта персональних даних, наданої володільцю персональних даних на обробку цих даних, або відповідно до вимог закону (стаття 16 Закону № 2297);
  • персональні дані є об’єктами захисту (ст. 5 Закону № 2297), відомостями чи їх сукупністю про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована (ст. 2 Закону № 2297). Інформація про фізичну особу — конфіденційна, а до конфіденційної інформації доступ обмежений;
  • доступ має бути лише до тих даних, що необхідні у зв’язку з виконанням ними (користувачами АСУ) освітніх, професійних або службових обов’язків, і в межах, необхідних для досягнення мети їхньої обробки.

Паспортні дані й дата народження викладача є персональними даними, що виходять за межі даних, необхідних для організації освітнього процесу між студентом і педагогом, а тому є надмірними й такими, що не підлягають збиранню, розповсюдженню та оприлюдненню в загальному доступі для студентів (слухачів і педагогів).

Використання і поширення персональних даних користувачів без їхньої згоди можливе лише у випадках, прямо передбачених законодавством України (зокрема на підставі судового рішення тощо).

Відповідно до статті 10 Закону № 2297 володільцю забороняється розголошувати відомості стосовно суб’єктів персональних даних, доступ до персональних даних яких надається іншим суб’єктам відносин, пов’язаних із такими даними.

Використання персональних даних працівниками суб’єктів відносин, пов’язаних із персональними даними, повинно здійснюватися лише відповідно до їхніх професійних чи службових або трудових обов’язків.

Ці працівники зобов’язані не допускати розголошення в будь-який спосіб персональних даних, які їм було довірено або які стали відомі у зв’язку з виконанням професійних чи службових або трудових обов’язків, окрім випадків, передбачених законом. Таке зобов’язання чинне після припинення ними діяльності, пов’язаної з персональними даними, крім випадків, установлених законом.

Галина Недашківська

Кадровик.UA

Переглядів: 1531 Версія для друку
 
Дивіться також:
Вихідна допомога при звільненні: строки, розміри, нюанси
Як «закріпити» мобілізованих працівників у новому підрозділі?
Діє Закон про бронювання порушників військового обліку
Військово-обліковий документ: електронний і паперовий
Що заборонено в оголошеннях про роботу?
Резидент Дія Сіті: як підтвердити статус критично важливого підприємства?
Стаж для відпустки: чи зараховується період відпустки без збереження зарплати?
Кого неможна звільняти з ініціативи роботодавця?
Трудова книжка знищена через війну: як підтвердити стаж?
Коли з роботодавця стягується середній заробіток за час затримки видачі трудової книжки?
Звіряння з ТЦК та СП: наслідки невнесення підприємства до графіка
Держпраці затвердила річний план перевірок на 2026 рік
Строк оцифрування трудових книжок пропонується подовжити
Затверджено показник середньої зарплати за жовтень 2025 року
10 помилок при звільненні
Постановка на військовий облік громадян України
Видача працівникові трудової книжки в день звільнення
Чи можливо перенесення щорічної відпустки без згоди працівника?
Працівників залучено до суспільно корисних робіт: як оформити?
Ліміти бронювання на підприємстві: як збільшити?
Працівника прийняли у листопаді: чи надавати відпустку на дітей?
Звільнення без отримання згоди профспілки під час воєнного стану
«Чорнобильська» відпустка: особливості надання
Чи можна звільнити вагітну працівницю після закінчення строку трудового договору?
Звіряння з ТЦК та СП: порядок і спосіб проведення
Підтвердження права на «дитячу» відпустку одинокою матір’ю
Чи можна друкувати наказ з двох сторін одного аркуша?
Роботодавець не має печатки: як засвідчити записи у трудовій?
Трудові відносини в умовах воєнного стану: нагадаємо останні зміни
Відпустка працівнику як учаснику бойових дій: умови надання після повернувся на роботу
Коли і як видається вкладиш до трудової книжки?
Чи потрібно застосовувати підсумований облік робочого часу, якщо підприємство запровадить 6-денний тиждень?
Різдво під час воєнного стану: як працюватимемо у грудні 2025 року?
Військовий облік на підприємстві: як підготуватися до перевірок ТЦК, ДПС та Держпраці
Працівник не забрав трудову книжку в день звільнення: дії роботодавця
3 найчастіші схеми прихованих трудових відносин з працівниками
Відпустка при народженні дитини для її батька
Робота в умовах відключення електрики: що потрібно знати роботодавцям і працівникам?
Чи є посада жінки, яка перебуває у відпустці по догляду за дитиною до 3-х років, вакантною?
Які дні не враховуються при обчисленні середньої зарплати для «лікарняних» та «декретних»?
ФОП та наймані працівники: перелік кадрових документів
Чи може працівник втратити бронювання через довготривалу відпустку?
Як підвищити розмір пенсії: три законні способи
Складаємо графік відпусток на 2026 рік
Поновлення на військовому обліку: що має зробити відповідальний на підприємстві?
Як вносяться відомості про заохочення та нагородження в трудову книжку?
Особливості встановлення правил внутрішнього трудового розпорядку
Як нараховується страховий стаж військовослужбовцям?
Виплата 50 тис. грн при народженні дитини: підписано Закон
Які відпустки підлягають перенесенню або продовженню, а які — ні?
Всі новини
Реклама
Проекти для професіоналів
Оголошення
Шановні відвідувачі!
З усіх питань щодо роботи порталу звертайтесь до 
адміністратора
2025 © МЕДІА ГРУПП
2025 © HR Liga
IM R40-02667

Copyright © 2005–2025 HR Liga
Редакція (адміністрація) залишає за собою право не розділяти думку авторів матеріалів, що розміщуються. Редакція (адміністрація) порталу не несе відповідальності за збитки, які можуть бути завдані внаслідок використання, невикористання або неналежного використання інформації, що міститься на порталі. Відповідальність за достовірність інформації та інших відомостей несуть автори публікацій.
Вул. Є. Сверстюка, 11, корпус «А», а/с 185, м. Київ, Україна, 02002
З питань реклами: pr_oppb@mediapro.ua. Передплата видань: 0 800 219 977
З питань роботи сайту: admin@hrliga.com