ДЕРЖАВНА СЛУЖБА УКРАЇНИ З ПИТАНЬ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ
ЛИСТ
від 6 грудня 2011 р. № 09/1312-11
Щодо реєстрації баз персональних даних
|
Державному підприємству «Інформаційно-ресурсний центр» 01011, м. Київ, вул. Арсенальна, 9/11 |
У Державній службі України з питань захисту персональних даних (далі — ДСЗПД) розглянуто листи державного підприємства «Інформаційно-ресурсний центр» від 16.11.2011 р. № 3770 та № 3771 щодо необхідності реєстрації Єдиного ліцензійного реєстру (далі — ЄЛР) та Реєстру документів дозвільного характеру (далі — РДДХ) у Державному реєстрі баз персональних даних та в межах повноважень ДСЗПД, визначених Законом України «Про захист персональних даних» та Положенням про Державну службу України з питань захисту персональних даних, затвердженим Указом Президента України від 06.04.2011 № 390, повідомляється наступне.
Відповідно до Закону України «Про захист персональних даних» (далі — Закон) персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована. Тобто — будь-яка інформація, за якою фізична особа може бути ідентифікована безпосередньо або опосередковано, зокрема, ім’я/прізвище, дата та місце народження, адреса проживання, ідентифікаційний номер, місце роботи, національність, сімейний стан тощо.
В свою чергу, виходячи з положень Порядку формування, ведення і користування відомостями ліцензійного реєстру та подання їх до Єдиного ліцензійного реєстру, затвердженого постановою Кабінету Міністрів України від 08.11.2000 р. № 1658, та Тимчасового порядку формування, ведення та користування реєстром документів дозвільного характеру, затвердженого наказом Державного комітету України з питань регуляторної політики та підприємництва від 18.04.2006 р. № 39, зареєстрованого в Міністерстві юстиції України 16.05.2006 р. за № 558/12432, ЄЛР та РДДХ містять персональні, дані.
Відповідно до Закону володільцям баз персональних даних необхідно забезпечити виконання вимог Закону, зокрема в частині: визначення мети обробки персональних даних у базах персональних даних, встановлення складу персональних даних, процедур їх обробки, визначення відповідальної особи/структурного підрозділу, відповідального за організацію процесів з обробки персональних даних та реєстрації баз персональних даних.
Враховуючи зазначене вище, рекомендуємо визначити статус державного підприємства «Інформаційно-ресурсний центр» як суб’єкта, пов’язаного із захистом персональних даних: володілець, розпорядник або третя особа, перелік процесів обробки персональних даних, та зареєструвати бази персональних даних, щодо яких державне підприємство «Інформаційно-ресурсний центр» є володільцем.
Як передбачено Законом, обробка персональних даних — це будь-яка дія або сукупність дій, здійснених повністю або частково в інформаційній (автоматизованій) системі та/або в картотеках персональних даних, які пов’язані зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, поновленням, використанням, і поширенням (розповсюдженням, реалізацією, передачею), знеособленням, знищенням відомостей про фізичну особу.
Об’єктами захисту відповідно до Закону є ті персональні дані, які обробляються в базах персональних даних.
Отже, оскільки ЄЛР та РДДХ містять упорядковані персональні дані, вони підлягають реєстрації їх володільцями у Державному реєстрі баз персональних даних у порядку, встановленому Законом України «Про захист персональних даних», Положенням про Державний реєстр баз персональних даних та порядок його ведення, затвердженим постановою Кабінету Міністрів України від 25.05.2011 р. № 616, за формами та згідно з Порядком подання заяв про реєстрацію бази персональних даних та про внесення змін до відомостей Державного реєстру баз персональних даних, що затверджені наказом Міністерства юстиції України від 08.07.2011 р. № 1824/5.
Голова Служби |
О. І. МЕРВІНСЬКИЙ |
|