Как должны работать с визитницами и каталогами электронных адресов юридические и физические лица?
Понятийный стандарт
Согласно ст. 2 Закона Украины «О защите персональных данных», персональные данные — это сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицирована. Там же говорится, что база персональных данных — именованная совокупность упорядоченных персональных данных в электронной форме или в форме картотек персональных данных. Приведенное в законе определение термина «персональные данные» полностью соответствует определению, данному в Конвенции Совета Европы о защите лиц в связи с автоматизированной обработкой персональных данных. В соответствии с международными стандартами этот термин должен охватывать всю информацию о физическом лице, которое идентифицировано или может быть идентифицирована любым возможным способом.
Отметим, что 24.01.2012 Конституционный Суд вынес решение № 2-рп/2012 по делу по конституционному представлению Жашковского районного совета Черкасской области относительно официального толкования положений чч. 1, 2 ст. 32 и чч. 2, 3 ст. 34 Основного Закона, где отмечено, что информацией о личной и семейной жизни лица являются «любые сведения и/или данные об отношениях неимущественного и имущественного характера, обстоятельства, события, отношения и тому подобное, связанные с лицом и членами его семьи, за исключением предусмотренной законами информации, которая касается осуществления лицом, занимающим должность, связанную с выполнением функций государства или органа местного самоуправления, должностных или служебных полномочий. Такая информация о лице является конфиденциальной».
Кроме того, «сбор, хранение, использование и распространение конфиденциальной информации о лице без его согласия государством, органами местного самоуправления, юридическими или физическими лицами является вмешательствам в его личную и семейную жизнь. Такое вмешательство допускается исключительно в определенных законом случаях и только в интересах национальной безопасности, экономического благополучия и прав человека».
Мобильная информация
Сведения о физическом лице, указанные на визитной карточке, в мобильном телефоне, в электронном адресе, являются персональными данными, так как данная информация идентифицирует или может конкретно идентифицировать лицо. При этом обработка персональных данных, которые содержатся на визитной карточке, использование телефонных номеров и электронных адресов должны осуществляться с конкретными и законными целями, определенными с согласия субъекта персональных данных, если иное не установлено законом.
Обработка персональных данных предприятиями, учреждениями и организациями осуществляется в базах персональных данных. Владелец базы персональных данных определяет цель обработки персональных данных, категории субъектов и персональных данных, а также способы их обработки. Также должен быть утвержден порядок использования сведений о физическом лице в соответствии с профессиональными, служебными или трудовыми обязанностями.
В зависимости от сферы деятельности предприятий, учреждений и организаций владелец самостоятельно определяет перечень баз персональных данных. Например, это может быть база персональных данных работников, база данных клиентов и т. п.
Следует учитывать, что действие закона не распространяется на создание баз персональных данных и обработку последних физическим лицом исключительно для личных потребностей.