С января вступил в силу закон, вводящий наказания за нарушения в сфере персональных данных (ПД). Это вызвало ажиотаж среди предпринимателей, которые еще не успели зарегистрировать свои базы. Буквально на днях парламент отсрочил его действие до июля этого года.

О том, когда начнутся проверки, стоит ли бояться штрафов и как правильно выполнять требования Закона о защите персональных данных, редакции ЛІГАБізнесІнформ рассказала первый заместитель главы Государственной службы по вопросам защиты персональных данных Лилия Олексюк.

ШТРАФОВ БОЯТЬСЯ НЕ НУЖНО

- Парламент на днях принял закон, который отсрочит санкции за нарушение Закона о персональных данных до 1 июля. Как служба оценивает данную инициативу?

- Такой проект есть, но не могу сказать, что у него хорошие перспективы. Позиция службы по этому поводу такова: мы не "за" и не "против". Почему? Потому что, с одной стороны, мы "за" снять негатив в бизнес-среде, пускай даже и через перенос сроков. С другой стороны, мы "против", поскольку перенос даты уже ничего не изменит.

Хотела бы отметить, что уголовная ответственность за нарушения в сфере персональных данных - это не новая, а видоизмененная старая статья кодекса. И та редакция, которая была в Уголовном кодексе - жестче, чем в указанном вами законе. Соответственно, если отсрочить вступление санкций в силу, старые статьи УК, которыми занимается не Госслужба, а СБУ, прокуратура, милиция, получают механизм привлечения к ответственности. А админответственности, штрафов, о которых сегодня так часто говорят, бояться не нужно. Может пройти до года, прежде чем будет определен штраф.

Письма почта доставляет мешками. Сегодня мы еще получаем те заявления, которые были составлены в декабре

Самый удачный аргумент - наша статистика. В июле прошлого года, с начала регистрации баз ПД, было подано 18 заявлений, в августе - 144, в сентябре – 248, в октябре – 452, в ноябре – 12,272 тыс. и в декабре – более 400 тыс. Письма с заявлениями почта сейчас доставляет мешками, и на сегодня мы еще получаем те заявления, которые были составлены в декабре. То есть, вы понимаете, если отсрочить штрафы, юрлица начнут активно регистрировать базы ровно за месяц до нового срока.

Я не знаю, почему именно эти законы вызвали в нашей юридической среде такое возбуждение. Закон с января вступил в силу, штрафы уже действуют, скажите, кто-нибудь уже был оштрафован?

- Расскажите подробнее: когда и как будут проводиться проверки?

- Буквально на днях мы обсуждали этот вопрос с юристами. На сегодня порядок контроля, который уже прошел стадию общественного обсуждения, уже передан в Минюст, министерство где-то в течение месяца будет его рассматривать, потом зарегистрирует и опубликует. Кроме этого, должен быть нормативный документ, определяющий критерии, по которым организации попадают в график проверок (в первую очередь, это будут те юрлица, на которые чаще всего подают жалобы, это как правило, коллекторские компании, телеком-операторы и предприятия ЖКХ).

Мы не будем выходить на проверки, пока не будет порядка контроля, ведь каждая из таких проверок может быть обжалована в суде. Поэтому проверки планировались не ранее II квартала этого года.

IMG_8690.JPG

- Вы ранее говорили о том, что будет составляться график проверок…

- Да. Сама процедура проверки будет определяться уже упомянутым порядком контроля. Информация обо всех проверках не позднее, чем за 30 дней будет публиковаться на нашем сайте. Анализ документов предприятия при проверке будет проводиться, начиная с устава предприятия, где должна быть обоснована законность обработки ПД, и заканчивая согласиями субъектов ПД, в которых, в том числе, должна быть обязательно отражена возможность передачи этих данных третьим лицам.

По результатам проверки мы даем предписание, в котором отображается, например: 1) необходимость оформить письменные согласия граждан в соответствии с тем, как их данные использует предприятие; 2) анализ положения об обработке ПД, которое должно быть у каждого юрлица.

Если на протяжении какого-то срока, - это не будет 5-10 дней, а скорее 1-3 месяца - организация не учла наших замечаний, мы это проверяем, составляем акт, заводим дело, передаем его в суд.


Проверки планируются не ранее II квартала этого года... Никаких совместных проверок с налоговой не будет
Но очень важно подчеркнуть: задача не стоит штрафовать кого угодно и как угодно. Задача в том, чтобы реализовать нормы Закона о защите персональных данных, рассказать, показать и объяснить, как это должно работать. По моему личному мнению, до того как это полноценно заработает, пройдет не менее года, а возможно и 2-3 года. И когда все процессы будут понятны и очевидны, можно будет применять административную и уголовную ответственность.

- Будут ли проверки как-то координироваться с силовыми структурами, налоговиками?

- Нет! Я вам ответственно заявляю: никаких проверок вместе с налоговой не будет. Мы работаем отдельно, они - отдельно.

ЮРИСТЫ ДОЛЖНЫ УБЕЖДАТЬ, ЧТО ЗАЩИТА ПД – ЭТО НОРМАЛЬНО

- Касательно определений "персональных данных" и "баз персональных данных", вопросы у предпринимателей все еще возникают. Вы не могли бы окончательно прояснить этот момент?

- Дело в том, что наше юридическое сообщество очень много усилий прилагает к тому, чтобы избежать чего-либо, вместо того, чтобы попытаться выполнить нормы закона. В заявлении на регистрацию баз самое главное - кто и как собирает данные. Никто не проверяет название или количество баз данных, это определяет сама компания или организация.

Разблокируйте чтобы читать дальше
Чтобы прочитать этот текст, пожалуйста, оформите подписку