Рада хоче оновити закон про захист даних: буде більш жорстким, з'явиться право на забуття
Верховна Рада у середу, 20 листопада, 272 голосами "за" ухвалила в першому читанні нову редакцію закону про захист персональних даних (законопроєкт №8153). Про це повідомив Ярослав Железняк з Голосу.
Оновлення закону має на меті привести українське законодавство до міжнародних стандартів, зокрема Європейського Союзу. Термінологію узгодять з європейськими конвенціями, у зв'язку з чим з'являться нові визначення, такі як "контролер персональних даних" та "знеособлення персональних даних".
Проєкт закону надає суб'єктам даних більше прав, таких як право на доступ до них, право на виправлення, право на обмеження обробки, право на заперечення проти обробки, право на перенесення.
З'явиться також право на забуття: суб'єкт персональних даних матиме право (за певними винятками) вимагати від контролера повного знищення інформації про нього.
Проєкт закону детально регламентує права, обов'язки та відповідальність контролера й оператора персональних даних та встановлює суворіші санкції за порушення законодавство про захист.
Автори законопроєкту аргументують його необхідність тим, що чинний закон був ухвалений у 2010 році й більше не відповідає сучасним міжнародним стандартам. Технологічний прогрес, особливо в галузі великих даних та соціальних медіа, спричинив значне збільшення обсягів обробки персональних даних, що вимагає оновлення правового регулювання.
Чинний закон також не охоплює деякі важливі аспекти обробки персональних даних, такі як обробка даних померлих осіб, робота з архівними даними, обіг даних у сфері електронних комунікацій.
Водночас існують побоювання, що новий закон містить значні ризики. Основні з них назвали в аналітичній онлайн-системі YouControl:
→ високі штрафи (для фізичних осіб — до 20 млн грн, для юридичних осіб — до 150 млн грн, або до 8% загального річного обороту);
→ знищення даних, навіть із суспільним значенням (наприклад, YouControl вважає, що колишній президент Віктор Янукович може вимагати не називати його злочинцем, посилаючись на давність вироку);
→ довільне трактування положень.;
→ обмеження використання відкритих даних, що загрожує прозорості та, зокрема, бізнесу аналітичних систем, таких як YouControl; бізнес, журналісти-розслідувачі та банки втратять можливість повноцінної перевірки.
- У жовтні 2024 року LinkedIn оштрафували в ЄС на 310 млн євро за незаконну обробку персональних даних.