Protección de datos personales

Normativa sobre el tratamiento y la protección de datos personales en bases de datos personales propiedad del vendedor

 

Contenido

  1. Conceptos generales y alcance
  2. Lista de bases de datos personales
  3. Finalidad del tratamiento de datos personales
  4. Procedimiento para el tratamiento de datos personales: obtención del consentimiento, notificación de derechos y acciones con los datos personales del interesado
  5. Ubicación de la base de datos personales
  6. Condiciones de divulgación de información sobre datos personales a terceros
  7. Protección de datos personales: métodos de protección, responsable, empleados que tratan directamente o tienen acceso a datos personales en relación con el desempeño de sus funciones oficiales, plazo de conservación de los datos personales
  8. Derechos del interesado
  9. Procedimiento de trabajo Con solicitudes del titular de los datos personales
  10. Registro estatal de la base de datos personales

 

  1. Conceptos generales y alcance

1.1. Definición de términos:

Base de datos personales: conjunto de datos personales organizados en formato electrónico o en sistemas de archivo de datos personales;

Responsable: persona designada que organiza la protección de datos personales durante su tratamiento, de conformidad con la ley;

Propietario de una base de datos personales: una persona física o jurídica a la que se le otorga el derecho a procesar estos datos por ley o con el consentimiento del titular de los datos personales, que aprueba la finalidad del procesamiento de los datos personales en esta base de datos, establece la composición de estos datos y los procedimientos para su procesamiento, a menos que la ley especifique lo contrario;

Registro Estatal de Bases de Datos Personales: un sistema de información estatal único para la recopilación, acumulación y procesamiento de información en bases de datos personales registradas;

Fuentes de datos personales disponibles públicamente: directorios, libretas de direcciones, registros, listas, catálogos y otras recopilaciones sistematizadas de información abierta que contienen datos personales, publicadas por un titular de datos personales conocido. Las redes sociales y los recursos de internet en los que el titular de los datos personales deja sus datos personales no se consideran fuentes de datos personales disponibles públicamente (salvo en los casos en que el titular de los datos personales declare explícitamente que los datos personales se publican con el fin de su libre distribución y uso);

Consentimiento del titular de los datos personales: cualquier expresión documentada y voluntaria de la voluntad de una persona para otorgar permiso para el procesamiento de sus datos personales de acuerdo con la finalidad formulada para dicho procesamiento;

Despersonalización de datos personales: Extracción de información que permite identificar a una persona;

Tratamiento de datos personales: cualquier acción o conjunto de acciones realizadas, total o parcialmente, en un sistema de información (automatizado) o en sistemas de ficheros de datos personales, relacionadas con la recogida, registro, acumulación, almacenamiento, adaptación, modificación, actualización, utilización y difusión (distribución, venta, transferencia), despersonalización y destrucción de información sobre una persona física;

Datos personales: información o conjunto de información sobre una persona física identificada o susceptible de ser identificada específicamente;

Responsable del tratamiento de datos personales: titular de los datos: persona física o jurídica a la que el titular de la base de datos personales o la ley le otorgan el derecho a tratar estos datos. Una persona a quien el propietario o el administrador de la base de datos personal le encomiende realizar trabajo técnico con la base de datos personal sin acceso al contenido de los datos personales no es un administrador de la base de datos personal;

titular de los datos personales: una persona física respecto de la cual, de conformidad con la ley, se procesan sus datos personales;

tercero: cualquier persona, con excepción del titular de los datos personales, el propietario o el administrador de la base de datos personal y el organismo estatal autorizado para la protección de datos personales, a quien el propietario o el administrador de la base de datos personal transfiere datos personales de conformidad con la ley;

categorías especiales de datos: datos personales sobre raza oOrigen étnico, creencias políticas, religiosas o filosóficas, afiliación a partidos políticos y sindicatos, así como datos relativos a la salud o la vida sexual.

1.2. El presente Reglamento es de aplicación obligatoria para el responsable y los empleados del vendedor que traten directamente datos personales o tengan acceso a ellos en el ejercicio de sus funciones oficiales.

 

  1. Lista de bases de datos personales

2.1. El Vendedor es titular de las siguientes bases de datos personales:

  • Base de datos personales de las contrapartes.

 

  1. Finalidad del tratamiento de datos personales

3.1. La finalidad del tratamiento de datos personales en el sistema es garantizar el desarrollo de las relaciones jurídicas civiles, la prestación, recepción y pago de los bienes y servicios adquiridos, de conformidad con el Código Tributario de Ucrania y la Ley de Contabilidad e Información Financiera de Ucrania.

 

  1. Procedimiento para el tratamiento de datos personales: obtención del consentimiento, notificación de los derechos y acciones con los datos personales del titular

4.1. El consentimiento del titular de los datos personales debe ser una expresión voluntaria de su voluntad de autorizar el tratamiento de sus datos personales de acuerdo con la finalidad del tratamiento.

4.2. El consentimiento del titular de los datos personales puede proporcionarse en las siguientes formas:

  • un documento en papel con los datos que permiten la identificación del titular;
  • un documento electrónico que debe contener los datos obligatorios que permiten la identificación del titular. La expresión voluntaria de la voluntad de una persona para autorizar el tratamiento de sus datos personales debe certificarse mediante la firma electrónica del titular de los datos;
  • una marca en la página electrónica del documento o en un archivo electrónico procesado en el sistema de información basado en software y soluciones técnicas documentadas.

4.3. El consentimiento del titular de los datos personales se otorga durante el registro de las relaciones jurídicas civiles de conformidad con la legislación vigente.

4.4. La notificación al titular de los datos personales sobre la inclusión de sus datos personales en la base de datos de datos personales, los derechos definidos por la Ley de Ucrania "Sobre la Protección de Datos Personales", la finalidad de la recopilación de datos y las personas a quienes se transfieren sus datos personales se realiza durante el registro de las relaciones jurídicas civiles de conformidad con la legislación vigente.

4.5. Se prohíbe el tratamiento de datos personales que revelen el origen racial o étnico, las convicciones políticas, religiosas o filosóficas, la afiliación a partidos políticos y sindicatos, así como los datos relativos a la salud o la vida sexual (categorías especiales de datos).

 

  1. Ubicación de la base de datos personales

5.1. Las bases de datos personales especificadas en el apartado 2 del presente Reglamento se encuentran en el domicilio del Vendedor.

 

  1. Condiciones para la divulgación de datos personales a terceros

6.1. El procedimiento para acceder a los datos personales de terceros se determina en los términos del consentimiento del interesado prestado al responsable del tratamiento de los datos personales para el tratamiento de dichos datos, o de conformidad con los requisitos legales.

6.2. No se concederá acceso a los datos personales a un tercero si la persona en cuestión se niega a asumir las obligaciones de garantizar el cumplimiento de los requisitos de la Ley de Protección de Datos Personales de Ucrania o no puede garantizarlas.

6.3. El titular de las relaciones relacionadas con los datos personales presenta una solicitud de acceso (en adelante, la solicitud) a los datos personales al responsable del tratamiento de datos personales.

6.4. La solicitud deberá indicar:

  • Apellidos, nombre y patronímico, lugar de residencia (lugar de estancia) y datos del documento que certifica a la persona que presenta la solicitud (para una persona física, el solicitante);
  • Nombre, ubicación de la persona jurídica que presenta la solicitud, cargo, apellidos, nombre y patronímico de la persona que certifica la solicitud. confirmación de que el contenido de la solicitud corresponde a las facultades de la persona jurídica (para una persona jurídica, el solicitante);
  • apellidos, nombre y patronímico, así como otra información que permita identificar a la persona física respecto de la cual se realiza la solicitud;
  • información sobre la base de datos personales respecto de la cual se realiza la solicitud, si la informaciónInformación sobre el titular o responsable de esta base de datos personales;
  • Lista de datos personales solicitados;
  • Finalidad y/o fundamento jurídico de la solicitud.

6.5. El plazo para examinar una solicitud a efectos de atenderla no podrá exceder de diez días hábiles contados a partir de la fecha de su recepción. Durante este plazo, el titular de la base de datos personales informará a la persona que presenta la solicitud que la atenderá o que no se proporcionarán los datos personales pertinentes, indicando los motivos especificados en la normativa legal pertinente. La solicitud se atenderá en un plazo de treinta días naturales contados a partir de la fecha de su recepción, salvo disposición legal en contrario.

6.6. Se permite el aplazamiento del acceso a los datos personales de terceros si los datos requeridos no pueden proporcionarse en un plazo de treinta días naturales contados a partir de la fecha de recepción de la solicitud. En este caso, el plazo total para resolver las cuestiones planteadas en la solicitud no podrá exceder de cuarenta y cinco días naturales.

6.7. La notificación del aplazamiento se comunicará por escrito al tercero que presentó la solicitud, junto con una explicación del procedimiento para apelar dicha decisión.

6.8. La notificación del aplazamiento deberá indicar:

  • Apellidos, nombre y patronímico del funcionario;
  • Fecha de envío de la notificación;
  • Motivo del aplazamiento;
  • Plazos para atender la solicitud.

6.9. Se permite la denegación del acceso a los datos personales si la ley lo prohíbe.

6.10. La notificación de denegación deberá indicar:

  • Apellidos, nombre y patronímico del funcionario que deniega el acceso;
  • Fecha de envío de la notificación;
  • Motivo de la denegación.

6.11. La decisión de aplazar o denegar el acceso a los datos personales podrá ser recurrida ante los tribunales.

 

  1. Protección de datos personales: métodos de protección, responsable, empleados que procesan directamente o tienen acceso a datos personales en relación con el desempeño de sus funciones oficiales, plazo de conservación de los datos personales

7.1. El titular de la base de datos personales cuenta con sistemas, software, hardware y medios de comunicación que previenen la pérdida, el robo, la destrucción no autorizada, la distorsión, la falsificación y la copia de información, y cumplen con los requisitos de las normas internacionales y nacionales.

7.2. El responsable organiza el trabajo relacionado con la protección de datos personales durante su procesamiento, de conformidad con la ley. El responsable se determina por orden del titular de la base de datos personales.

Las responsabilidades del responsable en cuanto a la organización del trabajo relacionado con la protección de datos personales durante su procesamiento se especifican en la descripción del puesto.

7.3. El responsable está obligado a:

  • Conocer la legislación ucraniana en materia de protección de datos personales;
  • Desarrollar procedimientos para el acceso a los datos personales de los empleados de acuerdo con sus funciones profesionales, oficiales o laborales;
  • Garantizar que los empleados del Titular de la base de datos personales cumplan con los requisitos de la legislación ucraniana en materia de protección de datos personales y con los documentos internos que regulan las actividades del Titular de la base de datos personales en relación con el procesamiento y la protección de datos personales en bases de datos personales;
  • Desarrollar un procedimiento para el control interno del cumplimiento de los requisitos de la legislación ucraniana en materia de protección de datos personales y con los documentos internos que regulan las actividades del Titular de la base de datos personales en relación con el procesamiento y la protección de datos personales en bases de datos personales, que, en particular, debe contener normas sobre la frecuencia de dicho control;
  • Notificar al Titular de la base de datos personales sobre las infracciones por parte de los empleados de los requisitos de la legislación ucraniana en 7.4. Para el cumplimiento de sus funciones, el responsable tiene derecho a:
    • Recibir los documentos necesarios, incluyendo órdenes y otros documentos administrativos emitidos por el titular de la base de datos personales, en relación conEn relación con el tratamiento de datos personales;
    • Hacer copias de los documentos recibidos, incluyendo copias de archivos y cualquier registro almacenado en redes informáticas locales y sistemas informáticos autónomos;
    • Participar en la discusión de las funciones que desempeña para organizar el trabajo relacionado con la protección de datos personales durante su tratamiento;
    • Presentar propuestas para mejorar las actividades y los métodos de trabajo, así como comentarios y opciones para eliminar las deficiencias identificadas en el proceso de tratamiento de datos personales;
    • Recibir explicaciones sobre cuestiones relacionadas con el tratamiento de datos personales;
    • Firmar y avalar documentos dentro de los límites de su competencia.

    7.5. Los empleados que procesen directamente o tengan acceso a datos personales en relación con el desempeño de sus funciones oficiales (laborales) están obligados a cumplir con los requisitos de la legislación de Ucrania en materia de protección de datos personales y con los documentos internos relativos al tratamiento y la protección de datos personales en bases de datos.

    7.6. Los empleados que tengan acceso a datos personales, incluyendo quienes los procesen, están obligados a impedir la divulgación, bajo cualquier forma, de los datos personales que se les hayan confiado o que hayan llegado a su conocimiento en relación con el desempeño de sus funciones profesionales, oficiales o laborales. Dicha obligación se mantendrá vigente tras la finalización de sus actividades relacionadas con los datos personales, salvo en los casos previstos por la ley. 7.7. Las personas que tengan acceso a datos personales, incluyendo quienes los procesen, en caso de incumplimiento de los requisitos de la Ley de Protección de Datos Personales de Ucrania, serán responsables conforme a la legislación ucraniana. 7.8. Los datos personales no se conservarán durante más tiempo del necesario para la finalidad para la que se almacenan, pero en ningún caso durante más tiempo del especificado en el consentimiento del titular de los datos personales para el tratamiento de dichos datos. 8.1. El titular de los datos personales tiene derecho a:

    • Conocer la ubicación de la base de datos personales que contiene sus datos personales, su finalidad, el nombre, la ubicación y/o el lugar de residencia (estancia) del titular o responsable de dicha base, o a dar las instrucciones pertinentes para obtener esta información a las personas autorizadas por él, salvo en los casos previstos por la ley;
    • Recibir información sobre las condiciones de acceso a los datos personales, en particular información sobre los terceros a quienes se transfieren sus datos personales contenidos en la base de datos correspondiente;
    • Acceder a sus datos personales contenidos en la base de datos correspondiente;
    • Recibir, en un plazo máximo de treinta días naturales a partir de la fecha de recepción de la solicitud, salvo en los casos previstos por la ley, una respuesta sobre si sus datos personales están almacenados en la base de datos correspondiente, así como a recibir el contenido de los datos personales almacenados;
    • Presentar una solicitud motivada de oposición al tratamiento de sus datos personales por parte del Estado. Autoridades y organismos de autogobierno local, en el ejercicio de sus facultades previstas por la ley;
    • Presentar una solicitud motivada para la modificación o destrucción de sus datos personales por parte de cualquier propietario o administrador de esta base, si estos datos se procesan ilegalmente o no son fiables;
    • Proteger sus datos personales del procesamiento ilegal, la pérdida accidental, la destrucción o el daño debido a la ocultación intencional, la falta de suministro o el suministro inoportuno, así como para protegerlos de proporcionar información que no sea fiable o que atente contra el honor, la dignidad y la reputación empresarial de una persona;
    • Aplicar a las autoridades estatales y organismos de autogobierno local, cuyas facultades incluyen la protección de datos personales;
    • Aplicar los recursos legales en caso de infracción de la legislación sobre datos personales. Protección.

     

    1. Procedimiento para procesar solicitudes de interesados

    9.1. El interesado tiene derecho a recibir información sobre sí mismo de cualquier sujeto de relaciones relacionadas con los datos personales, sin especificar la finalidad de la solicitud, salvo en los casos establecidos por la ley.

    9.2. Acceso del interesado aLos datos personales se proporcionan de forma gratuita.

    9.3. El titular de los datos personales presenta una solicitud de acceso (en adelante, la solicitud) al titular de los datos personales.

    La solicitud deberá especificar:

    • apellidos, nombre y patronímico, lugar de residencia (lugar de estancia) y detalles del documento que acredite la identidad del titular de los datos personales;
    • otra información que permita la identificación del titular de los datos personales;
    • información sobre la base de datos personales para la que se presenta la solicitud, o información sobre el titular o administrador de dicha base de datos;
    • una lista de los datos personales solicitados.

    9.4. El plazo para examinar una solicitud y determinar su satisfacción no podrá exceder de diez días hábiles a partir de la fecha de su recepción. Durante este plazo, el titular de la base de datos personales informará al titular de los datos personales que la solicitud será atendida o que no se proporcionarán los datos personales pertinentes, indicando los motivos especificados en la ley reguladora pertinente.

    9.5. La solicitud deberá ser atendida dentro de los treinta días naturales siguientes a su recepción, salvo disposición legal en contrario.

     

    1. Registro estatal de la base de datos personales

    10.1. El registro estatal de las bases de datos personales se realiza de conformidad con el artículo 9 de la Ley de Ucrania sobre Protección de Datos Personales.

     

Buscar

Cesta

¡No Tienes artículos seleccionados!

Autorización


¿Nuevo Usuario? Inscribirse

¿Olvidaste tu contraseña? Recuperar contraseña

Recuperar contraseña


¿Olvidaste tu contraseña? Atrás para iniciar sesión

Inscribirse


¿Ya tienes una cuenta? Entre aquí

EUR foto EUR foto es | EUR
Idioma: es
Divisa: EUR