Protecția datelor cu caracter personal

Reglementări privind prelucrarea și protecția datelor cu caracter personal în bazele de date cu caracter personal deținute de vânzător

 

Conținut

  1. Concepte generale și domeniul de aplicare
  2. Lista bazelor de date personale
  3. Scopul prelucrării datelor cu caracter personal
  4. Procedura de prelucrare a datelor cu caracter personal: obținerea consimțământului, notificarea drepturilor și acțiunilor cu datele personale ale persoanei vizate
  5. Locația bazei de date personale
  6. Condiții de dezvăluire a informațiilor despre datele personale către terți
  7. Protecția datelor cu caracter personal: metode de protecție, persoană responsabilă, angajați care prelucrează și/sau au acces direct la date cu caracter personal în legătură cu îndeplinirea atribuțiilor lor oficiale, perioada de stocare a datelor cu caracter personal
  8. Drepturile persoanei vizate
  9. Procedura de lucru cu solicitările de la persoana vizată a datelor cu caracter personal
  10. Înregistrarea de stat a bazei de date cu caracter personal

 

  1. Concepte generale și sfera de aplicare

1.1. Definiția termenilor:

bază de date personale — un set numit de date cu caracter personal organizate în formă electronică și/sau sub formă de sisteme de înregistrare a datelor cu caracter personal;

persoană responsabilă — o persoană desemnată care organizează activități legate de protecția datelor cu caracter personal în timpul prelucrării acestora, în condițiile legii;

proprietarul unei baze de date personale— o persoană fizică sau juridică căreia i se acordă dreptul de a prelucra aceste date prin lege sau cu acordul persoanei vizate, care aprobă scopul prelucrării datelor cu caracter personal din această bază de date, stabilește componența acestor date și procedurile de prelucrare a acestora, dacă legea nu prevede altfel;

Registrul de stat al bazelor de date cu caracter personal— un sistem informațional unic de stat pentru colectarea, acumularea și prelucrarea informațiilor privind bazele de date cu caracter personal înregistrate;

surse publice de date cu caracter personal— directoare, agende, registre, liste, cataloage, alte colecții sistematizate de informații deschise care conțin date cu caracter personal, postate și publicate de un subiect cunoscut de date cu caracter personal. Rețelele sociale și resursele de internet în care subiectul datelor cu caracter personal își lasă datele personale nu sunt considerate surse publice de date cu caracter personal (cu excepția cazurilor în care subiectul datelor cu caracter personal afirmă în mod explicit că datele cu caracter personal sunt postate în scopul distribuirii și utilizării lor gratuite);

consimțământul subiectului datelor cu caracter personal — orice manifestare documentată, voluntară a voinței unei persoane de a acorda permisiunea de prelucrare a datelor sale cu caracter personal în conformitate cu scopul formulat al prelucrării acestora;

depersonalizarea datelor cu caracter personal — extragerea de informații care permit identificarea unei persoane;

prelucrarea datelor cu caracter personal — orice acțiune sau set de acțiuni efectuate integral sau parțial într-un sistem de informații (automat) și/sau în sisteme de evidență a datelor cu caracter personal, care au legătură cu colectarea, înregistrarea, acumularea, modificarea, modificarea, actualizarea, modificarea, stocarea, actualizarea și diseminarea (distribuție, vânzare, transfer), depersonalizare, distrugere de informații despre o persoană;

date personale — informații sau set de informații despre o persoană care este identificată sau care poate fi identificată în mod specific;

administratorul bazei de date cu caracter personal vizat — o persoană fizică sau juridică căreia i se acordă dreptul de a prelucra aceste date de către proprietarul bazei de date cu caracter personal sau prin lege. O persoană căreia i se încredințează de către proprietarul și/sau administratorul bazei de date cu caracter personal să efectueze lucrări tehnice cu baza de date cu caracter personal fără acces la conținutul datelor cu caracter personal nu este administrator al bazei de date cu caracter personal;

Persoana vizată a datelor cu caracter personal— o persoană fizică în privința căreia, în condițiile legii, sunt prelucrate datele sale cu caracter personal;

terț— orice persoană, cu excepția persoanei vizate, a proprietarului sau a administratorului bazei de date cu caracter personal și a organismului de stat autorizat pentru protecția datelor cu caracter personal, căreia proprietarul sau administratorul bazei de date cu caracter personal îi transferă datele cu caracter personal în condițiile legii;

categorii speciale de date — date cu caracter personal despre rasă sauorigine etnică, convingeri politice, religioase sau filozofice, apartenența la partide politice și sindicate, precum și date privind sănătatea sau viața sexuală.

1.2. Prezentul Regulament este obligatoriu pentru aplicarea persoanei responsabile și a angajaților vânzătorului care prelucrează și/sau au acces direct la date cu caracter personal în legătură cu îndeplinirea atribuțiilor lor oficiale.

 

  1. Lista bazelor de date personale

2.1. Vânzătorul este proprietarul următoarelor baze de date cu caracter personal:

  • baza de date cu caracter personal a contrapărților.

 

  1. Scopul prelucrării datelor cu caracter personal

3.1. Scopul prelucrării datelor cu caracter personal în sistem este de a asigura implementarea raporturilor juridice civile, furnizarea, primirea și plata bunurilor și serviciilor achiziționate în conformitate cu Codul fiscal al Ucrainei, Legea Ucrainei „Cu privire la contabilitate și raportare financiară în Ucraina”.

 

  1. Procedura de prelucrare a datelor cu caracter personal: obținerea consimțământului, notificarea drepturilor și acțiunilor cu datele personale ale persoanei vizate

4.1. Consimțământul persoanei vizate trebuie să fie o expresie voluntară a voinței unei persoane de a acorda permisiunea de a prelucra datele sale cu caracter personal în conformitate cu scopul formulat al prelucrării acestora.

4.2. Consimțământul persoanei vizate poate fi furnizat în următoarele forme:

  • un document pe hârtie cu detalii care permit identificarea acestui document și a persoanei;
  • un document electronic care trebuie să conțină detalii obligatorii care să permită identificarea acestui document și a persoanei. Exprimarea voluntară a voinței unei persoane de a acorda permisiunea de prelucrare a datelor sale cu caracter personal ar trebui să fie certificată printr-o semnătură electronică a persoanei vizate;
  • un marcaj pe pagina electronică a documentului sau într-un fișier electronic care este procesat în sistemul informațional bazat pe software și soluții tehnice documentate.

4.3. Consimțământul persoanei vizate este acordat în timpul înregistrării raporturilor juridice civile în conformitate cu legislația în vigoare.

4.4. Notificarea persoanei vizate cu privire la includerea datelor sale cu caracter personal în baza de date cu caracter personal, a drepturilor definite de Legea Ucrainei „Cu privire la protecția datelor cu caracter personal”, a scopului colectării datelor și a persoanelor cărora le sunt transferate datele sale cu caracter personal se realizează în timpul înregistrării raporturilor juridice civile în conformitate cu legislația în vigoare.

4.5. Este interzisă prelucrarea datelor cu caracter personal care dezvăluie originea rasială sau etnică, convingerile politice, religioase sau filozofice, apartenența la partide politice și sindicate, precum și a datelor privind sănătatea sau viața sexuală (categorii speciale de date).

 

  1. Locația bazei de date personale

5.1. Bazele de date cu caracter personal specificate în Secțiunea 2 din prezentul Regulament se află la adresa Vânzătorului.

 

  1. Condiții de dezvăluire a datelor cu caracter personal către terți

6.1. Procedura de accesare a datelor cu caracter personal ale terților este determinată de termenii consimțământului persoanei vizate furnizate operatorului de date cu caracter personal pentru prelucrarea acestor date, sau în conformitate cu cerințele legii.

6.2. Accesul la datele cu caracter personal nu este acordat unei terțe părți dacă persoana specificată refuză să-și asume obligațiile de a asigura respectarea cerințelor Legii ucrainene „Cu privire la protecția datelor cu caracter personal” sau nu poate să le asigure.

6.3. Subiectul relațiilor legate de datele cu caracter personal înaintează operatorului de date cu caracter personal o cerere de acces (denumită în continuare cerere) la datele cu caracter personal.

6.4. Cererea va indica:

  • numele, prenumele și patronimul, locul de reședință (locul de ședere) și detaliile documentului care atestă persoana care depune cererea (pentru o persoană fizică— solicitant);
  • numele, sediul persoanei juridice care depune cererea, funcția, numele, prenumele și patronimul persoanei care atestă cererea; confirmarea că conținutul cererii corespunde competențelor persoanei juridice (pentru o persoană juridică— solicitant);
  • numele, prenumele și patronimul, precum și alte informații care permit identificarea persoanei în privința căreia se face cererea;
  • informații despre baza de date cu caracter personal în privința căreia se face solicitarea, indiferent dacă informațiicele despre proprietarul sau administratorul acestei baze de date cu caracter personal;
  • lista datelor personale solicitate;
  • scopul și/sau temeiul juridic al cererii.

6.5. Termenul de examinare a unei cereri în scopul satisfacerii acesteia nu poate depăși zece zile lucrătoare de la data primirii acesteia. Pe parcursul acestui termen, proprietarul bazei de date cu caracter personal va informa persoana care depune cererea că cererea va fi satisfăcută sau nu vor fi furnizate datele cu caracter personal relevante, indicând temeiurile specificate în actul juridic de reglementare relevant. Cererea va fi satisfăcută în termen de treizeci de zile calendaristice de la data primirii acesteia, dacă legea nu prevede altfel.

6.6. Amânarea accesului la datele cu caracter personal ale terților este permisă dacă datele solicitate nu pot fi furnizate în termen de treizeci de zile calendaristice de la data primirii cererii. În acest caz, perioada totală de soluționare a problemelor ridicate în cerere nu poate depăși patruzeci și cinci de zile calendaristice.

6.7. Notificarea amânării se comunică terțului care a depus cererea în scris, cu explicarea procedurii de contestare a unei astfel de decizii.

6.8.  Notificarea amânării va indica:

  • numele, prenumele și patronimul oficialului;
  • data trimiterii notificării;
  • motivul amânării;
  • termeni în care cererea va fi satisfăcută.

6.9. Refuzul accesului la datele personale este permis dacă accesul la acestea este interzis prin lege.

6.10. În notificarea refuzului va indica:

  • numele, prenumele și patronimul funcționarului care refuză accesul;
  • data trimiterii notificării;
  • motivul refuzului.

6.11. Decizia de a amâna sau de a refuza accesul la datele cu caracter personal poate fi atacată în instanță.

 

  1. Protecția datelor cu caracter personal: metode de protecție, persoană responsabilă, angajați care prelucrează și/sau au acces direct la date cu caracter personal în legătură cu îndeplinirea atribuțiilor lor oficiale, perioada de stocare a datelor cu caracter personal

7.1. Proprietarul bazei de date cu caracter personal este dotat cu sisteme și mijloace software și hardware și mijloace de comunicare care împiedică pierderea, furtul, distrugerea neautorizată, denaturarea, falsificarea, copierea informațiilor și să îndeplinească cerințele standardelor internaționale și naționale.

7.2. Persoana responsabilă organizează munca legată de protecția datelor cu caracter personal în timpul prelucrării acestora, în condițiile legii. Persoana responsabilă este determinată prin ordinul Proprietarului bazei de date cu caracter personal.

Responsabilitățile persoanei responsabile cu privire la organizarea muncii legate de protecția datelor cu caracter personal în timpul prelucrării acestora sunt specificate în fișa postului.

7.3. Persoana responsabilă este obligată să:

  • cunoaște legislația Ucrainei în domeniul protecției datelor cu caracter personal;
  • să dezvolte proceduri de acces la datele personale ale angajaților în conformitate cu îndatoririle lor profesionale sau oficiale sau de muncă;
  • se asigură că angajații Proprietarului bazei de date cu caracter personal respectă cerințele legislației Ucrainei în domeniul protecției datelor cu caracter personal și documentelor interne care reglementează activitățile Proprietarului bazei de date cu caracter personal privind prelucrarea și protecția datelor cu caracter personal în bazele de date cu caracter personal;
  • elaborează o procedură (procedură) de control intern privind respectarea cerințelor legislației ucrainene în domeniul protecției datelor cu caracter personal și a documentelor interne care reglementează activitățile Proprietarului bazei de date cu caracter personal privind prelucrarea și protecția datelor cu caracter personal în bazele de date cu caracter personal, care, în special, trebuie să conțină norme privind frecvența unui astfel de control;
  • să informeze Proprietarul bazei de date cu caracter personal cu privire la faptele de încălcare de către angajați a cerințelor legislației ucrainene în domeniul protecției datelor cu caracter personal și a documentelor interne care reglementează activitățile Proprietarului bazei de date cu caracter personal privind prelucrarea și protecția datelor cu caracter personal în bazele de date cu caracter personal, în termen de cel mult o zi lucrătoare de la momentul detectării acestor încălcări;
  • asigură stocarea documentelor care confirmă furnizarea de către subiect a datelor cu caracter personal a consimțământului pentru prelucrarea datelor sale personale și notificarea subiectului specificat cu privire la drepturile sale.

7.4. Pentru a-și îndeplini atribuțiile, persoana responsabilă are dreptul:

  • să primească documentele necesare, inclusiv comenzi și alte documente administrative emise de Proprietarul bazei de date cu caracter personal, în legătură culegate de prelucrarea datelor cu caracter personal;
  • a face copii ale documentelor primite, inclusiv copii ale fișierelor, orice înregistrări stocate în rețelele de calculatoare locale și sistemele de calcul autonome;
  • participă la discuția cu privire la îndatoririle îndeplinite de acesta/ea pentru a organiza lucrări legate de protecția datelor cu caracter personal în timpul prelucrării acestora;
  • trimite propuneri pentru îmbunătățirea activităților și a metodelor de lucru, trimite comentarii și opțiuni pentru eliminarea deficiențelor identificate în procesul de prelucrare a datelor cu caracter personal;
  • primiți explicații cu privire la problemele legate de prelucrarea datelor cu caracter personal;
  • semnează și avizează documentele în limitele competenței lor.

7.5. Angajații care prelucrează și/sau au acces direct la date cu caracter personal în legătură cu îndeplinirea atribuțiilor lor oficiale (de muncă) sunt obligați să respecte cerințele legislației ucrainene în domeniul protecției datelor cu caracter personal și al documentelor interne, privind prelucrarea și protecția datelor cu caracter personal în bazele de date cu caracter personal.

7.6. Angajații care au acces la date cu caracter personal, inclusiv cei care le prelucrează, sunt obligați să împiedice dezvăluirea în orice mod a datelor cu caracter personal care le-au fost încredințate sau care au devenit cunoscute în legătură cu îndeplinirea sarcinilor profesionale, oficiale sau de muncă. O astfel de obligație este valabilă după încetarea activităților lor legate de datele cu caracter personal, cu excepția cazurilor stabilite de lege.

7.7. Persoanele care au acces la datele cu caracter personal, inclusiv cele care le prelucrează, în cazul încălcării cerințelor Legii Ucrainei „Cu privire la protecția datelor cu caracter personal” sunt răspunzătoare în conformitate cu legislația Ucrainei.

7.8. Datele cu caracter personal nu vor fi stocate mai mult decât este necesar pentru scopul pentru care sunt stocate aceste date, dar, în orice caz, nu mai mult decât perioada de stocare a datelor specificată în consimțământul persoanei vizate cu privire la prelucrarea acestor date.

 

  1. Drepturile persoanei vizate

8.1. Subiectul datelor cu caracter personal are dreptul:

  • să cunoască locația bazei de date cu caracter personal care conține datele sale personale, scopul și numele acesteia, locația și/sau locul de reședință (ședere) proprietarului sau administratorului acestei baze sau să dea instrucțiunile corespunzătoare pentru a obține aceste informații persoanelor autorizate de acesta, cu excepția cazurilor stabilite de lege;
  • să primească informații despre condițiile de furnizare a accesului la datele cu caracter personal, în special informații despre terțe părți cărora le sunt transferate datele sale cu caracter personal conținute în baza de date cu caracter personal relevantă;
  • să acceseze datele sale personale conținute în baza de date cu caracter personal relevantă;
  • să primească în cel mult treizeci de zile calendaristice de la data primirii cererii, cu excepția cazurilor prevăzute de lege, un răspuns dacă datele sale cu caracter personal sunt stocate în baza de date cu caracter personal relevantă, precum și să primească conținutul datelor sale cu caracter personal care este stocat;
  • să depună o cerere motivată cu obiecție la prelucrarea datelor sale cu caracter personal de către autoritățile statului, organismele locale de autoguvernare în exercitarea atribuțiilor lor prevăzute de lege;
  • să trimită o solicitare motivată de modificare sau distrugere a datelor sale personale de către orice proprietar și administrator al acestei baze, dacă aceste date sunt prelucrate ilegal sau nu sunt de încredere;
  • pentru a-și proteja datele cu caracter personal împotriva prelucrării ilegale și a pierderii accidentale, distrugerii, daunelor cauzate de ascundere intenționată, nefurnizarea sau furnizarea în timp util a acestora și de asemenea, pentru protecția împotriva furnizării de informații care sunt nesigure sau defăimează onoarele individual;
  • să se adreseze autorităților de stat, organismelor locale de autoguvernare, ale căror atribuții includ protecția datelor cu caracter personal;
  • aplicați căi de atac în caz de încălcare a legislației privind protecția datelor cu caracter personal.

 

  1. Procedura de lucru cu solicitările de la&nsbsp;subiecții datelor cu caracter personal

9.1. Subiectul datelor cu caracter personal are dreptul de a primi orice informație despre sine de la orice subiect de relații legate de date cu caracter personal, fără a preciza scopul solicitării, cu excepția cazurilor stabilite de lege.

9.2. Accesul subiectului datelor cu caracter personal la datele personale sunt furnizate gratuit.

9.3. Persoana vizată a datelor cu caracter personal trimite o cerere de acces (denumită în continuare cerere) proprietarului datelor cu caracter personal.

Solicitarea va specifica:

  • numele, prenumele și patronimul, locul de reședință (locul de ședere) și detaliile documentului care atestă identitatea persoanei vizate;
  • alte informații care permit identificarea subiectului datelor cu caracter personal;
  • informații despre baza de date cu date cu caracter personal pentru care se depune cererea sau informații despre proprietarul sau administratorul acestei baze de date;
  • o listă cu datele personale solicitate.

9.4. Termenul de examinare a unei cereri pentru satisfacerea acesteia nu poate depăși zece zile lucrătoare de la data primirii acesteia. Pe parcursul acestui termen, proprietarul bazei de date cu caracter personal va informa subiectul datelor cu caracter personal că cererea va fi satisfăcută sau datele personale relevante nu vor fi furnizate, indicând temeiurile specificate în actul juridic de reglementare relevant.

9.5. Cererea va fi satisfăcută în termen de treizeci de zile calendaristice de la data primirii acesteia, dacă legea nu prevede altfel.

 

  1. Înregistrarea de stat a bazei de date cu caracter personal

10.1. Înregistrarea de stat a bazelor de date cu caracter personal se efectuează în conformitate cu articolul 9 din Legea Ucrainei „Cu privire la protecția datelor cu caracter personal”.

 

Căutare

Coş

Coșul este gol!

Autorizare


Utilizator nou? Inscrie-te

Ați uitat parola? Recuperează parola

Recuperează parola


Ați uitat parola? Terug naar Inloggen

Inscrie-te


Ai deja un cont? Autentifică-te aici

EUR foto EUR foto ro | EUR
Limba: ro
Valută: EUR