Положення про обробку і захист персональних даних у базах персональних даних, володільцем яких є продавець


Зміст

  1. Загальні поняття та сфера застосування
  2. Перелік баз персональних даних
  3. Мета обробки персональних даних
  4. Порядок обробки персональних даних: отримання згоди, повідомлення про права та дії з персональними даними суб’єкта персональних даних
  5. Місцезнаходження бази персональних даних
  6. Умови розкриття інформації про персональні дані третім особам
  7. Захист персональних даних: способи захисту, відповідальна особа, працівники, які безпосередньо здійснюють обробку та/або мають доступ до персональних даних у зв’язку з виконанням своїх службових обов’язків, строк зберігання персональних даних
  8. Права суб’єкта персональних даних
  9. Порядок роботи з запитами суб’єкта персональних даних
  10. Державна реєстрація бази персональних даних

1. Загальні поняття та сфера застосування

1.1. Визначення термінів:

  • База персональних даних — іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.
  • Відповідальна особа — визначена особа, яка організовує роботу, пов’язану із захистом персональних даних при їх обробці, відповідно до закону.
  • Володілець бази персональних даних — фізична або юридична особа, якій законом або за згодою суб’єкта персональних даних надано право на обробку цих даних, яка затверджує мету обробки персональних даних у цій базі даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.
  • Державний реєстр баз персональних даних — єдина державна інформаційна система збору, накопичення та обробки відомостей про зареєстровані бази персональних даних.
  • Загальнодоступні джерела персональних даних — довідники, адресні книги, реєстри, списки, каталоги, інші систематизовані збірники відкритої інформації, розміщені з відома суб’єкта персональних даних (соціальні мережі та інтернет-ресурси не вважаються такими, окрім випадків вільного поширення даних).
  • Згода суб’єкта персональних даних — будь-яке документоване, добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети.
  • Знеособлення персональних даних — вилучення відомостей, які дають змогу ідентифікувати особу.
  • Обробка персональних даних — будь-яка дія або сукупність дій з персональними даними, включно зі збором, зберіганням, використанням, поширенням тощо.
  • Персональні дані — відомості про фізичну особу, ідентифіковану або таку, що може бути ідентифікована.
  • Розпорядник бази персональних даних — особа, якій володільцем бази або законом надано право обробляти персональні дані.
  • Суб’єкт персональних даних — фізична особа, стосовно якої здійснюється обробка персональних даних.
  • Третя особа — будь-яка особа, окрім суб’єкта, володільця чи розпорядника бази персональних даних, якій здійснюється передача персональних даних.
  • Особливі категорії даних — дані про расове/етнічне походження, політичні, релігійні переконання, здоров’я тощо.

1.2. Дане Положення є обов’язковим для відповідальної особи та співробітників продавця, які безпосередньо здійснюють обробку або мають доступ до персональних даних.


2. Перелік баз персональних даних

2.1. Продавець є власником бази персональних даних контрагентів.


3. Мета обробки персональних даних

3.1. Забезпечення реалізації цивільно-правових відносин, надання, отримання та здійснення розрахунків за товари та послуги згідно з чинним законодавством України.


4. Порядок обробки персональних даних

4.1. Згода суб’єкта персональних даних — добровільне волевиявлення на обробку даних згідно мети.

4.2. Форми надання згоди: паперовий документ, електронний документ з реквізитами або відмітка в електронному документі.

4.3. Згода надається під час оформлення цивільно-правових відносин.

4.4. Суб’єкта інформують про включення його персональних даних до бази, права та мету обробки.

4.5. Обробка особливих категорій даних заборонена.


5. Місцезнаходження бази персональних даних

5.1. Бази знаходяться за юридичною адресою продавця.


6. Умови розкриття інформації третім особам

6.1. Доступ третім особам — за згодою суб’єкта або за законом.

6.2. Доступ не надається, якщо третя особа не виконує вимоги захисту даних.

6.3.–6.11. Порядок подачі, розгляду запитів на доступ до персональних даних, строки, можливість відстрочення або відмови, а також оскарження таких рішень.


7. Захист персональних даних

7.1. Використання системних та технічних засобів захисту.

7.2.–7.4. Визначення та обов’язки відповідальної особи, її права та заходи контролю.

7.5.–7.7. Обов’язки працівників, які мають доступ до персональних даних, їх відповідальність.

7.8. Строк зберігання персональних даних не перевищує необхідного для мети.


8. Права суб’єкта персональних даних

8.1. Суб’єкт має право:

  • Знати про місцезнаходження бази персональних даних з його даними.
  • Отримувати інформацію про умови доступу, зокрема третіх осіб.
  • Отримувати доступ до своїх персональних даних.
  • Вимагати зміни або знищення даних, якщо вони недостовірні чи обробляються незаконно.
  • Захищати свої дані від незаконної обробки та розголошення.
  • Звертатися до органів захисту прав.

9. Порядок роботи з запитами суб’єкта персональних даних

(Повторюється порядок подачі та розгляду запитів, строки, відповідальність тощо — див. п.6)


10. Державна реєстрація бази персональних даних

10.1. Бази персональних даних, володільцем яких є продавець, зареєстровані у відповідному державному реєстрі баз персональних даних згідно із законом.