SlideShare une entreprise Scribd logo
1  sur  24
МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ ХАРЧОВИХ ТЕХНОЛОГІЙ
ОБРОБКА ТА ЗАХИСТ
ПЕРСОНАЛЬНИХ
ДАНИХ НА
ПІДПРИЄМСТВІ
РОБОТУ ВИКОНАЛА:
НОСЕНКО АЛІНА
ОФПД 3-9
КИЇВ-2015
28 січня – Міжнародний день захисту
персональних даних.
2
Стаття 32. Ніхто не може зазнавати
втручання в його особисте і сімейне життя, крім
випадків, передбачених Конституцією України.
3
Не допускається:
- збирання;
- зберігання;
- використання;
- поширення конфіденційної
інформації про особу без її згоди.
4
Кожному гарантується судовий захист
- права спростовувати недостовірну
інформацію про себе і членів своєї сім'ї;
- права вимагати вилучення будь-якої інформації;
- право на відшкодування матеріальної і моральної
шкоди, завданої збиранням, зберіганням,
використанням та поширенням такої недостовірної
інформації.
5
ОСНОВНІ ПОНЯТТЯ
База персональних даних – іменована
сукупність упорядкованих персональних
даних в електронній формі та/або у формі
картотек персональних даних.
Персональні дані – відомості чи
сукупність відомостей про фізичну особу, яка
ідентифікована або може бути конкретно
ідентифікована.
6
ОСНОВНІ ПОНЯТТЯ
Суб’єкт персональних даних –
фізична особа, персональні дані якої
обробляються.
Володілець персональних даних –
фізична або юридична особа, яка визначає
мету обробки персональних даних,
встановлює склад цих даних та процедури
їх обробки, якщо інше не визначено
законом.
7
ОСНОВНІ ПОНЯТТЯ
Розпорядник персональних даних –
фізична чи юридична особа, якій
володільцем персональних даних або
законом надано право обробляти ці дані
від імені володільця.
8
ОСНОВНІ ПОНЯТТЯ
Обробка персональних даних –
будь-яка дія або сукупність дій, таких як
- збирання;
- реєстрація;
- накопичення;
- зберігання;
- адаптування;
- зміна;
- поновлення;
- використання;
- поширення;
- знеособлення;
- знищення персональних даних.
9
ПРАВОВІ ЗАСАДИ ЗАХИСТУ
ПЕРСОНАЛЬНИХ ДАНИХ
– Україна
прийняла Конвенцію Ради Європи про
захист осіб у зв'язку з автоматизованою
обробкою персональних даних
та Додатковий протокол до неї.
Закон України «Про захист
персональних даних»
10
ПРАВОВІ ЗАСАДИ ЗАХИСТУ
ПЕРСОНАЛЬНИХ ДАНИХ
–
Закон України
«Про внесення змін до деяких
законодавчих актів України
щодо удосконалення системи
захисту персональних даних»,
який набув чинності
11
З 1 січня 2014 року:
1. Державна служба України з питань захисту персональних
даних позбавляється усіх повноважень.
2. Всі реєстраційні дані про бази персональних даних
(державний реєстр) та вже подані заяви передаються
Уповноваженому Верховної Ради України з прав людини
(Омбудсмену).
12
Одна з помилок, яка стала очевидною на 2014р., було рішення компаній
у 2012-2013 роках направляти заяви про реєстрацію баз персональних
даних у письмовому вигляді замість електронного.
Більшість письмових заяв були не зареєстровано, а
реєстрація заяв в електронному вигляді
відбувається в межах законодавчо визначених строків та
досить оперативно, оскільки на їх обробку
необхідно значно менше часу.
13
ХТО Є ВОЛОДІЛЬЦЕМ,
А ХТО - РОЗПОРЯДНИКОМ БАЗИ ПЕРСОНАЛЬНИХ
ДАНИХ?
ВОЛОДІЛЕЦЬ
1. право на обробку ПД,
дане законом або згодою суб’єкта
2. затверджує ціль обробки, склад ПД,
встановлює процедури обробки ПД
3. реєструє базу ПД
4. надає часткове або повне право
обробки ПД іншим суб’єктам
5. забезпечує захист ПД від
незаконної обробки
РОЗПОРЯДНИК
1. право на обробку ПД,
дане законом або володільцем
2. обробляє ПД в
інтересах володільця відповідно
до визначеної володільцем цілі
та за
встановленними володільцем
процедурами
3. не реєструє базу ПД
4. не надає часткове або повне
право обробки ПД іншим
суб’єктам
5. забезпечує захист ПД від
незаконної обробки
14
ДО ПЕРСОНАЛЬНИХ ДАНИХ (ФАКТИ, ПОДІЙ ТА
ОБСТАВИНИ ПРИВАТНОГО ЖИТТЯ ЛЮДИНИ), ЩО
ДОЗВОЛЯЮТЬ ІДЕНТИФІКУВАТИ ЙОГО ОСОБУ, МОЖНА
ВІДНЕСТИ ТАКІ ВІДОМОСТІ:
•про зміст сімейного життя;
•про акти цивільного стану;
•про листування та телефонні переговори;
•про поштові, телеграфні, електронні та інші повідомлення;
•про партійну належність;
•про віросповідання;
•про соціальне походження людини, її расову, національну та мовну
належність;
•про лікарську, адвокатську, нотаріальну, страхову, банківську, комерційну та
інші види таємниць, що сформувалися в життєдіяльності громадянина, і які
стосуються безпосередньо нього.
15
ЦІЛЛЮ ОБРОБКИ ПД НА ПІДПРИЄМСТВІ МОЖЕ
БУТИ ЗАБЕЗПЕЧЕННЯ РЕАЛІЗАЦІЇ ВІДНОСИН У
СФЕРІ:
- бухгалтерського обліку та аудиту;
- управління людськими ресурсами;
- економічних, фінансових послуг;
- громадської, політичної, релігійної діяльності;
- реклами і збору ПД в комерційних цілях;
- культури, спортивної і соціальної діяльності;
- освіти;
- охорони здоров’я;
- транспорту;
- науки, історичних досліджень, статистики;
- інших відносин.
16
МІСЦЕ ЗНАХОДЖЕННЯ БАЗИ
ПЕРСОНАЛЬНИХ ДАНИХ
•картотеки (для баз ПД у формі картотек) з ПД;
•інших носіїв інформації (персональний комп’ютер,
сервер), на яких зберігаються та обробляються ПД про
фізичних осіб.
17
НА ЕТАПІ СТВОРЕННЯ СИСТЕМИ УПРАВЛІННЯ
ПЕРСОНАЛЬНИМИ ДАНИМИ НА ПІДПРИЄМСТВІ
НЕОБХІДНО ЗДІЙСНИТИ ТАКІ ОРГАНІЗАЦІЙНІ
ЗАХОДИ:
Визначити мету обробки та
склад персональних даних у
базі персональних даних.
Розробити та затвердити
Порядок обробки
персональних даних у базах
персональних даних
підприємствах.
18
Призначити окрему особу
або структурний підрозділ,
відповідальний за відомості, що
містять персональні дані.
Провести реєстрацію
баз персональних даних,
які функціонують на
підприємстві.
ОРГАНІЗАЦІЙНІ ЗАХОДИ ДЛЯ СТВОРЕННЯ
СИСТЕМИ УПРАВЛІННЯ ПЕРСОНАЛЬНИМИ
ДАНИМИ НА ПІДПРИЄМСТВІ:
19
Забезпечити оформлення
письмової згоди суб’єктів
персональних даних на обробку
їх персональних даних у базах
персональних даних підприємстві.
Підприємства не допускають
розголошення персональних
даних, які їм довірено або які стали їм
відомі у зв’язку виконанням
професійних та трудових відносин.
ОРГАНІЗАЦІЙНІ ЗАХОДИ ДЛЯ СТВОРЕННЯ
СИСТЕМИ УПРАВЛІННЯ ПЕРСОНАЛЬНИМИ
ДАНИМИ НА ПІДПРИЄМСТВІ:
20
. Створити комплексну система
захисту інформації, яка забезпечує
захист персональних даних в
інформаційній системі.
Розробити та затвердити
необхідні положення, інструкції та
інші розпорядчі документи,
відповідно до яких буде
забезпечуватись захист
персональних даних.
ОРГАНІЗАЦІЙНІ ЗАХОДИ ДЛЯ СТВОРЕННЯ
СИСТЕМИ УПРАВЛІННЯ ПЕРСОНАЛЬНИМИ
ДАНИМИ НА ПІДПРИЄМСТВІ:
21
ВИСНОВКИ
Необхідно привести трудове законодавство
України у відповідність з міжнародними та
європейськими стандартами захисту
персональних даних працівника, врахувати
позитивний законодавчий досвід зарубіжних
країн.
22
ВИСНОВКИ
У Трудовому кодексі України
необхідно закріпити одне з нових
трудових прав працівників:
- право на конфіденційність;
- захист від вторгнення в особисте
життя;
- юридичний механізм його захисту.
23
ВИСНОВКИ
Працівникам і кандидатам на посаду
необхідно гарантувати свободу
самостійно вирішувати, чи
потрібно надавати роботодавцю
інформацію особистого характеру,
тобто контролювати інформацію
про себе.
24

Contenu connexe

Tendances

56 gospodarskij sud vinnickoyi oblasti
56 gospodarskij sud vinnickoyi oblasti56 gospodarskij sud vinnickoyi oblasti
56 gospodarskij sud vinnickoyi oblastiPravotv
 
Vinnickij apellyacionnyj sud
Vinnickij apellyacionnyj sudVinnickij apellyacionnyj sud
Vinnickij apellyacionnyj sudPravotv
 
відповідь юстиції СБУ
відповідь юстиції СБУвідповідь юстиції СБУ
відповідь юстиції СБУЮрій Дюг
 
Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)garasym
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013garasym
 
ІНФОРМАЦІЙНИЙ БЮЛЕТЕНЬ ПРО РЕФОРМУ ОРГАНІВ ПРАВОПОРЯДКУ В УКРАЇНІ №11
ІНФОРМАЦІЙНИЙ БЮЛЕТЕНЬ ПРО РЕФОРМУ ОРГАНІВ ПРАВОПОРЯДКУ В УКРАЇНІ №11ІНФОРМАЦІЙНИЙ БЮЛЕТЕНЬ ПРО РЕФОРМУ ОРГАНІВ ПРАВОПОРЯДКУ В УКРАЇНІ №11
ІНФОРМАЦІЙНИЙ БЮЛЕТЕНЬ ПРО РЕФОРМУ ОРГАНІВ ПРАВОПОРЯДКУ В УКРАЇНІ №11Centre of Policy and Legal Reform
 
альянс престиж буд довідка
альянс престиж буд довідкаальянс престиж буд довідка
альянс престиж буд довідкаЮрій Дюг
 
Мін’юст відкрив єдиний реєстр підприємців у повному обсязі
Мін’юст відкрив єдиний реєстр підприємців у повному обсязіМін’юст відкрив єдиний реєстр підприємців у повному обсязі
Мін’юст відкрив єдиний реєстр підприємців у повному обсязіPravotv
 
про доступ до публ чної нформац_ї
про доступ до публ чної  нформац_їпро доступ до публ чної  нформац_ї
про доступ до публ чної нформац_їPsariova
 
Harkivskij apelyacijnij sud
Harkivskij apelyacijnij sudHarkivskij apelyacijnij sud
Harkivskij apelyacijnij sudPravotv
 
Роман Головенко. Доступ до інформації в Україні
Роман Головенко. Доступ до інформації в УкраїніРоман Головенко. Доступ до інформації в Україні
Роман Головенко. Доступ до інформації в УкраїніІрина Чулівська
 
журналістське розслідування, доступ до публічної інформації
журналістське розслідування, доступ до публічної інформації журналістське розслідування, доступ до публічної інформації
журналістське розслідування, доступ до публічної інформації IMI, Hromadske radio, OPORA, No Corruption
 

Tendances (20)

56 gospodarskij sud vinnickoyi oblasti
56 gospodarskij sud vinnickoyi oblasti56 gospodarskij sud vinnickoyi oblasti
56 gospodarskij sud vinnickoyi oblasti
 
Qwertty
QwerttyQwertty
Qwertty
 
Rules
RulesRules
Rules
 
Vinnickij apellyacionnyj sud
Vinnickij apellyacionnyj sudVinnickij apellyacionnyj sud
Vinnickij apellyacionnyj sud
 
відповідь юстиції СБУ
відповідь юстиції СБУвідповідь юстиції СБУ
відповідь юстиції СБУ
 
Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)Рибій М.М. (06.03.2012)
Рибій М.М. (06.03.2012)
 
GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013GRA Digest 23.12-29.12.2013
GRA Digest 23.12-29.12.2013
 
ІНФОРМАЦІЙНИЙ БЮЛЕТЕНЬ ПРО РЕФОРМУ ОРГАНІВ ПРАВОПОРЯДКУ В УКРАЇНІ №11
ІНФОРМАЦІЙНИЙ БЮЛЕТЕНЬ ПРО РЕФОРМУ ОРГАНІВ ПРАВОПОРЯДКУ В УКРАЇНІ №11ІНФОРМАЦІЙНИЙ БЮЛЕТЕНЬ ПРО РЕФОРМУ ОРГАНІВ ПРАВОПОРЯДКУ В УКРАЇНІ №11
ІНФОРМАЦІЙНИЙ БЮЛЕТЕНЬ ПРО РЕФОРМУ ОРГАНІВ ПРАВОПОРЯДКУ В УКРАЇНІ №11
 
альянс престиж буд довідка
альянс престиж буд довідкаальянс престиж буд довідка
альянс престиж буд довідка
 
Мін’юст відкрив єдиний реєстр підприємців у повному обсязі
Мін’юст відкрив єдиний реєстр підприємців у повному обсязіМін’юст відкрив єдиний реєстр підприємців у повному обсязі
Мін’юст відкрив єдиний реєстр підприємців у повному обсязі
 
положення
положенняположення
положення
 
про доступ до публ чної нформац_ї
про доступ до публ чної  нформац_їпро доступ до публ чної  нформац_ї
про доступ до публ чної нформац_ї
 
2 porjadok
2 porjadok2 porjadok
2 porjadok
 
Dostup registers_Доступ і реєстри
Dostup registers_Доступ і реєстриDostup registers_Доступ і реєстри
Dostup registers_Доступ і реєстри
 
Harkivskij apelyacijnij sud
Harkivskij apelyacijnij sudHarkivskij apelyacijnij sud
Harkivskij apelyacijnij sud
 
1 nakaz
1 nakaz1 nakaz
1 nakaz
 
Законодавчі зміни
Законодавчі зміниЗаконодавчі зміни
Законодавчі зміни
 
10zagroz
10zagroz10zagroz
10zagroz
 
Роман Головенко. Доступ до інформації в Україні
Роман Головенко. Доступ до інформації в УкраїніРоман Головенко. Доступ до інформації в Україні
Роман Головенко. Доступ до інформації в Україні
 
журналістське розслідування, доступ до публічної інформації
журналістське розслідування, доступ до публічної інформації журналістське розслідування, доступ до публічної інформації
журналістське розслідування, доступ до публічної інформації
 

En vedette

Захист персональних даних: український аспект
Захист персональних даних: український аспектЗахист персональних даних: український аспект
Захист персональних даних: український аспектCEDEM.MEDIA
 
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...garasym
 
Paritet presentation_21.05.2012
Paritet presentation_21.05.2012Paritet presentation_21.05.2012
Paritet presentation_21.05.2012IrinaParitet
 
virtcamp kharchenko
virtcamp kharchenkovirtcamp kharchenko
virtcamp kharchenkoLegalCamp
 
РЕГУЛЮВАННЯ У СФЕРІ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ: досвід Польщі
РЕГУЛЮВАННЯ У СФЕРІ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ: досвід Польщі РЕГУЛЮВАННЯ У СФЕРІ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ: досвід Польщі
РЕГУЛЮВАННЯ У СФЕРІ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ: досвід Польщі CEDEM.MEDIA
 
Criteria of Personal Data Subject to State Registration and Control: Adequate...
Criteria of Personal Data Subject to State Registration and Control: Adequate...Criteria of Personal Data Subject to State Registration and Control: Adequate...
Criteria of Personal Data Subject to State Registration and Control: Adequate...Natasha Rublyova
 
PDP changes_Danevych law firm
PDP changes_Danevych law firmPDP changes_Danevych law firm
PDP changes_Danevych law firmIrina Koroleva
 
Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012LETA IT-company
 
Андрій Татчин “Будуючи ПМО з нуля”
Андрій Татчин “Будуючи ПМО з нуля”Андрій Татчин “Будуючи ПМО з нуля”
Андрій Татчин “Будуючи ПМО з нуля”Lviv Startup Club
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхKsenia Shudrova
 
"ДАНІ МІСТ УКРАЇНИ. ВСЕ ТІЛЬКИ ПОЧИНАЄТЬСЯ" - ДОСЛІДЖЕННЯ.pptx
"ДАНІ МІСТ УКРАЇНИ. ВСЕ ТІЛЬКИ ПОЧИНАЄТЬСЯ" - ДОСЛІДЖЕННЯ.pptx"ДАНІ МІСТ УКРАЇНИ. ВСЕ ТІЛЬКИ ПОЧИНАЄТЬСЯ" - ДОСЛІДЖЕННЯ.pptx
"ДАНІ МІСТ УКРАЇНИ. ВСЕ ТІЛЬКИ ПОЧИНАЄТЬСЯ" - ДОСЛІДЖЕННЯ.pptxApps4Cities
 

En vedette (12)

Захист персональних даних: український аспект
Захист персональних даних: український аспектЗахист персональних даних: український аспект
Захист персональних даних: український аспект
 
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
Виконання вимог законодавства щодо захисту персональних даних. Веб сайт орган...
 
Боротьба за підробкою та контрафактом
Боротьба за підробкою та контрафактомБоротьба за підробкою та контрафактом
Боротьба за підробкою та контрафактом
 
Paritet presentation_21.05.2012
Paritet presentation_21.05.2012Paritet presentation_21.05.2012
Paritet presentation_21.05.2012
 
virtcamp kharchenko
virtcamp kharchenkovirtcamp kharchenko
virtcamp kharchenko
 
РЕГУЛЮВАННЯ У СФЕРІ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ: досвід Польщі
РЕГУЛЮВАННЯ У СФЕРІ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ: досвід Польщі РЕГУЛЮВАННЯ У СФЕРІ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ: досвід Польщі
РЕГУЛЮВАННЯ У СФЕРІ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ: досвід Польщі
 
Criteria of Personal Data Subject to State Registration and Control: Adequate...
Criteria of Personal Data Subject to State Registration and Control: Adequate...Criteria of Personal Data Subject to State Registration and Control: Adequate...
Criteria of Personal Data Subject to State Registration and Control: Adequate...
 
PDP changes_Danevych law firm
PDP changes_Danevych law firmPDP changes_Danevych law firm
PDP changes_Danevych law firm
 
Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012Защита персональных данных. Презентация с вебинара 29.11.2012
Защита персональных данных. Презентация с вебинара 29.11.2012
 
Андрій Татчин “Будуючи ПМО з нуля”
Андрій Татчин “Будуючи ПМО з нуля”Андрій Татчин “Будуючи ПМО з нуля”
Андрій Татчин “Будуючи ПМО з нуля”
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данных
 
"ДАНІ МІСТ УКРАЇНИ. ВСЕ ТІЛЬКИ ПОЧИНАЄТЬСЯ" - ДОСЛІДЖЕННЯ.pptx
"ДАНІ МІСТ УКРАЇНИ. ВСЕ ТІЛЬКИ ПОЧИНАЄТЬСЯ" - ДОСЛІДЖЕННЯ.pptx"ДАНІ МІСТ УКРАЇНИ. ВСЕ ТІЛЬКИ ПОЧИНАЄТЬСЯ" - ДОСЛІДЖЕННЯ.pptx
"ДАНІ МІСТ УКРАЇНИ. ВСЕ ТІЛЬКИ ПОЧИНАЄТЬСЯ" - ДОСЛІДЖЕННЯ.pptx
 

Similaire à обробка та захист персон.дан. носенко аліна.уп 3-9

про нформац ю
про  нформац юпро  нформац ю
про нформац юPsariova
 
Презентація Людмили Євсєєнко
Презентація Людмили ЄвсєєнкоПрезентація Людмили Євсєєнко
Презентація Людмили ЄвсєєнкоOlga Burda
 
My personal questions to privacy
My personal questions to privacyMy personal questions to privacy
My personal questions to privacyAxon.Partners
 
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...Mariana Bulgakova
 
Satyrenko
SatyrenkoSatyrenko
Satyrenkooubybek
 
Legalcafe IV presentation 5
Legalcafe IV presentation 5Legalcafe IV presentation 5
Legalcafe IV presentation 5LegalCamp
 
Доступ до публічної інформації
Доступ до публічної інформаціїДоступ до публічної інформації
Доступ до публічної інформаціїMykhailo Kameniev
 
захист інхормації в управлінні персоналом
захист інхормації в управлінні персоналомзахист інхормації в управлінні персоналом
захист інхормації в управлінні персоналомprisyashnuk2312
 
Презентация для блоггеров безопасность в сети
Презентация для блоггеров безопасность в сетиПрезентация для блоггеров безопасность в сети
Презентация для блоггеров безопасность в сетиJuscutum
 
Відповідь НБУ
Відповідь НБУВідповідь НБУ
Відповідь НБУdynamo777
 
Захист гідності, честі та ділової репутації: практика Верховного Суду
Захист гідності, честі та ділової репутації: практика Верховного СудуЗахист гідності, честі та ділової репутації: практика Верховного Суду
Захист гідності, честі та ділової репутації: практика Верховного СудуPravotv
 
35 неформальних практик у кримінальному судочинстві України
35 неформальних практик у кримінальному судочинстві України35 неформальних практик у кримінальному судочинстві України
35 неформальних практик у кримінальному судочинстві УкраїниCentre of Policy and Legal Reform
 
Наказ МВС від 10.03.2010 №75 "Про затвердження Інструкції з організації функц...
Наказ МВС від 10.03.2010 №75 "Про затвердження Інструкції з організації функц...Наказ МВС від 10.03.2010 №75 "Про затвердження Інструкції з організації функц...
Наказ МВС від 10.03.2010 №75 "Про затвердження Інструкції з організації функц...Eugene Krapyvin
 

Similaire à обробка та захист персон.дан. носенко аліна.уп 3-9 (20)

про нформац ю
про  нформац юпро  нформац ю
про нформац ю
 
Як журналісту працювати з персональними даними та іншою
Як журналісту працювати з персональними даними та іншоюЯк журналісту працювати з персональними даними та іншою
Як журналісту працювати з персональними даними та іншою
 
Презентація Людмили Євсєєнко
Презентація Людмили ЄвсєєнкоПрезентація Людмили Євсєєнко
Презентація Людмили Євсєєнко
 
My personal questions to privacy
My personal questions to privacyMy personal questions to privacy
My personal questions to privacy
 
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
«Інструменти вирішення екологічних проблем. Доступ до інформації. Контроль за...
 
Ogljad kcs
Ogljad kcsOgljad kcs
Ogljad kcs
 
Satyrenko
SatyrenkoSatyrenko
Satyrenko
 
Doc 499064
Doc 499064Doc 499064
Doc 499064
 
Legalcafe IV presentation 5
Legalcafe IV presentation 5Legalcafe IV presentation 5
Legalcafe IV presentation 5
 
які таємниці охороняє закон
які таємниці охороняє законякі таємниці охороняє закон
які таємниці охороняє закон
 
Які таємниці охороняє закон
Які таємниці охороняє законЯкі таємниці охороняє закон
Які таємниці охороняє закон
 
Доступ до публічної інформації
Доступ до публічної інформаціїДоступ до публічної інформації
Доступ до публічної інформації
 
захист інхормації в управлінні персоналом
захист інхормації в управлінні персоналомзахист інхормації в управлінні персоналом
захист інхормації в управлінні персоналом
 
Doc 505213
Doc 505213Doc 505213
Doc 505213
 
Презентация для блоггеров безопасность в сети
Презентация для блоггеров безопасность в сетиПрезентация для блоггеров безопасность в сети
Презентация для блоггеров безопасность в сети
 
Відповідь НБУ
Відповідь НБУВідповідь НБУ
Відповідь НБУ
 
Відповідальність за інформацію, поширену в мережі Інтернет
Відповідальність за інформацію, поширену в мережі ІнтернетВідповідальність за інформацію, поширену в мережі Інтернет
Відповідальність за інформацію, поширену в мережі Інтернет
 
Захист гідності, честі та ділової репутації: практика Верховного Суду
Захист гідності, честі та ділової репутації: практика Верховного СудуЗахист гідності, честі та ділової репутації: практика Верховного Суду
Захист гідності, честі та ділової репутації: практика Верховного Суду
 
35 неформальних практик у кримінальному судочинстві України
35 неформальних практик у кримінальному судочинстві України35 неформальних практик у кримінальному судочинстві України
35 неформальних практик у кримінальному судочинстві України
 
Наказ МВС від 10.03.2010 №75 "Про затвердження Інструкції з організації функц...
Наказ МВС від 10.03.2010 №75 "Про затвердження Інструкції з організації функц...Наказ МВС від 10.03.2010 №75 "Про затвердження Інструкції з організації функц...
Наказ МВС від 10.03.2010 №75 "Про затвердження Інструкції з організації функц...
 

обробка та захист персон.дан. носенко аліна.уп 3-9

  • 1. МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ ХАРЧОВИХ ТЕХНОЛОГІЙ ОБРОБКА ТА ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ НА ПІДПРИЄМСТВІ РОБОТУ ВИКОНАЛА: НОСЕНКО АЛІНА ОФПД 3-9 КИЇВ-2015
  • 2. 28 січня – Міжнародний день захисту персональних даних. 2
  • 3. Стаття 32. Ніхто не може зазнавати втручання в його особисте і сімейне життя, крім випадків, передбачених Конституцією України. 3
  • 4. Не допускається: - збирання; - зберігання; - використання; - поширення конфіденційної інформації про особу без її згоди. 4
  • 5. Кожному гарантується судовий захист - права спростовувати недостовірну інформацію про себе і членів своєї сім'ї; - права вимагати вилучення будь-якої інформації; - право на відшкодування матеріальної і моральної шкоди, завданої збиранням, зберіганням, використанням та поширенням такої недостовірної інформації. 5
  • 6. ОСНОВНІ ПОНЯТТЯ База персональних даних – іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних. Персональні дані – відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована. 6
  • 7. ОСНОВНІ ПОНЯТТЯ Суб’єкт персональних даних – фізична особа, персональні дані якої обробляються. Володілець персональних даних – фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом. 7
  • 8. ОСНОВНІ ПОНЯТТЯ Розпорядник персональних даних – фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця. 8
  • 9. ОСНОВНІ ПОНЯТТЯ Обробка персональних даних – будь-яка дія або сукупність дій, таких як - збирання; - реєстрація; - накопичення; - зберігання; - адаптування; - зміна; - поновлення; - використання; - поширення; - знеособлення; - знищення персональних даних. 9
  • 10. ПРАВОВІ ЗАСАДИ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ – Україна прийняла Конвенцію Ради Європи про захист осіб у зв'язку з автоматизованою обробкою персональних даних та Додатковий протокол до неї. Закон України «Про захист персональних даних» 10
  • 11. ПРАВОВІ ЗАСАДИ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ – Закон України «Про внесення змін до деяких законодавчих актів України щодо удосконалення системи захисту персональних даних», який набув чинності 11
  • 12. З 1 січня 2014 року: 1. Державна служба України з питань захисту персональних даних позбавляється усіх повноважень. 2. Всі реєстраційні дані про бази персональних даних (державний реєстр) та вже подані заяви передаються Уповноваженому Верховної Ради України з прав людини (Омбудсмену). 12
  • 13. Одна з помилок, яка стала очевидною на 2014р., було рішення компаній у 2012-2013 роках направляти заяви про реєстрацію баз персональних даних у письмовому вигляді замість електронного. Більшість письмових заяв були не зареєстровано, а реєстрація заяв в електронному вигляді відбувається в межах законодавчо визначених строків та досить оперативно, оскільки на їх обробку необхідно значно менше часу. 13
  • 14. ХТО Є ВОЛОДІЛЬЦЕМ, А ХТО - РОЗПОРЯДНИКОМ БАЗИ ПЕРСОНАЛЬНИХ ДАНИХ? ВОЛОДІЛЕЦЬ 1. право на обробку ПД, дане законом або згодою суб’єкта 2. затверджує ціль обробки, склад ПД, встановлює процедури обробки ПД 3. реєструє базу ПД 4. надає часткове або повне право обробки ПД іншим суб’єктам 5. забезпечує захист ПД від незаконної обробки РОЗПОРЯДНИК 1. право на обробку ПД, дане законом або володільцем 2. обробляє ПД в інтересах володільця відповідно до визначеної володільцем цілі та за встановленними володільцем процедурами 3. не реєструє базу ПД 4. не надає часткове або повне право обробки ПД іншим суб’єктам 5. забезпечує захист ПД від незаконної обробки 14
  • 15. ДО ПЕРСОНАЛЬНИХ ДАНИХ (ФАКТИ, ПОДІЙ ТА ОБСТАВИНИ ПРИВАТНОГО ЖИТТЯ ЛЮДИНИ), ЩО ДОЗВОЛЯЮТЬ ІДЕНТИФІКУВАТИ ЙОГО ОСОБУ, МОЖНА ВІДНЕСТИ ТАКІ ВІДОМОСТІ: •про зміст сімейного життя; •про акти цивільного стану; •про листування та телефонні переговори; •про поштові, телеграфні, електронні та інші повідомлення; •про партійну належність; •про віросповідання; •про соціальне походження людини, її расову, національну та мовну належність; •про лікарську, адвокатську, нотаріальну, страхову, банківську, комерційну та інші види таємниць, що сформувалися в життєдіяльності громадянина, і які стосуються безпосередньо нього. 15
  • 16. ЦІЛЛЮ ОБРОБКИ ПД НА ПІДПРИЄМСТВІ МОЖЕ БУТИ ЗАБЕЗПЕЧЕННЯ РЕАЛІЗАЦІЇ ВІДНОСИН У СФЕРІ: - бухгалтерського обліку та аудиту; - управління людськими ресурсами; - економічних, фінансових послуг; - громадської, політичної, релігійної діяльності; - реклами і збору ПД в комерційних цілях; - культури, спортивної і соціальної діяльності; - освіти; - охорони здоров’я; - транспорту; - науки, історичних досліджень, статистики; - інших відносин. 16
  • 17. МІСЦЕ ЗНАХОДЖЕННЯ БАЗИ ПЕРСОНАЛЬНИХ ДАНИХ •картотеки (для баз ПД у формі картотек) з ПД; •інших носіїв інформації (персональний комп’ютер, сервер), на яких зберігаються та обробляються ПД про фізичних осіб. 17
  • 18. НА ЕТАПІ СТВОРЕННЯ СИСТЕМИ УПРАВЛІННЯ ПЕРСОНАЛЬНИМИ ДАНИМИ НА ПІДПРИЄМСТВІ НЕОБХІДНО ЗДІЙСНИТИ ТАКІ ОРГАНІЗАЦІЙНІ ЗАХОДИ: Визначити мету обробки та склад персональних даних у базі персональних даних. Розробити та затвердити Порядок обробки персональних даних у базах персональних даних підприємствах. 18
  • 19. Призначити окрему особу або структурний підрозділ, відповідальний за відомості, що містять персональні дані. Провести реєстрацію баз персональних даних, які функціонують на підприємстві. ОРГАНІЗАЦІЙНІ ЗАХОДИ ДЛЯ СТВОРЕННЯ СИСТЕМИ УПРАВЛІННЯ ПЕРСОНАЛЬНИМИ ДАНИМИ НА ПІДПРИЄМСТВІ: 19
  • 20. Забезпечити оформлення письмової згоди суб’єктів персональних даних на обробку їх персональних даних у базах персональних даних підприємстві. Підприємства не допускають розголошення персональних даних, які їм довірено або які стали їм відомі у зв’язку виконанням професійних та трудових відносин. ОРГАНІЗАЦІЙНІ ЗАХОДИ ДЛЯ СТВОРЕННЯ СИСТЕМИ УПРАВЛІННЯ ПЕРСОНАЛЬНИМИ ДАНИМИ НА ПІДПРИЄМСТВІ: 20
  • 21. . Створити комплексну система захисту інформації, яка забезпечує захист персональних даних в інформаційній системі. Розробити та затвердити необхідні положення, інструкції та інші розпорядчі документи, відповідно до яких буде забезпечуватись захист персональних даних. ОРГАНІЗАЦІЙНІ ЗАХОДИ ДЛЯ СТВОРЕННЯ СИСТЕМИ УПРАВЛІННЯ ПЕРСОНАЛЬНИМИ ДАНИМИ НА ПІДПРИЄМСТВІ: 21
  • 22. ВИСНОВКИ Необхідно привести трудове законодавство України у відповідність з міжнародними та європейськими стандартами захисту персональних даних працівника, врахувати позитивний законодавчий досвід зарубіжних країн. 22
  • 23. ВИСНОВКИ У Трудовому кодексі України необхідно закріпити одне з нових трудових прав працівників: - право на конфіденційність; - захист від вторгнення в особисте життя; - юридичний механізм його захисту. 23
  • 24. ВИСНОВКИ Працівникам і кандидатам на посаду необхідно гарантувати свободу самостійно вирішувати, чи потрібно надавати роботодавцю інформацію особистого характеру, тобто контролювати інформацію про себе. 24