Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
GOS_ekzamen.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
671.84 Кб
Скачать

63 Порядок створення та функціонування баз персональних даних

Порядок створення баз персональних даних

база персональних даних - іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних;

Порядок дій для створення БПД:1. Наказ про сформування на підприємстві бази персональних даних. 2. Згода працівника на обробку його персональних даних. 3. Повідомлення суб’єкта персональних даних протягом 10 днів з дня включення його ПД до бази ПД.4. Реєстрація баз персональних даних

Згоду потрібно отримувати лише від тих фізичних осіб, персональні дані яких, Ви почали обробляти після 01.01.2011. Цих же осіб потрібно повідомити про їх права у сфері захисту персональних даних, мету обробки їх персональних даних, осіб, яким Ви повідомляєте їх персональні дані

39. Порядок функціонування баз персональних даних та задоволення запитів від третіх осіб на отримання інформації з цих баз

Обробка персональних даних в складі інформаційної (автоматизованої) системи: Володілець бази персональних даних обробляє персональні дані в складі інформаційної (автоматизованої) системи, у якій забезпечується захист персональних даних відповідно до вимог закону ( 2297-17 ).

Обробка персональних даних в інформаційній(автоматизованій) системі може здійснюватись у складі інформаційно-телекомунікаційної системи із застосуванням засобів мережевого захисту від несанкціонованого доступу під час обробки персональних даних.

Працівники володільця бази персональних даних допускаються до обробки персональних даних лише після їх авторизації.

Доступ осіб, які не пройшли процедуру ідентифікації та/або автентифікації, повинен блокуватись.

В інформаційній (автоматизованій) системі, де обробляються персональні дані, може здійснюватись реєстрація, зокрема:

результатів ідентифікації та/або автентифікації працівників володільця бази персональних даних;

дій з обробки персональних даних;

факту встановлення ознаки "Підтвердження надання згоди на обробку персональних даних у базі персональних даних" за допомогою управляючих елементів веб-ресурсів володільця або розпорядника бази персональних даних, інтерфейсів користувача програмного забезпечення;

результатів перевірки цілісності засобів захисту персональних даних.

Відповідальна особа та/або структурний підрозділ може проводити аналіз реєстраційних даних.

Реєстраційні дані захищаються від модифікації та знищення.

Реєстраційні дані повинні зберігатися та надаватися за вмотивованою вимогою для аналізу суб'єктам відносин, пов'язаним із персональними даними.

Володілець бази персональних даних забезпечує антивірусний захист в інформаційній (автоматизованій) системі.

Володілець бази персональних даних забезпечує використання технічних засобів безперебійного живлення елементів інформаційної(автоматизованої) системи. Обробка персональних даних у формі картотек:

Володілець бази персональних даних здійснює обробку персональних даних у картотеках у порядку, визначеному Законом ( 2297-17 ) та розділом I цього Типового порядку, з урахуванням таких вимог:

документи, що містять персональні дані, формуються у справи залежно від мети обробки персональних даних;

справи з документами, що містять персональні дані, повинні мати внутрішні описи документів із зазначенням мети обробки і категорії персональних даних;

картотеки зберігаються у приміщеннях (шафах, сейфах), захищених від несанкціонованого доступу.

Двері у приміщеннях (шафах, сейфах) повинні бути обладнані замком або контролем доступу.Порядок доступу до персональних даних 1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних, наданої володільцю бази персональних даних на обробку цих даних, або відповідно до вимог закону. 2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог цього Закону або неспроможна їх забезпечити. 3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі - запит) до персональних даних володільцю бази персональних даних. 4.Узапиті зазначаються: 1) прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи - заявника); 2) найменування, місцезнаходження юридичної особи, яка подає запит, посада, прізвище, ім'я та по батькові особи, яка засвідчує запит; підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи - заявника); 3) прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит; 4) відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника цієї бази; 5) перелік персональних даних, що запитуються; 6) мета запиту. 5. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження. Протягом цього строку володілець бази персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті. Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]