ДЕРЖАВНА СЛУЖБА УКРАЇНИ
З ПИТАНЬ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ
ЛИСТ
06.12.2011 N 09/1312-11
Державному підприємству
"Інформаційно-ресурсний
центр"
01011, м. Київ,
вул. Арсенальна, 9/11
Щодо реєстрації баз персональних даних
У Державній службі України з питань захисту персональних даних (далі - ДСЗПД) розглянуто листи державного підприємства "Інформаційно-ресурсний центр" від 16.11.2011 р. N 3770 та N 3771 щодо необхідності реєстрації Єдиного ліцензійного реєстру (далі - ЄЛР) та Реєстру документів дозвільного характеру (далі - РДДХ) у Державному реєстрі баз персональних даних та в межах повноважень ДСЗПД, визначених Законом України "Про захист персональних даних" ( 2297-17 ) та Положенням про Державну службу України з питань захисту персональних даних, затвердженим Указом Президента України від 06.04.2011 N 390, повідомляється наступне.
Відповідно до Закону України "Про захист персональних даних" ( 2297-17 ) (далі - Закон) персональні дані - відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована. Тобто - будь-яка інформація, за якою фізична особа може бути ідентифікована безпосередньо або опосередковано, зокрема, ім'я/прізвище, дата та місце народження, адреса проживання, ідентифікаційний номер, місце роботи, національність, сімейний стан тощо.
В свою чергу, виходячи з положень Порядку формування, ведення і користування відомостями ліцензійного реєстру та подання їх до Єдиного ліцензійного реєстру, затвердженого постановою Кабінету Міністрів України від 08.11.2000 р. N 1658, та Тимчасового порядку формування, ведення та користування реєстром документів дозвільного характеру, затвердженого наказом Державного комітету України з питань регуляторної політики та підприємництва від 18.04.2006 р. N 39, зареєстрованого в Міністерстві юстиції України 16.05.2006 р. за N 558/12432, ЄЛР та РДДХ містять персональні, дані.
Відповідно до Закону ( 2297-17 ) володільцям баз персональних даних необхідно забезпечити виконання вимог Закону, зокрема в частині: визначення мети обробки персональних даних у базах персональних даних, встановлення складу персональних даних, процедур їх обробки, визначення відповідальної особи/структурного підрозділу, відповідального за організацію процесів з обробки персональних даних та реєстрації баз персональних даних.
Враховуючи зазначене вище, рекомендуємо визначити статус державного підприємства "Інформаційно-ресурсний центр" як суб'єкта, пов'язаного із захистом персональних даних: володілець, розпорядник або третя особа, перелік процесів обробки персональних даних, та зареєструвати бази персональних даних, щодо яких державне підприємство "Інформаційно-ресурсний центр" є володільцем.
Як передбачено Законом ( 2297-17 ), обробка персональних даних - це будь-яка дія або сукупність дій, здійснених повністю або частково в інформаційній (автоматизованій) системі та/або в картотеках персональних даних, які пов'язані зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, поновленням, використанням, і поширенням (розповсюдженням, реалізацією, передачею), знеособленням, знищенням відомостей про фізичну особу.
Об'єктами захисту відповідно до Закону ( 2297-17 ) є ті персональні дані, які обробляються в базах персональних даних.
Отже, оскільки ЄЛР та РДДХ містять упорядковані персональні дані, вони підлягають реєстрації їх володільцями у Державному реєстрі баз персональних даних у порядку, встановленому Законом України "Про захист персональних даних" ( 2297-17 ), Положенням про Державний реєстр баз персональних даних та порядок його ведення, затвердженим постановою Кабінету Міністрів України від 25.05.2011 р. N 616, за формами та згідно з Порядком подання заяв про реєстрацію бази персональних даних та про внесення змін до відомостей Державного реєстру баз персональних даних, що затверджені наказом Міністерства юстиції України від 08.07.2011 р. N 1824/5.
Голова Служби О.І.Мервінський
