О защите персональных данных или загорелся сыр-бор из-за сосенки...
Feb 25, 2013 17:08
Во многих организациях Украины в массовом порядке с работников, а иногда и клиентов, повально требуют подписать согласие на хранение и обработку персональных данных. Причём, несмотря на декларируемые в Украине "свободу выбора" и прочие "дЭмократЫчни засады", реальный выбор у гражданина этого " недогосударства" небольшой - или подписать согласие, или полностью "выпасть" из гражданско-правовых отношений. Согласие или отказ на обработку персональных данных... Кому это нужно и зачем? Кому? Странный вопрос. Конечно же - контролирующим службам! Зачем? Ещё более странный - а чтобы всё и обо всех знать! И управлять ими!
Лучший способ обезопасить данные - хранить их частями и в разных местах. А что делается у нас? А у нас идёт целенаправленная централизация хранения, сведение всех данных о человеке в едином месте. То есть, под видом "защиты" и "безопасности", на самом деле проводится "сбор и передача" персональных данных (ПД) в единую, пока ещё неведомую службу. Тихо и почти незаметно издаётся закон - "Про захист персональних даних" (ЗУ ПЗПД №2297-17), в котором для начала вводится понятие: Государственный реестр баз персональных данных - единая государственная информационная система сбора, накопления и обработки сведений о зарегистрированных базах персональных данных. И совсем не торопим никого с его исполнением. Только иногда, под времена массовых написаний заявлений у контрактников да бюджетников, вместе с заявлением на "продление трудовых отношений" добавим небольшую приписку о "хранении и обработке ПД". Подпишут, куда денутся - работать-то хочется? Начал народ о Законе спорить да судачить? Отвлечём их. Напугаем проектом о биометрических паспортах - мол, там вообще ВСЁ будет! И слюну вашу на Ph-уровень проверим да запишем! Испугались? Взроптали? И, пока все переключились на затаптывание да оплёвывание био-паспортов, незаметно ужесточаем штрафы за неисполнение ЗУ ПЗПД, а заодно пяток-другой изменений вносим, опять таки незаметных. А потом... Сначала, тихо-мирно соберём базы по предприятиям. Потом неспешно объединим их по отраслям. Потом - ещё более тихо и незаметно отдадим права на их использование каким-нибудь вновь созданным государственным (а там, гляди, и международным) органам... И вот, мы и опомниться не успели, как данные о Вашем здоровье доступны не только вашему участковому врачу, но уже и непосредственно МОЗУ, а там - и ВОЗ... А заодно - и фискалам, и следователям, и военным... Да вообще, фактически любому, кто будет иметь доступ к Единой Базе. То же самое касается данных о ваших финансовых, гражданских делах, о перемещении, о покупках, привычках и предпочтениях... равно как и о росте, весе и образцах ДНК. Обо всём! В одном флаконе!
Пока ещё в Украине есть Конституция. Пока ещё она даже не до конца изменена бесчисленными, но (опять это слово) незаметными в общих событиях "поправками" и "корректурами" её нашими депутатами и президентами "под себя любимых". Хоть поправок и "тлумачень" (толкований, укр.) в ней уже чуть не больше, чем первоначального текста! И делаются они исподтишка. Статья 32 Конституции Украины провозглашает право человека на неприкосновенность личной жизни, в том числе - на запрет использования информации о нём без его согласия. И что мы делаем? А мы издаём ЗУ ПЗПД, в котором под видом реализации "защиты" его прав на конфиденциальность личной жизни и информации, вынуждаем человека ДОБРОВОЛЬНО самому разрешить эту самую информацию использовать определённым органам. Причём, не просто хранить - а ещё и видоизменять! Для начала - просто в маленьких базах.
[Понятие ] в том же ЗУ ПЗПД определено и понятие "Обработка персональных данных". Оно, в том числе, включает в себя возможность ИЗМЕНЕНИЯ (адаптации) этих данных, возможно - и без Вашего согласия или оповещения: Ст. 2, п.7 (вот уже в редакции от № 5491-VI від 20.11.2012 - дополняют, дополняют потихоньку...): обробка персональних даних - будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем;
А потом вдруг, издаётся какой-нибудь очередной закон или решение правительства, в котором под лозунгом "Родина в опасности!" потребуется передача всех данных на рассмотрение и использование каким-нибудь янки, например... Или Чрезвычайной Комиссии Украины, которую к тому времени создадут вместо уже не внушающей доверия милиции...
И ведь всё - законно! Сами же, добровольно разрешили? Якобы, у вас ведь был выбор? Да, действительно: подписание согласия на обработку персональных данных - Ваше Право, а не обязанность. Вы имеете право отказаться. Но... а вот здесь закон пока молчит. Так, отдельные объяснения Министерства Юстиции, например. В котором они говорят, что "а можно и без согласия! Ну, если очень нужно и закон пока ещё позволяет такое согласие не давать. Но потом - таки добиться этого согласия!"
И вот, уже даже в чеках некоторых магазинов начали появляться меленькие буковки: "Согласен!". Оформляете себе дисконтную карту? - "Согласен!" Покупаете билет в поезд? - "Согласен!" Идёте в аптеку или больницу? - "Согласен!" Учитесь в школе/вузе и хотите диплом? - "Согласен!". ещё что-то? - "Согласен, согласен, согласен, только быстрее давайте, лень мне ваши меленькие буковки читать!" И стекаются данные о ваших "согласен" в Единую Систему Сбора информации в которую ЗУ ПЗПД обязывает сдавать сведения всех владельцев баз данных...
А ведь большинство этих Расписок и "Згод на збереження та обробку персональних даних" написаны если не безграмотно, то по-крайней мере, очень туманно и расплывчато. Настолько, что просто заполняя анкету покупателя для дисконтной карты или оформления кредита, вы соглашаетесь чуть ли не на обработку данных о вашем здоровье магазином бытовой техники, а своим работодателям вообще частенько даёте право чуть не под кровать к вам заглядывать.
Подписывая очередное "согласие", будьте внимательны. Не заполняйте излишних сведений в анкетах. Часто, для обязательных полей присутствует значок "*", остальные - не обязательны. Прежде всего, обращайте внимание на те вещи, которые определены в ЗУ ПЗПД и которые должны быть подробно разъяснены в соглашении, а именно: - Цель обработки ПД. - Объём ПД. Состав и содержание персональных данных должны быть соответствующими и не чрезмерными относительно определенной цели их обработки. - Порядок использования ПД - действия, которые имеет право совершать с вашими данными владелец базы, а так же лица, допущенные к полной или частичной обработке (в том числе - мотивированные сведения о необходимости передачи ПД третьим лицам и т.д., то есть - Порядок распространения и доступ третьих особ).
Вообще, старайтесь избегать любых "общих фраз" - требуйте как можно больше конкретики: чёткого перечисления необходимых документов, действий, допусков, целей, задач, ожидаемых результатов обработки и т.д. и т.п. Данное соглашение пишется зачастую один раз (например, при приёме на работу), поэтому от лишней бумаги и текста у работодателя не убудет, а вам - дополнительные гарантии в случае проблем (желаю, чтобы их не было).
В том числе помните, что права использования некоторых данных могут быть переданы вами на определённый срок. Не постесняйтесь, и впишите в соглашение: "Право на использование ПД предоставляются мною до истечения полномочий (или ММ.ДД.ГГГГ., например)"
Помните так же, что вы имеете право мотивированно потребовать уничтожить ваши ПД или изменить их.
И вообще, прежде чем что-то подписать (не только "згоду на обробку" - вообще любой договор или соглашение) - не поленитесь, внимательно прочтите текст, обсудите его с предлагающими вам, проконсультируйтесь с юристами или соответствующими службами (в том числе - и по сети интернет-консультаций или библиотек).
Не спешите. Подписание практически любого документа может подождать! В том числе - и не один день.
Поэтому, когда мне недавно предложили в очередной раз подписать очередную "Згоду", я уже отнёсся к ней более внимательно. Хоть и недостаточно.
Предложили нам небольшой текст. Из разряда "очень обтекаемых, стандартных и скользких". Подавляющее большинство работников его подписали не глядя. Некоторые - отказались подписывать из религиозных соображений. Некоторые - внесли свои дополнения или возражения, но таких было мало. Я сам предложенный текст не подписал, зачеркнул, хоть в своих возражениях практически с тем же самым и согласился. Судите сами: --------- ПЕРВОНАЧАЛЬНОЕ ПРЕДЛОЖЕНИЕ АДМИНИСТРАЦИИ (стиль и орфография сохранены):
Згода на обробку персональних даних Згідно із Законом України « Про захист персональних даних» надаю згоду на обробку моїх персональних даних з первинних джерел (у т.ч. паспортні дані, відомості з виданих на моє ім’я документів (про освіту, родинний стан, склад родини та ін., відомостей, які надаю про себе) з метою забезпечення реалізації трудових відносин; адміністративно-правових, податкових відносин і відносин у сфері бухгалтерського обліку; відносин у сфері управління. _____________________(ПІБ повністю та підпис) ------- ВМЕСТО предложенного варианта я предложил чуть более расширенный, с возражениями и дополнениями:
Я _______________ПІБ повністю, заявляю: ведення бухгалтерського, податкового та кадрового обліку вже є визначеним відповідними Законами України. Моя згода на обробку персональних даних (ПД) для цих цілей не потрібна. Моя заява базується на наступних підставах: [- ст.32 Конституції України;]
Конституція України. Стаття 32. частина 2:
Не допускається збирання, зберігання, використання та поширення конфіденційної інформації про особу без її згоди, крім випадків, визначених законом, і лише в інтересах національної безпеки, економічного добробуту та прав людини.
При укладенні трудового договору громадянин зобов'язаний подати паспорт або інший документ, що посвідчує особу, трудову книжку, а у випадках, передбачених законодавством, - також документ про освіту (спеціальність, кваліфікацію), про стан здоров'я та інші документи.
Не допускаються збирання, зберігання, використання та поширення конфіденційної інформації про особу без її згоди, крім випадків, визначених законом, і лише в інтересах національної безпеки, економічного добробуту та захисту прав людини. До конфіденційної інформації про фізичну особу належать, зокрема, дані про її національність, освіту, сімейний стан, релігійні переконання, стан здоров'я, а також адреса, дата і місце народження.
абз.5 п.2 ст.8 ЗУ «Про захист персональних даних»;
Пункт 2: Суб'єкт персональних даних має право: --- абз.5: пред’являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;
5. Обробка персональних даних здійснюється для конкретних і законних цілей, визначених за згодою суб'єкта персональних даних, або у випадках, передбачених законами України, у порядку, встановленому законодавством. 6. Не допускається обробка даних про фізичну особу без її згоди, крім випадків, визначених законом, і лише в інтересах національної безпеки, економічного добробуту та прав людини.
та ін..
Враховуючи вищезазначене, даю роботодавцю з ДД.ММ.ГГГГ р. згоду на зберігання та обробку моїх ПД виключно для забезпечення реалізації трудових відносин. Мої ПД можуть бути передані третім особам тільки у випадках, передбачених ЗУ і лише «в інтересах національної безпеки, економічного добробуту та прав людини» (ст.6 ЗУ). Передача моїх ПД у випадках, не передбачених ЗУ, здійснюється тільки за погодженням зі мною у письмової формі, з обов‘язковим поданням інформації щодо: мети та конкретних цілей обробки; обсягу ПД, а саме - чіткого переліку ПД, що передаються на обробку; порядку використання та поширення ПД. У випадку незаконної обробки або передачі моїх ПД, мною буде прийнято заходів щодо притягнення винних осіб до адміністративної та кримінальної відповідальності.
Дата
Підпис -----------
Конечно, даже в таком варианте моё "согласие" тем не менее достаточно расплывчато и не определено - оно писалось вручную, экспромтом, на половине листа бумаги, оставленного после зачёркнутого первоначального текста. Но, тем не менее, оно оставляет возможности оспаривания в суде в случае неправомерного использования ПД. Предвижу недовольство работников отдела кадров и бухгалтерии... но что поделать: прецедент незаконного использования данных был? Зачем же дважды наступать на те же грабли? Ведь никто не мешал соответствующим службам составить предусмотренные законом четкие перечни целей, объёмов, порядка использования, вместо очередной "скользкой писульки"... *********************
В общем, ЗУ ПЗПД - масса сложностей и непонятностей как работникам отделов кадров, бухгалтерии и управления предприятиями, так и самим работникам и клиентам. А всё для чего? См. начало статьи...
Ну и, конечно же, хотелось бы здесь услышать комментарии и советы юристов, если таковые будут!
А ты, читатель, помни: я - не юрист! Советы и мысли, приведённые мною здесь, могут быть совсем и не верны...