Миколаївська обласна рада
професійних спілок

Закон України «Про захист персональних даних» у запитаннях та відповідях

 

  • Чи поширюється Закон України «Про захист персональних даних» на первинні профспілкові організації?
  • Чи слід реєструвати базу персональних даних членів профспілки?
  • Якщо так, то хто є володільцем цієї бази — профком чи підприємство, на якому діє профспілка?

Відповідаємо на ці та інші запитання, що найчастіше виникають у профспілок

 

- Запровадження захисту персональних даних у первинних профспілкових організаціях

Законодавство про захист персональних даних поширюється на всіх юридичних осіб (підприємства, установи, організації; далі — підприємство) та фізичних осіб — суб’єктів підприємницької діяльності. На сьогодні майже всі первинні профспілкові організації мають статус юридичних осіб, обробляють персональні дані членів профспілки та зобов’язані вжити заходів щодо захисту цих даних. У результаті діяльності будь-якої первинної профспілкової організації створюється база персональних даних членів профспілки.

- Хто є володільцем бази персональних даних «Члени профспілки»: первинна організація профспілки чи підприємство, на якому діє ця первинна організація?

Згідно зі статтею 1 Закону України «Про професійні спілки та гарантії їх діяльності» вiд 15 вересня 1999 р. № 1045-XIV (далі — Закон про професійні спілки) первинна організація профспілки — добровільне об’єднання членів профспілки, які, як правило, працюють на одному підприємстві незалежно від форми власності і виду господарювання або у фізичної особи, яка використовує найману працю, або забезпечують себе роботою самостійно, або навчаються в одному навчальному закладі.

Відповідно до статті 2 Закону України «Про захист персональних даних» від 1 червня 2010 року № 2297-VI (далі — Закон про захист персональних даних) володілець бази персональних даних — це фізична або юридична особа, якій законом або за згодою суб’єкта персональних даних надано право на обробку цих даних, яка затверджує мету обробки персональних даних у цій базі даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.

Згідно зі статею 7 Закону про професійні спілки підставою для вступу до профспілки є заява громадянина (працівника), подана в первинну організацію профспілки. Статутом (положенням) профспілки може бути передбачено членство у профспілці осіб, які навчаються у професійно-технічних або вищих навчальних закладах, осіб, які звільнилися з роботи чи служби у зв’язку з виходом на пенсію або які тимчасово не працюють. Разом з цим, роботодавці не можуть бути членами виборних органів профспілки будь-якого рівня.

Для реалізації прав та гарантій членів проспілки, передбачених Законом про професійні спілки, первинна профспілкова організація обробляє, зокрема, такі персональні дані членів профспілки, як прізвище, ім’я, по батькові, посада, склад сім’ї, житлові умови.

З точки зору законодавства про захист персональних даних саме первинна профспілкова організація є володільцем бази персональних даних «Члени профспілки».

Метою обробки персональних даних у цій базі є, насамперед забезпечення реалізації соціально-трудових відносин, а також відносин у сфері бухгалтерського обліку.

- Чи вважаються розпорядниками бази члени профкому, які безпосередньо працюють з персональними даними членів профспілки?

Звернімось до Закону про захист персональних даних.

Розпорядник бази персональних даних — фізична чи юридична особа, якій володільцем бази персональних даних або законом надано право обробляти ці дані.

Згідно з пунктом 2 статті 4 Закону про захист персональних даних володільцями та розпорядниками баз персональних даних можуть бути:

  • підприємства, установи і організації усіх форм власності,
  • органи державної влади чи органи місцевого самоврядування,
  • фізичні особи — підприємці, які обробляють персональні дані відповідно до закону.

Володілець бази персональних даних може доручити обробку персональних даних розпоряднику бази персональних даних відповідно до договору в письмовій формі (ст. 11 Закону про захист ПД).

Отже, як бачимо, вважати розпорядниками бази представників профкому, які працюють з персональними даними членів профспілки, з точки зору законодавства не можна.

Чи можуть взагалі бути розпорядники у такої бази? Так, але в окремих випадках.

Відповідно до статті 35 Закону про професійні спілки, з метою реалізації статутних завдань профспілки, їх об’єднання, які є юридичними особами, можуть здійснювати необхідну господарську та фінансову діяльність шляхом надання безоплатних послуг, робіт, створення в установленому законодавством порядку підприємств, установ або організацій із статусом юридичної особи, формувати відповідні фонди, кредитні спілки.

Первинна профспілкова організація, що має статус юридичної особи, може укласти цивільно-правовий договір з фізичною особою, наприклад, для забезпечення бухгалтерського обліку. У такому разі бухгалтер-підрядник, безумовно, матимемо доступ до персональних даних членів профспілки, працюватиме з ними, і відповідно вважатиметься розпорядником цієї бази персональних даних відповідно до закону.

Якщо первинна профспілкова організація веде господарську чи фінансову діяльність, у багатьох випадках вона отримуватиме та зберігатиме персональні дані фізичніх осіб — контрагентів, підрядників або персональні дані фізичних осіб, що перебувають у трудових відносинах з юридичною особою — підрядником (контрагентом). У такому разі можна виокремити, наприклад, таку базу персональних даних як «Фізичні особи, персональні дані яких обробляються в ході ведення господарської діяльності».

 

- Чи потрібно реєструвати бази персональних даних первинної профспілкової організації?

Відповідно до статті 9 Закону про захист персональних даних бази персональних даних підлягають державній реєстрації шляхом внесення відповідного запису уповноваженим державним органом з питань захисту персональних даних до Державного реєстру баз персональних даних.

Первинна профспілкова організація, що має статус юридичної особи, має зареєструвати свої бази персональних даних у Державній службі України з питань захисту персональних даних (ДСПЗПД). На кожну з фактично наявних баз слід заповнити окрему заяву.

Звертаємо увагу, що реєстрація баз персональних даних здійснюється за заявочним принципом шляхом повідомлення. Безпосередньо бази персональних даних надавати до ДСПЗПД не потрібно.

Заяви заповнюють українською мовою за типовою формою, затвердженою наказом Міністерства юстиції України від 8 липня 2011 р. № 1824/5.

Форми заяв про реєстрацію бази персональних даних та про внесення змін до відомостей Державного реєстру баз персональних даних у зручному для заповнення вигляді розміщено на порталі Гарячої Лінії Кадровика (www.kadrovik01.com.ua).

Кожну сторінку заяви має підписати голова профкому та засвідчити печаткою.

Заяви про реєстрацію баз персональних даних рекомендується надсилати до ДСПЗПД поштою (рекомендованим листом з повідомленням про вручення) за адресою: 02660, м. Київ, вул. Марини Раскової, 15.

 

- Яких заходів має вжити профком для приведення процесів обробки персональних даних у відповідність до законодавства?

Визначення мети обробки персональних даних, їх складу та змісту, наявних баз, реєстрація баз — це лише перші кроки щодо запровадження захисту персональних даних у первинній профспілковій організації.

Дії щодо запровадження захисту персональних даних у первинній профспілковій організації, приведення процесів та процедур обробки персональних даних у відповідність до законодавства доцільно винести на розгляд профкому, зафіксувати у протоколі засідання профспілкового комітету.

Для аналізу процесів обробки персональних даних рекомендуємо створити робочу групу з членів профкому.

Розпочинати аналіз процесів обробки рекомендуємо зі складу та змісту персональних даних, враховуючи, що, згідно з пунктами 2 та 3 статті 6 Закону про захист персональних даних, персональні дані, їх склад та зміст мають бути точними, достовірними, відповідними та ненадмірними стосовно визначеної мети їх обробки. Варто проаналізувати, чи всі відомості про членів профспілки, що обробляються у профкомі, дійсно потрібні для реалізації соціально-трудових відносин, забезпечення бухгалтерського обліку, інших визначених цілей обробки даних.

Відповідно до пункту 5 статті 24 Закону про захист персональних даних, профком має визначити відповідальну особу, яка організовуватиме роботу, пов’язану із захистом персональних даних при їх обробці, відповідно до закону. Призначення відповідальної особи також радимо зафіксувати у протоколі засідання профспілкового комітету.

З метою приведення документації профспілки у відповідність до законодавства, від усіх осіб, дані яких обробляються в профкомі починаючи з 1 січня 2011 року (дата набрання чинності Законом про захист персональних даних), слід отримати документовану згоду на обробку персональних даних, наприклад, у формі заяви.

Особи, які лише вступають до профспілки, можуть зазначити згоду на обробку персональних даних у заяві про вступ до профспілки, що відповідно до статті 7 Закону про професійні спілки подається в первинну організацію профспілки.

Отримувати заяви від осіб, які вступили до профспілки у попередні роки, не потрібно, адже закон не має зворотної сили у часі. Вважається, що обробка персональних даних провадиться на підставі вільного волеявиявлення сторін відповідно до правовідносин, що виникли до набрання чинності Законом про захист персональних даних.

Ще одна вимога Закону про захист персональних даних, яку має дотримати первинна профспілкова організація, стосується письмового повідомлення фізичних осіб про їхні права у сфері захисту персональних даних, мету обробки даних та осіб, яким передаються дані.

Відповідно до статті 12 Закону про захист персональних даних збирання персональних даних є складовою процесу їх обробки, що передбачає дії з підбору чи впорядкування відомостей про фізичну особу та внесення їх до бази персональних даних. Суб’єкта персональних даних протягом десяти робочих днів з дня включення його персональних даних до бази персональних даних необхідно повідомити про його права, визначені цим Законом, мету збору даних та осіб, яким передаються його персональні дані, виключно у письмовій формі.

Зібрані відомості про суб’єкта персональних даних, а також інформація про їх джерела надаються цьому суб’єкту персональних даних за його вимогою, крім випадків, установлених законом.

Отже, наступний крок, який має зробити профком, — повідомити осіб, які вступили до профспілки після 1 січня 2011 року (дати набрання чинності Законом), про права, визначені законодавством у сфері захисту персональних даних, мету обробки персональних даних, осіб, яким передаються дані (за їх наявності). Якщо ж у профкому є можливість повідомити щодо відповідних питань усіх членів профспілки, така ініціативу можна тільки привітати.

Зверніть увагу, що повідомлення слід надавати й фізичним особам, які надають послуги профкому на підставі цивільно-правових договорів.

Щодо реєстрації баз персональних даних первинних профспілкових організацій без статусу юридичної особи, слід зауважити, що на сьогодні Законом про захист персональних даних та іншими нормативними актами це питання поки що не врегульовано. До внесення відповідних змін у нормативно-правові акти рекомендуємо таким організаціям вжити зазначених вище заходів щодо запровадження захисту персональних даних, приведення процесів та процедур обробки персональних даних у відповідність до законодавства

 

Департамент правового захисту ФПУ

Оголошення

  1. ЗАПИТУЙТЕ — ВІДПОВІДАЄМО!

    Пропонуємо нові форми надання консультацій. Своє запитання Ви можете направити на адресу електронної пошти Миколаївської облпрофради: 

    orps@mksat.net


  2. Зверніть увагу!

    Оновлена інформація:

    Мінімальна зарплата, прожитковий мінімум, інші державні виплати

    (Розділ «Державні соціальні стандарти»)


  3. Фактичний розмір прожиткового мінімуму в цінах січня

    2022 року для працездатних осіб з урахуванням суми обов'язкових платежів склав

    6032 грн.

    (за даними Міністерства соціальної політики України).


Календар

< березня 2024 >
ПН ВТ СР ЧТ ПТ СБ НД
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 30 31

Календар свят і подій. Листівки, вітання та побажання