ЗАКОН УКРАЇНИ


Скачати 298.61 Kb.
Назва ЗАКОН УКРАЇНИ
Сторінка 1/3
Дата 03.01.2014
Розмір 298.61 Kb.
Тип Закон
bibl.com.ua > Право > Закон
  1   2   3
ЗАКОН УКРАЇНИ
Про захист персональних даних
Із змінами і доповненнями, внесеними

Законами України

від 23 лютого 2012 року № 4452-VI,

від 20 листопада 2012 року № 5491-VI,

від 16 травня 2013 року № 245-VII,

від 3 липня 2013 року № 383-VII
(У тексті Закону слова «володілець бази персональних даних» і «розпорядник бази персональних даних» у всіх відмінках і числах замінено відповідно словами «володілець персональних даних» і «розпорядник персональних даних» у відповідному відмінку і числі згідно із Законом України від 20 листопада 2012 року № 5491-VI)
Стаття 1. Сфера дії Закону
Цей Закон регулює правові відносини, пов’язані із захистом і обробкою персональних даних, і спрямований на захист основоположних прав і свобод людини і громадянина, зокрема права на невтручання в особисте життя, у зв’язку з обробкою персональних даних.
Цей Закон поширюється на діяльність з обробки персональних даних, яка здійснюється повністю або частково із застосуванням автоматизованих засобів, а також на обробку персональних даних, що містяться у картотеці чи призначені до внесення до картотеки, із застосуванням неавтоматизованих засобів.
Частину третю статті 1 виключено
(згідно із Законом України

від 03.07.2013 р. № 383-VII)
Частину четверту статті 1 виключено
(згідно із Законом України

від 03.07.2013 р. № 383-VII)
(стаття 1 у редакції Закону

України від 20.11.2012 р. № 5491-VI)
Стаття 2. Визначення термінів
У цьому Законі нижченаведені терміни вживаються в такому значенні:
база персональних даних — іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних;
володілець персональних даних — фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом;
(абзац третій статті 2 із змінами, внесеними згідно із

Законом України від 20.11.2012 р. № 5491-VI,

у редакції Закону України

від 03.07.2013 р. № 383-VII)
Державний реєстр баз персональних даних — єдина державна інформаційна система збору, накопичення та обробки відомостей про зареєстровані бази персональних даних;
абзац п’ятий статті 2 виключено
(абзац п’ятий статті 2 у редакції

Закону України від 20.11.2012 р. № 5491-VI,

виключено згідно із Законом

України від 03.07.2013 р. № 383-VII)
знеособлення персональних даних — вилучення відомостей, які дають змогу прямо чи опосередковано ідентифікувати особу;
(абзац шостий статті 2 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
картотека — будь-які структуровані персональні дані, доступні за визначеними критеріями, незалежно від того, чи такі дані централізовані, децентралізовані або розділені за функціональними чи географічними принципами;
(статтю 2 доповнено абзацом згідно із

Законом України від 20.11.2012 р. № 5491-VI)
обробка персональних даних — будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем;
(абзац статті 2 у редакції Закону

України від 20.11.2012 р. № 5491-VI)
одержувач — фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа;
(статтю 2 доповнено абзацом згідно із

Законом України від 20.11.2012 р. № 5491-VI)
персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована;
розпорядник персональних даних — фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця;
(абзац одинадцятий статті 2 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
суб’єкт персональних даних — фізична особа, персональні дані якої обробляються;
(абзац дванадцятий статті 2 у редакції

Закону України від 03.07.2013 р. № 383-VII)
третя особа — будь-яка особа, за винятком суб’єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.
(абзац тринадцятий статті 2 у редакції

Закону України від 03.07.2013 р. № 383-VII)
Стаття 3. Законодавство про захист персональних даних
Законодавство про захист персональних даних складають Конституція України, цей Закон, інші закони та підзаконні нормативно-правові акти, міжнародні договори України, згода на обов’язковість яких надана Верховною Радою України.
Стаття 4. Суб’єкти відносин, пов’язаних із персональними даними
1. Суб’єктами відносин, пов’язаних із персональними даними, є:
суб’єкт персональних даних;
володілець персональних даних;
розпорядник персональних даних;
третя особа;
Уповноважений Верховної Ради України з прав людини (далі — Уповноважений);
(абзац шостий частини першої статті 4

у редакції Закону України від 03.07.2013 р. № 383-VII)
абзац сьомий частини першої статті 4 виключено
(згідно із Законом України

від 20.11.2012 р. № 5491-VI)
2. Володільцем чи розпорядником персональних даних можуть бути підприємства, установи і організації усіх форм власності, органи державної влади чи органи місцевого самоврядування, фізичні особи — підприємці, які обробляють персональні дані відповідно до закону.
3. Розпорядником персональних даних, володільцем яких є орган державної влади чи орган місцевого самоврядування, крім цих органів, може бути лише підприємство державної або комунальної форми власності, що належить до сфери управління цього органу.
(частина третя статті 4 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
4. Володілець персональних даних може доручити обробку персональних даних розпоряднику персональних даних відповідно до договору, укладеного в письмовій формі.
(статтю 4 доповнено частиною четвертою згідно із

Законом України від 20.11.2012 р. № 5491-VI)
5. Розпорядник персональних даних може обробляти персональні дані лише з метою і в обсязі, визначених у договорі.
(статтю 4 доповнено частиною п’ятою згідно із

Законом України від 20.11.2012 р. № 5491-VI)
Стаття 5. Об’єкти захисту
1. Об’єктами захисту є персональні дані.
(частина перша статті 5 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
2. Персональні дані, крім знеособлених персональних даних, за режимом доступу є інформацією з обмеженим доступом.
3. Частину третю статті 5 виключено
(згідно із Законом України

від 20.11.2012 р. № 5491-VI)
4. Частину четверту статті 5 виключено
(згідно із Законом України

від 20.11.2012 р. № 5491-VI)
Стаття 6. Загальні вимоги до обробки персональних даних
1. Мета обробки персональних даних має бути сформульована в законах, інших нормативно-правових актах, положеннях, установчих чи інших документах, які регулюють діяльність володільця персональних даних, та відповідати законодавству про захист персональних даних.
Обробка персональних даних здійснюється відкрито і прозоро із застосуванням засобів та у спосіб, що відповідають визначеним цілям такої обробки.
(частину першу статті 6 доповнено новим абзацом

другим згідно із Законом України від 20.11.2012 р. № 5491-VI,

у зв’язку з цим абзац другий вважати абзацом третім)
У разі зміни визначеної мети обробки персональних даних на нову мету, яка є несумісною з попередньою, для подальшої обробки даних володілець персональних даних повинен отримати згоду суб’єкта персональних даних на обробку його даних відповідно до зміненої мети, якщо інше не передбачено законом.
(абзац третій частини першої статті 6 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI,

у редакції Закону України

від 03.07.2013 р. № 383-VII)
2. Персональні дані мають бути точними, достовірними та оновлюватися в міру потреби, визначеної метою їх обробки.
(частина друга статті 6 у редакції

Закону України від 20.11.2012 р. № 5491-VI)
3. Склад та зміст персональних даних мають бути відповідними, адекватними та ненадмірними стосовно визначеної мети їх обробки.
(абзац перший частини третьої статті 6 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
Абзац другий частини третьої статті 6 виключено
(згідно із Законом України

від 20.11.2012 р. № 5491-VI)
4. Первинними джерелами відомостей про фізичну особу є: видані на її ім’я документи; підписані нею документи; відомості, які особа надає про себе.
5. Обробка персональних даних здійснюється для конкретних і законних цілей, визначених за згодою суб’єкта персональних даних, або у випадках, передбачених законами України, у порядку, встановленому законодавством.
6. Не допускається обробка даних про фізичну особу без її згоди, крім випадків, визначених законом, і лише в інтересах національної безпеки, економічного добробуту та прав людини.
7. Якщо обробка персональних даних є необхідною для захисту життєво важливих інтересів суб’єкта персональних даних, обробляти персональні дані без його згоди можна до часу, коли отримання згоди стане можливим.
8. Персональні дані обробляються у формі, що допускає ідентифікацію фізичної особи, якої вони стосуються, не довше, ніж це необхідно для законних цілей, у яких вони збиралися або надалі оброблялися.
Подальша обробка персональних даних в історичних, статистичних чи наукових цілях може здійснюватися за умови забезпечення їх належного захисту.
(частина восьма статті 6 у редакції

Закону України від 03.07.2013 р. № 383-VII)
9. Частину дев’яту статті 6 виключено
(частина дев’ята статті 6 у редакції

Закону України від 20.11.2012 р. № 5491-VI,

виключено згідно із Законом

України від 03.07.2013 р. № 383-VII)
10. Типовий порядок обробки персональних даних визначається уповноваженим органом з питань захисту персональних даних.
(частина десята статті 6 із змінами, внесеними

згідно із Законами України від 23.02.2012 р. № 4452-VI,

від 20.11.2012 р. № 5491-VI,

у редакції Закону України

від 03.07.2013 р. № 383-VII)
Стаття 7. Особливі вимоги до обробки персональних даних
1. Забороняється обробка персональних даних про расове або етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних спілках, засудження до кримінального покарання, а також даних, що стосуються здоров’я, статевого життя, біометричних або генетичних даних.
(частина перша статті 7 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI,

у редакції Закону України

від 03.07.2013 р. № 383-VII)
2. Положення частини першої цієї статті не застосовується, якщо обробка персональних даних:
1) здійснюється за умови надання суб’єктом персональних даних однозначної згоди на обробку таких даних;
2) необхідна для здійснення прав та виконання обов’язків володільця у сфері трудових правовідносин відповідно до закону із забезпеченням відповідного захисту;
(пункт 2 частини другої статті 7 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
3) необхідна для захисту життєво важливих інтересів суб’єкта персональних даних або іншої особи у разі недієздатності або обмеження цивільної дієздатності суб’єкта персональних даних;
(пункт 3 частини другої статті 7 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
4) здійснюється із забезпеченням відповідного захисту релігійною організацією, громадською організацією світоглядної спрямованості, політичною партією або професійною спілкою, що створені відповідно до закону, за умови, що обробка стосується виключно персональних даних членів цих об’єднань або осіб, які підтримують постійні контакти з ними у зв’язку з характером їх діяльності, та персональні дані не передаються третій особі без згоди суб’єктів персональних даних;
(пункт 4 частини другої статті 7 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
5) необхідна для обґрунтування, задоволення або захисту правової вимоги;
6) необхідна в цілях охорони здоров’я, встановлення медичного діагнозу, для забезпечення піклування чи лікування або надання медичних послуг за умови, що такі дані обробляються медичним працівником або іншою особою закладу охорони здоров’я, на якого покладено обов’язки щодо забезпечення захисту персональних даних та на якого поширюється законодавство про лікарську таємницю;
(пункт 6 частини другої статті 7 у редакції

Закону України від 20.11.2012 р. № 5491-VI)
7) стосується вироків суду, виконання завдань оперативно-розшукової чи контррозвідувальної діяльності, боротьби з тероризмом та здійснюється державним органом в межах його повноважень, визначених законом;
(пункт 7 частини другої статті 7 із змінами, внесеними

згідно із Законом України від 16.05.2013 р. № 245-VII,

у редакції Закону України

від 03.07.2013 р. № 383-VII)
8) стосується даних, які були явно оприлюднені суб’єктом персональних даних.
(пункт 8 частини другої статті 7 із змінами, внесеними

згідно із Законом України від 03.07.2013 р. № 383-VII)
Стаття 8. Права суб’єкта персональних даних
1. Особисті немайнові права на персональні дані, які має кожна фізична особа, є невід’ємними і непорушними.
2. Суб’єкт персональних даних має право:
1) знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;
(пункт 1 частини другої статті 8 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI,

у редакції Закону України

від 03.07.2013 р. № 383-VII)
2) отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;
(пункт 2 частини другої статті 8 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
3) на доступ до своїх персональних даних;
(пункт 3 частини другої статті 8 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
4) отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;
(пункт 4 частини другої статті 8 у редакції

Закону України від 03.07.2013 р. № 383-VII)
5) пред’являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;
(пункт 5 частини другої статті 8 у редакції

Закону України від 20.11.2012 р. № 5491-VI)
6) пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;
(пункт 6 частини другої статті 8 із змінами, внесеними

згідно із Законом України від 20.11.2012 р. № 5491-VI)
7) на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв’язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;
8) звертатися із скаргами на обробку своїх персональних даних до Уповноважений або до суду;
(пункт 8 частини другої статті 8 у редакції

Закону України від 20.11.2012 р. № 5491-VI,

із змінами, внесеними згідно із

Законом України від 03.07.2013 р. № 383-VII)
9) застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
10) вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;
(частину другу статті 8 доповнено пунктом 10

згідно із Законом України від 20.11.2012 р. № 5491-VI)
11) відкликати згоду на обробку персональних даних;
(частину другу статті 8 доповнено пунктом 11

згідно із Законом України від 20.11.2012 р. № 5491-VI)
12) знати механізм автоматичної обробки персональних даних;
(частину другу статті 8 доповнено пунктом 12

згідно із Законом України від 20.11.2012 р. № 5491-VI)
13) на захист від автоматизованого рішення, яке має для нього правові наслідки.
(частину другу статті 8 доповнено пунктом 13

згідно із Законом України від 20.11.2012 р. № 5491-VI)
3. Частину третю статті 8 виключено
(згідно із Законом України

від 03.07.2013 р. № 383-VII)
  1   2   3

Схожі:

Закон України про бібліотеки і бібліотечну справу
Закон вводиться в дію Постановою Верховної Ради України №33/95-ВР від 27. 01. 95 р
ЗАКОН УКРАЇНИ
Цей Закон визначає принципи, правові та організаційні засади державної служби, умови та порядок реалізації громадянами України права...
Закон України "Про здійснення державних закупівель" (зі змінами)...
Рахунковою палатою України, Міністерством внутрішніх справ України, Національним банком України, Головним контрольно-ревізійним управлінням...
ПЛАН-КОНСПЕКТ для проведення заняття з функціональної підготовки з начальницьким складом частини
ТЕМА: Закон України “ Закон України “Про аварійно-рятувальні служби” від 14. 12. 99 №1281-ХІV
Закон №889 Закон України «Про податок з доходів фізичних осіб»
КпАП — Кодекс України про адміністративні правопорушення від 07. 12. 84р. №8073-Х
Закон України
Цей Закон здійснює правове регулювання відносин між державою і громадянами України у зв'язку з виконанням ними конституційного обов'язку...
ЗАКОН УКРАЇНИ
Цей Закон відповідно до Конституції України ( 254к/96-ВР ) гарантує інвалідам з дитинства та дітям-інвалідам право на матеріальне...
ЗАКОН УКРАЇНИ 
Цей Закон визначає статус державної податкової служби в Україні, її функції та правові основи діяльності
Закон УкраЇни
Цей Закон визначає правові та організаційні засади провадження торговельної діяльності на роздрібних продовольчих і непродовольчих...
Закон України
Цей Закон визначає основні напрями діяльності органів державної влади щодо сприяння підприємствам та організаціям України, незалежно...
Додайте кнопку на своєму сайті:
Портал навчання


При копіюванні матеріалу обов'язкове зазначення активного посилання © 2013
звернутися до адміністрації
bibl.com.ua
Головна сторінка