Податки > Різне > Что делать с базами персональных данных, зарегистрированными в 2012 году?

Что делать с базами персональных данных, зарегистрированными в 2012 году?

Дмитрий Дрючин

Дмитрий Дрючин

Практикуючий бухгалтер та сертифікований аудитор. Із задоволенням відповім на ваші питання у коментарях до моїх статей.

Сегодня в рубрике «Вопросы и ответы» мы отвечаем на вопрос, заданный на этой странице. Напоминаем, что любой желающий может задать вопрос в разделе бесплатных консультаций и получить исчерпывающий ответ. Сам вопрос вы увидите ниже, но сначала нужно поблагодарить нашего спонсора: Планируете покупать мебель? Шкаф купить недорого можно в интернет-магазине мебели по ссылке.

Уважаемые специалисты! Помогите бухгалтеру-новичку по вопросу базы персональных данных.У нас неприбыльная маленькая организация состоящая на данный момент из 3 сотрудников,в 2011 году предыдущим бухгалтером была отправлена информация для обработки персональных данных.За период 2011-2014 год к нам поступали и увольнялись небольшое количество людей. Узнав что с января 2014 года вступили в силу изменения к Закону Украины «О защите персональных данных» начала искать подробную информацию на эту тему,но т.к. опыт работы у меня ещё невелик не боюсь признаться что разобраться без помощи не могу.Подскажите пожалуйста какую информацию нам надо отправлять,что в ней указывать, и на какой адрес?Заранее огромное спасибо!!!

Первое, что Вам нужно сделать это ознакомиться с теми заявлениями, которые были отправлены в государственную службу по вопросам защиты персональных данных Вашей предшественницей. Сейчас объясню почему.

Читайте также Налогообложение компенсации за неиспользованный отпуск НДФЛ И ЕСВ. Отображение в отчетности

Хронология событий выглядит следующим образом. Закон Украины «О защите персональных данных» (далее Закон) вступил в силу с 1 января 2012 года. До этого срока все желающие должны были подать заявление в государственную службу по вопросам защиты персональных данных заявление о регистрации имеющихся у них баз персональных данных физических лиц.

В случае если предприятие уклоняется от обязательной регистрации или по каким-то другим причинам не зарегистрировало базу данных, его администрацию ждет штраф в размере от 300 до 500 не облагаемых налогом минимумов (от 5100 до 8500 грн.). Однако, по Закону каждое предприятие в праве самостоятельно решать является ли та информация, которой оно обладает базой данных и нужно ли ее обязательно регистрировать. Хотя, насколько я понимаю, Ваша предшественница уже подала заявление о регистрации и тем самым добавила предприятию еще один орган госконтроля.

Читайте также Расчет отпускных при условии работы с использованием режима неполного рабочего времени

На тот момент по мнению государственной службы, которая занята вопросами защиты персональных данных все предприятия на Украине обладали как минимум двумя базами данных. Это, прежде всего, база работников предприятия и база клиентов предприятия (сюда можно отнести как поставщиков, так и покупателей).

Здесь сразу же объясню, что базой данных считается структурированная каким-то образом информация только о физических лицах. Поэтому, если среди клиентов (поставщиков и потребителей) Вашей организации есть только юридические лица без частных предпринимателей, то такую базу регистрировать не надо. А вот информация о юридическом лице, его директоре или главном бухгалтере, которая обязательно храниться в бухгалтерии, тоже может считаться базой персональных данных. Кроме того, у Вас на предприятии можно обнаружить еще бесчисленное количество таких баз, например учредителей предприятия и пр. Попутно замечу, что  если на предприятии появляется какая нибудь новая база персональных данных, то заявление о ее регистрации должно быть подано не позднее 10 календарных дней после ее возникновения.

Регистрация таких баз являлась обязательной, Закон не делал никаких исключений. Затем срок подачи заявления был продлен на полгода до 1 июля 2012 года. Еще позже, 20 декабря 2012 года вступили в силу изменения в этот Закон, которые отменили обязательную регистрацию баз данных физических лиц, если такие базы связаны с трудовыми отношениями.

Читайте также Имеет ли право на помощь семья умершего предпринимателя?

Именно поэтому нужно узнать какие базы Вы подали на регистрацию. Далее возможно два варианта развития событий. Если Вы подали заявление на регистрацию базы персональных данных «Работники» до 20.12.2012 г. и получили регистрационный номер, то Вам необходимо отправить письмо-заявление произвольной формы о снятии с учета зарегистрированной базы персональных данных в связи с изменениями законодательства. Если заявление отправлено, но регистрационный номер не получен, ждать извещения о регистрации базы персональных данных не нужно. В таком случае также следует отправить заявление произвольной формы с просьбой не обрабатывать ранее поданное заявление на регистрацию базы персональных данных. Без получения такого заявления база персональных данных автоматически не будет снята с регистрации. Адрес для отправки такого письма следующий: Государственная служба Украины по вопросам защиты персональных данных, вул. Марини Раскової, 15, м. Київ, 02660.

Теперь по поводу самих баз, независимо от того сколько у Вас их подано на регистрацию. В заявлении, которое подала Ваша предшественница, указывается только то, что такая база существует, ее название, место хранения и прочее. Т.е. без уточнения качественных и количественных характеристик существующей у Вас базы. Естественно, что и об изменениях в ней информировать никого не нужно.

Читайте также Как и сколько заплатить налогов при продаже недвижимости?

С общей информацией в свете существующего Закона я Вас ознакомил, а вот чтобы обезопасить себя по мере возможности (надеюсь проверка до Вас дойдет еще очень не скоро) нужно сделать следующее:

  • Если информация о Ваших сотрудниках используется не только в процессе трудовых отношений, то получить письменное согласие от работников, принятых с 2012 года, на обработку их персональных данных.
  • Составить положение по предприятию с названием, скажем «О защите персональных данных», а так же приказ, в котором утвердить это положение и назначить ответственное лицо, охраняющее эти данные.
  • Регистрировать новые базы, если Вы их таковыми посчитаете, в течении 10 дней.
Что делать с базами персональных данных, зарегистрированными в 2012 году?
Оцініть статтю

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Send this to a friend