Правовий захист персональних даних (GDPR) в Україні регулюється Законами України "Про захист персональних даних" №2297-VI 01.06.2010, N4452-VI 23.02.2012, N5491-VI 20.11.2012, N245-VII 16.05.2013, N383-VII 03.07.2013, N1170-VII 27.03.2014, N1262-VII 13.05.2014, N316-VIII 09.04.2015, N675-VIII 03.09.2015 року.
За порушення закону України "Про захист персональної інформації" (поширення особистих даних без згоди володільця в інтернет-мережі та/або в реальності), виходячи зі ступеня тяжкості порушення і наслідків, існують кілька видів покарань:
Штрафу в розмірі до п'ятдесяти неоподатковуваних мінімумів доходів;
Виправні роботи;
Арешт строком до півроку;
Обмеження волі до 3 років.
Міра покарання залежить від тяжкості порушення і характеру наслідків.
Дані персональні чи ні
Сьогодні в українському законодавстві відсутні чітке формулювання поняття "персональні дані" та їхній основний перелік, а є лише три символічні "орієнтири" для їхнього розпізнавання:
"Окремі відомості або сукупність відомостей"
Тобто, не лише ПІБ фізособи, а й більший обсяг даних, що містять у собі інформацію про конкретну особу;
"Дані про фізичну особу"
Іншими словами, персональні дані - це лише дані фізосіб, а дані про компанію - не належать до персональних даних;
"Особа ідентифікована/ідентифікована"
Персональні дані характеризують фізичну особу.
Право на приватність в Україні - це конституційна гарантія і якщо воно порушується - необхідно їх відстоювати, скориставшись послугами юриста з правового захисту персональних даних (GDPR).
Які причини порушення конфіденційної інформації
Розголошення персональних даних порушуються з безлічі причин, одні з яких - абсолютно не суперечать букві закону (запит держорганів, контрагентів для виконання певних зобов'язань тощо), а інші - несанкціоновані та небезпечні (кібератаки, необережність, навмисні дії).
Найчастіше крадіжку особистої інформації шахраї здійснюють з метою:
Введення чужих платіжних даних на фішинговій сторінці;
Використання чужих фінансових коштів;
Примусу до скачування шкідливих файлів;
Залучення в шахрайські схеми;
Доступу до особистих акаунтів;
Підбору механізму атаки на потерпілого і його оточення;
Поширення компрометуючої та завідомо неправдивої інформації.
Якщо розголошення персональних даних сталося і факт загрози IT-безпеці встановлено - слід не зволікати, а якнайшвидше звернутися до адвоката із захисту конфіденційних даних.
Захист особистих даних - робота на випередження
Самостійно подбати про власну безпеку чи компанію вдасться лише частково, вдавшись до кількох ефективних кроків:
Реєструючись на сайтах - не вказуйте свій номер телефону, а лише електронну пошту та пароль;
На різних сервісах рекомендується використання різних паролів, які потрібно оновлювати час від часу;
Здійснити налаштування двофакторної аутентифікації, яка блокуватиме доступ "сторонніх" до ваших акаунтів;
Під час залишення сканів документів на сервісах - робіть для себе позначки коли і для якого сервісу вони робилися. У такому разі, спроба "чужинця" використати ваші дані - буде відхилена техпідтримкою.
Витоки персональних даних для звичайного користувача приховують у собі підвищену небезпеку, оскільки для нього вони певний час залишаються непомітними, а компанії не завжди швидко інформують клієнтів про таку неприємну подію.
Тому найкращий спосіб збереження конфіденційної інформації для приватних осіб і компаній - це спрацювати на випередження. Для цього замовте консультацію юриста з it-безпеки, який професійно організує забезпечення захисту персональних даних.
Юридичний захист персональних даних
Захист персональних даних юристом надається відповідно до чинного українського законодавства та міжнародних стандартів (GDPR), виявляючись у різних сферах життєдіяльності фізичних та юридичних осіб:
Захист персональних даних на підприємстві;
Захист персональних даних в організації;
Захист персональних даних у медичних установах;
Захист персональних даних працівника, співробітника, керівника;
Захист персональних даних в інформаційних системах;
Захист персональних даних у мережі інтернет.
Досвідчений юрист для захисту особистих даних клієнта здійснить:
Аналіз усіх вихідних процесів;
IT-аудит;
Виявлення реальних загроз для безпечної обробки персональних даних;
Розробку документів для організації/підприємства, з урахуванням особливостей їхнього бізнесу;
Підготовку доповнень до договорів для узгодження умов обробки персональних даних з клієнтами.
Підготовку договорів з підрядниками, внесення необхідних змін/доповнень до вже укладених договорів для узгодження умов обробки персональних даних з клієнтами;
Складання інструкцій, політики, контрактів тощо;
Опис правильної роботи з конфіденційною інформацією;
Адаптацію документів під "GDPR"-комплаєнс (загальний регламент із захисту даних);
Тренінгу з основ і правильного виконання умов GDPR.
Грамотний юрист, спираючись на багаж власних знань та практичного досвіду - правильно організує роботу для захисту прав клієнтів при веденні бізнесу із запобіганням ризиків через порушення у сфері обробки та зберігання особистої інформації.
Вартість юридичних послуг із захисту персональних даних
Ціна послуг юриста з ІТ-права складається з двох основних факторів - обсяг і складність поставлених завдань. Питання оплати вирішується в процесі консультації з юристом, після його ознайомлення з наданим замовником пакетом документів, але до моменту підписання Договору на надання юрпослуг із захисту персональних даних.
Хоча загальні вимоги до обробки персональних даних сьогодні встановлені законом України, проте в судовій практиці досить суперечностей, що мимоволі призводить компанії до порушень. Щоб уникнути їх і здійснювати обробку особистих даних грамотно і в рамках закону - простіше і вигідніше за допомогою досвідчених юристів, які завжди в курсі нових правил, умов, регламенту.