Юлія Рябець

юристка практики Супроводу Бізнесу Juscutum

Більшість бізнесів вже мають свої програмні продукти/сайти, якщо навіть це не є їх профільною діяльністю. Адже програмні продукти полегшують життя користувачів, роблять «послуги» простішими. Але є один нюанс – при використанні програмних продуктів/сайтів здійснюється збір та зберігання великої кількості інформації про користувачів, що і є персональними даними.

Цілі для збору персональних даних можуть бути різними. Наприклад, не менш важливим є дослідження своїх клієнтів для покращення послуг, це дає можливість бізнесу краще розуміти потреби користувача.

Проте зростаюча правова культура людей та загалом цінність персональних даних у сучасному світі вимагає належного їх захисту і використання. Втім, на жаль, не всі усвідомлюють наслідки у разі нехтування цими питаннями, і це не лише про штрафи, це насамперед про репутацію, рівень вашого бізнесу. Тому сьогодні ми проведемо короткий екскурс по основних аспектах «персональних даних».

Що таке ці ваші персональні дані?

Це відомості про фізичну особу (наприклад, ось про вас), яка ідентифікована або може бути конкретно ідентифікована.

Якщо ж говорити більш предметно, то такими даними можуть бути:

Персональні дані — це відомості про фізичну особу, яка ідентифікована або може бути ідентифікована
  • ПІБ
  • Електронна адреса
  • Номер телефону (так-так, те що вам надсилають рекламу невідомі вам магазини – означає, що десь було порушення)
  • Місце проживання, роботи
  • Дата народження або вік
  • Фотографії, відео або аудіозаписи особи
  • Національність
  • Освіта
  • Сімейний стан
  • Релігійні та світоглядні переконання
  • Стан здоров’я
  • Матеріальний стан
  • Інша інформація, що дозволяє однозначно ідентифікувати фізичну особу

Почнемо з простого: чому це може бути цікаво бізнесу?

  • Наразі захист персональних даних при веденні бізнесу – це великий показник для потенційний клієнтів/споживачів, тобто це про довіру до вашого бізнесу.
  • В умовах зростаючої кількості кібератак та порушень безпеки даних бізнес зобов’язаний забезпечити найвищий рівень захисту персональних даних, щоб бути конкурентоспроможними.
  • Забезпечивши це зараз, вашому бізнесу буде простіше масштабуватися згодом, перейти на міжнародний ринок, де законодавство у сфері персональних даних ще ширше.
  • Це може бути принциповою умовою для співпраці з міжнародними компаніями.

Хто контролює дотримання законодавства?

Уповноважений Верховної Ради України з прав людини у сфері захисту персональних даних та суди вже за наявності конкретного судового кейсу.

Коли можна обробляти персональні дані?

Якщо дуже вузько та просто: тоді, коли ви отримали згоду власника цих персональних даних.

Проте, розглянемо більш широко підстави для обробки персональних даних:

  • дозвіл на обробку персональних даних, наданий володільцю персональних даних відповідно до закону виключно для здійснення його повноважень;
  • укладення та виконання правочину, стороною якого є суб’єкт персональних даних, або який укладено на користь суб’єкта персональних даних чи для здійснення заходів, що передують укладенню правочину на вимогу суб’єкта персональних даних;
  • захист життєво важливих інтересів суб’єкта персональних даних;
  • необхідність захисту законних інтересів володільців персональних даних, третіх осіб, крім випадків, коли суб’єкт персональних даних вимагає припинити обробку його персональних даних та потреби захисту персональних даних переважають такий інтерес.

Також пам’ятайте, що є винятки, поширення персональних даних можливо без згоди суб’єкта персональних даних лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту, прав людини та для проведення Всеукраїнського перепису населення.

Чи потрібно повідомляти Уповноваженого Верховної Ради з прав людини у сфері захисту персональних даних?

Власник персональних даних повідомляє Уповноваженого про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних, упродовж тридцяти робочих днів з дня початку обробки таких даних.

Для прикладу, що це може бути: медична інформація, відомості про притягнення до кримінальної відповідальності.

Проте, якщо ви обробляєте якусь частину медичної інформації (наприклад) особи, як свого працівника – це буде виняток для реалізації трудових відносин, тому попереджати не потрібно.

Які штрафи за незаконне використання персональних даних?

Якщо персональні дані були зібрані, використані незаконно і власник таких даних виявив це порушення – він може заявити вимогу про видалення та заборону (припинення) обробки особистих даних.

Які ж наслідки порушень можливі (відповідальність):

  • Неповідомлення (несвоєчасне повідомлення) Уповноваженого про обробку персональних даних або про зміну відомостей – на громадян від 1700 грн до 3400 грн і на посадових осіб, громадян – суб'єктів підприємницької діяльності від 3400 грн до 6800 грн.
  • Неповідомлення (несвоєчасне повідомлення) Уповноваженого про обробку персональних даних або про зміну відомостей – на громадян від 3400 грн до 5100 грн і на посадових осіб, громадян – суб'єктів підприємницької діяльності від 3400 грн до 17 000.
  • Повторне вчинення порушень, які зазначені вище (протягом року) на громадян від 5100 грн до 8500 грн і на посадових осіб, громадян – суб'єктів підприємницької діяльності від 8500 грн до 34 000 грн.
  • Недодержання встановленого порядку захисту персональних даних, що призвело до незаконного доступу до них або порушення прав суб’єкта персональних даних, – на громадян від 1700 до 8500 грн і на посадових осіб, громадян – суб'єктів підприємницької діяльності від 5100 грн. до 17 000 грн.
  • Повторне протягом року вчинення порушення, що зазначено вище – від 17 000 грн до 34 000 грн.
  • А також передбачена кримінальна відповідальність за порушення недоторканності приватного життя.

Як бізнесу захистити персональні дані клієнтів?

Перш за все це вести чесну гру, тобто мають бути політики захисту персональний даних на сайті (наприклад), ознайомившись з якими, ваш клієнт розуміє, під чим підписується. У тому числі буде чітко зрозуміло, які саме персональні дані ви збираєте.

Про що також варто подумати:

  • внутрішні порядки щодо персональних даних в компанії;
  • використовуйте хмарні сервери;
  • електронний документообіг (замість обміну документами через Укрпошту);
  • регулярні аудити щодо безпеки персональних даних.

Як захистити свої персональні дані користувачу?

Тут важливо аналізувати навіть у побуті доцільність поширення своїх даних. Наведемо декілька прикладів, як на це можна повипливати:

  • двофакторна аутентифікація;
  • періодично оновлювати свої паролі;
  • налаштування «політики доступу до особистих даних»;
  • оформлюєте картки в магазинах – зайвий раз не вказуйте в анкеті свій емейл (наприклад);
  • просять номер для накопичення балів? Задумайтесь наскільки це раціонально;
  • блокування збирання cookie-файлів (часто відображається на сайтах).

Чи потрібно вашому бізнесу орієнтуватись на DGPR (General Data Protection Regulation)?

DGPR (General Data Protection Regulation) – загальний регламент про захист даних, що набув чинності у 2018 році.

Цей документ приклад для всіх країн, відповідно українському бізнесу не нашкодить відповідність цьому регламенту.

Загалом він розповсюджується на територію 27 країн Європейського Союзу та 3 країни Європейської Економічної зони. Проте українські компанії (не дивлячись на країну заснування компанії/ведення основної діяльності) можуть також підпадати під дію DGPR.

Але якщо казати саме про те, коли ваш бізнес зобов’язаний підпорядковуватись, то це залежить від наступних показників (перекладаємо зрозумілою мовою на прикладах):

  • Ваша компанія орієнтується на ринок ЄС (цільова аудиторія – люди, які проживають в ЄС).
  • Дуже оманлива думка, що якщо бізнес збирає персональні дані у громадян України, які проживають на території ЄС – то їх не стосується DGPR. Насправді ж правила DGPR не підв’язані під громадянство. Але не плутати це з тим випадком, коли ваші «клієнти» тимчасово перебувають у відпустці і використовують ваш сервіс за кордоном.
  • Наявність офісу/представництва (наприклад) на території ЄС, ЄЕС.
  • Іноземний домен.
  • Ціни на сайті в іноземній валюті.
  • Ви продаєте товар і пропонуєте його доставку в ЄС.

Регулярність проведення невеликого «аудиту» щодо відповідності всім вимогам до персональних даних (DGPR) – як превентивні заходи для уникнення порушень/спорів/штрафів/компенсацій.

Особливо важливо звертати увагу на це тому бізнесу, який має свій сайт. Адже, як правило, саме такий «контакт» з клієнтом збирає максимально багато даних. Пригадуєте ці анкети під час реєстрації? Ось це яскравий приклад збору даних.

Високий рівень захисту персональних даних є однією з вимог для вступу в ЄС, тому бути у відповідності з цими зобов’язаннями вже зараз – наш обов’язок.

Дбайте про клієнтів, не шкодьте собі.

Джерело: The Page
12.4.2024
Юридичний бізнес
Juscutum – переможець премії Ukrainian Fintech Awards 2024
Читати
8.4.2024
Технології та інвестиції
Як стартапу відкрити двері до інвестицій? Ключові тези заходу від Juscutum і Toloka.vc
Читати
5.4.2024
Кримінальне право та безпека бізнесу
Реклама азартних ігор в Україні: обмеження, реалії та виклики законодавства
Читати
8.2.2024
Податкове право
Власникам КІК приготуватися: термін подання звітності наближається.
Читати
26.1.2024
Юридичний бізнес
Лідери Juscutum увійшли до ТОП-100 юристів України 2023
Читати
25.1.2024
Юридичний бізнес
Артем Афян увійшов до переліку найкращих юристів світу за версією рейтингу Who’s Who Legal: Data 2024
Читати
16.1.2024
Юридичний бізнес
Juscutum приєднався до Глобального договору ООН в Україні
Читати
21.12.2023
Технології та інвестиції
Приватна пропозиція токенів: юридичний погляд
Читати
14.12.2023
Технології та інвестиції
Штучний Інтелект та авторське право: що врахувати юристу?
Читати
14.12.2023
Супровід бізнесу
Ризики для бізнесу за недотримання санкційного законодавства в Україні
Читати
13.12.2023
Кримінальне право та безпека бізнесу
Як захиститися від викрадення криптовалют: поради від Juscutum
Читати
6.12.2023
Вирішення спорів
Агробізнес
Пом'якшення валютних обмежень: 5 змін від НБУ
Читати
5.12.2023
Вирішення спорів
Агробізнес
Блокада кордону: горять терміни валютних розрахунків бізнесу
Читати
12.1.2024
Технології та інвестиції
Благодійність і крипта в реаліях українського права
Читати
4.12.2023
Технології та інвестиції
Сфера IT та Інтелектуальна Власність: правові аспекти договорів з іноземними замовниками
Читати
1.12.2023
Технології та інвестиції
Відкритий банкінг (Open Banking): революційна трансформація міжнародного та українського банківського сектору
Читати
1.12.2023
Супровід бізнесу
Вестінг: інноваційний інструмент інвестування для працівників та власників бізнесу
Читати
28.11.2023
Кримінальне право та безпека бізнесу
Криптовалюта та приватність: як віднайти баланс між анонімністю та регулюванням?
Читати
27.11.2023
Супровід бізнесу
Як нові правила та вимоги до ІТ-платформ у ЄС вплинуть на Україну
Читати
27.11.2023
Технології та інвестиції
Гарантія походження як ключовий інструмент розвитку «зеленої» енергетики та залучення інвестицій в Україну
Читати
27.11.2023
Технології та інвестиції
Основні тренди зеленої енергетики 2023 року: фокус ЄС та виклики для України
Читати
20.11.2023
Технології та інвестиції
Кваліфікований електронний підпис в ЄС: нові можливості для українського бізнесу
Читати
15.11.2023
Вирішення спорів
Коригування митної вартості. Як бізнесу відстояти свої інтереси
Читати
8.11.2023
Інновації
Технології та інвестиції
Юридичний бізнес
Juscutum відкриває першу в Україні практику АІ
Читати
2.11.2023
Супровід бізнесу
Гуманітарна допомога: правила ввезення зміняться з 1 грудня 2023 року
Читати
27.10.2023
Бухгалтерський супровід
Контрольовані іноземні компанії: чому важливо подати повідомлення у ДПС
Читати
23.10.2023
Кримінальне право та безпека бізнесу
Публічні закупівлі в Україні під час війни: корупція, ризики та шляхи подолання
Читати
18.10.2023
Технології та інвестиції
Juscutum консультує Європейську комісію з цінних паперів (ESMA) щодо нового регулювання діяльності криптоактивів (MiCA) в ЄС
Читати
12.10.2023
Супровід бізнесу
Податкове право
ПОДАТКОВЕ РЕЗИДЕНТСТВО. УКРАЇНСЬКІ РЕАЛІЇ, АБО ЯК ЗАКОННО ОФОРМИТИ СВОЄ ПРОЖИВАННЯ ЗА КОРДОНОМ
Читати
11.10.2023
Супровід бізнесу
Інтелектуальна власність
Що варто знати кожному митцю про авторське право?
Читати
11.10.2023
Кримінальне право та безпека бізнесу
Вебкам-моделінг: правове регулювання в Україні
Читати
9.10.2023
Кримінальне право та безпека бізнесу
Роль фінансового аналізу в роботі правоохоронців та дії захисту
Читати
9.10.2023
Технології та інвестиції
Series LLC: що це і чому це використовується для криптобізнесу
Читати
9.10.2023
Технології та інвестиції
Privacy by default
Читати
9.10.2023
Технології та інвестиції
Податкове право
ОПОДАТКУВАННЯ УКРАЇНЦІВ ЗА КОРДОНОМ І В УКРАЇНІ
Читати
26.4.2023
Податкове право
Податок PIT в Польщі: як декларувати та сплачувати податки українським біженцям
Читати
18.9.2023
Податкове право
Супровід бізнесу
Дія City
Чому ІТ-компанії обирають «Дія.City»: переваги для бізнесу та айтівців
Читати
15.9.2023
Технології та інвестиції
Інновації
Military-tech в Україні: як розвивається напрям та які юридичні нюанси для стартапів
Читати
5.9.2023
Супровід бізнесу
Що зміниться для інтернет-магазинів на ринку після прийняття нового закону
Читати
1.9.2023
Юридичний бізнес
Реанімація продуктивності: коли варто боротися за відновлення ентузіазму у співробітників
Читати
29.8.2023
Супровід бізнесу
Стандарти GRI та український бізнес
Читати
28.8.2023
Супровід бізнесу
Масові скорочення IT-працівників: що потрібно врахувати роботодавцю, аби не порушити українське законодавство
Читати
28.8.2023
Супровід бізнесу
Чому бізнесу важливо захищати персональні дані клієнтів
Читати
22.8.2023
Інтелектуальна власність
Супровід бізнесу
Дія City
Угода про неконкуренцію Або чи має NON-COMPETE AGREEMENT (NCA) право на життя в Україні?
Читати
10.8.2023
Технології та інвестиції
Легалізація канабісу в Україні: погляд з міжнародної точки зору
Читати
8.8.2023
Технології та інвестиції
Валютні обмеження НБУ: чи змінилося щось для українського бізнесу?
Читати
7.8.2023
Технології та інвестиції
Податкове право
Бізнес у Польщі: які інвестиційні зони доступні українським компаніям
Читати
2.8.2023
Податкове право
CRS по-європейськи або Що українці мають знати про DAC
Читати
10.7.2023
Супровід бізнесу
Автомобіль для ЗСУ: на що звернути увагу при ввезенні та оформленні
Читати
30.9.2021
Юридичний бізнес
Той, хто вижив у юрcвіті: 4 стадії побудови бізнесу, які витримає не кожен юрист
Читати
3.11.2021
Юридичний бізнес
Шукають «єдинорогів на роликах», які вміють робити все
Читати
9.9.2021
Юридичний бізнес
РОБОТА НА РЕЗУЛЬТАТ
Читати
29.12.2021
Дія City
Супровід бізнесу
Якими будуть податки «Дія City» для компаній та стартапів: детальний аналіз у цифрах
Читати
16.12.2021
Дія City
Супровід бізнесу
ДІЯ.СІТІ. ЗМІНИ ДО ПОДАТКОВОГО КОДЕКСУ
Читати
5.10.2021
Дія City
Супровід бізнесу
«Дія City» в дії
Читати
4.7.2023
Технології та інвестиції
Кібератака: як бізнесу не постраждати двічі
Читати
Технології та інвестиції
Залучення інвестицій для стартапів
Читати
26.6.2023
Агробізнес
Боротьба за переважне право
Читати
23.6.2023
Сімейне право
Технології та інвестиції
Сімейні мелодрами: як розділити біткойни під час розлучення
Читати
Супровід бізнесу
Ліквідувати КРАІЛ: чи збільшить це надходження до бюджету
Читати
19.6.2023
Супровід бізнесу
Айтівці аутсорсери можуть розслабитися?
Читати
16.6.2023
Технології та інвестиції
Легалізація криптовалют в Україні: чого чекати власникам крипто активів вже з осені?
Читати
30.5.2023
Кримінальне право та безпека бізнесу
Закон та практика. Юридичний огляд мобілізації
Читати
17.5.2023
Технології та інвестиції
Як працює Комісія з цінних паперів і бірж США та чи варто її боятися криптоплатформам
Читати
15.5.2023
Агробізнес
Аграріїв нарешті звільнили від податків на окуповані, заміновані чи забруднені землі
Читати
15.5.2023
Вирішення спорів
Як буде відбуватися продаж конфіскованого майна рф
Читати
5.5.2023
Кримінальне право та безпека бізнесу
Труханов під вартою. Яка судова перспектива у резонансній справі мера Одеси
Читати
5.5.2023
Технології та інвестиції
Регулювання електронної комерції у Великобританії
Читати
27.4.2023
Юридичний бізнес
Що там у адвокатів: як Juscutum працює під час війни
Читати
27.4.2023
Інновації
Роботи-юристи — вже реальність, але юридичний світ чинить останній опір
Читати
25.4.2023
Технології та інвестиції
Інновації
Метавсесвіт: проблеми правового регулювання процесів
Читати
21.4.2023
Супровід бізнесу
Технології та інвестиції
Цифрова марка: правила застосування віртуального активу потребують удосконалення
Читати
19.4.2023
Кримінальне право та безпека бізнесу
Маєте справу з бюджетними грошима? Терміново готуйтеся до перевірок
Читати
14.4.2023
Технології та інвестиції
На прикладі Binance. Чи безпечно використовувати криптобіржі в Україні?
Читати
4.4.2023
Вирішення спорів
Чому треба перевіряти лоти перед участю в аукціоні?
Читати
4.4.2023
Технології та інвестиції
Швейцарія стала світовим центром блокчейн проектів
Читати
31.3.2023
Банкрутство
Солідарна відповідальність керівника
Читати
27.3.2023
Супровід бізнесу
Електронний документообіг в умовах війни
Читати
21.3.2023
Супровід бізнесу
Технології та інвестиції
Чи можлива виплата заробітної плати або винагороди у криптовалюті?
Читати
20.3.2023
Технології та інвестиції
Супровід бізнесу
Мінцифра і Juscutum підписали меморандум про співпрацю
Читати
17.3.2023
Супровід бізнесу
Що буде з Parimatch? Розбираємо наслідки санкцій
Читати
16.3.2023
Технології та інвестиції
Криптоіндустрії США загрожує крах?
Читати
15.3.2023
Супровід бізнесу
ВІДКЛИКАННЯ БАНКІВСЬКОЇ ЛІЦЕНЗІЇ ТА ЛІКВІДАЦІЯ ПАТ «АЙБОКС БАНК»
Читати
10.3.2023
Технології та інвестиції
Чому Біткоїн працює як треба, а український закон – ні? Розбір.
Читати
7.3.2023
Юридичний бізнес
"Юридичний Рамштайн": конференція United for Justice відбулася у Львові
Читати
23.2.2023
Технології та інвестиції
Маніпуляції ринком або як протоколи DeFi втратили майже 386 млн$
Читати
13.2.2023
Інновації
Штучний інтелект в юриспруденції: очікується стрімке зростання
Читати
9.2.2023
Супровід бізнесу
Попереджені – озброєні: правила військового обліку на підприємстві зазнали змін
Читати
7.2.2023
Технології та інвестиції
Плануєте випустити токени? Як не підпасти під законодавство про цінні папери
Читати
20.1.2023
Вирішення спорів
Створення трибуналу щодо вторгнення рф в Україну
Читати
17.1.2023
Технології та інвестиції
EU Digital Markets Act та Digital Services Act — Нові можливості та вимоги
Читати
10.1.2023
Бухгалтерський супровід
Податкове право
Постачання програмного забезпечення з ПДВ в 2023 році
Читати
10.1.2023
Кримінальне право та безпека бізнесу
Бухгалтерський супровід
Чому ваші криптоактиви можуть заблокувати та як можна запобігти цьому
Читати
10.1.2023
Сімейне право
Партнерський договір для ЛГБТ-пар – альтернатива шлюбу. Як він працює
Читати
27.12.2022
Технології та інвестиції
Яким був 2022 рік для IT-галузі та які очікування від ІТ у 2023 році?
Читати
15.12.2022
Кримінальне право та безпека бізнесу
Криптошахрайство: як одна година може вирішити долю $100 000
Читати
13.12.2022
Технології та інвестиції
Цифрова торгівля: як прискорити диджиталізацію між Україною і Великою Британією
Читати
8.12.2022
Інтелектуальна власність
За українські мурали Бенксі можна отримати до $10 млн. Розбираємось, хто тепер їх власник
Читати
25.11.2022
Технології та інвестиції
Регулювання ринків віртуальних активів (MiCA)
Читати
21.11.2022
Кримінальне право та безпека бізнесу
Ви чесний волонтер чи благодійник? Як займатися доброю справою та не порушувати закон
Читати