Datu noplÅ«de Ukrainā. Paralēles ES likumdoÅ”anai

Datu noplÅ«de Ukrainā. Paralēles ES likumdoÅ”anai

Skandāls ar autovadÄ«tāja apliecÄ«bas datu noplÅ«di caur Telegram botu dārdēja visā Ukrainā. Sākotnēji aizdomas kritās uz valsts dienestu aplikāciju ā€œDIYAā€, taču aplikācijas saistÄ«bu ar Å”o incidentu ātri vien noraidÄ«ja. Jautājumi no sērijas ā€œkas un kā nopludināja datusā€ tiks uzticēti Ukrainas policijas, SBU un datoru un tehnisko ekspertu pārstāvētajai valstij, bet jautājums par mÅ«su tiesÄ«bu aktu par personas datu aizsardzÄ«bu atbilstÄ«bu realitātei digitālo laikmetu uzskatÄ«ja publikācijas autors, advokātu biroja Icon Partners konsultants Vjačeslavs Ustimenko.

Ukraina cenÅ”as pievienoties ES, un tas nozÄ«mē, ka ir jāpieņem Eiropas standarti personas datu aizsardzÄ«bai.

Simulēsim kādu gadÄ«jumu un iedomāsimies, ka kāda bezpeļņas organizācija no ES nopludinājusi tikpat daudz autovadÄ«tāja apliecÄ«bas datu un Å”o faktu noteica vietējās tiesÄ«bsargājoŔās iestādes.

ES, atŔķirÄ«bā no Ukrainas, ir regula par personas datu aizsardzÄ«bu ā€“ GDPR.

Noplūde norāda uz to principu pārkāpumiem, kas aprakstīti:

  • VDAR 25. pants; Personas datu aizsardzÄ«ba izstrādāta un pēc noklusējuma;
  • GDPR 32. pants. Apstrādes droŔība;
  • VDAR 5. panta 1. f punkts. Integritātes un konfidencialitātes princips.

ES naudas sodi par GDPR pārkāpÅ”anu tiek aprēķināti individuāli, praksē tie tiktu sodÄ«ti 200,000 XNUMX+ eiro apmērā.

Kas būtu jāmaina Ukrainā

IT un tieÅ”saistes biznesa atbalsta procesā gÅ«tā prakse gan Ukrainā, gan ārvalstÄ«s ir parādÄ«jusi GDPR problēmas un sasniegumus.

Zemāk ir seÅ”as izmaiņas, kas bÅ«tu jāievieÅ” Ukrainas tiesÄ«bu aktos.

#Pielāgot tiesisko regulējumu digitālajam laikmetam

KopŔ asociācijas līguma ar ES parakstīŔanas Ukraina ir izstrādājusi jaunus datu aizsardzības tiesību aktus, un GDPR ir kļuvis par vadoŔo gaismu.

Likuma par personas datu aizsardzÄ«bu pieņemÅ”ana nebija tik vienkārÅ”a. Å Ä·iet, ka GDPR regulas veidā ir ā€œskeletsā€ un atliek tikai izveidot ā€œgaļuā€ (pielāgot normas), taču rodas daudz strÄ«dÄ«gu jautājumu gan no prakses, gan no likuma viedokļa. .

Piemēram:

  • vai atvērtie dati tiks uzskatÄ«ti par personiskiem,
  • vai likums attieksies uz tiesÄ«baizsardzÄ«bas iestādēm,
  • kāda ir atbildÄ«ba par likuma pārkāpÅ”anu, vai sodu apmēri bÅ«s salÄ«dzināmi ar Eiropas utt.

Galvenais ir tas, ka tiesību akti ir jāpielāgo, nevis jāpārkopē no GDPR. Ukrainā joprojām ir daudz neatrisinātu problēmu, kas nav raksturīgas ES valstīm.

#Unificēt terminoloģiju

Nosakiet, kas ir personas dati un konfidenciāla informācija. Ukrainas konstitūcijas 32. pants aizliedz konfidenciālas informācijas apstrādi. Konfidenciālas informācijas definīcija ir ietverta vismaz divdesmit likumos.

Citāti no oriÄ£inālā avota ukraiņu valodā Å”eit

  • informācija par tautÄ«bu, izglÄ«tÄ«bu, Ä£imenes kultÅ«ru, reliÄ£iskajām izmaiņām, veselÄ«bas stāvokli, adresēm, dzimÅ”anas datumu un vietu (Ukrainas likuma ā€œPar informācijuā€ 2. panta 11. daļa);
  • informācija par dzÄ«vesvietu (Ukrainas likuma ā€œPar pārcelÅ”anās brÄ«vÄ«bu un brÄ«vu dzÄ«vesvietas izvēli Ukraināā€ 8.panta 6.daļa);
  • informācija par kopienu dzÄ«ves Ä«patnÄ«bām, kas iegÅ«ta, veicot kopienu brutalizāciju (Ukrainas likuma ā€œPar kopienu brutalizācijuā€ 10. pants);
  • tautas skaitÄ«Å”anas laikā izņemtie primārie dati (Ukrainas likuma ā€œPar visas Ukrainas tautas skaitÄ«Å”anuā€ 16. pants);
  • izziņas, kuras iesniedz pieteikuma iesniedzējs atzÄ«Å”anai par bēgli vai Ä«paÅ”u aizsardzÄ«bu, kam bÅ«s nepiecieÅ”ama papildu aizsardzÄ«ba (Ukrainas likuma ā€œPar bēgļiem un Ä«paÅ”u aizsardzÄ«bu, kam bÅ«s nepiecieÅ”ama papildu vai savlaicÄ«ga aizsardzÄ«baā€ 10. daļas 7. pants);
  • informācija par pensiju noguldÄ«jumiem, pensiju maksājumiem un ieguldÄ«jumu ienākumiem (pārpalikumu), kas tiek novirzÄ«ts pensiju fonda dalÄ«bnieka individuālajam pensiju kontam, fizisko lÄ«dzekļu pensijas depozÄ«ta kontā ib, pirms vecuma pensijas apdroÅ”ināŔanas lÄ«gumiem (3.panta treŔā daļa). Ukrainas likums ā€œPar nevalstisko pensiju apdroÅ”ināŔanuā€;
  • informācija par apdroÅ”inātās personas uzkrājoŔās pensijas kontā ieguldÄ«to pensiju lÄ«dzekļu stāvokli (Ukrainas likuma "Par tiesisko valsts pensiju apdroÅ”ināŔanu" 1. panta 98. daļa);
  • informācija par zinātniskās pētniecÄ«bas vai pētniecÄ«bas un attÄ«stÄ«bas un tehnoloÄ£isko robotu izstrādes lÄ«guma priekÅ”metu, to progresu un rezultātiem (Ukrainas Civilkodeksa 895. pants)
  • Informācija, ko var izmantot, lai identificētu nepilngadÄ«gā likumpārkāpēja personu vai kas veido nepilngadÄ«gās paÅ”nāvÄ«bas faktu (Ukrainas likuma "Par TV un radiosakariem" 3. panta 62. daļa);
  • Informācija par miruÅ”o (Ukrainas likuma ā€œPar apbedÄ«Å”anas pakalpojumiemā€ 7. pants);
    izziņas par darbaspēka samaksu (Ukrainas likuma ā€œPar darba samaksuā€ 31. pants. Izziņas par darba samaksu izsniedz tikai likumdoÅ”anas gadÄ«jumos, bet arÄ« pēc darba ņēmēja ieskatiem);
  • pieteikumi un materiāli patentu izsniegÅ”anai (Ukrainas likuma ā€œPar tiesÄ«bu uz izstrādājumiem un modeļiem aizsardzÄ«buā€ 19. pants);
  • informācija, kas atrodama tiesu nolēmumu tekstos un ļauj identificēt fizisko personu, tai skaitā: fizisko personu vārdi (vārdi, pēc Tēva segvārda); dzÄ«vesvieta vai fiziskās aktivitātes no norādÄ«tajām adresēm, tālruņu numuriem un citām kontaktinformācijām, e-pasta adresēm, identifikācijas numuriem (kodiem); transportlÄ«dzekļu reÄ£istrācijas numuri (Ukrainas likuma ā€œPar piekļuvi kuÄ£u lēmumiemā€ 7. pants).
  • dati par personu, kas ņemta aizsardzÄ«bā no kriminālprocesa (Ukrainas likuma "Par kriminālprocesā iesaistÄ«to personu droŔības nodroÅ”ināŔanu" 15. pants);
  • fiziskas vai juridiskas personas pieteikuma Roslin Ŕķirnes reÄ£istrācijai materiāli, Roslin Ŕķirnes pārbaudes rezultāti (Ukrainas likuma ā€œPar tiesÄ«bu aizsardzÄ«bu uz Roslin Ŕķirnēmā€ 23.pants);
  • dati par advokātu tiesai vai tiesÄ«baizsardzÄ«bas iestādei, kas ņemti aizsardzÄ«bā (Ukrainas likuma ā€œPar policijas darbinieku suverēno aizsardzÄ«bu tiesā un tiesÄ«baizsardzÄ«bas iestādēmā€ 10. pants);
  • ierakstu kopums par vardarbÄ«bā cietuŔām personām (personas dati), kas atrodas ReÄ£istrā, kā arÄ« informācija ar kopÄ«gu piekļuvi. (Ukrainas likuma ā€œPar vardarbÄ«bas Ä£imenē novērÅ”anu un novērÅ”anuā€ 10. daļas 16. pants);
  • Informācija par to preču konfidencialitāti, kuras pārvietojas caur Ukrainas militāro kordonu (Ukrainas Militārā kodeksa 1. panta 263. daļa);
  • Informācija, kas jāiekļauj zāļu un to papildinājumu valsts reÄ£istrācijas pieteikumā (Ukrainas likuma ā€œPar zālēmā€ 8. panta 9. daļa);

#Izvairieties no vērtējoÅ”iem jēdzieniem

GDPR ir daudz izvērtējoÅ”u jēdzienu. VērtÄ“Å”anas jēdzieni valstÄ« bez precedenta likuma (ar to saprotot Ukrainu) ir vairāk vieta ā€œizvairÄ«Å”anās no atbildÄ«basā€, nevis noderÄ«ga iedzÄ«votājiem un valstij kopumā.

#Iepazīstieties ar DPO jēdzienu

Datu aizsardzÄ«bas speciālists (DPO) ir neatkarÄ«gs datu aizsardzÄ«bas eksperts. TiesÄ«bu aktos skaidri un bez vērtējoÅ”iem jēdzieniem ir jāreglamentē nepiecieÅ”amÄ«ba obligāti iecelt ekspertu DAI amatā. Kā viņi to dara Eiropas SavienÄ«bā rakstÄ«ts Å”eit.

#Noteikt atbildības līmeni par pārkāpumiem personas datu jomā, diferencēt soda naudas atkarībā no uzņēmuma lieluma (peļņas).

  • 34 tÅ«kstoÅ”i grivnu

    Ukrainā joprojām nav personas datu aizsardzÄ«bas kultÅ«ras, paÅ”reizējais Fizisko personu datu aizsardzÄ«bas likums saka, ka "pārkāpums paredz likumā noteikto atbildÄ«bu". Saskaņā ar AdministratÄ«vo kodeksu naudas sods par nelikumÄ«gu piekļuvi personas datiem un subjektu tiesÄ«bu pārkāpumiem ir lÄ«dz 34,000 XNUMX UAH.

  • 20 miljoni eiro

    Sods par GDPR pārkāpÅ”anu ir pasaulē lielākais ā€“ lÄ«dz 20,000,000 4 50 eiro jeb lÄ«dz XNUMX% no uzņēmuma iepriekŔējā finanÅ”u gada kopējā gada apgrozÄ«juma. Google saņēma savu pirmo sodu XNUMX miljonu eiro apmērā par datu privātuma pārkāpumiem, kas saistÄ«ti ar Francijas pilsoņiem.

  • 114 miljoni eiro

    GDPR maijā atzīmēja savu 2. gadadienu un iekasēja 114 miljonus eiro soda naudās. Regulatori bieži vien ir vērsti uz milzīgiem uzņēmumiem ar miljoniem lietotāju datu.

    ViesnÄ«cu ķēdei Marriott International un British Airways Å”ogad draud vairāku miljonu dolāru naudas sodi par datu pārkāpumiem, kas, domājams, pārspēs Google par augstākajiem sodiem. Apvienotās Karalistes regulatori ir brÄ«dinājuÅ”i, ka plāno sodÄ«t viņus par kopējo summu 366 miljoni USD.

    Naudas sodi ar seŔām nullēm tiek piemēroti globāliem uzņēmumiem, kuru pakalpojumus mēs izmantojam katru dienu. Taču tas nenozÄ«mē, ka maziem, nepazÄ«stamiem uzņēmumiem nepiemēro sodus.

    Austrijas pasta uzņēmums saņēma naudas sodu 18 miljonu eiro apmērā par 3 miljonu cilvēku profilu izveidi un pārdoÅ”anu, kuros bija informācija par adresēm, personiskajām vēlmēm un politiskajām piederÄ«bām.

    Maksājumu dienests Lietuvā neizdzēsa klientu personas datus, kad apstrāde vairs nebija nepiecieÅ”ama, un saņēma naudas sodu 61,000 XNUMX eiro apmērā.

    Kāda bezpeļņas organizācija Beļģijā nosÅ«tÄ«ja tieÅ”o e-pasta mārketingu pat pēc tam, kad adresāti bija atteikuÅ”ies un saņēma 1000 eiro sodu.

    1000 eiro ir nieks, ja salīdzina ar kaitējumu reputācijai.

#Laime nav naudas sodos

ā€œKas vēlas uzzināt informāciju par mani, tas tik un tā uzzinās, neskatoties uz likumuā€ - tā diemžēl saka daudzi cilvēki Ukrainā un NVS valstÄ«s.

Taču arvien mazāk cilvēku tic maldÄ«gajam priekÅ”statam par "viņi nozags pases fotoattēlu un paņems kredÄ«tu uz mana vārda", jo pat ar sveÅ”as pases oriÄ£inālu rokās to nav juridiski iespējams izdarÄ«t.

Cilvēki ir sadalīti 2 nometnēs:

  • ā€œparanoiÄ·iā€, kuri tic personas datu reliÄ£ijai, padomā, pirms atzÄ«mē kādu rÅ«tiņu un piekrÄ«t datu apstrādei.
  • "tie, kuriem vienalga" vai cilvēki, kuri automātiski nopludina savus personas datus tÄ«klā, nedomā par sekām. Un tad viņu kredÄ«tkartes tiek nozagtas, viņi pierakstās uz periodiskiem maksājumiem, tiek nozagti kurjera konti, uzlauzti e-pasti vai izņemta kriptovalÅ«ta no maka.

Brīvība un demokrātija

Personas datu aizsardzÄ«ba ir saistÄ«ta ar personas izvēles brÄ«vÄ«bu, sabiedrÄ«bas kultÅ«ru un demokrātiju. Ar lielāku datu apjomu ir vieglāk pārvaldÄ«t sabiedrÄ«bu, ir iespējams paredzēt cilvēka izvēli un virzÄ«t viņu uz vēlamo darbÄ«bu. Cilvēkam ir grÅ«ti darÄ«t, kā viņŔ vēlas, ja viņŔ tiek uzraudzÄ«ts, cilvēks kļūst ērti, un rezultātā tiek kontrolēts, tas ir, cilvēks zemapziņā nedara tā, kā viņŔ vēlas, bet kā viņŔ bija pārliecināts.

GDPR nav ideāls, taču tas izpilda galveno ideju un mērÄ·i ES ā€“ eiropieÅ”i ir sapratuÅ”i, ka neatkarÄ«ga persona neatkarÄ«gi pieder un pārvalda savus personas datus.

Ukraina ir tikai sava ceļa sākumā, tiek gatavota augsne. No valsts iedzÄ«votāji saņems jaunu likuma tekstu, visticamāk, neatkarÄ«gu regulējoÅ”o institÅ«ciju, bet ukraiņiem paÅ”iem ir jānāk pie modernām eiropeiskām vērtÄ«bām un izpratnes, ka demokrātijai 2020. gadā ir jāpastāv arÄ« digitālajā telpā.

PS Es rakstu sociālajos tÄ«klos. tÄ«kli par jurisprudenci un IT biznesu. BÅ«Å”u priecÄ«gs, ja abonēsit kādu no maniem kontiem. Tas noteikti papildinās motivāciju attÄ«stÄ«t savu profilu un strādāt pie satura.

Facebook
Instagram

Aptaujā var piedalīties tikai reģistrēti lietotāji. Ielogoties, lūdzu.

Vai rakstīt par Krievijas Federācijas tiesību aktiem par personas datiem?

  • 51,4%jā 19

  • 48,6%labāk izvēlies citu tēmu18

Nobalsoja 37 lietotāji. 19 lietotāji atturējās.

Avots: www.habr.com

Pievieno komentāru