Перевірка додержання вимог законодавства щодо захисту персональних даних Тернопільською ОДА
Головний спеціаліст Відділу сприяння роботі регіональних представництв Секретаріату Уповноваженого Верховної Ради України з прав людини Людмила Біловус здійснила планову безвиїзну перевірку додержання законодавства у сфері захисту персональних даних Тернопільською обласною державною адміністрацією (далі – ТОДА, Суб’єкт перевірки).
Метою перевірки було встановлення дотримання ТОДА вимог законодавства у сфері захисту персональних даних, зокрема статті 12 Закону України «Про захист персональних даних» (далі – Закон), Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 № 1/02-14 та Порядку повідомлення Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних, про структурний підрозділ або відповідальну особу, що організовує роботу, пов’язану із захистом персональних даних при їх обробці, а також оприлюднення вказаної інформації, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 № 1/02-14 щодо організації роботи, пов’язаної із захистом та обробкою персональних даних (далі – Порядок повідомлення).
Так, під час перевірки встановлено, що в ТОДА:
- визначено відповідальну особу за організацію роботи, пов’язану із захистом персональних даних при їх обробці;
- затверджено Порядок обробки та захисту персональних даних в апараті та структурних підрозділах (без статусу юридичної особи публічного права) обласної державної (військової) адміністрації
- затверджено план дій працівників апарату ТОВА на випадок несанкціонованого доступу до персональних даних, пошкодження технічного обладнання, виникнення надзвичайних ситуацій, який доведено до відома відповідальних виконавців
В ході перевірки встановлено, що Суб’єкт перевірки обробляє чутливі персональні дані і в установленому порядку повідомив Уповноваженого Верховної Ради України з прав людини про обробку даних, які становить особливий ризик для прав і свобод суб’єктів персональних даних.
У діяльності суб’єкта перевірки порушень вимог законодавства про захист персональних даних не виявлено.
За результатом перевірки складено акт, який надіслано ТОДА для ознайомлення.
Варто зазначити, що в умовах запровадженого в Україні воєнного стану захист персональних даних від випадкових втрат або знищення, незаконної обробки, в тому числі незаконного знищення чи доступу до персональних даних, захист державних інформаційних ресурсів, ІТ-систем об’єктів критичної інфраструктури, державних реєстрів, які містять персональні дані, є вкрай важливими.
Тому органи державної влади, органи місцевого самоврядування, підприємства, установи та організації всіх форм власності, фізичні особи-підприємці, фізичні особи, що провадять незалежну професійну діяльність, як і обробляють персональні дані, зобов’язані забезпечити захист цих даних від випадкових втрати або знищення, незаконної обробки, в тому числі незаконного знищення чи доступу до персональних даних.
Нагадуємо, якщо Вам відомо про випадки порушення Ваших прав, Ви можете звернутися до Уповноваженого Верховної Ради України з прав людини:
- за адресою: вул. Інститутська, 21/8, м. Київ, 01008;
- на електронну пошту: hotline@ombudsman.gov.ua;
- за номерами телефонів: 0 800 501 720; 044 299 74 08.