Відповідальність за порушення вимог законодавства в сфері захисту персональних даних

dc.contributor.authorМервінський, Олексій
dc.contributor.authorНіколаєв, Андрій
dc.contributor.authorMervinskiy, Oleksij
dc.contributor.authorМервинский, Алексей
dc.date.accessioned2014-10-03T09:55:18Z
dc.date.available2014-10-03T09:55:18Z
dc.date.issued2011
dc.description.abstractenThe question of responsibility for violation of legislation about the protection of the personal data above all things it should be given to explain taking into account actions or inactivity, that entailed the real substantial harm a physical person as a result of illegal access to its personal information and illegal processing of these data. By the most essential norm in relation to responsibility for violation of legislation about the protection of the personal data it follows to count the article 182 of the Criminal Code of Ukraine (3) about "Violation of inviolability of private life», which foresees responsibility after: illegal collection, storage, use, elimination, distribution of confidential information, is about a person or illegal change of such information. Farther after the «degree of protecting from interference with the personal life» follow the article 188³⁹ (violation of legislation is in the field of protection of the personal data) and 188⁴⁰(non-fulfillment of legal requirements of public servants of the specially authorized central organ of executive power is on questions the protection of the personal data) Code of Ukraine about administrative offences. The special importance of the noted articles is related to that they are called to do impossible abuse and illegal use of the personal information, which would inflict harm the subject of the personal information - man. And only as an extreme measure in a legislation is foreseen responsibility from avoiding state registration of base of the personal information and non-disclosure or ill-timed report of the specially authorized central organ of executive power on questions the protection of the personal data about the change of information which are given for state registration of base of the personal information. To the basic factors which determine the terms of offensive of responsibility of proprietors or managers of bases of the personal information, it is expedient to take their actions which are CPLD from: - by the personal information without the consent of subject of the personal information; - by violation of requirements in relation to providing of legality of processing of the personal data; - by non-fulfillment or improper implementation of procedures, related to formulation of purpose of processing of the personal data; - by a failure to observe of requirements in relation to exactness and authenticity of the personal information which going and processed in the bases of the personal information; - by violation of forming of composition and maintenance of the personal information in the base of the personal information; - by non-fulfillment of requirements, related to state registration of base of the personal information; - disturbing processing of the personal data;- by an ungrant or ill-timed grant the subject of the personal information of access to his personal information which are contained in the proper base of the personal information; - by absence of terms for the protection of the personal data in the base of the personal information; - by violation of requirements at distribution (distribution, realization, transmission) of information about a physical person taking to account that implementation of requirements of the set mode of protection of the personal data is provided by a side which diffuses these information.uk
dc.description.abstractruВопрос ответственности за нарушение законодательства о защите персональных данных в первую очередь следует объяснять учитывая действия или бездеятельность, которые повлекли реальный существенный вред физическому лицу в результате незаконного доступа к его персональным данным и незаконной обработке этих данных. Наиболее важной нормой относительно ответственности за нарушение законодательства о защите персональных данных следует считать статью 182 Криминального кодекса Украины "Нарушения неприкосновенности частной жизни», которая предусматривает ответственность за незаконный сбор, хранение, использование, уничтожение, распространение конфиденциальной информации о лице или незаконном изменении такой информации. Дальше за «степенью защиты от вмешательства в личную жизнь» следуют статьи 188³⁹ (нарушение законодательства в сфере защиты персональных данных) и 188⁴⁰ (невыполнение законных требований должностных лиц специально уполномоченного центрального органа исполнительной власти по вопросам защиты персональных данных) Кодекса Украины об административных правонарушениях. Особенная важность отмеченных статей связана с тем, что они призваны сделать невозможным злоупотребление и незаконное использование персональных данных, которые могли бы навредить субъекту персональних даннях – человеку. И только как крайняя мера в законодательстве предусматривается ответственность за уклонения от государственной регистрации базы персональных данных и несообщения или несвоевременное сообщение специально уполномоченного центрального органа исполнительной власти по вопросам защиты персональных данных об изменении сведений, которые подаются для государственной регистрации базы персональных данных. Это связано с тем, что уклонение от регистрации само по себе, обычно, не наносит вред субъекту персональных данных, но создает предпосылки для других нарушений. К основным факторам, которые определяют условия наступления ответственности владельцев или распорядителей баз персональных данных, целесообразно отнести их действия, которые связаны с: - персональными данными без согласия субъекта персональных данных; - нарушением требований относительно обеспечения законности обработки персональных данных; - невыполнением или неподобающим выполнением процедур, связанных с формулировкой цели обработки персональных данных; - несоблюдением требований относительно точности и достоверности персональных данных, которые собираются и обрабатываются в базах персональных данных; - нарушением формирования состава и содержания персональных данных в базе персональных данных; - невыполнением требований, связанных с государственной регистрацией базы персональных данных; - нарушением порядка обработки персональных данных; - непредоставлением или несвоевременным предоставлением субъекту персональных данных доступа к его персональным данным, которые содержатся в соответствующей базе персональных данных; - отсутствием условий для защиты персональных данных в базе персональных данных; - нарушением требований при распространении, реализации, передаче сведений о физическом лице с учетом того, что выполнение требований установленного режима защиты персональных данных обеспечивает сторона, которая распространяет эти данные.uk
dc.description.abstractukПитання відповідальності за порушення законодавства про захист персональних даних насамперед слід тлумачити з огляду на дії або бездіяльність, що спричинили реальну суттєву шкоду фізичній особі внаслідок незаконного доступу до її персональних даних та незаконної обробки цих даних. Найбільш важливою нормою щодо відповідальності за порушення законодавства про захист персональних даних слід вважати статтю 182 Кримінального кодексу України "Порушення недоторканності приватного життя», яка передбачає відповідальність за: незаконне збирання, зберігання, використання, знищення, поширення конфіденційної інформації про особу або незаконну зміну такої інформації. Далі за «ступенем захисту від втручання в особисте життя» слідують статті 188³⁹ (порушення законодавства у сфері захисту персональних даних) та 188⁴⁰ (невиконання законних вимог посадових осіб спеціально уповноваженого центрального органу виконавчої влади з питань захисту персональних даних) Кодексу України про адміністративні правопорушення. Особлива важливість зазначених статей пов’язана з тим, що вони покликані унеможливити зловживання та незаконне використання персональних даних, що могло б завдати шкоди суб’єкту персональних даних - людині. І тільки як крайній захід в законодавстві передбачається відповідальність з ухилення від державної реєстрації бази персональних даних та неповідомлення або несвоєчасне повідомлення спеціально уповноваженого центрального органу виконавчої влади з питань захисту персональних даних про зміну відомостей, що подаються для державної реєстрації бази персональних даних. Це пов’язано з тим, що ухилення від реєстрації само по собі, зазвичай, не завдає шкоди суб’єкту персональних даних, але створює передумови для інших порушень. До основних факторів, що визначають умови настання відповідальності володільців або розпорядників баз персональних даних, доцільно віднести їх дії, які пов’язані з: - персональними даними без згоди суб’єкта персональних даних; - порушенням вимог щодо забезпечення законності обробки персональних даних; - невиконанням або неналежним виконанням процедур, пов’язаних з формулюванням мети обробки персональних даних; - недотриманням вимог щодо точності та достовірності персональних даних, які збираються та обробляються у базах персональних даних; - порушенням формування складу та змісту персональних даних у базі персональних даних; - невиконанням вимог, пов’язаних з державною реєстрацією бази персональних даних; - порушенням порядку обробки персональних даних; - ненаданням або несвоєчасним наданням суб’єкту персональних даних доступу до його персональних даних, що містяться у відповідній базі персональних даних; - відсутністю умов для захисту персональних даних у базі персональних даних; - порушенням вимог при поширенні (розповсюдженні, реалізації, передачі) відомостей про фізичну особу з урахуванням того, що виконання вимог встановленого режиму захисту персональних даних забезпечує сторона, що поширює ці дані.uk
dc.format.pagerangeC. 5-10uk
dc.identifier.citationМервінський, О. Відповідальність за порушення вимог законодавства в сфері захисту персональних даних / Олексій Мервінський, Андрій Ніколаєв // Правове, нормативне та метрологічне забезпечення системи захисту інформації в Україні : науково-технічний збірник. – 2011. – Вип. 1(22). – С. 5–10. – Бібліогр.: 5 назв.uk
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/8897
dc.language.isoukuk
dc.publisherНТУУ "КПІ"uk
dc.publisher.placeКиївuk
dc.source.nameПравове, нормативне та метрологічне забезпечення системи захисту інформації в Україні: науково-технічний збірникuk
dc.status.pubpublisheduk
dc.subjectЗахист персональних данихuk
dc.subjectвідповідальність за порушення вимогuk
dc.subjectреєстрація персональних данихuk
dc.subject.udc351.9; 621.321uk
dc.titleВідповідальність за порушення вимог законодавства в сфері захисту персональних данихuk
dc.title.alternativeResponsibility for violation of requirements of legislation in the sphere of protection of the personal datauk
dc.title.alternativeОтветственность за нарушение требований законодательства в сфере защиты персональных данныхuk
dc.typeArticleuk
thesis.degree.level-uk

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
22_p5.pdf
Розмір:
312.44 KB
Формат:
Adobe Portable Document Format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
1.71 KB
Формат:
Item-specific license agreed upon to submission
Опис: