Президент Віктор Янукович підписав закон «Про внесення змін до деяких законодавчих актів України щодо удосконалення системи захисту персональних даних». Цим законом вносяться зміни до законів, що регулюють захист персональних даних. Головною новацією змін є передача Омбудсмену (Уповноваженому Верховної Ради з прав людини) повноважень за дотриманням прав в сфері захисту персональних даних.
Зокрема, мова йде про:
– проведення планових та позапланових, виїзних та безвиїзних, перевірок володільців та/або розпорядників персональних даних;
– направлення до володільця та/або розпорядника персональних даних подання Уповноваженого Верховної Ради України з прав людини для вжиття ними заходів щодо усунення виявлених порушень законодавства про захист персональних даних;
– надання рекомендації у сфері захисту персональних даних;
– внесення пропозицій щодо формування та реалізації державної політики у сфері захисту персональних даних в порядку, визначеному законодавством;
– здійснення моніторингу нових практик, тенденцій та технологій захисту персональних даних;
– погодження корпоративних кодексів поведінки.
До прийняття закону ця сфера відповідальності була у Державної служби з захисту персональних даних.
Дещо змінилася й процедура реєстрації баз даних. Якщо раніше передбачалась їх безумовна та обов‘язкова реєстрація, то тепер необхідно буде лише попереджати Уповноваженого про те, що відбувається збір/обробка персональних даних. І це стосується лише переліку даних, які мають «особливий ризик для прав і свобод»:
Стаття 9. Повідомлення про обробку персональних даних
1. Володілець персональних даних повідомляє Уповноваженого про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних, упродовж тридцяти робочих днів з дня початку такої обробки.
Види обробки персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних, та категорії суб’єктів, на яких поширюється вимога щодо повідомлення, визначаються Уповноваженим.2. Повідомлення про обробку персональних даних подається за формою та в порядку, визначеними Уповноваженим.
3. Володілець персональних даних зобов’язаний повідомляти Уповноваженого про кожну зміну відомостей, що підлягають повідомленню, упродовж десяти робочих днів з дня настання такої зміни.
4. Інформація, що повідомляється відповідно до цієї статті, підлягає оприлюдненню на офіційному веб-сайті Уповноваженого в порядку, визначеному Уповноваженим.