آخر تحديث: أغسطس 17, 2026
قانون "حماية البيانات الشخصية"
قانون أوكرانيا
حول حماية البيانات الشخصية
شرط 1. نطاق القانون
وينظم هذا القانون العلاقات, المتعلقة بالحماية
البيانات الشخصية أثناء معالجتها.
لا ينطبق هذا القانون على أنشطة الإبداع
قواعد بيانات البيانات الشخصية ومعالجة البيانات الشخصية في قواعد البيانات هذه:
شخص مادي – حصرا لغير المهنية الشخصية أو
الاحتياجات المنزلية;
صحافي – فيما يتعلق بأدائه الرسمي أو
الواجبات المهنية;
عامل إبداعي محترف – لتنفيذ الإبداعية
نشاط.
شرط 2. تعريف المصطلحات
في هذا القانون تستخدم المصطلحات التالية على هذا النحو
قيم:
قاعدة بيانات البيانات الشخصية – مجموعة اسمه من أمر
البيانات الشخصية في شكل إلكتروني و/أو في شكل خزائن الملفات
البيانات الشخصية;
مالك قاعدة البيانات الشخصية – المادية أو القانونية
شخص, بموجب أي قانون أو بموافقة موضوع البيانات الشخصية
منح الحق في معالجة هذه البيانات, الذي يوافق على الغرض من المعالجة
البيانات الشخصية في قاعدة البيانات هذه, يحدد تكوين هذه البيانات و
إجراءات المعالجة الخاصة بهم, ما لم يحدد القانون خلاف ذلك;
سجل الدولة لقواعد البيانات الشخصية – الدولة الوحيدة
نظام معلومات التحصيل, تراكم ومعالجة المعلومات حول
قواعد البيانات المسجلة للبيانات الشخصية;
موافقة موضوع البيانات الشخصية – أي موثقة,
على وجه الخصوص مكتوبة, التعبير الطوعي عن إرادة الفرد فيما يتعلق
منح الإذن بمعالجة بياناتها الشخصية وفقًا لـ
الغرض المصاغ من معالجتها;
نزع الطابع الشخصي عن البيانات الشخصية – استخراج المعلومات, أيّ
تجعل من الممكن التعرف على الشخص;
معالجة البيانات الشخصية – أي إجراء أو مجموعة من الإجراءات,
يتم تنفيذها كليًا أو جزئيًا بالمعلومات (الآلي)
النظام و/أو في ملفات البيانات الشخصية, التي تتعلق
جمع, تسجيل, تراكم, تخزين, التكيف,
يتغير, تجديد, الاستخدام والتوزيع (توزيع,
تحقيق, الانتقال), تبدد الشخصية, تدمير المعلومات حول
شخص مادي;
البيانات الشخصية – معلومات أو مجموعة من المعلومات حول
شخص مادي, والتي يمكن تحديدها أو تحديدها على وجه التحديد
تم تحديدها;
مدير قاعدة البيانات الشخصية – المادية أو القانونية
شخص, والتي يتم توفيرها من قبل مالك قاعدة البيانات الشخصية أو بموجب القانون
الحق في معالجة هذه البيانات;
موضوع البيانات الشخصية – شخص طبيعي, فيما يتعلق بها
تتم معالجة بياناتها الشخصية وفقًا للقانون;
شخص ثالث – أي شخص, باستثناء الموضوع
البيانات الشخصية, مالك أو مدير قاعدة البيانات الشخصية
البيانات والهيئة الحكومية المعتمدة بشأن قضايا الحماية
البيانات الشخصية, وهو المالك أو المسؤول عن القاعدة
من البيانات الشخصية، يتم نقل البيانات الشخصية
وفقا للقانون.
شرط 3. التشريعات المتعلقة بحماية البيانات الشخصية
تم وضع التشريعات المتعلقة بحماية البيانات الشخصية
دستور أوكرانيا ( 254ك/96-VR ), هذا القانون, قوانين أخرى و
الأفعال القانونية التابعة, الاتفاقيات الدولية لأوكرانيا,
الموافقة على طبيعتها الملزمة التي منحها برلمان أوكرانيا.
شرط 4. موضوعات العلاقات, المتعلقة بالشخصية
بيانات
1. موضوعات العلاقات, المتعلقة بالبيانات الشخصية,
هناك:
موضوع البيانات الشخصية;
مالك قاعدة البيانات الشخصية;
مدير قاعدة البيانات الشخصية;
شخص ثالث;
الهيئة الحكومية المعتمدة لحماية البيانات الشخصية
بيانات;
سلطات الدولة الأخرى والسلطات المحلية
بلدية, والتي تشمل صلاحياتها تنفيذ الحماية
البيانات الشخصية.
2. المالك أو المسؤول عن قاعدة البيانات الشخصية
قد تكون الشركات, المؤسسات والمنظمات بكافة أشكالها
ملكية, سلطات الدولة أو السلطات المحلية
بلدية, الأشخاص الماديين – رواد الأعمال, أي عملية
البيانات الشخصية وفقا للقانون.
3. مدير قاعدة البيانات الشخصية, وهو المالك
سلطة الدولة أو هيئة الحكم الذاتي المحلية, إلى جانب هذه
الهيئات, يمكن أن تكون فقط مؤسسة حكومية أو مجتمعية
أشكال الملكية, الذي ينتمي إلى مجال إدارة هذه الهيئة.
شرط 5. كائنات الحماية
1. أهداف الحماية هي البيانات الشخصية, التي تتم معالجتها في
قواعد البيانات الشخصية.
2. البيانات الشخصية, باستثناء البيانات الشخصية غير المحددة, ل
وضع الوصول هو معلومات ذات وصول محدود.
3. قد يكون نقل البيانات الشخصية محظورًا بموجب القانون
فئات معينة من المواطنين أو قائمتهم الشاملة للحصول على المعلومات
مع وصول محدود.
4. البيانات الشخصية للفرد, التي تدعي احتلالها أو
يشغل منصبًا منتخبًا (في الهيئات التمثيلية) أو الموقف
موظف حكومي من الفئة الأولى, لا تنتمي إلى المعلومات من
وصول محدود, باستثناء المعلومات, والذي يتم تعريفه على هذا النحو
وفقا للقانون.
شرط 6. المتطلبات العامة لمعالجة البيانات الشخصية
1. يجب صياغة الغرض من معالجة البيانات الشخصية في
القوانين, الأفعال القانونية المعيارية الأخرى, أحكام, المؤسسين
أو وثائق أخرى, التي تنظم نشاط مالك القاعدة
البيانات الشخصية, والامتثال لتشريعات الحماية
البيانات الشخصية.
في حالة حدوث تغيير في الغرض المحدد لمعالجة البيانات الشخصية
يجب أن يوافق موضوع البيانات الشخصية على معالجتها
البيانات وفقا للغرض المتغير.
2. يجب أن تكون البيانات الشخصية دقيقة, موثوق, في حالة
ضرورة – يتم تحديثه.
3. يجب أن يكون تكوين ومحتوى البيانات الشخصية مناسبًا
وغير مفرطة فيما يتعلق بالغرض المحدد لمعالجتها.
حجم البيانات الشخصية, والتي يمكن تضمينها في قاعدة البيانات
البيانات الشخصية, تحددها شروط موافقة الموضوع
البيانات الشخصية أو وفقا للقانون.
4. المصادر الأساسية للمعلومات عن الشخص الطبيعي هي::
الوثائق الصادرة باسمها; الوثائق الموقعة منها; بيانات,
الذي يقدمه الإنسان عن نفسه.
5. تتم معالجة البيانات الشخصية لأغراض محددة و
أغراض مشروعة, يتم تحديدها بموافقة موضوع البيانات الشخصية,
أو في حالات, المنصوص عليها في قوانين أوكرانيا, بالترتيب,
أنشأها القانون.
6. ولا يجوز معالجة البيانات الخاصة بالشخص الطبيعي بدونها
موافقة, باستثناء الحالات, يحددها القانون, وفي المصالح فقط
للأمن القومي, الرفاهية الاقتصادية وحقوق الإنسان.
7. إذا كانت معالجة البيانات الشخصية ضرورية للحماية
المصالح الحيوية لموضوع البيانات الشخصية, عملية
البيانات الشخصية دون موافقته ممكنة حتى الوقت, عند الاستلام
الموافقة ستكون ممكنة.
8. تتم معالجة البيانات الشخصية في النموذج, هذا يسمح
تحديد هوية الشخص الطبيعي, التي يتعلقون بها, في الوقت المناسب, لا
أكبر من اللازم لتحقيق غرضهم المشروع.
9. استخدام البيانات الشخصية في التاريخ, إحصائية
أو لأغراض علمية لا يمكن تنفيذها إلا بشكل غير شخصي.
10. الإجراء النموذجي لمعالجة البيانات الشخصية في قواعد البيانات
تمت الموافقة على البيانات الشخصية من قبل هيئة حكومية معتمدة
بشأن حماية البيانات الشخصية.
إجراءات معالجة البيانات الشخصية, التي تنتمي إليها
السرية المصرفية, تمت الموافقة عليه من قبل البنك الوطني لأوكرانيا.
شرط 7. المتطلبات الخاصة لمعالجة البيانات الشخصية
1. معالجة البيانات الشخصية المتعلقة بالعنصرية أو
الأصل العرقي, سياسي, دينية أو عالمية
الاعتقاد, العضوية في الأحزاب السياسية والنقابات العمالية,
وكذلك البيانات, المتعلقة بالصحة أو الحياة الجنسية.
2. ولا تطبق أحكام الباب الأول من هذه المادة,
إذا معالجة البيانات الشخصية:
1) يتم تنفيذه بشرط أن يقدم الموضوع بيانات شخصية
موافقة لا لبس فيها على معالجة هذه البيانات;
2) необхідна для здійснення прав та виконання обов’язків у
сфері трудових правовідносин відповідно до закону;
3) необхідна для захисту інтересів суб’єкта персональних
البيانات أو شخص آخر في حالة العجز أو القصور
الأهلية القانونية المدنية لموضوع البيانات الشخصية;
4) تنفذه منظمة دينية, عام
منظمة التوجه النظرة العالمية, من قبل حزب سياسي أو
النقابة المهنية, والتي يتم إنشاؤها وفقا للقانون, متاح,
що обробка стосується виключно персональних даних членів цих
جمعيات أو أفراد, які підтримують постійні контакти з ними у
зв’язку з характером їх діяльності, والبيانات الشخصية ليست كذلك
يتم نقلها إلى طرف ثالث دون موافقة أصحاب البيانات الشخصية;
5) ضروري للتبرير, الرضا أو الحماية
المتطلبات القانونية;
6) ضرورية للأغراض الصحية, لتوفير
الرعاية أو العلاج المقدمة, أن تتم معالجة هذه البيانات
عامل طبي أو أي شخص آخر في مؤسسة الرعاية الصحية, على
والتي تتولى مسؤولية ضمان حماية البيانات الشخصية
بيانات;
7) يشير إلى تهم جنائية, أحكام المحكمة,
ممارسة السلطات من قبل هيئة الدولة, يحددها القانون, ل
أداء مهام البحث العملي أو الاستخبارات المضادة
نشاط, مكافحة الإرهاب;
8) يشير إلى البيانات, والتي تم نشرها بواسطة الموضوع
البيانات الشخصية.
شرط 8. حقوق موضوع البيانات الشخصية
1. الحقوق الشخصية غير الملكية للبيانات الشخصية, الذي لديه
كل شخص طبيعي, غير قابلة للتصرف ولا يجوز المساس بها.
2. موضوع البيانات الشخصية له الحق:
1) معرفة موقع قاعدة البيانات الشخصية, أيّ
يحتوي على بياناته الشخصية, الغرض منه واسمه,
الموقع و/أو مكان الإقامة (يقضي) مالك
أو مدير هذه القاعدة أو لإعطاء التعليمات المناسبة بخصوص
تسليم هذه المعلومات إلى الأشخاص المصرح لهم من قبله, باستثناء الحالات,
أنشأها القانون;
2) لتلقي معلومات حول شروط توفير الوصول إلى
البيانات الشخصية, وعلى وجه الخصوص، معلومات حول أطراف ثالثة, أيّ
يتم نقل بياناته الشخصية, الواردة في قاعدة البيانات ذات الصلة
البيانات الشخصية;
3) للوصول إلى بياناتك الشخصية, الواردة في
قاعدة البيانات الشخصية ذات الصلة;
4) لتلقي في موعد لا يتجاوز ثلاثين يوما تقويميا من اليوم
استلام الطلب, باستثناء الحالات, المنصوص عليها في القانون, يرد
حول ذلك, ما إذا كانت بياناته الشخصية مخزنة في قاعدة البيانات ذات الصلة
البيانات الشخصية, وكذلك الحصول على المحتوى الشخصي الخاص به
بيانات, التي يتم تخزينها;
5) تقديم طلب مسبب مع الاعتراض عليه
معالجة بياناتهم الشخصية من قبل سلطات الدولة,
من قبل هيئات الحكم الذاتي المحلية في تنفيذ
القوى, المنصوص عليها في القانون;
6) пред’являти вмотивовану вимогу щодо зміни або знищення
своїх персональних даних будь-яким володільцем та розпорядником
цієї бази, якщо ці дані обробляються незаконно чи є
غير موثوق بها;
7) لحماية بياناتك الشخصية من المعالجة غير القانونية
والخسارة العرضية, دمار, الضرر بسبب المتعمد
إخفاء, ненаданням чи несвоєчасним їх наданням, а також на
захист від надання відомостей, що є недостовірними чи ганьблять
честь, гідність та ділову репутацію фізичної особи;
8) звертатися з питань захисту своїх прав щодо персональних
даних до органів державної влади, органів місцевого
بلدية, до повноважень яких належить здійснення захисту
البيانات الشخصية;
9) застосовувати засоби правового захисту в разі порушення
законодавства про захист персональних даних.
3. Розпорядження персональними даними фізичної особи,
обмеженої в цивільній дієздатності або визнаної недієздатною,
здійснює її законний представник.
شرط 9. Реєстрація баз персональних даних
1. База персональних даних підлягає державній реєстрації
шляхом внесення відповідного запису уповноваженим державним
سلطة حماية البيانات الشخصية إلى سجل الدولة
قواعد بيانات البيانات الشخصية.
اللوائح المتعلقة بسجل الدولة لقواعد البيانات الشخصية و
порядок його ведення затверджуються Кабінетом Міністрів України.
2. Реєстрація баз персональних даних здійснюється за
заявочним принципом шляхом повідомлення.
3. Заява про реєстрацію бази персональних даних подається
володільцем бази персональних даних до уповноваженого державного
органу з питань захисту персональних даних.
Заява повинна містити:
звернення про внесення бази персональних даних до Державного
реєстру баз персональних даних;
інформацію про володільця бази персональних даних;
інформацію про найменування і місцезнаходження бази
البيانات الشخصية;
інформацію про мету обробки персональних даних у базі
البيانات الشخصية, сформульовану відповідно до вимог статей 6 і 7
цього Закону;
інформацію про інших розпорядників бази персональних даних;
підтвердження зобов’язання щодо виконання вимог захисту
البيانات الشخصية, встановлених законодавством про захист
البيانات الشخصية.
4. Уповноважений державний орган з питань захисту
персональних даних у порядку, затвердженому Кабінетом Міністрів
України:
повідомляє заявника не пізніше наступного робочого дня з дня
надходження заяви про її отримання;
приймає рішення про реєстрацію бази персональних даних
протягом десяти робочих днів з дня надходження заяви.
Володільцю бази персональних даних видається документ
встановленого зразка про реєстрацію бази персональних даних у
Державному реєстрі баз персональних даних.
5. Уповноважений державний орган з питань захисту
персональних даних відмовляє в реєстрації бази персональних даних,
якщо заява про реєстрацію не відповідає вимогам частини третьої
цієї статті.
6. Володілець бази персональних даних зобов’язаний
повідомляти уповноважений державний орган з питань захисту
персональних даних про кожну зміну відомостей, необхідних для
реєстрації відповідної бази, не пізніш як протягом десяти робочих
днів з дня настання такої зміни.
7. Уповноважений державний орган з питань захисту
персональних даних протягом десяти робочих днів з дня надходження
повідомлення про зміну відомостей, необхідних для реєстрації
відповідної бази, повинен прийняти рішення щодо зазначеної зміни
та повідомити про це володільця бази персональних даних.
شرط 10. Використання персональних даних
1. Використання персональних даних передбачає будь-які дії
володільця бази щодо обробки цих даних, дії щодо їх захисту, أ
також дії щодо надання часткового або повного права обробки
персональних даних іншим суб’єктам відносин, пов’язаних із
персональними даними, що здійснюються за згодою суб’єкта
персональних даних чи відповідно до закону.
2. Використання персональних даних володільцем бази
здійснюється у разі створення ним умов для захисту цих даних.
Володільцю бази забороняється розголошувати відомості стосовно
суб’єктів персональних даних, доступ до персональних даних яких
надається іншим суб’єктам відносин, пов’язаних з такими даними.
3. Використання персональних даних працівниками суб’єктів
відносин, пов’язаних з персональними даними, повинно здійснюватися
лише відповідно до їхніх професійних чи службових або трудових
обов’язків. Ці працівники зобов’язані не допускати розголошення у
будь-який спосіб персональних даних, які їм було довірено або які
стали відомі у зв’язку з виконанням професійних чи службових або
трудових обов’язків. Таке зобов’язання чинне після припинення ними
نشاط, пов’язаної з персональними даними, باستثناء الحالات,
установлених законом.
4. Відомості про особисте життя фізичної особи не можуть
використовуватися як чинник, що підтверджує чи спростовує її
ділові якості.
شرط 11. Підстави виникнення права на використання
البيانات الشخصية
1. Підставами виникнення права на використання персональних
даних є:
1) згода суб’єкта персональних даних на обробку його
البيانات الشخصية. Суб’єкт персональних даних має право при
наданні згоди внести застереження стосовно обмеження права на
обробку своїх персональних даних;
2) дозвіл на обробку персональних даних, наданий володільцю
бази персональних даних відповідно до закону виключно для
здійснення його повноважень.
2. Володілець бази персональних даних може доручити обробку
персональних даних розпоряднику бази персональних даних відповідно
до договору в письмовій формі.
3. Розпорядник бази персональних даних може обробляти
персональні дані лише з метою і в обсязі, визначених у договорі.
شرط 12. Збирання персональних даних
1. Збирання персональних даних є складовою процесу їх
обробки, що передбачає дії з підбору чи впорядкування відомостей
про фізичну особу та внесення їх до бази персональних даних.
2. Суб’єкт персональних даних протягом десяти робочих днів з
дня включення його персональних даних до бази персональних даних
повідомляється про свої права, визначені цим Законом, мету збору
даних та осіб, яким передаються його персональні дані, виключно в
письмовій формі.
3. Повідомлення не здійснюється, якщо персональні дані
збираються із загальнодоступних джерел.
4. Зібрані відомості про суб’єкта персональних даних, а також
інформація про їх джерела надаються цьому суб’єкту персональних
даних за його вимогою, باستثناء الحالات, установлених законом.
شرط 13. Накопичення та зберігання персональних даних
1. Накопичення персональних даних передбачає дії щодо
поєднання та систематизації відомостей про фізичну особу чи групу
фізичних осіб або внесення цих даних до бази персональних даних.
2. Зберігання персональних даних передбачає дії щодо
забезпечення їх цілісності та відповідного режиму доступу до них.
شرط 14. Поширення персональних даних
1. Поширення персональних даних передбачає дії щодо передачі
відомостей про фізичну особу з баз персональних даних за згодою
суб’єкта персональних даних.
2. Поширення персональних даних без згоди суб’єкта
персональних даних або уповноваженої ним особи дозволяється у
випадках, يحددها القانون, і лише в інтересах національної
безпеки, الرفاهية الاقتصادية وحقوق الإنسان.
3. Виконання вимог встановленого режиму захисту персональних
даних забезпечує сторона, що поширює ці дані.
4. Сторона, якій передаються персональні дані, повинна
попередньо вжити заходів щодо забезпечення вимог цього Закону.
شرط 15. Знищення персональних даних
1. Персональні дані в базах персональних даних знищуються в
порядку, встановленому відповідно до вимог закону.
2. Персональні дані в базах персональних даних підлягають
знищенню у разі:
1) закінчення строку зберігання даних, визначеного згодою
суб’єкта персональних даних на обробку цих даних або законом;
2) припинення правовідносин між суб’єктом персональних даних
та володільцем чи розпорядником бази, якщо інше не передбачено
законом;
3) набрання законної сили рішенням суду щодо вилучення даних
про фізичну особу з бази персональних даних.
3. البيانات الشخصية, зібрані з порушенням вимог цього Закону,
підлягають знищенню в базах персональних даних у встановленому
законодавством порядку.
4. Персональні дані, зібрані під час виконання завдань
оперативно-розшукової чи контррозвідувальної діяльності, боротьби
з тероризмом, знищуються в базах персональних даних відповідно до
вимог закону.
شرط 16. Порядок доступу до персональних даних
1. Порядок доступу до персональних даних третіх осіб
визначається умовами згоди суб’єкта персональних даних, наданої
володільцю бази персональних даних на обробку цих даних, або
відповідно до вимог закону.
2. Доступ до персональних даних третій особі не надається,
якщо зазначена особа відмовляється взяти на себе зобов’язання щодо
забезпечення виконання вимог цього Закону або неспроможна їх
забезпечити.
3. Суб’єкт відносин, пов’язаних з персональними даними, подає
запит щодо доступу (далі – запит) до персональних даних володільцю
бази персональних даних.
4. У запиті зазначаються:
1) прізвище, ім’я та по батькові, місце проживання (місце
يقضي) і реквізити документа, що посвідчує фізичну особу,
яка подає запит (для фізичної особи – заявника);
2) найменування, місцезнаходження юридичної особи, яка подає
запит, посада, прізвище, ім’я та по батькові особи, яка засвідчує
запит; підтвердження того, що зміст запиту відповідає
повноваженням юридичної особи (для юридичної особи – заявника);
3) прізвище, ім’я та по батькові, а також інші відомості, що
дають змогу ідентифікувати фізичну особу, стосовно якої робиться
запит;
4) відомості про базу персональних даних, стосовно якої
подається запит, чи відомості про володільця чи розпорядника цієї
бази;
5) перелік персональних даних, що запитуються;
6) мета запиту.
5. Строк вивчення запиту на предмет його задоволення не може
перевищувати десяти робочих днів з дня його надходження.
Протягом цього строку володілець бази персональних даних
доводить до відома особи, яка подає запит, що запит буде
задоволено або відповідні персональні дані не підлягають наданню,
із зазначенням підстави, визначеної у відповідному
нормативно-правовому акті.
Запит задовольняється протягом тридцяти календарних днів з
дня його надходження, якщо інше не передбачено законом.
6. Суб’єкт персональних даних має право на одержання
будь-яких відомостей про себе у будь-якого суб’єкта відносин,
пов’язаних з персональними даними, без зазначення мети запиту,
باستثناء الحالات, установлених законом.
شرط 17. Відстрочення або відмова у доступі
до персональних даних
1. Відстрочення доступу суб’єкта персональних даних до своїх
персональних даних не допускається.
2. Відстрочення доступу до персональних даних третіх осіб
допускається у разі, якщо необхідні дані не можуть бути надані
протягом тридцяти календарних днів з дня надходження запиту. При
цьому загальний термін вирішення питань, порушених у запиті, لا
може перевищувати сорока п’яти календарних днів.
Повідомлення про відстрочення доводиться до відома третьої
особи, яка подала запит, у письмовій формі з роз’ясненням порядку
оскарження такого рішення.
У повідомленні про відстрочення зазначаються:
1) прізвище, ім’я та по батькові посадової особи;
2) дата відправлення повідомлення;
3) причина відстрочення;
4) строк, протягом якого буде задоволено запит.
3. Відмова у доступі до персональних даних допускається, якщо
доступ до них заборонено згідно із законом.
У повідомленні про відмову зазначаються:
1) прізвище, ім’я, по батькові посадової особи, яка відмовляє
у доступі;
2) дата відправлення повідомлення;
3) причина відмови.
شرط 18. Оскарження рішення про відстрочення або відмову
в доступі до персональних даних
1. Рішення про відстрочення або відмову в доступі до
персональних даних може бути оскаржено до уповноваженого
державного органу з питань захисту персональних даних, інших
органів державної влади та органів місцевого самоврядування, ل
повноважень яких належить здійснення захисту персональних даних,
або до суду.
2. Якщо запит зроблено суб’єктом персональних даних щодо
даних про себе, обов’язок доведення в суді законності відмови у
доступі покладається на володільця бази персональних даних, ل
якого подано запит.
شرط 19. Оплата доступу до персональних даних
1. Доступ суб’єкта персональних даних до даних про себе
здійснюється безоплатно.
2. Доступ інших суб’єктів відносин, пов’язаних з
персональними даними, до персональних даних певної фізичної особи
чи групи фізичних осіб може бути платним у разі додержання умов,
визначених цим Законом. Оплаті підлягає робота, пов’язана з
обробкою персональних даних, а також робота з консультування та
організації доступу до відповідних даних.
3. Розмір плати за послуги з надання доступу до персональних
даних органами державної влади визначається Кабінетом Міністрів
України.
4. Органи державної влади та органи місцевого самоврядування
мають право на безперешкодний і безоплатний доступ до персональних
даних відповідно до їх повноважень.
شرط 20. Зміни і доповнення до персональних даних
1. Володільці чи розпорядники баз персональних даних
зобов’язані вносити зміни до персональних даних на підставі
вмотивованої письмової вимоги суб’єкта персональних даних.
2. Дозволяється внесення змін до персональних даних за
зверненням інших суб’єктів відносин, пов’язаних із персональними
بيانات, якщо на це є згода суб’єкта персональних даних чи
відповідна зміна здійснюється за рішенням суду, що набрало
законної сили.
3. Зміна персональних даних, які не відповідають дійсності,
проводиться невідкладно з моменту встановлення невідповідності.
شرط 21. Повідомлення про дії з персональними даними
1. Про передачу персональних даних третій особі володілець
бази персональних даних протягом десяти робочих днів повідомляє
суб’єкта персональних даних, якщо цього вимагають умови його згоди
або інше не передбачено законом.
2. Повідомлення, зазначені у частині першій цієї статті, لا
здійснюються у разі:
1) передачі персональних даних за запитами при виконанні
завдань оперативно-розшукової чи контррозвідувальної діяльності,
مكافحة الإرهاب;
2) виконання органами державної влади та органами місцевого
самоврядування своїх повноважень, المنصوص عليها في القانون;
3) здійснення обробки персональних даних в історичних,
статистичних чи наукових цілях.
3. Про зміну чи знищення персональних даних або обмеження
доступу до них володілець бази персональних даних протягом десяти
робочих днів повідомляє суб’єкта персональних даних, а також
суб’єктів відносин, المتعلقة بالبيانات الشخصية, яким ці
дані було передано.
شرط 22. Контроль за додержанням законодавства про захист
البيانات الشخصية
1. Контроль за додержанням законодавства про захист
персональних даних у межах повноважень, передбачених законом,
здійснюють такі органи:
1) уповноважений державний орган з питань захисту
البيانات الشخصية;
2) інші органи державної влади та органи місцевого
بلدية.
2. Парламентський контроль за додержанням прав людини на
захист персональних даних здійснює Уповноважений Верховної Ради
України з прав людини відповідно до закону.
شرط 23. Уповноважений державний орган з питань захисту
البيانات الشخصية
1. Уповноважений державний орган з питань захисту
البيانات الشخصية – центральний орган виконавчої влади, ل
повноважень якого належить захист персональних даних, що
утворюється відповідно до законодавства.
2. Уповноважений державний орган з питань захисту
البيانات الشخصية:
1) забезпечує реалізацію державної політики у сфері захисту
البيانات الشخصية;
2) реєструє бази персональних даних;
3) веде Державний реєстр баз персональних даних;
4) здійснює в межах своїх повноважень контроль за додержанням
вимог законодавства про захист персональних даних із забезпеченням
відповідно до закону доступу до інформації, пов’язаної з обробкою
персональних даних у базі персональних даних, та до приміщень, де
здійснюється їх обробка;
5) видає обов’язкові для виконання законні вимоги (приписи)
про усунення порушень законодавства про захист персональних даних;
6) розглядає пропозиції, запити, звернення, вимоги та скарги
фізичних і юридичних осіб;
7) організовує та забезпечує взаємодію з іноземними
суб’єктами відносин, المتعلقة بالبيانات الشخصية;
8) бере участь у роботі міжнародних організацій з питань
захисту персональних даних.
شرط 24. Забезпечення захисту персональних даних у базах
البيانات الشخصية
1. Держава гарантує захист персональних даних.
2. موضوعات العلاقات, пов’язаних із персональними даними,
зобов’язані забезпечити захист цих даних від незаконної обробки, أ
також від незаконного доступу до них.
3. Забезпечення захисту персональних даних у базі
персональних даних покладається на володільця цієї бази.
4. Володілець бази персональних даних в електронній формі
забезпечує її захист відповідно до закону.
5. В органах державної влади та органах місцевого
بلدية, організаціях, установах і на підприємствах усіх
форм власності визначається структурний підрозділ або
відповідальна особа, яка організовує роботу, пов’язану із захистом
персональних даних при їх обробці, وفقا للقانون.
6. Фізичні особи – رواد الأعمال, у тому числі лікарі, які мають
відповідну ліцензію, адвокати, нотаріуси особисто забезпечують
захист баз персональних даних, якими вони володіють, згідно з
вимогами закону.
شرط 25. Обмеження дії окремих статей цього Закону
1. Обмеження прав, передбачених статтями 8, 11 і 17 цього
Закону, здійснюється лише в інтересах:
1) національної безпеки, економічного добробуту та прав
людини;
2) захисту прав і свобод фізичних осіб, персональні дані яких
обробляються, чи прав інших суб’єктів відносин, пов’язаних із
персональними даними, а також з метою боротьби із злочинністю;
3) забезпечення суб’єктів відносин, пов’язаних із
персональними даними, зведеною знеособленою інформацією щодо
персональних даних відповідно до законодавства.
2. Суб’єкти відносин, пов’язаних із персональними даними,
здійснюють свої повноваження в межах, установлених Конституцією та
законами України.
شرط 26. Фінансування робіт із захисту персональних даних
Фінансування робіт та заходів щодо забезпечення захисту
персональних даних здійснюється за рахунок коштів Державного
бюджету України та місцевих бюджетів, коштів суб’єктів відносин,
المتعلقة بالبيانات الشخصية.
شرط 27. Застосування положень цього Закону
1. Положення щодо захисту персональних даних, викладені в
цьому Законі, можуть доповнюватися чи уточнюватися іншими
законами, متاح, що вони встановлюють вимоги щодо захисту
البيانات الشخصية, що не суперечать вимогам цього Закону.
2. Професійні об’єднання можуть розробляти корпоративні
кодекси поведінки з метою забезпечення ефективного захисту прав
суб’єктів персональних даних, сприяння додержанню законодавства,
враховуючи специфіку обробки персональних даних у різних сферах.
شرط 28. Відповідальність за порушення законодавства
про захист персональних даних
Порушення законодавства про захист персональних даних тягне
за собою відповідальність, встановлену законом.
شرط 29. Міжнародне співробітництво
1. Співробітництво з іноземними суб’єктами відносин,
пов’язаних із персональними даними, регулюється Конституцією
України, ( 254ك/96-VR ) цим Законом, іншими нормативно-правовими
актами та міжнародними договорами України.
2. Якщо міжнародним договором України, згода на
обов’язковість якого надана Верховною Радою України, встановлено
інші правила, ніж ті, що передбачені законодавством України, то
застосовуються правила міжнародного договору України.
3. Передача персональних даних іноземним суб’єктам відносин,
пов’язаних із персональними даними, здійснюється лише за умов
забезпечення належного захисту персональних даних, за наявності
відповідного дозволу та у випадках, встановлених законом або
міжнародним договором України, بالترتيب, встановленому
законодавством. Персональні дані не можуть поширюватися з іншою
метою, ніж та, з якою вони були зібрані.
شرط 30. Прикінцеві положення
1. Цей Закон набирає чинності з 1 січня 2011 року.
2. Кабінету Міністрів України протягом шести місяців з дня
набрання чинності цим Законом:
забезпечити прийняття нормативно-правових актів, передбачених
цим Законом;
забезпечити приведення своїх нормативно-правових актів у
відповідність із цим Законом.
Президент України В.ЯНУКОВИЧ
м. Київ, 1 червня 2010 року
N 2297-VI ( Текст документа взято з сайта BPУ )
مراجعة الحالة العلمية
هل ترغب في فهم ما إذا كانت البرامج السريرية الحالية, التطورات البحثية الأخيرة, أو قد تكون النهج الناشئة ذات الصلة بحالتك الفردية?
شارك سؤالك مع فريق البحث العلمي لدينا واستقبله المعلومات التي تركز على مجالات البحث الحالية التي قد تكون ذات الصلة بحالتك.
- مراجعة المعلومات التي تقدمها
- البحوث ذات الصلة ومعلومات البرنامج السريري
- استجابة واضحة تركز على حالتك
لا التزام. سيتم مراجعة سؤالك بسرية.
المعلومات التعليمية والبحثية فقط. هذه الخدمة لا تشكل نصيحة طبية, تشخبص, روشتة, أو شخصية توصية العلاج.