Правові та практичні аспекти захисту персональних даних  в органах місцевого самоврядування

1314

14 липня 2022 року Всеукраїнська Асоціація ОТГ за підтримки SKL International.org.ua спільно із Секретаріатом Уповноваженого Верховної Ради України з прав людини, в рамках експертної підтримки територіальних громад, провели вебінар: «Правові та практичні аспекти захисту персональних даних  в органах місцевого самоврядування».

Спікерка заходу: Кізаєва Оксана Миколаївна – Головний спеціаліст Відділу регіонального представництва в центральних областях. Регіональний представник Уповноваженого Верховної Ради України з прав людини в Хмельницькій області.

Більше 400 посадових осіб органів місцевого самоврядування взяли участь заході.

Особливу увагу в рамках проведення вебінару було приділено питанню захисту персональних даних в умовах воєнного стану.

Під час повномасштабної військової агресії російської федерації проти держави Україна в тому числі при веденні «гібридної війни» коли агресор, серед іншого, застосовує провокації та кібератаки актуальним питанням для місцевого самоврядування залишається обробка та захист персональних даних.

Навіть в умовах воєнного стану активно здійснюється контроль за додержанням вимог законодавства про захист персональних даних шляхом проведення перевірок фізичних осіб, фізичних осіб – підприємців, підприємств, установ і організацій усіх форм власності, органів державної влади та місцевого самоврядування, що є володільцями та/або розпорядниками персональних даних з боку Уповноваженого Верховної Ради України з прав людини.

Законодавство про захист персональних даних складають Конституція України, Закон України «Про захист персональних даних», інші закони та підзаконні нормативно-правові акти, міжнародні договори України, згода на обов’язковість яких надана Верховною Радою України.

Серед найпоширеніших недоліків в діяльності органів місцевого самоврядування за результатами аналізу результатів перевірок можна виокремити:

  • відсутнє Положення про порядок обробки персональних даних;
  • не визначено відповідальну особу, що організовує роботу, пов’язану із захистом персональних даних при їх обробці;
  • відсутній облік працівників, які мають/мали доступ до персональних даних;
  • не розроблений план дій на випадок несанкціонованого доступу до персональних даних, пошкодження технічного обладнання, виникнення надзвичайних ситуацій.

За результатами заходу всі учасники отримали актуальну інформацію для застосування у роботі з метою дотримання вимог законодавства щодо обробки та захисту персональних даних в органах місцевого самоврядування.

Корисні посилання від Уповноваженого Верховної Ради України з прав людини:

  •  https://www.ombudsman.gov.ua/uk/zahist-personalnih-danih  – на  офіційному веб-сайті Уповноваженого Верховної Ради України з прав людини  в розділі  «Захист персональних даних»  постійно публікуються рекомендації, роз’яснення  та інша корисна інформація;
  • Зважаючи на те, що одним із пріоритетних напрямів діяльності Уповноваженого є підвищення обізнаності українців про інструменти захисту права на приватність, на прохання Офісу Уповноваженого у рамках спільного проекту Європейського Союзу та Ради Європи «Європейський Союз та Рада Європи працюють разом задля посилення операційної спроможності Омбудсмана у захисті прав людини» Офісом Ради Європи в Україні здійснено переклад оновленого Посібника з європейського права у сфері захисту персональних даних українською мовою, доступного наразі за посиланням: https://bit.ly/3cOnsNg;
  • Для підвищення правової свідомості суспільства щодо права на приватність Уповноваженим Верховної Ради України з прав людини спільно з Офісом Ради Європи в Україні та студією онлайн-освіти EdEra створено унікальний онлайн-курс «Захист персональних даних», який складається з 4-х модулів, додаткових матеріалів та тестів. Після успішного завершення онлайн-курсу видається сертифікат. Також розроблено поглиблену версію курсу для держслужбовців та осіб, які безпосередньо працюють із персональними даними.

Курс нещодавно було запущено, він є безкоштовним, зареєструватись можна за наступними посиланнями:

загальна частина: http://bit.ly/datasecurity_1

поглиблена версія: http://bit.ly/datasecurity_2