Приклади
Положення про обробку та захист персональних даних
[Найменування суб’єкта господарювання]
[Адреса суб’єкта господарювання]
[Ідентифікаційний код суб’єкта господарювання]
[Номер і дата Положення]
Про обробку та захист персональних даних
Загальні положення
Це Положення визначає порядок обробки та захисту персональних даних у [найменування суб’єкта господарювання] (далі – Суб’єкт).
Суб’єкт є відповідальним за обробку персональних даних відповідно до Закону України “Про захист персональних даних”.
Положення розроблено відповідно до вимог законодавства України про захист персональних даних.
Мета і завдання
Мета Положення – забезпечення захисту персональних даних суб’єктів, які обробляються Суб’єктом.
Завданнями Положення є:
- визначення порядку обробки персональних даних;
- визначення порядку захисту персональних даних;
- визначення прав суб’єктів персональних даних.
Об’єкти персональних даних
- Об’єктами персональних даних у Суб’єкті є:
- відомості про працівників Суб’єкта;
- відомості про контрагентів Суб’єкта;
- відомості про відвідувачів сайту Суб’єкта;
- інші відомості, які Суб’єкт отримує від суб’єктів персональних даних.
Призначення обробки персональних даних
- Персональні дані обробляються Суб’єктом у таких цілях:
- забезпечення реалізації трудових відносин із працівниками Суб’єкта;
- забезпечення ділових відносин із контрагентами Суб’єкта;
- забезпечення надання послуг відвідувачам сайту Суб’єкта;
- інші цілі, визначені законодавством України.
Правові підстави обробки персональних даних
- Обробка персональних даних у Суб’єкті здійснюється на підставі таких правових підстав:
- згода суб’єкта персональних даних;
- виконання договору, в якому суб’єкт персональних даних є стороною або третьою особою;
- виконання вимог законодавства України;
- необхідність захисту прав і законних інтересів Суб’єкта або третіх осіб.
Суб’єкти, яким можуть бути передані персональні дані
- Персональні дані можуть бути передані Суб’єктом наступним суб’єктам:
- органам державної влади та місцевого самоврядування;
- контрагентам Суб’єкта;
- іншим суб’єктам, з якими Суб’єкт має право або зобов’язаний ділитися персональними даними відповідно до законодавства України.
Перелік персональних даних, які обробляються
- Перелік персональних даних, які обробляються Суб’єктом, визначається відповідно до цілей обробки персональних даних.
Строки зберігання персональних даних
- Персональні дані зберігаються Суб’єктом у строк, визначений відповідно до цілей обробки персональних даних, а також відповідно до вимог законодавства України.
Права суб’єктів персональних даних
- Суб’єкти персональних даних мають такі права:
- право на доступ до своїх персональних даних;
- право на отримання копії своїх персональних даних;
- право на внесення змін до своїх персональних даних;
- право на видалення своїх персональних даних;
- право на обмежувальні заходи щодо обробки своїх персональних даних;
- право на оскарження дій або бездіяльності Суб’єкта щодо обробки своїх персональних даних.
Обов’язки Суб’єкта щодо захисту персональних даних
- Суб’єкт зобов’язаний:
- дотримуватися законодавства України про захист персональних даних;
- забезпечити належний рівень захисту персональних даних, які обробляються у Суб’єкті;
- інформувати суб’єктів персональних даних про їхні права;
- виконувати інші обов’язки, передбачені законодавством України про захист персональних даних.
Заключні положення
Це Положення є обов’язковим для виконання усіма працівниками Суб’єкта, які мають доступ до персональних даних.
Суб’єкт має право вносити зміни до цього Положення.
Це Положення набирає чинності з дня його затвердження.
Приклади заповнення
Відповідний закон України
- пункт 2: Закон України “Про захист персональних даних”
- пункт 8: Закон України “Про захист персональних даних”, стаття 6
- пункт 9: Закон України “Про захист персональних даних”, стаття 8
- пункт 10: Закон України “Про захист персональних даних”, стаття 10
- пункт 11: Закон України “Про захист персональних даних”, стаття 12
- пункт 12: Закон України “Про захист персональних даних”, стаття 13
- пункт 13: Закон України “Про захист персональних даних”, стаття 14
Приклади переліку персональних даних
- для працівників: прізвище, ім’я, по батькові, дата народження, місце народження, громадянство, освіта, професійна кваліфікація, трудовий стаж, посада, розмір заробітної плати, номери телефонів, адреса електронної пошти тощо;
- для контрагентів: найменування, код ЄДРПОУ, адреса, контактні дані, реквізити тощо;
- для відвідувачів сайту: ім’я, електронна адреса, номер телефону, IP-адреса тощо.
Приклади строків зберігання персональних даних
- для працівників: протягом усього періоду трудових відносин, а також протягом 10 років після припинення трудових відносин;
- для контрагентів: протягом усього періоду ділових відносин, а також протягом 5 років після припинення ділових відносин;
- для відвідувачів сайту: протягом 3 років.
Приклади прав суб’єктів персональних даних
- право на доступ до своїх персональних даних: суб’єкт персональних даних має право на безперешкодне отримання інформації про свої персональні дані, які обробляються у Суб’єкті;
- право на отримання копії своїх персональних даних: суб’єкт персональних даних має право на отримання копії своїх персональних даних, які обробляються у Суб’єкті;
- право на внесення змін до своїх персональних даних: суб’єкт персональних даних має право вносити зміни до своїх персональних даних, які обробляються у Суб’єкті;
- право на видалення своїх персональних даних: суб’єкт персональних даних має право вимагати від Суб’єкта видалення своїх персональних даних, які обробляються у Суб’єкті;
- право на обмежувальні заходи щодо обробки своїх персональних даних: суб’єкт персональних даних має право вимагати від Суб’єкта обмежити обробку своїх персональних даних;
- право на оскарження дій або бездіяльності Суб’єкта щодо обробки своїх персональних даних: суб’єкт персональних даних має право оскаржити дії або бездіяльність Суб’єкта щодо обробки своїх персональних даних до уповноваженого органу з питань захисту персональних даних або до суду.
Приклади обов’язків Суб’єкта щодо захисту персональних даних
- Суб’єкт зобов’язаний забезпечити належний рівень захисту персональних даних, які обробляються у Суб’єкті. Цей рівень захисту повинен відповідати вимогам законодавства України про захист персональних даних та забезпечувати захист персональних даних від несанкціонованого доступу, несанкціонованого використання, несанкціонованого розкриття, втрати, спотворення, знищення, а також інших неправомірних дій;
- Суб’єкт зобов’язаний інформувати суб’єктів персональних даних про їхні права. Інформація про права суб’єктів персональних даних повинна бути доступною, зрозумілою та лаконічною;
- Суб’єкт зобов’язаний виконувати інші обов’язки, передбачені законодавством України про захист персональних даних.
Ось ще приклад Положення про обробку та захист персональних даних відповідно до законодавства України:
ЗАТВЕРДЖЕНО Наказ ТОВ “Промінь” 12.01.2024 No 17-ОД
ПОЛОЖЕННЯ про обробку та захист персональних даних в ТОВ “Промінь”
- Загальні положення 1.1. Це Положення визначає порядок обробки та захисту персональних даних в ТОВ “Промінь”. 1.2. Положення розроблено відповідно до Закону України “Про захист персональних даних”.
- Порядок обробки персональних даних 2.1. ТОВ “Промінь” обробляє персональні дані працівників та контрагентів виключно для цілей, які були заявлені під час збору персональних даних. 2.2. Обробка персональних даних здійснюється з дотриманням принципів та у спосіб, визначений Законом України “Про захист персональних даних”.
2.3. Працівники повідомляються про склад та зміст їх персональних даних, які обробляються, мету обробки, права суб’єктів персональних даних. - Порядок доступу до персональних даних 3.1. Доступ до персональних даних мають тільки уповноважені працівники ТОВ “Промінь”. 3.2. Уповноважені працівники мають право отримувати тільки ті персональні дані, які необхідні для виконання їх посадових обов’язків.
- Захист персональних даних 4.1. ТОВ “Промінь” забезпечує захист персональних даних від незаконної обробки чи розголошення. 4.2. Захист здійснюється шляхом:
- обмеження доступу до персональних даних;
- забезпечення безпеки приміщень, де обробляються персональні дані;
- застосування процедур контролю доступу до інформаційних систем, в яких зберігаються персональні дані.
- Відповідальність 5.1. Посадові особи ТОВ “Промінь”, винні у порушенні порядку обробки та захисту персональних даних, несуть дисциплінарну, адміністративну або кримінальну відповідальність згідно із законодавством.
Директор
Підпис
Завантажити шаблон документа ворд з прикладом заповнення
Скачати на комп’ютер без реєстрації заповнений українською приклад у форматі док (.doc)
Вам потрібен інший зразок? Оберіть онлайн необхідний бланк на сторінці.
