ЗАКОН УКРАЇНИ
Про захист персональних даних
Із змінами і доповненнями, внесеними
Законами України
від 23 лютого 2012 року N 4452-VI,
від 20 листопада 2012 року N 5491-VI,
від 16 травня 2013 року N 245-VII,
від 3 липня 2013 року N 383-VII,
від 27 березня 2014 року N 1170-VII,
від 13 травня 2014 року N 1262-VII,
від 9 квітня 2015 року N 316-VIII,
від 3 вересня 2015 року N 675-VIII,
від 6 грудня 2016 року N 1774-VIII,
від 19 жовтня 2017 року N 2168-VIII,
від 3 грудня 2019 року N 324-IX,
від 4 березня 2020 року N 524-IX,
від 16 грудня 2020 року N 1089-IX,
від 30 березня 2021 року N 1357-IX,
від 15 липня 2021 року N 1667-IX,
від 8 вересня 2021 року N 1723-IX,
від 18 листопада 2021 року N 1907-IX,
від 30 листопада 2021 року N 1914-IX,
від 15 грудня 2021 року N 1962-IX,
від 16 грудня 2021 року N 1971-IX
Стаття 1. Сфера дії Закону
Частину третю статті 1 виключено
(згідно із Законом України
від 03.07.2013 р. N 383-VII)
Частину четверту статті 1 виключено
(згідно із Законом України
від 03.07.2013 р. N 383-VII)
(стаття 1 у редакції Закону
України від 20.11.2012 р. N 5491-VI)
Стаття 2. Визначення термінів
У цьому Законі нижченаведені терміни вживаються в такому значенні:
база персональних даних - іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних;
(абзац третій статті 2 із змінами, внесеними згідно із
Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
згода суб'єкта персональних даних - добровільне волевиявлення фізичної особи (за умови її поінформованості) щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди. У сфері електронної комерції згода суб'єкта персональних даних може бути надана під час реєстрації в інформаційно-комунікаційній системі суб'єкта електронної комерції шляхом проставлення відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки, за умови, що така система не створює можливостей для обробки персональних даних до моменту проставлення відмітки;
(абзац четвертий статті 2 у редакції
Закону України від 13.05.2014 р. N 1262-VII,
із змінами, внесеними згідно із
Законами України від 03.09.2015 р. N 675-VIII,
від 16.12.2020 р. N 1089-IX)
абзац п'ятий статті 2 виключено
(абзац п'ятий статті 2 у редакції
Закону України від 20.11.2012 р. N 5491-VI,
виключено згідно із Законом
України від 03.07.2013 р. N 383-VII)
знеособлення персональних даних - вилучення відомостей, які дають змогу прямо чи опосередковано ідентифікувати особу;
(абзац шостий статті 2 із змінами, внесеними
згідно із Законом України від 20.11.2012 р. N 5491-VI)
(статтю 2 доповнено абзацом згідно із
Законом України від 20.11.2012 р. N 5491-VI)
(абзац статті 2 у редакції Закону
України від 20.11.2012 р. N 5491-VI)
одержувач - фізична чи юридична особа, якій надаються персональні дані, у тому числі третя особа;
(статтю 2 доповнено абзацом згідно із
Законом України від 20.11.2012 р. N 5491-VI)
персональні дані - відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована;
розпорядник персональних даних - фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця;
суб'єкт персональних даних - фізична особа, персональні дані якої обробляються;
(абзац дванадцятий статті 2 у редакції
Закону України від 03.07.2013 р. N 383-VII)
(абзац тринадцятий статті 2 у редакції
Закону України від 03.07.2013 р. N 383-VII)
Стаття 3. Законодавство про захист персональних даних
Законодавство про захист персональних даних складають Конституція України, цей Закон, інші закони та підзаконні нормативно-правові акти, міжнародні договори України, згода на обов'язковість яких надана Верховною Радою України.
Стаття 4. Суб'єкти відносин, пов'язаних із персональними даними
1. Суб'єктами відносин, пов'язаних із персональними даними, є:
суб'єкт персональних даних;
володілець персональних даних;
розпорядник персональних даних;
третя особа;
Уповноважений Верховної Ради України з прав людини (далі - Уповноважений);
(абзац шостий частини першої статті 4
у редакції Закону України від 03.07.2013 р. N 383-VII)
абзац сьомий частини першої статті 4 виключено
(згідно із Законом України
від 20.11.2012 р. N 5491-VI)
2. Володільцем чи розпорядником персональних даних можуть бути підприємства, установи і організації усіх форм власності, органи державної влади чи органи місцевого самоврядування, фізичні особи - підприємці, які обробляють персональні дані відповідно до закону.
(частина третя статті 4 із змінами, внесеними
згідно із Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України від 18.11.2021 р. N 1907-IX)
(статтю 4 доповнено частиною четвертою згідно із
Законом України від 20.11.2012 р. N 5491-VI)
(статтю 4 доповнено частиною п'ятою згідно із
Законом України від 20.11.2012 р. N 5491-VI)
Стаття 5. Об'єкти захисту
1. Об'єктами захисту є персональні дані.
2. Персональні дані можуть бути віднесені до конфіденційної інформації про особу законом або відповідною особою. Не є конфіденційною інформацією персональні дані, що стосуються здійснення особою, уповноваженою на виконання функцій держави або місцевого самоврядування, посадових або службових повноважень.
(частина друга статті 5 із змінами, внесеними
згідно із Законом України від 04.03.2020 р. N 524-IX)
3. Персональні дані, зазначені у декларації особи, уповноваженої на виконання функцій держави або місцевого самоврядування, оформленій за формою, визначеною відповідно до Закону України "Про запобігання корупції", не належать до інформації з обмеженим доступом, крім відомостей, визначених Законом України "Про запобігання корупції".
(абзац перший частини третьої статті 5
у редакції Закону України від 04.03.2020 р. N 524-IX)
Не належить до інформації з обмеженим доступом інформація про отримання у будь-якій формі фізичною особою бюджетних коштів, державного чи комунального майна, структуру, принципи формування та розмір оплати праці, винагороди, додаткового блага керівника, заступника керівника юридичної особи публічного права, керівника, заступника керівника, члена наглядової ради державного чи комунального підприємства або державної чи комунальної організації, що має на меті одержання прибутку, особи, яка постійно або тимчасово обіймає посаду члена виконавчого органу чи входить до складу наглядової ради господарського товариства, у статутному капіталі якого більше 50 відсотків акцій (часток, паїв) прямо чи опосередковано належать державі та/або територіальній громаді, крім випадків, передбачених статтею 6 Закону України "Про доступ до публічної інформації".
(абзац другий частини третьої статті 5
у редакції Закону України від 08.09.2021 р. N 1723-IX)
Не належить до інформації з обмеженим доступом інформація про фізичних осіб, які мають податковий борг, яка публікується на офіційному веб-порталі центрального органу виконавчої влади, що реалізує державну податкову політику, відповідно до вимог пункту 35.4 статті 35 Податкового кодексу України.
(стаття 5 із змінами, внесеними згідно із
Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 27.03.2014 р. N 1170-VII)
Стаття 6. Загальні вимоги до обробки персональних даних
1. Мета обробки персональних даних має бути сформульована в законах, інших нормативно-правових актах, положеннях, установчих чи інших документах, які регулюють діяльність володільця персональних даних, та відповідати законодавству про захист персональних даних.
(частину першу статті 6 доповнено новим абзацом
другим згідно із Законом України від 20.11.2012 р. N 5491-VI,
у зв'язку з цим абзац другий вважати абзацом третім)
(абзац третій частини першої статті 6 із змінами, внесеними
згідно із Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
(частина друга статті 6 у редакції
Закону України від 20.11.2012 р. N 5491-VI)
3. Склад та зміст персональних даних мають бути відповідними, адекватними та ненадмірними стосовно визначеної мети їх обробки.
Абзац другий частини третьої статті 6 виключено
(згідно із Законом України
від 20.11.2012 р. N 5491-VI)
4. Первинними джерелами відомостей про фізичну особу є: видані на її ім'я документи; підписані нею документи; відомості, які особа надає про себе.
5. Обробка персональних даних здійснюється для конкретних і законних цілей, визначених за згодою суб'єкта персональних даних, або у випадках, передбачених законами України, у порядку, встановленому законодавством.
(частина п'ята статті 6 у редакції
Закону України від 18.11.2021 р. N 1907-IX,
із змінами, внесеними згідно із
Законом України від 16.12.2021 р. N 1971-IX)
6. Не допускається обробка даних про фізичну особу, які є конфіденційною інформацією, без її згоди, крім випадків, визначених законом, і лише в інтересах національної безпеки, економічного добробуту та прав людини.
7. Якщо обробка персональних даних є необхідною для захисту життєво важливих інтересів суб'єкта персональних даних, обробляти персональні дані без його згоди можна до часу, коли отримання згоди стане можливим.
(частина восьма статті 6 у редакції
Закону України від 03.07.2013 р. N 383-VII)
9. Частину дев'яту статті 6 виключено
(частина дев'ята статті 6 у редакції
Закону України від 20.11.2012 р. N 5491-VI,
виключено згідно із Законом
України від 03.07.2013 р. N 383-VII)
10. Типовий порядок обробки персональних даних затверджується Уповноваженим.
(частина десята статті 6 із змінами, внесеними
згідно із Законами України від 23.02.2012 р. N 4452-VI,
від 20.11.2012 р. N 5491-VI,
у редакції Законів України
від 03.07.2013 р. N 383-VII,
від 13.05.2014 р. N 1262-VII)
Стаття 7. Особливі вимоги до обробки персональних даних
(частина перша статті 7 із змінами, внесеними
згідно із Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
2. Положення частини першої цієї статті не застосовується, якщо обробка персональних даних:
1) здійснюється за умови надання суб'єктом персональних даних однозначної згоди на обробку таких даних;
2) необхідна для здійснення прав та виконання обов'язків володільця у сфері трудових правовідносин відповідно до закону із забезпеченням відповідного захисту;
3) необхідна для захисту життєво важливих інтересів суб'єкта персональних даних або іншої особи у разі недієздатності або обмеження цивільної дієздатності суб'єкта персональних даних;
4) здійснюється із забезпеченням відповідного захисту релігійною організацією, громадською організацією світоглядної спрямованості, політичною партією або професійною спілкою, що створені відповідно до закону, за умови, що обробка стосується виключно персональних даних членів цих об'єднань або осіб, які підтримують постійні контакти з ними у зв'язку з характером їх діяльності, та персональні дані не передаються третій особі без згоди суб'єктів персональних даних;
5) необхідна для обґрунтування, задоволення або захисту правової вимоги;
6) необхідна в цілях охорони здоров'я для:
(абзац третій пункту 6 частини другої статті 7 у редакції Закону України від 15.12.2021 р. N 1962-IX набирає чинності з 01.01.2023 р.)
(пункт 6 частини другої статті 7 у редакції
Законів України від 20.11.2012 р. N 5491-VI,
від 19.10.2017 р. N 2168-VIII,
від 15.12.2021 р. N 1962-IX)
61) необхідна в цілях забезпечення ведення військового обліку призовників, військовозобов'язаних та резервістів (в обсягах даних, зазначених у статті 7 Закону України "Про Єдиний державний реєстр призовників, військовозобов'язаних та резервістів");
(частину другу статті 7 доповнено пунктом 61
згідно із Законом України від 30.03.2021 р. N 1357-IX)
(пункт 7 частини другої статті 7 із змінами, внесеними
згідно із Законом України від 16.05.2013 р. N 245-VII,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
8) стосується даних, які були явно оприлюднені суб'єктом персональних даних.
Стаття 8. Права суб'єкта персональних даних
1. Особисті немайнові права на персональні дані, які має кожна фізична особа, є невід'ємними і непорушними.
2. Суб'єкт персональних даних має право:
(пункт 1 частини другої статті 8 із змінами, внесеними
згідно із Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
3) на доступ до своїх персональних даних;
(пункт 4 частини другої статті 8 у редакції
Закону України від 03.07.2013 р. N 383-VII)
(пункт 5 частини другої статті 8 у редакції
Закону України від 20.11.2012 р. N 5491-VI)
6) пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;
7) на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;
8) звертатися із скаргами на обробку своїх персональних даних до Уповноважений або до суду;
(пункт 8 частини другої статті 8 у редакції
Закону України від 20.11.2012 р. N 5491-VI,
із змінами, внесеними згідно із
Законом України від 03.07.2013 р. N 383-VII)
9) застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
(частину другу статті 8 доповнено пунктом 10
згідно із Законом України від 20.11.2012 р. N 5491-VI)
11) відкликати згоду на обробку персональних даних;
(частину другу статті 8 доповнено пунктом 11
згідно із Законом України від 20.11.2012 р. N 5491-VI)
12) знати механізм автоматичної обробки персональних даних;
(частину другу статті 8 доповнено пунктом 12
згідно із Законом України від 20.11.2012 р. N 5491-VI)
13) на захист від автоматизованого рішення, яке має для нього правові наслідки.
(частину другу статті 8 доповнено пунктом 13
згідно із Законом України від 20.11.2012 р. N 5491-VI)
3. Частину третю статті 8 виключено
(згідно із Законом України
від 03.07.2013 р. N 383-VII)
Стаття 9. Повідомлення про обробку персональних даних
2. Повідомлення про обробку персональних даних подається за формою та в порядку, визначеними Уповноваженим.
(стаття 9 із змінами, внесеними згідно із
Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
Стаття 10. Використання персональних даних
3. Використання персональних даних працівниками суб'єктів відносин, пов'язаних з персональними даними, повинно здійснюватися лише відповідно до їхніх професійних чи службових або трудових обов'язків. Ці працівники зобов'язані не допускати розголошення у будь-який спосіб персональних даних, які їм було довірено або які стали відомі у зв'язку з виконанням професійних чи службових або трудових обов'язків, крім випадків, передбачених законом. Таке зобов'язання чинне після припинення ними діяльності, пов'язаної з персональними даними, крім випадків, установлених законом.
4. Відомості про особисте життя фізичної особи не можуть використовуватися як чинник, що підтверджує чи спростовує її ділові якості.
5. Якщо особа, яка є резидентом Дія Сіті відповідно до Закону України "Про стимулювання розвитку цифрової економіки в Україні", виступає суб'єктом відносин, пов'язаних з персональними даними, використання таких персональних даних гіг-спеціалістами резидента Дія Сіті має здійснюватися лише відповідно до їхніх обов'язків за гіг-контрактами. Ці гіг-спеціалісти зобов'язані не допускати розголошення у будь-який спосіб персональних даних, які їм було довірено або які стали їм відомі у зв'язку з виконанням обов'язків за гіг-контрактом, крім випадків, передбачених законом. Таке зобов'язання є чинним після припинення ними діяльності, пов'язаної з персональними даними, крім випадків, установлених законом.
(статтю 10 доповнено частиною п'ятою згідно із
Законом України від 15.07.2021 р. N 1667-IX)
Стаття 11. Підстави для обробки персональних даних
1. Підставами для обробки персональних даних є:
1) згода суб'єкта персональних даних на обробку його персональних даних;
4) захист життєво важливих інтересів суб'єкта персональних даних;
5) необхідність виконання обов'язку володільця персональних даних, який передбачений законом;
(частину першу статті 11 доповнено новим пунктом 5
згідно із Законом України від 03.07.2013 р. N 383-VII,
у зв'язку з цим пункт 5 вважати пунктом 6)
(пункт 6 частини першої статті 11 у редакції
Закону України від 03.07.2013 р. N 383-VII)
(стаття 11 у редакції Закону
України від 20.11.2012 р. N 5491-VI)
Стаття 12. Збирання персональних даних
в момент збору персональних даних, якщо персональні дані збираються у суб'єкта персональних даних;
в інших випадках протягом тридцяти робочих днів з дня збору персональних даних.
(частина друга статті 12 у редакції
Законів України від 20.11.2012 р. N 5491-VI,
від 03.07.2013 р. N 383-VII)
3. Частину третю статті 12 виключено
(згідно із Законом України
від 20.11.2012 р. N 5491-VI)
4. Частину четверту статті 12 виключено
(згідно із Законом України
від 20.11.2012 р. N 5491-VI)
Стаття 13. Накопичення та зберігання персональних даних
1. Накопичення персональних даних передбачає дії щодо поєднання та систематизації відомостей про фізичну особу чи групу фізичних осіб або внесення цих даних до бази персональних даних.
2. Зберігання персональних даних передбачає дії щодо забезпечення їх цілісності та відповідного режиму доступу до них.
Стаття 14. Поширення персональних даних
2. Поширення персональних даних без згоди суб'єкта персональних даних або уповноваженої ним особи дозволяється у випадках, визначених законом, і лише (якщо це необхідно) в інтересах національної безпеки, економічного добробуту та прав людини.
3. Виконання вимог встановленого режиму захисту персональних даних забезпечує сторона, що поширює ці дані.
4. Сторона, якій передаються персональні дані, повинна попередньо вжити заходів щодо забезпечення вимог цього Закону.
Стаття 15. Видалення або знищення персональних даних
(назва статті 15 у редакції Закону
України від 20.11.2012 р. N 5491-VI)
1. Персональні дані видаляються або знищуються в порядку, встановленому відповідно до вимог закону.
2. Персональні дані підлягають видаленню або знищенню у разі:
(абзац перший частини другої статті 15 із змінами,
внесеними згідно із Законами України від 20.11.2012 р. N 5491-VI,
від 03.07.2013 р. N 383-VII)
1) закінчення строку зберігання даних, визначеного згодою суб'єкта персональних даних на обробку цих даних або законом;
2) припинення правовідносин між суб'єктом персональних даних та володільцем чи розпорядником бази, якщо інше не передбачено законом;
(підпункт 3 частини другої статті 15 у редакції
Закону України від 03.07.2013 р. N 383-VII)
4) набрання законної сили рішенням суду щодо видалення або знищення персональних даних.
3. Персональні дані, зібрані з порушенням вимог цього Закону, підлягають видаленню або знищенню у встановленому законодавством порядку.
(частина третя статті 15 із змінами, внесеними
згідно із Законами України від 20.11.2012 р. N 5491-VI,
від 03.07.2013 р. N 383-VII)
4. Персональні дані, зібрані під час виконання завдань оперативно-розшукової чи контррозвідувальної діяльності, боротьби з тероризмом, видаляються або знищуються відповідно до вимог закону.
(частина четверта статті 15 із змінами, внесеними
згідно із Законами України від 20.11.2012 р. N 5491-VI,
від 03.07.2013 р. N 383-VII)
Стаття 16. Порядок доступу до персональних даних
1. Порядок доступу до персональних даних третіх осіб визначається умовами згоди суб'єкта персональних даних на обробку цих даних, наданої володільцю персональних даних, або відповідно до вимог закону. Порядок доступу третіх осіб до персональних даних, які перебувають у володінні розпорядника публічної інформації, визначається Законом України "Про доступ до публічної інформації", крім даних, що отримує від інших органів центральний орган виконавчої влади, що забезпечує формування та реалізує державну фінансову та бюджетну політику, під час здійснення верифікації та моніторингу державних виплат.
(частина перша статті 16 із змінами, внесеними
згідно із Законами України від 27.03.2014 р. N 1170-VII,
від 06.12.2016 р. N 1774-VIII,
у редакції Закону України від 03.12.2019 р. N 324-IX)
2. Доступ до персональних даних третій особі не надається, якщо зазначена особа відмовляється взяти на себе зобов'язання щодо забезпечення виконання вимог цього Закону або неспроможна їх забезпечити.
3. Суб'єкт відносин, пов'язаних з персональними даними, подає запит щодо доступу (далі - запит) до персональних даних володільцю персональних даних.
4. У запиті зазначаються:
1) прізвище, ім'я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує фізичну особу, яка подає запит (для фізичної особи - заявника);
2) найменування, місцезнаходження юридичної особи, яка подає запит, посада, прізвище, ім'я та по батькові особи, яка засвідчує запит; підтвердження того, що зміст запиту відповідає повноваженням юридичної особи (для юридичної особи - заявника);
3) прізвище, ім'я та по батькові, а також інші відомості, що дають змогу ідентифікувати фізичну особу, стосовно якої робиться запит;
4) відомості про базу персональних даних, стосовно якої подається запит, чи відомості про володільця чи розпорядника персональних даних;
5) перелік персональних даних, що запитуються;
6) мета та/або правові підстави для запиту.
5. Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня його надходження.
Протягом цього строку володілець персональних даних доводить до відома особи, яка подає запит, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.
Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.
6. Суб'єкт персональних даних має право на одержання будь-яких відомостей про себе у будь-якого суб'єкта відносин, пов'язаних з персональними даними, за умови надання інформації, визначеної у пункті 1 частини четвертої цієї статті, крім випадків, установлених законом.
Стаття 17. Відстрочення або відмова у доступі до персональних даних
1. Відстрочення доступу суб'єкта персональних даних до своїх персональних даних не допускається.
2. Відстрочення доступу до персональних даних третіх осіб допускається у разі, якщо необхідні дані не можуть бути надані протягом тридцяти календарних днів з дня надходження запиту. При цьому загальний термін вирішення питань, порушених у запиті, не може перевищувати сорока п'яти календарних днів.
Повідомлення про відстрочення доводиться до відома третьої особи, яка подала запит, у письмовій формі з роз'ясненням порядку оскарження такого рішення.
У повідомленні про відстрочення зазначаються:
1) прізвище, ім'я та по батькові посадової особи;
2) дата відправлення повідомлення;
3) причина відстрочення;
4) строк, протягом якого буде задоволене запит.
3. Відмова у доступі до персональних даних допускається, якщо доступ до них заборонено згідно із законом.
У повідомленні про відмову зазначаються:
1) прізвище, ім'я, по батькові посадової особи, яка відмовляє у доступі;
2) дата відправлення повідомлення;
3) причина відмови.
Стаття 18. Оскарження рішення про відстрочення або відмову в доступі до персональних даних
1. Рішення про відстрочення або відмову у доступі до персональних даних може бути оскаржено до Уповноваженого Верховної Ради України з прав людини або суду.
(частина перша статті 18 у редакції
Закону України від 20.11.2012 р. N 5491-VI,
із змінами, внесеними згідно із
Законом України від 03.07.2013 р. N 383-VII)
Стаття 19. Оплата доступу до персональних даних
1. Доступ суб'єкта персональних даних до даних про себе здійснюється безоплатно.
2. Доступ інших суб'єктів відносин, пов'язаних з персональними даними, до персональних даних певної фізичної особи чи групи фізичних осіб може бути платним у разі додержання умов, визначених цим Законом. Оплаті підлягає робота, пов'язана з обробкою персональних даних, а також робота з консультування та організації доступу до відповідних даних.
3. Розмір плати за послуги з надання доступу до персональних даних органами державної влади визначається Кабінетом Міністрів України.
4. Органи державної влади та органи місцевого самоврядування мають право на безперешкодний і безоплатний доступ до персональних даних відповідно до їх повноважень.
Стаття 20. Зміни і доповнення до персональних даних
1. Володільці чи розпорядники персональних даних зобов'язані вносити зміни до персональних даних на підставі вмотивованої письмової вимоги суб'єкта персональних даних.
(зміни до частини першої статті 20, передбачені абзацом другим підпункту 12 пункту 2 розділу І Закону України від 03.07.2013 р. N 383-VII, внесені не будуть у зв'язку з внесенням змін Законом України від 20.11.2012 р. N 5491-VI)
(частина друга статті 20 у редакції
Закону України від 03.07.2013 р. N 383-VII)
3. Зміна персональних даних, які не відповідають дійсності, проводиться невідкладно з моменту встановлення невідповідності.
Стаття 21. Повідомлення про дії з персональними даними
1. Про передачу персональних даних третій особі володілець персональних даних протягом десяти робочих днів повідомляє суб'єкта персональних даних, якщо цього вимагають умови його згоди або інше не передбачено законом.
2. Повідомлення, зазначені у частині першій цієї статті, не здійснюються у разі:
1) передачі персональних даних за запитами при виконанні завдань оперативно-розшукової чи контррозвідувальної діяльності, боротьби з тероризмом;
2) виконання органами державної влади та органами місцевого самоврядування своїх повноважень, передбачених законом;
3) здійснення обробки персональних даних в історичних, статистичних чи наукових цілях;
(частину другу статті 21 доповнено пунктом 4
згідно із Законом України від 20.11.2012 р. N 5491-VI)
3. Про зміну, видалення чи знищення персональних даних або обмеження доступу до них володілець персональних даних протягом десяти робочих днів повідомляє суб'єкта персональних даних, а також суб'єктів відносин, пов'язаних із персональними даними, яким ці дані було передано.
Стаття 22. Контроль за додержанням законодавства про захист персональних даних
(стаття 22 із змінами, внесеними згідно із
Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
Стаття 23. Повноваження Уповноваженого Верховної Ради України з прав людини у сфері захисту персональних даних
1. Уповноважений має такі повноваження у сфері захисту персональних даних:
12) здійснювати моніторинг нових практик, тенденцій та технологій захисту персональних даних;
13) організовувати та забезпечувати взаємодію з іноземними суб'єктами відносин, пов'язаних із персональними даними, у тому числі у зв'язку з виконанням Конвенції про захист осіб у зв'язку з автоматизованою обробкою персональних даних та Додаткового протоколу до неї, інших міжнародних договорів України у сфері захисту персональних даних;
14) брати участь у роботі міжнародних організацій з питань захисту персональних даних.
(стаття 23 із змінами, внесеними згідно із
Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
Стаття 24. Забезпечення захисту персональних даних
(стаття 24 із змінами, внесеними згідно із
Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
Стаття 25. Обмеження дії цього Закону
1) фізичною особою виключно для особистих чи побутових потреб;
(стаття 25 у редакції Закону
України від 03.07.2013 р. N 383-VII)
(статтю 25 доповнено частиною третьою згідно із
Законом України від 09.04.2015 р. N 316-VIII)
Стаття 26. Фінансування робіт із захисту персональних даних
Фінансування робіт та заходів щодо забезпечення захисту персональних даних здійснюється за рахунок коштів Державного бюджету України та місцевих бюджетів, коштів суб'єктів відносин, пов'язаних із персональними даними.
Стаття 27. Застосування положень цього Закону
1. Положення щодо захисту персональних даних, викладені в цьому Законі, можуть доповнюватися чи уточнюватися іншими законами, за умови, що вони встановлюють вимоги щодо захисту персональних даних, що не суперечать вимогам цього Закону.
(частина друга статті 27 із змінами, внесеними
згідно із Законом України від 20.11.2012 р. N 5491-VI,
у редакції Закону України
від 03.07.2013 р. N 383-VII)
Стаття 28. Відповідальність за порушення законодавства про захист персональних даних
Порушення законодавства про захист персональних даних тягне за собою відповідальність, встановлену законом.
Стаття 29. Міжнародне співробітництво та передача персональних даних
(назва статті 29 у редакції Закону
України від 20.11.2012 р. N 5491-VI)
1. Співробітництво з іноземними суб'єктами відносин, пов'язаних із персональними даними, регулюється Конституцією України, цим Законом, іншими нормативно-правовими актами та міжнародними договорами України.
2. Якщо міжнародним договором України, згода на обов'язковість якого надана Верховною Радою України, встановлено інші правила, ніж ті, що передбачені законодавством України, то застосовуються правила міжнародного договору України.
Держави - учасниці Європейського економічного простору, а також держави, які підписали Конвенцію Ради Європи про захист осіб у зв'язку з автоматизованою обробкою персональних даних, визнаються такими, що забезпечують належний рівень захисту персональних даних.
Персональні дані не можуть поширюватися з іншою метою, ніж та, з якою вони були зібрані.
(частина третя статті 29 у редакції
Закону України від 20.11.2012 р. N 5491-VI)
1) надання суб'єктом персональних даних однозначної згоди на таку передачу;
3) необхідності захисту життєво важливих інтересів суб'єктів персональних даних;
(статтю 29 доповнено частиною четвертою
згідно із Законом України від 20.11.2012 р. N 5491-VI)
Стаття 30. Прикінцеві положення
1. Цей Закон набирає чинності з 1 січня 2011 року.
2. Кабінету Міністрів України протягом шести місяців з дня набрання чинності цим Законом:
забезпечити прийняття нормативно-правових актів, передбачених цим Законом;
забезпечити приведення своїх нормативно-правових актів у відповідність із цим Законом.
Президент України | В. ЯНУКОВИЧ |
м. Київ |
|
