Отримання згоди на обробку персональних даних осіб, включених до БПД «Axiomaтм»

За останній рік, а найбільше — в останні місяці минулого року, резонансною стала тема реєстраці­ї баз персональних даних (далі — БПД), як того вимагає Закон України «Про захист персональних даних». Як відомо, компанії можуть самостійно реєструвати свої БПД, а можуть звернутися до компаній, які спеціалізуються на веденні баз даних та діють на засадах аутсорсингу. З 1 січня 2012 р. набув чинності Закон України «Про внесення змін до деяких законодавчих актів України щодо посилення відповідальності за порушення законодавства про захист персональних даних», яким були внесені зміни до Кодексу про адміністративні правопорушення та Кримінального кодексу України. Загроза сплати великих штрафів змусила громадськість звернути увагу на проблему частих порушень права фізичних осіб на недоторканість особистого життя.

Отримання згоди на обробку персональних даних осіб, включених до БПД «Axiomaтм»13 січня 2012 р. парламент ухвалив законопроект «Про внесення змін до Прикінцевих положень Закону України «Про внесення змін до деяких законодавчих актів України щодо посилення відповідальності за порушення законодавства про захист персональних даних» щодо перенесення терміну введення в дію», який 16.01.2012 р. направлено на підпис Президенту. У разі підписання закону посилення відповідальності за порушення законодавства у сфері захисту персональних даних може бути перенесено з 1 січня на 1 липня 2012 р. Однак, незважаючи на це, БПД реєструвати все одно доведеться в обов’язковому порядку, хоча перспектива сплати штрафів відкладається.

До сфери діяльності адвокатської фірми «ПАРИТЕТ» як компанії, що йде в ногу із часом, серед інших входить надання консультацій, підготовка документів, а також здійснення інших дій, необхідних для додержання законодавства про захист персональних даних. До неоднозначних питань, які регулюються законодавством, юристи відносять обробку персональних даних на підставі закону, отримання згоди суб’єкта персональних даних і повідомлення його про включення його даних до БПД, транс­кордонну передачу персональних даних та те, яку кількість БПД має бути зареєстровано у одного володільця.

Компанія «МОРІОН» на етапі підготовки пакета документів та безпосередньої реєстрації своїх БПД співробітників та всеукраїнської фармацевтичної бази даних «Axiomaтм» користувалася юридичними послугами адвокатської фірми «ПАРИТЕТ», яка надавала консультації та адвокатські висновки. Робота по затвердженню максимально коректних з юридичної точки зору форм згоди суб’єктів персональних даних було розпочато ще в 2010 р. Усі дослідження, що відносяться до збору даних лікарів, фармацевтів та інших експертів фармацевтичного ринку України, стали проводити з обов’язковим отриманням згоди у затвердженій формі.

16 січня 2012 р. відбулася робоча зустріч представників компанії «МОРІОН» та адвокатської фірми «ПАРИТЕТ», на якій Євген Кунда, директор з розвитку ТОВ «МОРІОН», поділився практичним досвідом з отримання згоди суб’єктів персональних даних при внесенні їх даних до БПД «Axiomaтм» завдяки автоматизованому конектору між CRM-системами та синдикативною базою даних лікарів та фармацевтів лікувальних і аптечних установ. Це питання є актуальним для обох компаній в аспекті захисту прав користувачів офіційно зареєстрованої БПД.

Завдяки реалізованим конекторам компанії — клієнти «Axiomaтм» надають в автоматизованому режимі інформацію про існування медичного чи фармацевтичного спеціаліста, а компанія «МОРІОН» зв’язується з такою особою, отримує від неї згоду про внесення персональних даних до єдиної системи, збирає та упорядковує необхідну інформацію. За тиждень в середньому від однієї компанії-клієнта надходить близько 500 запитів на внесення змін до даних про фізичних осіб, у тому числі на внесення нових персональних даних. У процесі верифікації беруть участь такі дані фізичних осіб: прізвище, ім’я, по батькові, спеціальність, місце роботи із зазначенням адреси та телефону, посади. Робоча частота оновлення бази даних — 1 раз на тиждень, але можливо й частіше.

На сьогодні «Axiomaтм» нараховує близько 30 клієнті­в, в БПД включено дані про приблизно 130 тис. спеціалістів, оновлення яких забезпечується роботою call-центру. Потужність цього відділу становить близько 50 операторів у двозмінному режимі роботи та 20 експертів, а з 2012 р. він отримав окреме офісне приміщення.

Згода суб’єктів персональних даних на внесення їх відомостей до БПД отримується у двох формах: аудіо- та письмовій. Згідно з наданим адвокатською фірмою «ПАРИТЕТ» висновком стосовно того, в якій формі можна отримувати згоду суб’єкта персональних даних відповідно до Закону України «Про захист персональних даних», дані форми є законними. Відповідно до законодавства волевиявлення суб’єкта не обов’язково має бути письмовим (це лише один з можливих варіантів) — воно має бути документованим (зокрема, викладеним на папері, магнітній, кіно-, відео-, фотоплівці або на іншому носії, зокрема, на жорсткому диску комп’ютера чи іншому електронному носії). Хоча у випадках, коли згода отримується в іншій, ніж у письмовій формі, необхідно враховувати можливість доведення факту отримання такої згоди.

БПД «Axiomaтм» функціонує на основі системи з багаторівневим захистом персональної інформації, що унеможливлює її неправомірне використання

Шляхом юридичного аналізу національного законодавства адвокатська фірма «ПАРИТЕТ» дотримується позиції, що правомірним є отримання компанією згоди від суб’єкта персональних даних у письмовій формі або у формі аудіозапису телефонної розмови або у формі електрон­ного листа чи заповненої форми на сайті. Враховуючі всі можливі ризики, у деяких випадках зафіксована згода на обробку персональних даних в БПД «Axiomaтм», отримана у формі аудіозапису телефонної розмови, дублюється у письмовій формі.

Зв’язуючись з медичними та фармацевтичними спеціалістами в режимі телефонної розмови, оператори call-центру фіксують персональні дані, надані суб’єктами, вносять їх до БПД за умови надання згоди на обробку (зокрема, але не обмежуючись, на збирання, накопичення, зберігання, зміну, поширення та знищення) персональних даних. Метою такої обробки зазначається:

  • оформлення підписки на пресу та інші друковані видання;
  • передача третім особам (яких компанія «МОРІОН» визначатиме самостійно) для цілей промоції такими третіми особами своєї продукції;
  • проведення маркетингових та інших досліджень за допомогою телефону або особистих візитів;
  • здійснення поштових розсилок та розсилок електронною поштою.

БПД «Axiomaтм» функціонує на основі суворої відповідності програмного і апаратного забезпечення вимогам національного законодавства — була створена система з багаторівневим захистом персональної інформації, що унеможливлює її неправомірне використання.

Також в компанії «МОРІОН» розроблено нормативно-технічні документи, які регламентують обробку персональних даних. Тож інформаційна система персональних даних побудована з використанням сучасних апаратно-програмних платформ, функціонування яких підтримується висококваліфікованими фахівцями.

Прес-служба
«Щотижневика АПТЕКА»
Бажаєте завжди бути в курсі останніх новин фармацевтичної галузі?
Тоді підписуйтесь на «Щотижневик АПТЕКА» в соціальних мережах!

Коментарі

Коментарі до цього матеріалу відсутні. Прокоментуйте першим

Добавить свой

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

*

Останні новини та статті