Про персональні дані та їх захист онлайн

10.06.2021

Однією з найбільш конвертованих валют у сучасному світі є персональні дані. Ми отримуємо велику кількість послуг не витрачаючи гроші, натомість розплачуємось за них інформацією про себе. Так, ми користуємось соціальними мережами та завантажуємо мобільні додатки, читаємо тексти, слухаємо музику та дивимось відео онлайн тощо. В обмін на все це постачальники цих послуг отримують певну кількість інформації про нас.

Основним законом у цій сфері є Закон України «Про захист персональних даних», що діє з 2011 року і встановлює вичерпний перелік підстав обробки персональних даних (ст.11 Закон України «Про захист персональних даних»). Ключовою з таких підстав є згода суб’єкта персональних даних і, за виключенням окремих випадків, саме наявність згоди є обов’язковою умовою збору персональних даних в інтернеті. Згодою є добровільне волевиявлення фізичної особи (за умови її поінформованості) щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди (ст.2 Закон України «Про захист персональних даних»).

В українських реаліях проблеми починаються вже із самого факту надання згоди.

Якщо говорити про веб-сайти, то, далеко не всі з них взагалі попереджають про збирання інформації, хоча насправді це роблять. Ви можете не отримати жодних сповіщень про використання cookies, а потім побачите це у налаштуваннях браузера. Також не всі враховують, що на сторінці сайту можуть бути представлені елементи інших сайтів (рекламних, соціальних мереж) і кожен з них також збирає cookies, про що користувачі не завжди знають. Так само мобільні додатки не завжди попереджають які дані вони збирають. Наприклад, для багатьох користувачів додатку Facebook стало новиною, що додаток збирав інформацію про їх дзвінки та смс повідомлення.

Окремо слід зазначити, що в багатьох випадках у користувачів взагалі не має вибору: особа змушена передати свої дані, бо в іншому разі вона взагалі не зможе користуватись тим чи іншим сервісом. Така згода є умовно-добровільною.

Форма надання згоди.

Закон України каже, що згода має бути висловлена у письмовій формі або у формі, що дає змогу зробити висновок про її надання. У сфері електронної комерції згода суб’єкта персональних даних може бути надана під час реєстрації в інформаційно-телекомунікаційній системі суб’єкта електронної комерції шляхом проставлення відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки, за умови, що така система не створює можливостей для обробки персональних даних до моменту проставлення відмітки (ст.2 Закону України “Про захист персональних даних”). Це означає, що згода має бути однозначною і дії користувача мають однозначно свідчити про те, що він дозволяє збирати та використовувати його персональні дані. Так, натискання кнопки «погоджуюсь», «дозволяю» або проставляння відповідних пташок в електронних формах зазвичай є цілком законною формою надання згоди.

Який є моментом поінформованість користувачів.

Закон України вимагає, щоб надана користувачем згода була поінформованою, тобто особа має бути в курсі, яку саме інформацію про неї планують збирати та для чого її будуть використовувати. Разом із тим, дуже часто користувачі погоджуються на збір та використання персональних даних за відсутності повної інформації та неможливості її отримати. Так, наприклад, багато іноземних сайтів, які мають українську мовну версію, надають про збір персональних даних мінімум інформації, а посилання на докладну інформацію веде на англомовну сторінку. Враховуючи те, що є українські користувачі, що не володіють англійською мовою, в такому випадку цілком можна говорити про брак поінформованості. Крім того, майже неможливо отримати інформацію, кому зі сторонніх осіб будуть передаватись чи вже були надані персональні дані, незважаючи на те, що таке право передбачене у статті 8 Закон України «Про захист персональних даних».

З цього випливає ще одна проблема а саме – втрата контролю над власними персональними даними. У суб’єкта персональних даних, тобто будь-якого користувача онлайн-сервісів, є право відкликати згоду на обробку персональних даних (ст. 8 Закону «Про захист персональних даних»). Звичайно, в будь-який момент можна видалити профіль в соціальній мережі, видалити додаток з телефону, видалити файли cookies з браузера, проте це не означає, що вони безслідно зникають з серверів компаній. Крім того, вкрай важко забрати свої персональні дані у третіх осіб, яким вони були передані.

За більш детальною інформацією та з будь-яких інших юридичних питань, звертайтеся до відділу «Баришівське бюро правової допомоги» за адресою: смт. Баришівка, вул. Київський шлях, 19а, (2 поверх) або за телефоном: 4-18-83

<<< До списку усіх новин