четверг, 22 декабря 2011 г.

Регистрация Персональных Баз Данных - базы персональные а проблемы общие.

С 01.01.2011 вступил в силу закон "Про захист персональних даних"
До 20.12.2011 все должны были зарегистрировать свои Персональные Базы Данных (ПБД), потому что не выполнение данного действия влечет за собой штраф в 17,000 грн.
Но большинство трудовых коллективов, как и наш, грубо говоря плюнули на данный вопрос, скорее всего потому что он затрагивает ответственность многих должностных лиц, а где много ответственных - та ни одно не найти :(
20 декабря все вдруг резко проснулись и поняли что регистрация персональных баз данных самостоятельно не пройдет.
  • Первым камнем преткновения стал главный вопрос: "А что вообще регистрировать?"
Почитав закон стало понятно, что БПД может считаться любая бумажка содержащая список фамилий физических лиц, насчитали у себя более 1000 таких в электронном виде и поняли что такое регистрировать - лучше смерть. Тем более на каждую ПБД нужно получить подтверждение физ лица фигурирующего в данном списке, о том что он не против чтобы кто-то обрабатывал его информацию в данной базе данных, а это 1000 баз * на 100 человек в списке (в среднем) = 100,000 ненужных бумажек!
И примерно такая же ситуация на большинстве фирм ведущих(!) хоть какую-то деятельность.
Думаем... А что могут проверить? А проверить могут то что у нас официально есть, а есть у нас поставщики, покупатели, да и собственно сотрудники и не 100 списков сотрудников за каждый месяц работы, а те сотрудники, которые работают в данный момент.
И решили что будем регистрировать не то что есть, а то что должно быть :)
То есть каждому нашему предприятию нужно зарегистрировать минимальный набор баз : Работники, Учредители, Контрагенты. Итого получилось в 500 раз меньше ПБД, чем думалось сначала.
Определились со списком
  • Вторым камнем преткновения стал метод регистрации.
Как известно их 3 вида:
  1. Наземной почтой - необходимо скачать бланк регстрации ПБД с сайта ДРБПД, после чего заполнить его, подписать, поставить печати и выслать укрпоштой по адресу - "02660, м. Київ, вул. Марини Раскової, 15 ".
  2. Электронной почтой - необходимо вышеуказанные бланки отсканировать в хорошем качестве и выслать на почтовый адрес ДРБПД - register@zpd.gov.ua
  3. Через форму на сайте:
  • Создать XML файл свого заявления (поставьте там галочку "получить уведомление на почту", тогда вам на мыло придёт уведомление что ваша ПБД успешно принята на регистрацию), сохранить его на компьютере;
  • С помощью МЕДОК(удобней всего) или БестЗвит подписать данный XML (инструкция электронной подписи - только не пугайтесь, скриншоты на момент написания данной статьи уже не все соответствовали действительности, ничего страшного сайт еще в процессе разработки и они постоянно его изменяют, добавляя функционала и убирая грамматические ошибки :), не говоря про то что он иногда вообще не работает, видимо из-за перегрузки - не смогли раскошелится на хороший хостинг);
  • После выполнения подписи МЕДОК сделает к вашему XMLю заявления еще сертификат .CRT и цифровую подпись, но сделает её неправильно - с неправильным расширением (на момент написания статьи еще не вышло исправления для этой ошибки) -SIGN*тра-ля-ля*. XML вам необходимо изменить расширение данного файла на SIGN;
  • Перейти на форму отправки заявления и указать путь к трём вашим файлам (XML, SING, CRT). Файлы про печати загружать необязательно. внесите в пестое поле буквы и цифры с "капчи" и смело нажимайте на "Подати заяву";
  • Вас перебросит на страницу с информацией о том что вы добавили своё заявление в обработку, а на почту в ближайший час придёт оповещение типа (увидите открыв вложенный в письмо PDF) "Державна служба України з питань захисту персональних даних отримала від Приватне підприємство “Фирма” заяву № 299/1 від 21.12.2011 про реєстрацію бази персональних даних, якій присвоєний реєстраційний номер 177999, дата реєстрації в реєстрі 22.12.2011 16:47:55".
Мы решили помучится с регистрацией через интернет, но зарегистрировав половину ПБД таким образов выяснилось что у наших мелких фирм нет электронных ключей, таких как в МЕДОК и остальные всё-таки пришлось пропечатывать и отправлять с помощью наземной почты. Надеюсь мы не опоздали, чего и вам желаю. Дерзайте!

P.S.: На момент написания статьи, на сайте ДРБПД, регистрировалось около 100 заявлений в минуту, а чуть-чуть поковыряв сайт удалось выяснить, что на 20.10.2011 было зарегистрировано менее 700 заявлений на всю Украину. А мы закончили регистрировать свои пол сотни баз под порядковым номером где-то 180 тысяч, что предполагаю должно составить около одного процента всех зарегистрированных баз.
Так что мы еще в начале пути :)

P.S.2: На данный момент в верховной раде лежит проект внесения изменений в закон про Защиту персональных данных, в ключе переноса сроков на лето 2012.

Комментариев нет:

Отправить комментарий