Ст. 23. Повноваження Уповноваженого Верховної Ради України з прав людини у сфері захисту персональних даних

Про захист персональних даних · порівняння редакції від 2012-12-20 з редакцією від 2014-01-01

Абзаців змінено: 0, вилучено: 30, додано: 17, без змін: 0.

1. Уповноважений державний орган з питань захисту персональних даних - центральний орган виконавчої влади, що забезпечує реалізацію державної політики у сфері захисту персональних даних.

1. Уповноважений має такі повноваження у сфері захисту персональних даних:

Уповноважений державний орган з питань захисту персональних даних є незалежним у реалізації повноважень, передбачених цим Законом..

1) отримувати пропозиції, скарги та інші звернення фізичних і юридичних осіб з питань захисту персональних даних та приймати рішення за результатами їх розгляду;

{Частина перша статті 23 в редакції Закону № 5491-VI від 20.11.2012 }

2) проводити на підставі звернень або за власною ініціативою виїзні та безвиїзні, планові, позапланові перевірки володільців або розпорядників персональних даних в порядку, визначеному Уповноваженим, із забезпеченням відповідно до закону доступу до приміщень, де здійснюється обробка персональних даних;

2. Уповноважений державний орган з питань захисту персональних даних:

3) отримувати на свою вимогу та мати доступ до будь-якої інформації (документів) володільців або розпорядників персональних даних, які необхідні для здійснення контролю за забезпеченням захисту персональних даних, у тому числі доступ до персональних даних, відповідних баз даних чи картотек, інформації з обмеженим доступом;

1) забезпечує реалізацію державної політики у сфері захисту персональних даних;

4) затверджувати нормативно-правові акти у сфері захисту персональних даних у випадках, передбачених цим Законом;

2) реєструє бази персональних даних;

5) за підсумками перевірки, розгляду звернення видавати обов’язкові для виконання вимоги (приписи) про запобігання або усунення порушень законодавства про захист персональних даних, у тому числі щодо зміни, видалення або знищення персональних даних, забезпечення доступу до них, надання чи заборони їх надання третій особі, зупинення або припинення обробки персональних даних;

3) веде Державний реєстр баз персональних даних;

6) надавати рекомендації щодо практичного застосування законодавства про захист персональних даних, роз’яснювати права і обов’язки відповідних осіб за зверненням суб’єктів персональних даних, володільців або розпорядників персональних даних, структурних підрозділів або відповідальних осіб з організації роботи із захисту персональних даних, інших осіб;

4) здійснює в межах своїх повноважень контроль за додержанням вимог законодавства про захист персональних даних шляхом проведення виїзних та безвиїзних перевірок володільців та/або розпорядників персональних даних із забезпеченням відповідно до закону доступу до інформації, пов'язаної з обробкою персональних даних у базі персональних даних, та до приміщень, де здійснюється їх обробка;

7) взаємодіяти із структурними підрозділами або відповідальними особами, які відповідно до цього Закону організовують роботу, пов’язану із захистом персональних даних при їх обробці; оприлюднювати інформацію про такі структурні підрозділи та відповідальних осіб;

{Пункт 4 частини другої статті 23 із змінами, внесеними згідно із Законом № 5491-VI від 20.11.2012 }

8) звертатися з пропозиціями до Верховної Ради України, Президента України, Кабінету Міністрів України, інших державних органів, органів місцевого самоврядування, їх посадових осіб щодо прийняття або внесення змін до нормативно-правових актів з питань захисту персональних даних;

5) видає обов'язкові для виконання законні вимоги (приписи) про усунення порушень законодавства про захист персональних даних;

9) надавати за зверненням професійних, самоврядних та інших громадських об’єднань чи юридичних осіб висновки щодо проектів кодексів поведінки у сфері захисту персональних даних та змін до них;

6) розглядає пропозиції, запити, звернення, вимоги та скарги фізичних і юридичних осіб;

10) складати протоколи про притягнення до адміністративної відповідальності та направляти їх до суду у випадках, передбачених законом;

7) організовує та забезпечує взаємодію з іноземними суб'єктами відносин, пов'язаних із персональними даними;

11) інформувати про законодавство з питань захисту персональних даних, проблеми його практичного застосування, права і обов’язки суб’єктів відносин, пов’язаних із персональними даними;

8) бере участь у роботі міжнародних організацій з питань захисту персональних даних;

12) здійснювати моніторинг нових практик, тенденцій та технологій захисту персональних даних;

9) надає володільцям та розпорядникам персональних даних і суб’єктам персональних даних інформацію щодо їх прав та обов’язків;

13) організовувати та забезпечувати взаємодію з іноземними суб’єктами відносин, пов’язаних із персональними даними, у тому числі у зв’язку з виконанням Конвенції про захист осіб у зв’язку з автоматизованою обробкою персональних даних та Додаткового протоколу до неї, інших міжнародних договорів України у сфері захисту персональних даних;

{Частину другу статті 23 доповнено пунктом 9 згідно із Законом № 5491-VI від 20.11.2012 }

14) брати участь у роботі міжнародних організацій з питань захисту персональних даних.

10) здійснює моніторинг нових практик, тенденцій і технологій захисту персональних даних;

2. Уповноважений Верховної Ради України з прав людини включає до своєї щорічної доповіді про стан додержання та захисту прав і свобод людини і громадянина в Україні звіт про стан додержання законодавства у сфері захисту персональних даних.

{Частину другу статті 23 доповнено пунктом 10 згідно із Законом № 5491-VI від 20.11.2012 }

{Стаття 23 із змінами, внесеними згідно із Законом № 5491-VI від 20.11.2012 ; в редакції Закону № 383-VII від 03.07.2013 }

11) видає рекомендації щодо практичного застосування положень законодавства про захист персональних даних;

{Частину другу статті 23 доповнено пунктом 11 згідно із Законом № 5491-VI від 20.11.2012 }

12) вносить пропозиції щодо формування політики у сфері захисту персональних даних у порядку, визначеному законодавством;

{Частину другу статті 23 доповнено пунктом 12 згідно із Законом № 5491-VI від 20.11.2012 }

13) погоджує корпоративні кодекси поведінки відповідно до частини другої статті 27 цього Закону.

{Частину другу статті 23 доповнено пунктом 13 згідно із Законом № 5491-VI від 20.11.2012 }

3. Голова уповноваженого державного органу з питань захисту персональних даних та його заступники призначаються відповідно до вимог, встановлених законодавством.

{Статтю 23 доповнено частиною третьою згідно із Законом № 5491-VI від 20.11.2012 }

4. Штатний розпис і кошторис уповноваженого державного органу з питань захисту персональних даних затверджує його Голова за погодженням з Міністром фінансів України.

Голова уповноваженого державного органу з питань захисту персональних даних приймає в установленому порядку рішення про розподіл бюджетних коштів, розпорядником яких є уповноважений державний орган з питань захисту персональних даних.

{Статтю 23 доповнено частиною четвертою згідно із Законом № 5491-VI від 20.11.2012 }

5. Звіт про виконання уповноваженим державним органом з питань захисту персональних даних завдань та планів роботи є загальнодоступним, публікується на його офіційному веб-сайті і подається Президенту України, Кабінету Міністрів України та Верховній Раді України.

{Статтю 23 доповнено частиною п'ятою згідно із Законом № 5491-VI від 20.11.2012 }

Закреслене — текст редакції від 2012-12-20, підкреслене — текст редакції від 2014-01-01. Порівняння побудовано автоматично й показує різницю, а не норму: для цитування бери суцільний текст потрібної редакції — 2012-12-20 або 2014-01-01.

Редакції цієї статті

Тут лише ті дати, коли змінився текст саме цієї статті: редакції акта, які її не торкнулися, у список не потрапляють. Інколи зміна стосується не самої норми, а лише приміток про внесення змін — сторінка порівняння каже про це прямо.