Ст. 4. Захист персональних даних та іншої інформації

Чинна редакція від 12.04.2007

1. При опрацюванні будь-якої отриманої в рамках цієї Угоди інформації про фізичну особу, особа якої відома або може бути прямо чи опосередковано встановлена за допомогою таких даних, як ідентифікаційний/особистий код або номер паспорту, однієї або декількох характерних для особи ознак фізичного, фізіологічного, психологічного, економічного, культурного або соціального характеру (далі - персональні дані), Сторони зобов'язуються забезпечити належний рівень її захисту, керуючись Конвенцією про захист осіб у зв'язку з автоматизованою обробкою персональних даних 1981 року ( 994_326 ), положеннями даної Угоди, національним законодавством держав Сторін, а також з урахуванням Рекомендації R (87) ( 994_266 ) Комітету міністрів Ради Європи 1987 року.

2. Персональні дані можуть бути використані винятково в тих цілях, заради яких вони були передані, і на умовах, визначених компетентним органом держави однієї зі Сторін, що передав персональні дані. Компетентний орган держави однієї зі Сторін, що передав персональні дані, відповідно до його запиту інформується про використання переданих персональних даних і отримані при цьому результати.

3. Передані персональні дані повинні бути точними й надаватися лише в тому обсязі, який необхідний для досягнення мети. Разом з тим повинне дотримуватися національне законодавство держави відповідної Сторони щодо обробки персональних даних. У випадку виявлення того, що були передані невірні персональні дані або персональні дані, що не підлягали передачі, про це негайно повідомляється компетентний орган держави Сторони, що одержав ці дані, а останній зобов'язаний їх негайно виправити або знищити.

4. За запитом зацікавленої особи їй повинна бути надана інформація про те, які її персональні дані є в наявності і з якою метою вони використовуються чи з якою метою передбачається їх використовувати. Право зацікавленої особи на отримання інформації такого характеру регламентується національним законодавством держави тієї Сторони, на території якої подається такий запит. Запит про надання інформації такого характеру може бути відхилений, якщо відмова у його виконанні необхідна для виконання цієї Угоди, забезпечення державної безпеки, громадського порядку, попередження злочинних дій і захисту прав і свобод особи чи третіх сторін.

5. Під час передачі персональних даних указуються встановлені національним законодавством держави відповідної Сторони строки зберігання цих даних, по закінченню яких вони повинні бути знищені. Незалежно від цих строків передані персональні дані повинні бути знищені, як тільки вони стають непотрібні для досягнення тієї мети, заради якої вони були передані. Сторона, яка надала дані, має бути поінформована про їх знищення та причини цього. У разі закінчення строку дії цієї Угоди всі одержані дані знищуються Сторонами негайно.

6. Передача, одержання й знищення персональних даних підлягають реєстрації відповідно до вимог національних правових актів держави тієї Сторони, яка здійснює обробку персональних даних.

7. Компетентні органи держав Сторін зобов'язані забезпечити належні організаційні та технічні заходи для захисту переданих персональних даних від випадкового або незаконного знищення, зміни, розголошення, втрати, а також від незаконного їх ведення.

8. Компетентні органи держав Сторін забезпечують конфіденційність інформації, яку одержують один від одного, якщо ця інформація не підлягає розголошенню або якщо Сторона, яка її передала, вважає небажаним її розголошення. Це також стосується технічних засобів, устаткування й матеріалів. Порядок передачі інформації з обмеженим доступом регламентується окремими міжнародними угодами.

9. У тих випадках коли необхідно передати третій стороні інформацію, технічні засоби, устаткування й матеріали, отримані в рамках цієї Угоди, потрібна письмова згода компетентних органів держави Сторони, що їх надали.