Ст. 18

Чинна редакція від 18.10.2024

ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ

(1) Обробка персональних даних у рамках цієї Угоди здійснюється відповідно до положень Конвенції про захист осіб у зв’язку з автоматизованою обробкою персональних даних, ухваленої у Страсбурзі 28 січня 1981 року, та Додаткового протоколу до Конвенції про захист осіб у зв’язку з автоматизованою обробкою персональних даних стосовно органів нагляду та транскордонних потоків даних, який регулює захист осіб у зв’язку з автоматизованою обробкою персональних даних стосовно органів нагляду та транскордонних потоків даних, ухваленого у Страсбурзі 8 листопада 2001 року.

(2) Обробка персональних даних має відповідати, зокрема, таким принципам:

a) дані обробляються відповідно до національного законодавства держав Сторін у справедливому та прозорому порядку щодо суб’єкта даних;

b) дані обробляються тільки для цілей цієї Угоди і тільки національними органами влади, уповноваженими виконувати положення цієї Угоди.

c) категорії даних, які можуть оброблятися відповідно до цієї Угоди, передбачені Статтею 17;

d) Сторона, що надсилає, несе відповідальність за коректність даних та гарантує, що передані дані є актуальними;

e) дані зберігаються виключно в той період, що є необхідним для досягнення мети цієї Угоди, і видаляються щойно мета обробки буде досягнута;

f) дані обробляються таким чином, щоб забезпечити їх коректну безпеку, а також їх захист від несанкційованої або незаконної обробки та від втрати, знищення або випадкової зміни, шляхом відповідних технічних або організаційних заходів.

(3) Сторони гарантують, що будь-яка особа, яка має доступ до персональних даних відповідно до цієї Угоди, обробляє ці дані лише в тому випадку, якщо він/вона працює або діє під керівництвом Компетентного органу.

(4) У разі інциденту, пов’язаного з втратою, знищенням або випадковою зміною чи несанкційованим доступом, розголошенням або зміною персональних даних, за якого існує значний ризик заподіяння шкоди, Сторона, що отримує, негайно оцінює ймовірність та масштаб шкоди фізичним особам та цілісність даних, і Сторона, що надсилає, негайно вживає відповідних заходів для пом’якшення будь-якої такої шкоди. Дії з метою пом’якшення шкоди включають: повідомлення Сторони, що отримує, та суб’єкта даних.