Відповідно до Закону «Про захист персональних даних»:
персональні дані - відомості чи сукупність відомостей про фізичну особу, яка
ідентифікована або може бути конкретно
ідентифікована;
суб'єкт персональних даних - фізична особа, персональні дані якої
обробляються;
володілець персональних даних - фізична або юридична особа, яка визначає
мету обробки персональних даних, встановлює
склад цих даних і процедури їх обробки, якщо інше не визначено законом.
Під згодою суб'єкта персональних даних слід розуміти добровільне
волевиявлення фізичної особи (за умови її
поінформованості) щодо надання дозволу на обробку її персональних даних
відповідно до сформульованої мети їх обробки,
висловлене у письмовій формі або у формі, що дає змогу зробити висновок про
надання згоди. У сфері електронної комерції
згода суб'єкта персональних даних може бути надана під час реєстрації в
інформаційно-телекомунікаційній системі суб'єкта
електронної комерції шляхом проставлення відмітки про надання дозволу на
обробку своїх персональних даних відповідно до
сформульованої мети їх обробки, за умови, що така система не створює
можливостей для обробки персональних даних до
моменту проставлення відмітки.
Суб'єкт персональних даних має право:
- знати про джерела збирання, місцезнаходження своїх персональних даних,
мету їх обробки, місцезнаходження або місце
проживання (перебування) володільця чи розпорядника персональних даних
або дати відповідне доручення щодо отримання цієї
інформації уповноваженим ним особам, крім випадків, встановлених
законом;
- отримувати інформацію про умови надання доступу до персональних даних,
зокрема інформацію про третіх осіб, яким
передаються його персональні дані;
- на доступ до своїх персональних даних;
- отримувати не пізніш як за тридцять календарних днів з дня надходження
запиту, крім випадків, передбачених законом,
відповідь про те, чи обробляються його персональні дані, а також
отримувати зміст таких персональних даних;
- пред’являти вмотивовану вимогу володільцю персональних даних із
запереченням проти обробки своїх персональних даних;
- пред'являти вмотивовану вимогу щодо зміни або знищення своїх
персональних даних будь-яким володільцем та
розпорядником персональних даних, якщо ці дані обробляються незаконно чи
є недостовірними;
- на захист своїх персональних даних від незаконної обробки та випадкової
втрати, знищення, пошкодження у зв'язку з
умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також
на захист від надання відомостей, що є
недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної
особи;
- звертатися із скаргами на обробку своїх персональних даних до
Уповноваженого або до суду;
- застосовувати засоби правового захисту в разі порушення законодавства
про захист персональних даних;
- вносити застереження стосовно обмеження права на обробку своїх
персональних даних під час надання згоди;
- відкликати згоду на обробку персональних даних;
- знати механізм автоматичної обробки персональних даних;
- на захист від автоматизованого рішення, яке має для нього правові
наслідки.
Використання персональних даних передбачає будь-які дії володільця щодо
обробки цих даних, дії щодо їх захисту, а також
дії щодо надання часткового або повного права обробки персональних даних
іншим суб'єктам відносин, пов'язаних із
персональними даними, що здійснюються за згодою суб'єкта персональних даних
чи відповідно до закону.
Підставами для обробки персональних даних є:
- згода суб’єкта персональних даних на обробку його персональних даних;
- дозвіл на обробку персональних даних, наданий володільцю персональних
даних відповідно до закону виключно для
здійснення його повноважень;
- укладення та виконання правочину, стороною якого є суб’єкт персональних
даних або який укладено на користь суб’єкта
персональних даних чи для здійснення заходів, що передують укладенню
правочину на вимогу суб’єкта персональних даних;
- захист життєво важливих інтересів суб’єкта персональних даних;
- необхідність виконання обов’язку володільця персональних даних, який
передбачений законом;
-
необхідність захисту законних інтересів володільця персональних даних
або третьої особи, якій передаються персональні
дані, крім випадків, коли потреби захисту основоположних прав і свобод
суб’єкта персональних даних у зв’язку з обробкою
його даних переважають такі інтереси.