ВПЛИВ GDPR НА УКРАЇНСЬКЕ ЗАКОНОДАВСТВО ПРО ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ
DOI:
https://doi.org/10.66556/2522-4549.1519.koshovyi-bКлючові слова:
персональні дані, GDPR, захист персональних даних, право на приватність, підзвітність, право на забуття, уповноважений з питань захисту данихАнотація
У статті досліджено вплив Регламенту Європейського парламенту та Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб у зв'язку з обробкою персональних даних та про вільний рух таких даних (General Data Protection Regulation – GDPR), що набрав чинності 25 травня 2018 року, на українське законодавство про захист персональних даних. Проаналізовано основні новели GDPR, зокрема принцип підзвітності (accountability), право на забуття (right to erasure), право на переносимість даних (data portability), обов'язок повідомляти про порушення захисту персональних даних (data breach notification), інститут оцінки впливу на захист даних (data protection impact assessment) та інститут уповноваженого з питань захисту даних (data protection officer). Досліджено положення Закону України «Про захист персональних даних» від 1 червня 2010 року № 2297-VI та визначено ступінь його відповідності вимогам GDPR, зокрема у частині підстав обробки персональних даних, прав суб'єктів даних, механізмів контролю та відповідальності за порушення. Розглянуто екстратериторіальну дію GDPR щодо українських компаній, які обробляють персональні дані громадян ЄС, та визначено правові наслідки невідповідності вітчизняного законодавства європейським стандартам для перспектив євроінтеграції України. Обґрунтовано необхідність комплексного реформування Закону України «Про захист персональних даних» з урахуванням вимог GDPR, зокрема запровадження принципу підзвітності, закріплення права на забуття та права на переносимість даних, встановлення обов'язку повідомлення про порушення захисту персональних даних, створення спеціалізованого наглядового органу з питань захисту даних та сформульовано пропозиції щодо пріоритетних напрямів такого реформування в контексті євроінтеграційного курсу держави.Посилання
1. Pro zakhyst personalnykh danykh : Zakon Ukrayiny vid 1 chervnya 2010 roku № 2297-VI. Vidomosti Verkhovnoyi Rady Ukrayiny. 2010. № 34. St. 481. [in Ukrainian].
2. Bryzhko V.M. Zakhyst personalnykh danykh: pravovi ta orhanizatsiini zasady : monohrafiya. Kyyiv : NDIIIP NAPrN Ukrayiny, 2013. 344 s. [in Ukrainian].
3. Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data (GDPR). Official Journal of the European Union. L 119/1. 4.5.2016.
4. Shvets M.Ya. Pravo na zakhyst personalnykh danykh u tsyfrovu epokhu. Informatsiya i pravo. 2018. № 2. S. 70–85. [in Ukrainian].
5. Marushchak A.I. Informatsiine pravo: dostup do informatsiyi : navch. posib. Kyyiv : KNT, 2016. 532 s. [in Ukrainian].
6. Baranov O.A. Pravove zabezpechennya kiberbezpeky ta zakhystu personalnykh danykh. Pravova informatyka. 2018. № 1. S. 48–64. [in Ukrainian].
7. Tsymbalyuk V.I. Problemy derzhavnoho kontrolyu u sferi zakhystu personalnykh danykh. Informatsiya i pravo. 2017. № 4. S. 82–96. [in Ukrainian].
8. Kushakova-Kostytska N.V. Vplyv GDPR na pravove rehulyuvannya zakhystu personalnykh danykh v Ukrayini. Pravo i suspilstvo. 2018. № 5. S. 27–40. [in Ukrainian].