На сьогоднішній день збір персональних даних став повсякденним явищем. Існує в Google-формах, соціальних опитуваннях та дослідженнях. Але що таке персональні дані і як збирати їх законно?

Поняття «персональні дані» часто викликає плутанину. З одного боку, існує надмірна настороженість щодо витоку інформації, з іншого — занадто легковажне ставлення до їхнього захисту. Оптимальний підхід у зваженому розумінні того, що саме належить до персональних даних і як з ними працювати.

Що ж таке персональні дані?

До персональних даних належить будь-яка інформація, за якою можна ідентифікувати конкретну особу або її діяльність. Зокрема паспортні дані, ідентифікаційний номер, дата народження, місце проживання, номер телефону тощо.

Відповідно до статті 6 Закону України «Про захист персональних даних» в Головному управлінні Держгеокадастру у Кіровоградській області (далі – Головне управління) діє наказ №39 від 03.12.2025. Який містить наступне :

  • порядок обробки та захисту персональних даних в Головному управлінні;
  • план дій працівників Головного управління на випадок несанкціонованого доступу до персональних даних, пошкодження технічного обладнання, виникнення надзвичайних ситуацій;
  • порядок обліку операцій пов’язаних з обробкою персональних даних  суб’єкта та доступом до них.

Також визначені  відповідальні підрозділи  та відповідальні особи, що організовують роботу, пов’язану із захистом персональних даних при їх обробці. Це:

  • Управління персоналу;
  • Сектор з питань запобігання та виявлення корупції;
  • Фінансове управління;
  • Сектор інформаційних технологій та захисту інформації;
  • Відділ комунікації, документального забезпечення та контролю;
  • Сектор за зверненнями громадян та доступу до публічної інформації;
  • Управління землеустрою використання та охорони земель;
  • Головний спеціаліст з питань мобілізаційної роботи;
  • Головний спеціаліст з внутрішнього аудиту.

Відповідальні особи забезпечують:

  • Планування та організацію виконання дій щодо забезпечення безпеки персональних даних;
  • Збереження персональних даних, обмеженість доступу до них;
  • організацію та здійснення контролю за виконанням встановлених вимог;
  • роботу з обробки запитів щодо доступу до персональних даних суб’єктів відносин, пов’язаних з обробкою персональних даних;
  • доступ суб’єктів персональних даних до власних персональних даних;
  • інформування керівника Головного управління про заходи, яких необхідно вжити для приведення складу персональних даних та процедур їх обробки у відповідність із Законом, про порушення встановлених процедур з обробки персональних даних;
  • облік фактів надання та позбавлення працівників права доступу до персональних даних та їх обробки, а також спроб та фактів несанкціонованих та/або незаконних дій з обробки персональних даних.

Головне управління здійснює обробку персональних даних таких категорій суб’єктів:

працівників Головного управління;

кандидатів на зайняття вакантних посад, призначення на які здійснюється Головним управлінням;

осіб, які звертаються до Головного управління в порядку, визначеному законами України «Про звернення громадян», «Про доступ до публічної інформації» та «Про адвокатуру, адвокатську діяльність».

Слід наголосити, що відповідальність за розголошення, розповсюдження, знищення персональних даних покладається на кожного працівника Головного управління.

Відповідно до статті 10 Закону України «Про захист персональних даних» всі працівники при прийнятті на роботу або при переведенні на іншу посаду  на ім’я керівника Головного управління пишуть зобов’язання  про нерозголошення персональних даних, що реєструються  в електронному журналі та  долучається до особової справи державного службовця.   Датою надання права доступу до персональних даних вважається дата надання зобов’язання відповідним працівником, а датою позбавлення права доступу до персональних даних вважається дата звільнення працівника, дата переведення на посаду, виконання обов’язків на якій не пов’язане з обробкою персональних даних.

У разі звільнення працівника, який мав доступ до персональних даних, або переведення його на іншу посаду, що не передбачає роботу з персональними даними суб’єктів, вживаються заходи щодо унеможливлення доступу такої особи до персональних даних. А документи та інші носії, що містять персональні дані суб’єктів, передаються іншому працівнику.

Закон регулює правові відносини, пов’язані із захистом і обробкою персональних даних, і спрямований на захист основоположних прав і свобод людини і громадянина, зокрема права на невтручання в особисте життя, у зв’язку з обробкою персональних даних.

Отже, дотримання вимог законодавства у сфері захисту персональних даних є не лише юридичним обов’язком, а й показником зрілості та відповідальності громадської організації. Збір даних має бути обгрунтованим, прозорим і цілеспрямованим, із обов’язковим інформуванням осіб про мету їх використання.

Захист персональних даних в Україні регулюється Законом «Про захист персональних даних» і Конституцією, гарантуючи право на приватність. Основні вимоги включають добровільну згоду на обробку, мету збору, обмеження зберігання та право вимагати видалення чи виправлення даних. Розголошення персональних даних – це незаконне поширення конфедеційної інформації про особу  без її згоди. В Україні за такі дії передбачено цивільно-правова, дисциплінарна, адміністративна та кримінальна відповідальність.

Олена Донець, начальник відділу оцінювання та професійного розвитку Управління персоналу