Ми вже декілька разів піднімали питання щодо проблем конфіденційності та захисту персональних даних у бібліотеках, наприклад, пости на цьому блозі за 18 січня (почитайте разом з коментарями) та 16 травня, а також на блозі УБА «Доступ громадян до офіційної інформації: роль бібліотек» , питання залишаються надзвичайно актуальними, незрозумілими та невирішеними для бібліотек. Газета «Дзеркало тижня» опублікувала матеріал щодо виконання Закону України «Про захист персональних даних». В статті, зокрема, говориться, що «з першого липня поточного року суб’єкти господарювання зобов’язані реєструвати бази персональних даних. Реєстрацію здійснює Державна служба з питань захисту персональних баз даних на підставі заяви власника бази даних». І далі – про визначення персональної бази даних: «…до таких баз належать будь-які картотеки та документи в електронному вигляді, які містять у певній формі структуровані персональні дані. Зокрема це й дані про працівників підприємства. Під персональними даними слід розуміти відомості про особу, яка ідентифікована або може бути конкретно ідентифікована. За ст. 11 Закону «Про інформацію» до таких відомостей належать, зокрема, інформація про національність, освіту, сімейний стан, релігійні переконання, стан здоров’я, адреса, дата і місце народження». На кожну таку базу необхідно отримати свідоцтво. Ще декілька цитат із статті: «При цьому закон запроваджує цілий комплекс додаткових обов’язків підприємства стосовно осіб, персональні дані яких підприємство зберігає. Так, персональні дані можуть збиратися і, що характерно, використовуватися тільки за згодою особи, яка отримує комплекс прав стосовно зберігача бази, куди потрапили її персональні дані (ст. 8 закону)». «За недотримання законодавства у сфері захисту персональних даних установлено адміністративну відповідальність. Так, штраф у розмірі від 500 до тисячі неоподатковуваних мінімумів доходів громадян (НМДГ) установлено за ухилення від реєстрації баз даних, а в розмірі від 300 до тисячі НМДГ — за порушення порядку зберігання персональних даних. Штрафи до порушників застосовуються з 1 січня 2012 року».
Питання для нашої бібліотечної громади: Хто повинен нам пояснити, що і як бібліотека повинна реєструвати? Чи треба вносити додаткові питання до бланку запису читача до бібліотеки щодо його дозволу використовувати ці дані? Як забезпечити конфіденційність і безпеку цих баз даних в бібліотеці? Хто розробить і затвердить відповідне положення? Чи треба просити УБА, щоби вона замовила юристам відповідне роз’яснення та/або звернулася до Міністерства культури?


