С 2 апреля 2015 года вступил в силу Приказ Министерства финансов Украины от 24.02.2015 года № 210 «Об утверждении Порядка обработки персональных данных в базе персональных данных - Государственном реестре физических лиц - плательщиков налогов».
Настоящий Порядок разработан с целью установления общих требований к организационным и техническим мерам по защите персональных данных при их обработке в базе персональных данных - Государственном реестре физических лиц - плательщиков налогов (далее - ГРФЛ), который формирует и ведет Государственная фискальная служба Украины (далее - ГФС). Владельцем базы персональных данных ГРФЛ является ГФС. Персональные данные в базе персональных данных - ГРФЛ обрабатываются с помощью информационно-телекоммуникационной системы ГРФЛ (далее - ИТС ГРФЛ).
Под обработкой персональных данных физического лица - налогоплательщика понимается любое действие или совокупность действий, осуществляемых в ИТС ГРФЛ, связанные со сбором, регистрацией, накоплением, хранением, адаптацией, изменением, обновлением, использованием и распространением, обезличиванием, уничтожением сведений о физическом лице.
Обработка данных в базе персональных данных - ГРФЛ проводится с целью обеспечения реализации налоговых отношений согласно Налоговому кодексу Украины (далее - Кодекс) по: регистрации и учету физических лиц, обязанных уплачивать налоги; учету источников полученных доходов, объектов налогообложения, сумм начисленных и / или полученных доходов, сумм начисленных и / или выплаченных налогов, данных о налоговой скидке и налоговых льготах физического лица - плательщика налогов; созданию условий для осуществления контролирующими органами контроля за правильностью начисления, своевременностью и полнотой уплаты налогов, начисленных финансовых санкций, соблюдения налогового и другого законодательства, контроль за соблюдением которого возложен на контролирующие органы; обеспечению других вопросов администрирования налогов и сборов и других платежей в соответствии с законодательством.
В целях обработки в состав персональных данных ГРФЛ включаются следующие данные о физических лицах: регистрационный номер учетной карточки плательщика налогов; фамилия, имя, отчество; дата рождения; место рождения (страна, область, район, населенный пункт); место жительства; для иностранцев: гражданство и номер, который используется при налогообложении в стране гражданства; источники получения доходов; объекты налогообложения; суммы начисленных и / или полученных доходов; суммы начисленных и / или выплаченных налогов; информация о налоговой скидке и налоговых льготах налогоплательщика; серия, номер свидетельства о рождении, паспорта (аналогичные данные другого документа, удостоверяющего личность), кем и когда выдан; информация о физических лицах, которые умерли.
Физическое лицо - налогоплательщик, в отношении которого осуществляется обработка его персональных данных в ИТС ГРФЛ, имеет право знать о цели обработки персональных данных в базе персональных данных ГРФЛ и об их местонахождении; на доступ к своим персональным данным, которые содержатся в базе персональных данных ГРФЛ, в соответствии со статьей 16 Закона Украины «О защите персональных данных» (далее - Закон № 2297); получать не позднее чем за 30 календарных дней со дня поступления запроса, кроме случаев, предусмотренных законом, ответ о том, обрабатываются ее персональные данные в базе персональных данных ГРФЛ, а также получать содержание таких персональных данных; на защиту своих персональных данных от незаконной обработки и случайной потери, уничтожения, повреждения в связи с умышленным сокрытием, непредставлением или несвоевременным их предоставлением; обращаться по вопросам защиты своих прав персональных данных в органы государственной власти, органов местного самоуправления, к полномочиям которых относится осуществление защиты персональных данных; применять средства правовой защиты в случае нарушения законодательства о защите персональных данных; на другие права, предусмотренные статьей 8 Закона № 2297.
Стоит отметить, что без согласия физического лица - налогоплательщика его персональные данные могут передаваться в таких случаях, в частности: по решению суда; когда передача персональных данных прямо предусмотрена законом Украины и только в интересах национальной безопасности, экономического благосостояния и прав человека (органам прокуратуры, службы безопасности, внутренних дел и другим); получения запроса от других органов государственной власти и местного самоуправления, действующие в пределах полномочий, предоставленных законодательством Украины в соответствии с нормативно-правовых актов по взаимодействию обмена или получения информации ГРФЛ.