З 02 квітня 2015 року набрав чинності Наказ Міністерства фінансів України від 24.02.2015 року № 210 «Про затвердження Порядку обробки персональних даних у базі персональних даних - Державному реєстрі фізичних осіб - платників податків».
Цей Порядок розроблено з метою встановлення загальних вимог до організаційних та технічних заходів захисту персональних даних під час їх обробки у базі персональних даних - Державному реєстрі фізичних осіб - платників податків (далі - ДРФО), який формує та веде Державна фіскальна служба України (далі - ДФС). Володільцем бази персональних даних ДРФО є ДФС. Персональні дані у базі персональних даних - ДРФО обробляються за допомогою інформаційно-телекомунікаційної системи ДРФО (далі - ІТС ДРФО).
Під обробкою персональних даних фізичної особи - платника податків розуміється будь-яка дія або сукупність дій, здійснюваних в ІТС ДРФО, які пов'язані із збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, відновленням, використанням та поширенням, знеособленням, знищенням відомостей про фізичну особу.
Обробка даних у базі персональних даних - ДРФО проводиться з метою забезпечення реалізації податкових відносин відповідно до Податкового кодексу України (далі - Кодекс) щодо: реєстрації та обліку фізичних осіб, які зобов'язані сплачувати податки; обліку джерел отриманих доходів, об'єктів оподаткування, сум нарахованих та/або отриманих доходів, сум нарахованих та/або сплачених податків, даних про податкову знижку та податкові пільги фізичної особи - платника податків; створення умов для здійснення контролюючими органами контролю за правильністю нарахування, своєчасністю і повнотою сплати податків, нарахованих фінансових санкцій, дотримання податкового та іншого законодавства, контроль за дотриманням якого покладено на контролюючі органи; забезпечення інших питань адміністрування податків і зборів та інших платежів відповідно до законодавства.
Відповідно до мети обробки до складу персональних даних ДРФО включаються такі дані про фізичних осіб: реєстраційний номер облікової картки платника податків; прізвище, ім'я, по батькові; дата народження; місце народження (країна, область, район, населений пункт); місце проживання; для іноземців: громадянство та номер, що використовується під час оподаткування в країні громадянства; джерела отримання доходів; об'єкти оподаткування; суми нарахованих та/або отриманих доходів; суми нарахованих та/або сплачених податків; інформація про податкову знижку та податкові пільги платника податків; серія, номер свідоцтва про народження, паспорта (аналогічні дані іншого документа, що посвідчує особу), ким і коли виданий; інформація про фізичних осіб, які померли.
Фізична особа - платник податків, стосовно якої здійснюється обробка її персональних даних у ІТС ДРФО, має право: знати про мету обробки персональних даних у базі персональних даних ДРФО та про їх місцезнаходження; на доступ до своїх персональних даних, що містяться у базі персональних даних ДРФО, відповідно до статті 16 Закону України « Про захист персональних даних» (далі – Закон № 2297); отримувати не пізніш як за 30 календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються її персональні дані у базі персональних даних ДРФО, а також отримувати зміст таких персональних даних; на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням; звертатися з питань захисту своїх прав щодо персональних даних до органів державної влади, органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних; застосовувати засоби правового захисту у разі порушення законодавства про захист персональних даних; на інші права, передбачені статтею 8 Закону № 2297.
Варто відзначити, що без згоди фізичної особи - платника податків її персональні дані можуть передаватися у таких випадках, зокрема: за рішенням суду; коли передача персональних даних прямо передбачена законом України і лише в інтересах національної безпеки, економічного добробуту та прав людини (органам прокуратури, служби безпеки, внутрішніх справ та іншим); отримання запиту від інших органів державної влади і місцевого самоврядування, що діють у межах повноважень, наданих законодавством України відповідно до нормативно-правових актів щодо взаємодії обміну або отримання інформації з ДРФО.