НОВЕЛИ ЗАКОНОПРОЄКТУ № 8153 ТА ЇХ ВПЛИВ НА IT-ІНДУСТРІЮ
DOI:
https://doi.org/10.34142/23121661.2026.43.12Ключові слова:
захист персональних даних, GDPR, законопроєкт № 8153, контролер, оператор, IT-комплаєнс, транскордонна передача даних, спільні контролери, Data Protection OfficerАнотація
Метою статті є проведення системно-правового аналізу проєкту Закону України № 8153 «Про захист персональних даних», прийнятого за основу Верховною Радою України та який готується до другого читання на його відповідність європейським стандартам (GDPR). Дослідження фокусується на імплементації європейських стандартів (GDPR) у національне правове поле та виникаючих при цьому колізіях. У статті критично розглянуто проблему невідповідності застарілої парадигми чинного Закону 2010 року викликам цифрової економіки. Автор детально проаналізував трансформацію понятійного апарату (введення термінів «спільний контролер», «контролер» та «оператор»), нові інститути (DPO, Privacy by Design та інші), а також механізми транскордонної передачі даних, зокрема з неєвропейськими юрисдикціями, які не мають відповідного рівня захисту прав. Особливу увагу приділено правовій кваліфікації ролей в ІТ-аутсорсингу та ризикам солідарної відповідальності через призму актуальної судової практики CJEU. В статті досліджено досвід впровадження GDRP в Європейському Союзі та негативні наслідки для малого та середнього бізнесу. Окремо проаналізовано вплив створення нового наглядового органу, передбаченого проєктом Закону України № 6177 «Про Національну комісію з питань захисту персональних даних та доступу до публічної інформації» та трансфер повноважень від Омбудсмена до нього. Проаналізовано бізнес-ризики, які може викликати впровадження Закону України № 8153 «Про захист персональних даних» для суб'єктів господарювання в Україні, зокрема в частині закладання технічної можливості реалізації збереженняперсональних даних, зокрема проектованої приватності та приватності за замовчуванням. Науковець робить висновок, що механічна рецепція норм без урахування техно-логічних процесів (CI/CD, архівація даних) може призвести до правової невизначеності та пропонує конкретні зміни до законопроєкту.
Посилання
Про захист персональних даних : Закон України від 01 черв. 2010 р. № 2297-VI. Відомості Верховної Ради України. 2010. № 34. Ст. 481. URL: https://zakon.rada.gov.ua/laws/show/2297-17#Text (дата звернення: 20.02.2026).
Брижко В. М. Безпека інформаційної приватності: види та схеми шахрайства у сфері електронно-інформаційної взаємодії. Інформація і право. 2022. № 3 (42). С. 65–79. DOI: https://doi.org/10.37750/2616-6798.2022.3(42). 270237 (дата звернення: 26.02.2026).
Баранов О. А. Особливості визначення правового статусу робота із штучним інтелектом. Інформація і право. 2023. № 4 (47). С. 40–54. DOI: https://doi.org/10.37750/2616-6798.2023.4(47).291581 (дата звернення: 26.02.2026).
Самагальська Ю.Я. Захист персональних даних в мережі Інтернет. Науковий вісник Ужгородського національного університету. Серія Право. 2024. № 82 (2). С. 259–263. DOI: https://doi.org/10.24144/2307-3322.2024.82.2.41 (дата звернення: 26.02.2026).
Світличний В.А. Захист персональних даних в умовах воєнного стану в Україні. Право і безпека. 2023. № 3 (90). С. 226-236. DOI: https://doi.org/10.32631/pb.2023.3.19 (дата звернення: 22.02.2026).
Климчук О., Гаврилюк А. Штрафи за порушення законодавства про захист персональних даних у розмірах, наближених до GDPR? Що очікувати фізичним та юридичним особам в Україні від Законопроєкту про захист персональних даних? / О. Климчук, А. Гаврилюк. Sayenko Kharenko. 2024. URL: https://sk.ua/uk/shtrafi-za-porushennjazakonodavstva-pro-zahist-personalnih-danih-u-rozmirah-nablizhenih-do-gddr-shho-ochikuvatifizichnim-ta-juridichnim-osobam-v-ukraini-vid-novogo-zakonoproiektu-pro-zahist-personal/ (дата звернення: 20.02.2026).
Chernyavsky N., Khomenko I. Ukraine: Data Protection Laws and Regulations 2025-2026. International Comparative Legal Guides (ICLG). 2026. URL: https://iclg.com/practiceareas/data-protection-laws-and-regulations/Ukraine (дата звернення: 22.02.2026).
Xhixho E., Pazylov N. Digital Transformation in the Legal Sector: Challenges and Opportunities for Cybersecurity and Data Protection / E. Xhixho, N. Pazylov, V. Savchenko, N. Patiev, M. Pazylova. Law, State and Telecommunications Review. 2025. Vol. 17, no. 1. P. 250–271. DOI: doi.org/10.26512/lstr. v17i1. 56176 (дата звернення: 18.02.2026).
Про захист персональних даних : проєкт Закону України від 25 жовт. 2022 р. № 8153. URL: https://itd.rada.gov.ua/billinfo/Bills/Card/40707 (дата звернення: 26.02.2026).
Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation). Official Journal of the European Union. 2016. L 119. P. 1–88.
Case C-492/23. X v. Russmedia Digital SRL : CJEU, 2 December 2025. InfoCuria : Caselaw. URL: https://curia.europa.eu/juris/liste.jsf?num=C-492/23 (дата звернення: 21.02.2026).
Case C-683/21. Deutsche Umwelthilfe eV v. Bundesrepublik Deutschland : Judgment of the Court (Thirteenth Chamber) of 7 December 2023. InfoCuria : Case-law. URL: https://infocuria.curia.europa.eu/ tabs/document?docid=280324&doclang=EN (дата звернення: 22.02.2026).
Guidelines 07/2020 on the concepts of controller and processor in the GDPR : Version 2.1 : Adopted on 07 July 2021. European Data Protection Board. 2021. 51 p. URL:https://www.edpb.europa.eu/system/files_en?file=2023-10/EDPB_guidelines_202007_
controllerprocessor_ final_en.pdf (дата звернення: 23.02.2026).
Fischer C. Re-thinking the allocation of roles under the GDPR in the context of cloud computing. International Data Privacy Law. 2024. Vol. 14, Iss. 1. P. 53–65. DOI: https://doi.org/10.1093/idpl/ipad023 (дата звернення: 22.02.2026).
Discussion of the Draft Law 8153 "On Personal Data Protection". European Business Association. 2025. URL: https://eba.com.ua/ en/ obgovorennya-zakonoproyektu-8153-pro-zahystpersonalnyh-danyh/ (дата звернення: 24.02.2026).
Harmeling T. How much does GDPR compliance really cost? Guide for 2025. Consent Management Platform (CMP) Usercentrics. URL: https://usercentrics.com/knowledge-hub/cost-ofgdpr-compliance/ (дата звернення: 20.02.2026).
Cisco 2025 Data Privacy Benchmark Study. Cisco Systems. 2025. URL: https://www.cisco.com/c/dam/en_us/about/ doing_ business/trust-center/docs/cisco-privacybenchmark-study-2025.pdf (дата звернення: 22.02.2026).
Yun J. A Report Card on the Impact of Europe’s Privacy Regulation (GDPR) on Digital Markets. GEO. MASON L. REV. F. 2024. Vol. 31, Iss. 104. URL: https://lawreview.gmu.edu/f orum/a-report-card-on-the-impact-of-europes-privacy-regulation-gdpr-on-digital-markets/ (дата звернення: 20.02.2026).
Blind K., Niebel C. M., Rammer C. The impact of the EU General Data Protection Regulation on innovation in firms. ZEW Discussion Papers. 2022. No. 22-047. 48 p. URL: https://www.econstor.eu/handle/10419/265420 (дата звернення: 22.02.2026).
Sisto E., Marel E. Privacy at a Price? An Empirical Analysis of GDPR’s Impact on EU Trade Flows. European Centre for International Political Economy (ECIPE). 2025. URL: https://ecipe.org/publications/gdpr-impact-on-eu-trade-flows/ (дата звернення: 22.02.2026).
Завантаження
Опубліковано
Номер
Розділ
Ліцензія
Авторське право (c) 2026 Збірник наукових праць Харківського національного педагогічного університету імені Г.С. Сковороди "Право"

Ця робота ліцензується відповідно до ліцензії Creative Commons Attribution-NonCommercial 4.0 International License.