У статті досліджено адміністративно-правовий статус Єдиного державного вебпорталу електронних послуг «Дія» як суб’єкта обробки персональних даних в умовах інтенсивної цифровізації публічного управління України та євроінтеграційного курсу держави. Встановлено, що платформа «Дія» є якісно новим типом суб’єкта адміністративно-правових відносин, що поєднує функції агрегатора доступу до реєстрових даних, розпорядника персональних даних і фактичного самостійного оператора значних масивів персональної інформації мільйонів громадян.
Розмежовано три рівні правової реальності, що охоплюються поняттям «Дія»: державне підприємство як юридична особа публічного права, вебпортал і мобільний застосунок як технологічні засоби надання послуг та сукупність супутніх цифрових проєктів. Проаналізовано співвідношення категорій «володілець» і «розпорядник» персональних даних стосовно платформи та виявлено невідповідність між офіційно задекларованим і фактичним обсягом обробки персональних даних у системі. Розкрито чотирирівневу структуру суб’єктів відповідних правовідносин та визначено пов’язані з нею адміністративно-правові проблеми, зокрема відсутність чіткого алгоритму захисту прав громадян у разі неправомірної обробки їхніх персональних даних.
Виявлено структурний конфлікт інтересів Міністерства цифрової трансформації як органу, що є одночасно регулятором і власником платформи. Встановлено, що агрегуюча функція «Дії» суперечить принципу функціональної достатності при обробці персональних даних та несе загрозу інформаційній безпеці громадян. Визначено прогалини у системі адміністративної відповідальності, зокрема відсутність відповідальності юридичних осіб як суб’єктів обробки персональних даних.
Обґрунтовано необхідність законодавчого розмежування статусу платформи «Дія» як розпорядника персональних даних щодо відомостей, що передаються з державних реєстрів, і як самостійного володільця щодо даних, що обробляються безпосередньо в межах функціонування платформи. Доведено доцільність запровадження чіткого механізму реалізації прав суб’єктів персональних даних, адміністративної відповідальності юридичних осіб та посилення незалежного нагляду у сфері обробки персональних даних. Сформульовано пропозиції щодо вдосконалення правового регулювання з урахуванням стандартів GDPR.
Ключові слова: платформа «Дія», правовий статус, суб’єкт обробки персональних даних, володілець персональних даних, розпорядник персональних даних, захист персональних даних, цифровізація публічного управління, електронні публічні послуги, GDPR, інформаційна безпека.






