Центр персональных данных
11.5K subscribers
724 photos
46 videos
4 files
575 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
Сегодня Национальным центром защиты персональных данных проведен первый онлайн-практикум ”Оборот персональных данных в образовании: порядок обработки и защиты“. Участие в нем приняли более пятисот специалистов вузов, учреждений дополнительного образования, иных организаций.

В системе образования обрабатывается огромный массив персональных данных (ПД) и, несомненно, вопросы обеспечения их надлежащей защиты и правомерности обработки являются важными.

📌Какие правовые основания обработки ПД в системе образования существуют?
📌Как обеспечить порядок доступа к ПД, в том числе обрабатываемым в информационных ресурсах, и как они должны быть защищены?
📌Как должно быть организовано взаимодействие учреждений образования и иных организаций в части оборота ПД обучающихся и работников?
☝️На эти и другие вопросы ответили эксперты Центра.

Следующий онлайн-практикум будет организован для специалистов учреждений образования столицы.

Проект реализуется в партнерстве с Министерством образования Республики Беларусь.
#Вопрос_Ответ

Подготовили для вас ответ на вопрос о действии Закона о защите персональных данных во времени.

Часто у нас спрашивают о том, в каких случаях оператору следует получать согласие субъекта персональных данных на обработку персональных данных, если такая обработка осуществлялась до вступления в силу Закона о защите персональных данных и продолжается в настоящее время

Ответ разместили на нашем сайте в разделе ”Ответы на часто задаваемые вопросы“ в блоке ”Договор и согласие“.
⚡️⚡️⚡️Сегодня в Белорусской медицинской академии последипломного образования в рамках ”Школы организатора здравоохранения“ прошел вебинар ”Защита персональных данных: что должен знать руководитель организации здравоохранения“.

В вебинаре приняли участие руководство и сотрудники БелМАПО, специалисты Национального центра защиты персональных данных, онлайн к мероприятию присоединились представители учреждений здравоохранения, в том числе медицинские работники со всех регионов страны.
⚡️⚡️⚡️Дорогие подписчики! Специально для вас подготовили новый тематический вебинар "Как избежать ошибок при работе с персональными данными клиентов? Чек-лист от Национального центра защиты персональных данных".

За период действия Закона о защите персональных данных нашим Центром в рамках контрольной функции проведен ряд камеральных проверок по итогам поступающих жалоб. Выявлены типичные нарушения. Наша общая задача – не допустить их повторения.

В программе вебинара:
🌟уникальный материал, практические кейсы;
🌟разбор типичных нарушений операторов в работе с персональными данными (ПД);
🌟анализ конкретных случаев;
🌟чек-лист ”Как избежать ошибок в сфере защиты ПД?“
🌟аудит соблюдения требований законодательства о ПД.

ЧТО? Вебинар
ГДЕ? Национальный центр защиты персональных данных (онлайн, облачная ВКС IVA MCU)
КОГДА? 14 июня.

Продолжительность: 4 академических часа
💳Стоимость: 144 Br.
📜Всем участникам выдается именной сертификат.
🌐Подать заявку можно онлайн.
#Вопрос_ответ

Вопрос:
Я направил в госорган обращение. Мне пришел ответ, где было сказано, что мой вопрос изучен, в том числе путем получения необходимой информации в других инстанциях. Правильно ли это? Ведь запрашиваемая информация содержала, в том числе мои персональные данные.

❗️Ответ:
Да, требования законодательства соблюдены.
☝️Обязанность государственного органа, равно как и любой другой организации, индивидуального предпринимателя, принимать меры для полного, объективного, всестороннего и своевременного рассмотрения обращений установлена статьей 9 Закона Республики Беларусь «Об обращениях граждан и юридических лиц».

Поэтому для выполнения этой обязанности согласие заявителя на обработку персональных данных, необходимых для рассмотрения его обращения, не требуется в силу абзаца двадцатого статьи 6 Закона Республики Беларусь «О защите персональных данных».
⚡️⚡️⚡️В конце марта на одном из белорусских предприятий произошёл инцидент, из-за несанкционированного доступа к его информационным системам незаконно были распространены персональные данные 55 тысяч граждан.

☝️Однако, соответствующего уведомления в адрес Национального центра защиты персональных данных предприятие в установленный срок не направило.

❗️В результате принятых Центром мер персональные данные граждан были удалены, а соответствующие материалы были направлены в органы внутренних дел о привлечении предприятия к административной ответственности по статье 24.11 КоАП.


❗️❗️❗️НАПОМИНАЕМ❗️❗️❗️
Статьей 16 Закона ”О защите персональных данных“ на операторов возложена обязанность уведомлять Национальный центр защиты персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как оператору стало известно о таких нарушениях.
#Вопрос_Ответ

Вопрос:
Скажите, пожалуйста, каким нормативным документом регулируется необходимость размещения на сайте всплывающего сообщения для пользователей по согласию или не согласию в отношении обработки куки файлов? Обязательно ли это делать на Интернет-ресурсе организации?

❗️❗️❗️Ответ:
Специализированного правового регулирования обработки куки файлов в законодательстве нет. При этом с учетом определения персональных данных в Законе "О защите персональных данных" как любой информации, относящейся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано, куки файлы относятся к персональным данным.

☝️При обработке куки файлов необходимо соблюдение требований статей 4, 5 и 17 Закона.
Подготовили небольшую памятку для работников организации по основным правилам обработки и защиты персональных данных (ПД)

⛔️Запрещено:
📌производить несанкционированные сбор, предоставление, распространение, удаление, изменение и иную обработку ПД;
📌предоставлять ПД устно или письменно кому бы то ни было, если это не вызвано служебной необходимостью, для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД либо реализации законодательства;
📌оставлять без присмотра документы и другие носители информации, содержащие ПД, разрешать их фотографирование или копирование;
📌хранить документы и другие носители, содержащие ПД, в условиях, допускающих доступ к ним посторонних лиц;
📌передавать ключи от мест хранения ПД посторонним лицам;
📌передавать логины и пароли к информационным системам, в которых обрабатываются ПД;
📌использовать чужие атрибуты доступа для обработки ПД;
📌выносить документы и другие носители информации, содержащие ПД, за пределы офиса, если это не требуется для выполнения служебных обязанностей;
📌использовать в качестве черновиков документы, содержащие ПД;
📌производить уничтожение документов способом, позволяющим восстановить информацию, содержащую ПД;
📌обсуждать порядок доступа, места хранения, средства и методы защиты ПД с кем-либо, кроме менеджеров по защите ПД и безопасности, иных должностных лиц, уполномоченных на обсуждение данных вопросов.

Важно❗️❗️❗️
При возникновении угрозы несанкционированного доступа к ПД или попыткам хищения носителей, содержащих ПД, утечки ПД работников, клиентов организации, нарушениях систем защиты ПД, необходимо:
📌принять максимально возможные меры по недопущению указанных действий,
📌незамедлительно сообщить о данных фактах непосредственному руководителю для последующего информирования менеджеров по защите ПД и безопасности, иных уполномоченных должностных лиц.
Информация для операторов!

Национальным центром защиты персональных данных на постоянной основе проводится мониторинг интернет-ресурсов в целях установления фактов незаконного распространения персональных данных и последующего удаления таких данных.

Нередко на сайтах организаций без правового основания размещаются персональные данные отдельных граждан, к примеру:
🔹списки должников по услугам,
🔹базы данных с личными номерами телефонов,
🔹домашние и личные электронные адреса работников, клиентов т.д.

Такие списки или базы порой содержат информацию о десятках, а в некоторых случаях и о тысячах граждан.
Размещая данную информацию, организации или частные лица преследуют различные цели, будь то влияние на неплательщиков или способ заработать.

☝️Центр напоминает!
Такое распространение возможно лишь с согласия граждан или на основании законодательных актов.

В ином случае размещение подобной информации на сайте является нарушением и может повлечь за собой административную или уголовную ответственность.
ВНИМАНИЕ❗️АНОНС❗️

1 июня в День защиты детей Национальный центр защиты персональных данных проведет консультирование по вопросам защиты персональных данных несовершеннолетних детей. Получить консультацию просто, – достаточно направить свой вопрос через форму ”Подать обращение“ на сайте cpd.by.

Максимально оперативные ответы на вопросы подготовят эксперты в сфере защиты персональных данных.

Кроме того, в этот день с 08.00 до 13.00 директор Национального центра защиты персональных данных Андрей Гаев проведет личный прием и ответит на вопросы граждан.

☝️Предварительная запись на прием 31.05.2022 по тел. +375 17 367 07 90 с 10.00 до 13.00.
🌐🌐🌐Не секрет, что страховые компании в процессе деятельности становятся обладателями большого объема информации, которая носит конфиденциальный характер и содержит персональные данные.
☝️Распространение этих сведений может привести к финансовому ущербу для организации и ее клиентов. Поэтому специалисты страховых компаний должны обладать знаниями и компетенциями в области защиты персональных данных.

📌Разберем ключевые особенности обработки персональных данных в различных случаях осуществления страховой деятельности 9 июня в рамках онлайн-семинара
”Защита персональных данных при осуществлении страховой деятельности“.

Успейте зарегистрироваться! Количество мест ограничено!

📌Стоимость: 150 белорусских рублей.
📌6 академических часов.
📌Справка об обучении государственного образца по итогам семинара.

Остались вопросы? Звоните! + 375 17 367 18 28, +375 17 367 02 29.


UPD: В дальнейшем проведение специализированных семинаров по данной теме не планируется.
⚡️⚡️⚡️По случаю Международного дня защиты детей подготовили памятку ”Как защитить персональные данные детей: руководство для родителей“.

В ней отражены ключевые правила личной и цифровой безопасности. Один из самых эффективных методов обучения детей– личный пример родителей. Именно они должны научить детей бережному отношению к своим персональным данным и уважению личных данных других людей.

Подробную памятку можно найти на cpd.by

☝️Не забудьте поделиться этой информацией с родителями несовершеннолетних детей.
#учиться_на_чужих_ошибках

Мы ранее рассказывали вам, уважаемые подписчики, что в рамках своих функций Национальный центр защиты персональных данных осуществляет контроль за обработкой персональных данных (ПД) операторами, а также рассматривает жалобы граждан в случае нарушения прав, свобод и законных интересов субъектов ПД.

Также Центром проводится мониторинг интернет-ресурсов в целях установления фактов незаконного распространения ПД и анализ поступающих обращений, проблемных вопросов и ситуаций, возникающих на практике.

☝️Предлагаем с вами вместе разобрать типичные нарушения и ошибки операторов, прежде всего для того, чтобы не допускать их в своей работе.

🌟Встречаемся с вами 14 июня на
вебинаре "Как избежать ошибок при работе с персональными данными клиентов? Чек-лист от Национального центра защиты персональных данных".

Продолжительность: 4 академических часа
💳 Стоимость: 144 Br.
📜 Всем участникам выдается именной сертификат.
🌐 Подать заявку можно
онлайн.
#Центр_рекомендует

🌟🌟🌟В ”Топ-5“ поступающих в Национальный центр защиты персональных данных запросов входят вопросы о том, что же все-таки отнести к персональным данным, и о том, является ли определенный идентификатор, например, ФИО, номер мобильного телефона, e-mail субъекта и VIN-номера транспортного средства, персональными данными.

Разложили все "по полочкам" в нашем разделе ”Ответы на часто задаваемые вопросы“.

☝️☝️☝️Рекомендуем к прочтению и изучению.
Важная информация для операторов!

Национальным центром защиты персональных данных выявлены случаи рассмотрения операторами заявлений о реализации права на получение информации, касающейся обработки персональных данных, в нарушение сроков, установленных Законом о защите персональных данных. В частности, некоторыми операторами в таких случаях ошибочно применяются сроки, установленные Законом об обращениях граждан и юридических лиц.

❗️❗️❗️Обращаем внимание, что срок рассмотрения заявления о реализации права на получение информации, касающейся обработки персональных данных, составляет пять рабочих дней (п.2 статьи 11 Закона о защите персональных данных).

Нарушение сроков рассмотрения таких заявлений содержит признаки административного правонарушения, предусмотренного статьей 23.7 КоАП ”Нарушение законодательства о защите персональных данных“.

☝️Обращаем внимание граждан! Порядок подачи заявления субъектом персональных данных оператору изложен в статье 14 Закона о защите персональных данных.
⚡️⚡️⚡️Оперативно-аналитическим центром при Президенте Республики Беларусь 1 июня текущего года принят приказ № 94 ”О государственном информационном ресурсе ”Реестр операторов персональных данных“.

Указанным нормативным правовым актом определено, что реестр операторов персональных данных содержит информацию об информационных ресурсах (системах), посредством которых осуществляется:
трансграничная передача специальных персональных данных, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, за исключением случаев, предусмотренных абзацами пятым – седьмым пункта 1 статьи 9 Закона Республики Беларусь от 7 мая 2021 г. No 99-З ”О защите персональных данных“;
обработка биометрических и (или) генетических персональных данных;
обработка персональных данных более 100 тыс. физических лиц;
обработка персональных данных более 10 тыс. физических лиц, не достигших возраста шестнадцати лет.
💡💡💡Одним из направлений деятельности Национального центра защиты персональных данных является проведение разъяснительной работы по вопросам применения законодательства. Мы реализуем целый ряд обучающих программ, проводим семинары, корпоративные образовательные мероприятия, онлайн-практикумы. Их участниками за время работы Центра стали более одиннадцати тысяч специалистов.

📆Представляем вам график ближайших семинаров:
📌9 июня – Защита персональных данных при осуществлении страховой деятельности;
📌16 июня – Обработка персональных данных в связи с трудовой (служебной) деятельностью;
📌23 июня – Защита персональных данных при их обработке.

💻Онлайн-формат, блиц-сессия ответов на вопросы, презентационные материалы и шаблоны документов.

По итогам семинаров участникам выдаются справки об обучении государственного образца.

📌И то, о чем вы нас давно просили, практико-ориентированный вебинар ”Как избежать ошибок при работе с персональными данными“ – 14 июня.

Подробности на cpd.by
Подать заявку можно онлайн.
🌟🌟🌟Национальный центр защиты персональных данных стал финалистом престижной интернет-премии ”ТИБО-2022“.

Наш интернет-сайт получил специальный диплом жюри в номинации ”Ресурсы органов государственной власти“. Это одна из наиболее популярных номинаций у соискателей наград, на нее было подано порядка сорока заявок.

– Для нас эта победа, это, прежде всего, стимул развиваться и делать наш пока еще молодой интернет-ресурс лучше, интереснее, информативнее и удобнее для посетителей сайта, – отметил директор Центра Андрей Гаев в рамках торжественной церемонии награждения победителей интернет-премии.

🌐cpd.by
🌐цпд.бел
⚡️⚡️⚡️Обработка персональных данных при реализации положений коллективного договора и при использовании системы видеонаблюдения – этими двумя разделами дополнены Рекомендации Национального центра защиты персональных данных об обработке персональных данных в связи с трудовой (служебной) деятельностью.

Необходимость их корректировки и дополнения продиктована вопросами, возникающими на практике, и предложениями, поступающими от операторов.

Ознакомиться с актуальным текстом Рекомендаций с изменениями можно в банке данных ”Правоприменительная практика“ ИПС ”ЭТАЛОН-ONLINE“.
#Вопрос_Ответ

🌴🌴🌴Лето – сезон отпусков, кто-то спешит запланировать отдых, кто-то забронировать туристическую путевку, а мы в этой связи разбираем типичные ситуации.

Вопрос:
Должен ли я давать согласие на обработку персональных данных при заключении предварительного договора оказания туристических услуг?

❗️Ответ:
При заключении такого договора необходимо указать все существенные условия основного договора согласно требованиям статьи 17 Закона о туризме, в том числе сведения о заказчике, а также о третьих лицах.

☝️Согласие на обработку персональных данных в этом случае не требуется. Правовым основанием обработки данных клиента будет выступать абзац пятнадцатый статьи 6 Закона о защите персональных данных.