Центр персональных данных
11.7K subscribers
746 photos
46 videos
4 files
591 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
⚡️⚡️⚡️По случаю Международного дня защиты детей подготовили памятку ”Как защитить персональные данные детей: руководство для родителей“.

В ней отражены ключевые правила личной и цифровой безопасности. Один из самых эффективных методов обучения детей– личный пример родителей. Именно они должны научить детей бережному отношению к своим персональным данным и уважению личных данных других людей.

Подробную памятку можно найти на cpd.by

☝️Не забудьте поделиться этой информацией с родителями несовершеннолетних детей.
#учиться_на_чужих_ошибках

Мы ранее рассказывали вам, уважаемые подписчики, что в рамках своих функций Национальный центр защиты персональных данных осуществляет контроль за обработкой персональных данных (ПД) операторами, а также рассматривает жалобы граждан в случае нарушения прав, свобод и законных интересов субъектов ПД.

Также Центром проводится мониторинг интернет-ресурсов в целях установления фактов незаконного распространения ПД и анализ поступающих обращений, проблемных вопросов и ситуаций, возникающих на практике.

☝️Предлагаем с вами вместе разобрать типичные нарушения и ошибки операторов, прежде всего для того, чтобы не допускать их в своей работе.

🌟Встречаемся с вами 14 июня на
вебинаре "Как избежать ошибок при работе с персональными данными клиентов? Чек-лист от Национального центра защиты персональных данных".

Продолжительность: 4 академических часа
💳 Стоимость: 144 Br.
📜 Всем участникам выдается именной сертификат.
🌐 Подать заявку можно
онлайн.
#Центр_рекомендует

🌟🌟🌟В ”Топ-5“ поступающих в Национальный центр защиты персональных данных запросов входят вопросы о том, что же все-таки отнести к персональным данным, и о том, является ли определенный идентификатор, например, ФИО, номер мобильного телефона, e-mail субъекта и VIN-номера транспортного средства, персональными данными.

Разложили все "по полочкам" в нашем разделе ”Ответы на часто задаваемые вопросы“.

☝️☝️☝️Рекомендуем к прочтению и изучению.
Важная информация для операторов!

Национальным центром защиты персональных данных выявлены случаи рассмотрения операторами заявлений о реализации права на получение информации, касающейся обработки персональных данных, в нарушение сроков, установленных Законом о защите персональных данных. В частности, некоторыми операторами в таких случаях ошибочно применяются сроки, установленные Законом об обращениях граждан и юридических лиц.

❗️❗️❗️Обращаем внимание, что срок рассмотрения заявления о реализации права на получение информации, касающейся обработки персональных данных, составляет пять рабочих дней (п.2 статьи 11 Закона о защите персональных данных).

Нарушение сроков рассмотрения таких заявлений содержит признаки административного правонарушения, предусмотренного статьей 23.7 КоАП ”Нарушение законодательства о защите персональных данных“.

☝️Обращаем внимание граждан! Порядок подачи заявления субъектом персональных данных оператору изложен в статье 14 Закона о защите персональных данных.
⚡️⚡️⚡️Оперативно-аналитическим центром при Президенте Республики Беларусь 1 июня текущего года принят приказ № 94 ”О государственном информационном ресурсе ”Реестр операторов персональных данных“.

Указанным нормативным правовым актом определено, что реестр операторов персональных данных содержит информацию об информационных ресурсах (системах), посредством которых осуществляется:
трансграничная передача специальных персональных данных, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, за исключением случаев, предусмотренных абзацами пятым – седьмым пункта 1 статьи 9 Закона Республики Беларусь от 7 мая 2021 г. No 99-З ”О защите персональных данных“;
обработка биометрических и (или) генетических персональных данных;
обработка персональных данных более 100 тыс. физических лиц;
обработка персональных данных более 10 тыс. физических лиц, не достигших возраста шестнадцати лет.
💡💡💡Одним из направлений деятельности Национального центра защиты персональных данных является проведение разъяснительной работы по вопросам применения законодательства. Мы реализуем целый ряд обучающих программ, проводим семинары, корпоративные образовательные мероприятия, онлайн-практикумы. Их участниками за время работы Центра стали более одиннадцати тысяч специалистов.

📆Представляем вам график ближайших семинаров:
📌9 июня – Защита персональных данных при осуществлении страховой деятельности;
📌16 июня – Обработка персональных данных в связи с трудовой (служебной) деятельностью;
📌23 июня – Защита персональных данных при их обработке.

💻Онлайн-формат, блиц-сессия ответов на вопросы, презентационные материалы и шаблоны документов.

По итогам семинаров участникам выдаются справки об обучении государственного образца.

📌И то, о чем вы нас давно просили, практико-ориентированный вебинар ”Как избежать ошибок при работе с персональными данными“ – 14 июня.

Подробности на cpd.by
Подать заявку можно онлайн.
🌟🌟🌟Национальный центр защиты персональных данных стал финалистом престижной интернет-премии ”ТИБО-2022“.

Наш интернет-сайт получил специальный диплом жюри в номинации ”Ресурсы органов государственной власти“. Это одна из наиболее популярных номинаций у соискателей наград, на нее было подано порядка сорока заявок.

– Для нас эта победа, это, прежде всего, стимул развиваться и делать наш пока еще молодой интернет-ресурс лучше, интереснее, информативнее и удобнее для посетителей сайта, – отметил директор Центра Андрей Гаев в рамках торжественной церемонии награждения победителей интернет-премии.

🌐cpd.by
🌐цпд.бел
⚡️⚡️⚡️Обработка персональных данных при реализации положений коллективного договора и при использовании системы видеонаблюдения – этими двумя разделами дополнены Рекомендации Национального центра защиты персональных данных об обработке персональных данных в связи с трудовой (служебной) деятельностью.

Необходимость их корректировки и дополнения продиктована вопросами, возникающими на практике, и предложениями, поступающими от операторов.

Ознакомиться с актуальным текстом Рекомендаций с изменениями можно в банке данных ”Правоприменительная практика“ ИПС ”ЭТАЛОН-ONLINE“.
#Вопрос_Ответ

🌴🌴🌴Лето – сезон отпусков, кто-то спешит запланировать отдых, кто-то забронировать туристическую путевку, а мы в этой связи разбираем типичные ситуации.

Вопрос:
Должен ли я давать согласие на обработку персональных данных при заключении предварительного договора оказания туристических услуг?

❗️Ответ:
При заключении такого договора необходимо указать все существенные условия основного договора согласно требованиям статьи 17 Закона о туризме, в том числе сведения о заказчике, а также о третьих лицах.

☝️Согласие на обработку персональных данных в этом случае не требуется. Правовым основанием обработки данных клиента будет выступать абзац пятнадцатый статьи 6 Закона о защите персональных данных.
#учиться_на_чужих_ошибках

⛔️Наниматель требует подписания работниками обязательства о неразглашении персональных данных (ПД).
⛔️Оператор получает согласие на обработку ПД путем ознакомления с политикой в отношении обработки ПД.
⛔️Ритейлер берет согласие на обработку ПД клиента на 30 лет.
⛔️Оператор не относит к ПД информацию, позволяющую провести уникальную идентификацию человека (серия, № паспорта, № личного мобильного телефона).

Это лишь небольшая часть нарушений, выявленных Национальным центром защиты персональных данных при проведении проверок.

Сегодня в рамках вебинара ”Как избежать ошибок при работе с персональными данными?“ разобрали типичные нарушения операторов и практические кейсы.

⚡️⚡️⚡️По вашим просьбам проведем еще один такой вебинар 30 июня.

Присылайте свои возникающие на практике вопросы при работе c ПД на 📧 [email protected] и мы разберем их в рамках вебинара.

Подробности на cpd.by
#Вопрос_Ответ

В нашем офисе на этажах установлено видеонаблюдение. Должен ли наниматель в этом случае брать у работников согласие на обработку персональных данных

🌟Ответ:
Если необходимость использования видеонаблюдения напрямую не предусмотрена законодательными актами, оно может использоваться только с согласия субъектов персональных данных либо для выполнения обязанностей, вытекающих из законодательных актов.

К числу таких обязанностей могут быть отнесены:
📌обеспечение реализации нанимателем возложенных на него Трудовым кодексом обязанностей, к примеру, для обеспечения трудовой дисциплины;
📌обеспечение охраны физических лиц, имущества нанимателя от противоправных посягательств.

Работники и посетители должны быть проинформированы о видеонаблюдении с помощью специальных информационных табличек, размещенных на территории, где оно ведется.

⛔️Не допускается использование видеонаблюдения для наблюдения за местами, которые являются частью личной сферы жизни работников.

Подробно 👉 п. 7 Рекомендаций Центра
⚡️⚡️⚡️Директор Национального центра защиты персональных данных Андрей Гаев в интервью корреспонденту БЕЛТА рассказал:
как в Беларуси защищают персональные данные граждан;
какие приоритетные задачи на сегодняшний день решаются Центром,
когда стартует повышение квалификации сотрудников, работающих с персональными данными граждан, и для кого оно будет обязательным,
с какими вопросами белорусы обращаются в центр,
о планах на ближайшую перспективу.

💡Интервью можно прочитать по ссылке👇👇👇
https://www.belta.by/interview/view/kak-v-belarusi-zaschischajut-personalnye-dannye-grazhdan-8235/
#Центр_рекомендует – с таким хештегом мы будем публиковать в нашем Telegram-канале важные правила личной и цифровой безопасности.

⚠️А вы знали, что метка геолокации на фото, сделанном по месту проживания и размещенном в социальной сети, позволяет установить дом, в котором живёт лицо, опубликовавшее фотографию?

☝️Расскажите обязательно об этом свои детям. Ведь кто-то, в том числе злоумышленники, могут воспользоваться этой информацией.

А замечали ли вы, что, если находиться в определенном районе города и пользоваться соцсетями, то в качестве контекстной рекламы в вашем телефоне вам будут демонстрироваться ближайшие заведения, рестораны, салоны? Это не совпадение, а результат сбора ваших данных навигации в сети Интернет и геолокации.

❗️Центр рекомендует отключить определение местоположения в своем браузере🌐 и в мобильном телефоне📲, а включать лишь по необходимости.

☝️Все это неразрывно связано с вашей конфиденциальностью.
⚡️⚡️⚡️В ходе проведения камеральных проверок специалистами нашего Центра установлено, что операторы при подготовке документов, определяющих политику оператора (уполномоченного лица) в отношении обработки персональных данных (ПД), используют ”шаблоны“ политик, размещенные в справочно-правовых системах либо сети Интернет.

⛔️Типичное нарушение – отсутствие соотношения целей обработки, правовых оснований, категорий субъектов ПД, чьи данные подвергаются обработке, и перечня обрабатываемых ПД (по формуле ”цель обработки – категории субъектов ПД, чьи данные обрабатываются, – перечень обрабатываемых ПД – правовые основания обработки – срок хранения“).

☝️В таком случае Политика не позволяет субъектам ПД понимать, как и для каких целей их ПД собираются, используются или иным образом обрабатываются.

⛔️Подобный подход нарушает требования пункта 4 статьи 6 Закона о защите персональных данных о прозрачном характере обработки ПД.
🌞🌴🌞Для кого-то лето – пора отпусков и каникул, для кого-то – обычные рабочие месяцы, а для тех, кто всегда стремится профессионально развиваться, учеба – отличный способ направить энергию в правильное русло.

Предлагаем запланировать свое обучение!
Подготовили для вас график ближайших обучающих семинаров и вебинаров.
🌟 7 и 21 июля – семинар «Обработка персональных данных в связи с трудовой (служебной) деятельностью»;
🌟23 июня, 12 и 28 июля – семинар «Защита персональных данных при их обработке»;
🌟30 июня и 19 июля – вебинар «Как избежать ошибок при работе с персональными данными?»

🌐Онлайн формат.
❗️Блиц-сессия ответов на ваши вопросы.
📋По итогам семинаров участникам выдаются справки об обучении, по итогам вебинаров – сертификаты.
💡Бонус: электронный портфель оператора, который включает в себя презентации, рекомендации по работе с персональными данными, типовые формы и образцы документов.

💁‍♀️Остались вопросы? Звоните!
☎️+ 375 17 367 02 29
Национальный центр защиты персональных данных проводит активную работу по разъяснению законодательства о персональных данных. 

Так, сегодня прошел четвертый онлайн-практикум ”Оборот персональных данных в образовании: порядок, защита, безопасность“. Участие в этом социальном проекте на безвозмездной основе приняло более четырехсот специалистов системы образования Могилевщины.

Ранее аналогичные практикумы были организованы для специалистов учреждений образования столицы и Минской области, а в ближайшее время такие мероприятия пройдут во других регионах страны в онлайн-формате.

Поскольку в социальной сфере обрабатывается огромный массив персональных данных, важно обеспечить их надлежащую защиту.

Именно поэтому в планах Центра – организация целевой разъяснительной работы в сфере защиты данных для специалистов сферы здравоохранения и органов социальной защиты населения.
#Центр_рекомендует

Сталкивались ли Вы со случаями, когда Вас просили предоставить или переслать копию паспорта

Уверены, что в 99,9% случаев Вы ответите на этот вопрос утвердительно.

А задумывались ли Вы, что копия паспорта содержит ваши персональные данные
Задача лица, собирающего такие данные, – обеспечить их безопасную обработку и защиту. И, что самое важное – Ваши персональные данные не должны попасть в руки третьих лиц, кроме случаев, когда это допускается законодательством.

❗️❗️❗️Помните, просить предъявить документ, удостоверяющий личность, – это одно, а требовать копию паспорта и хранить её – совсем другое.
☝️С правовой точки зрения предоставление копии паспорта оправдано, к примеру,
📌при получении кредита,
📌при совершении ряда процедур в налоговых органах,
📌при оформлении визы.

⛔️Но точно недопустимо собирать копию паспорта
📌при трудоустройстве,
📌при оказании/получении услуг,
📌возврате товара,
📌 для подтверждения личности.
В этих случаях достаточно просто предъявить/показать документ, удостоверяющий личность.

❗️Будьте внимательны и при отправлении фото своего паспорта для восстановления доступа к страницам в социальных сетях. Сложно предугадать, где окажется фото вашего документа, и как ваши персональные будут защищены.

☝️Национальный центр защиты персональных данных рекомендует: бережно относитесь к своим персональным данным и прежде, чем отдавать копию своего паспорта или допускать это сделать, выясните какой нормой закона руководствуется лицо, заинтересованное в сборе такой информации.
#учиться_на_чужих_ошибках

Наниматель при подборе кандидатов на работу предлагает заполнить анкету, в которой требуется указать номер паспорта, идентификационный номер, а также семейное положение (ФИО, дату рождения, место работы супруга).

☝️Указанные сведения не имеют отношения к оценке профессиональных компетенций соискателя на трудоустройство и в этой связи являются очевидно избыточными.

Чтобы не совершать подобных ошибок, предлагаем разобрать выявленные Национальным центром защиты персональных данных нарушения при проведении проверок.

Напомним, что Центр проводит плановые, внеплановые и камеральные проверки.

Уже в ближайший четверг (30 июня) пройдет вебинар
”Как избежать ошибок при работе с персональными данными?“.

Актуально для ответственных за осуществление внутреннего контроля за обработкой персональных данных, юридических и кадровых служб.

4 академических часа
💳 Стоимость: 144 Br.
📜 Всем участникам выдается именной сертификат.
🌐 Ждем Ваши заявки на [email protected]
#Центр_рекомендует

Создавая открытый профиль в соцсетях и публикуя там свои ФИО, контакты, фото, мы сами делаем свои персональные данные общедоступными.

Вы можете стереть всю информацию о себе из социальных сетей только вместе с удалением аккаунта. Однако в этом случае ваши данные будут храниться еще некоторое время в Data-центре.

Соцсети собирают множество данных не только из вашего профиля, а также информацию о ваших действиях в соцсети (переходы по страницам, лайки, репосты). Создавая профиль в сети, пользователь принимает соглашение о конфиденциальности, зачастую даже не прочитав его, а также оставляет настройки приватности, установленные по умолчанию. Это приводит к тому, что социальные сервисы годами накапливают огромный массив данных, связанных с конкретным человеком.

Рекомендуем:
1️⃣При регистрации уделите внимание настройкам приватности профиля.
2️⃣Удалите часть размещённой ранее информации.
3️⃣Помните важное правило: не публикуйте в соцсети то, что не готовы были бы рассказать незнакомцам.
🌟🌟🌟Сегодня в формате ”Дня открытых дверей“ в Национальном центре защиты персональных данных состоялась встреча с будущими юристами – студентами Института управленческих кадров Академии управления при Президенте Республики Беларусь.

Специалисты Центра рассказали о том, как в Беларуси защищают персональные данные граждан, какие важные правила в части оборота личных данных и цифровой безопасности необходимо знать, а также о том, как получить образование в сфере защиты информации и персональных данных.

Студентов интересовали вопросы приватности в социальных сетях, на что обращать внимание при изучении политики конфиденциальности организации и даче согласия.

Кроме того, будущие юристы узнали, где найти актуальную информацию в сфере защиты данных в рамках презентации сайта и социальных сетей.
#Вопрос_Ответ

Можно ли отозвать согласие на обработку персональных данных Должен ли я объяснять оператору причину моих действий

❗️Ответ:
☝️Вы вправе в любое время без объяснения причин отозвать свое согласие, подав оператору заявление.

Такое заявление может быть подано в письменной форме или в форме электронного документа и должно содержать:
ваши фамилию, собственное имя, отчество (если таковое имеется),
адрес места жительства (места пребывания);
дату рождения;
идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась вами при даче своего согласия оператору;
изложение сути ваших требований;
вашу личную подпись либо электронную цифровую подпись.

☝️Если согласие было получено в иной электронной форме, то оператор обязан предоставить возможность для отзыва согласия в такой же форме (например, посредством проставления соответствующей отметки на интернет-ресурсе).