Центр персональных данных
10.8K subscribers
652 photos
41 videos
4 files
522 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
Вы спрашивали – мы отвечаем!

Как пройти повышение квалификации по вопросам защиты персональных данных в Национальном центре защиты персональных данных?

Шаг 1:
Скачиваем шаблон заявки на сайте cpd.by.

Шаг 2: Заполняем предлагаемую форму и направляем на 📧 [email protected] (пожалуйста, в формате Word).

Шаг 3: Приезжаем на курсы, обучаемся (38 академических часов, 5 дней) подтверждаем полученные знания, получаем свидетельство о повышении квалификации.

Что мы предлагаем?
📌Практико-ориентированную учебную программу,
📌разбор кейсов в работе с персональными данными и пошаговых алгоритмов по приведению деятельности операторов, уполномоченных лиц в соответствие с требованиями Закона о защите персональных данных,
📌общение с экспертами в сфере защиты данных и инфобеза,
📌круглые столы и обмен мнениями,
📌 комфортные и современные условия обучения.

☝️В случае необходимости иногородним слушателям на время обучения в Центре предоставляется возможность размещения в общежитии гостиничного типа.
Согласно абзацу восемнадцатому статьи 6 Закона о защите персональных данных согласие субъекта ПД на обработку ПД не требуется
📌для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД или иных лиц,
📌если получение согласия субъекта ПД невозможно.
☝️
Это правовое основание весьма ограничено в применении и может быть использовано лишь в особых ситуациях при одновременном соблюдении этих двух условий.

Например:
1️⃣ Субъект ПД поступает в тяжелом состоянии в больницу и не может дать согласие на обработку ПД. Работники больницы в целях защиты его жизни вправе осуществить обработку его медицинских и иных данных.

2️⃣ В социальных сетях неравнодушные люди распространяют информацию о пропавшем человеке с указанием его примет и иных ПД.

3️⃣ Ребенку требуется экстренная операция, для проведения которой необходимы отдельные сведения из медицинских документов его родителей. Вместе с тем, работники больницы по объективным причинам не могут связаться с ними и получить согласие на обработку их ПД.
🌐🌐🌐 А мы продолжаем отвечать на вопросы, которые поступили к нам в рамках семинара ”Защита персональных данных в образовательном пространстве“.

Сегодня во второй половине дня мы опубликуем ответ на один из самых популярных вопросов: ”Можно ли на сайте учреждения образования размещать фото учащихся? Нужно ли в этом случае брать согласие на обработку персональных данных?“

☝️☝️☝️Но для начала, хотим провести мини-опрос и узнать вашу точку зрения.
Можно ли размещать на сайте школы фото с изображением несовершеннолетних учащихся? Нужно ли при этом учреждению образования получать согласие на обработку персональных данных?
Anonymous Poll
73%
Можно размещать только с согласия законного представителя несовершеннолетнего
19%
Размещать можно, согласие при этом не требуется
8%
Публиковать на сайте школы можно только мои удачные и красивые фото
#Вопрос_Ответ

Спасибо большое всем, кто принял участие в нашем небольшом опросе!
Теперь, как и анонсировали, отвечаем на вопрос:
Можно ли на сайте учреждения образования размещать фото учащихся? Нужно ли в этом случае брать согласие на обработку персональных данных?

Ответ:
В данном случае #Центр_Рекомендует руководствоваться Положением о порядке функционирования интернет-сайтов государственных органов и организаций, утвержденным постановлением Совета Министров Республики Беларусь от 29 апреля 2010 г. № 645.

Размещение по решению руководителя учреждения образования на интернет-сайте, в соцсетях школы фотографий и видеозаписей с изображением участников мероприятия (в том числе несовершеннолетних) без получения их согласия в рамках новостного контента, освещения мероприятий не является нарушением Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“.

Но важно помнить о соразмерности обработки ПД и исключении избыточности обработки этих данных. К примеру, если съемка производится на публичном мероприятии или в месте, открытом для свободного посещения, изображение ребенка не должно быть основным объектом на снимке, фотография должна отражать именно проводимое мероприятие.

☝️В случае, если акцент делается на изображении ребенка, то для размещения такого фото или видео необходимо получать согласие участника мероприятия (в отношении несовершеннолетнего в возрасте до 16 лет – согласие одного из его законных представителей).
⚡️⚡️⚡️Друзья, у нас прекрасная новость!

Национальный центр защиты персональных данных объявляет конкурс на лучшую работу в сфере защиты персональных данных.

Приглашаем к участию всех, кто так же как и мы, неравнодушен к теме защиты персональных данных, всех тех, кто работает с личными данными наших граждан, обеспечивает их безопасную, законную обработку и защиту.

Конкурс проводится по следующим номинациям:
🔹Лучшая студенческая работа.
🔹Лучшая работа практикующего юриста.

Ввиду стремительного развития технологий, вызовов, рисков, связанных с оборотом личной информации, Центром предложены следующие темы конкурсных работ:
🔹Понятие персональных данных в современном информационном обществе.
🔹Проблемы трансграничной передачи персональных данных.

Ждем ваши работы до 15 декабря, итоги подведём к Международному дню защиты персональных данных.

⚠️ Все детали и условия конкурса у нас на 👉 cpd.by
Сябры!
Нацыянальны цэнтр абароны персанальных даных віншуе вас са святам – з Днём народнага адзінства!

Несумненна, кожны з нас – частка адзінага цэлага, аднаго вялікага "МЫ" – беларускага народа.

I наша агульная задача сёння – зберагчы і прымножыць бясцэнную спадчыну.

Няхай квітнее пад мірным небам наша родная Беларусь!
Практически ни дня в мире не проходит без новостей об очередной утечке персональных данных (ПД).

На теневых форумах выставляют на продажу дампы баз данных служб доставки еды, интернет-магазинов, почтовых серверов, различных порталов. Такие базы содержат массивы ПД: ФИО, е-mail, контактные телефоны, адреса.

Директор Национального центра защиты персональных данных Андрей Гаев в рамках недавнего брифинга для СМИ отметил: ”Сегодня злоумышленники, как правило, вкладываются не во взлом защищённых информационных систем, а в работу с сотрудниками организаций, через которых пытаются извлечь информацию незаконно.“

Утечки ПД создают почву для их незаконного использования (спам-рассылка, звонки с незнакомых номеров, неправомерный доступ к банковским счетам граждан, шантаж).

Напоминаем❗️
Статьей 16 Закона ”О защите персональных данных“ на операторов возложена обязанность уведомлять Национальный центр защиты персональных данных о нарушений систем защиты ПД.
Уважаемые подписчики, по вашим просьбам в октябре проведём обучающий семинар.
Формат – онлайн, 6 академических часов, блиц-сессия вопросов-ответов, стоимость – 150Br, по итогам – справка об обучении гособразца.
Выберите актуальную для вас тему семинара:
Anonymous Poll
35%
Защита персональных данных при их обработке
29%
Обработка персональных данных в связи с трудовой деятельностью
49%
Типичные нарушения законодательства о персональных данных
#Вопрос_Ответ

В штате нашей компании работает психолог, который проводит тестирование  сотрудников, к примеру, на выявление уровня стресса и профессионального выгорания.  Имеет ли он право сообщать результаты психологической диагностики, содержащие персональные данные сотрудников,  директору организации?

📌Ответ:
Нет. В соответствии с Законом о защите персональных данных в случае, если законодательным актом, устанавливающим правовой режим охраняемой законом тайны, предусматриваются особенности обработки персональных данных (ПД), входящих в состав охраняемой законом тайны, применяются положения этого законодательного акта.

☝️Законом об оказании психологической помощи определено, что информация, полученная при оказании психологической помощи, а также факт обращения за ее оказанием являются профессиональной тайной, охраняемой Законом.

Документация психолога об оказании психологической помощи применяется только для служебного пользования.
Сведения, составляющие профессиональную тайну, могут быть сообщены психологом третьим лицам только с согласия гражданина, обратившегося за оказанием помощи, или его законного представителя (за исключением случаев, предусмотренных частями третьей и четвертой 15 статьи Закона).
Вниманию специалистов в сфере информационной безопасности!

В Национальном центре защиты персональных данных с 10 октября стартует НОВАЯ учебная программа повышения квалификации ”Обеспечение безопасности информационных технологий“.

В рамках 36 академических часов слушатели освоят целый ряд дисциплин, а также изучат:
🌐государственное регулирование деятельности в области обеспечения информационной безопасности;
🌐организационно-правовые меры защиты информации;
🌐технологическое обеспечение безопасности информации.

☝️Детальный разбор новаций законодательства в указанной сфере, современные подходы к обеспечению безопасности сетей, анализ рисков информационных систем – все это эксперты и лекторы расскажут в рамках курса.

⚠️ #Центр_напоминает
Согласно Указу № 422 лица, в обязанности которых входит обеспечение информационной безопасности, должны повышать свою квалификацию не реже одного раза в три года.

Пробно на cpd.by в разделе ”Повышение квалификации“.
☝️☝️☝️Новый документ – согласие на обработку персональных данных – сейчас просят во многих организациях, в том числе здравоохранения. А мы тем временем привыкаем к тому, что личная информация должна надежно защищаться и может быть распространена только на законных основаниях. Особенно если она касается здоровья, факта обращения в то или иное медицинское учреждение. Впрочем, всегда ли давать согласие необходимо? Возможно, оно избыточно?

Специально для БелТА ответили на пять вопросов в части оборота персональных данных в сфере здравоохранения.

Подробности по ссылке👇
https://www.belta.by/comments/view/v-poliklinike-bolnitse-ili-u-stomatologa-kogda-davat-soglasie-na-obrabotku-personalnyh-dannyh-8371/
📌Какие персональные данные получают разработчики Интернет-сервисов и создатели приложений для наших смартфонов?
📌Как обезопасить себя?
❗️❗️❗️Напомнили о ключевых правилах безопасности при использовании мобильных приложений в эфире ОНТ.
Смотрим
👉 https://www.youtube.com/watch?v=-hRW67YsIHw&t=22s
🌟🌟🌟Сегодня наши коллеги из Национального центра правовой информации празднуют 25-летие со дня создания организации. Мы от души поздравляем команду НЦПИ с таким красивым юбилеем!

Нацеленные на решение самых серьезных задач, развивающие государственную систему правовой информации, формирующие эталонный банк данных, ВЫ ежедневно повышаете уровень доступности, актуальности, открытости и оперативности предоставления правовой информации, внедряете в практику работы самые передовые технологические разработки в области права.

Желаем Национальному центру правовой информации долгой истории и крепких традиций, а коллективу – доброго здоровья, новых творческих свершений, удачи и профессиональных успехов!
Уважаемые подписчики!
Начнём первый понедельник месяца с хороших новостей!

По вашим многочисленным запросам, а также результатам проведённого опроса в текущем месяце проведём семинар ”Обработка персональных данных: правовые основания, защита, контроль“.
20 октября
🌐онлайн-формат
💳150Br
6 академических часов
📋По итогам – справка об обучении государственного образца.

Раскроем следующие темы:
🌟Обработка персональных данных (ПД) в зависимости от правовых оснований.
🌟Как правильно оформить согласие на обработку ПД?
🌟Контроль за обработкой ПД и аудит.
🌟Типичные нарушения при работе с ПД. Разбор кейсов. Учимся на чужих ошибках.

⚠️Эксперты центра проведут анализ типичных нарушений и недостатков, выявляемых в деятельности операторов при принятии мер по обеспечению защиты ПД, проанализируют причины и условия их возникновения, а также ответят на вопросы участников семинара.

💁‍♀️Подать заявку можно через наш сайт.
Остались вопросы? Звоните!
☎️ +375 17 367 02 29.
🇧🇾🇰🇬Национальным центром защиты персональных данных Республики Беларусь и Государственным агентством по защите персональных данных при Кабинете Министров Кыргызской Республики подписано Соглашение о сотрудничестве в сфере защиты прав субъектов персональных данных.
Внимание!

Новая схема ”развода“, которая приводит к финансовым потерям: на телефон поступает звонок с незнакомого номера, звонивший представляется сотрудником Национального центра защиты персональных данных и рассказывает о проведении специальной операции по разоблачению преступников и расследовании фактов незаконного использования персональных данных (ПД) и о работе по возврату похищенных денежных средств.

☝️ Злоумышленники ссылаются на контрольную функцию Центра, рассказывают о взломе баз данных банков и использовании похищенных ПД с целью взятия кредитов.

А дальше все ”по старой схеме“: назовите свои ПД, сделайте денежный перевод, и это якобы поможет им поймать преступника. При этом псевдо-сотрудники "гарантируют" возврат перечисленных средств.

Не попадайтесь на такие уловки!
⚠️Помните, Национальный центр защиты персональных данных не занимается расследованием фактов мошеннических действий, в том числе с банковскими операциями. Указанные полномочия относятся к компетенции органов внутренних дел.
Внимание!

Подтвержден факт ”утечки“ персональных данных пользователей сервиса доставки еды ”Just-eat“ (ООО «ФУД КЛАБ»). Соответствующая информация размещена на интернет-сайте оператора.

По указанному факту в настоящее время Центром проводится внеплановая проверка.

В этой связи рекомендуем пользователям указанного сервиса сменить пароли на интернет-сайте https://just-eat.by/ и на иных ресурсах (если такие пароли используются на нескольких ресурсах).

☝️В очередной раз напоминаем, что за неисполнение операторами их обязанности по обеспечению защиты персональных данных в процессе их обработки они несут ответственность, предусмотренную законодательными актами.

⚠️Обращаем внимание на необходимость своевременного информирования граждан и Центра о нарушениях систем защиты персональных данных.
По Вашим многочисленным просьбам запускаем повышение квалификации по учебной программе ”Безопасность информационных технологий“.

В рамках 76 академических часов слушатели освоят целый ряд дисциплин, а также изучат:
Основы информационной безопасности и меры защиты информации
Криптографические методы защиты информации
Вопросы рисков информационных систем и обеспечение безопасности информации
Подходы к безопасности компьютерных сетей и уровня операционных систем и веб-приложений

📆Начало обучения: 17 октября 2022 г. и далее по мере комплектования групп.

☝️С содержанием учебной программы можно познакомиться на нашем сайте.

#Центр_напоминает
Согласно Указу № 422 лица, в обязанности которых входит обеспечение информационной безопасности, должны повышать свою квалификацию не реже одного раза в три года.
⚡️⚡️⚡️Произошла "утечка" персональных данных клиентов ЧТУП ”ЗападХимТорг“ (бренд ”Остров чистоты и вкуса“).

Файл содержит более чем 148 тыс. записей о персональных данных клиентов данной торговой сети за период с 01.08.2020 по 31.07.2021 и включает:
фамилию, имя, отчество,
адрес места жительства,
контактный номер мобильного телефона,
e-mail.

По данному факту в настоящее время специалистами Национального центра защиты персональных данных проводится внеплановая проверка.
#Вопрос_Ответ

Ранее я давал согласие на обработку моих персональных данных (ПД) в одном из гипермаркетов. Я переехал в другой город и не хожу в этот магазин, а мне по-прежнему приходит рассылка на мой личный номер телефона об акционных предложениях данной торговой сети. Могу ли отозвать согласие на обработку ПД?

Ответ:
Вы вправе в любое время без объяснения причин отозвать свое согласие, подав оператору заявление.
Такое заявление может быть подано в письменной форме или в форме электронного документа и должно содержать:
🔹ваши ФИО,
🔹 адрес места жительства (места пребывания);
🔹дату рождения;
🔹идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась вами при даче своего согласия оператору;
🔹изложение сути ваших требований;
🔹вашу личную подпись либо электронную цифровую подпись.

⚠️Если согласие было получено в иной электронной форме, то оператор обязан предоставить возможность для отзыва согласия в такой же форме (например, посредством проставления соответствующей отметки на интернет-ресурсе).

☝️Оператор обязан в 15-дневный срок прекратить обработку ПД, осуществить их удаление и уведомить вас об этом, если отсутствуют иные правовые основания для действий с вашими ПД.