⚡️⚡️⚡️Сегодня прошел онлайн-семинар для организаций здравоохранения Гомельской области, участие в нем приняли более 150 представителей данной сферы.
⚠️Персональные данные, касающиеся здоровья человека, относятся к специальным персональным данным, для которых установлен особый режим обработки.
В рамках семинара разобрали:
📌обязательные меры по обеспечению защиты персональных данных пациентов;
📌порядок взаимодействия в рамках договоров добровольного медстрахования, при обмене персональными данными между учреждениями здравоохранения и их предоставления третьим лицам.
Выяснили:
📌в какой форме необходимо брать согласие на обработку персональных данных при формировании электронной медицинской карты пациента,
📌и как обрабатывать данные, если пациент не дает согласие на их внесение в информационные системы, ресурсы, базы данных учреждений здравоохранения.
Цикл семинаров организован Центром при поддержке Министерства здравоохранения.
⚠️Персональные данные, касающиеся здоровья человека, относятся к специальным персональным данным, для которых установлен особый режим обработки.
В рамках семинара разобрали:
📌обязательные меры по обеспечению защиты персональных данных пациентов;
📌порядок взаимодействия в рамках договоров добровольного медстрахования, при обмене персональными данными между учреждениями здравоохранения и их предоставления третьим лицам.
Выяснили:
📌в какой форме необходимо брать согласие на обработку персональных данных при формировании электронной медицинской карты пациента,
📌и как обрабатывать данные, если пациент не дает согласие на их внесение в информационные системы, ресурсы, базы данных учреждений здравоохранения.
Цикл семинаров организован Центром при поддержке Министерства здравоохранения.
🌐🌐🌐 Специально для работников учреждений здравоохранения, в обязанности которых входит обеспечение информационной безопасности, мы запускаем повышение квалификации по учебной программе ”Основы защиты информационных систем организаций здравоохранения“.
🔹В рамках 36 академических часов слушатели освоят целый ряд дисциплин, а также изучат:
🔸основы информационной безопасности и меры защиты информации,
🔸нормативное правовое обеспечение информационной безопасности организаций здравоохранения,
🔸вопросы создания систем защиты информационных систем обработки персональных данных,
🔸управление инцидентами информационной безопасности.
⚠️Старт обучения: 27 марта.
☝️С содержанием учебной программы можно познакомиться на нашем сайте.
🔹В рамках 36 академических часов слушатели освоят целый ряд дисциплин, а также изучат:
🔸основы информационной безопасности и меры защиты информации,
🔸нормативное правовое обеспечение информационной безопасности организаций здравоохранения,
🔸вопросы создания систем защиты информационных систем обработки персональных данных,
🔸управление инцидентами информационной безопасности.
⚠️Старт обучения: 27 марта.
☝️С содержанием учебной программы можно познакомиться на нашем сайте.
Вниманию операторов и уполномоченных лиц!
Теперь через наш официальный сайт можно направлять в виде электронного документа:
🔹заявления на трансграничную передачу персональных данных;
🔹уведомления о нарушениях систем защиты.
❗️Важно❗️
В данном случае документы должны быть удостоверены электронной цифровой подписью, выработанной с использованием личного ключа, сертификат открытого ключа которого издан в Государственной системе управления открытыми ключами проверки электронной цифровой подписи Республики Беларусь.
Теперь через наш официальный сайт можно направлять в виде электронного документа:
🔹заявления на трансграничную передачу персональных данных;
🔹уведомления о нарушениях систем защиты.
❗️Важно❗️
В данном случае документы должны быть удостоверены электронной цифровой подписью, выработанной с использованием личного ключа, сертификат открытого ключа которого издан в Государственной системе управления открытыми ключами проверки электронной цифровой подписи Республики Беларусь.
#Важно_Знать #Cookies
Сегодня в Беларуси по оценкам экспертов более 8 млн. интернет-пользователей.
Мы узнаем массу информации, получаем услуги, покупаем товары не выходя из дома. Для этого достаточно зайти на сайт нужной нам организации.
Вы наверняка замечали, что при посещении сайтов появляется предупреждение об использовании файлов cookies.
Эти файлы используются для идентификации пользователей и хранения данных о них (IP-адрес, языковые предпочтения, посещение страниц и др.).
Получение согласия на обработку cookies призвано обеспечить прозрачность их использования. Учитывая, что разработчик может собирать посредством cookies разнообразные сведения, важно, чтобы он доступно указал какие именно сведения собираются, с какой целью, передаются ли они третьим лицам.
Наличие на сайте политики обработки cookies демонстрирует уважительное отношение к его посетителям и к их личным данным.
🌐С политикой обработки cookie сайта нашего Центра можно познакомиться по ссылке👇
https://cpd.by/politika-cookie/
Сегодня в Беларуси по оценкам экспертов более 8 млн. интернет-пользователей.
Мы узнаем массу информации, получаем услуги, покупаем товары не выходя из дома. Для этого достаточно зайти на сайт нужной нам организации.
Вы наверняка замечали, что при посещении сайтов появляется предупреждение об использовании файлов cookies.
Эти файлы используются для идентификации пользователей и хранения данных о них (IP-адрес, языковые предпочтения, посещение страниц и др.).
Получение согласия на обработку cookies призвано обеспечить прозрачность их использования. Учитывая, что разработчик может собирать посредством cookies разнообразные сведения, важно, чтобы он доступно указал какие именно сведения собираются, с какой целью, передаются ли они третьим лицам.
Наличие на сайте политики обработки cookies демонстрирует уважительное отношение к его посетителям и к их личным данным.
🌐С политикой обработки cookie сайта нашего Центра можно познакомиться по ссылке👇
https://cpd.by/politika-cookie/
⚡️⚡️⚡️Подготовили для вас очередную порцию разъяснений законодательства о персональных данных, в частности о праве субъекта персональных данных получать от оператора информацию о предоставлении своих персональных данных третьим лицам.
Данное право может быть реализовано каждым субъектом:
✅один раз в календарный год,
✅бесплатно.
Предоставление такой информации человеку направлено на:
💡обеспечение понимания им пределов и характера обработки ПД,
💡реализацию принципа прозрачности обработки ПД,
💡возможность эффективной реализации прав субъектов ПД, в том числе права требовать прекращения обработки ПД, обжаловать действия оператора.
В ряде случаев информация о предоставлении ПД конкретного субъекта третьим лицам может не предоставляться.
☝️Подробно и с примерами разобрали это в разъяснениях.
Они доступны для прочтения и скачивания в разделе «Методологические документы» на нашем сайте.
Данное право может быть реализовано каждым субъектом:
✅один раз в календарный год,
✅бесплатно.
Предоставление такой информации человеку направлено на:
💡обеспечение понимания им пределов и характера обработки ПД,
💡реализацию принципа прозрачности обработки ПД,
💡возможность эффективной реализации прав субъектов ПД, в том числе права требовать прекращения обработки ПД, обжаловать действия оператора.
В ряде случаев информация о предоставлении ПД конкретного субъекта третьим лицам может не предоставляться.
☝️Подробно и с примерами разобрали это в разъяснениях.
Они доступны для прочтения и скачивания в разделе «Методологические документы» на нашем сайте.
#Вопрос_Ответ
«Здравствуйте, я позвонил в город Минск?» – наверняка многим подписчикам нашего Telegram-канала поступали такие звонки. Как только Вы отвечаете положительно, Вам пытаются продать какой-то товар, либо пригласить на презентацию, мероприятие и т.д.
Такие навязчивые ”холодные“ звонки с точки зрения Закона о защите персональных данных незаконны, если Вы не давали свое согласие на это.
🤷♀️Что делать в таком случае? Как избавиться от навязчивой рекламы?
☝️Уточните у звонящего откуда у него Ваши персональные данные (ПД), в том числе личный номер мобильного телефона.
👉Если Ваши данные передал кто-то из знакомых, попросите звонившего прекратить обработку Ваших ПД, а знакомого не передавать Ваши личные данные посторонним лицам.
👉Если Вы сами давали ранее согласие на такие звонки, то Вы вправе отозвать свое согласие и требовать прекращения обработки своих ПД, включая их удаление.
👉Если звонящий утверждает, что Ваш контакт рандомный и выбран случайным набором цифр, то Вы вправе требовать прекращения обработки своих ПД и можете направить жалобу на действия такого оператора в случае поступления повторного звонка.
❗️Будьте внимательны к своим персональным данным и уважительно относитесь к личной информации других людей, не передавайте чужие персональные данные третьим лицам без их согласия.
«Здравствуйте, я позвонил в город Минск?» – наверняка многим подписчикам нашего Telegram-канала поступали такие звонки. Как только Вы отвечаете положительно, Вам пытаются продать какой-то товар, либо пригласить на презентацию, мероприятие и т.д.
Такие навязчивые ”холодные“ звонки с точки зрения Закона о защите персональных данных незаконны, если Вы не давали свое согласие на это.
🤷♀️Что делать в таком случае? Как избавиться от навязчивой рекламы?
☝️Уточните у звонящего откуда у него Ваши персональные данные (ПД), в том числе личный номер мобильного телефона.
👉Если Ваши данные передал кто-то из знакомых, попросите звонившего прекратить обработку Ваших ПД, а знакомого не передавать Ваши личные данные посторонним лицам.
👉Если Вы сами давали ранее согласие на такие звонки, то Вы вправе отозвать свое согласие и требовать прекращения обработки своих ПД, включая их удаление.
👉Если звонящий утверждает, что Ваш контакт рандомный и выбран случайным набором цифр, то Вы вправе требовать прекращения обработки своих ПД и можете направить жалобу на действия такого оператора в случае поступления повторного звонка.
❗️Будьте внимательны к своим персональным данным и уважительно относитесь к личной информации других людей, не передавайте чужие персональные данные третьим лицам без их согласия.
⚡️⚡️⚡️Сегодня в рамках семинара вопросы оборота персональных данных обсудили с организациями здравоохранения Гродненской области.
🌐 В онлайн-формате к нему присоединились более 120 медработников.
✔️В каких случаях необходимо брать согласие на обработку ПД пациента?
✔️Копии каких документов можно хранить в личном деле работников?
✔️Где можно обучить работников вопросам обработки ПД?
✔️Какие особенности существуют при обмене ПД между учреждениями здравоохранения?
✔️Кого в поликлинике целесообразно назначить лицом, ответственным за осуществление внутреннего контроля за обработкой ПД?
✔️Как долго можно хранить информацию, содержащую данные пациентов?
Эксперты Центра ответили на вопросы, а также подробно разобрали целый ряд особенностей обработки ПД в медучреждениях.
Цикл семинаров проводится Национальным центром защиты персональных данных в партнерстве с Министерством здравоохранения.
🌐 В онлайн-формате к нему присоединились более 120 медработников.
✔️В каких случаях необходимо брать согласие на обработку ПД пациента?
✔️Копии каких документов можно хранить в личном деле работников?
✔️Где можно обучить работников вопросам обработки ПД?
✔️Какие особенности существуют при обмене ПД между учреждениями здравоохранения?
✔️Кого в поликлинике целесообразно назначить лицом, ответственным за осуществление внутреннего контроля за обработкой ПД?
✔️Как долго можно хранить информацию, содержащую данные пациентов?
Эксперты Центра ответили на вопросы, а также подробно разобрали целый ряд особенностей обработки ПД в медучреждениях.
Цикл семинаров проводится Национальным центром защиты персональных данных в партнерстве с Министерством здравоохранения.
#Отчет_за_год
Мы живем в мире, где практически любое взаимодействие с другими людьми или организациями требует использования персональных данных граждан.
Все большее количество общественных отношений переходит в цифровую среду. При этом люди, не желая отказываться от выгод и преимуществ использования новых технологий, хотят, чтобы их личная информация была надежно защищена.
Цель законодательства о персональных данных – обеспечение надлежащего баланса между потребностями организаций по развитию своих услуг и интересами граждан по защите своих персональных данных.
Подробно о том, как в Беларуси реализуется законодательство о персональных данных ”на местах“, какая система контроля за его соблюдением создана, как организована разъяснительная работа, обучение и правовое просвещение, отразили в отчете о деятельности Центра за 2022 год.
Читайте его на страницах zviazda.by, а также на нашем сайте.
Мы живем в мире, где практически любое взаимодействие с другими людьми или организациями требует использования персональных данных граждан.
Все большее количество общественных отношений переходит в цифровую среду. При этом люди, не желая отказываться от выгод и преимуществ использования новых технологий, хотят, чтобы их личная информация была надежно защищена.
Цель законодательства о персональных данных – обеспечение надлежащего баланса между потребностями организаций по развитию своих услуг и интересами граждан по защите своих персональных данных.
Подробно о том, как в Беларуси реализуется законодательство о персональных данных ”на местах“, какая система контроля за его соблюдением создана, как организована разъяснительная работа, обучение и правовое просвещение, отразили в отчете о деятельности Центра за 2022 год.
Читайте его на страницах zviazda.by, а также на нашем сайте.
⚡️⚡️⚡️По многочисленным просьбам в апреле проведем обучающий онлайн-семинар ”Обработка персональных данных в связи с трудовой (служебной) деятельностью“.
❓Как соблюсти законодательство о персональных данных (ПД) при рассмотрении резюме, подборе персонала?
❓Какие правовые основания обработки ПД в трудовых отношениях существуют?
❓Необходимо ли брать обязательства по неразглашению ПД?
❓Как и кто должен вести реестр обработки ПД?
❓Какой объем ПД допустим при заключении трудового договора?
❓Какую информацию о работниках можно размещать на сайте и в соцсетях организации? Необходимо ли для этого согласие?
☝️Все подробно и детально разберем в рамках 6 академ.часов, ответим на ваши вопросы.
❗️Актуально для работников кадровых служб, менеджеров по персоналу, рекрутеров, специалистов по оплате труда.
Вносите в свой календарь и поспешите с заявкой, количество мест ограничено.
📆 Дата: 28.04.2023.
💳 Стоимость: 150 Br.
❓Как соблюсти законодательство о персональных данных (ПД) при рассмотрении резюме, подборе персонала?
❓Какие правовые основания обработки ПД в трудовых отношениях существуют?
❓Необходимо ли брать обязательства по неразглашению ПД?
❓Как и кто должен вести реестр обработки ПД?
❓Какой объем ПД допустим при заключении трудового договора?
❓Какую информацию о работниках можно размещать на сайте и в соцсетях организации? Необходимо ли для этого согласие?
☝️Все подробно и детально разберем в рамках 6 академ.часов, ответим на ваши вопросы.
❗️Актуально для работников кадровых служб, менеджеров по персоналу, рекрутеров, специалистов по оплате труда.
Вносите в свой календарь и поспешите с заявкой, количество мест ограничено.
📆 Дата: 28.04.2023.
💳 Стоимость: 150 Br.
Сегодня у Центра насыщенный день🔥🔥🔥
Провели встречу со студентами и преподавателями Белорусского государственного медицинского университета, в живом формате обсудили важные вопросы безопасности персональных данных в сфере здравоохранения и не только, а также приняли участие в семинаре ”Актуальные вопросы изменений законодательства в сфере СМИ“, где подробно рассказали об обработке персональных данных авторов, героев сюжетов, репортажей, публикаций в журналистской деятельности.
Подробности на cpd.by
Провели встречу со студентами и преподавателями Белорусского государственного медицинского университета, в живом формате обсудили важные вопросы безопасности персональных данных в сфере здравоохранения и не только, а также приняли участие в семинаре ”Актуальные вопросы изменений законодательства в сфере СМИ“, где подробно рассказали об обработке персональных данных авторов, героев сюжетов, репортажей, публикаций в журналистской деятельности.
Подробности на cpd.by
🌟🌟🌟 В БГУ завершилась Белорусская студенческая юридическая олимпиада, в ней принимали участие представители всех учреждений образования Беларуси, имеющих юридический профиль. Среди них представители БГУ, БГЭУ, Академии управления при Президенте, Гродненского государственного университета имени Янки Купалы, Гомельского государственного университета имени Франциска Скорины и Брестского государственного университета имени Александра Пушкина.
Студенты проявляли большой интерес к теме защиты персональных данных, выполняли задания, готовили презентации и экспертные заключения по проектам правовых актов.
От Национального центра защиты персональных данных команда-победитель олимпиады получила сертификат на прохождение онлайн-обучения по вопросам защиты персональных данных, директор Центра Андрей Гаев пожелал будущим юристам быть достойными выбранной профессии и интересного профессионального пути.
Студенты проявляли большой интерес к теме защиты персональных данных, выполняли задания, готовили презентации и экспертные заключения по проектам правовых актов.
От Национального центра защиты персональных данных команда-победитель олимпиады получила сертификат на прохождение онлайн-обучения по вопросам защиты персональных данных, директор Центра Андрей Гаев пожелал будущим юристам быть достойными выбранной профессии и интересного профессионального пути.
#Вопрос_Ответ
Я воспользовалась услугами профессионального фотографа, а потом неожиданно нашла свои фото в его портфолио в сети Интернет. Могу ли я потребовать удалить эти фото?
☝️В данном случае фотографии подлежат удалению по Вашему требованию.
В соответствии Законом о защите персональных данных под оператором понимается также физическое лицо, в том числе ИП, самостоятельно или совместно с иными лицами обрабатывающее персональные данные (ПД).
Фотограф, размещая фотоизображения клиента на принадлежащих ему интернет-ресурсах и используя их в своей профессиональной деятельности, является оператором и несет обязанности в соответствии с Законом.
#Важно_Знать
✅Обработка ПД осуществляется с согласия, за исключением случаев, предусмотренных Законом и законодательными актами.
✅При отсутствии правовых оснований оператор обязан прекращать обработку ПД, а также осуществлять их удаление или блокирование.
Я воспользовалась услугами профессионального фотографа, а потом неожиданно нашла свои фото в его портфолио в сети Интернет. Могу ли я потребовать удалить эти фото?
☝️В данном случае фотографии подлежат удалению по Вашему требованию.
В соответствии Законом о защите персональных данных под оператором понимается также физическое лицо, в том числе ИП, самостоятельно или совместно с иными лицами обрабатывающее персональные данные (ПД).
Фотограф, размещая фотоизображения клиента на принадлежащих ему интернет-ресурсах и используя их в своей профессиональной деятельности, является оператором и несет обязанности в соответствии с Законом.
#Важно_Знать
✅Обработка ПД осуществляется с согласия, за исключением случаев, предусмотренных Законом и законодательными актами.
✅При отсутствии правовых оснований оператор обязан прекращать обработку ПД, а также осуществлять их удаление или блокирование.
Доброе утро!
В эфире ОНТ журналист Марина Караман в своём авторском проекте разобрала по полочкам тему защиты персональных данных.
🌐Как в Китае полицейские сканируют через VR-очки прохожих на улице и в режиме реального времени получают их персональные данные?
🌐Почему нельзя пересылать фото паспорта?
🌐Кто способен защитить наши личные данные?
🌐В каких случаях можно требовать от оператора удаления информации о вас?
🌐Какие наши данные можно найти в сети?
🌐Почему ID-карты и биометрические паспорта защищены от современных угроз намного лучше, чем бумажная книжка?
Если пропустили в эфире, то ссылка здесь.
В эфире ОНТ журналист Марина Караман в своём авторском проекте разобрала по полочкам тему защиты персональных данных.
🌐Как в Китае полицейские сканируют через VR-очки прохожих на улице и в режиме реального времени получают их персональные данные?
🌐Почему нельзя пересылать фото паспорта?
🌐Кто способен защитить наши личные данные?
🌐В каких случаях можно требовать от оператора удаления информации о вас?
🌐Какие наши данные можно найти в сети?
🌐Почему ID-карты и биометрические паспорта защищены от современных угроз намного лучше, чем бумажная книжка?
Если пропустили в эфире, то ссылка здесь.
Сегодня со столичными медицинскими работниками в рамках тематического семинара разобрали вопросы работы с персональными данными.
Мероприятие прошло на базе 4 городской клинической больницы, в нем приняло участие более 120 специалистов учреждений здравоохранения Минска, а также представители Министерства здравоохранения и столичного комитета по здравоохранению.
"Учреждения здравоохранения собирают и хранят данные, крайне чувствительные для любого человека – результаты лабораторных исследований, диагнозы, истории болезней. Ввиду этого законодательство предъявляет серьезные требования для принятия надлежащих мер по защите персональных данных граждан, обратившихся за медицинской помощью", – открывая семинар, отметил директор Национального центра защиты персональных данных Андрей Гаев.
Эксперты Центра в рамках мероприятия рассказали об особенностях обработки персональных данных в медучреждениях.
Завершится цикл семинаров онлайн-митапом для организаций здравоохранения со всех регионов страны.
Мероприятие прошло на базе 4 городской клинической больницы, в нем приняло участие более 120 специалистов учреждений здравоохранения Минска, а также представители Министерства здравоохранения и столичного комитета по здравоохранению.
"Учреждения здравоохранения собирают и хранят данные, крайне чувствительные для любого человека – результаты лабораторных исследований, диагнозы, истории болезней. Ввиду этого законодательство предъявляет серьезные требования для принятия надлежащих мер по защите персональных данных граждан, обратившихся за медицинской помощью", – открывая семинар, отметил директор Национального центра защиты персональных данных Андрей Гаев.
Эксперты Центра в рамках мероприятия рассказали об особенностях обработки персональных данных в медучреждениях.
Завершится цикл семинаров онлайн-митапом для организаций здравоохранения со всех регионов страны.
#Внимание #Важно_Знать
В Центр поступило уведомление от одного из органов о нарушении системы защиты персональных данных.
⛔️Его работником были незаконно разглашены персональные данные третьих лиц, к которым он имел доступ в связи со служебной деятельностью. Такие действия явились основанием для увольнения данного лица, а по факту нарушения системы защиты данных Центр проводит проверку.
❗️Обращаем внимание❗️
Для упреждения таких инцидентов оператор обязан принимать правовые, организационные и технические меры по обеспечению защиты персональных данных в соответствии с требованиями статьи 17 Закона ”О защите персональных данных“.
☝️В случае нарушения систем защиты персональных данных операторам необходимо незамедлительно, но не позднее трех рабочих дней уведомить Центр о таких фактах.
В Центр поступило уведомление от одного из органов о нарушении системы защиты персональных данных.
⛔️Его работником были незаконно разглашены персональные данные третьих лиц, к которым он имел доступ в связи со служебной деятельностью. Такие действия явились основанием для увольнения данного лица, а по факту нарушения системы защиты данных Центр проводит проверку.
❗️Обращаем внимание❗️
Для упреждения таких инцидентов оператор обязан принимать правовые, организационные и технические меры по обеспечению защиты персональных данных в соответствии с требованиями статьи 17 Закона ”О защите персональных данных“.
☝️В случае нарушения систем защиты персональных данных операторам необходимо незамедлительно, но не позднее трех рабочих дней уведомить Центр о таких фактах.
Вниманию операторов!
Органами прокуратуры проводятся проверки соблюдения требований о защите персональных данных (ПД) в организациях.
⚠️В целях предупреждения подобных нарушений в иных организациях будем рассказывать о выявленных фактах.
Так, прокуратурой Советского района столицы выявлены нарушения законодательства о ПД: главный бухгалтер организации от своего имени направил в учреждение здравоохранения обращение, в котором указал ПД одного из сотрудников организации (идентификационный номер паспорта) и его несовершеннолетних детей (имена и даты рождения).
☝️При этом сотрудник организации согласие на обработку ПД организации не давал, а у бухгалтера отсутствовали полномочия на направление подобных обращений.
По указанному факту инициирован административный процесс по части второй статьи 23.7 КоАП.
#Центр_напоминает
Обработка ПД должна осуществляться исключительно при наличии соответствующего правового основания.
Органами прокуратуры проводятся проверки соблюдения требований о защите персональных данных (ПД) в организациях.
⚠️В целях предупреждения подобных нарушений в иных организациях будем рассказывать о выявленных фактах.
Так, прокуратурой Советского района столицы выявлены нарушения законодательства о ПД: главный бухгалтер организации от своего имени направил в учреждение здравоохранения обращение, в котором указал ПД одного из сотрудников организации (идентификационный номер паспорта) и его несовершеннолетних детей (имена и даты рождения).
☝️При этом сотрудник организации согласие на обработку ПД организации не давал, а у бухгалтера отсутствовали полномочия на направление подобных обращений.
По указанному факту инициирован административный процесс по части второй статьи 23.7 КоАП.
#Центр_напоминает
Обработка ПД должна осуществляться исключительно при наличии соответствующего правового основания.