Центр персональных данных
10.8K subscribers
651 photos
41 videos
4 files
521 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
This media is not supported in your browser
VIEW IN TELEGRAM
#cookies
Поисковые страницы, соцсети и сайты собирают, обрабатывают и хранят информацию о нашем пользовательском поведении.

Эти сведения используются компаниями, чтобы анализировать наши интересы и покупательскую способность, а “помогают” им в этом cookie-файлы.

В видео приведён пример, для каких целей cookie собираются. Принимая их, вы разрешаете:
🌐сканирование характеристик устройства для идентификации,
🌐использование данных геолокации,
🌐создание персонализированного рекламного профиля.

Здесь изначально за нас проставлены галочки на кнопке ”принимаю“, это неверная модель получения согласия. Также указано, что, давая согласие на вышеуказанные цели, вы также разрешаете этому сайту и его партнерам осуществлять обработку данных. Список партнеров внушительный.
⚠️Напоминаем операторам, что при обработке cookie необходимо соблюдать требования Закона.

☝️Рекомендуем пользователям внимательно читать политику обработки персональных данных прежде, чем нажать кнопку «Согласиться».
⚡️⚡️⚡️Вниманию операторов!

С 1 января 2024 года заработает Реестр операторов персональных данных.

Операторам следует:
🔹определить необходимость внесения своих информационных систем (ресурсов) в Реестр;
🔹подготовить рабочее место для предоставления информации в электронном виде;
🔹внести сведения в Реестр не позднее 15 января 2024 г.

Подробно об информационных ресурсах (системах), которые войдут в Реестр, читайте в приказе ОАЦ № 94 "О государственном информационном ресурсе "Реестр операторов персональных данных".

Информация для внесения в Реестр может предоставляться:
🔹в электронном виде с использованием единой системы идентификации физических и юридических лиц;
🔹в виде письма-заявки, направленного в адрес Центра посредством системы межведомственного документооборота или почтовой связи.
#Невидимый_фронт

Не часто мы делимся подобными новостями, но сегодня приоткроем завесу и расскажем о значимой, но не всегда видимой работе.

Специалистами Центра проводится целый комплекс мероприятий по недопущению незаконного распространения баз данных и удалению "утекших" сведений.

Так, в текущем месяце был удален массив избыточно обрабатываемых ПД несовершеннолетних (более 220 тыс.), собранный одним из белорусских операторов.

На практике еще имеет место обработка ПД «на всякий случай», «с запасом».

⚠️Напоминаем операторам:
❗️Содержание и объем обрабатываемых ПД должны соответствовать заявленным целям их обработки.
❗️Обрабатываемые ПД не должны быть избыточными по отношению к таким целям.
⚡️⚡️⚡️Вниманию операторов!

❗️Указом № 422 ”О мерах по совершенствованию защиты персональных данных“ установлена обязанность организаций ежегодно до 15 ноября предоставлять Национальному центру защиты персональных данных информацию для организации обучения
🌐 по вопросам защиты персональных данных
🌐 и информационной безопасности в рамках повышения квалификации руководящих работников и специалистов.

⚠️Необходимо обеспечить предоставление сведений о количестве работников, планируемых к направлению на обучение в 2024 году, в форме заявки на повышение квалификации.

☝️Предварительно предлагаем ознакомиться с планом-графиком курсов на 2024 год и содержанием учебных программ.
This media is not supported in your browser
VIEW IN TELEGRAM
#Утечка_данных

В Центр поступило уведомление о нарушении системы защиты информации американской организации 23andMe Inc., которая занимается проведением генетических исследований.

📌1 октября 2023 г. злоумышленники получили доступ к базам данных клиентов, составляющую 1 103 647 клиентов, в том числе 50 жителей Республики Беларусь.

📌13 октября 23andMe Inc. проинформировало по электронной почте всех субъектов, затронутых инцидентом.

⚠️Напоминаем гражданам, что при предоставлении своих личных данных в страны с ненадлежащим уровнем защиты персональных данных необходимо оценивать риски и последствия, которые могут принести такие действия.

⚠️Напоминаем Операторам о необходимости осуществления технической и криптографической защиты персональных данных и иных обязательных мер по защите личной информации для минимизации рисков утечки персональных данных Ваших клиентов!
#Обучение

Актуализировали для вас программы наших обучающих курсов (ОК), наполнили их новыми примерами, рекомендациями и подходами регулятора.
🖍Кейсы, практика и подробный разбор.

💡31 октября – онлайн-семинар ”Обработка персональных данных: правовые основания, защита, контроль“.
Разберём причины возникновения нарушений законодательства о ПД в организациях, научим верно ”подбирать“ правовые основания обработки ПД, расскажем о нюансах контроля за обработкой ПД, полномочиях проверяющих, порядке проведения добровольного аудита.

💡10 ноября – онлайн-семинар ”Обработка персональных данных в связи с трудовой (служебной) деятельностью“.
Все о работе с ПД в организации, правовых основаниях обработки ПД в трудовых отношениях, ведении реестра обработки ПД, предоставлении ПД третьим лицам

☝️В рамках семинара эксперты Центра отвечают на вопросы слушателей.

📌Сертификаты об обучении гособразца.
📌Стоимость обучения в рамках ОК – 150 Br.
⚡️⚡️⚡️Вопросы защиты персональных данных обсудят на Форуме по управлению интернетом Belarus IGF-2023, который пройдет в Минске 15 ноября.

Организатором IGF в Беларуси выступает компания hoster.by – крупнейший регистратор доменов .BY и .БЕЛ, облачный хостинг-провайдер, эксперт в области информационной безопасности.

Belarus IGF – это крупнейшая в стране открытая площадка для обсуждения ключевых аспектов развития интернета. Форум объединяет представителей государства, бизнеса, некоммерческих организаций, технического и академического сообщества, а также простых интернет-пользователей.

В секции форума «Защита персональных данных: опыт практиков» обсудят ключевые вопросы работы с личной информацией и типичные нарушения законодательства о персональных данных. Эксперт нашего Центра и практикующие юристы поделятся опытом и разберут интересные кейсы из практики.

Пул спикеров и список тем для обсуждения – внушительные, а участие в форуме – бесплатное. Необходима предварительная регистрация.
#Вопрос_Ответ

Библиотека требует подписать согласие на обработку моих персональных данных для дальнейшего обслуживания в качестве читателя. Правомерно ли это?

Согласно подпункту 2.2 пункта 2 статьи 137 Кодекса Республики Беларусь о культуре библиотеки обязаны обслуживать посетителей в соответствии со своими уставами (положениями) и правилами пользования библиотекой.

В этой связи для целей индивидуального библиотечного обслуживания получение согласия на обработку персональных данных читателей не требуется.

Правовым основанием такой обработки будет выступать абзац двадцатый статьи 6 Закона о защите персональных данных.
#Надежный_пароль

Наши дети сегодня активно общаются с друзьями, смотрят видео, играют в игры. И делают это чаще всего в интернете. Для этого они создают учетную запись и придумывают к ней пароль.

⚠️Расскажите детям о рисках взлома аккаунта. Это опасно тем, что личные данные, фотографии, сообщения, контакты и даже деньги могут оказаться в чужих руках.

🤔Как же обезопасить себя? Чтобы данные были в безопасности, нужно придумать надежный пароль для каждого аккаунта.

Для детей и родителей Центр подготовил буклет, где содержатся полезные советы по созданию пароля.

👨‍💻Поделитесь этой публикацией с близкими и обязательно проверьте свой пароль на надежность.

🌐 И напоминаем, что на нашем сайте есть раздел ”Детям о персональных данных“ с памятками, буклетами, роликами и презентациями о персональных данных и их безопасности.

😎Рекомендуем!
#Вопрос_Ответ

Может ли наниматель изготовить и хранить копии свидетельства о рождении ребенка и свидетельства о заключении брака для назначения пособия по уходу за ребенком в возрасте до 3 лет? Необходимо ли получать согласие иных лиц, чьи персональные данные (ПД) содержатся в таких документах?

Учитывая, что указанные документы включены в перечень документов/сведений, представляемых для осуществления админпроцедуры, наниматель вправе изготовить их копии и хранить в течение установленного законодательством срока.

При этом обработка персональных данных осуществляется без согласия субъекта ПД и иных лиц на основании абзаца двадцать первого статьи 6 Закона.

☝️ А еще больше ответов на ваши вопросы мы разберём 10 ноября в рамках онлайн-семинара ”Обработка персональных данных в связи с трудовой (служебной) деятельностью“.

🌐 Подробности на cpd.by
#Вопрос_Ответ

В каком порядке хозяйственное общество вправе предоставлять контрагентам по их запросам информацию о своих аффилированных лицах для целей заключения с такими контрагентами договоров?

Исходя из положений статьи 64 Закона ”О хозяйственных обществах“ потенциальные инвесторы и иные заинтересованные лица вправе ознакомиться со списком аффилированных лиц хозобщества в порядке, предусмотренном его уставом.

☝️Обращаем внимание, что хозобщество самостоятельно принимает решение о необходимости закрепления в своем уставе обязанности по предоставлению указанной информации потенциальным инвесторам и иным заинтересованным лицам.

Получение согласий субъектов ПД в этом случае не требуется, поскольку такая обработка будет осуществляться на основании абзаца двадцатого статьи 6 Закона.

Если же уставом хозобщества такая возможность не предусмотрена, то предоставление списка аффилированных лиц может осуществляться только с согласия на соответствующую обработку ПД.

Еще больше ответов на ваши вопросы на cpd.by
🚀🚀🚀Напоминаем операторам, что до 15 ноября необходимо предоставить Национальному центру защиты персональных данных информацию для организации обучения в рамках курсов повышения квалификации руководящих работников и специалистов на 2024 год.

Кого обучают в Центре?
✔️ответственных за осуществление ВК за обработкой ПД;
✔️лиц, непосредственно обрабатывающих ПД;
✔️отвечающих за обеспечение информационной безопасности (ИБ) в организации.

Подробно о предоставлении информации и обучении – в Указе № 422 ”О мерах по совершенствованию защиты персональных данных“ и приказе ОАЦ № 194 ”Об обучении по вопросам защиты персональных данных“

⚠️При заполнении заявок следует указывать конкретные даты начала обучения согласно плану-графику образовательного процесса.

Заполненные заявки направляются в формате текстового документа MS Word через СМДО либо на электронную почту 📧 [email protected].

Подробно с вопросами организации обучения и содержанием учебных программ можно ознакомиться в разделе ”Повышение квалификации“.
#Обучение
❗️Вниманию учреждений здравоохранения❗️
Не упустите возможность пройти повышение квалификации работников учреждений здравоохранения 🩺, в обязанности которых входит обеспечение информационной безопасности, ещё в этом году!
🗓Ведётся набор в группы на 13 ноября и 11 декабря 2023 г.
Осталось несколько мест!
Подробности на cpd.by в разделе ”Повышение квалификации“
Направляйте ваши заявки на обучение на [email protected].
Справки по телефону 017 367 02 46
⚠️ Удалено более 1 000 записей о студентах одного из университетов

В целях установления фактов незаконного распространения персональных данных и их последующего удаления Национальным центром защиты персональных данных на постоянной основе проводится мониторинг сети Интернет 🌐

Так, на сайте одного из учреждений высшего образования без правового основания были распространены персональные данные студентов, которым предоставлены жилые помещения в общежитиях 🏠

️По требованию Центра такие записи удалены.

❗️Обращаем внимание учреждений образования ️❗️
Согласно законодательству доведение до студентов подобной информации должно осуществляться без ее распространения (например, через личный кабинет студента, посредством направления письма по электронной почте и т.п.).
Коллектив Национальн­ого центра защиты пе­рсональных данных по­здравляет всех с Днем Октябрьской револю­ции, который традици­онно отмечается в Ре­спублике Беларусь 7 ноября.

Благодаря этому собы­тию наш народ обрел государственность, укрепил свой экономич­еский и​ интеллектуа­льный потенциал, сох­ранил и обогатил кул­ьтурные особенности и​ традиции.

Желаем мира, согласия и благополучия!

С праздником!
🌐🌐🌐 Вчера в Центре прошел первый профессиональный митап DPO, участие в нем приняли представители банков, страховых организаций, ритейла, сферы образования.

Обсуждали не только насущные вопросы обработки персональных данных, но и делились личным опытом тайм-менеджмента DPO, практикой организации внутреннего обучения работников по вопросам защиты персональных данных, рассмотрели целый ряд технических и юридических аспектов в области защиты чувствительной информации.

Мы также спросили у участников мероприятия в каком формате они видят деятельность анонсированного нами ранее клуба DPO. Все были единогласны в необходимости создания такой площадки для коммуникации, где можно не просто делиться опытом, но и профессионально развиваться.

Сегодня мы хотим спросить у подписчиков нашего Telegram-канала: "В каком формате по-вашему мнению необходимо проводить такие встречи?".

Примите, пожалуйста, участие в опросе.
👇👇👇
#Вопрос_Ответ

📸 Я являюсь самозанятым. Осуществляю фото- и видеосъемку свадеб и иных семейных событий 👨‍👩‍👧‍👦. Распространяются ли на меня обязанности оператора и требования по принятию обязательных мер по защите персональных данных в соответствии с Законом о защите персональных данных?

Да.
Несмотря на то, что фото- и видеоматериалы используются заказчиками услуг для личных целей, для лица, осуществляющего съемку, такая деятельность является профессиональной❗️

➡️Следовательно, обработка персональных данных заказчиков этим самозанятым лицом должна осуществляться в соответствии с положениями Закона о защите персональных данных, а само это лицо в данном случае является оператором и несет обязанности по обеспечению защиты персональных данных, предусмотренные законодательством о персональных данных.

Много полезной информации для операторов на сайте 🌐 cpd.by
⚡️⚡️⚡️Свершилось!

Сегодня подписано партнерское соглашение Центра и hoster.by.

Стороны договорились о долгосрочном сотрудничестве в сфере защиты персональных данных, взаимодействии по вопросам, связанным с информационной безопасностью, а также о проведении совместных мероприятий, исследований и экспертном содействии в вопросах внедрения передового опыта в области защиты персональных данных с учетом современных мировых тенденций развития информационных технологий.

Данное Соглашение создает полноценный механизм всестороннего взаимодействия между Центром и hoster.by по целому ряду вопросов.

Уверены, что это будет способствовать развитию сферы защиты персональных данных в Беларуси.