Центр персональных данных
10.8K subscribers
646 photos
40 videos
4 files
516 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
#Жалоба

В Центр поступила жалоба по вопросу указания в бюллетенях для голосования при проведении общего собрания участников совместного домовладения в многоквартирном жилом доме в форме письменного опроса персональных данных гражданина, предложение которого послужило поводом для проведения такого собрания.

📝Жилищным законодательством не предусмотрено отражение в бюллетене для голосования (опросном листе) персональных данных физического лица, предложение которого послужило поводом для проведения общего собрания участников совместного домовладения.

☝️Поэтому, и поскольку обрабатываемые персональные данные
не должны быть избыточными, указание персональных данных инициатора вопроса, выносимого на общее собрание, не соответствует законодательству.

❗️По требованию Центра обработка персональных данных заявителя прекращена, имеющиеся в управляющей организации опросные листы уничтожены❗️
#утечка_данных

🔎Центром в ходе мониторинга сети Интернет обнаружено, что злоумышленниками получен доступ к более чем 300 тысяч строк интернет-магазина belbazar24.by (ЧТУП «Модный магазин»), в том числе с персональными данными клиентов.

‼️Центром направлено требование ЧТУП «Модный магазин» о необходимости уведомления всех субъектов персональных данных, затронутых утечкой.

☝️Центр просит пользователей сайта belbazar24.by проявлять осторожность в случае поступления звонков с неизвестных номеров (в особенности в мессенджерах) и не сообщать незнакомцам «чувствительные» сведения о себе (паспортные данные, финансовую информацию, коды из смс и т.п.), а также не скачивать по их просьбе приложения.

⚠️Внимание!
📍мошенники представляются работниками банков, правоохранительных органов❗️
📍работники банков, правоохранительных органов никогда не будут звонить с такими просьбами (особенно в мессенджерах)❗️
#Международная_повестка

📝 В Российской Федерации внесены изменения в Федеральный закон
от 27 июля 2006 г. № 152-ФЗ ”О персональных данных“.


Законом совершенствуется механизм обработки персональных данных, полученных в результате их обезличивания 🎭

Изменения в первую очередь направлены на регулирование особенностей обработки персональных данных, полученных в результате обезличивания персональных данных, при формировании составов данных и предоставления доступа ним.

Ознакомиться с текстом документа можно на официальном интернет-портале правовой информации.
#Обучение

Центр завершает формирование учебных групп на август ☀️

Осталось несколько мест в группы по учебным программам «Техническая защита государственных секретов» (19 – 23 августа 2024 г.) и «Основы защиты информационных систем организаций здравоохранения» (26 – 30 августа 2024 г.).

Успейте подать заявку

Подробная информация на cpd.by

📞 Остались вопросы? Звоните!
+375 17 367 02 18, +375 29 700 37 63, +375 17 367 02 46, +375 29 700 62 84
⚠️ Новая схема мошенничества❗️

Гражданам поступают звонки от ”работников банка“ о поступлении заявки на выпуск банковской карты на их имя

Называются ПД граждан, после чего поступает сообщение с кодом доступа в мобильное приложение, которое предлагается назвать звонящему

Особенности схемы:
🔺звонки осуществляются не с мессенджеров, а с мобильных номеров, воспринимаемых как номера белорусских операторов
🔻звонящие называют ПД гражданина, имитируя профессиональную осведомленность работника

☝️Напоминаем:

1️⃣ Мошенники представляются работниками банков, правоохранительных органов и т.д.

2️⃣ Не следуйте их инструкциям, не поддавайтесь угрозам и не паникуйте

3️⃣ Не переходите на сайты по ссылкам, полученным от незнакомых людей, не сообщайте секретные коды для входа в учетные записи, не скачивайте незнакомые файлы и приложения

4️⃣ Если вы или ваши близкие стали жертвами мошенников, незамедлительно обращайтесь в орган внутренних дел

Будьте внимательны❗️Берегите себя и свои персональные данные ❗️
#кейсы_из_практики

В Центр неоднократно поступали жалобы на одного из блогеров, распространяющего персональные данные граждан в социальной сети TikTok. По итогам их рассмотрения в органы внутренних дел направлены материалы для решения вопроса о привлечении его к ответственности.

Следственным комитетом Республики Беларусь возбуждено уголовное дело по части 3 статьи 203-1 Уголовного кодекса Республики Беларусь. Дело передано в суд ⚖️

‼️Центр напоминает, что незаконная обработка персональных данных влечет административную и уголовную ответственность.
Об одном из таких случаев можно прочитать здесь.
#Международная_повестка

💻В Израиле официально опубликован Закон ”О доступе к цифровому контенту после смерти“, которым предусматривается право субъекта ПД определять дальнейшую судьбу своих цифровых активов после его смерти (в том числе определять круг лиц, которым будет предоставлен доступ к его личной информации).

📝Поставщики цифровых услуг должны закрепить порядок обращения с цифровым наследством в соответствующих пользовательских соглашениях. Закон вступит в силу 23 июля 2025 г.

☝️Положения о защите ПД умерших содержатся и в белорусском законодательстве.

Например, п. 9 ст. 5 Закона о защите ПД предусматривает, что согласие на обработку ПД умершего, если оно не было дано им при жизни, дают один из его наследников, близких родственников, усыновителей (удочерителей), усыновленных (удочеренных) либо супруг (супруга).
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ

Сосед установил камеру видеонаблюдения в межквартирном коридоре жилого дома, угол обзора которой позволяет отслеживать действия других лиц. Законно ли это?

❗️Нет.

Информация о человеке на видеозаписи относится к ПД, если она позволяет идентифицировать физлицо, в том числе по его внешности или другим признакам.

Частью второй статьи 18 Закона об информации, информатизации и защите информации предусмотрено, что сбор, обработка, хранение, предоставление, распространение информации о частной жизни физического лица, а также пользование ею и обработка ПД осуществляются с согласия данного физического лица, если иное не установлено законодательными актами.

☝️Видеонаблюдение в межквартирном коридоре не может осуществляться без согласия иных граждан (соседей), которые могут быть идентифицированы по видеозаписям.

⚠️В отсутствие такого согласия угол обзора камеры должен быть изменен таким образом, чтобы охватывать исключительно дверь квартиры, собственником которой установлена камера.
This media is not supported in your browser
VIEW IN TELEGRAM
Мир технологий стремительно развивается, угрозы информационной безопасности обретают совершенно новый облик, а организациям требуются квалифицированные специалисты, умеющие противостоять этим угрозам.

Новая учебная программа повышения квалификации «Базовые механизмы обеспечения информационной безопасности» разработана специально для таких специалистов и включает в себя наряду с фундаментальными основами ИБ отработку практических методов защиты от вредоносных программ, взломов и других инцидентов.

Вас ждут:
👨‍🎓интерактивные лекции от ведущих экспертов в области ИБ;
🔎разбор реальных ситуаций;
💻практические задания в условном IТ-полигоне;
🌐освоение современных способов противодействия атакам.

Очный формат, двухнедельное обучение, 74 академических часа.

⚡️Открыт набор первой группы на 23 сентября 2024 года.

Записывайтесь на программу прямо сейчас и будьте на шаг впереди!
This media is not supported in your browser
VIEW IN TELEGRAM
#Жалоба

В Центр поступают жалобы на незаконную обработку ПД граждан индивидуальным предпринимателем посредством отправления на их имя  почтовых отправлений с наложенным платежом. По данному факту проводится разбирательство.

Ранее СМИ сообщали об одном из фактов привлечения ИП к ответственности по статье 23.7 КоАП за умышленную незаконную обработку ПД в аналогичных обстоятельствах.

⚠️Если вам поступают такие почтовые отправления от незнакомых лиц без соответствующих правовых оснований (например, договора или согласия), Центр рекомендует:
зафиксировать информацию об отправителе;
направить ему заявление о прекращении незаконной обработки ваших ПД;
обратиться в органы внутренних дел с заявлением о начале административного процесса по статье 23.7 КоАП.
подать жалобу в Центр.

Будьте бдительны!
Не спешите забирать такие почтовые отправления и не доверяйте ”заманчивым“ предложениям, например, о ”подарочных“ картах с включенным депозитом на покупки.

Не передавайте свои и чужие личные данные посторонним!
#Международная_повестка

⚖️ Управление по защите данных Нидерландов наложило штраф в размере 600 тыс. евро на одного из операторов.

Причиной такого внушительного штрафа явилась обработка cookie-файлов миллионов пользователей интернет-сайта без их согласия. Так, оператором собирались данные о пользователях интернет-сайта (местоположение, история посещаемых страниц, добавленные в корзину и купленные товары) и затем создавались их профили (❗️)

Обращаем внимание, что ПД признается любая информация, относящаяся к идентифицированному физическому лицу или лицу, которое может быть идентифицировано, в том числе аналитические cookie-файлы.

☝️В этой связи их обработка должна осуществляться с учетом требований законодательства о персональных данных (подробнее можно почитать здесь).

‼️Центр рекомендует операторам проанализировать свои интернет-сайты на предмет правомерности обработки cookie-файлов.
Сегодня потребность в квалифицированных кадрах в сфере защиты персональных данных и информационной безопасности высока.

За два года более 10 тыс. специалистов прошли обучение в Центре в рамках курсов повышения квалификации и онлайн-семинаров. Наша команда уделяет большое внимание содержанию и практико-ориентированности учебных программ, исходя из запросов операторов постоянно работает над их актуализацией, разрабатывает новые курсы.

Центр имеет лицензию на право осуществления образовательной деятельности, а благодаря выстроенной системе подготовки кадров организации получают возможность обучать специалистов по самым современным программам. Вся информация об обучении в Центре 👉 на сpd.by.

Отметим, что Департамент контроля качества образования неустанно следит за тем, чтобы программы и условия обучения в Центре полностью соответствовали требованиям законодательства и учитывали последние тенденции в сфере защиты персональных данных.

Телеграм-канал Департамента 👉 https://yangx.top/DKKO_Belarus
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ
Может ли организация здравоохранения предоставить ответчику информацию о состоянии здоровья истца, которая необходима для доказывания в рамках производства по гражданскому делу?


Может. Но лишь в одном случае.

Информация о состоянии здоровья человека является ПД и составляет врачебную тайну.

Законодательство о здравоохранении не содержит норм, позволяющих ответчику самостоятельно получать информацию о состоянии здоровья истца для целей доказывания.

Алгоритм получения такой информации установлен ГПК.
🧑‍⚖️Суд при поступлении соответствующих ходатайств может выдать стороне запрос на получение такой информации.
📑В этом случае организация здравоохранения вправе предоставить на руки ответчику необходимую информацию.
#Международная_повестка

⛔️Uber оштрафован на €290 млн за нарушение Европейского регламента по защите персональных данных (GDPR). Санкции связаны с передачей личных данных водителей компании из ЕС в США, где расположен главный офис Uber.

📄Этот штраф последовал за множеством жалоб водителей Uber. Расследованием занимался Нидерландский регулятор по защите данных, его руководитель Алейд Вольфсен отметил, что GDPR в Европе защищает фундаментальные права граждан, требуя от компаний и государственных учреждений ответственного обращения с персональными данными.

☝️О мерах ответственности за нарушение порядка обработки персональных данных, предусмотренных белорусским законодательством, а также о планах по расширению контрольных полномочий Центра читайте в интервью директора Национального центра защиты персональных данных Андрея Гаева.
⚡️⚡️⚡️Офис правовой помощи в Национальном центре защиты персональных данных будет организован в День открытых дверей 5 сентября с 10.00 до 13.00.

Сотрудники Центра совместно с адвокатами Минской городской коллегии адвокатов проведут бесплатные юридические консультации по широкому кругу вопросов, связанных с защитой персональных данных.

📝Для удобства граждан организована предварительная запись, она пройдет 2 – 4 сентября с 10.00 до 13.00. по телефону +375 (17) 367-18-32.

Также в этот день и время будут работать ”горячие“ телефонные линии:
☎️+375 (17) 367-03-09 – по вопросам оказания образовательных услуг в Центре;
☎️+375 (17) 367-18-32 – по общим вопросам защиты персональных данных.
⚡️⚡️⚡️Внимание! Появилась новая схема мошенничества с использованием персональных данных.

На этот раз аферисты представляются сотрудниками налоговых органов и предлагают доверчивым гражданам приобрести коды предварительной записи для получения электронной цифровой подписи (ЭЦП).

В МНС рассказали, что в Информационно-издательский центр по налогам и сборам стали обращаться люди, которым через социальные сети или по телефону поступают предложения якобы от сотрудников инспекций МНС.

В МНС обратили внимание, что такие звонки представители сферы не осуществляют, а предварительная запись на получение ЭЦП осуществляется контакт-центром и на портале безвозмездно.

☝️Для предварительной записи используются персональные данные, а их предоставление неизвестным людям может повлечь за собой негативные последствия.

Будьте бдительны!
Сегодня по всей стране стартовал учебный год.  Школьники, студенты снова сели за парты и заполнили учебные аудитории, а педагоги и родители с не меньшим трепетом встречают сентябрь🍁🍁🍁

Всем успехов! Пусть путь к знаниям и профессиям будет интересным!

А мы по просьбе учреждений образования обобщили некоторые цели, когда согласие на обработку персональных данных учреждению образования не требуется:
🔹для зачисления в учреждение образования,
🔹для обеспечения образовательного процесса,
🔹в целях осуществления обучения и воспитания,
🔹для ведения классных журналов (в том числе электронных),
🔹для организации физического воспитания,
🔹для участия в олимпиадах,
🔹при организации учета детей в целях получения ими общего среднего, специального образования (всеобуч),
🔹при организации питания учащихся,
🔹для осуществления взаимодействия с обучающимися, их законными представителями.

Напомним также, что типовые решения для работы с персональными данными в учреждениях образования у нас на сайте в разделе "Портфель оператора".
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ
Какая информация относится к генетическим персональным данным?


☝️Определение генетических персональных данных раскрывается в статье 1 Закона о защите персональных данных.

Вопрос отнесения сведений к генетическим ПД проработан с Министерством здравоохранения.

⚠️Информацией, содержащей генетические ПД, располагают организации здравоохранения, имеющие в своем составе специализированные лаборатории, осуществляющие молекулярно-генетические, цитогенетические (кариотипирование), молекулярно-цитогенетические исследования.
🧬Объектом такого исследования является молекула ДНК (РНК).

В свою очередь сведения о состоянии здоровья пациента, содержащиеся в:
🩸биологических образцах (кровь, слюна и т.д.),
📄медико-генетических заключениях,
👩‍⚕️медицинских справках о состоянии здоровья,
содержат информацию о физиологии и здоровье человека, однако не обладают уникальностью и не относятся к генетическим ПД.
🔥Завершился День открытых дверей в Национальном центре защиты персональных данных.

В наш офис правовой помощи пришли граждане, которых, волновали вопросы незаконного предоставления или распространения их персональных данных, привлечения к ответственности виновных лиц, а также процедуры взыскания морального вреда, подачи жалобы в наш Центр.

Среди обратившихся были и те, кто столкнулся с мошенническими действиями с персональными данными.

🕵️Вторая половина Дня открытых дверей была посвящена правовому просвещению. Для учащихся столичных школ и гимназий были организованы тематические квизы по защите персональных данных.

💁Подробнее в репортаже СТВ и на cpd.by
#Кейсы_из_практики

🗑🗑🗑Удалено около 5 миллионов фотоизображений клиентов, полученных при оформлении одним из банков кредитов на потребительские нужды.

📌Такая обработка не предусмотрена законодательством,
📌осуществлялась без надлежащего правового основания,
📌не являлась необходимой для достижения указанной цели,
📌носила избыточный характер.

📑По требованию Центра фотоизображения клиентов были удалены, незаконная обработка персональных данных прекращена.

⚠️Обращаем внимание операторов на соблюдение общих требований к обработке персональных данных (статья 4 Закона).

❗️Граждане, предоставляя свои персональные данные оператору, помните, что никто не может требовать от вас нeсоответствующий целям обработки ПД объем сведений.
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️⚡️⚡️Начинаем рабочую неделю с новости для тех, кто давно хотел к нам попасть на курсы, но не может оставить свою работу на 5 дней. Мы открыли дополнительный набор на дистанционное обучение по программе повышения квалификации по вопросам защиты персональных данных на 12 сентября.

☝️Теперь пройти курсы ПК можно, не выходя из дома.


Преимущества такого обучения:
📌Удобный режим и график: обучение проходит в вечернее время на протяжении 2,5 недель, а на подготовку и тестирование дается достаточно времени.

📌Доступность: наш курс доступен для участия из любой точки, а весь учебный процесс проходит онлайн, что экономит ваше время и ресурсы.

📌Актуальность: мы предоставляем самую актуальную информацию о защите персональных данных, учитывая законодательство, технологии и практическую реализацию норм Закона в организациях.

💳Стоимость курса – 600,00 рублей.
Подробности и образец заявки на cpd.by.