Центр персональных данных
10.7K subscribers
646 photos
40 videos
4 files
516 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
🔥Завершился День открытых дверей в Национальном центре защиты персональных данных.

В наш офис правовой помощи пришли граждане, которых, волновали вопросы незаконного предоставления или распространения их персональных данных, привлечения к ответственности виновных лиц, а также процедуры взыскания морального вреда, подачи жалобы в наш Центр.

Среди обратившихся были и те, кто столкнулся с мошенническими действиями с персональными данными.

🕵️Вторая половина Дня открытых дверей была посвящена правовому просвещению. Для учащихся столичных школ и гимназий были организованы тематические квизы по защите персональных данных.

💁Подробнее в репортаже СТВ и на cpd.by
#Кейсы_из_практики

🗑🗑🗑Удалено около 5 миллионов фотоизображений клиентов, полученных при оформлении одним из банков кредитов на потребительские нужды.

📌Такая обработка не предусмотрена законодательством,
📌осуществлялась без надлежащего правового основания,
📌не являлась необходимой для достижения указанной цели,
📌носила избыточный характер.

📑По требованию Центра фотоизображения клиентов были удалены, незаконная обработка персональных данных прекращена.

⚠️Обращаем внимание операторов на соблюдение общих требований к обработке персональных данных (статья 4 Закона).

❗️Граждане, предоставляя свои персональные данные оператору, помните, что никто не может требовать от вас нeсоответствующий целям обработки ПД объем сведений.
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️⚡️⚡️Начинаем рабочую неделю с новости для тех, кто давно хотел к нам попасть на курсы, но не может оставить свою работу на 5 дней. Мы открыли дополнительный набор на дистанционное обучение по программе повышения квалификации по вопросам защиты персональных данных на 12 сентября.

☝️Теперь пройти курсы ПК можно, не выходя из дома.


Преимущества такого обучения:
📌Удобный режим и график: обучение проходит в вечернее время на протяжении 2,5 недель, а на подготовку и тестирование дается достаточно времени.

📌Доступность: наш курс доступен для участия из любой точки, а весь учебный процесс проходит онлайн, что экономит ваше время и ресурсы.

📌Актуальность: мы предоставляем самую актуальную информацию о защите персональных данных, учитывая законодательство, технологии и практическую реализацию норм Закона в организациях.

💳Стоимость курса – 600,00 рублей.
Подробности и образец заявки на cpd.by.
Защита персональных данных в бизнесе: реальные кейсы, эффективные стратегии

Друзья!
🚀🚀🚀Мы запускаем цикл обучающих мероприятий для бизнеса в формате региональных митапов, где на реальных примерах расскажем, как обеспечить надежную защиту персональных данных и информационную безопасность организации.

Это партнёрский проект Национального центра защиты персональных данных и ООО ”Надежные программы“ (hoster.by).

Первое пилотное мероприятие пройдет в Бресте на базе научно-технического парка при поддержке Брестского бизнес-клуба.

В программе выступления экспертов в области защиты персональных данных и кибербезопасности, кейс-сессии и ответы на сложные вопросы.

Что? Бизнес-интенсив ”Защита персональных данных: реальные кейсы, эффективные стратегии“
Где? Брестский научно-технический парк (г. Брест, ул. Пионерская, 52)
Когда? 17 сентября (начало в 11.00)

Участие в мероприятии бесплатное, регистрация здесь.

Встречаемся в Бресте!
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ

Необходимо ли получать новое согласие на обработку персональных данных лица по достижении им 16 лет, если ранее согласие на обработку его персональных данных с теми же целями было дано одним из его законных представителей?

☝️Нет, в указанном случае правовым основанием обработки ПД лица, достигшего 16 лет, является согласие, данное его законным представителем до достижения этим лицом обозначенного возраста.

⛔️Получение нового согласия на обработку ПД в подобной ситуации не основано на нормах законодательства и приводит к появлению дополнительных документов, содержащих ПД.

⚠️Вместе с тем отмечаем, что по достижении 16 лет у субъекта ПД появляется право на отзыв согласия, которое он вправе реализовать без участия законного представителя, ранее давшего согласие на обработку его ПД.
#Конкурс

Уважаемые коллеги, юристы, студенты и все, кто неравнодушен к вопросам защиты персональных данных!


Мы рады пригласить вас принять участие в
конкурсе научных работ, посвященном актуальной теме обеспечения безопасности персональных данных.

Этот конкурс открывает возможность для юристов-практиков и будущих правоведов продемонстрировать свои знания, исследовательские навыки и современные решения в области защиты персональных данных.

👩‍🎓Тематика работ:
📎Совершенствование правового регулирования осуществления видеонаблюдения – для номинации ”Лучшая студенческая работа“;
📎Пределы обработки общедоступных персональных данных: национальный и зарубежный опыт – для номинации ”Лучшая работа практикующего юриста“.

Дедлайн подачи материалов на конкурс – 1 декабря!
🌟Итоги подведем к Международному дню защиты персональных данных.

🏆Победителей ждут ценные призы.

Не упустите шанс проявить себя и внести вклад в развитие системы защиты персональных данных!

Желаем творческих успехов и ждем ваших заявок!
Друзья! Поздравляем вас с Днем народного единства!

Целостность нашего государства, единство белорусского народа – это залог независимости, развития и процветания Республики Беларусь.

Желаем вам крепкого здоровья, бодрости духа и неисчерпаемых жизненных сил!
Пусть каждый новый день будет добрым, а небо над нашей Родиной – мирным!
Первый регион: бизнес-интенсив по защите персональных данных и информации прошел в Бресте.

Это наш партнерский проект с hoster.by.

⚠️Основная цель – практическая помощь представителям малого и среднего бизнеса в вопросах обеспечения надежной защиты персональных данных и информационной безопасности их организаций.

🚀5 часов активной работы,
🚀более 90 участников,
🚀конкретные кейсы по реализации обязательных мер по защите данных и ответы на сложные вопросы.

Мы благодарим Брестский научно-технологический парк и региональный бизнес-клуб за помощь в организации мероприятия!

Подробности на cpd.by.

А сейчас проведем небольшой опрос среди подписчиков⬇️⬇️⬇️

В каком регионе проведем следующий бизнес-интенсив ”Защита персональных данных: реальные кейсы, эффективные стратегии“.
Где провести следующий бизнес-интенсив по защите персональных данных и информации?
Anonymous Poll
15%
Витебск
14%
Гомель
17%
Гродно
47%
Минск
7%
Могилев
This media is not supported in your browser
VIEW IN TELEGRAM
#Жалоба

Гражданин пожаловался в Центр, что без его ведома был открыт счет, который использовался мошенниками для перевода украденных денежных средств.

💼Центром проведена проверка.
Установлено, что заявитель общался с лицом, разместившим объявление о продаже товара на интернет-площадке. Впоследствии общение было переведено в мессенджер.

🎣Получение мошенниками ПД стало возможным вследствие перехода заявителем по ссылке для заполнения формы на фишинговом сайте ”банка“, а также переноса на этот ресурс цифровых кодов из поступающих SMS.

⚠️Будьте бдительны!
Это распространённый вид мошенничества, когда у держателей похищаются номера карты, CVV/ и ПИН-коды. Получив эту информацию, аферисты крадут деньги с карт. Преступники создают сайты, похожие на официальные интернет-страницы банков, на которых предлагают клиентам оставить конфиденциальную информацию о себе.
#Вопрос_Ответ
Соответствует ли законодательству о персональных данных распространение материалов правоприменительного характера (договорной, судебной практики и т.п.) в справочно-правовых системах?

Персональные данные – это любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано, ⚠️в том числе через один или несколько признаков, характерных для его идентичности.

☝️В этой связи при отсутствии в названных материалах информации, позволяющей идентифицировать конкретного гражданина, ее распространение не противоречит законодательству о персональных данных.
#Жалоба

📨В Центр поступают жалобы граждан на незаконное предоставление их персональных данных (информации о привлечении к административной ответственности) должностными лицами организаций собственников (ЖСПК, товарищества собственников и т.п.) в общедомовых чатах без их согласия.

⚠️Центр обращает внимание, что правовые основания для подобных действий отсутствуют.

⚠️За предоставление персональных данных без правовых оснований должностным лицом, которому персональные данные известны в связи
с его профессиональной или служебной деятельностью, предусмотрена ответственность по части 2 статьи 23.7 КоАП в виде наложения штрафа в размере от 4 до 100 базовых величин.

☝️При обработке ПД в рамках осуществления деятельности организаций собственников следует учитывать подготовленные Центром разъяснения.
Внимание! Ведется дополнительный набор слушателей КПК по программе ”Обезличивание и деобезличивание персональных данных“.

Старт обучения: 30 сентября.

Это практический курс с отработкой конкретных методов. Наши выпускники по данной программе – специалисты операторов электросвязи, здравоохранения, финансового сектора.

💻Обезличивание – это эффективный и рабочий метод минимизации рисков при работе с данными. К примеру, при несанкционированном доступе к обезличенным ПД невозможно определить их принадлежность конкретному лицу без использования дополнительной информации.

🗂Применение этого метода демонстрирует ответственный подход организаций к соблюдению прав субъектов ПД и формирует их репутацию как надежных операторов, заботящихся о конфиденциальности информации.

🌐Очный формат, 36 академических часов (5 дней).
🌐Стоимость: 650 Br.
🌐Шаблон заявки и содержание программы на cpd.by.

Остались вопросы Звоните 📲 +375 (29) 700-59-94.

Иллюстрация: Сын человеческий. Рене Магритт. 1964г.
#Важно_Знать

Мошенники регулярно придумывают новые схемы обмана и совершенствуют старые. Да и что говорить, порой и технологии искусственного интеллекта ими активно используются, чтобы создавать максимально реалистичный и персонализированный контент.


🗞На днях СМИ сообщили, что совершается массовая рассылка фейковых сообщений о задолженности за оплату электроэнергии. Доверчивые граждане попадаются на удочку, а тем временем энергетики напоминают, что не запрашивают паспортные данные граждан по телефону. Будьте бдительны!

Собрали в один пост наиболее актуальные схемы мошенничества с ПД.

📲Представляются родственниками и рассказывают, что попали в беду.

👮Утверждают, что они сотрудники правоохранительных органов/банков и сообщают, что мошенники с использованием ваших ПД пытаются оформить кредит.

🤳🏻Звонят с белорусских номеров от имени мобильных операторов и просят перейти по ссылке, а там вредоносное ПО.

🧑🏻‍💻От лица налоговой предлагают приобрести коды предварительной записи для получения ЭЦП.

🎯Используют схему Fake boss: притворяются руководителями, чтобы развести доверчивых подчиненных на деньги.

📦Отправляют почтовые отправления с наложенным платежом с некой «подарочной картой», а в итоге люди платят деньги, чтобы забрать посылку, и остаются, по сути, без товара.

🦠Рассылают вредоносные СМС-сообщения от имени «Белпочты» о регистрации посылки, а для уточнения адреса доставки нужно перейти по ссылке.

Читайте сами, делитесь информацией с другими. Берегите свои персональные данные!
This media is not supported in your browser
VIEW IN TELEGRAM
🤔Мечтаете стать специалистом по безопасности данных?
☝🏻Сегодня это востребованная на рынке труда профессия. 🆕И у нас есть прекрасная новость!

В Институте информационных технологий БГУИР сейчас ведется прием документов на переподготовку на базе высшего образования по специальности ”Защита персональных данных“.

👨‍🎓Заочная (24 месяца) и вечерняя (16 месяцев) формы получения образования.

🌐Подробности на сайте iti.bsuir.by
☎️ и по телефону +375(17) 366-63-85.
#Кейсы_из_практики

📨В Центр неоднократно обращались граждане с жалобами на организацию, которая систематически осуществляла звонки рекламного характера на абонентские номера без согласия их владельцев.

⛔️Было установлено, что на организацию зарегистрировано значительное количество абонентских номеров, используемых для осуществления звонков субъектам с нарушением законодательства о персональных данных.

☝🏻Правилами оказания услуг электросвязи, утвержденными постановлением Совета Министров Республики Беларусь от 17 августа 2006 г. № 1055, предусмотрено, что оператор электросвязи, поставщик услуг электросвязи имеют право приостановить оказание услуг электросвязи в случае нарушения абонентом условий договора, требований указанных Правил и иных актов законодательства.

🔐По запросу Центра оператором электросвязи приостановлено оказание услуг электросвязи организации, допустившей неоднократные нарушения требований Закона, до их устранения.

Иллюстрация: фильм "Мимино", 1977 год.
🛜ℹ️🔐Вопросы защиты персональных данных и информационной безопасности обсуждают на ”CYBER SECURITY FORUM“
🌐 🌐 🌐 Кадровый дефицит, компетенции и задачи специалистов по защите данных обсудили на форуме по кибербезопасности.

🔐 О подходах Центра к назначению лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных в организации, а также почему не стоит совмещать/путать/подменять работу DPO с ответственностью за информационную безопасность – в материале на cpd.by.
This media is not supported in your browser
VIEW IN TELEGRAM
🚀Вниманию всех, кто отвечает за обработку ПД в организации, и тех, кто непосредственно с ними работает!
У нас новая тема обучающего курса: ”Персональные данные в организации: основания обработки, защита, контроль“.

ℹ️ Наши эксперты подготовили насыщенную программу, которая будет интересна как начинающим DPO, так и опытным специалистам.

🛜 "По полочкам" разберём правовые основания, обязательные меры и расскажем как организовать контроль за обработкой персональных данных в компании. С подробным содержанием можно познакомиться на cpd.by.

🌐Онлайн-формат позволит вам присоединиться к семинару из любой точки, где есть доступ в интернет. Вы сможете задать вопросы экспертам в режиме реального времени и получить исчерпывающие ответы. А после мероприятия все участники получат доступ к актуальным материалам, методологическим документам и презентациям спикеров.

6 академических часов.
📋Сертификат об обучении гособразца.
💳Стоимость – 150Br.
📝Ждем ваши заявки на [email protected]
📲Остались вопросы? Звоните: +375 29 700 37 63.
#Вопрос_Ответ

Чем принципиально отличается предоставление ПД от их распространения?


🔹Предоставление ПД направленно на ознакомление с ПД определенных лица или круга лиц.

Например, госорган в рамках своих полномочий по запросу организации направляет характеристику на работника при трудоустройстве. Или в случае, когда ПД размещаются в закрытом чате товарищества собственников.

🔹Распространение ПД направленно на ознакомление с ПД неопределенного круга лиц.

Типичными примерами распространения ПД являются случаи их размещения в открытом доступе в сети Интернет. Вместе с тем, когда настройки приватности ограничивают доступ к информации пользователя определенным кругом лиц, то речь будет идти не о распространении, а о предоставлении ПД.

Еще одним примером распространения является вывешивание списков неплательщиков на дверях подъезда, размещение информации на стендах в местах, открытых для массового посещения и др.


📌Напомним, что за незаконные распространение и предоставление ПД установлена ответственность.