Центр персональных данных
11.4K subscribers
714 photos
46 videos
4 files
570 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ

Должен ли журналист получать согласие на проведение фото- и видеосъемки граждан с последующим размещением их изображений в СМИ? Регулируется ли это законодательством о персональных данных?

Закон о защите персональных данных предусматривает отдельное основание обработки ПД журналистом без получения согласия (абзац семнадцатый статьи 6 Закона).

Вопросы обработки ПД также урегулированы Законом о СМИ. Журналист обладает правом собирать и распространять информацию, необходимую для осуществления его профессиональной деятельности, и подготовленные им информационные материалы.

В таком случае правовым основанием для проведения фото- и видеосъемки граждан и размещения их изображений в СМИ выступает абзац двадцатый статьи 6 Закона.

⚠️Вместе с тем журналист обязан получать согласие физлиц в ситуациях, когда аудио- и видеозапись, фотосъемка проводятся:
☝️ вне мест, открытых для массового посещения, либо не на массовых мероприятиях,
☝️если в СМИ распространяются сведения о частной жизни физлица.
К нам присоединилось много новых подписчиков, и для удобства мы обновили навигацию на нашем Telegram-канале! Теперь вы можете легко ориентироваться в контенте и быстро находить интересующие вас темы.

Вот рубрики, которые мы для вас подготовили:
🙋‍♂️ #Вопрос_Ответ ответы на ваши часто задаваемые вопросы по защите данных;
📚 #Кейсы_из_практики – полезные примеры из «реальной жизни» операторов и проверок Центра;
📨 #Жалоба – разбор реальных жалоб на нарушение прав субъектов ПД;
🌐 #Международная_повестка – важные новости в мире приватности;
⚠️ #Важно_Знать – инсайты и советы Центра, которые стоит запомнить;
🌟 #данныеперсональные – базовые правила приватности и защиты личной информации;
😄 #шуткаюмора – подборка легких и веселых постов о защите данных.

Закрепим эту публикацию, пользуйтесь удобной навигацией!

Еще у нас есть супергеройский стикерпак⬇️
➡️https://yangx.top/addstickers/cpd_by
➡️https://yangx.top/addstickers/cpdby
Скачивайте, делитесь, берегите персональные данные!

Не переключайтесь😎
Будет интересно😉
Часто в Центр поступают вопросы, затрагивающие обработку ПД в сфере трудовых отношений. Ответы на них ищите у нас на сайте в тематическом разделе, а также здесь по хештегу #Вопрос_Ответ

Работник при подаче заявления на оказание матпомощи приложил к нему документы, подтверждающие наличие оснований для ее оказания. Может ли наниматель в рассматриваемой ситуации снять копии этих документов и приложить их к приказу?

Да, может.
☝️Законом установлено, что содержание и объем обрабатываемых ПД должны соответствовать заявленным целям их обработки и не должны быть избыточными по отношению к ним.

Так, в случае если прилагаемые копии документов являются основанием для издания распорядительных документов, оператор может их изготавливать, приобщать к распорядительным документам и хранить их в течение установленного законодательством срока.

Что касается копии документа, удостоверяющего личность, то с разъяснениями по ее изготовлению можно ознакомиться на cpd.by в разделе "Методологические документы".
#Вопрос_Ответ

Можно ли отнести персональные данные, озвученные в открытом судебном заседании, к категории общедоступных?


Нет.
⚠️Общедоступные персональные данные – это ПД, распространенные самим субъектом ПД либо с его согласия или распространенные в соответствии с требованиями законодательных актов.
📌При этом распространением ПД являются действия, направленные на ознакомление с ПД неопределенного круга лиц (абзацы седьмой и одиннадцатый статьи 1 Закона о защите персональных данных).

🧑‍⚖️Круг лиц, присутствующих в зале судебного заседания, ограничен, и в случае отсутствия трансляции хода судебного заседания в режиме реального времени посредством сети Интернет факт распространения ПД отсутствует.

☝️Соответственно, озвученные в такой ситуации в открытом судебном заседании ПД не могут быть отнесены к категории общедоступных.
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ

Сосед установил камеру видеонаблюдения в межквартирном коридоре жилого дома, угол обзора которой позволяет отслеживать действия других лиц. Законно ли это?

❗️Нет.

Информация о человеке на видеозаписи относится к ПД, если она позволяет идентифицировать физлицо, в том числе по его внешности или другим признакам.

Частью второй статьи 18 Закона об информации, информатизации и защите информации предусмотрено, что сбор, обработка, хранение, предоставление, распространение информации о частной жизни физического лица, а также пользование ею и обработка ПД осуществляются с согласия данного физического лица, если иное не установлено законодательными актами.

☝️Видеонаблюдение в межквартирном коридоре не может осуществляться без согласия иных граждан (соседей), которые могут быть идентифицированы по видеозаписям.

⚠️В отсутствие такого согласия угол обзора камеры должен быть изменен таким образом, чтобы охватывать исключительно дверь квартиры, собственником которой установлена камера.
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ
Может ли организация здравоохранения предоставить ответчику информацию о состоянии здоровья истца, которая необходима для доказывания в рамках производства по гражданскому делу?


Может. Но лишь в одном случае.

Информация о состоянии здоровья человека является ПД и составляет врачебную тайну.

Законодательство о здравоохранении не содержит норм, позволяющих ответчику самостоятельно получать информацию о состоянии здоровья истца для целей доказывания.

Алгоритм получения такой информации установлен ГПК.
🧑‍⚖️Суд при поступлении соответствующих ходатайств может выдать стороне запрос на получение такой информации.
📑В этом случае организация здравоохранения вправе предоставить на руки ответчику необходимую информацию.
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ
Какая информация относится к генетическим персональным данным?


☝️Определение генетических персональных данных раскрывается в статье 1 Закона о защите персональных данных.

Вопрос отнесения сведений к генетическим ПД проработан с Министерством здравоохранения.

⚠️Информацией, содержащей генетические ПД, располагают организации здравоохранения, имеющие в своем составе специализированные лаборатории, осуществляющие молекулярно-генетические, цитогенетические (кариотипирование), молекулярно-цитогенетические исследования.
🧬Объектом такого исследования является молекула ДНК (РНК).

В свою очередь сведения о состоянии здоровья пациента, содержащиеся в:
🩸биологических образцах (кровь, слюна и т.д.),
📄медико-генетических заключениях,
👩‍⚕️медицинских справках о состоянии здоровья,
содержат информацию о физиологии и здоровье человека, однако не обладают уникальностью и не относятся к генетическим ПД.
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ

Необходимо ли получать новое согласие на обработку персональных данных лица по достижении им 16 лет, если ранее согласие на обработку его персональных данных с теми же целями было дано одним из его законных представителей?

☝️Нет, в указанном случае правовым основанием обработки ПД лица, достигшего 16 лет, является согласие, данное его законным представителем до достижения этим лицом обозначенного возраста.

⛔️Получение нового согласия на обработку ПД в подобной ситуации не основано на нормах законодательства и приводит к появлению дополнительных документов, содержащих ПД.

⚠️Вместе с тем отмечаем, что по достижении 16 лет у субъекта ПД появляется право на отзыв согласия, которое он вправе реализовать без участия законного представителя, ранее давшего согласие на обработку его ПД.
#Вопрос_Ответ
Соответствует ли законодательству о персональных данных распространение материалов правоприменительного характера (договорной, судебной практики и т.п.) в справочно-правовых системах?

Персональные данные – это любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано, ⚠️в том числе через один или несколько признаков, характерных для его идентичности.

☝️В этой связи при отсутствии в названных материалах информации, позволяющей идентифицировать конкретного гражданина, ее распространение не противоречит законодательству о персональных данных.
#Вопрос_Ответ

Чем принципиально отличается предоставление ПД от их распространения?


🔹Предоставление ПД направленно на ознакомление с ПД определенных лица или круга лиц.

Например, госорган в рамках своих полномочий по запросу организации направляет характеристику на работника при трудоустройстве. Или в случае, когда ПД размещаются в закрытом чате товарищества собственников.

🔹Распространение ПД направленно на ознакомление с ПД неопределенного круга лиц.

Типичными примерами распространения ПД являются случаи их размещения в открытом доступе в сети Интернет. Вместе с тем, когда настройки приватности ограничивают доступ к информации пользователя определенным кругом лиц, то речь будет идти не о распространении, а о предоставлении ПД.

Еще одним примером распространения является вывешивание списков неплательщиков на дверях подъезда, размещение информации на стендах в местах, открытых для массового посещения и др.


📌Напомним, что за незаконные распространение и предоставление ПД установлена ответственность.
#Вопрос_Ответ
У компании есть необходимость передавать ПД клиентов на территорию другого государства. Какие разрешения для этого необходимо получить? Какие меры защиты применять?


Если ПД передаются на территорию государств, где обеспечивается надлежащий уровень защиты прав субъектов ПД (страны, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке ПД и государства-члены Евразийского экономического союза), то соблюдаются общие положения обработки ПД без получения дополнительных разрешений.

Для трансграничной передачи ПД в иностранные государства, в которых не обеспечивается надлежащий уровень защиты, оператору необходимо заручиться основанием, например:
🔹согласием субъекта ПД,
🔹договором с субъектом ПД и др.

В ряде случаев оператор должен обратиться в Центр для выдачи разрешения на трансграничную передачу ПД.

Порядок определен приказом директора Национального центра защиты персональных данных Республики Беларусь от 26 декабря 2022 г. № 14.
#Вопрос_Ответ

Судебный исполнитель направил организации запрос для получения сведений о том, состоит ли гражданин Н. с ней в трудовых отношениях, а также о размере его заработной платы. Вправе ли организация предоставлять такую информацию? Необходимо ли фиксировать данный факт в журнале учета предоставления персональных данных третьим лицам?

📌Обязанность нанимателя предоставить судебному исполнителю указанные сведения по его требованию закреплена в статье 105 Закона Республики Беларусь ”Об исполнительном производстве“. Такая обработка ПД осуществляется на основании абзаца двадцатого статьи 6 Закона и не требует согласия работника.

Закон устанавливает исключение в праве субъекта ПД на получение информации от оператора о предоставлении его ПД третьим лицам, если обработка ПД осуществляется в соответствии с законодательством об исполнительном производстве (пункт 3 статьи 12 Закона). Исходя из этого, необходимость учета оператором рассматриваемого факта отсутствует.
#Вопрос_Ответ

Вправе ли гражданин, сдающий квартиру посуточно, осуществлять видеонаблюдение за лицами, снимающими это жилье?


Осуществление видеонаблюдения, посредством которого возможно идентифицировать физических лиц, представляет собой обработку ПД.

☝🏻Наймодатель в данном случае является оператором в понимании Закона № 99-З.

⚠️Напомним, что обработка ПД должна осуществляться операторами с согласия субъекта ПД, за исключением случаев, предусмотренных Законом и иными законодательными актами.

📹В данном случае использование установленной физическим лицом системы видеонаблюдения в период действия договора найма жилого помещения может осуществляться наймодателем только с согласия нанимателей и иных субъектов ПД, чье изображение попадет в обзор видеокамеры, которое должно быть получено в соответствии с требованиями статьи 5 Закона.
#Вопрос_Ответ

Вправе ли гражданин, обратившийся на горячую или прямую телефонную линию, вести аудиозапись разговора?

Исходя из положений части второй статьи 18 Закона Республики Беларусь от 10 ноября 2008 г. № 455-З ”Об информации, информатизации и защите информации“, запись гражданами специалистов или руководителя организации, проводящих горячую или прямую телефонную линию, возможна только с их согласия.

При этом поскольку указанный Закон не устанавливает требований к такому согласию, оно может быть получено в любой форме, в том числе устной.
#Вопрос_Ответ

❓️Может ли учреждение образования собирать анкеты, содержащие информацию о месте пребывания учащихся в период каникул, включая фамилию, имя, отчество, степень родства, контактные данные лиц, с которыми ребенок находится в периоды каникул❓️

💡Центром проработан этот вопрос с Министерством образования.

⛔️ Учреждение образования не может собирать такую информацию, кроме случаев, предусмотренных законодательством в отношении отдельных категорий семей (например, при наличии у ребенка статуса находящегося в социально опасном положении).
#Вопрос_Ответ

Могут ли родители осуществлять фото- и (или) видеосъемку утренников в детском саду

Ответ: да

В случае, если видео- и фотоизображения ребенка на утреннике сделаны не в связи с профессиональной или предпринимательской деятельностью, а на память для личного использования, то на такую обработку действие Закона о защите персональных данных не распространяется, как и на случаи, когда родители желают поделиться видео- и фотоизображениями своего ребенка в социальных сетях.

☝️Однако для размещения в социальных сетях видео- и фотоизображений, на которых присутствуют другие дети, их родители, на основании части второй статьи 18 Закона об информации, информатизации и защите информации должно быть получено согласие этих родителей. При этом такое согласие может быть получено и в устной форме.
#Вопрос_Ответ

Может ли наниматель в рамках трудовой деятельности осуществлять сбор и хранение копий документов, удостоверяющих личность работников, на основании их согласия?


Нет.

⛔️Сбор и хранение нанимателем копий документов, удостоверяющих личность работников, может осуществляться только в случаях, когда это прямо предусмотрено законодательством.

☝🏻В остальных случаях такие сбор и хранение являются избыточной обработкой персональных данных и не соответствуют требованиям Закона о защите персональных данных.

⚠️Подробнее с позицией Центра по вопросу изготовления и хранения копий документов, удостоверяющих личность, можно ознакомиться в разъяснениях на cpd.by.
#Вопрос_Ответ

Соответствует ли
Закону о защите персональных данных обработка оператором ПД своих работников и клиентов с использованием сервисов Googlе (например, Google Таблицы и Google Формы)?

🌐 При использовании сервисов Google оператор осуществляет трансграничную передачу ПД и должен соблюдать требования пункта 1 статьи 9 Закона.

🛜 При этом невозможно определить, в какую конкретно страну происходит трансграничная передача ПД и, соответственно, будет ли обеспечен надлежащий уровень защиты прав граждан.

☝🏻В таком случае обработка ПД с использованием данных сервисов возможна на основании согласия субъектов ПД при условии разъяснения им рисков, связанных с трансграничной передачей ПД.
#Вопрос_Ответ
Заключила договор оказания услуг электросвязи, но мне постоянно поступают сообщения и звонки, адресованные предыдущему владельцу абонентского номера, в том числе реклама, SMS от банка и т.д. Как быть?


📱Операторы электросвязи не владеют информацией о том, кому предыдущий владелец абонентского номера оставлял свои ПД, и не могут обеспечить их удаление при переходе номера к новому абоненту.

Одним из вариантов решения проблемы будет подача организации, отправляющей такие сообщения, заявления в письменной форме или в виде электронного документа с требованием прекратить обработку Ваших ПД на основании пункта 1 статьи 13 Закона.

Какие сведения должно содержать заявление мы писали ранее.

☝🏻Для удовлетворения такого требования оператору может потребоваться удостовериться, что именно Вы являетесь новым владельцем абонентского номера.

⚠️Напоминаем: при изменении абонентского номера, не забывайте отвязать старый номер из неиспользуемых приложений и аккаунтов, чтобы обеспечить безопасность своих ПД.
#Вопрос_Ответ

Я направил заявление оператору, и мои персональные данные были удалены с его интернет-ресурса. Тем не менее, результаты поиска в системе "Яндекс" по-прежнему показывают информацию, которая ранее находилась на удаленной странице сайта. Что делать в этой ситуации?


После того как информация была удалена с сайта, результаты поисковых запросов в "Яндекс" могут продолжать содержать ссылки на эти данные (включая частичное отображение текста удаленной записи) обычно в течение 2-3 недель. После этого срока такие ссылки автоматически удаляются.

🔐Если по истечении данного периода поисковые результаты в "Яндекс" все еще содержат ссылки на удаленную запись, Центр рекомендует заполнить форму ➡️ "Информация удалена с сайта-источника, но все еще отображается в результатах поиска Яндекса".