Центр персональных данных
10.8K subscribers
652 photos
41 videos
4 files
522 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
Друзья, на нашем канале порядка 5 тысяч подписчиков. Мы искренне стараемся сделать для вас полезный и актуальный контент, рассказывать о защите персональных данных доступно.

Спасибо, что вы с нами! С учётом того, что к нам присоединились новые люди, делимся важной информацией.

🌐Здесь мы публикуем:
🔹 ответы на часто задаваемые вопросы в сфере защиты персональных данных,
🔹рекомендации Центра,
🔹ключевые правила безопасного оборота и защиты личных данных.

Именно на нашем Telegram-канале вы первыми узнаёте о событиях, происшествиях и новостях в сфере персональных данных.

Хотим напомнить, что Центром разработаны формы документов, необходимые для работы с персональными данными, и комментарии к ним. Они доступны для скачивания в разделе «Портфель оператора» на cpd.by и рекомендованы к использованию в работе.

Рекомендации, методологические документы, формы согласия, реестров, политики и многое другое доступны для вас в удобных для использования в работе форматах.
#Вопрос_Ответ

К нам поступил вопрос: ”Я увидела свои персональные данные на сайте одной компании, а согласие на это не давала. Что делать для их удаления?“

🌟Отвечаем:
Следует обратиться к владельцу интернет-сайта с заявлением об удалении своих персональных данных (ПД).
Такое заявление надо направить в письменной форме или в виде электронного документа. В нем необходимо указать:
✔️ФИО,
✔️адрес места жительства,
✔️дату рождения,
✔️требование об удалении ПД,
✔️личную подпись или электронную цифровую подпись.

⚠️Ваше заявление должно быть рассмотрено оператором в 15-дневный срок после его получения.

В случае игнорирования требований или нарушения срока рассмотрения такого заявления Вы вправе обратиться в Национальный центр защиты персональных данных с жалобой.
⚡️⚡️⚡️Внимание! Анонс ближайших обучающих курсов и курсов повышения квалификации!

🌐 20 октября – семинар ”Обработка персональных данных: правовые основания, защита, контроль“

🌐 24, 31 октября и 14, 21, 28 ноября – курсы повышения квалификации руководящих работников и специалистов (ПК) ”Защита персональных данных“

🌐 14, 21, 28 ноября – курсы ПК ”Обеспечение безопасности информационных технологий“

🌐 5 декабря – курсы ПК ”Безопасность информационных технологий“.

🏢 Занятия в рамках ПК проводятся в очной (дневной) форме по адресу: г.Минск, ул.К.Цеткин, 24 (бизнес-центр ”Имперский“).

В случае необходимости иногородним слушателям на время обучения в Центре будет предоставлена возможность размещения в общежитии гостиничного типа.

💻 Подробности в разделе ”Повышение квалификации“ на cpd.by
⚠️В Минске по горячим следам задержали курьеров телефонных мошенников. Пожилой минчанке позвонили и сообщили, что ее дочь стала виновницей ДТП.
Далее схема всем знакома...

Повторяем снова и снова:
❗️Не сообщайте свои персональные данные неизвестным лицам.
❗️Всегда сохраняйте здоровый скептицизм и не торопитесь следовать чужим инструкциям, даже если вы взволнованы.
❗️Незамедлительно обращайтесь в правоохранительные органы, если вы стали жертвой мошенников!

https://www.youtube.com/watch?v=7ciWsLFTzBc
Вниманию операторов!

Напоминаем о требованиях Указа № 422 ”О мерах по совершенствованию защиты персональных данных“.

До 15 ноября текущего года ОПЕРАТОРАМ необходимо предоставить Национальному центру защиты персональных данных информацию для организации обучения в 2023 году о количестве лиц:
ответственных за осуществление внутреннего контроля за обработкой персональных данных (ПД);
непосредственно осуществляющих обработку ПД;
в обязанности которых входит обеспечение информационной безопасности
для повышения их квалификации в Центре.

Форма для предоставления сведений на cpd.by
⚡️⚡️⚡️ Проводится соцопрос с целью выявления проблемных аспектов защиты персональных данных.

Белорусы ответят на вопросы, касающиеся обеспечения их прав и свобод при обработке персональных данных, а работники организаций – о принимаемых мерах защиты обрабатываемых персональных данных.

Подробнее на cpd.by
Какое обучение можно пройти лицам, непосредственно осуществляющим обработку персональных данных?

#Центр_рекомендует семинар ”Обработка персональных данных: правовые основания, защита, контроль“.

10 ноября
🌐онлайн-формат
💳150Br
6 академических часов
📋По итогам – справка об обучении государственного образца.

Раскроем следующие темы:
🔹Обработка персональных данных (ПД) в зависимости от правовых оснований.
🔹Как правильно оформить согласие на обработку ПД?
🔹Контроль за обработкой ПД.
🔹Типичные нарушения при работе с ПД. Разбор кейсов. Учимся на чужих ошибках.

⚠️Эксперты центра в рамках блиц-сессии ответят на вопросы участников семинара.

🌐🌐🌐Подробная информация, программа и шаблон заявки на участие на cpd.by в разделе ”Обучающие курсы“.
#Центр_разъясняет

Согласно законодательству (Указ № 422 и приказ ОАЦ № 194) в Национальном центре защиты персональных данных повышение квалификации по вопросам защиты персональных данных (ПД) проходят определённые категории руководящих работников и специалистов, ответственные за осуществление внутреннего контроля за обработкой ПД.

⚠️Регулятором определены конкретные сферы, в которых обрабатывается большой массив ПД и ”чувствительной“ информации граждан, и соответствующие категории операторов.

К ним относятся операторы, организующие обработку ПД не менее 10 тысяч физлиц, за исключением ПД своих работников.

☝️Поясним:
Количественный критерий (обработка ПД не менее 10 тыс. физических лиц) не ограничен дополнительными временными критериями (например, обработка в течение года). В связи с этим необходимо принимать во внимание все категории лиц, в отношении которых оператором в текущем периоде осуществляется обработка ПД (включая хранение), в том числе, клиентов в процессе предыдущей деятельности оператора.
#Вопрос_Ответ

Если белорусская организация поручает обработку персональных данных иностранной организации (например, хранит персональные данные в облачных хранилищах данных и (или) на серверах, размещенных за пределами Республики Беларусь), нужно ли с этой иностранной организацией заключать договор в соответствии с требованиями статьи 7 Закона

Отвечаем:

Отношения между оператором и уполномоченным лицом, в том числе находящимся за пределами Республики Беларусь, по поводу обработки персональных данных должны закрепляться договором.

⚠️При этом оператор должен иметь возможность, при необходимости, подтвердить принятие уполномоченным лицом мер по обеспечению защиты персональных данных.

Подробнее – на cpd.by
#Центр_разъясняет

📣Центром подготовлены разъяснения по вопросу предоставления субъекту персональных данных информации о предоставлении его персональных данных третьим лицам (статья 12 Закона о защите персональных данных).

🔰В разъяснении вы найдете ответы на вопросы о том, с какой периодичностью и в каком объеме субъект персональных данных может получать такую информацию, а также в каких случаях такая информация может не предоставляться.

Подробнее читайте в рубрике общие вопросы законодательства о персональных данных на cpd.by
Корпоративное обучение по вопросам защиты персональных данных прошло в Национальном олимпийском комитете.

Участники семинара подробно изучили механизм правового регулирования отношений в сфере обработки персональных данных, меры по обеспечению защиты персональных данных, разобрали обязанности и полномочия операторов, права субъектов персональных данных.

Эксперты Национального центра защиты персональных данных в рамках обучения отдельно остановились на принципах и общем порядке работы с персональными данными в организации, в том числе при оформлении трудовых отношений, предоставлении персональных данных третьим лицам, особенностях трансграничной передачи персональных данных в Национальном олимпийском комитете.
🌟🌟🌟Друзья, год назад – 15 ноября 2021 года был создан Национальный центр защиты персональных данных.

За год работы Центром:
🌟подготовлены
комплексные рекомендации и разъяснения для наиболее чувствительных и уязвимых сфер в части обработки персональных данных – трудовой, банковской, образования, страховой, электросвязи, торговли;
🌟проведено более сотни образовательных и просветительских мероприятий, участие в которых приняло более 15 тыс. специалистов;
🌟проведено 37 проверок субъектов хозяйствования;
🌟удалено более 1,5 млн записей с незаконно распространёнными персональными данными жителей нашей страны;
🌟даны ответы на 740 обращений граждан и организаций, рассмотрено 92 жалобы;
🌟обучено более 600 человек в рамках курсов повышения квалификации и более 1,5 тыс. в ходе обучающих семинаров;
🌟подготовлено более 400 публикаций, теле- и радиоэфиров, интервью, анонсов по теме защиты персональных данных и информационной безопасности.
⚡️⚡️⚡️Уважаемые подписчики, если вы увлечены защитой персональных данных, активно изучаете эту тему, интересуетесь подходами к защите личной информации, пишете статьи, выступаете на научно-практических конференциях, то хотим вам напомнить, что у нас сейчас проходит конкурс на лучшую работу в сфере защиты персональных данных.

Две темы конкурсных работ:
Понятие персональных данных в современном информационном обществе.
Проблемы трансграничной передачи персональных данных.

👨‍🎓 Принимаются как индивидуальные, так и коллективные работы.

Дедлайн подачи – 15 декабря.

☝️Итоги подведём к Международному дню защиты персональных данных.
Подробности на cpd.by
#Вопрос_Ответ

Оператор в предлагаемом для подписания согласии на обработку персональных данных указал, что возможна трансграничная передача моих персональных данных в определённых целях. В какие страны в таком случае могут передаваться мои данные?

⚠️Ответ:
🌏 Персональные данные могут передаваться по правилам статьи 9 Закона о защите персональных данных.

⚠️Если в государстве, куда передаются персональные данные, не обеспечивается надлежащий уровень защиты прав субъектов персональных данных (не подписана и не ратифицирована Конвенция Совета Европы о защите физических лиц при автоматизированной обработке персональных данных), то Вы должны быть проинформированы оператором о рисках, возникающих в связи с отсутствием надлежащего уровня защиты Ваших персональных данных.

С перечнем иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, можно ознакомиться на cpd.by.
💡Нас часто спрашивают о том, чему обучают в нашем Центре в рамках курса “Защита персональных данных”
☝️Рассказываем!

👨‍🎓За 5 учебных дней слушатели изучают:
📚предмет регулирования и систему законодательства о персональных данных (ПД),
🗄подробно и с практическими примерами разбирают меры по обеспечению защиты ПД физлиц;
📖в рамках практических занятий учатся выбирать правовое основание обработки ПД в различных ситуациях, а также грамотно составлять согласие на их обработку, когда это необходимо;
💻получают первичные знания по технической и криптографической защите информации.

☝️И еще! Решают задачи по обработке ПД в трудовой сфере, учатся на чужих ошибках, разбирая кейсы с типичными нарушениями, дискутируют на круглом столе с руководством нашего Центра.

🌟По итогам обучения слушатели получают свидетельство о повышении квалификации и сертификат об освоении учебной программы.

📋С содержанием всех учебных программ можно познакомиться на cpd.by
💡💡💡Правовое положение операторов и уполномоченных лиц, их обязанности и зоны ответственности зачастую для многих являются ”задачей со звездочкой“🌟

Кто должен получать согласие на обработку персональных данных субъектов?
Кто несет ответственность за надлежащий сбор, хранение и защиту личных данных?
Кто такой сооператор?
Что должен содержать договор между оператором и уполномоченным лицом?

Ответы на эти и другие вопросы собрали в Рекомендациях о взаимоотношениях операторов и уполномоченных лиц при обработке персональных данных.

Ознакомиться с ними можно на нашем сайте в разделе ”Методологические документы, рекомендации“, а также в банке данных ”Правоприменительная практика“ ИПС ”ЭТАЛОН-ONLINE“.
🌟🌟🌟Сегодня в Доме прессы состоялась пресс-конференция на тему: “Защита доступа к персональной информации в Беларуси: требования к обработке и хранению данных”.

Эксперты Национального центра защиты персональных данных, а также МВД и НИИ ТЗИ обсудили
🌟актуальные вопросы обработки персональных данных и информационной безопасности,
🌟востребованность и надежность технологий,
🌟 современные подходы и разработки, обеспечивающие защиту информационных систем, в которых хранятся и обрабатываются персональные данные,
🌟а также рассказали о ключевых причинах утечек информации и рисках, связанных с ними.

Подробнее в видео.
⚡️⚡️⚡️На ilex.by вышло большое интервью директора Национального центра защиты персональных данных Андрея Гаева, где он рассказал об итогах года и планах на перспективу, а также ответил на вопросы о том,
как часто обращаются граждане в Центр за защитой своих прав,
в каких сферах больше всего нарушений законодательства о персональных данных,
как организована работа с операторами и уполномоченными лицами,
о превентивных мерах, направленных на профилактику нарушений законодательства: обучение, разъяснительная работа, взаимодействие со СМИ.

☝️Рекомендуем к прочтению для всех специалистов, работающих с персональными данными.
#Вопрос_Ответ

Я позвонил в колл-центр организации и услышал ”Оставаясь на линии, Вы даете согласие на обработку персональных данных“. Правомерна ли дача согласия подобным образом?

Ответ:
Нет. В соответствии с пунктом 1 статьи 5 Закона о защите персональных данных согласие субъекта персональных данных (ПД) представляет собой
🔹свободное,
🔹однозначное,
🔹информированное выражение его воли.

Согласие является однозначным, когда дается путем совершения четкого намеренного действия.

В данной связи получение согласия клиента таким способом как молчание, с предварительным информированием его о том, что в случае, если он остается на линии, то он дает согласие на обработку ПД, не может признаваться надлежащей формой получения согласия и не соответствует требованиям Закона.

☝️Одним из вариантов получения согласия в данном случае может быть нажатие определенной кнопки телефона, если клиент готов предоставить согласие на обработку своих ПД.

Подробнее на cpd.by в разделе "Ответы на часто задаваемые вопросы".