Центр персональных данных
10.8K subscribers
652 photos
41 videos
4 files
522 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
🌟🌟🌟Друзья! Мы знаем, что наш Telgram-канал читают люди, неравнодушные к теме права, в том числе  юристы. По доброй традиции в первое воскресенье декабря в Беларуси отмечается День юриста. Мы поздравляем всех причастных с профессиональным праздником!

Наверняка вы слышали такое выражение: ”два юриста – три мнения“. Так вот, мы хотим пожелать, чтобы истина всегда рождалась только в конструктивных спорах и правовом поле, а все коллизии разрешались благодаря профессионализму юристов, преданных делу!

С уважением, команда Национального центра защиты персональных данных
⚡️⚡️⚡️Внимание! Анонс!

За окном зима❄️, на календаре декабрь⛄️, а на носу Новый год🎄, а мы продолжаем работу по защите персональных данных и предлагаем эксклюзивный предновогодний обучающий продукт💥.

☝️Специально для специалистов, ответственных за осуществление внутреннего контроля за обработкой персональных данных в организациях, подготовили новый тематический вебинар "Персональные данные: беречь, нельзя терять. Чек-лист для оператора/уполномоченного лица".

Что в программе?
📌Реализация мер по обеспечению защиты персональных данных в организации: разберём пошагово с примерами.
📌Алгоритм действий по проведению аудита соблюдения требований Закона в своей организации: что нужно сделать обязательно / на что обратить внимание / что проверяет Центр при осуществлении контроля.
📌Как делать нельзя? Разбор типичных нарушений в работе с персональными данными. Анализ конкретных случаев.
Спойлер: лучше учиться на чужих ошибках😉
📌Оператор и уполномоченное лицо: взаимоотношения, статус, ответственность.

🎁Бонус для всех участников: именной сертификат от Национального центра защиты персональных данных и чек-лист ”Как избежать ошибок в сфере защиты ПД?“, шаблоны и примерные формы необходимых документов для работы.

📆Вносите в график 15 декабря, начало в 10.00.
💳Стоимость: 144 Br
🌐Ждем ваши заявки. Подробности на cpd.by
#Вопрос_Ответ

Какой объем персональных данных (ПД) следует включать в список аффилированных лиц хозяйственного общества?

Ответ:
В силу положений пункта 5 статьи 4 Закона о защите персональных данных обрабатываемые данные не должны быть избыточными по отношению к заявленным целям их обработки.

Согласно Инструкции о порядке раскрытия информации на рынке ценных бумаг, утвержденной постановлением Министерства финансов от 13 июня 2016 г. № 43, акционерным обществом представляется информация об аффилированных лицах, включающая в отношении физлица следующие сведения:
🔹фамилия, собственное имя, отчество (если таковое имеется);
🔹место жительства (указывается только с согласия);
🔹основания, в силу которых лицо признается аффилированным;
🔹доля аффилированного лица в уставном фонде.

☝️ #Центр_разъясняет: объем ПД, включаемый в список аффилированных лиц, должен быть ограничен указанным выше перечнем.

Подробности на cpd.by
#Вопрос_Ответ
Работник написал заявление об удержании из заработной платы (з/п) алиментов, где указал персональные данные (ПД) бывшей супруги. Нужно ли получать ее согласие на обработку ПД?

Кодексом о браке и семье предусмотрена обязанность нанимателя, выплачивающего з/п, как на основании исполнительного листа, так и на основании письменного заявления лица, уплачивающего алименты, ежемесячно удерживать из его з/п денежные суммы установленных размеров и выплачивать не позднее чем в 3-х-дневный срок со дня выплаты з/п и осуществления других выплат лицу, указанному в заявлении или исполнительном листе.

Ввиду того, что необходимость указания сведений о лице, которому осуществляется перечисление удержаний, вытекает из положений законодательного акта, а рассматриваемые правоотношения возникают в процессе трудовой деятельности заявителя, обработка ПД, указанных в заявлении лица, уплачивающего алименты, осуществляется на основании абзаца восьмого статьи 6 Закона без согласия субъектов ПД.
🇧🇾🇷🇸Национальным центром защиты персональных данных Республики Беларусь и Комиссаром по информации общественной важности и защите персональных данных (Республика Сербия) подписано Соглашение о сотрудничестве в сфере защиты прав субъектов персональных данных
#Вопрос_Ответ

Можно ли при приеме гражданина на работу потребовать от него предоставления сведений из единого государственного банка данных о правонарушениях (далее – ЕГБДП) или запросить такие сведения с его согласия?

Сведения из ЕГБДП в отношении кандидатов на трудоустройство могут быть запрошены (истребованы у кандидата) только
если запрос (предоставление) таких сведений предусмотрен законодательным актом
либо законодательным актом установлены ограничения в связи с привлечением кандидатов на трудоустройство к административной и (или) уголовной ответственности.

⚠️В иных случаях с учетом требований к обработке персональных данных обработка таких сведений независимо от факта наличия (отсутствия) согласия субъекта персональных данных является избыточной и содержит признаки административного правонарушения, предусмотренного статьей 23.7 КоАП.

📌Подробно разобрали ответ на данный вопрос в нашей рубрике ”Ответы на часто задаваемые вопросы“ на cpd.by.
⚡️⚡️⚡️Друзья, по вашим многочисленным просьбам набираем еще одну группу на повышение квалификации по программе ”Обеспечение безопасности информационных технологий“.

💡Старт: 26 декабря.
В рамках 36 академических часов слушатели изучат:
🌐государственное регулирование деятельности в области обеспечения информационной безопасности;
🌐организационно-правовые меры защиты информации;
🌐технологическое обеспечение безопасности информации.

☝️Шаблон заявки и подробности в разделе ”Повышение квалификации“.

❗️❗️❗️И внимание! ФИНАЛЬНЫЙ ОБУЧАЮЩИЙ ВЕБИНАР уходящего года состоится 15 декабря.
Тема: "Персональные данные: беречь, нельзя терять. Чек-лист для оператора/уполномоченного лица".
Успейте подать заявку и научиться безопасному использованию персональных данных.

💡Бонус:
именной сертификат, презентации, шаблоны и примерные формы необходимых документов для работы.

🌐Ждем ваши заявки. Подробности на cpd.by
#Важно
#План_проверок

Национальный центр защиты персональных данных осуществляет контроль за обработкой персональных данных (ПД) операторами (уполномоченными лицами) через проведение
🔹плановых,
🔹внеплановых,
🔹камеральных проверок.

Избыточность запрашиваемых личных данных, неправомерная обработка, утечка – это лишь часть нарушений, допущенных организациями. В настоящее время Центром осуществляется подготовка плана проверок на 2023 год. Он составляется на основе анализа поступающих в Центр жалоб на работу операторов при обработке ПД.

В текущем году значительное количество жалоб граждан касались оборота ПД в сфере торговли, банках и страховых организациях. Вопрос о включении указанных операторов в проект плана прорабатывается в настоящее время.


⚠️План проверок на 2023 год будет размещен на нашем сайте не позднее 30 декабря текущего года.

Следите за нашими новостями на сайте, а также мы есть в Instagram.
В сеть утекли персональные данные одного из банков и интернет-магазина

📌Хакеры выложили в открытый доступ данные 41,9 тыс. клиентов Белгазпромбанка. В сети раскрыли имена, фамилии, даты рождения, адреса и номера телефонов, а также ссылки на профили в соцсетях клиентов. Часть данных захешированы (зашифрованы).

📌От утечки пострадали также 85 тыс. клиентов интернет-магазина nlstar.by, в сети оказался дамп базы, содержащий следующие данные: ФИО, номера телефонов, серия и номер паспорта, e-mail, город, дата рождения.

По указанным фактам в настоящее время Центром проводятся проверки.

В этой связи Центр рекомендует сменить логины и пароли от аккаунтов соответствующих интернет-ресурсов:
https://nlstar.by
https://belgazprombank.by

⚠️Центр напоминает!
В случае нарушения систем защиты персональных данных операторам необходимо незамедлительно, но не позднее трех рабочих дней уведомить Центр о произошедшем инциденте.
#Вопрос_Ответ

Несколько лет назад уволился из организации, а недавно обнаружил, что на сайте этой компании до сих пор есть мои фото с указанием моей предыдущей должности? Имею ли я право требовать от бывшего нанимателя удаления этих фото с сайта?


Ответ:
Вы вправе требовать от оператора бесплатного прекращения обработки своих персональных данных (ПД), включая удаление с сайта вашей фотографии, если отсутствуют правовые основания для их обработки. В частности, если правовым основанием размещения на сайте фотографии выступал процесс трудовой деятельности, то после прекращения трудовых отношений это правовое основание "отпадает", и ваше требование подлежит удовлетворению.

⚠️В этом случае бывший наниматель обязан в 15-дневный срок после получения от вас заявления прекратить обработку изображения, удалить его с сайта и уведомить вас об этом.

☝️При отсутствии технической возможности удаления ПД оператор обязан принять меры по недопущению их дальнейшей обработки и сообщить вам об этом.
Вниманию операторов!

Национальный центр защиты персональных данных информирует о временном приостановлении в январе 2023 года реализации образовательных программ повышения квалификации.

⚠️Согласно полученному из Министерства образования документу, все организации, которым законодательством предоставлено право реализации образовательной программы повышения квалификации руководящих работников и специалистов, должны внести изменения в выданные им лицензии и документы, подтверждающие государственную аккредитацию по соответствующим профилям и направлениям образования.

Проведение курсов повышения квалификации в нашем Центре будет продолжено после прохождения упомянутых процедур.

Все поступившие к нам заявки для обучения в указанный период успешно обработаны, группы предварительно сформированы.

Всем слушателям будут предложены ближайшие из возможных либо удобные для них даты начала обучения.
Стартовал цикл семинаров по защите персональных данных для специалистов учреждений здравоохранения. Пилотный социальный проект для медработников прошел в Бресте.

🔹Как обрабатывать и хранить данные пациентов?
🔹Что делать, если обратившийся за медпомощью не дает свое согласие на обработку персональных данных?
🔹Кто должен пройти обучение по вопросам защиты персональных данных?

☝️На эти и многие другие вопросы ответили эксперты Центра.

Подробнее о мероприятии на cpd.by
#Вопрос_Ответ

Относятся ли сведения геолокации в моем мобильном телефоне к персональным данным?

☝️Отвечаем:
В условиях развития современных технологий операторам не требуется знать ФИО конкретного лица, чтобы видеть его активность на сайтах, прогнозировать с высокой степенью точности индивидуальные предпочтения и в последующем использовать данную информацию для оказания на него влияния (к примеру, через показ рекламных сообщений).

Ответом на соответствующие риски, которые несут новейшие технологии, становится расширение круга сведений, относящихся к персональным данным.

Исходя из определения персональных данных в Законе, сведения о 🌐геолокации и о 📲номере мобильного телефона в совокупности являются персональными данными.

🔐Такая информация может идентифицировать физическое лицо (в качестве субъекта персональных данных в контексте Закона).
⚡️⚡️⚡️Дополнены правила трансграничной передачи персональных данных

В перечень государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, включены государства, являющиеся членами Евразийского экономического союза.

Определены конкретные случаи, при которых разрешена трансграничная передача персональных данных.

К ним относятся:
🌐размещение государственными органами и иными организациями, указанными в подпункте 1.1 пункта 1 Указа Президента Республики Беларусь от 1 февраля 2010 г. № 60 ”О мерах по совершенствованию использования национального сегмента сети Интернет“, информации о своей деятельности в глобальной компьютерной сети Интернет;
🌐случаи, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

Подробнее на cpd.by
⚡️⚡️⚡️13 организаций включены в план проверок Центра на 2023 год

Плановые проверки затронут в первую очередь операторов, которые обрабатывают большой массив персональных данных граждан Беларуси.

Анализ поступающих в Центр жалоб граждан показывает, что значительное их количество касается оборота персональных данных в сфере торговли и услуг, банках и в страховых организациях.

Кроме того, в плане проверок оказался один из операторов, который осуществляет масштабную обработку персональных данных несовершеннолетних.

С планом проверок Центра можно ознакомиться на cpd.by в разделе ”Контроль за обработкой“.
This media is not supported in your browser
VIEW IN TELEGRAM
Дорогие друзья!

Коллектив Национального центра защиты персональных данных поздравляет всех с Новым годом🎄 и Рождеством🌟!

Пусть в новом году все исполнится, решится, получится и случится.

Бодрости духа и неиссякаемого оптимизма
!
#Важно_Знать

Усовершенствован порядок размещения фото и иных персональных данных на сайтах госорганов и организаций

Внесен ряд изменений в Положение о порядке функционирования интернет-сайтов государственных органов и организаций, которые устанавливают единообразный подход к размещению изображений граждан и персональных данных о руководителях государственных органов и организаций на их официальных сайтах.
Обработка персональных данных в процессе организации видеонаблюдения зачастую вызывает массу вопросов:
Где установлена камера?
С какой целью ведётся съёмка?
В каком дата-центре хранятся данные записи и облачный архив?

Ещё в прошлом году Рекомендации об обработке персональных данных в связи с трудовой (служебной) деятельностью были дополнены в том числе разделом ”Видеонаблюдение“.

☝️Напомним, что при использовании видеонаблюдения в силу прямого требования законодательных актов такая обработка персональных данных (ПД) осуществляется без согласия субъектов ПД.

Если же необходимость использования видеонаблюдения напрямую не предусмотрена законодательными актами, то его допускается использовать:
только с согласия субъектов ПД;
для выполнения обязанностей (полномочий), вытекающих из законодательных актов.

Приглашаем принять участие в опросе на нашем сайте, где вы абсолютно анонимно и конфиденциально можете ответить на вопрос ”С какой целью в Вашей организации осуществляется видеонаблюдение?“.
Forwarded from ONT NEWS
This media is not supported in your browser
VIEW IN TELEGRAM
Что такое персональные данные и, как государство будет их защищать?

🎬Гость нового выпуска программы "Марков. Ничего личного" — директор Национального центра защиты персональных данных Андрей Гаев.

👉🏻 Смотрите сегодня в 21:15 в эфире ОНТ и на нашем YouTube-канале!