Центр персональных данных
12.5K subscribers
833 photos
47 videos
4 files
649 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
г. Минск, ул. К. Цеткин, 24-3
+375 17 367 07 90
加入频道
#Вопрос_ответ

Может ли организация использовать личный аккаунт специалиста по подбору персонала в социальной сети Linkedln для поиска работников?


Поиск специалистов, ведение с ними коммуникации посредством личного аккаунта работника в социальной сети в данном случае возможны только при условии получения нанимателем согласия этого работника, соответствующего требованиям статьи 5 Закона.

☝🏻При этом не стоит забывать о публикации сведений о наличии вакансий в Общереспубликанском банке вакансий на информационном портале государственной службы занятости до размещения их на иных информационных ресурсах.
👍26😱7👌4😁1
#Вопрос_Ответ

На прошедшем онлайн-митапе в чат нам поступил вопрос о том, имеет ли место трансграничная передача персональных данных работников при использовании в процессе работы мессенджеров.
🔎Имеются ли у нанимателя правовые основания на такую обработку ПД?
⚠️Это зависит от конкретной ситуации.

☝🏻Привели практические примеры:

🤳🏽группу создали сами работники для коммуникации (💬Кто потерял ключи в холле? 🗯Кому нужны котята в дар?);
📲группу создал наниматель, используя служебные или личные номера телефонов, не обрабатывая ПД (🗯Завтра у нас субботник с 9.00. 💭В холле теперь у нас работает буккроссинг. 💬Совещание состоится через 15 минут в актовом зале);
🌐в группе мессенджера наниматель наряду с постановкой рабочих задач обрабатывает ПД (🗯Ковалев и Петров, завтра на дежурство. 💬Поздравляем нашего бухгалтера Луизу Карловну с юбилеем. 💭Списки желающих пойти в театр отправляйте в этот чат).

Ответы в наших информационных карточках. Тезисно и доступно.
Листайте слайдер➡️
🔥41👍27🤔1210😢4
#Вопрос_Ответ

Могут ли привлечь юрлицо к административной ответственности за нарушение законодательства о персональных данных, если произошла его реорганизация?


Да.
🛡По итогам проверочных мероприятий в части соблюдения законодательства о персональных данных в отношении некоторых операторов (юридических лиц) Центром принято решение о направлении материалов для привлечения их к административной ответственности за нереализацию обязательных мер по обеспечению защиты персональных данных (часть 4 статьи 23.7 КоАП).

По завершении проверки в ЕГР были внесены сведения о реорганизации проверенных юридических лиц в форме их присоединения.

⚠️Вместе с тем, реорганизация юрлица не является основанием для освобождения его от административной ответственности. При присоединении одного юрлица к другому к ответственности привлекается то юридическое лицо, к которому осуществлено присоединение.
🔥20👍10👏2🤔1
#Вопрос_Ответ

Я обратился в организацию за осуществлением административной процедуры, предъявил идентификационную карту гражданина Республики Беларусь (ID-карта). Работник организации при проведении процедуры идентификации предложила приложить ID-карту к считывателю и сообщить ей PIN-код для ввода. Правомерны ли такие действия?

Нет.
При обработке ПД операторы должны соблюдать законодательство, учитывая как положения Закона, так и нормы отраслевого регулирования в части обработки персональных данных.

Согласно Положению о биометрических документах, удостоверяющих личность, утвержденному Указом Президента Республики Беларусь от 3 июня 2008 г. № 294, владелец биометрического документа, удостоверяющего личность, обязан принять меры по исключению доступа третьих лиц к паролям доступа к прикладным программам криптографического токена аутентификации и несет ответственность за их разглашение.

⛔️В этой связи действия работника организации в данном случае неправомерны.
🔥41👌7👨‍💻6😱32
#Вопрос_Ответ
Друзья постоянно отмечают меня в комментариях под различными розыгрышами в Instagram. Согласия на это я не давал. Что делать?


Ваш никнейм в соцсетях – тоже ваши ПД.

☝🏻Рекомендуем не принимать настройки конфиденциальности "по умолчанию", а контролировать свою приватность.

Можно запретить другим пользователям отмечать вас на фото и упоминать вас в комментариях.
📱Зайдите в приложение Instagram.
👨🏼‍🏫 Нажмите на иконку своего профиля в правом нижнем углу экрана. А затем на три линии (меню) в правом верхнем углу экрана.
⚙️В меню «Настройки и действия» в разделе «Взаимодействие с вами» перейдите в блок «Метки и упоминания».
🔎В этом разделе вы можете выбрать, кто может отмечать вас на своих фото и видео Reels, а также разрешить или запретить упоминания в историях, комментариях, публикациях и прямых эфирах.

Инструкция у нас в TikTok.
👍62🔥1610👌6😁4
#Вопрос_Ответ

Гражданин обратился к оператору с просьбой уничтожить договор об оказании услуг после его исполнения и удалить его персональные данные. Обязан ли оператор выполнить это требование?

⛔️Нет.

Право гражданина на прекращение обработки и удаление своих персональных данных не является безусловным.

Оператор может отказать в удовлетворении запроса, так как обязан хранить документы в течение установленного законом срока согласно законодательству об архивном деле и делопроизводстве. Сроки хранения договоров и сопутствующих документов определены в постановлении Министерства юстиции от 24 мая 2012 г. № 140.
👍46👌192🔥1👏1
#Вопрос_Ответ

🚧На территории многоквартирного дома установлены шлагбаумы. Нужно ли товариществу собственников получать согласие владельцев автомобилей, чтобы добавить номера их телефонов в систему управления шлагбаумами?


#Давайте_разберемся
Правомерным основанием для обработки телефонного номера жильца может быть его согласие или заявление согласно абзацу шестнадцатому статьи 6 Закона о защите персональных данных.

☝🏻Если житель отказывается давать согласие или заполнять заявление, ТС должно предложить другой способ для въезда на территорию без необходимости обработки персональных данных. Например, можно предоставить такому жильцу пульт для управления шлагбаумом.
👍40🤔14👏5🔥4👌4
#Вопрос_ответ

Можно ли выкладывать фото и видео с правонарушениями, где видны жильцы дома, в чате организации собственников в мессенджере (общедомовой чат или чат подъезда)? Является ли это нарушением законодательства о персональных данных?

Размещать такие материалы в Интернете (в мессенджере) — это обработка личных данных, и для этого нужно иметь правовое основание.

⛔️Организации собственников не наделены законодательством полномочиями на совершение таких действий и не имеют права публиковать фото и видео без разрешения людей, изображенных на них.

⚠️В таких случаях необходимо обращаться в уполномоченные (в том числе правоохранительные) органы с сообщением о выявленных нарушениях в целях привлечения виновных лиц к ответственности.
🔥45👌15😱118😢2
#Вопрос_Ответ

Может ли оператор не включать в перечень уполномоченных лиц (УЛ) организации, которым обработка ПД поручается на основании ”разовых“ договоров (срок действия которых ограничен коротким периодом времени)?

⚠️Нет.
Операторы должны составить и поддерживать в актуальном состоянии перечень УЛ, участвующих в обработке ПД, согласно подпункту 3.5 пункта 3 Указа от 28 октября 2021 г. № 422 "О мерах по совершенствованию защиты персональных данных".

Этот список должен быть полным и включать всех УЛ. При этом в политике обработке ПД сведения о таких УЛ могут быть отражены через указание на их категории (например, организации, оказывающие полиграфические услуги).

🔐Способ составления перечня УЛ операторы выбирают самостоятельно. Например, данные о таких лицах могут быть оформлены в виде электронных таблиц (например, в Word или Excel) с указанием сроков действия соответствующих договоров.
🔥26👍6👌2😁1💯1
#Вопрос_Ответ

В ЖСК требуют от нового жильца документы о дарении и родстве с прежним владельцем (например, договор, свидетельство о рождении) для освобождения от вступительного взноса — правомерно ли?


☝🏻Правомерно.
Жилищный кодекс разрешает ЖСК освобождать отдельных граждан от уплаты вступительного взноса, но список документов законодательство не регламентирует. Потому ЖСК может установить свои требования.

🛡Копии и хранение таких документов — допустимы, так как это основание для решения об освобождении, и их сбор не противоречит законодательству о ПД.

📑Обработка допускается без согласия на основании абзаца двадцатого статьи 6 Закона, при этом перечень документов не должен быть избыточным.
👍2216🔥4🤔4👌1
#Вопрос_Ответ

Наниматель предоставляет работникам и членам их семей возможность добровольного медицинского страхования (ДМС). На каком основании наниматель в таком случае передает страховой организации персональные данные (ПД) таких лиц?

📝Если ДМС предусмотрено коллективным договором, правовым основанием такой обработки ПД является абзац восьмой статьи 6 Закона.

✍️Если же коллективный договор отсутствует или не предусматривает положений о ДМС, правовым основанием для предоставления ПД может служить заявление работника (абзац шестнадцатый статьи 6 Закона) либо согласие на обработку ПД.

Подробно вопросы, касающиеся обработки ПД в связи с трудовой (служебной) деятельностью, мы разберем в рамках онлайн-семинара 21 мая.

📩Ждем ваши заявки на [email protected]

Подробности ➡️ тут.
👍32🔥97👨‍💻3👌2
#Вопрос_Ответ

Обязан ли ИП, осуществляющий обработку персональных данных (ПД), пройти обучение по
вопросам защиты ПД?

Да, обязан! ИП в соответствии с законодательством о персональных данных признается оператором, а значит согласно абзацу четвертому пункта 3 статьи 17 Закона, а также подпункту 3.3 пункта 3 Указа № 422 обязан обеспечивать защиту обрабатываемых им ПД, что включает и обязательное обучение по вопросам их защиты.

Подробно о том, как можно обучиться в Национальном центре защиты персональных данных ➡️ на cpd.by⬇️
👨🏼‍🏫Повышение квалификации
🌐Обучающие курсы
🔥17👍84👏2👌1
#Вопрос_Ответ

🚫📚 Важно знать! 📚🚫

Имеют ли право школы обрабатывать информацию из паспортов или других документов, удостоверяющих личность учеников, для оформления и выдачи свидетельств о базовом образовании и аттестатов об общем среднем образовании?


Да.
Согласно законодательству в указанных целях школа вправе обрабатывать Ф.И.О. обучающегося, а также его идентификационный номер.

При этом копии документов, удостоверяющих личность, запрашивать нельзя – это неправомерно!

☝🏻Если необходимо убедиться, что информация указана правильно, ученики могут просто показать документ, удостоверяющий личность.
🔥35👍19💯6🤔3😱2
#Вопрос_Ответ

💼 Расчетный листок направляется на корпоративную почту: законно ли?

🛡Да, наниматель может отправлять расчетные листки на корпоративную электронную почту сотрудника.

📑По статье 80 Трудового кодекса работодатели обязаны предоставлять расчетные листки с "деталями" зарплаты. Как именно это делать, зависит от внутренних документов компании.

✔️Если в локальном акте организации указано, что расчетные листки могут отправляться на корпоративную почту, то это допустимо. Согласие работников для обработки их данных в этом случае не требуется.
👍508🔥6👏2😱2
#Вопрос_Ответ
Определены ли нормативные требования к порядку ознакомления работников, которые обрабатывают ПД в организации, с законодательством в этой сфере?

☝🏻Нет. Оператор может выбрать любой способ доведения необходимой информации. Например, организовать лекцию, семинар и в последующем зафиксировать это в журнале или организовать тестирование работников. Главное – подтвердить выполнение оператором данной обязательной меры защиты ПД.

Подробно о мерах защиты поговорим на семинаре ”Персональные данные в организации: основания обработки, защита, контроль“.

👨🏼‍🏫Все о правовых основаниях обработки ПД в организации, внутреннем контроле и аудите процессов работы с ПД.

🔐По итогам семинара участникам выдаются сертификаты об обучении гособразца.
Программа на cpd.by

Чтообучающий курс
Где онлайн
Когда16 июня, 10.00

Остались вопросы? Звоните +375 (29) 700-62-84.
👍127🔥4👌4
#Вопрос_Ответ

Необходимо ли блогеру получать согласие прохожих при их участии в съемке видеоролика, размещаемого в социальной сети?

🤳🏻Блогеры, монетизирующие свою деятельность, являются операторами и должны соблюдать требования законодательства о персональных данных.

☝🏻Видеосъемка, хранение, редактирование и распространение блогерами видео в интернете являются видами обработки персональных данных, для которых требуется надлежащее правовое основание, каковым в данном случае является согласие участников съемки, получаемое в соответствие с требованиями статьи 5 Закона о защите персональных данных.

📱А еще больше ответов на ваши вопросы у нас в TikTok!
👍39🔥136🤔4👏3
#Вопрос_Ответ

Относятся ли к биометрическим ПД ксерокопии или сканы паспортов и удостоверений с фотографиями?

Нет, такие документы не являются биометрическими данными. Дело в том, что при их использовании происходит просто визуальное сопоставление фотографии с человеком, а не уникальная идентификация.

🌐Для отнесения ПД к биометрическим необходимо, чтобы одновременно выполнялись два условия:
✔️информация должна характеризовать физиологические и биологические особенности человека (например, отпечатки пальцев рук и др.);
✔️такая информация используется для уникальной идентификации соответствующего лица.

🔐⚠️Последний признак предполагает наличие специальных технических средств, обеспечивающих уникальное сопоставление отпечатков пальцев, радужной оболочки глаза и другого с имеющимся в базе образцом.
🔥23👌158
#Вопрос_Ответ

В поликлинике, ожидая своей очереди к врачу, я заметил, что человек снимал видео на телефон и комментировал ситуацию. Позже я увидел эту запись в соцсети, где в кадре был и я.

Правомерно ли снимать людей в медицинском учреждении, если в кадре пациенты, и могу ли я требовать удалить такое видео?


⚠️Исходя из положений части второй статьи 18 Закона ”Об информации, информатизации и защите информации“, подобная видеосъемка возможна только с согласия всех лиц, которые попали в объектив камеры.

☝🏻Согласие должно быть получено до начала записи в любой форме, а его отсутствие является нарушением и влечет ответственность по статье 23.7 ”Нарушение законодательства о защите персональных данных“ КоАП.

🛡️Вы вправе обратиться к автору видео с требованием удалить запись, содержащую ваше изображение.
🔥53😐10👌97💯7
#Вопрос_Ответ

Может ли туроператор собирать информацию о гражданстве клиентов при заключении договора?

Да, может.
Туроператор обязан узнать гражданство клиента, чтобы выполнить требования законодательства о государственной статистике, в частности для заполнения отчета об экспорте и импорте услуг.

Однако, поскольку в соответствии со статьей 22 Закона Республики Беларусь от 11 ноября 2021 г. № 129-З "О туризме" информация о гражданстве клиента (заказчика) не должна быть частью договора на туристические услуги (☝🏻если только клиент не является туристом), то эту информацию можно собирать другим способом, например, через информационные системы туроператора.
🔥214👌3👍2💯1
#Вопрос_Ответ

Сегодня групповые чаты в мессенджерах стали неотъемлемой частью нашей жизни, но наряду с удобством коммуникации, существует и риск публикации персональных данных, что может привести к неприятным последствиям.

📩К нам поступил вопрос от подписчика:
Размещение персональных данных в групповых чатах мессенджеров: предоставление либо распространение ПД?


🌐Отвечаем:
Согласно Закону, размещение ПД в чатах считается их обработкой, так как доступ к ним получает третья сторона.

💬Если данные публикуются в открытых чатах, доступных для всех, это считается распространением ПД, так как они становятся видимыми для неограниченного круга людей.

🔐Если же чат имеет ограниченный доступ (например, только по приглашению или с одобрения администратора), то это уже предоставление данных определённой группе людей.

☝🏻Для таких действий нужно иметь правовое основание.
🔥22👍10😐5💯4👌2