Центр персональных данных
11.8K subscribers
749 photos
46 videos
4 files
593 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
加入频道
#Вопрос_Ответ

Ранее мною было дано согласие на обработку моих персональных данных при получении карты лояльности в одной из торговых сетей. Магазины данного ритейлера я не посещаю, услугами не пользуюсь, а навязчивую рассылку по акционным предложениям получаю. Как я могу отозвать свое согласие?

Ответ:
Вы вправе в любое время без объяснения причин отозвать свое согласие, подав оператору заявление в письменной форме или в форме электронного документа.
Оно должно содержать:
ФИО, адрес места жительства (пребывания);
дату рождения;
идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась при даче своего согласия оператору;
изложение сути требований;
вашу личную подпись либо электронную цифровую подпись.

☝️Если согласие было получено в иной электронной форме (например, посредством проставления соответствующей отметки на сайте), то оператор обязан предоставить возможность для отзыва согласия в такой же форме .
Forwarded from BELTA
Гаев: благодарность за подвиг фронтовиков и тружеников тыла не иссякнет в сердцах белорусов

"В сегодняшнее мирное время мы говорим спасибо за Победу всем тем, благодаря кому мы можем спокойно работать, радоваться успехам, строить планы на будущее и с большой уверенностью думать о завтрашнем дне", - сказал директор Национального центра защиты персональных данных Андрей Гаев, поздравляя ветеранов во время республиканской эстафеты памяти "Беларусь помнит. Помним каждого".
#Обучение

📌Какие правовые основания для обработки персональных данных существуют?
📌Что должно содержать согласие на обработку личных данных?
📌Как составить реестр обработки персональных данных, и кто его должен вести?
📌Какие меры защиты персональных данных должны быть обеспечены в организации?
📌Как работать с данными клиентов, не нарушая закон?
☝️На эти и многие другие вопросы вы получите ответы в рамках проводимых Национальным центром защиты персональных данных семинаров.

6 академических часов.
🌐Онлайн формат.
👨‍🎓Ответы на ваши вопросы.

По итогам семинаров участникам выдаются 📋справки об обучении гособразца.

Доступна онлайн запись на 12, 19 и 26 мая.

☎️Справки по телефонам + 375 17 367 18 28, +375 17 367 02 29.
#Вопрос_Ответ

Я являюсь читателем районной библиотеки. Должны ли у меня брать согласие на обработку моих персональных данных при оформлении читательского билета и оказании платных услуг по выдаче изданий из коммерческого фонда библиотеки?

Ответ:
Нет.
В соответствии с абзацем двадцатым статьи 6 Закона от защите персональных данных согласие субъекта персональных данных на обработку персональных данных (ПД) не требуется в случаях, когда обработка ПД является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

В данном случае такая обязанность предусмотрена подпунктом 2.2 пункта 2 статьи 137 Кодекса Республики Беларусь о культуре, согласно которому библиотеки обязаны обслуживать пользователей библиотек в соответствии со своими уставами (положениями) и правилами пользования библиотекой. Право библиотеки устанавливать правила пользования библиотекой и порядок регистрации ее пользователей, в свою очередь, установлено подпунктом 1.6 пункта 1 статьи 137 данного Кодекса.
В рамках своих функций Национальный центр защиты персональных данных осуществляет контроль за обработкой персональных данных операторами, а также рассматривает жалобы граждан по вопросам обработки их персональных данных.

Также Центром проводится анализ поступающих обращений, проблемных вопросов и ситуаций, возникающих на практике, во взаимодействии с операторами принимаются меры по их решению.

Для нас важна Ваша обратная связь и мнение.

Просим Вас ответить на приведенный ниже вопрос и выбрать варианты ответа.
⚡️⚡️⚡️Вниманию страховых организаций!

24 мая и 9 июня
состоятся тематические обучающие семинары ”Защита персональных данных при осуществлении страховой деятельности“, в рамках которых специалистами Национального центра защиты персональных данных будут раскрыты особенности обработки персональных данных в различных случаях осуществления страховой деятельности:
📌при заключении и сопровождении договоров обязательного страхования,
📌при заключении и сопровождении договоров добровольного страхования, в том числе добровольного медицинского страхования,
📌в претензионно-исковой работе,
📌в деятельности контакт-центров.

🎁Бонус: разбор практических кейсов, блиц-сессия ответов на вопросы, презентационные материалы и шаблоны документов для специалистов, ответственных за осуществление внутреннего контроля за обработкой персональных данных.

Стоимость: 150 белорусских рублей.
Онлайн-формат.
6 академических часов.
Доступна онлайн-запись на семинар.
Справки по телефонам + 375 17 367 18 28, +375 17 367 02 29.
☝️Внутренний контроль за обработкой персональных данных:
📌Что должен включать
📌Как организовать
📌Кто должен осуществлять

Для ответа на эти вопросы мы разработали для вас типовое ПОЛОЖЕНИЕ о порядке осуществления внутреннего контроля за обработкой персональных данных.

Теперь оно доступно для скачивания в удобных форматах в нашем репозитории ”Портфель оператора“.
Сегодня Национальным центром защиты персональных данных проведен первый онлайн-практикум ”Оборот персональных данных в образовании: порядок обработки и защиты“. Участие в нем приняли более пятисот специалистов вузов, учреждений дополнительного образования, иных организаций.

В системе образования обрабатывается огромный массив персональных данных (ПД) и, несомненно, вопросы обеспечения их надлежащей защиты и правомерности обработки являются важными.

📌Какие правовые основания обработки ПД в системе образования существуют?
📌Как обеспечить порядок доступа к ПД, в том числе обрабатываемым в информационных ресурсах, и как они должны быть защищены?
📌Как должно быть организовано взаимодействие учреждений образования и иных организаций в части оборота ПД обучающихся и работников?
☝️На эти и другие вопросы ответили эксперты Центра.

Следующий онлайн-практикум будет организован для специалистов учреждений образования столицы.

Проект реализуется в партнерстве с Министерством образования Республики Беларусь.
#Вопрос_Ответ

Подготовили для вас ответ на вопрос о действии Закона о защите персональных данных во времени.

Часто у нас спрашивают о том, в каких случаях оператору следует получать согласие субъекта персональных данных на обработку персональных данных, если такая обработка осуществлялась до вступления в силу Закона о защите персональных данных и продолжается в настоящее время

Ответ разместили на нашем сайте в разделе ”Ответы на часто задаваемые вопросы“ в блоке ”Договор и согласие“.
⚡️⚡️⚡️Сегодня в Белорусской медицинской академии последипломного образования в рамках ”Школы организатора здравоохранения“ прошел вебинар ”Защита персональных данных: что должен знать руководитель организации здравоохранения“.

В вебинаре приняли участие руководство и сотрудники БелМАПО, специалисты Национального центра защиты персональных данных, онлайн к мероприятию присоединились представители учреждений здравоохранения, в том числе медицинские работники со всех регионов страны.
⚡️⚡️⚡️Дорогие подписчики! Специально для вас подготовили новый тематический вебинар "Как избежать ошибок при работе с персональными данными клиентов? Чек-лист от Национального центра защиты персональных данных".

За период действия Закона о защите персональных данных нашим Центром в рамках контрольной функции проведен ряд камеральных проверок по итогам поступающих жалоб. Выявлены типичные нарушения. Наша общая задача – не допустить их повторения.

В программе вебинара:
🌟уникальный материал, практические кейсы;
🌟разбор типичных нарушений операторов в работе с персональными данными (ПД);
🌟анализ конкретных случаев;
🌟чек-лист ”Как избежать ошибок в сфере защиты ПД?“
🌟аудит соблюдения требований законодательства о ПД.

ЧТО? Вебинар
ГДЕ? Национальный центр защиты персональных данных (онлайн, облачная ВКС IVA MCU)
КОГДА? 14 июня.

Продолжительность: 4 академических часа
💳Стоимость: 144 Br.
📜Всем участникам выдается именной сертификат.
🌐Подать заявку можно онлайн.
#Вопрос_ответ

Вопрос:
Я направил в госорган обращение. Мне пришел ответ, где было сказано, что мой вопрос изучен, в том числе путем получения необходимой информации в других инстанциях. Правильно ли это? Ведь запрашиваемая информация содержала, в том числе мои персональные данные.

❗️Ответ:
Да, требования законодательства соблюдены.
☝️Обязанность государственного органа, равно как и любой другой организации, индивидуального предпринимателя, принимать меры для полного, объективного, всестороннего и своевременного рассмотрения обращений установлена статьей 9 Закона Республики Беларусь «Об обращениях граждан и юридических лиц».

Поэтому для выполнения этой обязанности согласие заявителя на обработку персональных данных, необходимых для рассмотрения его обращения, не требуется в силу абзаца двадцатого статьи 6 Закона Республики Беларусь «О защите персональных данных».
⚡️⚡️⚡️В конце марта на одном из белорусских предприятий произошёл инцидент, из-за несанкционированного доступа к его информационным системам незаконно были распространены персональные данные 55 тысяч граждан.

☝️Однако, соответствующего уведомления в адрес Национального центра защиты персональных данных предприятие в установленный срок не направило.

❗️В результате принятых Центром мер персональные данные граждан были удалены, а соответствующие материалы были направлены в органы внутренних дел о привлечении предприятия к административной ответственности по статье 24.11 КоАП.


❗️❗️❗️НАПОМИНАЕМ❗️❗️❗️
Статьей 16 Закона ”О защите персональных данных“ на операторов возложена обязанность уведомлять Национальный центр защиты персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как оператору стало известно о таких нарушениях.
#Вопрос_Ответ

Вопрос:
Скажите, пожалуйста, каким нормативным документом регулируется необходимость размещения на сайте всплывающего сообщения для пользователей по согласию или не согласию в отношении обработки куки файлов? Обязательно ли это делать на Интернет-ресурсе организации?

❗️❗️❗️Ответ:
Специализированного правового регулирования обработки куки файлов в законодательстве нет. При этом с учетом определения персональных данных в Законе "О защите персональных данных" как любой информации, относящейся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано, куки файлы относятся к персональным данным.

☝️При обработке куки файлов необходимо соблюдение требований статей 4, 5 и 17 Закона.
Подготовили небольшую памятку для работников организации по основным правилам обработки и защиты персональных данных (ПД)

⛔️Запрещено:
📌производить несанкционированные сбор, предоставление, распространение, удаление, изменение и иную обработку ПД;
📌предоставлять ПД устно или письменно кому бы то ни было, если это не вызвано служебной необходимостью, для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД либо реализации законодательства;
📌оставлять без присмотра документы и другие носители информации, содержащие ПД, разрешать их фотографирование или копирование;
📌хранить документы и другие носители, содержащие ПД, в условиях, допускающих доступ к ним посторонних лиц;
📌передавать ключи от мест хранения ПД посторонним лицам;
📌передавать логины и пароли к информационным системам, в которых обрабатываются ПД;
📌использовать чужие атрибуты доступа для обработки ПД;
📌выносить документы и другие носители информации, содержащие ПД, за пределы офиса, если это не требуется для выполнения служебных обязанностей;
📌использовать в качестве черновиков документы, содержащие ПД;
📌производить уничтожение документов способом, позволяющим восстановить информацию, содержащую ПД;
📌обсуждать порядок доступа, места хранения, средства и методы защиты ПД с кем-либо, кроме менеджеров по защите ПД и безопасности, иных должностных лиц, уполномоченных на обсуждение данных вопросов.

Важно❗️❗️❗️
При возникновении угрозы несанкционированного доступа к ПД или попыткам хищения носителей, содержащих ПД, утечки ПД работников, клиентов организации, нарушениях систем защиты ПД, необходимо:
📌принять максимально возможные меры по недопущению указанных действий,
📌незамедлительно сообщить о данных фактах непосредственному руководителю для последующего информирования менеджеров по защите ПД и безопасности, иных уполномоченных должностных лиц.
Информация для операторов!

Национальным центром защиты персональных данных на постоянной основе проводится мониторинг интернет-ресурсов в целях установления фактов незаконного распространения персональных данных и последующего удаления таких данных.

Нередко на сайтах организаций без правового основания размещаются персональные данные отдельных граждан, к примеру:
🔹списки должников по услугам,
🔹базы данных с личными номерами телефонов,
🔹домашние и личные электронные адреса работников, клиентов т.д.

Такие списки или базы порой содержат информацию о десятках, а в некоторых случаях и о тысячах граждан.
Размещая данную информацию, организации или частные лица преследуют различные цели, будь то влияние на неплательщиков или способ заработать.

☝️Центр напоминает!
Такое распространение возможно лишь с согласия граждан или на основании законодательных актов.

В ином случае размещение подобной информации на сайте является нарушением и может повлечь за собой административную или уголовную ответственность.
ВНИМАНИЕ❗️АНОНС❗️

1 июня в День защиты детей Национальный центр защиты персональных данных проведет консультирование по вопросам защиты персональных данных несовершеннолетних детей. Получить консультацию просто, – достаточно направить свой вопрос через форму ”Подать обращение“ на сайте cpd.by.

Максимально оперативные ответы на вопросы подготовят эксперты в сфере защиты персональных данных.

Кроме того, в этот день с 08.00 до 13.00 директор Национального центра защиты персональных данных Андрей Гаев проведет личный прием и ответит на вопросы граждан.

☝️Предварительная запись на прием 31.05.2022 по тел. +375 17 367 07 90 с 10.00 до 13.00.
🌐🌐🌐Не секрет, что страховые компании в процессе деятельности становятся обладателями большого объема информации, которая носит конфиденциальный характер и содержит персональные данные.
☝️Распространение этих сведений может привести к финансовому ущербу для организации и ее клиентов. Поэтому специалисты страховых компаний должны обладать знаниями и компетенциями в области защиты персональных данных.

📌Разберем ключевые особенности обработки персональных данных в различных случаях осуществления страховой деятельности 9 июня в рамках онлайн-семинара
”Защита персональных данных при осуществлении страховой деятельности“.

Успейте зарегистрироваться! Количество мест ограничено!

📌Стоимость: 150 белорусских рублей.
📌6 академических часов.
📌Справка об обучении государственного образца по итогам семинара.

Остались вопросы? Звоните! + 375 17 367 18 28, +375 17 367 02 29.


UPD: В дальнейшем проведение специализированных семинаров по данной теме не планируется.