Центр персональных данных
9.7K subscribers
544 photos
28 videos
4 files
439 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
‼️28 января — Международный день защиты персональных данных. Как работает в Беларуси новый центр по их защите

Андрей Гаев, директор этого центра, который наделен статусом уполномоченного органа по защите прав субъектов индивидуальных сведений в нашей стране➡️ рассказал, почему потребовалось создать подобную структуру, от кого защищают наши персональные данные и что делать, если личная информация пошла по рукам.
🇧🇾 Сярод змяненняў і дапаўненняў у Канстытуцыю, якія выносяцца на рэферэндум, фігуруе і такая навела: «Дзяржава стварае ўмовы для абароны персанальных даных і бяспекі асобы і грамадства пры іх выкарыстанні».
🔹З чым звязаны меркаваныя змены і навошта ахоўваць персанальныя даныя (ПД)
🔹Каму можна даверыць пін-код ад банкаўскай карткі і калі варта патрабаваць выдалення звестак аб сабе з электроннай базы
🔹Чым небяспечна распаўсюджванне інфармацыі пра чалавека і як асоба выкрываецца праз анлайн-ідэнтыфікатары

Адказамі на гэтыя і шматлікія іншыя пытанні, якія датычацца персанальных даных асобы, падзяліўся адзін са стваральнікаў Закона аб абароне персанальных даных Мікалай САВАНОВІЧ, першы намеснік дырэктара Нацыянальнага цэнтра абароны персанальных даных.

Інтэрв’ю можна пачытаць на старонках сённяшняга нумара газеты ”Звязда“ або па спасылцы👇
https://zviazda.by/be/news/20220127/1643298029-persanalnyya-danyya-vedac-nelga-raspausyudzhvac
Media is too big
VIEW IN TELEGRAM
⚡️⚡️⚡️Заместитель директора Национального центра защиты персональных данных Сергей Задиран в эфире телеканала ОНТ в Международный день защиты персональных данных рассказал о том, как защитить свои персональные данные.
🌐 Сегодня состоялся онлайн-марафон по вопросам защиты персональных данных в работе организаций социальной сферы, в котором приняли участие более 4,5 тысяч специалистов учреждений образования, здравоохранения, культуры, соцзащиты, спорта, а также госорганов и СМИ со всех регионов страны.

☝️Ключевая цель мероприятия – разъяснение законодательства и оказание методической помощи представителям организаций социальной сферы, ответственным за осуществление внутреннего контроля за обработкой персональных данных, а также лицам, непосредственно осуществляющими обработку персональных данных в этих организациях.

☝️Кроме того, в ближайшее время Национальный центр защиты персональных данных начинает цикл региональных семинаров по вопросам защиты персональных данных «Работа с персональными данными: системный подход», проходить они будут в офлайн и онлайн формате, первый такой семинар состоится в Могилеве 16 февраля.
⚡️⚡️⚡️Новость, которую все ждали!

Национальный центр защиты персональных данных запускает официальный сайт cpd.by
🌐🌐🌐

Мы постарались сделать наш сайт максимально удобным и информативным, чтобы вы могли быстро найти всю интересующую вас информацию в полном объеме, а его оформление приятно порадовало вас в процессе работы с ним.

Методические рекомендации, пошаговые алгоритмы, нормативные акты и ответы на часто задаваемые вопросы – все это представлено на нашем сайте. Кроме того, для удобства пользователей информация структурирована и размещена по тематическим разделам, здесь есть важная информация как для операторов и уполномоченных лиц, так и для граждан.

С помощью нашего сайта вы также сможете подать электронное обращение, а также понять, как действовать в случае нарушения ваших прав и законных интересов при обработке персональных данных.

Получить подробную информацию об обучении по вопросам защиты персональных данных, записаться на вебинар, узнать о правах субъектов персональных данных и прочитать дайжест актуальных новостей о деятельности нашего Центра – все это доступно для вас на
cpd.by. Мобильная версия сайта адаптирована под любое разрешение экрана и открывается на любых гаджетах.

Особое внимание мы уделили политике в отношении обработки cookie. Важно отметить, что для нашего Центра неприемлемо, чтобы данные о посетителях нашего сайта хранились на сторонних серверах, поэтому мы выбрали автономную аналитику для своего сайта. Мы не передаем cookie третьим лицам и не используем их для идентификации субъектов персональных данных.

Мы еще трудимся над нашим сайтом: в разработке белорусскоязычная и англоязычная версии, добавляем новые рубрики, статьи, делаем его более информативным.
Сейчас наш сайт еще очень молод, поэтому просим отнестись с пониманием к возможным техническим моментам. Мы постоянно работаем над его улучшением. Будем рады любым вашим пожеланиям и идеям по улучшению ресурса, которые вы можете направлять на почту:
press@cpd.by.

Надеемся, что наш сайт оставит у вас приятные впечатления и принесёт пользу в получении необходимой информации о нас и наших возможностях!
☝️Отвечаем на ваши часто задаваемые вопросы.

Законом Республики Беларусь ”О защите персональных данных“ предусмотрено в качестве обязательной меры при обработке персональных данных назначение структурного подразделения или лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных.

Для чего это вообще нужно?
Каковы функции лица, ответственного за осуществление внутреннего контроля (ВК)?
Есть ли квалификационные требования к образованию или стажу работы для назначения на должность лица, ответственного за осуществление ВК?
Варианты назначения лица, ответственного за ВК?
Что должен сделать наниматель для обеспечения деятельности лица, ответственного за осуществление ВК?
Влияет ли назначение лица, ответственного за осуществление ВК, на вопрос о привлечении к ответственности за нарушение законодательства о персональных данных?

Подробные ответы на эти вопросы можно найти на нашем сайте по ссылке👇
https://cpd.by/populyarnoye-na-sayte/otvety-na-chasto-zadavayemyye-voprosy/
#Вопрос_Ответ
Всегда ли требуется согласие на обработку персональных данных

💡💡💡Ответ:
Согласие является одним из правовых оснований для обработки персональных данных (ПД). При этом все правовые основания, включая согласие, имеют равную силу.

Случаи (правовые основания), когда для обработки ваших ПД согласие не требуется, перечислены в статьях 6 и 8
Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ .

При наличии хотя бы одного из этих правовых оснований обработка ПД будет осуществляться без согласия субъекта ПД.

В частности, согласие на обработку ПД не потребуется в случаях, когда их обработка является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

При рассмотрении обращений, когда ПД указаны в документе, адресованном оператору и подписанном субъектом ПД, согласие на обработку ПД также не требуется.
🌐🌐🌐Сегодня в эфире ОНТ напомнили ☝️ о важности бережного отношения к своим персональным данным, особенно в сети.

Согласитесь, порой уходя из реальной жизни в виртуальную, многие люди беспечны и забывают о важных правилах цифровой гигиены и защите своих персональных данных.

Чем это чревато?
Рассылкой спама, нарушением приватности, небезопасными финансовыми онлайн-транзакциями и последующим снятием денег с ваших счетов, кражей конфиденциальной информации, кибербуллингом… И это далеко не полный список.

Краткий гайд "Как защитить себя в Интернете" смотрите в видео👇👇👇
https://youtu.be/GIiPOX4OK40
#ВажноЗнать
Как можно обратиться в Национальный центр защиты персональных данных?

Обращения могут быть поданы в письменной📝, электронной📧 или устной форме.

📨Обращения в письменной форме подаются нарочным (курьером) или по почте и направляются по адресу: ул. К. Цеткин, 24-3, 220004, г. Минск.

📤Электронные обращения направляются через рубрику ”Подать электронное обращение“ на нашем сайте.

Каждую среду с 08.00 до 13.00 можно устно обратиться к руководству Центра в рамках личного приема.
Для удобства каждый вторник с 10.00 до 12.00 ведется предварительная запись на прием ☎️ по тел. +375 17 367 07 90.

☝️Кроме того, напомним, что субъекты персональных данных, полагающие, что их права, свободы и законные интересы нарушены при обработке персональных данных, вправе направить в Национальный центр защиты персональных данных жалобу по вопросам обработки персональных данных.
С порядком рассмотрения жалоб можно познакомиться в разделе ”Подача жалобы“.
#Вопрос_Ответ
Имеет ли право оператор заключить договор на осуществление внутреннего контроля (ВК) за обработкой персональных данных с ИП или организацией, оказывающей юридические услуги?

💡Ответ:
В соответствии с абзацем вторым пункта 3 статьи 17 Закона ”О защите персональных данных“ лицо, ответственное за осуществление ВК, может быть назначено исключительно из числа работников организации. Данное положение призвано обеспечить надлежащее выполнение этими работниками возложенных на них обязанностей, поскольку необходимо понимание специфики всех совершаемых с персональными данными (ПД) действий в конкретной организации, начиная со сбора и заканчивая их обезличиванием или удалением, а также оперативное взаимодействие с лицами, непосредственно осуществляющими обработку ПД.

Однако это, в свою очередь, не исключает возможности заключения гражданско-правовых договоров, направленных на оказание содействия оператору в разработке правовых, организационных и технических мер по обеспечению защиты ПД.
#Центр_рекомендует

Информация о физических лицах собирается, обрабатывается и хранится в любой организации. Это информация и о штатных работниках, и о кандидатах на вакантные места, и о клиентах, и о пользователях сайта. Все это предполагает обработку персональных данных.

Оператору для приведения своей деятельности в соответствие с требованиями Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ необходимо выполнить целый ряд важных задач, одна из них – осуществить систематизацию и учет видов обработки персональных данных в своей организации.

Рекомендуем для этого использовать реестр обработки персональных данных или иные формы систематизации видов обработки.

С какой целью, кто и какие данные может обрабатывать, что является правовой основой их обработки и какие сроки хранения собранных персональных данных?
Примеры составления реестра обработки персональных данных в организации доступны по ссылке:👇
https://cpd.by/pravovaya-osnova/metodologicheskiye-dokumenty-rekomendatsii/
⚡️⚡️⚡️Вниманию операторов и уполномоченных лиц!

В рамках своих полномочий Национальный центр защиты персональных данных (Центр) осуществляет контроль за обработкой персональных данных (ПД) операторами (уполномоченными лицами).
Предусмотрены такие формы контроля, как плановые, внеплановые и камеральные проверки.

Плановые проверки
проводятся в соответствии с планом проверок соблюдения законодательства о ПД, ежегодно утверждаемым директором Центра.
С планом проверок на 2022 год можно познакомиться на нашем сайте.

Внеплановые проверки могут назначаться директором Центра при наличии сведений, в том числе полученных от организации или физического лица, жалоб субъектов ПД, свидетельствующих о совершаемом (совершенном) нарушении требований законодательства о ПД.

Камеральные проверки проводятся Центром посредством изучения, анализа и оценки информации, размещенной в СМИ и сети Интернет, документов и иной информации, в том числе полученной от оператора (уполномоченного лица) по запросу Центра.
Национальный центр защиты персональных данных начинает цикл региональных семинаров по вопросам защиты персональных данных.

Первый такой семинар пройдет в Могилеве 16 февраля текущего года. Он объединит специалистов областных, районных и городских исполнительных комитетов Могилевской области, в онлайн формате к семинару присоединится 21 район Могилевщины.

В рамках семинаров участники узнают о стандартах защиты персональных данных, правоотношениях, регулируемых Законом о защите персональных данных, субъектах, на которых распространяется действие Закона, мерах по обеспечению защиты персональных данных. Отдельным блоком будут раскрыты вопросы обработки персональных данных в связи с трудовой деятельностью и представлен ”пошаговый алгоритм“ действий оператора (уполномоченного лица) для защиты обрабатываемых персональных данных.

Аналогичные мероприятия пройдут во всех областях и столице.
🇧🇾 Телеграм-канал Палаты представителей Национального собрания Республики Беларусь‼️

☝️ Заходите — вы окунетесь в кузницу законотворчества.

Здесь последняя информация о парламентской деятельности из первоисточника.
Мы первыми рассказываем о депутатских инициативах и свежих законопроектах.

👍 Наши 🎥 камеры сфокусированы и ✏️карандаши заточены на злободневном и актуальном!

📄 Подписывайтесь:
https://t.me/housegovby
⚡️⚡️⚡️24 февраля в 10.00 состоится вебинар по теме ”Законодательство о защите персональных данных“.

В рамках вебинара вы узнаете о:
📌международных стандартах защиты персональных данных;
📌правоотношениях, регулируемых Законом о защите персональных данных;
📌субъектах, на которых распространяется действие Закона;
📌получении согласия физического лица на обработку персональных данных;
📌обязанностях операторов;
📌 правах субъектов персональных данных и порядке их реализации;
📌мерах по обеспечению защиты персональных данных;
📌ответственности за нарушение Закона.

Продолжительность вебинара – 4 академических часа.
🌐Лекторы – сотрудники Национального центра защиты персональных данных и разработчики Закона по итогам вебинара ответят на вопросы слушателей.

📧Ждём ваши заявки на pk@cpd.by по форме📋
Есть вопросыЗвоните 📲+375 25 682 92 01
#Вопрос_Ответ

Необходимо ли журналисту получать согласие на обработку персональных данных (ПД) при подготовке и последующей публикации материалов в СМИ?

Законом ”О защите персональных данных“ предусмотрено, что согласие субъекта ПД на обработку ПД не требуется в целях осуществления законной профессиональной деятельности журналиста и (или) деятельности СМИ, организации, осуществляющей издательскую деятельность, направленных на защиту общественного интереса, за исключением случаев, предусмотренных гражданским процессуальным, хозяйственным процессуальным, уголовно-процессуальным законодательством, законодательством, определяющим порядок административного процесса.

Кроме того, Закон ”О средствах массовой информации“ допускает возможность обработки журналистом фотографий граждан без их согласия в случае съемки в местах, открытых для массового посещения, на массовых мероприятиях.
Сябры! З нагоды Міжнароднага дня роднай мовы Нацыянальны цэнтр абароны перснальных даных сёння публікуе карысныя для вас матэрыялы толькі на беларускай мове!
#Пытанне_Адказ

Ці трэба атрымліваць згоду работнікаў пры заключэнні дагавора добраахвотнага страхавання медыцынскіх расходаў?

Пры заключэнні дагавора добраахвотнага страхавання медыцынскіх расходаў паміж юрыдычнай асобай (у адносінах да сваіх работнікаў) і страхавой арганізацыяй кожны з гэтых бакоў апрацоўвае персанальныя даныя (ПД) работнікаў і з'яўляецца самастойным аператарам.

Адпаведна, кожны аператар павінен мець прававыя падставы для такой апрацоўкі.

Добраахвотнае медыцынскае страхаванне можа быць рэалiзавана толькi ў выпадку, калi работнiк выказвае на гэта адпаведнае жаданне.

☝️Нараўне са згодай прававой падставай для прадастаўлення юрыдычнай асобай ПД сваіх работнікаў страхавой арганізацыі ў мэтах заключэння дагавора добраахвотнага страхавання медыцынскіх расходаў можа служыць заява работніка.

☝️Прававой падставай для апрацоўкі ПД застрахаваных асоб страхавой арганізацыяй для мэт выканання дагавора добраахвотнага страхавання медыцынскіх расходаў, заключанага паміж страхавой арганізацыяй і юрыдычнай асобай, павінна з'яўляцца згода суб'екта ПД. Яе неабходна арымаць да заключэння такога дагавора.
#Пытанне_Адказ

Якія могуць быць варыянты прызначэння асобы, адказнай за ажыццяўленне ўнутранага кантролю за апрацоўкай персанальных даных (ПД)?

вызвалены работнік (структурнае падраздзяленне) – мэтазгодна ў выпадку маштабнай апрацоўкі ПД (асабліва, калі мэта арганізацыі – атрыманне прыбытку);

ускладанне дадатковых функцый на аднаго з работнікаў арганізацыі. Пры гэтым для такой асобы апрацоўка ПД не павінна быць асноўным відам дзейнасці. Гэта неабходна для таго, каб выключыць патэнцыйны канфлікт інтарэсаў;

ускладанне дадатковых функцый на двух работнікаў: на аднаго (напрыклад, юрысконсульт) – у частцы арганізацыйных і прававых мер, на другога (напрыклад, спецыяліст па інфармацыйнай бяспецы) – у частцы мер па тэхнічнай і крыптаграфічнай абароне ПД. Пры такім варыянце патрабуецца дакладнае размеркаванне функцый паміж названымі асобамі, выключэнне супярэчнасцей у іх дзейнасці.

🌐Яшчэ больш адказаў на пытанні ў спецыяльным раздзеле на нашым сайце.