Центр персональных данных
9.9K subscribers
568 photos
28 videos
4 files
449 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
#Вопрос_Ответ
Имеет ли право оператор заключить договор на осуществление внутреннего контроля (ВК) за обработкой персональных данных с ИП или организацией, оказывающей юридические услуги?

💡Ответ:
В соответствии с абзацем вторым пункта 3 статьи 17 Закона ”О защите персональных данных“ лицо, ответственное за осуществление ВК, может быть назначено исключительно из числа работников организации. Данное положение призвано обеспечить надлежащее выполнение этими работниками возложенных на них обязанностей, поскольку необходимо понимание специфики всех совершаемых с персональными данными (ПД) действий в конкретной организации, начиная со сбора и заканчивая их обезличиванием или удалением, а также оперативное взаимодействие с лицами, непосредственно осуществляющими обработку ПД.

Однако это, в свою очередь, не исключает возможности заключения гражданско-правовых договоров, направленных на оказание содействия оператору в разработке правовых, организационных и технических мер по обеспечению защиты ПД.
#Центр_рекомендует

Информация о физических лицах собирается, обрабатывается и хранится в любой организации. Это информация и о штатных работниках, и о кандидатах на вакантные места, и о клиентах, и о пользователях сайта. Все это предполагает обработку персональных данных.

Оператору для приведения своей деятельности в соответствие с требованиями Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ необходимо выполнить целый ряд важных задач, одна из них – осуществить систематизацию и учет видов обработки персональных данных в своей организации.

Рекомендуем для этого использовать реестр обработки персональных данных или иные формы систематизации видов обработки.

С какой целью, кто и какие данные может обрабатывать, что является правовой основой их обработки и какие сроки хранения собранных персональных данных?
Примеры составления реестра обработки персональных данных в организации доступны по ссылке:👇
https://cpd.by/pravovaya-osnova/metodologicheskiye-dokumenty-rekomendatsii/
⚡️⚡️⚡️Вниманию операторов и уполномоченных лиц!

В рамках своих полномочий Национальный центр защиты персональных данных (Центр) осуществляет контроль за обработкой персональных данных (ПД) операторами (уполномоченными лицами).
Предусмотрены такие формы контроля, как плановые, внеплановые и камеральные проверки.

Плановые проверки
проводятся в соответствии с планом проверок соблюдения законодательства о ПД, ежегодно утверждаемым директором Центра.
С планом проверок на 2022 год можно познакомиться на нашем сайте.

Внеплановые проверки могут назначаться директором Центра при наличии сведений, в том числе полученных от организации или физического лица, жалоб субъектов ПД, свидетельствующих о совершаемом (совершенном) нарушении требований законодательства о ПД.

Камеральные проверки проводятся Центром посредством изучения, анализа и оценки информации, размещенной в СМИ и сети Интернет, документов и иной информации, в том числе полученной от оператора (уполномоченного лица) по запросу Центра.
Национальный центр защиты персональных данных начинает цикл региональных семинаров по вопросам защиты персональных данных.

Первый такой семинар пройдет в Могилеве 16 февраля текущего года. Он объединит специалистов областных, районных и городских исполнительных комитетов Могилевской области, в онлайн формате к семинару присоединится 21 район Могилевщины.

В рамках семинаров участники узнают о стандартах защиты персональных данных, правоотношениях, регулируемых Законом о защите персональных данных, субъектах, на которых распространяется действие Закона, мерах по обеспечению защиты персональных данных. Отдельным блоком будут раскрыты вопросы обработки персональных данных в связи с трудовой деятельностью и представлен ”пошаговый алгоритм“ действий оператора (уполномоченного лица) для защиты обрабатываемых персональных данных.

Аналогичные мероприятия пройдут во всех областях и столице.
🇧🇾 Телеграм-канал Палаты представителей Национального собрания Республики Беларусь‼️

☝️ Заходите — вы окунетесь в кузницу законотворчества.

Здесь последняя информация о парламентской деятельности из первоисточника.
Мы первыми рассказываем о депутатских инициативах и свежих законопроектах.

👍 Наши 🎥 камеры сфокусированы и ✏️карандаши заточены на злободневном и актуальном!

📄 Подписывайтесь:
https://t.me/housegovby
⚡️⚡️⚡️24 февраля в 10.00 состоится вебинар по теме ”Законодательство о защите персональных данных“.

В рамках вебинара вы узнаете о:
📌международных стандартах защиты персональных данных;
📌правоотношениях, регулируемых Законом о защите персональных данных;
📌субъектах, на которых распространяется действие Закона;
📌получении согласия физического лица на обработку персональных данных;
📌обязанностях операторов;
📌 правах субъектов персональных данных и порядке их реализации;
📌мерах по обеспечению защиты персональных данных;
📌ответственности за нарушение Закона.

Продолжительность вебинара – 4 академических часа.
🌐Лекторы – сотрудники Национального центра защиты персональных данных и разработчики Закона по итогам вебинара ответят на вопросы слушателей.

📧Ждём ваши заявки на pk@cpd.by по форме📋
Есть вопросыЗвоните 📲+375 25 682 92 01
#Вопрос_Ответ

Необходимо ли журналисту получать согласие на обработку персональных данных (ПД) при подготовке и последующей публикации материалов в СМИ?

Законом ”О защите персональных данных“ предусмотрено, что согласие субъекта ПД на обработку ПД не требуется в целях осуществления законной профессиональной деятельности журналиста и (или) деятельности СМИ, организации, осуществляющей издательскую деятельность, направленных на защиту общественного интереса, за исключением случаев, предусмотренных гражданским процессуальным, хозяйственным процессуальным, уголовно-процессуальным законодательством, законодательством, определяющим порядок административного процесса.

Кроме того, Закон ”О средствах массовой информации“ допускает возможность обработки журналистом фотографий граждан без их согласия в случае съемки в местах, открытых для массового посещения, на массовых мероприятиях.
Сябры! З нагоды Міжнароднага дня роднай мовы Нацыянальны цэнтр абароны перснальных даных сёння публікуе карысныя для вас матэрыялы толькі на беларускай мове!
#Пытанне_Адказ

Ці трэба атрымліваць згоду работнікаў пры заключэнні дагавора добраахвотнага страхавання медыцынскіх расходаў?

Пры заключэнні дагавора добраахвотнага страхавання медыцынскіх расходаў паміж юрыдычнай асобай (у адносінах да сваіх работнікаў) і страхавой арганізацыяй кожны з гэтых бакоў апрацоўвае персанальныя даныя (ПД) работнікаў і з'яўляецца самастойным аператарам.

Адпаведна, кожны аператар павінен мець прававыя падставы для такой апрацоўкі.

Добраахвотнае медыцынскае страхаванне можа быць рэалiзавана толькi ў выпадку, калi работнiк выказвае на гэта адпаведнае жаданне.

☝️Нараўне са згодай прававой падставай для прадастаўлення юрыдычнай асобай ПД сваіх работнікаў страхавой арганізацыі ў мэтах заключэння дагавора добраахвотнага страхавання медыцынскіх расходаў можа служыць заява работніка.

☝️Прававой падставай для апрацоўкі ПД застрахаваных асоб страхавой арганізацыяй для мэт выканання дагавора добраахвотнага страхавання медыцынскіх расходаў, заключанага паміж страхавой арганізацыяй і юрыдычнай асобай, павінна з'яўляцца згода суб'екта ПД. Яе неабходна арымаць да заключэння такога дагавора.
#Пытанне_Адказ

Якія могуць быць варыянты прызначэння асобы, адказнай за ажыццяўленне ўнутранага кантролю за апрацоўкай персанальных даных (ПД)?

вызвалены работнік (структурнае падраздзяленне) – мэтазгодна ў выпадку маштабнай апрацоўкі ПД (асабліва, калі мэта арганізацыі – атрыманне прыбытку);

ускладанне дадатковых функцый на аднаго з работнікаў арганізацыі. Пры гэтым для такой асобы апрацоўка ПД не павінна быць асноўным відам дзейнасці. Гэта неабходна для таго, каб выключыць патэнцыйны канфлікт інтарэсаў;

ускладанне дадатковых функцый на двух работнікаў: на аднаго (напрыклад, юрысконсульт) – у частцы арганізацыйных і прававых мер, на другога (напрыклад, спецыяліст па інфармацыйнай бяспецы) – у частцы мер па тэхнічнай і крыптаграфічнай абароне ПД. Пры такім варыянце патрабуецца дакладнае размеркаванне функцый паміж названымі асобамі, выключэнне супярэчнасцей у іх дзейнасці.

🌐Яшчэ больш адказаў на пытанні ў спецыяльным раздзеле на нашым сайце.
🌟🌟🌟Коллектив Национального центра защиты персональных данных в День защитников Отечества и Вооруженных Сил Республики Беларусь поздравляет всех причастных с праздником мужества, благородства и чести!

Желаем всем крепкого здоровья, неиссякаемой жизненной энергии и мирного неба над головой!
Media is too big
VIEW IN TELEGRAM
🇧🇾 27 февраля 2022 года пройдет республиканский референдум по вопросу внесения изменений и дополнений в Конституцию Беларуси.

В предложенном для голосования проекте Конституции отражены вопросы защиты персональных данных. Так, статью 28 предлагается дополнить нормой, предусматривающей, что государство создает условия для защиты персональных данных и безопасности личности и общества при их использовании.

Заместитель начальника управления контроля и аудита Национального центра защиты персональных данных Виталий Диско в эфире телеканала «Беларусь 1» рассказал о том, почему важно закрепить эту норму и в конституционном порядке, а также о том, какие условия для защиты персональных данных созданы в нашей стране.
Национальным центром защиты персональных данных запланировано проведение обучающих семинаров по обработке персональных данных в сфере трудовых отношений, пройдут они как в офлайн, так в и онлайн-формате.

Принципы и общий порядок работы с персональными данными в организации, рассмотрение резюме, оформление трудовых отношений, сбор информации о членах семьи работников, предоставление персональных данных третьим лицам – эти и многие другие вопросы будут раскрыты в рамках проводимых семинаров. Кроме того, формат предполагает блиц-сессию вопросов и ответов.

❗️По итогам семинара участникам выдается справка об обучении государственного образца.📑

☝️Возможна организация корпоративных семинаров по заявкам операторов и уполномоченных лиц.
Подать заявку можно на электронную почту 📧 pk@cpd.by.

☎️Справки по телефонам + 375 17 367 18 28, +375 17 367 02 29.
#Вопрос_Ответ ❗️

Вы просили, мы подготовили ответы на вопросы, связанные с применением Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ в отношении иностранных организаций, осуществляющих свою деятельность на территории Республики Беларусь.

🔹Распространяется ли действие Закона на иностранные организации, осуществляющие деятельность на территории Республики Беларусь?
🔹Признается ли иностранная организация, осуществляющая свою деятельность на территории Республики Беларусь через представительство, оператором в соответствии с Законом?
🔹Необходимо ли иностранной организации, осуществляющей свою деятельность на территории Республики Беларусь, назначать ответственного за осуществление внутреннего контроля за обработкой персональных данных (ПД)?
🔹Будет ли иметь место трансграничная передача ПД в случае, если иностранная организация, расположенная за пределами Республики Беларусь, обрабатывает ПД, полученные от своего представительства в Республике Беларусь?

Ответы на cpd.by
#ВажноЗнать

Дорогие подписчики! Подготовили для вас очередной блок полезной информации ”Правовые основания обработки персональных данных“, размещен он на cpd.by

☝️Напомним, что Законом о защите персональных данных наряду с согласием определены и иные положения, на основании которых оператор осуществляет какие-либо действия с персональными данными (ПД). Всего в статье 6 Закона содержится двадцать таких положений. При этом все они могут быть отнесены к одному из следующих блоков:
согласие субъекта ПД;
заключение или исполнение договора;
обработка ПД, указанных в документе, адресованном оператору;
оформление и реализация трудовых (служебных отношений);
защита жизни, здоровья или иных жизненно важных интересов человека;
обработка распространенных ранее ПД;
выполнение обязанностей (полномочий), предусмотренных законодательными актами.

Кроме того, Законом предусматривается правовое основание для обработки обезличенных ПД для научных или иных исследовательских целей.
Подготовили для вас с командой телеканала ОНТ небольшой сюжет о Национальном центре защиты персональных данных.

🌐Наши ключевые задачи:
🔹принятие мер по защите прав субъектов персональных данных при обработке их персональных данных;
🔹организация обучения по вопросам защиты персональных данных.

В текущем году в нашем Центре будет реализован целый ряд образовательных программ повышения квалификации руководящих работников и специалистов по профилям и направлениям образования, в том числе по защите персональных данных, а также по вопросам технической и криптографической защиты информации.

https://www.youtube.com/watch?v=6IIgJeapCo0
👩‍🎓👨‍🎓Хороший специалист всегда учится, читает профессиональную литературу, стремится повышать свою квалификацию и образование. Это, несомненно, касается и лиц, работающих с персональными данными (ПД).

Сегодня вопросы, связанные с обработкой ПД в связи с трудовой деятельностью, имеют особую актуальность. В связи с этим Национальным центром защиты персональных данных 10, 15, 24, 31 марта будут проведены обучающие семинары по обработке ПД в сфере трудовых отношений.

6 академических часов. 💻Онлайн-формат.

Лекторы расскажут о принципах и общем порядке работы с ПД в организации, а также при рассмотрении резюме, оформлении трудовых отношений, сборе информации о членах семьи работников, предоставлении ПД третьим лицам и о многом другом.

💡Предусмотрена и блиц-сессия ответов на ваши вопросы.

⚡️По итогам семинара участникам выдается справка об обучении государственного образца.

Все подробности в разделе «Обучающие курсы» на cpd.by
Дорогие, милые женщины! Национальный центр защиты персональных данных поздравляет вас с прекрасным весенним праздником – Днем женщин!

Пусть в вашей душе живет весна, жизнь будет полна ярких эмоций
и впечатлений, а над головой всегда будет яркое солнце и мирное небо!

Будьте здоровы, счастливы и любимы!
#Вопрос_Ответ

Нужно ли давать согласие на обработку персональных данных при осуществлении административной процедуры, к примеру, при обращения в ”одно окно“ за назначением различных пособий, государственной адресной социальной помощи, постановкой на учет нуждающихся в улучшении жилищных условий


Ответ: Нет. В соответствии с законодательными актами в ряде случаев персональные данные могут обрабатываться без согласия физлица.

На основании Закона об административных процедурах обработка персональных данных граждан при осуществлении административных процедур осуществляется без их письменного согласия с соблюдением требований, определенных законодательными актами, по защите информации, распространение которой ограничено.

Кроме того, Законом установлено, что документы и (или) сведения, необходимые для осуществления админпроцедуры, не включенные в перечни документов и (или) сведений, предоставляемых заинтересованными лицами, определяются законодательством об административных процедурах и запрашиваются уполномоченным органом самостоятельно.
🇧🇾 Сегодня в Брестском облисполкоме прошёл региональный семинар по вопросам защиты персональных данных. В нем приняли участие более 600 руководителей и специалистов организаций области.

Эксперты Национального центра защиты персональных данных рассказали о стандартах защиты, правоотношениях, регулируемых законом о защите персональных данных, субъектах, на которых распространяется действие этого закона, и необходимых мерах по обеспечению защиты их персональных данных. Кроме того, представлен пошаговый алгоритм действий оператора для защиты обрабатываемых персональных данных, обсуждены вопросы организации обучения по вопросам защиты персональных данных.

В рамках блиц-сессии участники семинара получили ответы на интересующие вопросы.