Центр персональных данных
9.73K subscribers
557 photos
28 videos
4 files
442 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
#Важно_Знать

Усовершенствован порядок размещения фото и иных персональных данных на сайтах госорганов и организаций

Внесен ряд изменений в Положение о порядке функционирования интернет-сайтов государственных органов и организаций, которые устанавливают единообразный подход к размещению изображений граждан и персональных данных о руководителях государственных органов и организаций на их официальных сайтах.
#Важно_Знать
#Оператору_на_заметку

Установлены сроки хранения документов, связанных с обработкой персональных данных:
согласия субъектов персональных данных на обработку
их персональных данных – 1 год после окончания срока, на который дается согласие;
заявления субъектов персональных данных о реализации их прав в соответствии с Законом о защите персональных данных – 1 год;
уведомления о нарушениях систем защиты персональных данных – 3 года.

Подробности на cpd.by
#Важно_Знать

🌐Какие персональные данные "утекают" чаще всего?
🌐Что должны сделать организации для их защиты?
🌐Сколько незаконно распространенных данных удалось удалить из сети?
🌐Кто из операторов допустил нарушения и какая ответственность за это предусмотрена?
🌐Как обстоят дела с прозрачностью обработки данных пользователей Wildberries?
🌐Где готовят специалистов в сфере защиты персональных данных и информации?

На эти и другие вопросы ответили эксперты Национального центра защиты персональных данных в рамках пресс-конференции.

Видео доступно по ссылке👇
https://www.youtube.com/live/lLsuQMXH5rE?feature=share
#Важно_Знать #Cookies

Сегодня в Беларуси по оценкам экспертов более 8 млн. интернет-пользователей.

Мы узнаем массу информации, получаем услуги, покупаем товары не выходя из дома. Для этого достаточно зайти на сайт нужной нам организации.

Вы наверняка замечали, что при посещении сайтов появляется предупреждение об использовании файлов cookies.

Эти файлы используются для идентификации пользователей и хранения данных о них (IP-адрес, языковые предпочтения, посещение страниц и др.).

Получение согласия на обработку cookies призвано обеспечить прозрачность их использования. Учитывая, что разработчик может собирать посредством cookies разнообразные сведения, важно, чтобы он доступно указал какие именно сведения собираются, с какой целью, передаются ли они третьим лицам.

Наличие на сайте политики обработки cookies демонстрирует уважительное отношение к его посетителям и к их личным данным.

🌐С политикой обработки cookie сайта нашего Центра можно познакомиться по ссылке👇
https://cpd.by/politika-cookie/
#Вопрос_Ответ

Я воспользовалась услугами профессионального фотографа, а потом неожиданно нашла свои фото в его портфолио в сети Интернет. Могу ли я потребовать удалить эти фото?

☝️В данном случае фотографии подлежат удалению по Вашему требованию.

В соответствии Законом о защите персональных данных под оператором понимается также физическое лицо, в том числе ИП, самостоятельно или совместно с иными лицами обрабатывающее персональные данные (ПД).

Фотограф, размещая фотоизображения клиента на принадлежащих ему интернет-ресурсах и используя их в своей профессиональной деятельности, является оператором и несет обязанности в соответствии с Законом.

#Важно_Знать
Обработка ПД осуществляется с согласия, за исключением случаев, предусмотренных Законом и законодательными актами.

При отсутствии правовых оснований оператор обязан прекращать обработку ПД, а также осуществлять их удаление или блокирование.
#Внимание #Важно_Знать

В Центр поступило уведомление от одного из органов о нарушении системы защиты персональных данных.

⛔️Его работником были незаконно разглашены персональные данные третьих лиц, к которым он имел доступ в связи со служебной деятельностью. Такие действия явились основанием для увольнения данного лица, а по факту нарушения системы защиты данных Центр проводит проверку.

❗️Обращаем внимание❗️
Для упреждения таких инцидентов оператор обязан принимать правовые, организационные и технические меры по обеспечению защиты персональных данных в соответствии с требованиями статьи 17 Закона ”О защите персональных данных“.

☝️В случае нарушения систем защиты персональных данных операторам необходимо незамедлительно, но не позднее трех рабочих дней уведомить Центр о таких фактах.
#Важно_Знать

📲📲📲📲📲📲📲
Горячая линия по вопросам защиты персональных данных работает в нашем Центре еженедельно по четвергам
с 10.00 до 12.00
☎️по тел. +375 (17) 367-18-32.
#Вопрос_Ответ

Мне часто приходит рекламная рассылка по каналам SMS и Viber, а также на мою электронную почту c акционными и иными предложениями. На ряд из них я даже согласие не давал. Могу ли я от них отказаться? Как работает в этом случае закон?

📌В Законе о рекламе установлен запрет на распространение рекламы посредством телефонной электросвязи, электронной почты без предварительного согласия абонента (адресата).

#Важно_Знать

💡”На страже“ Ваших прав здесь еще и Закон о защите персональных данных.

Если Вы давали согласие на обработку личных данных для цели осуществления оператором рекламной рассылки, то Вы вправе в любое время без объяснения причин отозвать свое согласие.

Если же такое согласие не давали, то Вы вправе требовать от оператора бесплатного прекращения обработки своих персональных данных, включая их удаление.
#Операторам
#Важно_Знать

⚠️⚠️⚠️В целях установления случаев незаконного распространения персональных данных и их последующего удаления Национальным центром защиты персональных данных регулярно проводится мониторинг интернет-ресурсов.

Из последних выявленных нарушений – на сайте учреждения образования были незаконно распространены персональные данные студентов (ФИО, личные номера телефонов, сведения о посещаемости занятий, успеваемости, номера комнат в общежитии и т.п).

☝️В результате проведенных мероприятий незаконно обрабатываемые персональные данные были оперативно удалены.

❗️Напоминаем операторам
❗️ Распространение персональных данных может иметь место лишь с согласия граждан или на другом законном основании. В ином случае размещение подобной информации на интернет-ресурсах является правонарушением.
This media is not supported in your browser
VIEW IN TELEGRAM
#Важно_Знать

Закон о защите персональных данных наделил каждого человека правами, которые являются действенным инструментом контроля за обработкой принадлежащих ему персональных данных. Сегодня напомним об основных из них.

☝️У вас есть право:
на отзыв согласия
(если вы такое согласие давали, причину отзыва объяснять не нужно),
на получение информации, касающейся обработки ПД (у оператора 5 дней на ответ с момента получения соответствующего заявления),
требовать внесения изменений в ПД (если оператор обрабатывает неполные, устаревшие или неточные данные),
на получение информации о предоставлении ПД третьим лицам (один раз в календарный год, предоставляется оператором бесплатно),
требовать прекращения обработки ПД, их удаления,
на обжалование действий оператора,
связанных с обработкой персональных данных (+ можно подать жалобу в Национальный центр защиты персональных данных),
на возмещение морального вреда.

💡💡💡
Знайте свои права и пользуйтесь ими! Помните, ваши персональные данные принадлежат вам.
#Важно_Знать
#Оператору

Гражданин обратился в Центр с просьбой разъяснить был ли соблюден организацией срок рассмотрения его заявления на получение информации об обработке персональных данных (ПД).

Как установлено, организация направила ответ на 7 рабочий день, ошибочно полагая, что срок рассмотрения заявления составляет 15 дней.

Закон ”Об обращениях граждан и юридических лиц“ предусматривает возможность установления законодательными актами иного срока рассмотрения отдельных обращений.

Закон о защите персональных данных в отношении заявлений на получение информации, касающейся обработки ПД, устанавливает срок рассмотрения – 5 рабочих дней.

Центр напоминает! При рассмотрении таких заявлений следует руководствоваться сроками, установленными Законом, а их несоблюдение является нарушением законодательства о персональных данных и влечет административную ответственность.
💡💡💡Относительно недавно на белорусском рынке труда появилась новая профессия – специалист по защите персональных данных, а в начале этого года Единый квалификационный справочник должностей служащих дополнен квалификационной характеристикой специалиста по внутреннему контролю за обработкой персональных данных.
Какова роль такого специалиста в организации?
Чем он должен заниматься?
Что контролировать?
Какое образование и квалификацию иметь?

Все это подробно разобрали в нашем очередном гайде для операторов.

Подробности на cpd.by

#Оператору #Важно_Знать #DPO #DataProtectionOfficer
#Оператору
Центром все чаще выявляются факты нарушения требований законодательства о персональных данных при оформлении баннеров, предусматривающих согласие на обработку cookie-файлов.

#Важно_Знать
Для начала отметим, что обрабатываемые посредством сайтов cookie-файлы можно условно разделить на технические (без них сайт не работает надлежащим образом или не работает совсем) и иные (позволяющие сохранять индивидуальные настройки пользователя, информацию об использовании сайта и т.д.).
Обработка технических cookie-файлов не требует согласия субъектов персональных данных.
Обработка иных cookie-файлов может осуществляться исключительно с согласия.

В отдельных случаях, выявленных Центром, cookie-баннеры содержат лишь кнопки ”согласиться“ и ”настроить“. При этом кнопка ”отказаться“ отсутствует, а отказ пользователя от обработки персональных данных возможен только лишь в настройках на втором уровне cookie-баннера. Эта модель получения согласия вынуждает пользователя предоставить согласие на обработку, в которой он не заинтересован.
⚠️Процесс отказа от обработки cookie-файлов не должен быть сложнее, чем процесс выражения согласия.

☝️В этой связи cookie-баннер наряду с кнопкой ”согласиться“ должен содержать кнопку ”отклонить", а в случае обработки cookie-файлов для нескольких самостоятельных целей (например, рекламных и статистических) необходимо предоставлять возможность согласиться (отказаться) от каждой из них (принцип ”одна цель – одно согласие“).
#Важно_Знать

Навязчивая рекламная рассылка, сообщения с акционными предложениями, звонки с приглашением на презентацию. Наверняка каждый из нас сталкивался с таким. Часто бывает, что, заполняя форму согласия на обработку наших персональных данных, мы невнимательно ее читаем и соглашаемся со всем по умолчанию, проставляя галочки во всех полях.

🧐А что делать, если все же вы решили отозвать свое согласие для какой-то определённой цели обработки персональных данных, к примеру, для направления рекламной рассылки на ваш номер мобильного телефона?
Законом вам такое право предоставлено.

Подготовили для вас ответ в наших информационных карточках.

💡💡💡А еще больше о ваших правах на cpd.by
#Вопрос_Ответ
Может ли наниматель при приеме на работу гражданина запрашивать характеристику с предыдущих мест его работы? На каких правовых основаниях могут обрабатываться эти персональные данные лиц-соискателей на трудоустройство?

☝️Может.
Право нанимателя запрашивать характеристику с предыдущих мест работы предусмотрено статьей 26 ТК и пунктом 11 Декрета Президента № 5. В случае, когда лицо претендует на занятие должности в государственном органе (организации), наниматель обязан запросить такую характеристику.

Правовым основанием обработки персональных данных лиц-соискателей на трудоустройство при запросе и выдаче на них характеристики выступает абзац двадцатый статьи 6 Закона.

#Важно_Знать
В случае, если у работника не было ранее работы по трудовому договору (был учащимся, студентом, индивидуальным предпринимателем, проходил военную службу и др.), характеристики не запрашиваются.
#Важно_Знать

Ввиду часто поступающих вопросов в части обработки персональных данных в сфере образования Национальный центр защиты персональных данных напоминает, что на сайте Центра размещены актуальные материалы о правовом регулировании обработки персональных данных в Республике Беларусь.

Для удобства пользователей нашего интернет-сайта информация разделена на три подраздела:

Национальное регулирование — содержатся ссылки на основные нормативные правовые акты, составляющие законодательство о персональных данных;

Портфель оператора – включает пошаговые алгоритмы и рекомендации по работе с персональными данными, типовые формы и образцы документов;

Методологические документы – содержатся разъяснения Центра по вопросам применения законодательства о персональных данных.

В данном разделе также размещены Рекомендации о применении Закона в сфере образования.
#Важно_Знать
#Оператору

⚠️Центр напоминает, что в преддверии перезаключения/заключения договоров на оказание соответствующих услуг на очередной год организациям следует помнить, что в случае, если одна из сторон договора по смыслу Закона о защите персональных данных является уполномоченным лицом, то такой договор должен соответствовать требованиям, установленным пунктом 1 статьи 7 Закона.

В договоре должны быть определены:
🔸цели обработки ПД;
🔸перечень действий, которые будут совершаться с ПД уполномоченным лицом;
🔸обязанности по соблюдению конфиденциальности ПД;
меры по обеспечению защиты ПД.

💡💡💡Со стандартными положениями для включения в договор между оператором и уполномоченным лицом о поручении обработки ПД можно ознакомиться на сайте Центра в Рекомендациях о взаимоотношениях операторов и уполномоченных лиц при обработке ПД.
#Важно_Знать

👩‍⚕️👨🏼‍⚕️👩‍⚕️
С 1 января 2024 г. работникам предоставлено право на освобождение от работы с сохранением среднего заработка по месту работы в целях прохождения диспансеризации.
☝️При этом работники обязаны предоставлять нанимателю подтверждающие документы по установленной форме📋.

Соответствующие изменения внесены в постановление Министерства здравоохранения.
Факт прохождения диспансеризации будет подтверждаться формой 1 мед/у-10 ”Выписка из медицинских документов“.
⚠️При этом по информации Министерства здравоохранения в целях избежания избыточной обработки персональных данных заполнению в указанной выписке подлежат только графы:
📌 ”Выписка дана для предоставления“;
📌”Дополнительные медицинские сведения (результаты медицинских осмотров, обследований, сведения о профилактических прививках и прочее)“.

☝️В последней будет отмечено: ”Проведена диспансеризация“
с указанием даты ее проведения.
#Важно_знать
📍Центр напоминает о недопустимости изготовления копий документов, удостоверяющих личность, в случаях, не предусмотренных законодательством.

Справочно.
В Центр поступили обоснованные жалобы субъектов персональных данных об изготовлении нанимателем копии паспорта:
🔸для оформления на работу;
🔸для загрузки в информационный ресурс (систему), обеспечивающий контроль и управление доступом на территорию организации.

📖Более детально с разъяснением Центра по вопросу изготовления копий документов, удостоверяющих личность, можно ознакомиться на сайте Центра в подразделе ”Методологические документы, рекомендации“ раздела ”Правовая основа“.
#Оператору #Важно_Знать

Сегодня в детских садах, школах, колледжах и вузах обрабатывается огромный массив персональных данных. Для обеспечения их надежной защиты в учреждениях образования необходимо применять комплексный подход, включающий в себя
💻технические,
📋организационные,
🛡 правовые меры.

В помощь учреждениям образования Центром на постоянной основе готовятся
💼разъяснения,
📇методологические документы,
☑️чек-листы.

Рекомендуем заглянуть на cpd.by, где мы пополнили копилку актуальных материалов и разместили более 20 статей о применении законодательства о персональных данных в сфере образования.

☝️Все публикации доступны для прочтения и скачивания.