Центр персональных данных
9.86K subscribers
565 photos
28 videos
4 files
447 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
#Пытанне_Адказ

Ці трэба атрымліваць згоду работнікаў пры заключэнні дагавора добраахвотнага страхавання медыцынскіх расходаў?

Пры заключэнні дагавора добраахвотнага страхавання медыцынскіх расходаў паміж юрыдычнай асобай (у адносінах да сваіх работнікаў) і страхавой арганізацыяй кожны з гэтых бакоў апрацоўвае персанальныя даныя (ПД) работнікаў і з'яўляецца самастойным аператарам.

Адпаведна, кожны аператар павінен мець прававыя падставы для такой апрацоўкі.

Добраахвотнае медыцынскае страхаванне можа быць рэалiзавана толькi ў выпадку, калi работнiк выказвае на гэта адпаведнае жаданне.

☝️Нараўне са згодай прававой падставай для прадастаўлення юрыдычнай асобай ПД сваіх работнікаў страхавой арганізацыі ў мэтах заключэння дагавора добраахвотнага страхавання медыцынскіх расходаў можа служыць заява работніка.

☝️Прававой падставай для апрацоўкі ПД застрахаваных асоб страхавой арганізацыяй для мэт выканання дагавора добраахвотнага страхавання медыцынскіх расходаў, заключанага паміж страхавой арганізацыяй і юрыдычнай асобай, павінна з'яўляцца згода суб'екта ПД. Яе неабходна арымаць да заключэння такога дагавора.
#Пытанне_Адказ

Якія могуць быць варыянты прызначэння асобы,
адказнай за ажыццяўленне ўнутранага кантролю за апрацоўкай персанальных даных (ПД)?

вызвалены работнік (структурнае падраздзяленне) – мэтазгодна ў выпадку маштабнай апрацоўкі ПД (асабліва, калі мэта арганізацыі – атрыманне прыбытку);

ускладанне дадатковых функцый на аднаго з работнікаў арганізацыі. Пры гэтым для такой асобы апрацоўка ПД не павінна быць асноўным відам дзейнасці. Гэта неабходна для таго, каб выключыць патэнцыйны канфлікт інтарэсаў;

ускладанне дадатковых функцый на двух работнікаў: на аднаго (напрыклад, юрысконсульт) – у частцы арганізацыйных і прававых мер, на другога (напрыклад, спецыяліст па інфармацыйнай бяспецы) – у частцы мер па тэхнічнай і крыптаграфічнай абароне ПД. Пры такім варыянце патрабуецца дакладнае размеркаванне функцый паміж названымі асобамі, выключэнне супярэчнасцей у іх дзейнасці.

🌐Яшчэ больш адказаў на пытанні ў спецыяльным раздзеле на нашым сайце.