Центр персональных данных
11.2K subscribers
689 photos
45 videos
4 files
549 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
#Вопрос_Ответ

Мне часто приходит рекламная рассылка по каналам SMS и Viber, а также на мою электронную почту c акционными и иными предложениями. На ряд из них я даже согласие не давал. Могу ли я от них отказаться? Как работает в этом случае закон?

📌В Законе о рекламе установлен запрет на распространение рекламы посредством телефонной электросвязи, электронной почты без предварительного согласия абонента (адресата).

#Важно_Знать

💡”На страже“ Ваших прав здесь еще и Закон о защите персональных данных.

Если Вы давали согласие на обработку личных данных для цели осуществления оператором рекламной рассылки, то Вы вправе в любое время без объяснения причин отозвать свое согласие.

Если же такое согласие не давали, то Вы вправе требовать от оператора бесплатного прекращения обработки своих персональных данных, включая их удаление.
#Операторам
#Важно_Знать

⚠️⚠️⚠️В целях установления случаев незаконного распространения персональных данных и их последующего удаления Национальным центром защиты персональных данных регулярно проводится мониторинг интернет-ресурсов.

Из последних выявленных нарушений – на сайте учреждения образования были незаконно распространены персональные данные студентов (ФИО, личные номера телефонов, сведения о посещаемости занятий, успеваемости, номера комнат в общежитии и т.п).

☝️В результате проведенных мероприятий незаконно обрабатываемые персональные данные были оперативно удалены.

❗️Напоминаем операторам
❗️ Распространение персональных данных может иметь место лишь с согласия граждан или на другом законном основании. В ином случае размещение подобной информации на интернет-ресурсах является правонарушением.
This media is not supported in your browser
VIEW IN TELEGRAM
#Важно_Знать

Закон о защите персональных данных наделил каждого человека правами, которые являются действенным инструментом контроля за обработкой принадлежащих ему персональных данных. Сегодня напомним об основных из них.

☝️У вас есть право:
на отзыв согласия
(если вы такое согласие давали, причину отзыва объяснять не нужно),
на получение информации, касающейся обработки ПД (у оператора 5 дней на ответ с момента получения соответствующего заявления),
требовать внесения изменений в ПД (если оператор обрабатывает неполные, устаревшие или неточные данные),
на получение информации о предоставлении ПД третьим лицам (один раз в календарный год, предоставляется оператором бесплатно),
требовать прекращения обработки ПД, их удаления,
на обжалование действий оператора,
связанных с обработкой персональных данных (+ можно подать жалобу в Национальный центр защиты персональных данных),
на возмещение морального вреда.

💡💡💡Знайте
свои права и пользуйтесь ими! Помните, ваши персональные данные принадлежат вам.
#Важно_Знать
#Оператору

Гражданин обратился в Центр с просьбой разъяснить был ли соблюден организацией срок рассмотрения его заявления на получение информации об обработке персональных данных (ПД).

Как установлено, организация направила ответ на 7 рабочий день, ошибочно полагая, что срок рассмотрения заявления составляет 15 дней.

Закон ”Об обращениях граждан и юридических лиц“ предусматривает возможность установления законодательными актами иного срока рассмотрения отдельных обращений.

Закон о защите персональных данных в отношении заявлений на получение информации, касающейся обработки ПД, устанавливает срок рассмотрения – 5 рабочих дней.

Центр напоминает! При рассмотрении таких заявлений следует руководствоваться сроками, установленными Законом, а их несоблюдение является нарушением законодательства о персональных данных и влечет административную ответственность.
💡💡💡Относительно недавно на белорусском рынке труда появилась новая профессия – специалист по защите персональных данных, а в начале этого года Единый квалификационный справочник должностей служащих дополнен квалификационной характеристикой специалиста по внутреннему контролю за обработкой персональных данных.
Какова роль такого специалиста в организации?
Чем он должен заниматься?
Что контролировать?
Какое образование и квалификацию иметь?

Все это подробно разобрали в нашем очередном гайде для операторов.

Подробности на cpd.by

#Оператору #Важно_Знать #DPO #DataProtectionOfficer
#Оператору
Центром все чаще выявляются факты нарушения требований законодательства о персональных данных при оформлении баннеров, предусматривающих согласие на обработку cookie-файлов.

#Важно_Знать
Для начала отметим, что обрабатываемые посредством сайтов cookie-файлы можно условно разделить на технические (без них сайт не работает надлежащим образом или не работает совсем) и иные (позволяющие сохранять индивидуальные настройки пользователя, информацию об использовании сайта и т.д.).
Обработка технических cookie-файлов не требует согласия субъектов персональных данных.
Обработка иных cookie-файлов может осуществляться исключительно с согласия.

В отдельных случаях, выявленных Центром, cookie-баннеры содержат лишь кнопки ”согласиться“ и ”настроить“. При этом кнопка ”отказаться“ отсутствует, а отказ пользователя от обработки персональных данных возможен только лишь в настройках на втором уровне cookie-баннера. Эта модель получения согласия вынуждает пользователя предоставить согласие на обработку, в которой он не заинтересован.
⚠️Процесс отказа от обработки cookie-файлов не должен быть сложнее, чем процесс выражения согласия.

☝️В этой связи cookie-баннер наряду с кнопкой ”согласиться“ должен содержать кнопку ”отклонить", а в случае обработки cookie-файлов для нескольких самостоятельных целей (например, рекламных и статистических) необходимо предоставлять возможность согласиться (отказаться) от каждой из них (принцип ”одна цель – одно согласие“).
#Важно_Знать

Навязчивая рекламная рассылка, сообщения с акционными предложениями, звонки с приглашением на презентацию. Наверняка каждый из нас сталкивался с таким. Часто бывает, что, заполняя форму согласия на обработку наших персональных данных, мы невнимательно ее читаем и соглашаемся со всем по умолчанию, проставляя галочки во всех полях.

🧐А что делать, если все же вы решили отозвать свое согласие для какой-то определённой цели обработки персональных данных, к примеру, для направления рекламной рассылки на ваш номер мобильного телефона?
Законом вам такое право предоставлено.

Подготовили для вас ответ в наших информационных карточках.

💡💡💡А еще больше о ваших правах на cpd.by
#Вопрос_Ответ
Может ли наниматель при приеме на работу гражданина запрашивать характеристику с предыдущих мест его работы? На каких правовых основаниях могут обрабатываться эти персональные данные лиц-соискателей на трудоустройство?

☝️Может.
Право нанимателя запрашивать характеристику с предыдущих мест работы предусмотрено статьей 26 ТК и пунктом 11 Декрета Президента № 5. В случае, когда лицо претендует на занятие должности в государственном органе (организации), наниматель обязан запросить такую характеристику.

Правовым основанием обработки персональных данных лиц-соискателей на трудоустройство при запросе и выдаче на них характеристики выступает абзац двадцатый статьи 6 Закона.

#Важно_Знать
В случае, если у работника не было ранее работы по трудовому договору (был учащимся, студентом, индивидуальным предпринимателем, проходил военную службу и др.), характеристики не запрашиваются.
#ВАЖНО

Учреждения образования интересуют вопросы, связанные с выбором правового основания обработки персональных данных обучающихся для тех или иных целей.

Мы обобщили некоторые цели, когда согласие на обработку персональных данных учреждению образования не требуется:
🔹для зачисления в учреждение образования,
🔹для обеспечения образовательного процесса,
🔹в целях осуществления обучения и воспитания,
🔹для ведения классных журналов (в том числе электронных),
🔹для организации физического воспитания,
🔹для участия в олимпиадах,
🔹при организации учета детей в целях получения ими общего среднего, специального образования (всеобуч),
🔹при организации питания учащихся,
🔹для осуществления взаимодействия с обучающимися, их законными представителями.
#Важно_Знать

Ввиду часто поступающих вопросов в части обработки персональных данных в сфере образования Национальный центр защиты персональных данных напоминает, что на сайте Центра размещены актуальные материалы о правовом регулировании обработки персональных данных в Республике Беларусь.

Для удобства пользователей нашего интернет-сайта информация разделена на три подраздела:

Национальное регулирование — содержатся ссылки на основные нормативные правовые акты, составляющие законодательство о персональных данных;

Портфель оператора – включает пошаговые алгоритмы и рекомендации по работе с персональными данными, типовые формы и образцы документов;

Методологические документы – содержатся разъяснения Центра по вопросам применения законодательства о персональных данных.

В данном разделе также размещены Рекомендации о применении Закона в сфере образования.