Центр персональных данных
10.9K subscribers
655 photos
43 videos
4 files
527 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
Media is too big
VIEW IN TELEGRAM
⚡️⚡️⚡️Друзья, у нас для вас отличная новость!
26 мая в Минске пройдет международная конференция Digital Day Belarus.

На правах информационного партнера рассказываем, что вас ждет!
🌐Выступление 12 спикеров-практиков специалистов по рекламе и продвижению бизнеса в digtial.
🌐Самые актуальные исследования рынка маркетинга в Беларуси.
🌐Практические кейсы для бизнеса.
🌐Экспертная программа, которая будет доступна в виде видео в рассылке после мероприятия.

С учётом массива наших личных данных в цифровом пространстве Центр подготовил для участников конференции подробный гайд «Маркетинг и реклама VS Персональные данные» об особенностях обработки и защиты персональных данных в работе интернет-магазинов, о самых частых нарушениях в этой сфере, а также чек-лист ”Правила работы с персональными данными клиентов“.

🏢Место проведения: кинопространство mooon в ТРЦ Palazzo

Подробности на сайте мероприятия, а по промокоду cpdby организатор конференции предоставляет скидку 15 %.

Встречаемся на Digital Day Belarus!
#Вопрос_Ответ

Нужно ли получать согласие на использование личного номера мобильного телефона в трудовых отношениях?

В трудовых отношениях нередко возникают ситуации, когда работник пользуется личным мобильным телефоном для связи с клиентом (например, курьер в интернет-магазине и т.д.).

В таких случаях при использовании личного мобильного телефона работника наниматель должен получить у него согласие, которое должно соответствовать требованиям статьи 5 Закона о защите персональных данных.

В ситуации, когда наниматель получил отказ от работника, нанимателю необходимо предусмотреть альтернативный вариант, например, предоставив ему корпоративный номер мобильного телефона.
This media is not supported in your browser
VIEW IN TELEGRAM
🌟🌟🌟Сегодня в образовательно-оздоровительном центре ”Лидер“ стартовал VI Фестиваль школьников и студентов ”Медиация будущего“.
В программе:
🔹круглые столы,
🔹тренинги,
🔹мастер-классы,
🔹секции среди школьников и студентов по вопросам урегулирования споров.

💡Организатор проекта – Белорусский республиканский союз юристов, Национальный центр защиты персональных данных впервые выступил партнером данного Фестиваля, а главной его темой стала ”Конфликты в сети и возможности медиации в их разрешении“.

В рамках тематических кругов сообществ школьники и студенты вместе с экспертами Центра обсудили важные правила безопасного оборота персональных данных в Интернете, в том числе в популярных социальных сетях. Использовались при этом медиативные техники, направленные на разрешение конфликтных ситуаций.
#Вопрос_Ответ
Я веду свои страницы в социальных сетях, размещаю там фото и видео с мероприятий, иногда публикую фото знакомых. Попадает ли это под сферу действия Закона о защите персональных данных?

Такая деятельность не является профессиональной или предпринимательской, действие Закона на нее не распространяется.

Однако, неприменение Закона к обработке персональных данных (ПД) в процессе личного, бытового и иного подобного их использования не означает возможности бесконтрольного использования ПД других лиц.

В данной ситуации будут применяться положения ч. 2 ст. 18 Закона ”Об информации, информатизации и защите информации“, согласно которой сбор, обработка, хранение, предоставление, распространение информации о частной жизни физического лица, а также пользование ею и обработка ПД осуществляются с согласия данного физического лица, если иное не установлено законодательными актами.

При этом получение согласия в данном случае может осуществляться в любой форме, в том числе и устной.
#Вопрос_Ответ

Собралась в отпуск и обратилась в турагентство. При заключении предварительного договора оказания туристических услуг мне предложили заполнить согласие на обработку персональных данных. Правомерно ли это?

☝️При заключении такого договора необходимо указать все существенные условия основного договора согласно требованиям статьи 17 Закона о туризме, в том числе сведения о заказчике, а также об иных лицах, которым оказывается услуга.
⚠️Согласие на обработку персональных данных в этом случае не требуется.

Правовым основанием обработки данных клиента будет выступать абзац пятнадцатый статьи 6 Закона о защите персональных данных.
💡💡💡1 июня для работников кадровых служб, менеджеров по персоналу, рекрутеров, специалистов по оплате труда проведем обучающий онлайн-семинар ”Обработка персональных данных в связи с трудовой (служебной) деятельностью“.

Подробно и детально разберем в рамках 6 академ.часов важную тему и ответим на ваши вопросы:
Как соблюсти законодательство о персональных данных (ПД) при рассмотрении резюме, подборе персонала?
Какие правовые основания обработки ПД в трудовых отношениях существуют?
Необходимо ли брать обязательства по неразглашению ПД?
Как и кто должен вести реестр обработки ПД?
Какой объем ПД допустим при заключении трудового договора?
Допустима ли биометрическая идентификация работников?
Какую информацию о работниках можно размещать на сайте и в соцсетях организации? Необходимо ли для этого согласие?

☝️Поспешите с заявкой, количество мест ограничено.

📆 Дата: 01.06.2023.
💳 Стоимость: 150 Br.
📜 Сертификат гособразца.
🌟🌟🌟По случаю Международного дня защиты детей Национальным центром защиты персональных данных разработана памятка ”Детям о персональных данных“.

В ней отражены важные правила личной и цифровой безопасности.

Памятка размещена на сайте cpd.by и доступна для скачивания.

Рекомендуем!
https://vm.tiktok.com/ZM2jJMVjH/?t=2

🤷‍♀️Что такое персональные данные?
😎Какие супергерои их защищают?
😱И чем грозит утечка персональных данных?

На эти серьёзные вопросы ответили наши дети!
Смотрите короткий дайджест вопросов и ответов в нашем TikTok (да, он у нас появился🙃), а полная версия «Персональные данные устами детей» уже у нас на youtube-канале.

👌Не забудьте подписаться!

UPD: При съемках персональные данные ни одного ребенка не пострадали.
Согласие законных представителей получено.

Берегите своих детей и их персональные данные!
И еще одна хорошая новость на сегодня! На cpd.by появился раздел «Детям о персональных данных», где размещается полезный контент для детей. Сегодня там вы сможете найти памятки, презентации, видео-гайды о безопасности персональных данных, важные правила цифровой гигиены.

Раздел постоянно будет дополняться!

Ну а чтобы просто и с юмором рассказать о сложных вещах, мы подготовили для вас «Вредные советы о персональных данных».
Рекомендуем к просмотру!

https://www.youtube.com/watch?v=e2v8ML7MYcA&t=2s
#Вопрос_Ответ

Зачем на интернет-сайтах запрашивают согласие на обработку cookie?

Получение согласия на обработку cookie призвано обеспечить прозрачность их использования.

Учитывая, что разработчик может собирать посредством cookie разнообразные сведения, важно, чтобы он доступно указал какие именно сведения собираются посредством cookie, для чего это делается и передаются ли данные третьим лицам.

☝️Наличие на интернет-сайте политики обработки cookie демонстрирует уважительное отношение к посетителям сайта и к их личным данным.

Предлагаем ознакомиться с политикой в отношении обработки cookie на сайте Национального центра защиты персональных данных.

Центр обрабатывает их с целью обеспечения удобства пользователей сайта и повышения качества его функционирования.

Мы не передаем cookie третьим лицам и не используем их для идентификации субъектов персональных данных.
Media is too big
VIEW IN TELEGRAM
#Обучение

Для кого-то лето – пора отпусков и каникул, для кого-то – обычные рабочие месяцы. А для тех, кто всегда стремится развиваться, учеба – отличный способ «прокачать» свои профессиональные компетенции.

Предлагаем запланировать свое обучение!

Подготовили для вас график ближайших курсов повышения квалификации:
🔹12, 19, 26 июня – Защита персональных данных;
🔹12, 19 июня – Обеспечение безопасности информационных технологий;
🔹12 июня – Техническая защита государственных секретов;
🔹19 июня – Безопасность информационных технологий;
🔹26 июня – Основы защиты информационных систем организаций здравоохранения.

📧Направляйте ваши заявки на [email protected]

☎️Справки по телефонам 367 02 18, 367 02 46, 367 02 44, 367 02 29.
Уважаемые подписчики!
Совершенствуя организацию обучения по вопросам защиты персональных данных граждан, Центром подготовлены новые программы обучающих курсов в формате 6-ти часовых онлайн-семинаров.
Они разработаны с учетом правоприменительной практики реализации Закона на местах, анализа поступающих в Центр жалоб и обращений.

В этой связи хотели бы спросить у наших подписчиков
,
курс по какой теме вы бы хотели пройти в ближайшее время?

Просим выбрать из предложенных вариантов в опросе👇

А если вы заинтересованы в корпоративном обучении ваших сотрудников, то мы, исходя из запроса и специфики вашей организации, готовы организовать такое обучение.
Справки по тел. 367 02 29, 367 03 09.
#Мировая_повестка

Microsoft заплатит 20 миллионов долларов за нарушение конфиденциальности детей.

Компания незаконно собирала данные из учетных записей игровой системы Xbox, принадлежащих детям.
⚠️Родители не были информированы о политике работы с информацией.

Закон США требует, чтобы онлайн-сервисы и веб-сайты, предназначенные для детей младше 13 лет, уведомляли родителей о личной информации, которую они собирают, и получали поддающееся проверке согласие родителей перед сбором и использованием такой информации.

В белорусском законодательстве до достижения ребенком возраста 16 лет, за исключением вступления в брак до достижения 16 лет, согласие на обработку его персональных данных дает один из его законных представителей.

Родители! Обратите внимание на мобильные приложения, сервисы, соцсети, которыми пользуется ваш ребенок. При установке игры, приложения, мессенджеры требуют доступ к определенной информации, а также могут получить доступ к данным на смартфоне вашего ребенка.
#Вопрос_Ответ
Подаю документы для поступления ребенка в 1-й класс. Должен ли я предоставлять копию свидетельства о рождении и подписывать согласие на обработку персональных данных (ПД) моего ребенка (цель обработки – осуществление обучения и воспитания
)?

Согласно п. 67 Положения об учреждении общего среднего образования прием лица для получения общего среднего образования осуществляется на основании заявления, которое подает законный представитель несовершеннолетнего, медицинской справки о состоянии здоровья, при предъявлении свидетельства о рождении или документа, удостоверяющего личность.

Учреждение образования при приеме документов не вправе истребовать копию свидетельства о рождении и приобщать ее к заявлению.

В большинстве случаев обработка учреждениями образования ПД при организации обучения осуществляется без согласия субъектов ПД (их законных представителей) в силу требований законодательных и принятых на их основании иных НПА.
Для указанных целей согласие на обработку ПД ребенка не требуется.
#Вопрос_Ответ

Наниматель направляет заявку на аттестацию своих работников. Нужно ли брать у них согласие на обработку персональных данных (ПД)?

Если наниматель обрабатывает ПД работников с целью проведения их аттестации в соответствии с требованиями законодательства, а также направляет заявку на аттестацию в адрес другой организации, то это напрямую связано с исполнением работниками своих трудовых обязанностей.

Правовым основанием
для осуществления такой обработки может выступать абзац восьмой статьи 6 Закона.

В данном случае не требуется получать согласие на обработку ПД у работников заказчика, направленных на аттестацию, при отсутствии оказания им дополнительных услуг, которые напрямую не связаны с проведением аттестации (например, обработка номера телефона с целью отправки СМС-сообщений с рекламой и т.п.).
⚡️⚡️⚡️ #утечки #базы_данных

На прошедшей неделе утекли в сеть данные о клиентах книжных интернет-магазинов.

Центром были проанализированы дампы баз данных, утекших в сеть Интернет:
bookvoed.ru – более 400 пользователей с белорусскими e-mail адресами;
chitai-gorod.ru – более 1000 пользователей с белорусскими e-mail адресами;
ast.ru – более 500 пользователей с белорусскими e-mail адресами;
eksmo.ru – более 2200 пользователей с белорусскими e-mail адресами.

#Центр_рекомендует произвести смену паролей на вышеуказанных ресурсах либо же удалить учетные записи.
#Важно_Знать
#Оператору

Гражданин обратился в Центр с просьбой разъяснить был ли соблюден организацией срок рассмотрения его заявления на получение информации об обработке персональных данных (ПД).

Как установлено, организация направила ответ на 7 рабочий день, ошибочно полагая, что срок рассмотрения заявления составляет 15 дней.

Закон ”Об обращениях граждан и юридических лиц“ предусматривает возможность установления законодательными актами иного срока рассмотрения отдельных обращений.

Закон о защите персональных данных в отношении заявлений на получение информации, касающейся обработки ПД, устанавливает срок рассмотрения – 5 рабочих дней.

Центр напоминает! При рассмотрении таких заявлений следует руководствоваться сроками, установленными Законом, а их несоблюдение является нарушением законодательства о персональных данных и влечет административную ответственность.
#Центр_разъясняет

📅 С 17 июня 2023 года в республике начинается прием документов для поступления в учреждения образования на все формы получения высшего образования за счет средств бюджета и на платной основе.

Организация вступительной кампании является важным мероприятием как для учреждений образования, так и для абитуриентов, поэтому важно знать:
🔹Как не допустить нарушения Закона о защите персональных данных при организации вступительной кампании?
🔹Какие документы вправе истребовать в приемной комиссии?
🔹Необходимо ли получать согласие абитуриента (его законного представителя) для поступления в учреждение высшего образования?

Всю необходимую информацию по этим вопросам вы можете узнать на сайте Национального центра защиты персональных данных.
#Вопрос_Ответ

Может ли наниматель направлять работникам расчетные листки через приложение банка? Должен ли работник давать свое согласие на это?

Статьей 80 Трудового кодекса Республики Беларусь нанимателю предоставлено право утверждения формы расчетного листка.

В этой связи выдача нанимателем расчетных листков работникам с использованием приложения обслуживающего банка не противоречит требованиям Закона о защите персональных данных и не требует получения согласия работников, если наниматель определил в локальных актах, что выдача расчетных листков осуществляется в электронном виде, и утвердил форму расчетного листка с указанием сведений, предусмотренных законодательством о труде.
#Вопрос_Ответ

Организатор отменил концерт и возникла необходимость вернуть деньги за приобретенные билеты. При этом организатор мероприятия требует не только написать заявление на возврат денежных средств, но и приложить к нему копию паспорта. Правомерно ли это?

В данном случае предоставление копии паспорта не предусмотрено законодательством. К тому же такой документ содержит иную личную информацию, которая не является необходимой для возврата денежных средств (фотоизображение, сведения о гражданстве, семейное положение и др.).

⚠️Таким образом, истребование копии такого документа влечет избыточную обработку персональных данных и не соответствует требованиям статьи 4 Закона о защите персональных данных.

☝️Более подробно ознакомиться с правилами обработки копий документов, удостоверяющих личность, можно в соответствующих разъяснениях Центра в разделе "Методологическое документы" на cpd.by.