Центр персональных данных
12.3K subscribers
812 photos
47 videos
4 files
630 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
г. Минск, ул. К. Цеткин, 24-3
+375 17 367 07 90
Download Telegram
#Вопрос_Ответ

Вправе ли гражданин, сдающий квартиру посуточно, осуществлять видеонаблюдение за лицами, снимающими это жилье?


Осуществление видеонаблюдения, посредством которого возможно идентифицировать физических лиц, представляет собой обработку ПД.

☝🏻Наймодатель в данном случае является оператором в понимании Закона № 99-З.

⚠️Напомним, что обработка ПД должна осуществляться операторами с согласия субъекта ПД, за исключением случаев, предусмотренных Законом и иными законодательными актами.

📹В данном случае использование установленной физическим лицом системы видеонаблюдения в период действия договора найма жилого помещения может осуществляться наймодателем только с согласия нанимателей и иных субъектов ПД, чье изображение попадет в обзор видеокамеры, которое должно быть получено в соответствии с требованиями статьи 5 Закона.
#Вопрос_Ответ

Вправе ли гражданин, обратившийся на горячую или прямую телефонную линию, вести аудиозапись разговора?

Исходя из положений части второй статьи 18 Закона Республики Беларусь от 10 ноября 2008 г. № 455-З ”Об информации, информатизации и защите информации“, запись гражданами специалистов или руководителя организации, проводящих горячую или прямую телефонную линию, возможна только с их согласия.

При этом поскольку указанный Закон не устанавливает требований к такому согласию, оно может быть получено в любой форме, в том числе устной.
#Вопрос_Ответ

❓️Может ли учреждение образования собирать анкеты, содержащие информацию о месте пребывания учащихся в период каникул, включая фамилию, имя, отчество, степень родства, контактные данные лиц, с которыми ребенок находится в периоды каникул❓️

💡Центром проработан этот вопрос с Министерством образования.

⛔️ Учреждение образования не может собирать такую информацию, кроме случаев, предусмотренных законодательством в отношении отдельных категорий семей (например, при наличии у ребенка статуса находящегося в социально опасном положении).
#Вопрос_Ответ

Могут ли родители осуществлять фото- и (или) видеосъемку утренников в детском саду

Ответ: да

В случае, если видео- и фотоизображения ребенка на утреннике сделаны не в связи с профессиональной или предпринимательской деятельностью, а на память для личного использования, то на такую обработку действие Закона о защите персональных данных не распространяется, как и на случаи, когда родители желают поделиться видео- и фотоизображениями своего ребенка в социальных сетях.

☝️Однако для размещения в социальных сетях видео- и фотоизображений, на которых присутствуют другие дети, их родители, на основании части второй статьи 18 Закона об информации, информатизации и защите информации должно быть получено согласие этих родителей. При этом такое согласие может быть получено и в устной форме.
#Вопрос_Ответ

Может ли наниматель в рамках трудовой деятельности осуществлять сбор и хранение копий документов, удостоверяющих личность работников, на основании их согласия?


Нет.

⛔️Сбор и хранение нанимателем копий документов, удостоверяющих личность работников, может осуществляться только в случаях, когда это прямо предусмотрено законодательством.

☝🏻В остальных случаях такие сбор и хранение являются избыточной обработкой персональных данных и не соответствуют требованиям Закона о защите персональных данных.

⚠️Подробнее с позицией Центра по вопросу изготовления и хранения копий документов, удостоверяющих личность, можно ознакомиться в разъяснениях на cpd.by.
#Вопрос_Ответ

Соответствует ли
Закону о защите персональных данных обработка оператором ПД своих работников и клиентов с использованием сервисов Googlе (например, Google Таблицы и Google Формы)?

🌐 При использовании сервисов Google оператор осуществляет трансграничную передачу ПД и должен соблюдать требования пункта 1 статьи 9 Закона.

🛜 При этом невозможно определить, в какую конкретно страну происходит трансграничная передача ПД и, соответственно, будет ли обеспечен надлежащий уровень защиты прав граждан.

☝🏻В таком случае обработка ПД с использованием данных сервисов возможна на основании согласия субъектов ПД при условии разъяснения им рисков, связанных с трансграничной передачей ПД.
#Вопрос_Ответ
Заключила договор оказания услуг электросвязи, но мне постоянно поступают сообщения и звонки, адресованные предыдущему владельцу абонентского номера, в том числе реклама, SMS от банка и т.д. Как быть?


📱Операторы электросвязи не владеют информацией о том, кому предыдущий владелец абонентского номера оставлял свои ПД, и не могут обеспечить их удаление при переходе номера к новому абоненту.

Одним из вариантов решения проблемы будет подача организации, отправляющей такие сообщения, заявления в письменной форме или в виде электронного документа с требованием прекратить обработку Ваших ПД на основании пункта 1 статьи 13 Закона.

Какие сведения должно содержать заявление мы писали ранее.

☝🏻Для удовлетворения такого требования оператору может потребоваться удостовериться, что именно Вы являетесь новым владельцем абонентского номера.

⚠️Напоминаем: при изменении абонентского номера, не забывайте отвязать старый номер из неиспользуемых приложений и аккаунтов, чтобы обеспечить безопасность своих ПД.
#Вопрос_Ответ

Я направил заявление оператору, и мои персональные данные были удалены с его интернет-ресурса. Тем не менее, результаты поиска в системе "Яндекс" по-прежнему показывают информацию, которая ранее находилась на удаленной странице сайта. Что делать в этой ситуации?


После того как информация была удалена с сайта, результаты поисковых запросов в "Яндекс" могут продолжать содержать ссылки на эти данные (включая частичное отображение текста удаленной записи) обычно в течение 2-3 недель. После этого срока такие ссылки автоматически удаляются.

🔐Если по истечении данного периода поисковые результаты в "Яндекс" все еще содержат ссылки на удаленную запись, Центр рекомендует заполнить форму ➡️ "Информация удалена с сайта-источника, но все еще отображается в результатах поиска Яндекса".
#Вопрос_ответ

Может ли организация использовать личный аккаунт специалиста по подбору персонала в социальной сети Linkedln для поиска работников?


Поиск специалистов, ведение с ними коммуникации посредством личного аккаунта работника в социальной сети в данном случае возможны только при условии получения нанимателем согласия этого работника, соответствующего требованиям статьи 5 Закона.

☝🏻При этом не стоит забывать о публикации сведений о наличии вакансий в Общереспубликанском банке вакансий на информационном портале государственной службы занятости до размещения их на иных информационных ресурсах.
#Вопрос_Ответ

На прошедшем онлайн-митапе в чат нам поступил вопрос о том, имеет ли место трансграничная передача персональных данных работников при использовании в процессе работы мессенджеров.
🔎Имеются ли у нанимателя правовые основания на такую обработку ПД?
⚠️Это зависит от конкретной ситуации.

☝🏻Привели практические примеры:

🤳🏽группу создали сами работники для коммуникации (💬Кто потерял ключи в холле? 🗯Кому нужны котята в дар?);
📲группу создал наниматель, используя служебные или личные номера телефонов, не обрабатывая ПД (🗯Завтра у нас субботник с 9.00. 💭В холле теперь у нас работает буккроссинг. 💬Совещание состоится через 15 минут в актовом зале);
🌐в группе мессенджера наниматель наряду с постановкой рабочих задач обрабатывает ПД (🗯Ковалев и Петров, завтра на дежурство. 💬Поздравляем нашего бухгалтера Луизу Карловну с юбилеем. 💭Списки желающих пойти в театр отправляйте в этот чат).

Ответы в наших информационных карточках. Тезисно и доступно.
Листайте слайдер➡️
#Вопрос_Ответ

Могут ли привлечь юрлицо к административной ответственности за нарушение законодательства о персональных данных, если произошла его реорганизация?


Да.
🛡По итогам проверочных мероприятий в части соблюдения законодательства о персональных данных в отношении некоторых операторов (юридических лиц) Центром принято решение о направлении материалов для привлечения их к административной ответственности за нереализацию обязательных мер по обеспечению защиты персональных данных (часть 4 статьи 23.7 КоАП).

По завершении проверки в ЕГР были внесены сведения о реорганизации проверенных юридических лиц в форме их присоединения.

⚠️Вместе с тем, реорганизация юрлица не является основанием для освобождения его от административной ответственности. При присоединении одного юрлица к другому к ответственности привлекается то юридическое лицо, к которому осуществлено присоединение.