Центр персональных данных
10.6K subscribers
632 photos
36 videos
4 files
501 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
⚡️⚡️⚡️Сегодня в Национальном центре защиты персональных данных состоялся День открытых дверей.

Именно в этот день год назад Центр открыл свои двери для первых слушателей курсов повышения квалификации по вопросам защиты персональных данных и информации.

В тематических мероприятиях приняли участие как обучающиеся, так и гости Центра. К примеру, студенты юридического факультета БГУ и колледжа бизнеса и права успешно прошли квиз по теме защиты персональных данных, а все желающие поддержали тематический челлендж ”Данные персональные, мы уникальные“.

В рамках брифинга для СМИ и интернет-ресурсов директор Центра Андрей Гаев рассказал о том, с какими вопросами и жалобами граждане чаще всего обращаются в Центр, о проблемах в сфере оборота данных, о громких утечках и рисках, связанных с ними, проводимой работе с операторами и реализуемых просветительских и образовательных проектах.
#Вопрос_Ответ

В вышестоящую организацию поступил запрос от подчиненной организации с просьбой предоставить копию ответа на обращение гражданина для использования содержащейся в ней информации в рамках судебного разбирательства по гражданскому делу. Вправе ли вышестоящая организация предоставить такие сведения?

Исходя из положений статьи 4 Закона обработка персональных данных, включая предоставление, должна осуществляться при наличии надлежащего правового основания.

☝️Законодательством предоставление копии ответа на обращение в рассматриваемой ситуации не предусмотрено.
⛔️Законодательные акты не предоставляют участникам гражданского судопроизводства безусловные права получать персональные данные, которые, по их мнению, имеют отношение к рассматриваемому в суде делу.

⚠️В данном случае заинтересованное лицо вправе ходатайствовать перед судом о запросе персональных данных в рамках истребования доказательств.
Media is too big
VIEW IN TELEGRAM
#цифры_и_факты

За 2023 год:
📌Центром проведено около 30 плановых, внеплановых, камеральных проверок,
📌проверено более 50 интернет-ресурсов на предмет соблюдения законодательства о персональных данных,
📌удалено около 100 тыс. уникальных записей о субъектах персональных данных,
📌в Центр поступило более 900 обращений от граждан и организаций по различным вопросам применения законодательства о персональных данных, 100 жалоб на нарушения прав, свобод и законных интересов субъектов персональных данных,
📌правоохранительными органами составлено более 40 протоколов о нарушении законодательства о защите персональных данных.
🌟🌟🌟Сегодня мы выпустили первую группу слушателей курсов повышения квалификации по программе ”Обезличивание и деобезличивание персональных данных“.
Наряду с подробным изучением различных методов обезличивания обучающиеся на практических занятиях отработали и разобрали каждый из них.

Обезличивание – это эффективный и рабочий метод минимизации рисков при работе с данными. К примеру, при несанкционированном доступе к обезличенным персональным данным невозможно определить их принадлежность конкретному лицу без использования дополнительной информации.

🌐Продолжительность обучения в рамках курса – 36 академических часов (5 дней).
🌐Стоимость 580 Br.
🌐Ведется запись на ближайшие даты: 25 сентября, 16, 30 октября 2023 г.
🌐Шаблон заявки и подробности на cpd.by

Спойлер: вскоре в аудиториях Центра профильные специалисты будут обучаться управлению информационной безопасностью в организации и предотвращению утечек персональных данных по новой уникальной программе.
Следите за нашими новостями 😎
⚠️Каждая шестая жалоба, поступающая к нам в Центр, касается вопросов соблюдения законодательства о персональных данных в трудовых отношениях.

СПЕЦИАЛЬНО для работников кадровых служб, менеджеров по персоналу, специалистов по оплате труда 21 сентября мы проведем обучающий онлайн-семинар ”Обработка персональных данных в связи с трудовой (служебной) деятельностью“.

Подробно разберем в рамках 6 академ.часов важную тему и ответим на вопросы:
Как соблюсти законодательство о персональных данных (ПД) при рассмотрении резюме, подборе персонала?
Какие правовые основания обработки ПД в трудовых отношениях существуют?
Как вести реестр обработки ПД?
Какой объем ПД допустим при заключении трудового договора?
Допустима ли биометрическая идентификация работников?
Какую информацию о работниках можно размещать на сайте и в соцсетях организации? Необходимо ли для этого согласие?

Бонус: обсудим вопросы организации видеонаблюдения в организации.

📆 Дата: 21.09.2023.
💳 Стоимость: 150 Br.
📜 Сертификат гособразца.
#Вопрос_Ответ
Срок хранения персональных данных истекает, можно ли осуществить их обезличивание и дальше хранить без ограничений?

⚠️Нет. Обезличенные персональные данные остаются персональными данными и подлежат защите в соответствии с Законом.

Обезличивание является одним из способов обработки персональных данных (ПД), в результате которой определить принадлежность ПД конкретному субъекту ПД становится невозможным без использования дополнительной информации.

Хранение ПД в обезличенном виде после достижения цели обработки не основано на нормах Закона.

☝️Раздельное хранение идентифицирующих и иных данных не исключает идентификацию субъекта и, соответственно, является обработкой ПД, которая должна иметь соответствующее правовое основание.

📌Таким образом, оператор обязан обеспечить прекращение обработки ПД по истечении установленных сроков хранения (ПД должны быть удалены либо заблокированы), если отсутствуют основания для обработки, предусмотренные законодательством.
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️⚡️⚡️Новость, которую вы ждали!
Мы объявляем конкурс на лучшую работу в сфере защиты персональных данных.

К участию приглашаются студенты, магистранты, преподаватели, учёные, юристы-практики.

На конкурс принимаются как индивидуальные, так и коллективные работы. Итоги будут подведены к Международному дню защиты персональных данных.

Темы конкурсных работ:
💡Отнесение cookie-файлов к персональным данным: за и против – для номинации ”Лучшая студенческая работа“
💡Реализация модели сооператорства в практической деятельности
по законодательству Республики Беларусь – для номинации ”Лучшая работа практикующего юриста“

Дедлайн подачи конкурсных работ – 15 декабря.

📌Подробности и условия – на нашем сайте.
Дарагія сябры, прыміце шчырыя віншаванні з Днём народнага адзінства!

Давайце разам, у адзінстве, зберагаць і памнажаць здабыткі нашай роднай Беларусі, захоўваць духоўныя і маральныя каштоўнасці нашага грамадства.

Жадаем вам невычэрпнай энергіі, здароўя і міру, каб кожны дзень быў напоўнены добрымі пачынаннямі і новымі дасягненнямі!


Ваш Нацыянальны цэнтр абароны персанальных даных
#Вопрос_Ответ

Работник при подаче заявления на оказание материальной помощи приложил к нему документы, подтверждающие наличие оснований для ее оказания. Может ли наниматель в рассматриваемой ситуации снять копии этих документов и приложить их к приказу?

☝️Да, может.
Согласно пункту 2 Статьи 4 Закона обработка персональных данных (ПД) должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц. Содержание и объем обрабатываемых ПД не должны быть избыточными по отношению к ним (пункт 5 статьи 4 Закона).

Так, в случае если прилагаемые копии документов являются основанием для издания распорядительных документов, оператор может их изготавливать, приобщать к распорядительным документам и хранить их в течение установленного законодательством срока.

Что касается копий документов, удостоверяющих личность,
то с разъяснениями по их изготовлению можно ознакомиться на сайте Центра.
🤔Как просто и доступно рассказать детям, что такое персональные данные и почему их так важно защищать?

☝️Вопрос не из простых. Сегодня у наших детей с малых лет есть мобильный телефон, они с завидной скоростью скролят соцсети, быстро осваивают мобильные приложения, играют в онлайн-игры и порой лучше родителей разбираются во всех девайсах.

Иногда пользование социальными сетями может быть связано с рисками для детей, например такими как:
🔹воздействие негативного контента (насилие, порнография),
🔹целенаправленное мошенничество, запугивание,
🔹кибербуллинг,
🔹утечка персональной информации.

Национальным центром защиты персональных данных подготовлен небольшой видеоролик, в котором дети могут узнать о важных правилах безопасности личной информации и о том, как персональные данные изменяются и дополняются на протяжении всей нашей жизни.

Ролик доступен для скачивания и может быть использован для проведения мероприятий с детьми и молодежью.

🌐UPD: изображение сгенерировано нейросетью
То, о чем ВЫ нас просили! МЫ разработали новую программу обучающего онлайн-курса ”Персональные данные в образовании: особенности обработки и порядок защиты“.

В формате 6-часового семинара мы разберем нюансы работы с персональными данными в организациях, осуществляющих образовательную деятельность:
🔹правовые основания обработки ПД,
🔹ведение интернет-ресурсов и соцсетей,
🔹использование фото и видеоизображений,
🔹меры по обеспечению защиты ПД,
🔹передача ПД третьим лицам, вопросы трансграничной передачи.

Эксперты проведут детальный разбор практических кейсов и ответят на вопросы участников семинара в рамках блиц-сессии.

Мероприятие пройдет при участии Департамента контроля качества образования Министерства образования.

Бонус от партнера семинара hoster.by – гайд по техническим мерам защиты персональных данных и угрозам информационной безопасности, а также рекомендации по оптимизации указанных процессов.

Подавайте заявки и вносите в свой календарь 27 сентября. Подробности на cpd.by
#Мировая_повестка

Соцсеть TikTok оштрафована на 345 миллионов евро за нарушение законов о защите персональных данных детей

О вынесенном решении объявил комиссар по защите данных Ирландии (DPC). Это главный регулирующий орган для многочисленных ведущих технологических компаний в Европейском Союзе.

Учетные записи пользователей младше 16 лет в 2020 году по умолчанию были предустановлены как «публичные» (то есть видео и информация в профиле была общедоступной) – установил DPC.

☝️ Также социальная сеть TikTok не проверяла, действительно ли пользователь является родителем или опекуном ребенка, когда связывалась с ним через функцию «семейное сопряжение».
#Оператору
В ходе проверки крупной торговой сети Центром установлено, что при оформлении присоединения к программе лояльности на сайте автоматически проставляются отметки в чек-боксах ”отправлять мне уведомления на e-mail об акциях“, ”отправлять мне СМС на телефон об акциях“. Таким образом, желание человека для такой обработки его данных (направление рекламной рассылки) не учитывается.

В соответствии с пунктом 1 статьи 5 Закона о защите персональных данных согласие субъекта персональных данных представляет собой
🔹свободное,
🔹однозначное,
🔹информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.

⚠️В этой связи оператору направлено требование об обеспечении получения согласий субъектов персональных данных для цели регистрации, ведения личного кабинета и направления рекламной рассылки в соответствии с требованиями Закона, а в случае их неполучения – прекратить обработку персональных данных, осуществив их удаление.
#Обучение

Специалистам сферы защиты персональных данных и информации необходимо постоянное развитие, обучение, практика, а также важно быть в курсе последних тенденций, подходов и технологий.

Вашему вниманию предлагаем актуальный график курсов повышения квалификации в нашем Центре на октябрь:
2, 9, 16, 23, 30 – Защита персональных данных;
2 – Основы защиты информационных систем организаций здравоохранения;
2 – Техническая защита государственных секретов;
2, 23 – Безопасность информационных технологий;
9,16 – Обеспечение безопасности информационных технологий;
16, 30 – Обезличивание и деобезличивание персональных данных.

📧Направляйте ваши заявки на обучение на [email protected]

☎️Справки по телефонам: 367 02 18, 367 02 46, 367 02 44, 367 02 29.
#Важно_Знать

Ввиду часто поступающих вопросов в части обработки персональных данных в сфере образования Национальный центр защиты персональных данных напоминает, что на сайте Центра размещены актуальные материалы о правовом регулировании обработки персональных данных в Республике Беларусь.

Для удобства пользователей нашего интернет-сайта информация разделена на три подраздела:

Национальное регулирование — содержатся ссылки на основные нормативные правовые акты, составляющие законодательство о персональных данных;

Портфель оператора – включает пошаговые алгоритмы и рекомендации по работе с персональными данными, типовые формы и образцы документов;

Методологические документы – содержатся разъяснения Центра по вопросам применения законодательства о персональных данных.

В данном разделе также размещены Рекомендации о применении Закона в сфере образования.
#Ответственность

В Гомеле возбуждены уголовные дела за распространение персональных данных работника прокуратуры, ввиду этого Центр напоминает, что за нарушение законодательства о персональных данных предусмотрена ответственность.

⚠️Часть 1 статьи 23.7 КоАП – за умышленные незаконные сбор, обработку, хранение или предоставление персональных данных физического лица либо нарушение его прав, связанных с обработкой персональных данных.

⚠️Статья 203-1 УК – за незаконные действия в отношении информации о частной жизни и персональных данных. Максимальное наказание составляет 5 лет лишения свободы.

⚠️Статья 203-2 УК – за несоблюдение мер обеспечения защиты персональных данных повлекшее по неосторожности их распространение и причинение тяжких последствий. Максимальное наказание составляет 1 год лишения свободы.

Кроме того, лицо, допустившее нарушение Закона, может быть привлечено к
📌гражданско-правовой ответственности (возмещение имущественного и морального вреда),
📌дисциплинарной ответственности.