Центр персональных данных
10.9K subscribers
655 photos
43 videos
4 files
527 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
#Международная_повестка

⛔️Uber оштрафован на €290 млн за нарушение Европейского регламента по защите персональных данных (GDPR). Санкции связаны с передачей личных данных водителей компании из ЕС в США, где расположен главный офис Uber.

📄Этот штраф последовал за множеством жалоб водителей Uber. Расследованием занимался Нидерландский регулятор по защите данных, его руководитель Алейд Вольфсен отметил, что GDPR в Европе защищает фундаментальные права граждан, требуя от компаний и государственных учреждений ответственного обращения с персональными данными.

☝️О мерах ответственности за нарушение порядка обработки персональных данных, предусмотренных белорусским законодательством, а также о планах по расширению контрольных полномочий Центра читайте в интервью директора Национального центра защиты персональных данных Андрея Гаева.
⚡️⚡️⚡️Офис правовой помощи в Национальном центре защиты персональных данных будет организован в День открытых дверей 5 сентября с 10.00 до 13.00.

Сотрудники Центра совместно с адвокатами Минской городской коллегии адвокатов проведут бесплатные юридические консультации по широкому кругу вопросов, связанных с защитой персональных данных.

📝Для удобства граждан организована предварительная запись, она пройдет 2 – 4 сентября с 10.00 до 13.00. по телефону +375 (17) 367-18-32.

Также в этот день и время будут работать ”горячие“ телефонные линии:
☎️+375 (17) 367-03-09 – по вопросам оказания образовательных услуг в Центре;
☎️+375 (17) 367-18-32 – по общим вопросам защиты персональных данных.
⚡️⚡️⚡️Внимание! Появилась новая схема мошенничества с использованием персональных данных.

На этот раз аферисты представляются сотрудниками налоговых органов и предлагают доверчивым гражданам приобрести коды предварительной записи для получения электронной цифровой подписи (ЭЦП).

В МНС рассказали, что в Информационно-издательский центр по налогам и сборам стали обращаться люди, которым через социальные сети или по телефону поступают предложения якобы от сотрудников инспекций МНС.

В МНС обратили внимание, что такие звонки представители сферы не осуществляют, а предварительная запись на получение ЭЦП осуществляется контакт-центром и на портале безвозмездно.

☝️Для предварительной записи используются персональные данные, а их предоставление неизвестным людям может повлечь за собой негативные последствия.

Будьте бдительны!
Сегодня по всей стране стартовал учебный год.  Школьники, студенты снова сели за парты и заполнили учебные аудитории, а педагоги и родители с не меньшим трепетом встречают сентябрь🍁🍁🍁

Всем успехов! Пусть путь к знаниям и профессиям будет интересным!

А мы по просьбе учреждений образования обобщили некоторые цели, когда согласие на обработку персональных данных учреждению образования не требуется:
🔹для зачисления в учреждение образования,
🔹для обеспечения образовательного процесса,
🔹в целях осуществления обучения и воспитания,
🔹для ведения классных журналов (в том числе электронных),
🔹для организации физического воспитания,
🔹для участия в олимпиадах,
🔹при организации учета детей в целях получения ими общего среднего, специального образования (всеобуч),
🔹при организации питания учащихся,
🔹для осуществления взаимодействия с обучающимися, их законными представителями.

Напомним также, что типовые решения для работы с персональными данными в учреждениях образования у нас на сайте в разделе "Портфель оператора".
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ
Какая информация относится к генетическим персональным данным?


☝️Определение генетических персональных данных раскрывается в статье 1 Закона о защите персональных данных.

Вопрос отнесения сведений к генетическим ПД проработан с Министерством здравоохранения.

⚠️Информацией, содержащей генетические ПД, располагают организации здравоохранения, имеющие в своем составе специализированные лаборатории, осуществляющие молекулярно-генетические, цитогенетические (кариотипирование), молекулярно-цитогенетические исследования.
🧬Объектом такого исследования является молекула ДНК (РНК).

В свою очередь сведения о состоянии здоровья пациента, содержащиеся в:
🩸биологических образцах (кровь, слюна и т.д.),
📄медико-генетических заключениях,
👩‍⚕️медицинских справках о состоянии здоровья,
содержат информацию о физиологии и здоровье человека, однако не обладают уникальностью и не относятся к генетическим ПД.
🔥Завершился День открытых дверей в Национальном центре защиты персональных данных.

В наш офис правовой помощи пришли граждане, которых, волновали вопросы незаконного предоставления или распространения их персональных данных, привлечения к ответственности виновных лиц, а также процедуры взыскания морального вреда, подачи жалобы в наш Центр.

Среди обратившихся были и те, кто столкнулся с мошенническими действиями с персональными данными.

🕵️Вторая половина Дня открытых дверей была посвящена правовому просвещению. Для учащихся столичных школ и гимназий были организованы тематические квизы по защите персональных данных.

💁Подробнее в репортаже СТВ и на cpd.by
#Кейсы_из_практики

🗑🗑🗑Удалено около 5 миллионов фотоизображений клиентов, полученных при оформлении одним из банков кредитов на потребительские нужды.

📌Такая обработка не предусмотрена законодательством,
📌осуществлялась без надлежащего правового основания,
📌не являлась необходимой для достижения указанной цели,
📌носила избыточный характер.

📑По требованию Центра фотоизображения клиентов были удалены, незаконная обработка персональных данных прекращена.

⚠️Обращаем внимание операторов на соблюдение общих требований к обработке персональных данных (статья 4 Закона).

❗️Граждане, предоставляя свои персональные данные оператору, помните, что никто не может требовать от вас нeсоответствующий целям обработки ПД объем сведений.
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️⚡️⚡️Начинаем рабочую неделю с новости для тех, кто давно хотел к нам попасть на курсы, но не может оставить свою работу на 5 дней. Мы открыли дополнительный набор на дистанционное обучение по программе повышения квалификации по вопросам защиты персональных данных на 12 сентября.

☝️Теперь пройти курсы ПК можно, не выходя из дома.


Преимущества такого обучения:
📌Удобный режим и график: обучение проходит в вечернее время на протяжении 2,5 недель, а на подготовку и тестирование дается достаточно времени.

📌Доступность: наш курс доступен для участия из любой точки, а весь учебный процесс проходит онлайн, что экономит ваше время и ресурсы.

📌Актуальность: мы предоставляем самую актуальную информацию о защите персональных данных, учитывая законодательство, технологии и практическую реализацию норм Закона в организациях.

💳Стоимость курса – 600,00 рублей.
Подробности и образец заявки на cpd.by.
Защита персональных данных в бизнесе: реальные кейсы, эффективные стратегии

Друзья!
🚀🚀🚀Мы запускаем цикл обучающих мероприятий для бизнеса в формате региональных митапов, где на реальных примерах расскажем, как обеспечить надежную защиту персональных данных и информационную безопасность организации.

Это партнёрский проект Национального центра защиты персональных данных и ООО ”Надежные программы“ (hoster.by).

Первое пилотное мероприятие пройдет в Бресте на базе научно-технического парка при поддержке Брестского бизнес-клуба.

В программе выступления экспертов в области защиты персональных данных и кибербезопасности, кейс-сессии и ответы на сложные вопросы.

Что? Бизнес-интенсив ”Защита персональных данных: реальные кейсы, эффективные стратегии“
Где? Брестский научно-технический парк (г. Брест, ул. Пионерская, 52)
Когда? 17 сентября (начало в 11.00)

Участие в мероприятии бесплатное, регистрация здесь.

Встречаемся в Бресте!
This media is not supported in your browser
VIEW IN TELEGRAM
#Вопрос_Ответ

Необходимо ли получать новое согласие на обработку персональных данных лица по достижении им 16 лет, если ранее согласие на обработку его персональных данных с теми же целями было дано одним из его законных представителей?

☝️Нет, в указанном случае правовым основанием обработки ПД лица, достигшего 16 лет, является согласие, данное его законным представителем до достижения этим лицом обозначенного возраста.

⛔️Получение нового согласия на обработку ПД в подобной ситуации не основано на нормах законодательства и приводит к появлению дополнительных документов, содержащих ПД.

⚠️Вместе с тем отмечаем, что по достижении 16 лет у субъекта ПД появляется право на отзыв согласия, которое он вправе реализовать без участия законного представителя, ранее давшего согласие на обработку его ПД.
#Конкурс

Уважаемые коллеги, юристы, студенты и все, кто неравнодушен к вопросам защиты персональных данных!


Мы рады пригласить вас принять участие в
конкурсе научных работ, посвященном актуальной теме обеспечения безопасности персональных данных.

Этот конкурс открывает возможность для юристов-практиков и будущих правоведов продемонстрировать свои знания, исследовательские навыки и современные решения в области защиты персональных данных.

👩‍🎓Тематика работ:
📎Совершенствование правового регулирования осуществления видеонаблюдения – для номинации ”Лучшая студенческая работа“;
📎Пределы обработки общедоступных персональных данных: национальный и зарубежный опыт – для номинации ”Лучшая работа практикующего юриста“.

Дедлайн подачи материалов на конкурс – 1 декабря!
🌟Итоги подведем к Международному дню защиты персональных данных.

🏆Победителей ждут ценные призы.

Не упустите шанс проявить себя и внести вклад в развитие системы защиты персональных данных!

Желаем творческих успехов и ждем ваших заявок!
Друзья! Поздравляем вас с Днем народного единства!

Целостность нашего государства, единство белорусского народа – это залог независимости, развития и процветания Республики Беларусь.

Желаем вам крепкого здоровья, бодрости духа и неисчерпаемых жизненных сил!
Пусть каждый новый день будет добрым, а небо над нашей Родиной – мирным!
Первый регион: бизнес-интенсив по защите персональных данных и информации прошел в Бресте.

Это наш партнерский проект с hoster.by.

⚠️Основная цель – практическая помощь представителям малого и среднего бизнеса в вопросах обеспечения надежной защиты персональных данных и информационной безопасности их организаций.

🚀5 часов активной работы,
🚀более 90 участников,
🚀конкретные кейсы по реализации обязательных мер по защите данных и ответы на сложные вопросы.

Мы благодарим Брестский научно-технологический парк и региональный бизнес-клуб за помощь в организации мероприятия!

Подробности на cpd.by.

А сейчас проведем небольшой опрос среди подписчиков⬇️⬇️⬇️

В каком регионе проведем следующий бизнес-интенсив ”Защита персональных данных: реальные кейсы, эффективные стратегии“.
Где провести следующий бизнес-интенсив по защите персональных данных и информации?
Anonymous Poll
15%
Витебск
14%
Гомель
17%
Гродно
47%
Минск
7%
Могилев
This media is not supported in your browser
VIEW IN TELEGRAM
#Жалоба

Гражданин пожаловался в Центр, что без его ведома был открыт счет, который использовался мошенниками для перевода украденных денежных средств.

💼Центром проведена проверка.
Установлено, что заявитель общался с лицом, разместившим объявление о продаже товара на интернет-площадке. Впоследствии общение было переведено в мессенджер.

🎣Получение мошенниками ПД стало возможным вследствие перехода заявителем по ссылке для заполнения формы на фишинговом сайте ”банка“, а также переноса на этот ресурс цифровых кодов из поступающих SMS.

⚠️Будьте бдительны!
Это распространённый вид мошенничества, когда у держателей похищаются номера карты, CVV/ и ПИН-коды. Получив эту информацию, аферисты крадут деньги с карт. Преступники создают сайты, похожие на официальные интернет-страницы банков, на которых предлагают клиентам оставить конфиденциальную информацию о себе.
#Вопрос_Ответ
Соответствует ли законодательству о персональных данных распространение материалов правоприменительного характера (договорной, судебной практики и т.п.) в справочно-правовых системах?

Персональные данные – это любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано, ⚠️в том числе через один или несколько признаков, характерных для его идентичности.

☝️В этой связи при отсутствии в названных материалах информации, позволяющей идентифицировать конкретного гражданина, ее распространение не противоречит законодательству о персональных данных.
#Жалоба

📨В Центр поступают жалобы граждан на незаконное предоставление их персональных данных (информации о привлечении к административной ответственности) должностными лицами организаций собственников (ЖСПК, товарищества собственников и т.п.) в общедомовых чатах без их согласия.

⚠️Центр обращает внимание, что правовые основания для подобных действий отсутствуют.

⚠️За предоставление персональных данных без правовых оснований должностным лицом, которому персональные данные известны в связи
с его профессиональной или служебной деятельностью, предусмотрена ответственность по части 2 статьи 23.7 КоАП в виде наложения штрафа в размере от 4 до 100 базовых величин.

☝️При обработке ПД в рамках осуществления деятельности организаций собственников следует учитывать подготовленные Центром разъяснения.
Внимание! Ведется дополнительный набор слушателей КПК по программе ”Обезличивание и деобезличивание персональных данных“.

Старт обучения: 30 сентября.

Это практический курс с отработкой конкретных методов. Наши выпускники по данной программе – специалисты операторов электросвязи, здравоохранения, финансового сектора.

💻Обезличивание – это эффективный и рабочий метод минимизации рисков при работе с данными. К примеру, при несанкционированном доступе к обезличенным ПД невозможно определить их принадлежность конкретному лицу без использования дополнительной информации.

🗂Применение этого метода демонстрирует ответственный подход организаций к соблюдению прав субъектов ПД и формирует их репутацию как надежных операторов, заботящихся о конфиденциальности информации.

🌐Очный формат, 36 академических часов (5 дней).
🌐Стоимость: 650 Br.
🌐Шаблон заявки и содержание программы на cpd.by.

Остались вопросы Звоните 📲 +375 (29) 700-59-94.

Иллюстрация: Сын человеческий. Рене Магритт. 1964г.
#Важно_Знать

Мошенники регулярно придумывают новые схемы обмана и совершенствуют старые. Да и что говорить, порой и технологии искусственного интеллекта ими активно используются, чтобы создавать максимально реалистичный и персонализированный контент.


🗞На днях СМИ сообщили, что совершается массовая рассылка фейковых сообщений о задолженности за оплату электроэнергии. Доверчивые граждане попадаются на удочку, а тем временем энергетики напоминают, что не запрашивают паспортные данные граждан по телефону. Будьте бдительны!

Собрали в один пост наиболее актуальные схемы мошенничества с ПД.

📲Представляются родственниками и рассказывают, что попали в беду.

👮Утверждают, что они сотрудники правоохранительных органов/банков и сообщают, что мошенники с использованием ваших ПД пытаются оформить кредит.

🤳🏻Звонят с белорусских номеров от имени мобильных операторов и просят перейти по ссылке, а там вредоносное ПО.

🧑🏻‍💻От лица налоговой предлагают приобрести коды предварительной записи для получения ЭЦП.

🎯Используют схему Fake boss: притворяются руководителями, чтобы развести доверчивых подчиненных на деньги.

📦Отправляют почтовые отправления с наложенным платежом с некой «подарочной картой», а в итоге люди платят деньги, чтобы забрать посылку, и остаются, по сути, без товара.

🦠Рассылают вредоносные СМС-сообщения от имени «Белпочты» о регистрации посылки, а для уточнения адреса доставки нужно перейти по ссылке.

Читайте сами, делитесь информацией с другими. Берегите свои персональные данные!