Центр персональных данных
14.3K subscribers
1.09K photos
57 videos
5 files
822 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
г. Минск, ул. К. Цеткин, 24-3
+375 17 367 07 90
Download Telegram
Более десяти тысяч человек приняли участие в образовательных мероприятиях по вопросам защиты персональных данных.

Подробно об этом – на cpd.by, а для тех, кто желает пройти обучающий курс ”Защита персональных данных при их обработке“ и получить справку гособразца, мы предлагаем подать заявку уже сегодня.

🌟В мае текущего года пройдет два таких семинара: 5 и 19 числа.

🌟 Стоимость: 150 белорусских рублей.
🌟 Лекторы – эксперты Национального центра защиты персональных данных.
🌟 Онлайн-формат.
🌟 6 академических часов.
🌟 Блиц-сессия ответов на ваши вопросы.

☎️Справки по телефонам + 375 17 367 18 28, +375 17 367 02 29.
⚡️⚡️⚡️Завершился цикл региональных семинаров, проводимых Национальным центром защиты персональных данных, финальное мероприятие состоялось сегодня в Минском горисполкоме, где собрались руководители и профильные специалисты исполнительного комитета, администраций районов города Минска, столичных организаций коммунальной формы собственности.

Участники мероприятия обсудили основные проблемы и задачи в части обеспечения защиты данных граждан, а эксперты Центра ответили на многочисленные вопросы.

🌟🌟🌟Долгожданный бонус: теперь разработанный Национальным центром защиты персональных данных электронный ”Портфель оператора“, который включает в себя пошаговые алгоритмы и рекомендации по работе с персональными данными, типовые формы и образцы документов, доступен для скачивания на сайте Центра.

☝️Спойлер: в скором времени на cpd.by появится собственный репозиторий с актуальными документами и рекомендациями.

Следите за нашими новостями!
#Вопрос_Ответ

☝️Пополняем копилку ответов на ваши вопросы. Разбираем практические ситуации.

Вопрос: Наниматель предлагает мне подписать согласие на обработку моих персональных данных. Заявленная цель обработки – оформление полного объема кадровой документации, в том числе для командировок, начисления заработной платы, а также других действий, связанных с выполнением должностных обязанностей. Подписывать ли мне такой документ?

❗️Ответ: НЕТ.
Достижение такой цели осуществляется в силу требований законодательства о труде. В указанных случаях согласие субъекта персональных данных (ПД) на обработку ПД не требуется.

☝️Правовое основание:
абзац восьмой статьи 6 и абзац третий пункта 2 статьи 8 Закона о защите персональных данных.

👨‍🎓Актуальные для кадровых и иных служб практические "кейсы" мы разбираем на наших семинарах. Подробнее 👉 на cpd.by
#Вопрос_Ответ

Ранее мною было дано согласие на обработку моих персональных данных при получении карты лояльности в одной из торговых сетей. Магазины данного ритейлера я не посещаю, услугами не пользуюсь, а навязчивую рассылку по акционным предложениям получаю. Как я могу отозвать свое согласие?

Ответ:
Вы вправе в любое время без объяснения причин отозвать свое согласие, подав оператору заявление в письменной форме или в форме электронного документа.
Оно должно содержать:
ФИО, адрес места жительства (пребывания);
дату рождения;
идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась при даче своего согласия оператору;
изложение сути требований;
вашу личную подпись либо электронную цифровую подпись.

☝️Если согласие было получено в иной электронной форме (например, посредством проставления соответствующей отметки на сайте), то оператор обязан предоставить возможность для отзыва согласия в такой же форме .
Forwarded from BELTA
Гаев: благодарность за подвиг фронтовиков и тружеников тыла не иссякнет в сердцах белорусов

"В сегодняшнее мирное время мы говорим спасибо за Победу всем тем, благодаря кому мы можем спокойно работать, радоваться успехам, строить планы на будущее и с большой уверенностью думать о завтрашнем дне", - сказал директор Национального центра защиты персональных данных Андрей Гаев, поздравляя ветеранов во время республиканской эстафеты памяти "Беларусь помнит. Помним каждого".
#Обучение

📌Какие правовые основания для обработки персональных данных существуют?
📌Что должно содержать согласие на обработку личных данных?
📌Как составить реестр обработки персональных данных, и кто его должен вести?
📌Какие меры защиты персональных данных должны быть обеспечены в организации?
📌Как работать с данными клиентов, не нарушая закон?
☝️На эти и многие другие вопросы вы получите ответы в рамках проводимых Национальным центром защиты персональных данных семинаров.

6 академических часов.
🌐Онлайн формат.
👨‍🎓Ответы на ваши вопросы.

По итогам семинаров участникам выдаются 📋справки об обучении гособразца.

Доступна онлайн запись на 12, 19 и 26 мая.

☎️Справки по телефонам + 375 17 367 18 28, +375 17 367 02 29.
#Вопрос_Ответ

Я являюсь читателем районной библиотеки. Должны ли у меня брать согласие на обработку моих персональных данных при оформлении читательского билета и оказании платных услуг по выдаче изданий из коммерческого фонда библиотеки?

Ответ:
Нет.
В соответствии с абзацем двадцатым статьи 6 Закона от защите персональных данных согласие субъекта персональных данных на обработку персональных данных (ПД) не требуется в случаях, когда обработка ПД является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

В данном случае такая обязанность предусмотрена подпунктом 2.2 пункта 2 статьи 137 Кодекса Республики Беларусь о культуре, согласно которому библиотеки обязаны обслуживать пользователей библиотек в соответствии со своими уставами (положениями) и правилами пользования библиотекой. Право библиотеки устанавливать правила пользования библиотекой и порядок регистрации ее пользователей, в свою очередь, установлено подпунктом 1.6 пункта 1 статьи 137 данного Кодекса.
В рамках своих функций Национальный центр защиты персональных данных осуществляет контроль за обработкой персональных данных операторами, а также рассматривает жалобы граждан по вопросам обработки их персональных данных.

Также Центром проводится анализ поступающих обращений, проблемных вопросов и ситуаций, возникающих на практике, во взаимодействии с операторами принимаются меры по их решению.

Для нас важна Ваша обратная связь и мнение.

Просим Вас ответить на приведенный ниже вопрос и выбрать варианты ответа.
⚡️⚡️⚡️Вниманию страховых организаций!

24 мая и 9 июня
состоятся тематические обучающие семинары ”Защита персональных данных при осуществлении страховой деятельности“, в рамках которых специалистами Национального центра защиты персональных данных будут раскрыты особенности обработки персональных данных в различных случаях осуществления страховой деятельности:
📌при заключении и сопровождении договоров обязательного страхования,
📌при заключении и сопровождении договоров добровольного страхования, в том числе добровольного медицинского страхования,
📌в претензионно-исковой работе,
📌в деятельности контакт-центров.

🎁Бонус: разбор практических кейсов, блиц-сессия ответов на вопросы, презентационные материалы и шаблоны документов для специалистов, ответственных за осуществление внутреннего контроля за обработкой персональных данных.

Стоимость: 150 белорусских рублей.
Онлайн-формат.
6 академических часов.
Доступна онлайн-запись на семинар.
Справки по телефонам + 375 17 367 18 28, +375 17 367 02 29.
☝️Внутренний контроль за обработкой персональных данных:
📌Что должен включать
📌Как организовать
📌Кто должен осуществлять

Для ответа на эти вопросы мы разработали для вас типовое ПОЛОЖЕНИЕ о порядке осуществления внутреннего контроля за обработкой персональных данных.

Теперь оно доступно для скачивания в удобных форматах в нашем репозитории ”Портфель оператора“.
Сегодня Национальным центром защиты персональных данных проведен первый онлайн-практикум ”Оборот персональных данных в образовании: порядок обработки и защиты“. Участие в нем приняли более пятисот специалистов вузов, учреждений дополнительного образования, иных организаций.

В системе образования обрабатывается огромный массив персональных данных (ПД) и, несомненно, вопросы обеспечения их надлежащей защиты и правомерности обработки являются важными.

📌Какие правовые основания обработки ПД в системе образования существуют?
📌Как обеспечить порядок доступа к ПД, в том числе обрабатываемым в информационных ресурсах, и как они должны быть защищены?
📌Как должно быть организовано взаимодействие учреждений образования и иных организаций в части оборота ПД обучающихся и работников?
☝️На эти и другие вопросы ответили эксперты Центра.

Следующий онлайн-практикум будет организован для специалистов учреждений образования столицы.

Проект реализуется в партнерстве с Министерством образования Республики Беларусь.
#Вопрос_Ответ

Подготовили для вас ответ на вопрос о действии Закона о защите персональных данных во времени.

Часто у нас спрашивают о том, в каких случаях оператору следует получать согласие субъекта персональных данных на обработку персональных данных, если такая обработка осуществлялась до вступления в силу Закона о защите персональных данных и продолжается в настоящее время

Ответ разместили на нашем сайте в разделе ”Ответы на часто задаваемые вопросы“ в блоке ”Договор и согласие“.
⚡️⚡️⚡️Сегодня в Белорусской медицинской академии последипломного образования в рамках ”Школы организатора здравоохранения“ прошел вебинар ”Защита персональных данных: что должен знать руководитель организации здравоохранения“.

В вебинаре приняли участие руководство и сотрудники БелМАПО, специалисты Национального центра защиты персональных данных, онлайн к мероприятию присоединились представители учреждений здравоохранения, в том числе медицинские работники со всех регионов страны.
⚡️⚡️⚡️Дорогие подписчики! Специально для вас подготовили новый тематический вебинар "Как избежать ошибок при работе с персональными данными клиентов? Чек-лист от Национального центра защиты персональных данных".

За период действия Закона о защите персональных данных нашим Центром в рамках контрольной функции проведен ряд камеральных проверок по итогам поступающих жалоб. Выявлены типичные нарушения. Наша общая задача – не допустить их повторения.

В программе вебинара:
🌟уникальный материал, практические кейсы;
🌟разбор типичных нарушений операторов в работе с персональными данными (ПД);
🌟анализ конкретных случаев;
🌟чек-лист ”Как избежать ошибок в сфере защиты ПД?“
🌟аудит соблюдения требований законодательства о ПД.

ЧТО? Вебинар
ГДЕ? Национальный центр защиты персональных данных (онлайн, облачная ВКС IVA MCU)
КОГДА? 14 июня.

Продолжительность: 4 академических часа
💳Стоимость: 144 Br.
📜Всем участникам выдается именной сертификат.
🌐Подать заявку можно онлайн.
#Вопрос_ответ

Вопрос:
Я направил в госорган обращение. Мне пришел ответ, где было сказано, что мой вопрос изучен, в том числе путем получения необходимой информации в других инстанциях. Правильно ли это? Ведь запрашиваемая информация содержала, в том числе мои персональные данные.

❗️Ответ:
Да, требования законодательства соблюдены.
☝️Обязанность государственного органа, равно как и любой другой организации, индивидуального предпринимателя, принимать меры для полного, объективного, всестороннего и своевременного рассмотрения обращений установлена статьей 9 Закона Республики Беларусь «Об обращениях граждан и юридических лиц».

Поэтому для выполнения этой обязанности согласие заявителя на обработку персональных данных, необходимых для рассмотрения его обращения, не требуется в силу абзаца двадцатого статьи 6 Закона Республики Беларусь «О защите персональных данных».
⚡️⚡️⚡️В конце марта на одном из белорусских предприятий произошёл инцидент, из-за несанкционированного доступа к его информационным системам незаконно были распространены персональные данные 55 тысяч граждан.

☝️Однако, соответствующего уведомления в адрес Национального центра защиты персональных данных предприятие в установленный срок не направило.

❗️В результате принятых Центром мер персональные данные граждан были удалены, а соответствующие материалы были направлены в органы внутренних дел о привлечении предприятия к административной ответственности по статье 24.11 КоАП.


❗️❗️❗️НАПОМИНАЕМ❗️❗️❗️
Статьей 16 Закона ”О защите персональных данных“ на операторов возложена обязанность уведомлять Национальный центр защиты персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как оператору стало известно о таких нарушениях.
#Вопрос_Ответ

Вопрос:
Скажите, пожалуйста, каким нормативным документом регулируется необходимость размещения на сайте всплывающего сообщения для пользователей по согласию или не согласию в отношении обработки куки файлов? Обязательно ли это делать на Интернет-ресурсе организации?

❗️❗️❗️Ответ:
Специализированного правового регулирования обработки куки файлов в законодательстве нет. При этом с учетом определения персональных данных в Законе "О защите персональных данных" как любой информации, относящейся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано, куки файлы относятся к персональным данным.

☝️При обработке куки файлов необходимо соблюдение требований статей 4, 5 и 17 Закона.
Подготовили небольшую памятку для работников организации по основным правилам обработки и защиты персональных данных (ПД)

⛔️Запрещено:
📌производить несанкционированные сбор, предоставление, распространение, удаление, изменение и иную обработку ПД;
📌предоставлять ПД устно или письменно кому бы то ни было, если это не вызвано служебной необходимостью, для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД либо реализации законодательства;
📌оставлять без присмотра документы и другие носители информации, содержащие ПД, разрешать их фотографирование или копирование;
📌хранить документы и другие носители, содержащие ПД, в условиях, допускающих доступ к ним посторонних лиц;
📌передавать ключи от мест хранения ПД посторонним лицам;
📌передавать логины и пароли к информационным системам, в которых обрабатываются ПД;
📌использовать чужие атрибуты доступа для обработки ПД;
📌выносить документы и другие носители информации, содержащие ПД, за пределы офиса, если это не требуется для выполнения служебных обязанностей;
📌использовать в качестве черновиков документы, содержащие ПД;
📌производить уничтожение документов способом, позволяющим восстановить информацию, содержащую ПД;
📌обсуждать порядок доступа, места хранения, средства и методы защиты ПД с кем-либо, кроме менеджеров по защите ПД и безопасности, иных должностных лиц, уполномоченных на обсуждение данных вопросов.

Важно❗️❗️❗️
При возникновении угрозы несанкционированного доступа к ПД или попыткам хищения носителей, содержащих ПД, утечки ПД работников, клиентов организации, нарушениях систем защиты ПД, необходимо:
📌принять максимально возможные меры по недопущению указанных действий,
📌незамедлительно сообщить о данных фактах непосредственному руководителю для последующего информирования менеджеров по защите ПД и безопасности, иных уполномоченных должностных лиц.