Центр персональных данных
12.3K subscribers
806 photos
47 videos
4 files
623 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
г. Минск, ул. К. Цеткин, 24-3
+375 17 367 07 90
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
#Вопрос_Ответ

В ЖСК требуют от нового жильца документы о дарении и родстве с прежним владельцем (например, договор, свидетельство о рождении) для освобождения от вступительного взноса — правомерно ли?


☝🏻Правомерно.
Жилищный кодекс разрешает ЖСК освобождать отдельных граждан от уплаты вступительного взноса, но список документов законодательство не регламентирует. Потому ЖСК может установить свои требования.

🛡Копии и хранение таких документов — допустимы, так как это основание для решения об освобождении, и их сбор не противоречит законодательству о ПД.

📑Обработка допускается без согласия на основании абзаца двадцатого статьи 6 Закона, при этом перечень документов не должен быть избыточным.
#Вопрос_Ответ

Наниматель предоставляет работникам и членам их семей возможность добровольного медицинского страхования (ДМС). На каком основании наниматель в таком случае передает страховой организации персональные данные (ПД) таких лиц?

📝Если ДМС предусмотрено коллективным договором, правовым основанием такой обработки ПД является абзац восьмой статьи 6 Закона.

✍️Если же коллективный договор отсутствует или не предусматривает положений о ДМС, правовым основанием для предоставления ПД может служить заявление работника (абзац шестнадцатый статьи 6 Закона) либо согласие на обработку ПД.

Подробно вопросы, касающиеся обработки ПД в связи с трудовой (служебной) деятельностью, мы разберем в рамках онлайн-семинара 21 мая.

📩Ждем ваши заявки на pk@cpd.by

Подробности ➡️ тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
#Вопрос_Ответ

Обязан ли ИП, осуществляющий обработку персональных данных (ПД), пройти обучение по вопросам защиты ПД?


Да, обязан! ИП в соответствии с законодательством о персональных данных признается оператором, а значит согласно абзацу четвертому пункта 3 статьи 17 Закона, а также подпункту 3.3 пункта 3 Указа № 422 обязан обеспечивать защиту обрабатываемых им ПД, что включает и обязательное обучение по вопросам их защиты.

Подробно о том, как можно обучиться в Национальном центре защиты персональных данных ➡️ на cpd.by⬇️
👨🏼‍🏫Повышение квалификации
🌐Обучающие курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
#Вопрос_Ответ

🚫📚 Важно знать! 📚🚫

Имеют ли право школы обрабатывать информацию из паспортов или других документов, удостоверяющих личность учеников, для оформления и выдачи свидетельств о базовом образовании и аттестатов об общем среднем образовании?


Да.
Согласно законодательству в указанных целях школа вправе обрабатывать Ф.И.О. обучающегося, а также его идентификационный номер.

При этом копии документов, удостоверяющих личность, запрашивать нельзя – это неправомерно!

☝🏻Если необходимо убедиться, что информация указана правильно, ученики могут просто показать документ, удостоверяющий личность.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📣🌐🛡🔐Сегодня по приглашению компании «1С-Битрикс» приняли участие в конференции для представителей бизнеса из Гомеля.

Обсудили вопросы безопасности персональных данных.
Поговорили про проактивный подход к защите ПД, и почему это важно для бизнеса.
Разобрали интересные кейсы с нарушениями и обсудили ключевые правила работы с ПД клиентов, в том числе про недопустимость сбора данных «про запас» и ненадлежащую реализацию мер их защиты.

🛡К слову, Центром на постоянной основе выносятся требования операторам об удалении незаконно обрабатываемых ПД.

⚠️Только в этом году по требованию Центра удалено более 6 млн‼️ таких сведений (обработка без правовых оснований ПД, аудио и видео записи, содержащие ПД, хранение данных свыше необходимого срока).
Please open Telegram to view this post
VIEW IN TELEGRAM
#Вопрос_Ответ

💼 Расчетный листок направляется на корпоративную почту: законно ли?

🛡Да, наниматель может отправлять расчетные листки на корпоративную электронную почту сотрудника.

📑По статье 80 Трудового кодекса работодатели обязаны предоставлять расчетные листки с "деталями" зарплаты. Как именно это делать, зависит от внутренних документов компании.

✔️Если в локальном акте организации указано, что расчетные листки могут отправляться на корпоративную почту, то это допустимо. Согласие работников для обработки их данных в этом случае не требуется.
🛡🌐🔐Бизнес-интенсив в Витебске: защиту персональных данных под контроль

В Витебском агентстве по государственной регистрации и земельному кадастру состоялся бизнес-интенсив ”Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегии“.

Это совместный проект Национального центра защиты персональных данных и hoster.by.

Витебск стал пятым регионом, который на своей площадке собрал представителей компаний малого и среднего бизнеса, государственный организаций, индивидуальных предпринимателей. Аналогичные мероприятия уже прошли в Бресте, Гродно, Гомеле и Могилеве.

Обсудили:
Как обеспечить всестороннюю защиту ПД в организации;
👨🏼‍🏫Превентивные меры безопасности и проактивный подход к работе с ПД;
🛡Техническую и криптографическую защиту;
🔐Безопасность данных на защищенной IT-инфраструктуре.

🔎Цикл бизнес-интенсивов завершится итоговым мероприятием в столице.

Следите за нашими новостями! 🚀
🚀🚀🚀Неделю начинаем с отличной новости!

Национальный центр защиты персональных данных приглашает обсудить устойчивые стратегии защиты данных в рамках деловой программы форума ”Digital Expo“.

🛡Что: Пленарная дискуссия и кейс-сессия ”Устойчивые подходы к защите персональных данных: баланс интересов организаций и прав граждан“
📍 Где: г. Минск, пр. Победителей, 14 (БелЭкспо), конференц-зал № 1
🕑 Когда: 17 июня, начало в 14.00

На мероприятии обсудят:
🌐развитие национальной системы защиты ПД;
🔐проактивный подход и социальную ответственность бизнеса;
💻автоматизацию и оптимизацию процессов обработки данных;
👁‍🗨угрозы кибербезопасности, включая нетсталкинг.

А также в режиме реального времени будут представлены:
🔍кейс по OSINT в части сбора и анализа данных через открытые источники,
✔️”чек-ап безопасности“ – анализ интернет-ресурсов на соответствие законодательства о ПД.

Участие в мероприятии бесплатное, необходима регистрация.

До встречи!
#Вопрос_Ответ
Определены ли нормативные требования к порядку ознакомления работников, которые обрабатывают ПД в организации, с законодательством в этой сфере?

☝🏻Нет. Оператор может выбрать любой способ доведения необходимой информации. Например, организовать лекцию, семинар и в последующем зафиксировать это в журнале или организовать тестирование работников. Главное – подтвердить выполнение оператором данной обязательной меры защиты ПД.

Подробно о мерах защиты поговорим на семинаре ”Персональные данные в организации: основания обработки, защита, контроль“.

👨🏼‍🏫Все о правовых основаниях обработки ПД в организации, внутреннем контроле и аудите процессов работы с ПД.

🔐По итогам семинара участникам выдаются сертификаты об обучении гособразца.
Программа на cpd.by

Чтообучающий курс
Где онлайн
Когда16 июня, 10.00

Остались вопросы? Звоните +375 (29) 700-62-84.