Центр персональных данных
10.8K subscribers
651 photos
40 videos
4 files
520 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
Утечка персональных данных. Комментарии официальных представилей Национального центра защиты персональных данных и торговой сети "Соседи".

⚠️Что послужило причиной незаконного распростронениия персональных данных?

⚠️Какие дополнительные меры защиты данных приняты?

⚠️О чем должны помнить операторы при обработке персональных данных физических лиц?

https://youtu.be/6QAWNKpwBaI
#Вопрос_Ответ

Что такое биометрические персональные данные и есть ли особенности их обработки

ℹ️ Биометрическими ПД является информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации.

Например:
☝🏻отпечатки пальцев рук
🤚🏻отпечатки ладоней
👁радужная оболочка глаза
👱🏻‍♀️характеристики лица
🤳🏻изображение лица и другое.

ℹ️ Особенностью обработки биометрических ПД является осуществление оператором уникальной идентификации субъекта ПД путем сопоставления с помощью технических средств отпечатка пальца/ видеоизображения/ фотоизображения с образом (образцом отпечатка пальца, видео или фото субъекта ПД), который хранится в информационном ресурсе оператора.

❗️Биометрические ПД являются специальными ПД и подлежат особой охране при их обработке оператором согласно Закону о защите персональных данных (п. 3 ст. 8).
#Центр_рекомендует

Обоснована ли обработка нанимателем биометрических персональных данных работников при осуществлении контроля рабочего времени посредством системы видеораспознавания лиц

🎥 Современные информационно-коммуникационные технологии позволяют использовать систему видеораспознавания лиц. Это влечет осуществление уникальной идентификации работника и, соответственно, обработку его биометрических ПД.

ℹ️ Законом о защите персональных данных (п. 2 ст. 4) установлены требования о соразмерности обработки ПД заявленным целям и необходимости справедливого соотношения интересов всех заинтересованных лиц при их обработке.

☝🏻Поэтому обработка биометрических ПД должна осуществляться нанимателем в исключительных случаях, когда иными способами достичь цели невозможно.

Центр рекомендует осуществлять контроль учета рабочего времени путем, не требующим обработки биометрических ПД работников.
#Центр_рекомендует

Одним из наиболее задаваемых Центру является вопрос о сроках хранения персональных данных (ПД).

📖Законом о защите персональных данных конкретные сроки хранения ПД не установлены.
☝🏻Оно должно осуществляться не дольше, чем этого требуют заявленные цели обработки ПД (п. 8 ст. 4) .

Сроки хранения ПД определяются операторами самостоятельно.
⚠️При этом максимальные сроки хранения ПД не должны превышать сроки хранения документов, в которых они содержатся.

Центр рекомендует
операторам при определении сроков хранения ПД руководствоваться постановлением Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 "О перечне типовых документов Национального архивного фонда Республики Беларусь".
🎓Центром завершено проведение цикла бесплатных разъяснительных мероприятий, ориентированного на работников сферы образования.

👩🏼‍🏫Более 1950 специалистов сферы образования приняли участие в онлайн-практикумах ”Оборот персональных данных в образовании: порядок обработки и защиты“.

🤝Цикл разъяснительных мероприятий проведен во взаимодействии с Министерством образования Республики Беларусь.

📌Центром запланирована подготовка секторальных методологических рекомендаций для сферы образования.

Подробнее читайте на сайте.
#Центр_рекомендует

⚠️В последнее время участились случаи противоправных действий с персональными данными (ПД) с помощью почтовых отправлений.

📞Человеку поступает звонок с сообщением о выигрыше им телефона или сертификата на получение крупной денежной суммы.

📩Для того, чтобы забрать ”приз“ необходимо сообщить свои ПД и оплатить услуги почты по доставке (около 50 рублей).

😡Если ”приз“ долго не забирается, то ”победителю“ поступает ещё один звонок с угрозой обратиться в суд, потому что он согласился с условиями рекламной игры, что якобы подтверждаются записью соответствующего разговора.

📦Если человек получает посылку, то обещанного телефона или сертификата в ней не обнаруживается.🤷🏻

‼️Центр рекомендует при поступлении подобного звонка:
📍не сообщать свои ПД неизвестным лицам;
📍не следовать инструкциям, не поддаваться угрозам и не впадать в панику;
📍незамедлительно обратиться в правоохранительные органы, если Вы стали жертвой мошенников!
📆Информируем о графике обучающих семинаров:

11 августа - ”Защита персональных данных при их обработке“

18 августа - ”Обработка персональных данных в связи с трудовой (служебной) деятельностью“

25 августа - ”Защита персональных данных при осуществлении Национальным центром защиты персональных данных контроля за обработкой персональных данных“

С программой онлайн-семинаров можно ознакомиться на cpd.by.

На семинарах вы получите:
возможность задать вопросы в рамках блиц-сессии вопросов-ответов;
📗презентационные материалы;
📋образцы документов (форму согласия на обработку персональных данных и другие);
🎓справку об обучении.

Для участия в семинарах направляйте заявку на электронную почту pk@cpd.by.
#Центр_рекомендует

Для удобства операторов и во избежание нарушений законодательства о персональных данных (ПД) Центром сформирован портфель оператора, который содержит формы документов, необходимые оператору для работы с ПД, и комментарии к ним.

💼 Портфель оператора включает:

📘 формы документов по организации оператором внутреннего контроля за обработкой ПД (форма согласия на обработку ПД, порядок осуществления внутреннего контроля за обработкой ПД, реестр обработки ПД и др.);

📝 алгоритм приведения деятельности оператора в соответствие с Законом о защите персональных данных;

📗 рекомендации Центра по составлению политики оператора в отношении обработки ПД и их образцы;

⚙️ отдельные документы по технической защите ПД;

🌏 приказ Центра о трансграничной передаче ПД;

📙 рекомендации Центра к обработке ПД в трудовых отношениях.

Все документы в портфеле оператора доступны для скачивания ⬇️ и рекомендованы Центром к использованию в деятельности операторов.
This media is not supported in your browser
VIEW IN TELEGRAM
#Важно_знать

☝🏻Сведения в расчетном листке о заработной плате, размерах удержаний из нее и другие являются персональными данными (ПД) работника.

📖 Для обеспечения защиты ПД наниматель обязан установить в организации порядок доступа к ПД (абз. 5 п. 3 ст. 17 Закона о защите персональных данных).

⚠️ В порядке доступа к ПД определяются категории работников, обрабатывающие ПД в расчетных листках.

⚙️При их определении оператору следует исходить из численности работников, территориальной удаленности структурных подразделений и т.п.
❗️С учетом принципа соразмерности обработки ПД заявленным целям перечень категорий работников, имеющих соответствующий доступ, должен быть ограниченным. Например, к ним могут быть отнесены работники бухгалтерской, кадровой службы, руководители структурных подразделений организации.

Установление порядка доступа к ПД минимизирует риск обработки ПД неуполномоченными лицами.

Форма положения о порядке доступа к ПД доступна для скачивания на cpd.by.
#ВажноЗнать
☝️Защита персональных данных – это то, что касается каждого.
Личная безопасность зачастую зависит от конфиденциальности и рачительного отношения к персональным данным (ПД).

Сегодня в Беларуси полноценно реализуются стандарты и принципы защиты ПД, а правоприменительная практика как со стороны граждан, так и со стороны операторов постоянно расширяется, о чем свидетельствуют многочисленные разбирательства по факту незаконного сбора, хранения и распространения ПД. Организации, которые допустили такие нарушения, не только привлекаются к ответственности, но и несут негативные репутационные риски.

⚠️Как компаниям провести анализ своей деятельности в сфере защиты ПД и убедиться, что необходимые требования соблюдены?
⚠️Как защитить ПД клиентов, работников и иных физических лиц?

☝️Подробно разберем это на семинаре 11 августа.

🔸Участие платное: 150Br.
🔸Справка об обучении гособразца – по итогам семинара.
⚡️⚡️⚡️Открываем новую рубрику ”Не губляй сябе“. Будем рассказывать вам о важных правилах защиты персональных данных.

#Фишинг – вид мошенничества, когда злоумышленники получают доступ к конфиденциальным данным интернет-пользователей, в том числе к их персональным данным, логинам и паролям.

Чаще всего потерпевшие переходят по ссылке ”сайта-клона“ и вводят данные своих банковских платежных карт. Как итог – персональные банковские данные доверчивых граждан утекают, а сбережения на карте исчезают.

Будьте внимательны!
Не сообщайте никому:
⚠️логины
⚠️пароли
⚠️паспортные данные
⚠️реквизиты банковской карты
⚠️пин и cvv-коды, сеансовые ключи.

Берегите себя и свои персональные данные!
#Центр_рекомендует

Наверняка каждый из вас сталкивался с ситуацией, когда, заполняя анкету на сайте, совершая онлайн-покупки или регистрируясь на очередной ивент, в браузере, на сайте или в приложении отображалась необходимость дать согласие на обработку персональных данных, например, проставив ”галочку“ в чекбоксе.

🌐 Многие пользователи проставляют такую ”галочку“, не ознакомившись с политикой обработки персональных данных, не изучив какие персональные данные собирает оператор и для каких целей в дальнейшем будет их использовать.
🤷‍♂️🤷‍♀️ А после с удивлением человек узнает, что согласился и на передачу своих данных в третьи организации, и на звонки с рекламой.

❗️Будьте внимательны❗️
Изучайте политику обработки персональных данных организации, внимательно читайте форму согласия на обработку ваших персональных данных перед тем как дать разрешение совершать с вашими персональными данными конкретные действия.

Все о согласии на обработку персональных данных можно изучить на нашем сайте.
⚡️⚡️⚡️Новость для любителей сайтов знакомств и заядлых театралов.

СМИ пестреют заголовками о новом виде мошенничества, когда злоумышленники зовут на свидание в театр, но что-то здесь не так.

Схема простая: махинаторы промышляют на форумах онлайн-знакомств, выдают себя за привлекательных девушек, используя поддельные фотографии, и обещают новым знакомым незабываемое свидание в театре. Чтобы встреча не сорвалась, собеседница рекомендует купить билеты онлайн и сбрасывает ссылку на сайт учреждения, куда предлагает пойти вечером. Пройдя по ссылке и пытаясь купить билеты, жертва мошенничества оказывается на цифровой подделке – фишинговом сайте, где после ввода реквизитов платежных карт с последних списывается кругленькая сумма: мошенники получают доступ к средствам на карте и опустошают счет.

☝️☝️☝️Центр напоминает:
Не переходите по незнакомым ссылкам, не вводите на подозрительных ресурсах свои личные данные и реквизиты карты!

Берегите свои персональные данные!
#Центр_разъясняет

С учетом часто поступающих в Национальный центр защиты персональных данных вопросов о повышении квалификации разъясняем☝️

Категории обучаемых в Центре лиц определены приказом ОАЦ от 12 ноября 2021 г. № 194 ”Об обучении по вопросам защиты персональных данных“. Согласно этому приказу в Центре будут проходить соответствующее обучение по образовательной программе повышения квалификации руководящих работников и специалистов лица, ответственные за осуществление внутреннего контроля (ВК) за обработкой персональных данных (ПД), выполняющие эти функции в организациях, указанных в подпункте 1.1 пункта 1 Приказа.

📌Дополнительно о дате начала занятий и порядке обучения в рамках повышения квалификации в нашем Центре мы расскажем вам в ближайшее время.

Ответственные за осуществление ВК за обработкой ПД, а также лица, непосредственно осуществляющие обработку ПД в организациях, не указанные в Приказе, могут пройти обучение не только в нашем Центре, но и в иных учреждениях как в рамках образовательной программы повышения квалификации, так и по программе обучающих курсов (семинаров), а также у оператора (уполномоченного лица) путем изучения требований в области защиты ПД и проверки знаний по вопросам защиты ПД.

Ближайший семинар, который запланирован Центром, состоится 18 августа в онлайн-формате. Тема: ”Обработка персональных данных в связи с трудовой (служебной) деятельностью“.
☝️Это уникальный гайд по ПД для кадровых служб организаций.
👨‍🎓Справка об обучении гособразца – по итогам семинара.
Остались вопросы ☎️Звоните! Ответим, подскажем, поможем +375 17 367 02 18, +375 17 367 02 29.
#Только_факты

9 месяцев назад вступил в силу Закон о защите персональных данных и был образован Национальный центр защиты персональных данных.

”Копилка“ наших задач и решений пополняется. Поделимся с вами интересными цифрами:

🌐 14 тыс. человек приняли участие в мероприятиях Центра (семинары, вебинары, образовательные онлайн-марафоны и практикумы);

🌐 30 пошаговых инструкций, рекомендаций, алгоритмов, шаблонов и форм документов, необходимых для работы с персональными данными, подготовлено Центром;

🌐 25 плановых, внеплановых и камеральных проверок проведено Центром;

🌐 1,5 млн. записей с незаконно распространенными персональными данными белорусских граждан удалены из сети благодаря работе специалистов Центра;

🌐 600 разъяснений и ответов на вопросы дано руководством и специалистами Центра в рамках рассмотрения обращений, личных приемов, горячих линий и в социальных сетях;

🌐 300 публикаций, теле- и радиоэфиров, интервью, анонсов, релизов Центра в СМИ – по вопросам защиты персональных данных.
Геалакацыя, адзначаная на фотаздымку. Копія пашпарта, дасланая на электронную пошту. Адкрыты профіль у сацыяльных сетках, дзе змешчана шмат прыватнай інфармацыі. Гэтыя і іншыя рэчы, якія часта пакідае гаспадар усіх падобных звестак, з'яўляюцца вялізнай крыніцай, з якой зламыснікі могуць поўнымі вёдрамі чэрпаць інфармацыю.

Што можна зрабіць самастойна, каб паменшыць паток збору і апрацоўкі інфармацыі пра сябе, расказалі ў Нацыянальным цэнтры аховы персанальных даных.

Падрабязнасцi на старонках газеты ”Звязда“
Что делать, если Ваши права в части обработки Ваших персональных данных (ПД) нарушены? Например, если Ваши ПД "утекли", распространены.

Шаг 1:
Обратитесь к оператору, непосредственно обрабатывающему Ваши ПД и допустившему "утечку" или распространение Ваших личных данных, с заявлением.
О своих правах предлагаем почитать 👉 здесь.

Шаг 2: Ожидайте ответ.

Шаг 3: При несогласии с ответом оператора Вы можете обратиться с жалобой в Национальный центр защиты персональных данных. Жалобы могут быть поданы в письменной форме или в виде электронного документа.
Подробно 👉 на cpd.by.

Шаг 4: Ожидайте ответ. В случае подтверждения содержащихся в жалобе сведений Центром принимаются необходимые меры по защите нарушенных прав, свобод и законных интересов, о чем Вы будете уведомлены.
Недавно опубликован отчёт по итогам исследования утечек информации ограниченного доступа.

⚠️По итогам первой половины 2022 года в мире зарегистрирована 2101 "утечка" информации, что почти в два раза больше, чем за аналогичный период прошлого года. Наиболее востребованным типом данных среди злоумышленников являются персональные данные (ПД).

"Утечки" ПД
создают почву для широкого круга правонарушений, к примеру, к неправомерному доступу к банковским счетам граждан или шантажу.

Именно поэтому защита ПД, а также информационных ресурсов и систем, в которых они хранятся, – одна из важнейших задач операторов.

Напоминаем! Статьей 16 Закона ”О защите персональных данных“ на операторов возложена обязанность уведомлять Национальный центр защиты персональных данных о фактах "утечек".

☝️В случае таких инцидентов операторы во взаимодействии с Центром принимают все необходимые меры для того, чтобы снизить возможный ущерб для граждан.