Центр персональных данных
10.8K subscribers
652 photos
41 videos
4 files
522 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
#Вопрос_Ответ

Спасибо большое всем, кто принял участие в нашем небольшом опросе!
Теперь, как и анонсировали, отвечаем на вопрос:
Можно ли на сайте учреждения образования размещать фото учащихся? Нужно ли в этом случае брать согласие на обработку персональных данных?

Ответ:
В данном случае #Центр_Рекомендует руководствоваться Положением о порядке функционирования интернет-сайтов государственных органов и организаций, утвержденным постановлением Совета Министров Республики Беларусь от 29 апреля 2010 г. № 645.

Размещение по решению руководителя учреждения образования на интернет-сайте, в соцсетях школы фотографий и видеозаписей с изображением участников мероприятия (в том числе несовершеннолетних) без получения их согласия в рамках новостного контента, освещения мероприятий не является нарушением Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“.

Но важно помнить о соразмерности обработки ПД и исключении избыточности обработки этих данных. К примеру, если съемка производится на публичном мероприятии или в месте, открытом для свободного посещения, изображение ребенка не должно быть основным объектом на снимке, фотография должна отражать именно проводимое мероприятие.

☝️В случае, если акцент делается на изображении ребенка, то для размещения такого фото или видео необходимо получать согласие участника мероприятия (в отношении несовершеннолетнего в возрасте до 16 лет – согласие одного из его законных представителей).
⚡️⚡️⚡️Друзья, у нас прекрасная новость!

Национальный центр защиты персональных данных объявляет конкурс на лучшую работу в сфере защиты персональных данных.

Приглашаем к участию всех, кто так же как и мы, неравнодушен к теме защиты персональных данных, всех тех, кто работает с личными данными наших граждан, обеспечивает их безопасную, законную обработку и защиту.

Конкурс проводится по следующим номинациям:
🔹Лучшая студенческая работа.
🔹Лучшая работа практикующего юриста.

Ввиду стремительного развития технологий, вызовов, рисков, связанных с оборотом личной информации, Центром предложены следующие темы конкурсных работ:
🔹Понятие персональных данных в современном информационном обществе.
🔹Проблемы трансграничной передачи персональных данных.

Ждем ваши работы до 15 декабря, итоги подведём к Международному дню защиты персональных данных.

⚠️ Все детали и условия конкурса у нас на 👉 cpd.by
Сябры!
Нацыянальны цэнтр абароны персанальных даных віншуе вас са святам – з Днём народнага адзінства!

Несумненна, кожны з нас – частка адзінага цэлага, аднаго вялікага "МЫ" – беларускага народа.

I наша агульная задача сёння – зберагчы і прымножыць бясцэнную спадчыну.

Няхай квітнее пад мірным небам наша родная Беларусь!
Практически ни дня в мире не проходит без новостей об очередной утечке персональных данных (ПД).

На теневых форумах выставляют на продажу дампы баз данных служб доставки еды, интернет-магазинов, почтовых серверов, различных порталов. Такие базы содержат массивы ПД: ФИО, е-mail, контактные телефоны, адреса.

Директор Национального центра защиты персональных данных Андрей Гаев в рамках недавнего брифинга для СМИ отметил: ”Сегодня злоумышленники, как правило, вкладываются не во взлом защищённых информационных систем, а в работу с сотрудниками организаций, через которых пытаются извлечь информацию незаконно.“

Утечки ПД создают почву для их незаконного использования (спам-рассылка, звонки с незнакомых номеров, неправомерный доступ к банковским счетам граждан, шантаж).

Напоминаем❗️
Статьей 16 Закона ”О защите персональных данных“ на операторов возложена обязанность уведомлять Национальный центр защиты персональных данных о нарушений систем защиты ПД.
Уважаемые подписчики, по вашим просьбам в октябре проведём обучающий семинар.
Формат – онлайн, 6 академических часов, блиц-сессия вопросов-ответов, стоимость – 150Br, по итогам – справка об обучении гособразца.
Выберите актуальную для вас тему семинара:
Anonymous Poll
35%
Защита персональных данных при их обработке
29%
Обработка персональных данных в связи с трудовой деятельностью
49%
Типичные нарушения законодательства о персональных данных
#Вопрос_Ответ

В штате нашей компании работает психолог, который проводит тестирование  сотрудников, к примеру, на выявление уровня стресса и профессионального выгорания.  Имеет ли он право сообщать результаты психологической диагностики, содержащие персональные данные сотрудников,  директору организации?

📌Ответ:
Нет. В соответствии с Законом о защите персональных данных в случае, если законодательным актом, устанавливающим правовой режим охраняемой законом тайны, предусматриваются особенности обработки персональных данных (ПД), входящих в состав охраняемой законом тайны, применяются положения этого законодательного акта.

☝️Законом об оказании психологической помощи определено, что информация, полученная при оказании психологической помощи, а также факт обращения за ее оказанием являются профессиональной тайной, охраняемой Законом.

Документация психолога об оказании психологической помощи применяется только для служебного пользования.
Сведения, составляющие профессиональную тайну, могут быть сообщены психологом третьим лицам только с согласия гражданина, обратившегося за оказанием помощи, или его законного представителя (за исключением случаев, предусмотренных частями третьей и четвертой 15 статьи Закона).
Вниманию специалистов в сфере информационной безопасности!

В Национальном центре защиты персональных данных с 10 октября стартует НОВАЯ учебная программа повышения квалификации ”Обеспечение безопасности информационных технологий“.

В рамках 36 академических часов слушатели освоят целый ряд дисциплин, а также изучат:
🌐государственное регулирование деятельности в области обеспечения информационной безопасности;
🌐организационно-правовые меры защиты информации;
🌐технологическое обеспечение безопасности информации.

☝️Детальный разбор новаций законодательства в указанной сфере, современные подходы к обеспечению безопасности сетей, анализ рисков информационных систем – все это эксперты и лекторы расскажут в рамках курса.

⚠️ #Центр_напоминает
Согласно Указу № 422 лица, в обязанности которых входит обеспечение информационной безопасности, должны повышать свою квалификацию не реже одного раза в три года.

Пробно на cpd.by в разделе ”Повышение квалификации“.
☝️☝️☝️Новый документ – согласие на обработку персональных данных – сейчас просят во многих организациях, в том числе здравоохранения. А мы тем временем привыкаем к тому, что личная информация должна надежно защищаться и может быть распространена только на законных основаниях. Особенно если она касается здоровья, факта обращения в то или иное медицинское учреждение. Впрочем, всегда ли давать согласие необходимо? Возможно, оно избыточно?

Специально для БелТА ответили на пять вопросов в части оборота персональных данных в сфере здравоохранения.

Подробности по ссылке👇
https://www.belta.by/comments/view/v-poliklinike-bolnitse-ili-u-stomatologa-kogda-davat-soglasie-na-obrabotku-personalnyh-dannyh-8371/
📌Какие персональные данные получают разработчики Интернет-сервисов и создатели приложений для наших смартфонов?
📌Как обезопасить себя?
❗️❗️❗️Напомнили о ключевых правилах безопасности при использовании мобильных приложений в эфире ОНТ.
Смотрим
👉 https://www.youtube.com/watch?v=-hRW67YsIHw&t=22s
🌟🌟🌟Сегодня наши коллеги из Национального центра правовой информации празднуют 25-летие со дня создания организации. Мы от души поздравляем команду НЦПИ с таким красивым юбилеем!

Нацеленные на решение самых серьезных задач, развивающие государственную систему правовой информации, формирующие эталонный банк данных, ВЫ ежедневно повышаете уровень доступности, актуальности, открытости и оперативности предоставления правовой информации, внедряете в практику работы самые передовые технологические разработки в области права.

Желаем Национальному центру правовой информации долгой истории и крепких традиций, а коллективу – доброго здоровья, новых творческих свершений, удачи и профессиональных успехов!
Уважаемые подписчики!
Начнём первый понедельник месяца с хороших новостей!

По вашим многочисленным запросам, а также результатам проведённого опроса в текущем месяце проведём семинар ”Обработка персональных данных: правовые основания, защита, контроль“.
20 октября
🌐онлайн-формат
💳150Br
6 академических часов
📋По итогам – справка об обучении государственного образца.

Раскроем следующие темы:
🌟Обработка персональных данных (ПД) в зависимости от правовых оснований.
🌟Как правильно оформить согласие на обработку ПД?
🌟Контроль за обработкой ПД и аудит.
🌟Типичные нарушения при работе с ПД. Разбор кейсов. Учимся на чужих ошибках.

⚠️Эксперты центра проведут анализ типичных нарушений и недостатков, выявляемых в деятельности операторов при принятии мер по обеспечению защиты ПД, проанализируют причины и условия их возникновения, а также ответят на вопросы участников семинара.

💁‍♀️Подать заявку можно через наш сайт.
Остались вопросы? Звоните!
☎️ +375 17 367 02 29.
🇧🇾🇰🇬Национальным центром защиты персональных данных Республики Беларусь и Государственным агентством по защите персональных данных при Кабинете Министров Кыргызской Республики подписано Соглашение о сотрудничестве в сфере защиты прав субъектов персональных данных.
Внимание!

Новая схема ”развода“, которая приводит к финансовым потерям: на телефон поступает звонок с незнакомого номера, звонивший представляется сотрудником Национального центра защиты персональных данных и рассказывает о проведении специальной операции по разоблачению преступников и расследовании фактов незаконного использования персональных данных (ПД) и о работе по возврату похищенных денежных средств.

☝️ Злоумышленники ссылаются на контрольную функцию Центра, рассказывают о взломе баз данных банков и использовании похищенных ПД с целью взятия кредитов.

А дальше все ”по старой схеме“: назовите свои ПД, сделайте денежный перевод, и это якобы поможет им поймать преступника. При этом псевдо-сотрудники "гарантируют" возврат перечисленных средств.

Не попадайтесь на такие уловки!
⚠️Помните, Национальный центр защиты персональных данных не занимается расследованием фактов мошеннических действий, в том числе с банковскими операциями. Указанные полномочия относятся к компетенции органов внутренних дел.
Внимание!

Подтвержден факт ”утечки“ персональных данных пользователей сервиса доставки еды ”Just-eat“ (ООО «ФУД КЛАБ»). Соответствующая информация размещена на интернет-сайте оператора.

По указанному факту в настоящее время Центром проводится внеплановая проверка.

В этой связи рекомендуем пользователям указанного сервиса сменить пароли на интернет-сайте https://just-eat.by/ и на иных ресурсах (если такие пароли используются на нескольких ресурсах).

☝️В очередной раз напоминаем, что за неисполнение операторами их обязанности по обеспечению защиты персональных данных в процессе их обработки они несут ответственность, предусмотренную законодательными актами.

⚠️Обращаем внимание на необходимость своевременного информирования граждан и Центра о нарушениях систем защиты персональных данных.
По Вашим многочисленным просьбам запускаем повышение квалификации по учебной программе ”Безопасность информационных технологий“.

В рамках 76 академических часов слушатели освоят целый ряд дисциплин, а также изучат:
Основы информационной безопасности и меры защиты информации
Криптографические методы защиты информации
Вопросы рисков информационных систем и обеспечение безопасности информации
Подходы к безопасности компьютерных сетей и уровня операционных систем и веб-приложений

📆Начало обучения: 17 октября 2022 г. и далее по мере комплектования групп.

☝️С содержанием учебной программы можно познакомиться на нашем сайте.

#Центр_напоминает
Согласно Указу № 422 лица, в обязанности которых входит обеспечение информационной безопасности, должны повышать свою квалификацию не реже одного раза в три года.
⚡️⚡️⚡️Произошла "утечка" персональных данных клиентов ЧТУП ”ЗападХимТорг“ (бренд ”Остров чистоты и вкуса“).

Файл содержит более чем 148 тыс. записей о персональных данных клиентов данной торговой сети за период с 01.08.2020 по 31.07.2021 и включает:
фамилию, имя, отчество,
адрес места жительства,
контактный номер мобильного телефона,
e-mail.

По данному факту в настоящее время специалистами Национального центра защиты персональных данных проводится внеплановая проверка.
#Вопрос_Ответ

Ранее я давал согласие на обработку моих персональных данных (ПД) в одном из гипермаркетов. Я переехал в другой город и не хожу в этот магазин, а мне по-прежнему приходит рассылка на мой личный номер телефона об акционных предложениях данной торговой сети. Могу ли отозвать согласие на обработку ПД?

Ответ:
Вы вправе в любое время без объяснения причин отозвать свое согласие, подав оператору заявление.
Такое заявление может быть подано в письменной форме или в форме электронного документа и должно содержать:
🔹ваши ФИО,
🔹 адрес места жительства (места пребывания);
🔹дату рождения;
🔹идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась вами при даче своего согласия оператору;
🔹изложение сути ваших требований;
🔹вашу личную подпись либо электронную цифровую подпись.

⚠️Если согласие было получено в иной электронной форме, то оператор обязан предоставить возможность для отзыва согласия в такой же форме (например, посредством проставления соответствующей отметки на интернет-ресурсе).

☝️Оператор обязан в 15-дневный срок прекратить обработку ПД, осуществить их удаление и уведомить вас об этом, если отсутствуют иные правовые основания для действий с вашими ПД.
Друзья, на нашем канале порядка 5 тысяч подписчиков. Мы искренне стараемся сделать для вас полезный и актуальный контент, рассказывать о защите персональных данных доступно.

Спасибо, что вы с нами! С учётом того, что к нам присоединились новые люди, делимся важной информацией.

🌐Здесь мы публикуем:
🔹 ответы на часто задаваемые вопросы в сфере защиты персональных данных,
🔹рекомендации Центра,
🔹ключевые правила безопасного оборота и защиты личных данных.

Именно на нашем Telegram-канале вы первыми узнаёте о событиях, происшествиях и новостях в сфере персональных данных.

Хотим напомнить, что Центром разработаны формы документов, необходимые для работы с персональными данными, и комментарии к ним. Они доступны для скачивания в разделе «Портфель оператора» на cpd.by и рекомендованы к использованию в работе.

Рекомендации, методологические документы, формы согласия, реестров, политики и многое другое доступны для вас в удобных для использования в работе форматах.
#Вопрос_Ответ

К нам поступил вопрос: ”Я увидела свои персональные данные на сайте одной компании, а согласие на это не давала. Что делать для их удаления?“

🌟Отвечаем:
Следует обратиться к владельцу интернет-сайта с заявлением об удалении своих персональных данных (ПД).
Такое заявление надо направить в письменной форме или в виде электронного документа. В нем необходимо указать:
✔️ФИО,
✔️адрес места жительства,
✔️дату рождения,
✔️требование об удалении ПД,
✔️личную подпись или электронную цифровую подпись.

⚠️Ваше заявление должно быть рассмотрено оператором в 15-дневный срок после его получения.

В случае игнорирования требований или нарушения срока рассмотрения такого заявления Вы вправе обратиться в Национальный центр защиты персональных данных с жалобой.
⚡️⚡️⚡️Внимание! Анонс ближайших обучающих курсов и курсов повышения квалификации!

🌐 20 октября – семинар ”Обработка персональных данных: правовые основания, защита, контроль“

🌐 24, 31 октября и 14, 21, 28 ноября – курсы повышения квалификации руководящих работников и специалистов (ПК) ”Защита персональных данных“

🌐 14, 21, 28 ноября – курсы ПК ”Обеспечение безопасности информационных технологий“

🌐 5 декабря – курсы ПК ”Безопасность информационных технологий“.

🏢 Занятия в рамках ПК проводятся в очной (дневной) форме по адресу: г.Минск, ул.К.Цеткин, 24 (бизнес-центр ”Имперский“).

В случае необходимости иногородним слушателям на время обучения в Центре будет предоставлена возможность размещения в общежитии гостиничного типа.

💻 Подробности в разделе ”Повышение квалификации“ на cpd.by
⚠️В Минске по горячим следам задержали курьеров телефонных мошенников. Пожилой минчанке позвонили и сообщили, что ее дочь стала виновницей ДТП.
Далее схема всем знакома...

Повторяем снова и снова:
❗️Не сообщайте свои персональные данные неизвестным лицам.
❗️Всегда сохраняйте здоровый скептицизм и не торопитесь следовать чужим инструкциям, даже если вы взволнованы.
❗️Незамедлительно обращайтесь в правоохранительные органы, если вы стали жертвой мошенников!

https://www.youtube.com/watch?v=7ciWsLFTzBc