Центр персональных данных
10.8K subscribers
652 photos
41 videos
4 files
522 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
⚠️В Минске по горячим следам задержали курьеров телефонных мошенников. Пожилой минчанке позвонили и сообщили, что ее дочь стала виновницей ДТП.
Далее схема всем знакома...

Повторяем снова и снова:
❗️Не сообщайте свои персональные данные неизвестным лицам.
❗️Всегда сохраняйте здоровый скептицизм и не торопитесь следовать чужим инструкциям, даже если вы взволнованы.
❗️Незамедлительно обращайтесь в правоохранительные органы, если вы стали жертвой мошенников!

https://www.youtube.com/watch?v=7ciWsLFTzBc
Вниманию операторов!

Напоминаем о требованиях Указа № 422 ”О мерах по совершенствованию защиты персональных данных“.

До 15 ноября текущего года ОПЕРАТОРАМ необходимо предоставить Национальному центру защиты персональных данных информацию для организации обучения в 2023 году о количестве лиц:
ответственных за осуществление внутреннего контроля за обработкой персональных данных (ПД);
непосредственно осуществляющих обработку ПД;
в обязанности которых входит обеспечение информационной безопасности
для повышения их квалификации в Центре.

Форма для предоставления сведений на cpd.by
⚡️⚡️⚡️ Проводится соцопрос с целью выявления проблемных аспектов защиты персональных данных.

Белорусы ответят на вопросы, касающиеся обеспечения их прав и свобод при обработке персональных данных, а работники организаций – о принимаемых мерах защиты обрабатываемых персональных данных.

Подробнее на cpd.by
Какое обучение можно пройти лицам, непосредственно осуществляющим обработку персональных данных?

#Центр_рекомендует семинар ”Обработка персональных данных: правовые основания, защита, контроль“.

10 ноября
🌐онлайн-формат
💳150Br
6 академических часов
📋По итогам – справка об обучении государственного образца.

Раскроем следующие темы:
🔹Обработка персональных данных (ПД) в зависимости от правовых оснований.
🔹Как правильно оформить согласие на обработку ПД?
🔹Контроль за обработкой ПД.
🔹Типичные нарушения при работе с ПД. Разбор кейсов. Учимся на чужих ошибках.

⚠️Эксперты центра в рамках блиц-сессии ответят на вопросы участников семинара.

🌐🌐🌐Подробная информация, программа и шаблон заявки на участие на cpd.by в разделе ”Обучающие курсы“.
#Центр_разъясняет

Согласно законодательству (Указ № 422 и приказ ОАЦ № 194) в Национальном центре защиты персональных данных повышение квалификации по вопросам защиты персональных данных (ПД) проходят определённые категории руководящих работников и специалистов, ответственные за осуществление внутреннего контроля за обработкой ПД.

⚠️Регулятором определены конкретные сферы, в которых обрабатывается большой массив ПД и ”чувствительной“ информации граждан, и соответствующие категории операторов.

К ним относятся операторы, организующие обработку ПД не менее 10 тысяч физлиц, за исключением ПД своих работников.

☝️Поясним:
Количественный критерий (обработка ПД не менее 10 тыс. физических лиц) не ограничен дополнительными временными критериями (например, обработка в течение года). В связи с этим необходимо принимать во внимание все категории лиц, в отношении которых оператором в текущем периоде осуществляется обработка ПД (включая хранение), в том числе, клиентов в процессе предыдущей деятельности оператора.
#Вопрос_Ответ

Если белорусская организация поручает обработку персональных данных иностранной организации (например, хранит персональные данные в облачных хранилищах данных и (или) на серверах, размещенных за пределами Республики Беларусь), нужно ли с этой иностранной организацией заключать договор в соответствии с требованиями статьи 7 Закона

Отвечаем:

Отношения между оператором и уполномоченным лицом, в том числе находящимся за пределами Республики Беларусь, по поводу обработки персональных данных должны закрепляться договором.

⚠️При этом оператор должен иметь возможность, при необходимости, подтвердить принятие уполномоченным лицом мер по обеспечению защиты персональных данных.

Подробнее – на cpd.by
#Центр_разъясняет

📣Центром подготовлены разъяснения по вопросу предоставления субъекту персональных данных информации о предоставлении его персональных данных третьим лицам (статья 12 Закона о защите персональных данных).

🔰В разъяснении вы найдете ответы на вопросы о том, с какой периодичностью и в каком объеме субъект персональных данных может получать такую информацию, а также в каких случаях такая информация может не предоставляться.

Подробнее читайте в рубрике общие вопросы законодательства о персональных данных на cpd.by
Корпоративное обучение по вопросам защиты персональных данных прошло в Национальном олимпийском комитете.

Участники семинара подробно изучили механизм правового регулирования отношений в сфере обработки персональных данных, меры по обеспечению защиты персональных данных, разобрали обязанности и полномочия операторов, права субъектов персональных данных.

Эксперты Национального центра защиты персональных данных в рамках обучения отдельно остановились на принципах и общем порядке работы с персональными данными в организации, в том числе при оформлении трудовых отношений, предоставлении персональных данных третьим лицам, особенностях трансграничной передачи персональных данных в Национальном олимпийском комитете.
🌟🌟🌟Друзья, год назад – 15 ноября 2021 года был создан Национальный центр защиты персональных данных.

За год работы Центром:
🌟подготовлены
комплексные рекомендации и разъяснения для наиболее чувствительных и уязвимых сфер в части обработки персональных данных – трудовой, банковской, образования, страховой, электросвязи, торговли;
🌟проведено более сотни образовательных и просветительских мероприятий, участие в которых приняло более 15 тыс. специалистов;
🌟проведено 37 проверок субъектов хозяйствования;
🌟удалено более 1,5 млн записей с незаконно распространёнными персональными данными жителей нашей страны;
🌟даны ответы на 740 обращений граждан и организаций, рассмотрено 92 жалобы;
🌟обучено более 600 человек в рамках курсов повышения квалификации и более 1,5 тыс. в ходе обучающих семинаров;
🌟подготовлено более 400 публикаций, теле- и радиоэфиров, интервью, анонсов по теме защиты персональных данных и информационной безопасности.
⚡️⚡️⚡️Уважаемые подписчики, если вы увлечены защитой персональных данных, активно изучаете эту тему, интересуетесь подходами к защите личной информации, пишете статьи, выступаете на научно-практических конференциях, то хотим вам напомнить, что у нас сейчас проходит конкурс на лучшую работу в сфере защиты персональных данных.

Две темы конкурсных работ:
Понятие персональных данных в современном информационном обществе.
Проблемы трансграничной передачи персональных данных.

👨‍🎓 Принимаются как индивидуальные, так и коллективные работы.

Дедлайн подачи – 15 декабря.

☝️Итоги подведём к Международному дню защиты персональных данных.
Подробности на cpd.by
#Вопрос_Ответ

Оператор в предлагаемом для подписания согласии на обработку персональных данных указал, что возможна трансграничная передача моих персональных данных в определённых целях. В какие страны в таком случае могут передаваться мои данные?

⚠️Ответ:
🌏 Персональные данные могут передаваться по правилам статьи 9 Закона о защите персональных данных.

⚠️Если в государстве, куда передаются персональные данные, не обеспечивается надлежащий уровень защиты прав субъектов персональных данных (не подписана и не ратифицирована Конвенция Совета Европы о защите физических лиц при автоматизированной обработке персональных данных), то Вы должны быть проинформированы оператором о рисках, возникающих в связи с отсутствием надлежащего уровня защиты Ваших персональных данных.

С перечнем иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, можно ознакомиться на cpd.by.
💡Нас часто спрашивают о том, чему обучают в нашем Центре в рамках курса “Защита персональных данных”
☝️Рассказываем!

👨‍🎓За 5 учебных дней слушатели изучают:
📚предмет регулирования и систему законодательства о персональных данных (ПД),
🗄подробно и с практическими примерами разбирают меры по обеспечению защиты ПД физлиц;
📖в рамках практических занятий учатся выбирать правовое основание обработки ПД в различных ситуациях, а также грамотно составлять согласие на их обработку, когда это необходимо;
💻получают первичные знания по технической и криптографической защите информации.

☝️И еще! Решают задачи по обработке ПД в трудовой сфере, учатся на чужих ошибках, разбирая кейсы с типичными нарушениями, дискутируют на круглом столе с руководством нашего Центра.

🌟По итогам обучения слушатели получают свидетельство о повышении квалификации и сертификат об освоении учебной программы.

📋С содержанием всех учебных программ можно познакомиться на cpd.by
💡💡💡Правовое положение операторов и уполномоченных лиц, их обязанности и зоны ответственности зачастую для многих являются ”задачей со звездочкой“🌟

Кто должен получать согласие на обработку персональных данных субъектов?
Кто несет ответственность за надлежащий сбор, хранение и защиту личных данных?
Кто такой сооператор?
Что должен содержать договор между оператором и уполномоченным лицом?

Ответы на эти и другие вопросы собрали в Рекомендациях о взаимоотношениях операторов и уполномоченных лиц при обработке персональных данных.

Ознакомиться с ними можно на нашем сайте в разделе ”Методологические документы, рекомендации“, а также в банке данных ”Правоприменительная практика“ ИПС ”ЭТАЛОН-ONLINE“.
🌟🌟🌟Сегодня в Доме прессы состоялась пресс-конференция на тему: “Защита доступа к персональной информации в Беларуси: требования к обработке и хранению данных”.

Эксперты Национального центра защиты персональных данных, а также МВД и НИИ ТЗИ обсудили
🌟актуальные вопросы обработки персональных данных и информационной безопасности,
🌟востребованность и надежность технологий,
🌟 современные подходы и разработки, обеспечивающие защиту информационных систем, в которых хранятся и обрабатываются персональные данные,
🌟а также рассказали о ключевых причинах утечек информации и рисках, связанных с ними.

Подробнее в видео.
⚡️⚡️⚡️На ilex.by вышло большое интервью директора Национального центра защиты персональных данных Андрея Гаева, где он рассказал об итогах года и планах на перспективу, а также ответил на вопросы о том,
как часто обращаются граждане в Центр за защитой своих прав,
в каких сферах больше всего нарушений законодательства о персональных данных,
как организована работа с операторами и уполномоченными лицами,
о превентивных мерах, направленных на профилактику нарушений законодательства: обучение, разъяснительная работа, взаимодействие со СМИ.

☝️Рекомендуем к прочтению для всех специалистов, работающих с персональными данными.
#Вопрос_Ответ

Я позвонил в колл-центр организации и услышал ”Оставаясь на линии, Вы даете согласие на обработку персональных данных“. Правомерна ли дача согласия подобным образом?

Ответ:
Нет. В соответствии с пунктом 1 статьи 5 Закона о защите персональных данных согласие субъекта персональных данных (ПД) представляет собой
🔹свободное,
🔹однозначное,
🔹информированное выражение его воли.

Согласие является однозначным, когда дается путем совершения четкого намеренного действия.

В данной связи получение согласия клиента таким способом как молчание, с предварительным информированием его о том, что в случае, если он остается на линии, то он дает согласие на обработку ПД, не может признаваться надлежащей формой получения согласия и не соответствует требованиям Закона.

☝️Одним из вариантов получения согласия в данном случае может быть нажатие определенной кнопки телефона, если клиент готов предоставить согласие на обработку своих ПД.

Подробнее на cpd.by в разделе "Ответы на часто задаваемые вопросы".
🌟🌟🌟Друзья! Мы знаем, что наш Telgram-канал читают люди, неравнодушные к теме права, в том числе  юристы. По доброй традиции в первое воскресенье декабря в Беларуси отмечается День юриста. Мы поздравляем всех причастных с профессиональным праздником!

Наверняка вы слышали такое выражение: ”два юриста – три мнения“. Так вот, мы хотим пожелать, чтобы истина всегда рождалась только в конструктивных спорах и правовом поле, а все коллизии разрешались благодаря профессионализму юристов, преданных делу!

С уважением, команда Национального центра защиты персональных данных
⚡️⚡️⚡️Внимание! Анонс!

За окном зима❄️, на календаре декабрь⛄️, а на носу Новый год🎄, а мы продолжаем работу по защите персональных данных и предлагаем эксклюзивный предновогодний обучающий продукт💥.

☝️Специально для специалистов, ответственных за осуществление внутреннего контроля за обработкой персональных данных в организациях, подготовили новый тематический вебинар "Персональные данные: беречь, нельзя терять. Чек-лист для оператора/уполномоченного лица".

Что в программе?
📌Реализация мер по обеспечению защиты персональных данных в организации: разберём пошагово с примерами.
📌Алгоритм действий по проведению аудита соблюдения требований Закона в своей организации: что нужно сделать обязательно / на что обратить внимание / что проверяет Центр при осуществлении контроля.
📌Как делать нельзя? Разбор типичных нарушений в работе с персональными данными. Анализ конкретных случаев.
Спойлер: лучше учиться на чужих ошибках😉
📌Оператор и уполномоченное лицо: взаимоотношения, статус, ответственность.

🎁Бонус для всех участников: именной сертификат от Национального центра защиты персональных данных и чек-лист ”Как избежать ошибок в сфере защиты ПД?“, шаблоны и примерные формы необходимых документов для работы.

📆Вносите в график 15 декабря, начало в 10.00.
💳Стоимость: 144 Br
🌐Ждем ваши заявки. Подробности на cpd.by
#Вопрос_Ответ

Какой объем персональных данных (ПД) следует включать в список аффилированных лиц хозяйственного общества?

Ответ:
В силу положений пункта 5 статьи 4 Закона о защите персональных данных обрабатываемые данные не должны быть избыточными по отношению к заявленным целям их обработки.

Согласно Инструкции о порядке раскрытия информации на рынке ценных бумаг, утвержденной постановлением Министерства финансов от 13 июня 2016 г. № 43, акционерным обществом представляется информация об аффилированных лицах, включающая в отношении физлица следующие сведения:
🔹фамилия, собственное имя, отчество (если таковое имеется);
🔹место жительства (указывается только с согласия);
🔹основания, в силу которых лицо признается аффилированным;
🔹доля аффилированного лица в уставном фонде.

☝️ #Центр_разъясняет: объем ПД, включаемый в список аффилированных лиц, должен быть ограничен указанным выше перечнем.

Подробности на cpd.by