Центр персональных данных
10.1K subscribers
590 photos
28 videos
4 files
461 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
#Операторам
#Важно_Знать

⚠️⚠️⚠️В целях установления случаев незаконного распространения персональных данных и их последующего удаления Национальным центром защиты персональных данных регулярно проводится мониторинг интернет-ресурсов.

Из последних выявленных нарушений – на сайте учреждения образования были незаконно распространены персональные данные студентов (ФИО, личные номера телефонов, сведения о посещаемости занятий, успеваемости, номера комнат в общежитии и т.п).

☝️В результате проведенных мероприятий незаконно обрабатываемые персональные данные были оперативно удалены.

❗️Напоминаем операторам
❗️ Распространение персональных данных может иметь место лишь с согласия граждан или на другом законном основании. В ином случае размещение подобной информации на интернет-ресурсах является правонарушением.
This media is not supported in your browser
VIEW IN TELEGRAM
#Важно_Знать

Закон о защите персональных данных наделил каждого человека правами, которые являются действенным инструментом контроля за обработкой принадлежащих ему персональных данных. Сегодня напомним об основных из них.

☝️У вас есть право:
на отзыв согласия
(если вы такое согласие давали, причину отзыва объяснять не нужно),
на получение информации, касающейся обработки ПД (у оператора 5 дней на ответ с момента получения соответствующего заявления),
требовать внесения изменений в ПД (если оператор обрабатывает неполные, устаревшие или неточные данные),
на получение информации о предоставлении ПД третьим лицам (один раз в календарный год, предоставляется оператором бесплатно),
требовать прекращения обработки ПД, их удаления,
на обжалование действий оператора,
связанных с обработкой персональных данных (+ можно подать жалобу в Национальный центр защиты персональных данных),
на возмещение морального вреда.

💡💡💡
Знайте свои права и пользуйтесь ими! Помните, ваши персональные данные принадлежат вам.
#Важно_Знать
#Оператору

Гражданин обратился в Центр с просьбой разъяснить был ли соблюден организацией срок рассмотрения его заявления на получение информации об обработке персональных данных (ПД).

Как установлено, организация направила ответ на 7 рабочий день, ошибочно полагая, что срок рассмотрения заявления составляет 15 дней.

Закон ”Об обращениях граждан и юридических лиц“ предусматривает возможность установления законодательными актами иного срока рассмотрения отдельных обращений.

Закон о защите персональных данных в отношении заявлений на получение информации, касающейся обработки ПД, устанавливает срок рассмотрения – 5 рабочих дней.

Центр напоминает! При рассмотрении таких заявлений следует руководствоваться сроками, установленными Законом, а их несоблюдение является нарушением законодательства о персональных данных и влечет административную ответственность.
💡💡💡Относительно недавно на белорусском рынке труда появилась новая профессия – специалист по защите персональных данных, а в начале этого года Единый квалификационный справочник должностей служащих дополнен квалификационной характеристикой специалиста по внутреннему контролю за обработкой персональных данных.
Какова роль такого специалиста в организации?
Чем он должен заниматься?
Что контролировать?
Какое образование и квалификацию иметь?

Все это подробно разобрали в нашем очередном гайде для операторов.

Подробности на cpd.by

#Оператору #Важно_Знать #DPO #DataProtectionOfficer
#Оператору
Центром все чаще выявляются факты нарушения требований законодательства о персональных данных при оформлении баннеров, предусматривающих согласие на обработку cookie-файлов.

#Важно_Знать
Для начала отметим, что обрабатываемые посредством сайтов cookie-файлы можно условно разделить на технические (без них сайт не работает надлежащим образом или не работает совсем) и иные (позволяющие сохранять индивидуальные настройки пользователя, информацию об использовании сайта и т.д.).
Обработка технических cookie-файлов не требует согласия субъектов персональных данных.
Обработка иных cookie-файлов может осуществляться исключительно с согласия.

В отдельных случаях, выявленных Центром, cookie-баннеры содержат лишь кнопки ”согласиться“ и ”настроить“. При этом кнопка ”отказаться“ отсутствует, а отказ пользователя от обработки персональных данных возможен только лишь в настройках на втором уровне cookie-баннера. Эта модель получения согласия вынуждает пользователя предоставить согласие на обработку, в которой он не заинтересован.
⚠️Процесс отказа от обработки cookie-файлов не должен быть сложнее, чем процесс выражения согласия.

☝️В этой связи cookie-баннер наряду с кнопкой ”согласиться“ должен содержать кнопку ”отклонить", а в случае обработки cookie-файлов для нескольких самостоятельных целей (например, рекламных и статистических) необходимо предоставлять возможность согласиться (отказаться) от каждой из них (принцип ”одна цель – одно согласие“).
#Важно_Знать

Навязчивая рекламная рассылка, сообщения с акционными предложениями, звонки с приглашением на презентацию. Наверняка каждый из нас сталкивался с таким. Часто бывает, что, заполняя форму согласия на обработку наших персональных данных, мы невнимательно ее читаем и соглашаемся со всем по умолчанию, проставляя галочки во всех полях.

🧐А что делать, если все же вы решили отозвать свое согласие для какой-то определённой цели обработки персональных данных, к примеру, для направления рекламной рассылки на ваш номер мобильного телефона?
Законом вам такое право предоставлено.

Подготовили для вас ответ в наших информационных карточках.

💡💡💡А еще больше о ваших правах на cpd.by
#Вопрос_Ответ
Может ли наниматель при приеме на работу гражданина запрашивать характеристику с предыдущих мест его работы? На каких правовых основаниях могут обрабатываться эти персональные данные лиц-соискателей на трудоустройство?

☝️Может.
Право нанимателя запрашивать характеристику с предыдущих мест работы предусмотрено статьей 26 ТК и пунктом 11 Декрета Президента № 5. В случае, когда лицо претендует на занятие должности в государственном органе (организации), наниматель обязан запросить такую характеристику.

Правовым основанием обработки персональных данных лиц-соискателей на трудоустройство при запросе и выдаче на них характеристики выступает абзац двадцатый статьи 6 Закона.

#Важно_Знать
В случае, если у работника не было ранее работы по трудовому договору (был учащимся, студентом, индивидуальным предпринимателем, проходил военную службу и др.), характеристики не запрашиваются.
#Важно_Знать

Ввиду часто поступающих вопросов в части обработки персональных данных в сфере образования Национальный центр защиты персональных данных напоминает, что на сайте Центра размещены актуальные материалы о правовом регулировании обработки персональных данных в Республике Беларусь.

Для удобства пользователей нашего интернет-сайта информация разделена на три подраздела:

Национальное регулирование — содержатся ссылки на основные нормативные правовые акты, составляющие законодательство о персональных данных;

Портфель оператора – включает пошаговые алгоритмы и рекомендации по работе с персональными данными, типовые формы и образцы документов;

Методологические документы – содержатся разъяснения Центра по вопросам применения законодательства о персональных данных.

В данном разделе также размещены Рекомендации о применении Закона в сфере образования.
#Важно_Знать
#Оператору

⚠️Центр напоминает, что в преддверии перезаключения/заключения договоров на оказание соответствующих услуг на очередной год организациям следует помнить, что в случае, если одна из сторон договора по смыслу Закона о защите персональных данных является уполномоченным лицом, то такой договор должен соответствовать требованиям, установленным пунктом 1 статьи 7 Закона.

В договоре должны быть определены:
🔸цели обработки ПД;
🔸перечень действий, которые будут совершаться с ПД уполномоченным лицом;
🔸обязанности по соблюдению конфиденциальности ПД;
меры по обеспечению защиты ПД.

💡💡💡Со стандартными положениями для включения в договор между оператором и уполномоченным лицом о поручении обработки ПД можно ознакомиться на сайте Центра в Рекомендациях о взаимоотношениях операторов и уполномоченных лиц при обработке ПД.
#Важно_Знать

👩‍⚕️👨🏼‍⚕️👩‍⚕️
С 1 января 2024 г. работникам предоставлено право на освобождение от работы с сохранением среднего заработка по месту работы в целях прохождения диспансеризации.
☝️При этом работники обязаны предоставлять нанимателю подтверждающие документы по установленной форме📋.

Соответствующие изменения внесены в постановление Министерства здравоохранения.
Факт прохождения диспансеризации будет подтверждаться формой 1 мед/у-10 ”Выписка из медицинских документов“.
⚠️При этом по информации Министерства здравоохранения в целях избежания избыточной обработки персональных данных заполнению в указанной выписке подлежат только графы:
📌 ”Выписка дана для предоставления“;
📌”Дополнительные медицинские сведения (результаты медицинских осмотров, обследований, сведения о профилактических прививках и прочее)“.

☝️В последней будет отмечено: ”Проведена диспансеризация“
с указанием даты ее проведения.
#Важно_знать
📍Центр напоминает о недопустимости изготовления копий документов, удостоверяющих личность, в случаях, не предусмотренных законодательством.

Справочно.
В Центр поступили обоснованные жалобы субъектов персональных данных об изготовлении нанимателем копии паспорта:
🔸для оформления на работу;
🔸для загрузки в информационный ресурс (систему), обеспечивающий контроль и управление доступом на территорию организации.

📖Более детально с разъяснением Центра по вопросу изготовления копий документов, удостоверяющих личность, можно ознакомиться на сайте Центра в подразделе ”Методологические документы, рекомендации“ раздела ”Правовая основа“.
#Оператору #Важно_Знать

Сегодня в детских садах, школах, колледжах и вузах обрабатывается огромный массив персональных данных. Для обеспечения их надежной защиты в учреждениях образования необходимо применять комплексный подход, включающий в себя
💻технические,
📋организационные,
🛡 правовые меры.

В помощь учреждениям образования Центром на постоянной основе готовятся
💼разъяснения,
📇методологические документы,
☑️чек-листы.

Рекомендуем заглянуть на cpd.by, где мы пополнили копилку актуальных материалов и разместили более 20 статей о применении законодательства о персональных данных в сфере образования.

☝️Все публикации доступны для прочтения и скачивания.