Центр персональных данных
10.6K subscribers
632 photos
37 videos
4 files
502 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
Что делать, если ваши права нарушили? Вопросы защиты персональных данных обсудили на семинаре в Гродно

Форум организован Национальным центром защиты персональных данных. Специалисты центра рассказали о стандартах защиты, правоотношениях, субъектах, на которые распространяется действие закона «О защите персональных данных».

#безопасность
#Вопрос_Ответ

При посещении интересующего Интернет-сайта на главной странице появляется предупреждение об использовании файлов cookies? Что это означает?

☝️Разберемся по порядку.

🔹Что такое cookies (куки)?
Куки – это фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя.
🔹Зачем они нужны?
Для идентификации пользователей и хранения данных о них (IP-адрес, браузер, языковые предпочтения, посещение страниц, заполнение форм и др.).
🔹Опасны ли куки?
Куки представляют собой техническое решение, направленное на удобство пользователей сайта. Но, как и любой иной инструмент, куки могут быть небрежно настроены разработчиком сайта, и тогда злоумышленник, получив доступ к браузеру, узнает важную информацию, к примеру, логин с паролем к личному кабинету на таком сайте. Некоторые куки позволяют передавать куки, собранные на одном сайте, другим интернет-сайтам.
🔹Зачем на интернет-сайтах запрашивают согласие на обработку куки?
Получение согласия на обработку куки призвано обеспечить прозрачность их использования. Учитывая, что разработчик может собирать посредством куки разнообразные сведения, то важно, чтобы он доступно указал какие именно сведения собираются посредством куки, для чего они собираются и передаются ли третьим лицам.

☝️ Наличие на интернет-сайте политики обработки куки демонстрирует уважительное отношение к посетителям сайта и к их личным данным.
Уважаемые подписчики!

Подготовили для вас график ближайших обучающих семинаров:
🔹21 апреля, 5 и 19 мая – Защита персональных данных при их обработке;
🔹28 апреля, 12 и 26 мая – Обработка персональных данных в связи с трудовой (служебной) деятельностью.

6 академических часов.
🌐Онлайн формат.
❗️Блиц-сессия ответов на ваши вопросы.
📋По итогам семинаров участникам выдаются справки об обучении.
💳Стоимость – 150 рублей.

💡Бонус: электронный портфель оператора, который включает в себя презентации, рекомендации по работе с персональными данными, типовые формы и образцы документов.

☝️Кстати, теперь заявку на участие в семинаре можно подать онлайн через наш сайт.

💁‍♀️Остались вопросы? Звоните!
📞+ 375 17 367 18 28,
📞+375 17 367 02 29.
📌Какие обязанности возложены на операторов, которые обрабатывают персональные данные?
📌Какими правами наделил граждан Закон о защите персональных данных?
📌Как Национальный центр защиты персональных данных проводит камеральные и плановые проверки?
📌Для чего проводится аудит соблюдения требований законодательства о персональных данных?
📌Кому необходимо пройти обучение по вопросам защиты персональных данных, а также технической и криптографической защиты информации?

Эти и другие вопросы обсудили сегодня в Миноблисполкоме в рамках регионального семинара по вопросам защиты персональных данных.

Подробности на cpd.by
#Вопрос_Ответ

Сегодня разберем практический ”кейс“ по запросу подписчика.

Вопрос:
На сайте Национального центра защиты персональных данных размещена электронная форма подачи заявки на обучающие курсы. Слушатели заполняют форму, в которой указывают свои личные данные, реквизиты организации, контакты. Почему Центр не берет согласие на обработку персональных данных в этом случае?

❗️Ответ:
В связи с тем, что с лицом, подавшим заявку, Национальный центр защиты персональных данных заключает договор на оказание услуг в сфере образования, согласие на обработку персональных данных в этом случае не требуется.

☝️Правовое основание обработки персональных данных без согласия субъекта: абзац пятнадцатый статьи 6 Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“.
#Вопрос_Ответ

Надо ли брать согласие пациентов на обработку персональных данных (ПД) в поликлинике?

Ответ:
НЕТ, кроме внесения ПД в электронную медицинскую карту и централизованную ИС здравоохранения.

☝️Согласно абзацу двадцатому статьи 6 Закона о защите персональных данных согласие субъекта ПД не требуется в случаях, когда обработка ПД осуществляется с целью выполнения обязанностей, предусмотренных законодательными актами.

☝️В случае записи пациента на приём, выдачи талона без согласия обрабатываются ПД, не относящиеся к специальным (ФИО, адрес и т.п.).
Основание:
часть первая статьи 14 Закона ”О здравоохранении“;
приказ Министерства здравоохранения от 30 августа 2007 г. № 710 ”Об утверждении форм первичной медицинской документации в амбулаторно-поликлинических организациях“.

☝️В случае обработки специальных ПД (состояние здоровья пациента, диагноз и т.п.) при оказании медпомощи согласие физлица также не требуется.
Основание:
абзац пятый пункта 2 статьи 8 Закона о защите персональных данных.
Более десяти тысяч человек приняли участие в образовательных мероприятиях по вопросам защиты персональных данных.

Подробно об этом – на cpd.by, а для тех, кто желает пройти обучающий курс ”Защита персональных данных при их обработке“ и получить справку гособразца, мы предлагаем подать заявку уже сегодня.

🌟В мае текущего года пройдет два таких семинара: 5 и 19 числа.

🌟 Стоимость: 150 белорусских рублей.
🌟 Лекторы – эксперты Национального центра защиты персональных данных.
🌟 Онлайн-формат.
🌟 6 академических часов.
🌟 Блиц-сессия ответов на ваши вопросы.

☎️Справки по телефонам + 375 17 367 18 28, +375 17 367 02 29.
⚡️⚡️⚡️Завершился цикл региональных семинаров, проводимых Национальным центром защиты персональных данных, финальное мероприятие состоялось сегодня в Минском горисполкоме, где собрались руководители и профильные специалисты исполнительного комитета, администраций районов города Минска, столичных организаций коммунальной формы собственности.

Участники мероприятия обсудили основные проблемы и задачи в части обеспечения защиты данных граждан, а эксперты Центра ответили на многочисленные вопросы.

🌟🌟🌟Долгожданный бонус: теперь разработанный Национальным центром защиты персональных данных электронный ”Портфель оператора“, который включает в себя пошаговые алгоритмы и рекомендации по работе с персональными данными, типовые формы и образцы документов, доступен для скачивания на сайте Центра.

☝️Спойлер: в скором времени на cpd.by появится собственный репозиторий с актуальными документами и рекомендациями.

Следите за нашими новостями!
#Вопрос_Ответ

☝️Пополняем копилку ответов на ваши вопросы. Разбираем практические ситуации.

Вопрос: Наниматель предлагает мне подписать согласие на обработку моих персональных данных. Заявленная цель обработки – оформление полного объема кадровой документации, в том числе для командировок, начисления заработной платы, а также других действий, связанных с выполнением должностных обязанностей. Подписывать ли мне такой документ?

❗️Ответ: НЕТ.
Достижение такой цели осуществляется в силу требований законодательства о труде. В указанных случаях согласие субъекта персональных данных (ПД) на обработку ПД не требуется.

☝️Правовое основание:
абзац восьмой статьи 6 и абзац третий пункта 2 статьи 8 Закона о защите персональных данных.

👨‍🎓Актуальные для кадровых и иных служб практические "кейсы" мы разбираем на наших семинарах. Подробнее 👉 на cpd.by
#Вопрос_Ответ

Ранее мною было дано согласие на обработку моих персональных данных при получении карты лояльности в одной из торговых сетей. Магазины данного ритейлера я не посещаю, услугами не пользуюсь, а навязчивую рассылку по акционным предложениям получаю. Как я могу отозвать свое согласие?

Ответ:
Вы вправе в любое время без объяснения причин отозвать свое согласие, подав оператору заявление в письменной форме или в форме электронного документа.
Оно должно содержать:
ФИО, адрес места жительства (пребывания);
дату рождения;
идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась при даче своего согласия оператору;
изложение сути требований;
вашу личную подпись либо электронную цифровую подпись.

☝️Если согласие было получено в иной электронной форме (например, посредством проставления соответствующей отметки на сайте), то оператор обязан предоставить возможность для отзыва согласия в такой же форме .
Forwarded from BELTA
Гаев: благодарность за подвиг фронтовиков и тружеников тыла не иссякнет в сердцах белорусов

"В сегодняшнее мирное время мы говорим спасибо за Победу всем тем, благодаря кому мы можем спокойно работать, радоваться успехам, строить планы на будущее и с большой уверенностью думать о завтрашнем дне", - сказал директор Национального центра защиты персональных данных Андрей Гаев, поздравляя ветеранов во время республиканской эстафеты памяти "Беларусь помнит. Помним каждого".
#Обучение

📌Какие правовые основания для обработки персональных данных существуют?
📌Что должно содержать согласие на обработку личных данных?
📌Как составить реестр обработки персональных данных, и кто его должен вести?
📌Какие меры защиты персональных данных должны быть обеспечены в организации?
📌Как работать с данными клиентов, не нарушая закон?
☝️На эти и многие другие вопросы вы получите ответы в рамках проводимых Национальным центром защиты персональных данных семинаров.

6 академических часов.
🌐Онлайн формат.
👨‍🎓Ответы на ваши вопросы.

По итогам семинаров участникам выдаются 📋справки об обучении гособразца.

Доступна онлайн запись на 12, 19 и 26 мая.

☎️Справки по телефонам + 375 17 367 18 28, +375 17 367 02 29.
#Вопрос_Ответ

Я являюсь читателем районной библиотеки. Должны ли у меня брать согласие на обработку моих персональных данных при оформлении читательского билета и оказании платных услуг по выдаче изданий из коммерческого фонда библиотеки?

Ответ:
Нет.
В соответствии с абзацем двадцатым статьи 6 Закона от защите персональных данных согласие субъекта персональных данных на обработку персональных данных (ПД) не требуется в случаях, когда обработка ПД является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

В данном случае такая обязанность предусмотрена подпунктом 2.2 пункта 2 статьи 137 Кодекса Республики Беларусь о культуре, согласно которому библиотеки обязаны обслуживать пользователей библиотек в соответствии со своими уставами (положениями) и правилами пользования библиотекой. Право библиотеки устанавливать правила пользования библиотекой и порядок регистрации ее пользователей, в свою очередь, установлено подпунктом 1.6 пункта 1 статьи 137 данного Кодекса.
В рамках своих функций Национальный центр защиты персональных данных осуществляет контроль за обработкой персональных данных операторами, а также рассматривает жалобы граждан по вопросам обработки их персональных данных.

Также Центром проводится анализ поступающих обращений, проблемных вопросов и ситуаций, возникающих на практике, во взаимодействии с операторами принимаются меры по их решению.

Для нас важна Ваша обратная связь и мнение.

Просим Вас ответить на приведенный ниже вопрос и выбрать варианты ответа.
⚡️⚡️⚡️Вниманию страховых организаций!

24 мая и 9 июня
состоятся тематические обучающие семинары ”Защита персональных данных при осуществлении страховой деятельности“, в рамках которых специалистами Национального центра защиты персональных данных будут раскрыты особенности обработки персональных данных в различных случаях осуществления страховой деятельности:
📌при заключении и сопровождении договоров обязательного страхования,
📌при заключении и сопровождении договоров добровольного страхования, в том числе добровольного медицинского страхования,
📌в претензионно-исковой работе,
📌в деятельности контакт-центров.

🎁Бонус: разбор практических кейсов, блиц-сессия ответов на вопросы, презентационные материалы и шаблоны документов для специалистов, ответственных за осуществление внутреннего контроля за обработкой персональных данных.

Стоимость: 150 белорусских рублей.
Онлайн-формат.
6 академических часов.
Доступна онлайн-запись на семинар.
Справки по телефонам + 375 17 367 18 28, +375 17 367 02 29.
☝️Внутренний контроль за обработкой персональных данных:
📌Что должен включать
📌Как организовать
📌Кто должен осуществлять

Для ответа на эти вопросы мы разработали для вас типовое ПОЛОЖЕНИЕ о порядке осуществления внутреннего контроля за обработкой персональных данных.

Теперь оно доступно для скачивания в удобных форматах в нашем репозитории ”Портфель оператора“.
Сегодня Национальным центром защиты персональных данных проведен первый онлайн-практикум ”Оборот персональных данных в образовании: порядок обработки и защиты“. Участие в нем приняли более пятисот специалистов вузов, учреждений дополнительного образования, иных организаций.

В системе образования обрабатывается огромный массив персональных данных (ПД) и, несомненно, вопросы обеспечения их надлежащей защиты и правомерности обработки являются важными.

📌Какие правовые основания обработки ПД в системе образования существуют?
📌Как обеспечить порядок доступа к ПД, в том числе обрабатываемым в информационных ресурсах, и как они должны быть защищены?
📌Как должно быть организовано взаимодействие учреждений образования и иных организаций в части оборота ПД обучающихся и работников?
☝️На эти и другие вопросы ответили эксперты Центра.

Следующий онлайн-практикум будет организован для специалистов учреждений образования столицы.

Проект реализуется в партнерстве с Министерством образования Республики Беларусь.
#Вопрос_Ответ

Подготовили для вас ответ на вопрос о действии Закона о защите персональных данных во времени.

Часто у нас спрашивают о том, в каких случаях оператору следует получать согласие субъекта персональных данных на обработку персональных данных, если такая обработка осуществлялась до вступления в силу Закона о защите персональных данных и продолжается в настоящее время

Ответ разместили на нашем сайте в разделе ”Ответы на часто задаваемые вопросы“ в блоке ”Договор и согласие“.