Центр персональных данных
10.8K subscribers
652 photos
41 videos
4 files
522 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
#Вопрос_Ответ

В штате нашей компании работает психолог, который проводит тестирование  сотрудников, к примеру, на выявление уровня стресса и профессионального выгорания.  Имеет ли он право сообщать результаты психологической диагностики, содержащие персональные данные сотрудников,  директору организации?

📌Ответ:
Нет. В соответствии с Законом о защите персональных данных в случае, если законодательным актом, устанавливающим правовой режим охраняемой законом тайны, предусматриваются особенности обработки персональных данных (ПД), входящих в состав охраняемой законом тайны, применяются положения этого законодательного акта.

☝️Законом об оказании психологической помощи определено, что информация, полученная при оказании психологической помощи, а также факт обращения за ее оказанием являются профессиональной тайной, охраняемой Законом.

Документация психолога об оказании психологической помощи применяется только для служебного пользования.
Сведения, составляющие профессиональную тайну, могут быть сообщены психологом третьим лицам только с согласия гражданина, обратившегося за оказанием помощи, или его законного представителя (за исключением случаев, предусмотренных частями третьей и четвертой 15 статьи Закона).
Вниманию специалистов в сфере информационной безопасности!

В Национальном центре защиты персональных данных с 10 октября стартует НОВАЯ учебная программа повышения квалификации ”Обеспечение безопасности информационных технологий“.

В рамках 36 академических часов слушатели освоят целый ряд дисциплин, а также изучат:
🌐государственное регулирование деятельности в области обеспечения информационной безопасности;
🌐организационно-правовые меры защиты информации;
🌐технологическое обеспечение безопасности информации.

☝️Детальный разбор новаций законодательства в указанной сфере, современные подходы к обеспечению безопасности сетей, анализ рисков информационных систем – все это эксперты и лекторы расскажут в рамках курса.

⚠️ #Центр_напоминает
Согласно Указу № 422 лица, в обязанности которых входит обеспечение информационной безопасности, должны повышать свою квалификацию не реже одного раза в три года.

Пробно на cpd.by в разделе ”Повышение квалификации“.
☝️☝️☝️Новый документ – согласие на обработку персональных данных – сейчас просят во многих организациях, в том числе здравоохранения. А мы тем временем привыкаем к тому, что личная информация должна надежно защищаться и может быть распространена только на законных основаниях. Особенно если она касается здоровья, факта обращения в то или иное медицинское учреждение. Впрочем, всегда ли давать согласие необходимо? Возможно, оно избыточно?

Специально для БелТА ответили на пять вопросов в части оборота персональных данных в сфере здравоохранения.

Подробности по ссылке👇
https://www.belta.by/comments/view/v-poliklinike-bolnitse-ili-u-stomatologa-kogda-davat-soglasie-na-obrabotku-personalnyh-dannyh-8371/
📌Какие персональные данные получают разработчики Интернет-сервисов и создатели приложений для наших смартфонов?
📌Как обезопасить себя?
❗️❗️❗️Напомнили о ключевых правилах безопасности при использовании мобильных приложений в эфире ОНТ.
Смотрим
👉 https://www.youtube.com/watch?v=-hRW67YsIHw&t=22s
🌟🌟🌟Сегодня наши коллеги из Национального центра правовой информации празднуют 25-летие со дня создания организации. Мы от души поздравляем команду НЦПИ с таким красивым юбилеем!

Нацеленные на решение самых серьезных задач, развивающие государственную систему правовой информации, формирующие эталонный банк данных, ВЫ ежедневно повышаете уровень доступности, актуальности, открытости и оперативности предоставления правовой информации, внедряете в практику работы самые передовые технологические разработки в области права.

Желаем Национальному центру правовой информации долгой истории и крепких традиций, а коллективу – доброго здоровья, новых творческих свершений, удачи и профессиональных успехов!
Уважаемые подписчики!
Начнём первый понедельник месяца с хороших новостей!

По вашим многочисленным запросам, а также результатам проведённого опроса в текущем месяце проведём семинар ”Обработка персональных данных: правовые основания, защита, контроль“.
20 октября
🌐онлайн-формат
💳150Br
6 академических часов
📋По итогам – справка об обучении государственного образца.

Раскроем следующие темы:
🌟Обработка персональных данных (ПД) в зависимости от правовых оснований.
🌟Как правильно оформить согласие на обработку ПД?
🌟Контроль за обработкой ПД и аудит.
🌟Типичные нарушения при работе с ПД. Разбор кейсов. Учимся на чужих ошибках.

⚠️Эксперты центра проведут анализ типичных нарушений и недостатков, выявляемых в деятельности операторов при принятии мер по обеспечению защиты ПД, проанализируют причины и условия их возникновения, а также ответят на вопросы участников семинара.

💁‍♀️Подать заявку можно через наш сайт.
Остались вопросы? Звоните!
☎️ +375 17 367 02 29.
🇧🇾🇰🇬Национальным центром защиты персональных данных Республики Беларусь и Государственным агентством по защите персональных данных при Кабинете Министров Кыргызской Республики подписано Соглашение о сотрудничестве в сфере защиты прав субъектов персональных данных.
Внимание!

Новая схема ”развода“, которая приводит к финансовым потерям: на телефон поступает звонок с незнакомого номера, звонивший представляется сотрудником Национального центра защиты персональных данных и рассказывает о проведении специальной операции по разоблачению преступников и расследовании фактов незаконного использования персональных данных (ПД) и о работе по возврату похищенных денежных средств.

☝️ Злоумышленники ссылаются на контрольную функцию Центра, рассказывают о взломе баз данных банков и использовании похищенных ПД с целью взятия кредитов.

А дальше все ”по старой схеме“: назовите свои ПД, сделайте денежный перевод, и это якобы поможет им поймать преступника. При этом псевдо-сотрудники "гарантируют" возврат перечисленных средств.

Не попадайтесь на такие уловки!
⚠️Помните, Национальный центр защиты персональных данных не занимается расследованием фактов мошеннических действий, в том числе с банковскими операциями. Указанные полномочия относятся к компетенции органов внутренних дел.
Внимание!

Подтвержден факт ”утечки“ персональных данных пользователей сервиса доставки еды ”Just-eat“ (ООО «ФУД КЛАБ»). Соответствующая информация размещена на интернет-сайте оператора.

По указанному факту в настоящее время Центром проводится внеплановая проверка.

В этой связи рекомендуем пользователям указанного сервиса сменить пароли на интернет-сайте https://just-eat.by/ и на иных ресурсах (если такие пароли используются на нескольких ресурсах).

☝️В очередной раз напоминаем, что за неисполнение операторами их обязанности по обеспечению защиты персональных данных в процессе их обработки они несут ответственность, предусмотренную законодательными актами.

⚠️Обращаем внимание на необходимость своевременного информирования граждан и Центра о нарушениях систем защиты персональных данных.
По Вашим многочисленным просьбам запускаем повышение квалификации по учебной программе ”Безопасность информационных технологий“.

В рамках 76 академических часов слушатели освоят целый ряд дисциплин, а также изучат:
Основы информационной безопасности и меры защиты информации
Криптографические методы защиты информации
Вопросы рисков информационных систем и обеспечение безопасности информации
Подходы к безопасности компьютерных сетей и уровня операционных систем и веб-приложений

📆Начало обучения: 17 октября 2022 г. и далее по мере комплектования групп.

☝️С содержанием учебной программы можно познакомиться на нашем сайте.

#Центр_напоминает
Согласно Указу № 422 лица, в обязанности которых входит обеспечение информационной безопасности, должны повышать свою квалификацию не реже одного раза в три года.
⚡️⚡️⚡️Произошла "утечка" персональных данных клиентов ЧТУП ”ЗападХимТорг“ (бренд ”Остров чистоты и вкуса“).

Файл содержит более чем 148 тыс. записей о персональных данных клиентов данной торговой сети за период с 01.08.2020 по 31.07.2021 и включает:
фамилию, имя, отчество,
адрес места жительства,
контактный номер мобильного телефона,
e-mail.

По данному факту в настоящее время специалистами Национального центра защиты персональных данных проводится внеплановая проверка.
#Вопрос_Ответ

Ранее я давал согласие на обработку моих персональных данных (ПД) в одном из гипермаркетов. Я переехал в другой город и не хожу в этот магазин, а мне по-прежнему приходит рассылка на мой личный номер телефона об акционных предложениях данной торговой сети. Могу ли отозвать согласие на обработку ПД?

Ответ:
Вы вправе в любое время без объяснения причин отозвать свое согласие, подав оператору заявление.
Такое заявление может быть подано в письменной форме или в форме электронного документа и должно содержать:
🔹ваши ФИО,
🔹 адрес места жительства (места пребывания);
🔹дату рождения;
🔹идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась вами при даче своего согласия оператору;
🔹изложение сути ваших требований;
🔹вашу личную подпись либо электронную цифровую подпись.

⚠️Если согласие было получено в иной электронной форме, то оператор обязан предоставить возможность для отзыва согласия в такой же форме (например, посредством проставления соответствующей отметки на интернет-ресурсе).

☝️Оператор обязан в 15-дневный срок прекратить обработку ПД, осуществить их удаление и уведомить вас об этом, если отсутствуют иные правовые основания для действий с вашими ПД.
Друзья, на нашем канале порядка 5 тысяч подписчиков. Мы искренне стараемся сделать для вас полезный и актуальный контент, рассказывать о защите персональных данных доступно.

Спасибо, что вы с нами! С учётом того, что к нам присоединились новые люди, делимся важной информацией.

🌐Здесь мы публикуем:
🔹 ответы на часто задаваемые вопросы в сфере защиты персональных данных,
🔹рекомендации Центра,
🔹ключевые правила безопасного оборота и защиты личных данных.

Именно на нашем Telegram-канале вы первыми узнаёте о событиях, происшествиях и новостях в сфере персональных данных.

Хотим напомнить, что Центром разработаны формы документов, необходимые для работы с персональными данными, и комментарии к ним. Они доступны для скачивания в разделе «Портфель оператора» на cpd.by и рекомендованы к использованию в работе.

Рекомендации, методологические документы, формы согласия, реестров, политики и многое другое доступны для вас в удобных для использования в работе форматах.
#Вопрос_Ответ

К нам поступил вопрос: ”Я увидела свои персональные данные на сайте одной компании, а согласие на это не давала. Что делать для их удаления?“

🌟Отвечаем:
Следует обратиться к владельцу интернет-сайта с заявлением об удалении своих персональных данных (ПД).
Такое заявление надо направить в письменной форме или в виде электронного документа. В нем необходимо указать:
✔️ФИО,
✔️адрес места жительства,
✔️дату рождения,
✔️требование об удалении ПД,
✔️личную подпись или электронную цифровую подпись.

⚠️Ваше заявление должно быть рассмотрено оператором в 15-дневный срок после его получения.

В случае игнорирования требований или нарушения срока рассмотрения такого заявления Вы вправе обратиться в Национальный центр защиты персональных данных с жалобой.
⚡️⚡️⚡️Внимание! Анонс ближайших обучающих курсов и курсов повышения квалификации!

🌐 20 октября – семинар ”Обработка персональных данных: правовые основания, защита, контроль“

🌐 24, 31 октября и 14, 21, 28 ноября – курсы повышения квалификации руководящих работников и специалистов (ПК) ”Защита персональных данных“

🌐 14, 21, 28 ноября – курсы ПК ”Обеспечение безопасности информационных технологий“

🌐 5 декабря – курсы ПК ”Безопасность информационных технологий“.

🏢 Занятия в рамках ПК проводятся в очной (дневной) форме по адресу: г.Минск, ул.К.Цеткин, 24 (бизнес-центр ”Имперский“).

В случае необходимости иногородним слушателям на время обучения в Центре будет предоставлена возможность размещения в общежитии гостиничного типа.

💻 Подробности в разделе ”Повышение квалификации“ на cpd.by
⚠️В Минске по горячим следам задержали курьеров телефонных мошенников. Пожилой минчанке позвонили и сообщили, что ее дочь стала виновницей ДТП.
Далее схема всем знакома...

Повторяем снова и снова:
❗️Не сообщайте свои персональные данные неизвестным лицам.
❗️Всегда сохраняйте здоровый скептицизм и не торопитесь следовать чужим инструкциям, даже если вы взволнованы.
❗️Незамедлительно обращайтесь в правоохранительные органы, если вы стали жертвой мошенников!

https://www.youtube.com/watch?v=7ciWsLFTzBc
Вниманию операторов!

Напоминаем о требованиях Указа № 422 ”О мерах по совершенствованию защиты персональных данных“.

До 15 ноября текущего года ОПЕРАТОРАМ необходимо предоставить Национальному центру защиты персональных данных информацию для организации обучения в 2023 году о количестве лиц:
ответственных за осуществление внутреннего контроля за обработкой персональных данных (ПД);
непосредственно осуществляющих обработку ПД;
в обязанности которых входит обеспечение информационной безопасности
для повышения их квалификации в Центре.

Форма для предоставления сведений на cpd.by
⚡️⚡️⚡️ Проводится соцопрос с целью выявления проблемных аспектов защиты персональных данных.

Белорусы ответят на вопросы, касающиеся обеспечения их прав и свобод при обработке персональных данных, а работники организаций – о принимаемых мерах защиты обрабатываемых персональных данных.

Подробнее на cpd.by
Какое обучение можно пройти лицам, непосредственно осуществляющим обработку персональных данных?

#Центр_рекомендует семинар ”Обработка персональных данных: правовые основания, защита, контроль“.

10 ноября
🌐онлайн-формат
💳150Br
6 академических часов
📋По итогам – справка об обучении государственного образца.

Раскроем следующие темы:
🔹Обработка персональных данных (ПД) в зависимости от правовых оснований.
🔹Как правильно оформить согласие на обработку ПД?
🔹Контроль за обработкой ПД.
🔹Типичные нарушения при работе с ПД. Разбор кейсов. Учимся на чужих ошибках.

⚠️Эксперты центра в рамках блиц-сессии ответят на вопросы участников семинара.

🌐🌐🌐Подробная информация, программа и шаблон заявки на участие на cpd.by в разделе ”Обучающие курсы“.
#Центр_разъясняет

Согласно законодательству (Указ № 422 и приказ ОАЦ № 194) в Национальном центре защиты персональных данных повышение квалификации по вопросам защиты персональных данных (ПД) проходят определённые категории руководящих работников и специалистов, ответственные за осуществление внутреннего контроля за обработкой ПД.

⚠️Регулятором определены конкретные сферы, в которых обрабатывается большой массив ПД и ”чувствительной“ информации граждан, и соответствующие категории операторов.

К ним относятся операторы, организующие обработку ПД не менее 10 тысяч физлиц, за исключением ПД своих работников.

☝️Поясним:
Количественный критерий (обработка ПД не менее 10 тыс. физических лиц) не ограничен дополнительными временными критериями (например, обработка в течение года). В связи с этим необходимо принимать во внимание все категории лиц, в отношении которых оператором в текущем периоде осуществляется обработка ПД (включая хранение), в том числе, клиентов в процессе предыдущей деятельности оператора.