Центр персональных данных
10.2K subscribers
606 photos
31 videos
4 files
474 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
🇧🇾🇰🇬Национальным центром защиты персональных данных Республики Беларусь и Государственным агентством по защите персональных данных при Кабинете Министров Кыргызской Республики подписано Соглашение о сотрудничестве в сфере защиты прав субъектов персональных данных.
Внимание!

Новая схема ”развода“, которая приводит к финансовым потерям: на телефон поступает звонок с незнакомого номера, звонивший представляется сотрудником Национального центра защиты персональных данных и рассказывает о проведении специальной операции по разоблачению преступников и расследовании фактов незаконного использования персональных данных (ПД) и о работе по возврату похищенных денежных средств.

☝️ Злоумышленники ссылаются на контрольную функцию Центра, рассказывают о взломе баз данных банков и использовании похищенных ПД с целью взятия кредитов.

А дальше все ”по старой схеме“: назовите свои ПД, сделайте денежный перевод, и это якобы поможет им поймать преступника. При этом псевдо-сотрудники "гарантируют" возврат перечисленных средств.

Не попадайтесь на такие уловки!
⚠️Помните, Национальный центр защиты персональных данных не занимается расследованием фактов мошеннических действий, в том числе с банковскими операциями. Указанные полномочия относятся к компетенции органов внутренних дел.
Внимание!

Подтвержден факт ”утечки“ персональных данных пользователей сервиса доставки еды ”Just-eat“ (ООО «ФУД КЛАБ»). Соответствующая информация размещена на интернет-сайте оператора.

По указанному факту в настоящее время Центром проводится внеплановая проверка.

В этой связи рекомендуем пользователям указанного сервиса сменить пароли на интернет-сайте https://just-eat.by/ и на иных ресурсах (если такие пароли используются на нескольких ресурсах).

☝️В очередной раз напоминаем, что за неисполнение операторами их обязанности по обеспечению защиты персональных данных в процессе их обработки они несут ответственность, предусмотренную законодательными актами.

⚠️Обращаем внимание на необходимость своевременного информирования граждан и Центра о нарушениях систем защиты персональных данных.
По Вашим многочисленным просьбам запускаем повышение квалификации по учебной программе ”Безопасность информационных технологий“.

В рамках 76 академических часов слушатели освоят целый ряд дисциплин, а также изучат:
Основы информационной безопасности и меры защиты информации
Криптографические методы защиты информации
Вопросы рисков информационных систем и обеспечение безопасности информации
Подходы к безопасности компьютерных сетей и уровня операционных систем и веб-приложений

📆Начало обучения: 17 октября 2022 г. и далее по мере комплектования групп.

☝️С содержанием учебной программы можно познакомиться на нашем сайте.

#Центр_напоминает
Согласно Указу № 422 лица, в обязанности которых входит обеспечение информационной безопасности, должны повышать свою квалификацию не реже одного раза в три года.
⚡️⚡️⚡️Произошла "утечка" персональных данных клиентов ЧТУП ”ЗападХимТорг“ (бренд ”Остров чистоты и вкуса“).

Файл содержит более чем 148 тыс. записей о персональных данных клиентов данной торговой сети за период с 01.08.2020 по 31.07.2021 и включает:
фамилию, имя, отчество,
адрес места жительства,
контактный номер мобильного телефона,
e-mail.

По данному факту в настоящее время специалистами Национального центра защиты персональных данных проводится внеплановая проверка.
#Вопрос_Ответ

Ранее я давал согласие на обработку моих персональных данных (ПД) в одном из гипермаркетов. Я переехал в другой город и не хожу в этот магазин, а мне по-прежнему приходит рассылка на мой личный номер телефона об акционных предложениях данной торговой сети. Могу ли отозвать согласие на обработку ПД?

Ответ:
Вы вправе в любое время без объяснения причин отозвать свое согласие, подав оператору заявление.
Такое заявление может быть подано в письменной форме или в форме электронного документа и должно содержать:
🔹ваши ФИО,
🔹 адрес места жительства (места пребывания);
🔹дату рождения;
🔹идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась вами при даче своего согласия оператору;
🔹изложение сути ваших требований;
🔹вашу личную подпись либо электронную цифровую подпись.

⚠️Если согласие было получено в иной электронной форме, то оператор обязан предоставить возможность для отзыва согласия в такой же форме (например, посредством проставления соответствующей отметки на интернет-ресурсе).

☝️Оператор обязан в 15-дневный срок прекратить обработку ПД, осуществить их удаление и уведомить вас об этом, если отсутствуют иные правовые основания для действий с вашими ПД.
Друзья, на нашем канале порядка 5 тысяч подписчиков. Мы искренне стараемся сделать для вас полезный и актуальный контент, рассказывать о защите персональных данных доступно.

Спасибо, что вы с нами! С учётом того, что к нам присоединились новые люди, делимся важной информацией.

🌐Здесь мы публикуем:
🔹 ответы на часто задаваемые вопросы в сфере защиты персональных данных,
🔹рекомендации Центра,
🔹ключевые правила безопасного оборота и защиты личных данных.

Именно на нашем Telegram-канале вы первыми узнаёте о событиях, происшествиях и новостях в сфере персональных данных.

Хотим напомнить, что Центром разработаны формы документов, необходимые для работы с персональными данными, и комментарии к ним. Они доступны для скачивания в разделе «Портфель оператора» на cpd.by и рекомендованы к использованию в работе.

Рекомендации, методологические документы, формы согласия, реестров, политики и многое другое доступны для вас в удобных для использования в работе форматах.
#Вопрос_Ответ

К нам поступил вопрос: ”Я увидела свои персональные данные на сайте одной компании, а согласие на это не давала. Что делать для их удаления?“

🌟Отвечаем:
Следует обратиться к владельцу интернет-сайта с заявлением об удалении своих персональных данных (ПД).
Такое заявление надо направить в письменной форме или в виде электронного документа. В нем необходимо указать:
✔️ФИО,
✔️адрес места жительства,
✔️дату рождения,
✔️требование об удалении ПД,
✔️личную подпись или электронную цифровую подпись.

⚠️Ваше заявление должно быть рассмотрено оператором в 15-дневный срок после его получения.

В случае игнорирования требований или нарушения срока рассмотрения такого заявления Вы вправе обратиться в Национальный центр защиты персональных данных с жалобой.
⚡️⚡️⚡️Внимание! Анонс ближайших обучающих курсов и курсов повышения квалификации!

🌐 20 октября – семинар ”Обработка персональных данных: правовые основания, защита, контроль“

🌐 24, 31 октября и 14, 21, 28 ноября – курсы повышения квалификации руководящих работников и специалистов (ПК) ”Защита персональных данных“

🌐 14, 21, 28 ноября – курсы ПК ”Обеспечение безопасности информационных технологий“

🌐 5 декабря – курсы ПК ”Безопасность информационных технологий“.

🏢 Занятия в рамках ПК проводятся в очной (дневной) форме по адресу: г.Минск, ул.К.Цеткин, 24 (бизнес-центр ”Имперский“).

В случае необходимости иногородним слушателям на время обучения в Центре будет предоставлена возможность размещения в общежитии гостиничного типа.

💻 Подробности в разделе ”Повышение квалификации“ на cpd.by
⚠️В Минске по горячим следам задержали курьеров телефонных мошенников. Пожилой минчанке позвонили и сообщили, что ее дочь стала виновницей ДТП.
Далее схема всем знакома...

Повторяем снова и снова:
❗️Не сообщайте свои персональные данные неизвестным лицам.
❗️Всегда сохраняйте здоровый скептицизм и не торопитесь следовать чужим инструкциям, даже если вы взволнованы.
❗️Незамедлительно обращайтесь в правоохранительные органы, если вы стали жертвой мошенников!

https://www.youtube.com/watch?v=7ciWsLFTzBc
Вниманию операторов!

Напоминаем о требованиях Указа № 422 ”О мерах по совершенствованию защиты персональных данных“.

До 15 ноября текущего года ОПЕРАТОРАМ необходимо предоставить Национальному центру защиты персональных данных информацию для организации обучения в 2023 году о количестве лиц:
ответственных за осуществление внутреннего контроля за обработкой персональных данных (ПД);
непосредственно осуществляющих обработку ПД;
в обязанности которых входит обеспечение информационной безопасности
для повышения их квалификации в Центре.

Форма для предоставления сведений на cpd.by
⚡️⚡️⚡️ Проводится соцопрос с целью выявления проблемных аспектов защиты персональных данных.

Белорусы ответят на вопросы, касающиеся обеспечения их прав и свобод при обработке персональных данных, а работники организаций – о принимаемых мерах защиты обрабатываемых персональных данных.

Подробнее на cpd.by
Какое обучение можно пройти лицам, непосредственно осуществляющим обработку персональных данных?

#Центр_рекомендует семинар ”Обработка персональных данных: правовые основания, защита, контроль“.

10 ноября
🌐онлайн-формат
💳150Br
6 академических часов
📋По итогам – справка об обучении государственного образца.

Раскроем следующие темы:
🔹Обработка персональных данных (ПД) в зависимости от правовых оснований.
🔹Как правильно оформить согласие на обработку ПД?
🔹Контроль за обработкой ПД.
🔹Типичные нарушения при работе с ПД. Разбор кейсов. Учимся на чужих ошибках.

⚠️Эксперты центра в рамках блиц-сессии ответят на вопросы участников семинара.

🌐🌐🌐Подробная информация, программа и шаблон заявки на участие на cpd.by в разделе ”Обучающие курсы“.
#Центр_разъясняет

Согласно законодательству (Указ № 422 и приказ ОАЦ № 194) в Национальном центре защиты персональных данных повышение квалификации по вопросам защиты персональных данных (ПД) проходят определённые категории руководящих работников и специалистов, ответственные за осуществление внутреннего контроля за обработкой ПД.

⚠️Регулятором определены конкретные сферы, в которых обрабатывается большой массив ПД и ”чувствительной“ информации граждан, и соответствующие категории операторов.

К ним относятся операторы, организующие обработку ПД не менее 10 тысяч физлиц, за исключением ПД своих работников.

☝️Поясним:
Количественный критерий (обработка ПД не менее 10 тыс. физических лиц) не ограничен дополнительными временными критериями (например, обработка в течение года). В связи с этим необходимо принимать во внимание все категории лиц, в отношении которых оператором в текущем периоде осуществляется обработка ПД (включая хранение), в том числе, клиентов в процессе предыдущей деятельности оператора.
#Вопрос_Ответ

Если белорусская организация поручает обработку персональных данных иностранной организации (например, хранит персональные данные в облачных хранилищах данных и (или) на серверах, размещенных за пределами Республики Беларусь), нужно ли с этой иностранной организацией заключать договор в соответствии с требованиями статьи 7 Закона

Отвечаем:

Отношения между оператором и уполномоченным лицом, в том числе находящимся за пределами Республики Беларусь, по поводу обработки персональных данных должны закрепляться договором.

⚠️При этом оператор должен иметь возможность, при необходимости, подтвердить принятие уполномоченным лицом мер по обеспечению защиты персональных данных.

Подробнее – на cpd.by
#Центр_разъясняет

📣Центром подготовлены разъяснения по вопросу предоставления субъекту персональных данных информации о предоставлении его персональных данных третьим лицам (статья 12 Закона о защите персональных данных).

🔰В разъяснении вы найдете ответы на вопросы о том, с какой периодичностью и в каком объеме субъект персональных данных может получать такую информацию, а также в каких случаях такая информация может не предоставляться.

Подробнее читайте в рубрике общие вопросы законодательства о персональных данных на cpd.by
Корпоративное обучение по вопросам защиты персональных данных прошло в Национальном олимпийском комитете.

Участники семинара подробно изучили механизм правового регулирования отношений в сфере обработки персональных данных, меры по обеспечению защиты персональных данных, разобрали обязанности и полномочия операторов, права субъектов персональных данных.

Эксперты Национального центра защиты персональных данных в рамках обучения отдельно остановились на принципах и общем порядке работы с персональными данными в организации, в том числе при оформлении трудовых отношений, предоставлении персональных данных третьим лицам, особенностях трансграничной передачи персональных данных в Национальном олимпийском комитете.
🌟🌟🌟Друзья, год назад – 15 ноября 2021 года был создан Национальный центр защиты персональных данных.

За год работы Центром:
🌟подготовлены
комплексные рекомендации и разъяснения для наиболее чувствительных и уязвимых сфер в части обработки персональных данных – трудовой, банковской, образования, страховой, электросвязи, торговли;
🌟проведено более сотни образовательных и просветительских мероприятий, участие в которых приняло более 15 тыс. специалистов;
🌟проведено 37 проверок субъектов хозяйствования;
🌟удалено более 1,5 млн записей с незаконно распространёнными персональными данными жителей нашей страны;
🌟даны ответы на 740 обращений граждан и организаций, рассмотрено 92 жалобы;
🌟обучено более 600 человек в рамках курсов повышения квалификации и более 1,5 тыс. в ходе обучающих семинаров;
🌟подготовлено более 400 публикаций, теле- и радиоэфиров, интервью, анонсов по теме защиты персональных данных и информационной безопасности.
⚡️⚡️⚡️Уважаемые подписчики, если вы увлечены защитой персональных данных, активно изучаете эту тему, интересуетесь подходами к защите личной информации, пишете статьи, выступаете на научно-практических конференциях, то хотим вам напомнить, что у нас сейчас проходит конкурс на лучшую работу в сфере защиты персональных данных.

Две темы конкурсных работ:
Понятие персональных данных в современном информационном обществе.
Проблемы трансграничной передачи персональных данных.

👨‍🎓 Принимаются как индивидуальные, так и коллективные работы.

Дедлайн подачи – 15 декабря.

☝️Итоги подведём к Международному дню защиты персональных данных.
Подробности на cpd.by