Центр персональных данных
10.6K subscribers
635 photos
37 videos
4 files
505 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3
Download Telegram
#Вопрос_Ответ
При приеме на работу работником был оформлен личный листок по учету кадров. Должен ли он при изменении сведений, указанных в личном листке, сообщать об этом нанимателю?


Инструкцией о порядке формирования, ведения и хранения личных дел работников на граждан, заполнивших личный листок по учету кадров, возложена обязанность сообщать по месту работы о всех последующих изменениях указанных сведений.

☝️Следовательно, работник, на которого оформляется личный листок по учету кадров, обязан уведомить нанимателя об изменении таких сведений.

Пунктом 7 статьи 4 Закона о защите персональных данных на оператора возлагается обязанность по принятию мер по обеспечению достоверности обрабатываемых им ПД.
Поэтому, если на работника не заполняется личный листок по учету кадров, то при приеме на работу нанимателю целесообразно предлагать работнику уведомлять об изменении сведений, представленных им нанимателю.
#Кейсы_из_практики

Ритейлер проводил опрос работников с использованием полиграфа на основании их согласия, мотивировав это обеспечением режима коммерческой тайны.

Центр отмечает:
❗️получаемое нанимателем согласие в указанном случае не может быть признано свободным в соответствии с требованиями статьи 5 Закона и не позволяет ”легализовать“ данную обработку ПД;
❗️работник находится в подчиненном положении, его отказ от прохождения опроса фактически может повлечь наступление неблагоприятных для него последствий;
❗️прохождение психофизиологического исследования с использованием полиграфа предусмотрено законодательством в строго определенных случаях (например, при прохождении службы в правоохранительных органах и т.д.).

⚠️В этой связи правовые основания для обработки ПД при проведении опроса работников с использованием полиграфа у оператора отсутствовали.

⛔️Центр потребовал прекратить такую незаконную обработку ПД.
⚡️⚡️⚡️Национальный центр защиты персональных данных подготовил предложения по корректировке Указа от 1 февраля 2010 г. № 60 «О мерах по совершенствованию использования национального сегмента сети Интернет».

☝️Они касаются «локализации обработки наиболее чувствительной информации». Об этом сообщил директор Центра Андрей Гаев на конференции Банкlex-2024.

Речь о банковской, врачебной, адвокатской и иных отдельных охраняемых законом тайнах, биометрических и генетических данных, персональных данных несовершеннолетних. Предлагается обеспечить обработку чувствительной личной информации на территории нашей республики и развивать белорусский рынок хостинг-услуг.

Подробности на ibmedia.by
🏆🏆🏆Авторский коллектив Постатейного комментария к Закону о защите персональных данных ”взял“  ВЕРШИНУ ПРАВА в номинации ”Хозяйство и право“.

Конкурс проводился Министерством юстиции, участие в нем приняли юристы, журналисты, медиаторы (всего более 140 заявок).

Напомним, что Первый постатейный комментарий к Закону о защите персональных данных подготовлен Центром с целью доступного изложения  конкретных рекомендаций по организации работы с персональными данными и их защиты. Закон проиллюстрирован практическими примерами, разъяснениями и рекомендациями.

Это сегодня ”настольная книга“ специалистов, ответственных за осуществление внутреннего контроля за обработкой персональных данных в организациях.

Постатейный комментарий размещён на сайте Центра и доступен для скачивания.
Друзья, осталось три дня до масштабного мероприятия – ИКТ форума ”TIBO“.

Мы приглашаем всех вас посетить форум!

Не пропустите 5 июня в 13.00 тематическое заседание, где вместе обсудим перспективы развития национальной системы защиты персональных данных, использования искусственного интеллекта, биометрических данных.

В формате кейс-шоу практики поделятся реальным опытом и новыми решениями:
🌐приложение «Реестр обработки ПД»;
💻адаптация ПО для организации программ лояльности под законодательство о ПД ;
📱белорусский мессенджер, обеспечивающий конфиденциальность и защиту данных;
🛡работающие стратегии защиты интернет-ресурсов.

☑️Регистрация на tibo.by
🧑‍💻Программа на cpd.by
Доброе утро!

Уже завтра 30-ый Международный ИКТ форум ”TИБО“ распахнет свои двери для участников и гостей, а мы приглашаем вас на стенд Национального центра защиты персональных данных.


Здесь вы сможете погрузиться в увлекательный мир цифровой безопасности и приватности. Вас ждут интерактивные зоны, где вы сможете:

🌟Пройти тематический квиз и проверить свои знания в области защиты персональных данных.
Спойлер: победителей ждут ценные призы!

📸Сфотографироваться с помощью нейросети в образе настоящего супергероя, который борется за неприкосновенность личной информации.
😎Еще один спойлер: можно забрать классное фото на память!

Получить самую полную и объективную информацию о том, как в Беларуси защищают персональные данные, и где можно повысить квалификацию и пройти обучение в указанной сфере.

До встречи на ТИБО-2024!
⚡️⚡️⚡️В Сети появилась информация об утечке документов, содержащих тысячи отчетов о внутренних инцидентах, сделанных сотрудниками Google в период с 2013 по 2018 годы.

В отчетах указано:
⛔️как компания втайне получала и применяла личные данные пользователей;
⛔️об утечке данных, в результате которой миллионы электронных писем с геолокацией и IP-адресами оказались раскрытыми;
⛔️как раскрываются важные сведения о внутренней работе поисковой системы Google.

Речевой сервис Google регистрировал аудиоданные примерно тысячи детей, а функция Google Assistant, которая должна была запретить приложению YouTube Kids и другим сервисам собирать их голоса, была применена неправильно.

Функция совместного использования автомобилей Google Waze привела к утечке адресов и информации о поездках пользователей.

⚠️Центр призывает всех быть бдительными! Защита персональных данных начинается с минимизации объёма размещаемой о себе информации в сети Интернет.
🔥🔥🔥Сегодня экспертное заседание по теме защиты персональных данных и информации на форуме "ТИБО" прошло при полном аншлаге!

Если вы хотите услышать самое важное о перспективах развития национальной системы защиты персональных данных, использования искусственного интеллекта, биометрических данных, для вас доступна запись онлайн-трансляции.

Крутейшее кейс-шоу от практиков:
🌐приложение «Реестр обработки ПД»,
💻адаптация ПО для организации программ лояльности под законодательство о ПД,
📲 отечественный мессенджер,
🛡работающие стратегии защиты интернет-ресурсов,
🖥️ взлом сайта в режиме онлайн.

https://www.youtube.com/live/zpYb_XuTYKU?si=0HZZMT35oCoT9OIz
🌐🌐🌐Персональные данные в фокусе дискуссий на международном ИКТ форуме ”ТИБО-2024“

🌟🌟🌟Сегодня в Минске завершает свою работу самый масштабный ИКТ форум Беларуси. На 30-м юбилейном ”ТИБО-2024“ государственные и частные организации представили лучшие цифровые разработки.

🚀🚀🚀Активная деловая программа Форума, четыре насыщенных мероприятиями дня, 260 компаний из 15 стран.

Одним из важных вопросов, обсуждавшихся на дискуссионных площадках, стала тема защиты персональных данных.
Представители государственных органов, организаций, бизнес-сообщества рассмотрели современные  подходы к обеспечению конфиденциальности персональных данных.

Подробности о том, как прошли тематические заседания  ”Защита персональных данных и информации: технологии и практика применения“ и ”Цифровые горизонты“ читайте на cpd.by.

Видеозаписи трансляции доступны на tibo.by.

На стенде Центра в рамках  выставки был настоящий аншлаг: посетители проходили квиз, делали фото на память, узнавали о защите данных в Беларуси.
#Вопрос_Ответ
Можно ли осуществлять видеосъемку и аудиозапись в ходе личного приема?


Возможность применения технических средств (аудио- и видеозаписи, кино- и фотосъемки) при проведении личного приема предусмотрена пунктом 6 статьи 6 Закона Республики Беларусь ”Об обращениях граждан и юридических лиц“.

Абзацем восьмым статьи 7 указанного Закона предусмотрено также право заявителя применять технические средства (аудио- и видеозапись, кино- и фотосъемку) с согласия должностного лица, проводящего личный прием.

Исходя из этого, осуществление видеосъемки и аудиозаписи личного приема должностными лицами организации не требует согласия лиц, присутствующих на личном приеме. В свою очередь, аналогичные действия, совершаемые заявителем, возможны с согласия лиц, проводящих личный прием (такое согласие может быть получено в устной форме).
⚡️⚡️⚡️Центром установлены нарушения в работе популярного маркетплейса.

#Жалоба #Кейсы_из_практики
По итогам рассмотрения жалоб субъектов ПД на оператора одной из крупных торговых площадок Центром установлены:
нарушение требований статьи 5 Закона о защите ПД при получении согласия на обработку ПД для рекламных целей. Принятие пользователем правил пользования торговой площадкой было невозможно без такого согласия;
необоснованно длительные сроки хранения видеозаписей в пунктах выдачи товаров.

☝️В этой связи оператору указано на необходимость:
обеспечения возможности использования функционала личного кабинета на интернет-сайте торговой площадки без необходимости выражения согласия на обработку ПД для рекламных целей;
установления срока хранения видеозаписей, произведенных в пунктах выдачи товаров в местах, доступных для посещения клиентами, не более 30 дней.

⚠️Исполнение вынесенных требований находится на контроле Центра.