Центр персональных данных


Гео и язык канала: Беларусь, Русский
Категория: Право


Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь
Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3

Связанные каналы  |  Похожие каналы

Гео и язык канала
Беларусь, Русский
Категория
Право
Статистика
Фильтр публикаций


Что для вас важно в защите персональных данных?
Опрос
  •   Конфиденциальность информации: защита от несанкционированного доступа
  •   Прозрачность обработки. Хочу знать, как и для чего используются мои ПД
  •   Безопасность данных. Надёжная защита от кибератак и утечек
  •   Контроль над своими данными: возможность отзыва согласия и удаления ПД по запросу
  •   Ответственность компаний. Наличие обязанностей по защите ПД и ответственности за нарушения в работе
238 голосов


📣Внимание, дорогие подписчики!
Мы запускаем опрос на тему: "Что для вас важно в защите персональных данных?"

📨Ваша обратная связь имеет огромную ценность для Национального центра защиты персональных данных и поможет нам лучше понять потребности и ожидания граждан и направления работы с операторами.
✅В опросе можно выбирать несколько важных для вас пунктов.

Ваше мнение важно!


🌷🌷🌷Милые, прекрасные, неповторимые!

Поздравляем вас с Днем женщин!

Яркой весны, теплого солнца, радости и любви!


⭐️🌟⭐️В преддверии 8 Марта хотим напомнить милым леди и всем мужчинам, которые спешат их поздравить, на что обращать внимание, чтобы защититься от мошенников в сети.

⛔️100% предоплата
Уже далеко не один человек пострадал, переводя полную оплату, покупая цветы в преддверии 8 марта. «Цветочные» мошенники чаще всего работают в соцсетях. Злоумышленники заманивают клиентов низкими ценами и небывалыми скидками.

⛔️Работа под прикрытием
Аферисты часто прикрываются различными компаниями и предприятиями, предлагают от их имени бонусы, подарки и даже работу. О популярных схемах читайте здесь.

⛔️Рассылка в мессенджерах
Жертве приходит сообщение об акции/бонусе/подарке, чтобы их получить, нужно ответить на несколько вопросов либо разослать ссылку друзьям, оставить на сайте свои ПД для доставки подарка, либо купить какой-то товар по спецусловиям, разумеется, введя на сайте заветные ПД и реквизиты карты.

⚠️Напоминаем!
Не делитесь личной информацией с незнакомцами! Оставайтесь
бдительными и в праздничные дни!


💼 Центр продолжает мониторинг интернет-ресурсов на соответствие законодательству о персональных данных.

🔎В результате анализа сайтов организаций, занимающихся продажей и арендой недвижимости, было направлено 45 требований операторам об устранении нарушений.

О типичных проблемах, выявляемых Центром, мы говорили ранее.

‼️Важно помнить, что:
✔️ согласие субъекта на обработку персональных данных, включая целевые cookie-файлы, должно быть свободным, однозначным и информированным;
✔️ на сайте должен быть доступен функционал для отзыва согласия на обработку целевых cookie-файлов в той же форме, в какой оно было получено.


🔐🛡🌐В Институте информационных технологий БГУИР открыт набор на специальность переподготовки «Защита персональных данных» с присвоением квалификации «Специалист по безопасности данных»!

Станьте экспертом в одной из самых востребованных областей!
На курсе вы научитесь:

✅ оценивать риски и угрозы для персональных данных;
✅ работать с современными системами защиты данных;
✅ разрабатывать и внедрять эффективные стратегии безопасности.

🧐Форма обучения - вечерняя/заочная.
🗓Продолжительность обучения (месяцы) - 16/24.

Поступить могут как люди с высшим образованием, так и студенты последних двух курсов очной формы обучения.

Не упустите шанс выполнить следующий шаг в своей карьере и обеспечить свое будущее в сфере защиты персональных данных!

‼️Прием документов до 28.03.2025.


📣 Внимание!
Мы рады сообщить, что в Центре запускаются новые учебные программы! А некоторые из них вы можете освоить прямо из дома — ряд курсов стал доступен онлайн!

Новые программы:
🔐Курс ПК «Защита персональных данных при осуществлении страховой деятельности», старт 10 марта!

💼Новый обучающий курс «Защита ПД при осуществлении туристической деятельности», онлайн, 2 апреля.

🚀По вашим многочисленным просьбам запускаем курс ПК «Обеспечение безопасности информационных технологий» в дистанционной форме, онлайн. Пилотная группа – 17 марта.

⚠️Также в графике появился дополнительный набор на КПК «Техническая защита госсекретов» на 24 марта.

🌐Учитесь в удобное для вас время, взаимодействуйте с преподавателями и общайтесь с единомышленниками. Не упустите возможность развивать свои профессиональные компетенции и прокладывать путь к новым достижениям!


Репост из: ibMedia.by
Опыт ЗАО «ПАТИО»: рекламная рассылка и персональные данные

📇 Рекламная рассылка – форма прямого цифрового маркетинга. Для направления такой рассылки компании передают персональные данные субъектов компании, которая оказывает услуги по организации рассылки сообщений.

💬 Вопросы, на которые нужно обращать внимание DPO при организации рекламной рассылки посредством мессенджера или СМС:

📃 Необходимо определить срок хранения персональных данных уполномоченным лицом. Общая рекомендация – чтобы этот срок был не избыточным, но и вас устраивал.

☄️ Определить порядок удаления и подтверждения удаления персональных данных уполномоченным лицом. Для этого можно настроить автоудаление, договориться о сроках хранения, закрепить их в договоре.

🤔 Обсудить с маркетологами содержание сообщений. Из содержания сообщений исключите указание каких-то чувствительных персональных данных. Если же вы их направляете, то это лучше делать посредством СМС.

📱 О том, как правильно использовать персональные данные в рассылке, читайте в статье


#Международная_повестка

⚡️⚡️⚡️В Литве подтвердили утечку данных больных инфекционными заболеваниями.

🔐Национальный центр общественного здоровья (НЦОЗ) на прошедшей неделе сообщил, что в марте 2023 года произошла утечка персональных данных о заболевших инфекционными заболеваниями за 2021-2022 годы.

⚙️Ошибка случилась при отправке статистики в Институт гигиены, который позже опубликовал эти данные на своем сайте.

👨🏼‍🏫Обнародованы были личные коды, номера телефонов, адреса, места работы и учебы, диагнозы и данные о судимостях.

⚠️Национальный центр защиты персональных данных напоминает белорусским операторам о том, что ПД, касающиеся здоровья человека, информация о его диагнозах и заболеваниях относятся к специальным персональным данным, для которых установлен особый режим обработки и защиты.


🔐⚡️🛡Вчера на площадке Гомельэнерго провели совместно с hoster.by региональный бизнес-интенсив ”Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегии“.

🔹Обсудили:
✔️обязательные меры по защите ПД в организациях,
✔️безопасность информационных систем и техзащиту информации.
🔸Разобрали:
✔️типичные ошибки в работе с данными, практические кейсы операторов и Центра.
🔹Рассказали:
✔️с какими жалобами граждане чаще всего обращаются в Центр,
✔️где необходимо обучать сотрудников вопросам защиты данных и информационной безопасности.

🔸Подробности в телесюжете и на cpd.by


📑🛡🔐Подготовили гайд по реализации прав субъектов персональных данных.
☝🏻Подробно и на конкретных примерах.

❓Что должно содержать заявление субъекта ПД при отзыве согласия и при получении информации, касающейся обработки ПД?

❓Каким образом оператор должен вести учет случаев предоставления ПД третьим лицам?

❓Как человек может реализовать свое право требовать прекращения обработки ПД и (или) их удаления?

Читать ➡️ здесь.


🔎🌐📱В ходе мониторинга Instagram-аккаунтов операторов выявлены нарушения законодательства о персональных данных в процессе проводимых ими розыгрышей.

👋🏻Условия участия требовали от пользователей отмечать в комментариях своих «друзей».

🔐Поскольку согласие «друзей» на это не получалось, обработка их данных осуществлялась операторами без законных оснований. Розыгрыши по сути сводились к принципу «распространи ПД и выиграй».

☝🏻Настройки приватности в Instagram не подтверждают согласие, так как они по умолчанию отключены и неочевидны для обычного пользователя.

⛔️Операторам, нарушившим закон, направлены разъяснения о необходимости устранения замечаний.

🛡Центр также напоминает гражданам о том, что сохранение и защита персональных данных – это сфера внимания как организаций, так и самих пользователей.

‼️Не распространяйте чужие данные и не отмечайте других людей без их согласия. Настройте комфортные параметры приватности в соцсетях.


Национальный центр защиты персональных данных поздравляет всех причастных с Днём защитников Отечества и Вооруженных Сил Республики Беларусь!

Мирного неба, крепкого здоровья и бодрости духа!

Пусть ваши близкие всегда будут для вас самым надежным тылом!


🚀🚀🚀Делимся очередной подборкой интервью DPO организаций.

Именно эти специалисты координируют работу с персональными данными у операторов и формируют культуру уважительного отношения к ПД в бизнесе.

🔐 «Что банки знают о наших зарплатах? Разбираем особенности работы с персональными данными в сфере финансов» – в проекте «Бизнес под защитой» интернет-ресурса officelife.media рассказала Евгения Кондровская, специалист по внутреннему контролю за обработкой персональных данных МТБанка.

⚠️«Как DPO подготовиться к проведению внутреннего контроля» – интервью для ibmedia.by DPO ООО «Дженерал лизинг» Анны Стрельчик.

🔎А также рекомендуем заглянуть на cpd.by, где в тематическом разделе размещены статьи юридических и научно-практических журналов работников и преподавателей Национального центра защиты персональных данных.


#Вопрос_Ответ
Друзья постоянно отмечают меня в комментариях под различными розыгрышами в Instagram. Согласия на это я не давал. Что делать?


Ваш никнейм в соцсетях – тоже ваши ПД.

☝🏻Рекомендуем не принимать настройки конфиденциальности "по умолчанию", а контролировать свою приватность.

Можно запретить другим пользователям отмечать вас на фото и упоминать вас в комментариях.
📱Зайдите в приложение Instagram.
👨🏼‍🏫 Нажмите на иконку своего профиля в правом нижнем углу экрана. А затем на три линии (меню) в правом верхнем углу экрана.
⚙️В меню «Настройки и действия» в разделе «Взаимодействие с вами» перейдите в блок «Метки и упоминания».
🔎В этом разделе вы можете выбрать, кто может отмечать вас на своих фото и видео Reels, а также ✅разрешить или ❌запретить упоминания в историях, комментариях, публикациях и прямых эфирах.

Инструкция у нас в TikTok.


#Кейсы_из_практики

Студент пожаловался в Центр, что при поступлении в учреждение высшего образования у него истребовали сведения о его месте рождения и национальности, а также о дате рождения и месте работы его родителей.

Совместно с Министерством образования определено, что законодательством об образовании предоставление таких сведений не предусмотрено.

Следовательно, обработка УВО обозначенных ПД не соответствует требованию о недопущении избыточности обработки ПД (пункт 5 статьи 4 Закона).

Центром направлено требование в УВО:

❎об исключении подобной практики;
❎о прекращении обработки указанных ПД, включая удаление, в случае их хранения в электронном виде.


🚀🚀🚀Едем в Гомель!

Очередной региональный интенсив Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегиипройдет 27 февраля на базе РУП ”Гомельэнерго“ (г. Гомель, ул. Фрунзе, 9).

🔐🛡🌐Обсудим как обеспечить всестороннюю защиту персональных данных в организации, наиболее распространённые нарушения и риски в этой сфере, с которыми чаще всего сталкиваются компании, поговорим о доступных решениях обеспечения информационной безопасности.

⚠️Региональный опыт в формате практического кейса по защите данных представит DPO РУП ”Гомельэнерго“.

💻Приглашаем к участию специалистов, ответственных за защиту ПД и информационную безопасность в организациях, руководителей бизнеса.

☝🏻Участие в мероприятии – бесплатное, регистрация и программа по ссылке
➡️
https://hoster.by/clients/actions/biznes-intensiv-v-gomele/


#Вопрос_Ответ

Я обратился в организацию за осуществлением административной процедуры, предъявил идентификационную карту гражданина Республики Беларусь (ID-карта). Работник организации при проведении процедуры идентификации предложила приложить ID-карту к считывателю и сообщить ей PIN-код для ввода. Правомерны ли такие действия?

Нет.
При обработке ПД операторы должны соблюдать законодательство, учитывая как положения Закона, так и нормы отраслевого регулирования в части обработки персональных данных.

Согласно Положению о биометрических документах, удостоверяющих личность, утвержденному Указом Президента Республики Беларусь от 3 июня 2008 г. № 294, владелец биометрического документа, удостоверяющего личность, обязан принять меры по исключению доступа третьих лиц к паролям доступа к прикладным программам криптографического токена аутентификации и несет ответственность за их разглашение.

⛔️В этой связи действия работника организации в данном случае неправомерны.


#Вопрос_Ответ

Могут ли привлечь юрлицо к административной ответственности за нарушение законодательства о персональных данных, если произошла его реорганизация?


Да.
🛡По итогам проверочных мероприятий в части соблюдения законодательства о персональных данных в отношении некоторых операторов (юридических лиц) Центром принято решение о направлении материалов для привлечения их к административной ответственности за нереализацию обязательных мер по обеспечению защиты персональных данных (часть 4 статьи 23.7 КоАП).

По завершении проверки в ЕГР были внесены сведения о реорганизации проверенных юридических лиц в форме их присоединения.

⚠️Вместе с тем, реорганизация юрлица не является основанием для освобождения его от административной ответственности. При присоединении одного юрлица к другому к ответственности привлекается то юридическое лицо, к которому осуществлено присоединение.


🔐🛡🌐 Центром в очередной раз установлены факты необоснованного сбора и хранения отдельными операторами копий документов, удостоверяющих личность:
📦вейп-шопом при осуществлении доставки электронных систем курения (в целях исключения реализации вейпов несовершеннолетним);
🏨хостелом в процессе заселения.

📑Копии таких документов содержат персональные данные, которые являются избыточными для достижения заявляемых операторами целей.

⚠️В результате по требованию Центра операторами удалено свыше 5 тыс. копий документов, удостоверяющих личность.

☝🏻Обращаем внимание, что:
⛔️сбор копий документов, удостоверяющих личность (в том числе паспортов), может иметь место только в случаях, предусмотренных законодательными актами;
⛔️согласие на обработку ПД не является надлежащим правовым основанием для сбора копий паспортов.

Показано 20 последних публикаций.