1. Главная
  2. Author: Ольга Шибко
  3. Page 12

Состоялся митап для учащейся молодежи ”Данные персональные, мы уникальные!“

1 июня в Международный день защиты детей в Национальном центре защиты персональных данных в формате Дня открытых дверей прошла встреча с участниками VI Фестиваля школьников и студентов ”Медиация будущего“.

Для детей был организован образовательный митап, в рамках которого они узнали о важных правилах безопасности персональных данных, о личной и цифровой безопасности.

Участникам мероприятия также рассказали о том, что на сайте Национального центра защиты персональных данных  появился новый раздел ”Детям о персональных данных“, где размещается полезный контент для детей. Сегодня там можно найти  памятки, презентации, видео-гайды о безопасности персональных данных и о правилах цифровой гигиены. Раздел постоянно будет дополняться.

В доступном и юмористическом формате были представлены ”Вредные советы о персональных данных“, а также проект ”Персональные данные устами детей“.

В рамках дискуссионной панели ребята активно задавали вопросы о своих правах, предоставленных Законом о защите персональных данных, о работе мобильных приложений, социальных сетей и собираемых ими персональных данных.

Для детей также была организована ознакомительная экскурсия по Центру, многие из них заинтересовались профессией – специалист по внутреннему контролю за обработкой персональных данных.

Встречи и мероприятия с детьми и молодежью с целью проведения разъяснительной работы  и правового просвещения о законодательстве о персональных данных уже стали доброй традицией Центра.

Детям о персональных данных. Национальным центром защиты персональных данных разработана памятка о безопасности

По случаю Международного дня защиты детей Национальным центром защиты персональных данных разработана памятка Детям о персональных данных“.

В ней отражены ключевые правила личной и цифровой безопасности, а также советы для детей по бережному отношению к своим персональным данным и уважительному отношению к личным данным других людей.

  1. Советуйтесь со взрослыми. К примеру, если хотите зарегистрироваться на каком-либо сайте, создать профиль в социальной сети и выложить свои фотографии, лучше перед этим посоветоваться с родителями. Взрослый человек сможет лучше проанализировать ситуацию и понять, опасен ли сайт, а также помочь выбрать снимки, которые можно выложить на всеобщее обозрение.
  2. Не указывайте избыточную информацию о себе и о своих  близких.  Номер телефона, адрес, номер школы и класса, место работы родителей, время, когда в квартире нет взрослых (к примеру, если родители уехали в отпуск), а также данные из документов, номера банковских карт – такую информацию ни в коем случае нельзя размещать в сети.
  3. Бережно относитесь к персональным данным (своим и чужим). На онлайн-просторах не стоит делать того, что неприемлемо в повседневной жизни. Не позволяйте нарушать ваши личные границы и приватность. Если вы столкнулись с травлей, преследованием,  шантажом, не молчите. Лучше всего сообщить об этом родителям. Злоумышленникам трудно противостоять в одиночку, поэтому здесь важна поддержка близких людей. Главное не бояться говорить об этом! Если вас кто-то обижает в сети, сообщите об этом взрослым.
  4. Помните о безопасности! Используйте лицензионное программное обеспечение, надежные антивирусные службы, уделите внимание настройкам конфиденциальности, установите двухэтапную защиту аккаунтов в соцсетях. Не открывайте подозрительные письма, игнорируйте сообщения, полученные от незнакомцев, не переходите по ссылкам, обещающим много интересного бесплатно. Например, если кто-то в письме или сообщении в чате просит помощи, лучше уточнить, что произошло и произошло ли это на самом деле – лучше перезвонить родителям, родственникам, друзьям.
  5. Цените приватность. Нельзя передавать свои личные данные и личные данные своих близких незнакомым людям, в том числе номера их мобильных телефонов. Пересылать фото или копии документов незнакомцам тоже нельзя.
  6. Будьте осторожны! Общайтесь только с людьми, которых вы знаете и которым доверяете. Блокируйте сообщения от незнакомцев. Такие сообщения могут содержать шпионские программы, спам или фишинговую ссылку. Помните, что за аккаунтом в сети может скрываться кто угодно. Не делитесь в соцсетях подробностями личной жизни, которые могут быть использованы для шантажа. Фото, видео, ваша сетевая переписка могут стать объектами противоправных действий.
  7. Настройте уникальные пароли для всех своих учетных записей в соцсетях. Использование одних и тех же многократно подвергает их риску.
  8. 7 раз подумал, 1 раз опубликовал. Прежде чем публиковать очередной пост в соцсетях или что-то писать в публичном чате, необходимо подумать, проверить и убедиться в необходимости такой публикации. И хотя всегда можно удалить нежелательные сообщения, вы не знаете, кто собрал эту информацию раньше и что с ней собирается сделать дальше, в том числе, возможно использовать ее против вас.
  9. Не распространяйте чужие личные данные. Не публикуйте без предварительного согласия фото друзей и знакомых. Это касается и видео, и иной личной информации. По закону распространение такой информации возможно только с разрешения человека.
  10. Не позволяйте публиковать ваши личные данные и фото без вашего согласия. Поговорите с родителями и друзьями о вашем праве иметь личное пространство.

 

Берегите себя и свои персональные данные! Ведь данные персональные, а вы уникальные!

Памятка для детей (для скачивания).

Проходит конференция по актуальным правовым вопросам в банковской практике

Национальный центр защиты персональных данных принимает участие в практической конференции ”Актуальные правовые вопросы в банковской практике“. Организаторы мероприятия – Ассоциация белорусских банков и ООО ”ЮрСпектр“, участники – руководители и сотрудники юридических служб банков, подразделений банков по защите информации, служб внутреннего контроля банков.

Практикующие юристы и эксперты из банковского сообщества обсуждают проблемные вопросы влияния практики правоприменения на деятельность банков в Республике Беларусь, обмениваются практическим опытом.

Актуальным для сферы остается тема защиты персональных данных. Выступая с докладом, директор Национального центра защиты персональных данных Андрей Гаев остановился на соотношении законодательства о персональных данных и банковского законодательства. В его выступлении отражены важные аспекты обработки персональных данных, входящих в состав охраняемой законом тайны, а также проблемные вопросы, в частности получения персональных данных при заключении договора и на основании согласия, а также избыточности обрабатываемой личной информации.

В ходе пленарной части участники конференции ознакомились с ключевыми изменениями, ожидаемыми в Банковском кодексе Республики Беларусь, а в рамках панельной дискуссии обсудили совместное применение на практике законодательства о персональных данных и банковского законодательства, а также правовые основания получения банками информации в отношении физических лиц посредством ОАИС.

Проводится цикл онлайн-семинаров ”Оборот персональных данных сфере образования: порядок обработки и защиты“

Национальный центр защиты персональных данных продолжает проводить широкую разъяснительную работу по соблюдению законодательства о персональных данных в сфере образования.

Семинары для сотрудников, работающих с персональными данными и осуществляющими внутренний контроль за их обработкой в учреждениях образования Брестской, Витебской и Гомельской областей прошли в онлайн-формате. Участие в них приняло более тысячи человек.

Эксперты Центра осветили характерные для сферы проблемные вопросы применения учреждениями образования законодательства о персональных данных, правовые основания для обработки персональных данных для различных целей, в том числе при ведении электронных дневников и журналов, организации питания учащихся, при оказании психологической помощи обучающимся, при распределении выпускников, при предоставлении персональных данных третьим лицам и в иных случаях.

Отдельно остановились на подготовке и повышении квалификации кадров в сфере защиты персональных данных и обучении сотрудников вопросам обеспечения информационной безопасности.

Цикл обучающих семинаров продолжится, на текущей неделе мероприятия пройдут в Гродненской и Могилевской областях.

Проект реализуется с целью обеспечения надлежащей работы с персональными данными в сфере образования.

Медиация и безопасность в сети стали главной темой фестиваля школьников и студентов

Сегодня в образовательно-оздоровительном центре ”Лидер“ стартовал VI Фестиваль школьников и студентов ”Медиация будущего“. В программе круглые столы, тренинги, мастер-классы, профориентационные встречи и секции среди школьников и студентов, учителей и родителей по вопросам урегулирования споров.

Организатором Фестиваля выступил Белорусский республиканский союз юристов при поддержке ряда государственных органов и организаций, а также Детского фонда ООН (ЮНИСЕФ) в Республике Беларусь и Белорусского фонда мира.

Национальный центр защиты персональных данных впервые выступил партнером Фестиваля, а главной его темой стала ”Конфликты в сети и возможности медиации в их разрешении“. В рамках тематических кругов сообществ школьники и студенты вместе с экспертами Центра обсудили важные правила безопасного оборота персональных данных в Интернете, в том числе в популярных социальных сетях. Использовались при этом медиативные техники, направленные на разрешение конфликтных ситуаций. На примерах в рамках работы с профессиональными медиаторами ребята учились альтернативным способам урегулирования конфликтов и восстановительной коммуникации.

Открывая Фестиваль, директор Национального центра защиты персональных данных Андрей Гаев отметил большую проводимую работу организаторов Фестиваля по популяризации и развитию школьной медиации, а также отметил важность темы Фестиваля, которая неразрывно связана с защитой персональных данных и личной безопасностью каждого.

Фестиваль школьников и студентов ”Медиация будущего“ проводится с 2018 года. Проект направлен на развитие практики миротворчества и медиации, пропаганду ценностей конструктивного поведения в конфликтных ситуациях.

Корпоративное обучение по вопросам защиты персональных данных прошло в компании ”А1“

Вчера в офисе предприятия ”А1“ состоялся образовательный семинар ”Особенности обработки и защиты персональных данных операторами электросвязи“.

Обучение сотрудников, непосредственно осуществляющих обработку персональных данных, и лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных, – это обязательная мера по защите персональных данных.

Оператор ”A1“ является крупным провайдером телекоммуникационных, ИКТ- и контент-услуг в Беларуси. Его абонентами мобильной связи являются более половины жителей Беларуси. Учитывая большой массив обрабатываемых персональных данных, компания проводит работу по обеспечению их надлежащей защиты в целях минимизации возможных рисков , связанных с оборотом личной информации клиентов.

В рамках образовательного мероприятия детально разобрали правовые основания обработки персональных данных, права субъектов персональных данных и механизм их реализации в области оказания услуг электросвязи и особенности защиты персональных данных при оказании таких услуг.

В формате обсуждения с экспертом Национального центра защиты персональных данных рассмотрели нарушения и недостатки, выявляемые в деятельности операторов при принятии мер по обеспечению защиты персональных данных, причины и условия их возникновения, а также пути решения таких ситуаций.

Напоминаем, что операторы (уполномоченные лица) организуют не реже 1 раза в 5 лет прохождение обучения по вопросам защиты персональных данных лицами, ответственными за осуществление внутреннего контроля за обработкой персональных данных, а также лицами, непосредственно осуществляющими обработку персональных данных.

Требования к организации обучения по вопросам защиты персональных данных лицами, ответственными за осуществление внутреннего контроля за обработкой персональных данных, а также лицами, непосредственно осуществляющими обработку персональных данных, установлены Указом Президента Республики Беларусь от 28 октября 2021 г. № 422.

Приказом Оперативно-аналитического центра при Президенте Республики Беларусь от 12 ноября 2021 г. № 194 ”Об обучении по вопросам защиты персональных данных“ определены категории лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных, а также лиц, непосредственно осуществляющих обработку персональных данных, которые обязаны проходить обучение в Национальном центре защиты персональных данных Республики Беларусь.

Национальный центр защиты персональных данных также проводит корпоративное обучение по вопросам защиты персональных данных, в том числе в формате обучающих семинаров по заявкам операторов и уполномоченных лиц.

Справки по телефонам +375 17 367 02 29,+375 17 367 03 09.

Проблемные вопросы законодательства о персональных данных обсудили с нормотворческими подразделениями госорганов

Сегодня в Национальном центре защиты персональных данных состоялся круглый стол   на тему ”Реализация Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ в   нормотворческой деятельности“. В мероприятии приняли участие   руководители и специалисты структурных подразделений ряда государственных органов, ответственные за проведение экспертиз проектов нормативных правовых актов.

В формате открытой дискуссии обсудили ключевые проблемные вопросы реализации положений Закона о защите персональных данных в национальном законодательстве и соотнесение его норм с отраслевым законодательством,  в частности:

  • включение в проекты нормативных правовых актов положений об обработке персональных данных без согласия субъектов персональных данных;
  • регламентация механизмов обмена персональными данными между организациями;
  • оценка проектов нормативных правовых актов на предмет избыточности обработки персональных данных.

По итогам совместной работы планируется подготовить рекомендации практического характера для проведения юридической экспертизы НПА и их соответствия законодательству о персональных данных.

Завершена плановая проверка ЗАО «Интернет-магазин Евроопт»

Национальным центром защиты персональных данных проведена плановая проверка ЗАО ”Интернет-магазин Евроопт“, в рамках которой были выявлены нарушения законодательства о персональных данных, в том числе при реализации обязательных мер по обеспечению защиты персональных данных.

Установлено, что получаемые оператором согласия на обработку персональных данных при регистрации на своих сервисах:

  • edostavka.by,
  • evropochta.by,
  • emall.by

не соответствуют требованиям статьи 5 Закона о защите персональных данных.
Также выявлены недостатки при информировании клиентов о порядке и пределах обработки их персональных данных.

Центром вынесено требование оператору ЗАО ”Интернет-магазин Евроопт“ устранить выявленные нарушения, а также ”переполучить“ до 1 сентября 2023 г. согласия субъектов персональных данных либо прекратить обработку персональных данных и произвести их удаление.

Спасибо за Победу!

Сегодня Национальный центр защиты персональных данных присоединился к масштабному празднованию  78-ой годовщины Победы советского народа в Великой Отечественной войне. Главные герои Дня Победы – ветераны и представители поколения победителей.

Директор Национального центра защиты персональных данных Андрей Гаев поздравил с праздником председателя Первомайской районной организации блокадников Ленинграда г. Минска, ветерана труда Вишнякову Тамару Семеновну. Цветы, подарки,  слова благодарности и добрые пожелания сегодня всем тем, кто прошел через огонь войны и, испытав множество лишений, поднимал страну из руин и подарил нам с вами свободу и независимость.

Тамара Семеновна человек с удивительной и сложной судьбой, прожила все 900 дней в блокадном Ленинграде и потеряла в это время 9 членов своей семьи. Сегодня в свои 90 лет она ведет активную общественную жизнь и проводит уроки мужества в школах и вузах, встречается с молодежью и рассказывает им не только о трудностях блокады и войны, но и о созидательном труде и простых человеческих ценностях.

После эстафета поздравлений перенеслась на территорию ветеранского дворика на улице Тикоцкого в столице, где проходил районный праздник. Андрей Гаев поздравил участника Великой Отечественной войны, подполковника  Шишова Василия Петровича с Днем Победы, пожелал ему крепкого здоровья,  мира, добра и долгих лет жизни.

Вниманию владельцев Интернет-магазинов!

Все больше белорусов отдают предпочтение онлайн-покупкам.  По информации Министерства антимонопольного регулирования и торговли в Беларуси зарегистрировано почти 30 тыс. интернет-магазинов. Все эти организации обрабатывают большой массив персональных данных покупателей, вместе с тем, далеко не все из них не уделяют должное внимание работе с личной информацией клиентов.

Ранее мы рассказывали о фактах утечек персональных данных в ряде торговых сетей, обработке данных удаленных банковских карт, а сегодня собрали топ-5 самых распространённых нарушений в части обработки данных в работе интернет-магазинов. Он составлен по результатам проводимых Национальным центром защиты персональных данных проверок, а также по фактам поступающих от граждан жалоб и обращений.

  1. Звонки и рассылка клиентам/покупателям с рекламными, акционными предложениями товаров, услуг без согласия на это. Это незаконно.
  2. Отсутствие свободного характера согласия. При оформлении карт лояльности некоторые торговые сети берут общее согласие на несколько не связанных между собой целей, включая в него направление рекламной рассылки. Такое согласие не является свободным, его получение не соответствует требованиям законодательства о персональных данных.
  3. Избыточность обработки персональных данных. Отдельные торговые сети для оформления карт лояльности истребуют сведения об идентификационном номере, фактическом месте проживания, поле и образовании физического лица, наличии детей, автомобиля, домашних питомцев. Эти данные являются избыточными по отношению к заявленным целям их обработки. При этом, в согласии не отражаются права граждан, связанные с обработкой персональных данных, механизм их реализации, а также последствия дачи согласия или отказа от его предоставления. Не разъясняется кому и для каких целей эти данные будут передаваться. Более того, у ряда интернет-магазинов и вовсе отсутствует политика обработки персональных данных на сайте.
  4. Персональные собираются операторами из открытых источников, в том числе из взломанных баз данных. При этом такие операторы не могут подтвердить, что эти сведения были распространены самим человеком или с его согласия. Использование такой информации является нарушением.
  5. Отсутствие необходимых знаний у работников. Многие сотрудники, обрабатывающие персональные данные, не знают законодательства, не ознакомлены с политикой конфиденциальности и иными локальными документами. Специалисты, ответственные за внутренний контроль за обработкой персональных данных, во многих случаях не обучены, не обладают необходимыми знаниями для защиты персональных данных. Работа с такой информацией организована формально и с нарушениями.

Национальный центр защиты персональных данных обращает внимание руководителей интернет-магазинов, что Центром проводятся плановые, внеплановые и камеральные проверки деятельности операторов. Так, в настоящее время  завершена проверка одной из крупных торговых сетей, оператором проводится работа по устранению выявленных нарушений.

С учетом того, что каждая четвертая поступающая жалоба от граждан указывает на нарушения при обработке персональных данных в сфере торговли и услуг, Центром будет уделяться особое внимание проведению контрольных мероприятий по соблюдению законодательства о персональных данных операторами данной сферы, в том числе в работе интернет-магазинов.

Обращаем внимание владельцев интернет-магазинов, обрабатывающих (в том числе хранящих) персональные данные не менее 10 тыс. физических лиц, на необходимость обязательного обучения лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных, в Национальном центре защиты персональных данных.

За непринятие обязательных мер обеспечению защиты персональных данных предусмотрены ответственность и наложение штрафа.