1. Главная
  2. Author: Ольга Шибко
  3. Page 20

Дополнены Рекомендации по обработке персональных данных в связи с трудовой (служебной) деятельностью

В трудовой сфере осуществляется значительный оборот персональных данных. Случаи, при которых наниматель осуществляет обработку персональных данных работников, весьма многогранны и не ограничиваются только выполнением работником трудовой функции, а в ходе осуществления трудовой деятельности у нанимателя накапливаются документы, которые образуют личное дело работника и имеют конфиденциальный характер. Наниматель, получая информацию о своем работнике, обязан ее защищать.

В начале года Национальным центром защиты персональных данных были подготовлены Рекомендации об обработке персональных данных в связи с трудовой (служебной) деятельностью, сегодня они широко востребованы у нанимателей и являются эффективным инструментом для обеспечения в республике единообразной практики применения положений Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ в сфере трудовых отношений.

С учетом поступающих от нанимателей предложений о целесообразности отражения в Рекомендациях вопросов, связанных с применением положений Закона при реализации коллективных договоров и использовании видеонаблюдения, Национальным центром защиты персональных данных во взаимодействии с Министерством труда и социальной защиты подготовлены изменения в Рекомендации, предусматривающие их дополнение пунктами 6 и 7, разъясняющими данные вопросы.

Ознакомиться с текстом Рекомендаций с изменениями можно в банке данных ”Правоприменительная практика“ ИПС ”ЭТАЛОН-ONLINE“.

Cайт cpd.by – победитель интернет-премии ”ТИБО-2022“

Национальный центр защиты персональных данных стал финалистом престижной интернет-премии ”ТИБО-2022“. Наш интернет-сайт получил специальный диплом жюри в номинации ”Ресурсы органов государственной власти“. Это одна из наиболее популярных номинаций у соискателей наград, на нее было подано порядка сорока заявок.

Интернет-премия международной специализированной выставки ”ТИБО“ организуется ежегодно с 2003 года. Награды присуждаются сетевым ресурсам, внесшим значительный вклад в развитие белорусского сегмента Интернет. С начала проведения конкурса в нем приняли участие около 9 тыс. белорусских интернет-ресурсов. В этом году конкурс проводился по 11 основным номинациям. Была подана 141 заявка.

– Для нас эта победа, это, прежде всего, стимул развиваться и делать наш пока еще молодой интернет-ресурс лучше, интереснее, информативнее и удобнее для наших посетителей сайта, – отметил директор Центра Андрей Гаев в рамках торжественной церемонии награждения победителей интернет-премии.

Запуск сайта Национального центра защиты персональных данных состоялся чуть более четырех месяцев назад – 1 февраля 2022 года. Сегодня это функциональный и современный удобный ресурс, на котором посетители могут быстро найти всю самую актуальную информацию в сфере защиты персональных данных. У сайта комфортный интepфeйc административной пaнeли, а для удобства пользователей информация структурирована и размещена по тематическим разделам.

Командой Центра совместно с компанией-разработчиком ресурса ООО ”БайПРО“ реализованы идеи по подключению автономной аналитики, созданию электронных форм подачи заявок и обращений, навигации и стилизации ресурса.

Надеемся, что наш сайт оставит у вас приятные впечатления и принесёт пользу в получении необходимой информации.

Принят приказ об информационном ресурсе ”Реестр операторов персональных данных“

В соответствии с Указом Главы государства от 28 октября 2021 г. № 422 ”О мерах по совершенствованию защиты персональных данных“ (далее – Указ № 422) операторы обязаны вносить в создаваемый Национальным центром защиты персональных данных государственный информационный ресурс ”Реестр операторов персональных данных“ (далее – реестр) сведения об информационных ресурсах (системах), содержащих персональные данные, а также обеспечивать актуализацию соответствующих сведений.

В развитие Указа № 422 Оперативно-аналитическим центром при Президенте Республики Беларусь 1 июня текущего года принят приказ № 94 ”О государственном информационном ресурсе ”Реестр операторов персональных данных“ (далее – Приказ).

Указанным нормативным правовым актом определено, что реестр операторов персональных данных содержит информацию об информационных ресурсах (системах), посредством которых осуществляется:

  • трансграничная передача специальных персональных данных, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, за исключением случаев, предусмотренных абзацами пятым – седьмым пункта 1 статьи 9 Закона Республики Беларусь от 7 мая 2021 г. N 99-З ”О защите персональных данных“;
  • обработка биометрических и (или) генетических персональных данных;
  • обработка персональных данных более 100 тыс. физических лиц;
  • обработка персональных данных более 10 тыс. физических лиц, не достигших возраста шестнадцати лет.

Владельцем и оператором реестра после его создания будет являться Национальный центр защиты персональных данных.

Оператор или уполномоченное лицо вносят сведения в реестр не позднее 15 января 2024 г., в отношении информационного ресурса (системы), созданного (созданной) после 1 января 2024 г., – в течение десяти рабочих дней после ввода его (ее) в постоянную эксплуатацию.

Сведения об информационном ресурсе (системе), содержащиеся в реестре, предоставляются Национальным центром защиты персональных данных государственным органам и иным организациям в объеме, необходимом для выполнения возложенных на них законодательными актами задач и функций, в письменной форме или в виде электронного документа.

Приказ вступает в силу с 1 января 2024 г.

Состоится вебинар ”Как избежать ошибок при работе с персональными данными? Типичные нарушения операторов“

В рамках своих функций Национальный центр защиты персональных данных осуществляет контроль за обработкой персональных данных операторами, а также рассматривает жалобы граждан в случае нарушения прав, свобод и законных интересов субъектов персональных данных.

Также Центром проводится мониторинг интернет-ресурсов в целях установления фактов незаконного распространения персональных данных и анализ поступающих обращений, проблемных вопросов и ситуаций, возникающих на практике.

Предлагаем разобрать типичные нарушения и ошибки операторов, прежде всего для того, чтобы не допускать их в своей работе.

Специально для вас подготовили новый практико-ориентированный тематический вебинар ”Как избежать ошибок при работе с персональными данными? Типичные нарушения, выявляемые при проведении проверочных мероприятий“.

В программе вебинара:

  • уникальный материал, практические кейсы;
  • разбор типичных нарушений операторов в работе с персональными данными;
  • анализ конкретных случаев;
  • чек-лист ”Как избежать ошибок в сфере защиты персональных данных?“
  • аудит соблюдения требований законодательства о персональных данных.

Дата проведения: 14 июня.

Время проведения: 10.00 – 13.00 (4 академических часа).

Стоимость: 144 Br.

Всем участникам выдается именной сертификат.

Подать заявку можно онлайн.

По вопросу участия в вебинаре также можно связаться по телефонам +375 17 367-02-29, + 375 17 367-18-28, +375 25 682-92-01.

Разработаны рекомендации для родителей по защите персональных данных несовершеннолетних

По случаю Международного дня защиты детей Национальным центром защиты персональных данных разработана памятка ”Как защитить персональные данные детей: руководство для родителей“.
В ней отражены ключевые правила личной и цифровой безопасности. Один из самых эффективных методов обучения ребенка – личный пример родителей. Именно они должны научить своих детей бережному отношению к своим персональным данным и уважительному отношению к личным данным других людей.

Как защитить персональные данные детей: руководство для родителей

  1. Начните с себя. Бережное и уважительное отношение к своим персональным данным и персональным данным своего окружения станет добрым примером для ребенка.
  2. Не публикуйте в открытом доступе избыточную информацию о себе и о своих детях: фотографии, видео, адреса, номера телефонов, даты рождения, сведения о родных и близких и иную личную информацию.
  3. Научите своих детей ключевым навыкам сетевой гигиены: использовать лицензионное программное обеспечение, создавать безопасный профиль, блокировать неизвестных лиц, отключить определение местоположения, защитить браузер, отключив отслеживающие файлы cookie. Расскажите ребенку, что, к примеру, метка геолокации на фото, сделанном по месту проживания и размещенном в социальной сети, позволяет установить дом, в котором живёт лицо, опубликовавшее фотографию.
  4. Расскажите детям о настройках конфиденциальности. Предложите своим детям выбрать двухэтапный вариант проверки, который позволяет вашему ребенку создать персонализированный PIN-код для большей безопасности от нарушений и хакеров.
  5. Приватность и внимательность. Расскажите детям о том, что нельзя предавать свои личные данные и личные данные своих близких незнакомым людям. Пересылать фото или копии документов незнакомцам тоже нельзя. Если кто-то за пределами известного круга общения вашего ребенка получает его номер телефона, он может передавать любой контент непосредственно в приложения, используемые вашим ребенком. Обсудите с ним важность общения только с людьми, которых он знает и которым доверяет, и блокировки сообщений от незнакомцев. Такие сообщения могут содержать шпионские программы, спам или фишинговую ссылку.
  6. Пусть ваши дети настроят и сохранят уникальные и сложные пароли для всех своих учетных записей. Использование одних и тех же многократно подвергает их риску.
  7. Используйте надежные антивирусные службы и родительский контроль, чтобы обеспечить безопасность детей и их компьютеров.
  8. Контролируйте устройства вашего ребенка и социальные сети. Когда ваши дети используют приложения для социальных сетей, есть много моментов, на которые необходимо обратить внимание. Для начала, изучая используемый ими контент, подумайте о применении как средств безопасности, так и инструментов фильтрации. Родители могут видеть экранное время ребенка, а также его действия в социальных сетях.
  9. Обратите внимание на мобильные приложения, которыми пользуется ваш ребенок, и какую информацию эти приложения собирают. При установке приложения требуют доступ к определенной информации, а также могут получить доступ к данным на смартфоне? Задумайтесь, действительно ли приложению ”фонарик“ нужен доступ к адресной книге? Не доверяйте приложению, если ему нужна информация, которая явно ему не нужна.
  10. Расскажите своим детям о том, что информация, оставленная в Интернете, это зачастую навсегда. Прежде чем публиковать очередной пост в соцсетях или что-то писать в публичном чате, необходимо подумать, проверить и убедиться в необходимости такой публикации. И хотя всегда можно удалить нежелательные сообщения, вы не знаете, кто собрал эту информацию раньше и что с ней собирается сделать дальше, в том числе, возможно использовать ее против вас.

Депутаты приняли в первом чтении законопроект по вопросам защиты персональных данных

Депутаты на заседании восьмой сессии Палаты представителей Национального собрания седьмого созыва приняли в первом чтении законопроект ”Об изменении законов“ (по вопросам защиты персональных данных).

Законопроект подготовлен во исполнение положений ст. 20 закона от 7 мая 2021 года ”О защите персональных данных“ и внесен в Палату представителей Советом Министров 25 апреля 2022 года. Он направлен на приведение законов в соответствие с изменениями Конституции, принятыми на республиканском референдуме 27 февраля, законом ”О защите персональных данных“, указом от 16 марта 2021 года ”О биометрических документах“, совершенствование обработки персональных данных при государственной регистрации недвижимого имущества, прав на него и сделок с ним, ведении регистра населения, обеспечении пограничной безопасности Республики Беларусь.

Законопроектом предлагается внести изменения в четыре закона: от 22 июля 2002 года ”О государственной регистрации недвижимого имущества, прав на него и сделок с ним“, от 21 июля 2008 года ”О регистре населения“, от 21 июля 2008 года ”О Государственной границе Республики Беларусь“, от 10 ноября 2008 года ”Об информации, информатизации и защите информации“.

Проект закона направлялся для предварительного рассмотрения в постоянные комиссии Палаты представителей, проведения обязательной юридической экспертизы в главное правовое управление Секретариата Палаты представителей и, как окончательно подготовленный для рассмотрения Палатой представителей в первом чтении в авторской редакции, – Президенту. Замечаний и предложений концептуального характера не поступило, а иные поступившие замечания и предложения будут рассмотрены при подготовке законопроекта ко второму чтению.

Источник: БелТА

Как защитить личные данные ребенка расскажут в Национальном центре защиты персональных данных

1 июня в День защиты детей Национальный центр защиты персональных данных проведет консультирование по вопросам защиты персональных данных несовершеннолетних детей. Получить консультацию просто, – достаточно направить свой вопрос через форму ”Подать обращение“ на сайте cpd.by. Максимально оперативные ответы на вопросы подготовят эксперты в сфере защиты персональных данных. Кроме того, в этот день с 08.00 до 13.00 директор Национального центра защиты персональных данных Андрей Гаев проведет личный прием и ответит на вопросы граждан. Предварительная запись на прием по тел. +375 17 367 07 90 с 10.00 до 13.00.

Идея проведения такой акции ”родилась“ неспроста. Среди поступающих в Центр обращений есть и те, что касаются вопросов защиты персональных данных несовершеннолетних. Несомненно, информационная сфера стремительно развивается, а автоматизированные технологии по обработке и передаче данных сегодня внедрены практически во все социальные сферы, что повышает уязвимость частной жизни детей и порой создает угрозы незаконного оборота персональных данных несовершеннолетних.

Кроме того, зачастую дети не знают и не применяют в своей жизни важные правила цифровой безопасности, – активно пользуясь социальными сетями, мессенджерами, мобильными приложениями, распространяют о себе лишнюю информацию: фотографии, видео, адреса, номера телефонов, дату рождения, сведения о родных и близких и иную личную информацию. Да и, к сожалению, порой и родители распространяют весьма конфиденциальную информацию о своих детях, в том числе взрослых, к примеру, размещают в социальных сетях фото документов сына или дочери, публикуют билеты на самолет с личными данными, а кто-то, не задумываясь, заполняет различные анкеты и формы с данными своих детей, давая при этом согласие на обработку данных, а получая очередную карту лояльности в магазине, указывает и данные членов своей семьи.

День защиты детей – это не только праздник, но и напоминание обществу о необходимости защищать права ребенка.

Национальный центр защиты персональных данных напоминает о важности бережного и рачительного отношения к своим персональным данным и уважительного отношения к личным данным своих близких.

Внимание! Важная информация!

В конце марта на одном из белорусских предприятий произошёл инцидент, из-за несанкционированного доступа к информационным системам организации были распространены персональные данные 55 тысяч граждан.

Однако, соответствующего уведомления в адрес Национального центра защиты персональных данных предприятие в установленный срок не направило.

В результате принятых Центром мер персональные данные граждан были удалены, а соответствующие материалы были направлены в органы внутренних дел о привлечении предприятия к административной ответственности по статье 24.11 КоАП.

НАПОМИНАЕМ!

Статьей 16 Закона ”О защите персональных данных“ на операторов возложена обязанность уведомлять Национальный центр защиты персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как оператору стало известно о таких нарушениях.

Актуальные вопросы защиты персональных данных в здравоохранении обсудили в БелМАПО

20 мая 2022 года в Белорусской медицинской академии последипломного образования в рамках ”Школы организатора здравоохранения“ прошел вебинар ”Защита персональных данных: что должен знать руководитель организации здравоохранения“.

В вебинаре приняли участие руководство и сотрудники БелМАПО, специалисты Национального центра защиты персональных данных, онлайн к мероприятию присоединились представители учреждений здравоохранения, в том числе медицинские работники со всех регионов страны.

Открыл вебинар первый проректор академии Андрей Платонов, который отметил актуальность и особую значимость вопроса защиты персональных данных.

Цифровизация здравоохранения, активное развитие медицинских информационных систем, повышение уровня качества оказания медицинских услуг, – все это неразрывно связано с необходимостью принятия надлежащих мер по защите персональных данных пациентов и клиентов учреждений здравоохранения. Особенно остро перед медицинскими организациями встает вопрос информационной безопасности. Ведь они собирают и хранят персональные данные, крайне чувствительные для любого человека, – результаты лабораторных и инструментальных исследований, диагнозы, истории болезней.

Эксперты центра раскрыли ключевые вопросы защиты персональных данных, в том числе правовые основания обработки персональных данных в учреждениях здравоохранения, а также обработки таких данных в связи с трудовой (служебной) деятельностью, отдельное внимание было уделено обучению по технической и криптографической защите информации, защите персональных данных.

Проведенный вебинар получил высокую оценку со стороны участников и приглашенных экспертов в данной области.

Состоялся первый онлайн-практикум по вопросам защиты персональных данных в сфере образования

Национальным центром защиты персональных данных проведен первый онлайн-практикум ”Оборот персональных данных в образовании: порядок обработки и защиты“. Участие в нем приняли более пятисот специалистов вузов, учреждений дополнительного образования, иных организаций, подчиненных Министерству образования.

В системе образования обрабатывается огромный массив персональных данных и, несомненно, вопросы обеспечения их надлежащей защиты и правомерности обработки являются важными.

  • Какие правовые основания обработки персональных данных в системе образования существуют?
  • Как обеспечить порядок доступа к персональным данным, в том числе обрабатываемым в информационных ресурсах, и как они должны быть защищены?
  • Как должно быть организовано взаимодействие учреждений образования и иных организаций в части оборота персональных данных обучающихся и работников?

На эти и другие вопросы ответили эксперты Центра.

Следующий онлайн-практикум будет организован для специалистов учреждений образования столицы, аналогичные мероприятия пройдут во всех регионах в онлайн-формате.

Проект реализуется в партнерстве с Министерством образования Республики Беларусь с целью оказания методической помощи представителям сферы образования, координирующим организацию работы с персональными данными (в том числе осуществляющим внутренний контроль за их обработкой) в учреждениях образования.