1. Главная
  2. Author: Ольга Шибко
  3. Page 22

Дополнены правила трансграничной передачи персональных данных

26 декабря 2022 г. директором Национального центра защиты персональных данных подписан приказ № 114 ”Об изменении приказа директора Национального центра защиты персональных данных от 15 ноября 2021 г. № 14“.

В перечень государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, наряду с государствами, являющимися сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, принятой в г. Страсбурге 28 января 1981 года, включены также государства, являющиеся членами Евразийского экономического союза.

Активное взаимодействие государственных органов и иных организаций государств-членов Союза в экономической и социальной сферах предполагает и обработку персональных данных. Анализ законодательства стран Союза, механизмов защиты персональных данных позволяет сделать вывод о соотносимом с Республикой Беларусь уровне их защиты. В Армении, Казахстане, Кыргызстане и России приняты комплексные законодательные акты по вопросам обработки персональных данных и созданы уполномоченные органы по защите прав субъектов персональных данных.
Кроме того, Российская Федерация и Республика Армения являются сторонами Конвенции о защите физических лиц при автоматизированной обработке персональных данных и ранее признаны государствами, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных.

Приказом директора Национального центра защиты персональных данных также определены случаи, при которых разрешена трансграничная передача персональных данных, даже если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных. К ним относятся:

  • размещение государственными органами и иными организациями, указанными в подпункте 1.1 пункта 1 Указа Президента Республики Беларусь от 1 февраля 2010 г. № 60 ”О мерах по совершенствованию использования национального сегмента сети Интернет“, информации о своей деятельности в глобальной компьютерной сети Интернет;

Чем это обусловлено? Сегодня практика освещения деятельности государственных органов и организаций не ограничивается лишь официальными сайтами, в данной работе активно используются и иные каналы коммуникации – социальные сети и мессенджеры, что влечет за собой трансграничную передачу персональных данных.

  • случаи, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

Данное дополнение позволит решить, к примеру, вопросы, связанные с трансграничной передачей нанимателями персональных данных своих работников в случаях, необходимых для реализации работниками своих трудовых функций в соответствии с Трудовым кодексом Республики Беларусь (при направлении работников в командировки, участии работников в образовательных онлайн-мероприятиях (вебинарах, конференциях и т.п.), необходимости коммуникации с контрагентами для решения вопросов, вытекающих из трудовой функции работников по вопросам заключения, исполнения договоров и т.п.).

В указанных в приказе случаях не требуется подача оператором в Национальный центр защиты персональных данных заявления о выдаче разрешения на трансграничную передачу персональных данных.

 

Ознакомиться с текстом Приказа можно на нашем сайте в разделе ”Национальное регулирование“, а также в банке данных ”Правоприменительная практика“ ИПС ”ЭТАЛОН-ONLINE“.

Семинар по защите персональных данных для специалистов учреждений здравоохранения прошел в Бресте

22 декабря на базе Брестской центральной городской больницы состоялся первый семинар из запланированного цикла мероприятий для медицинских работников  ”Оборот персональных данных в здравоохранении: порядок обработки и защиты“. В нем приняли участие около ста  представителей организаций здравоохранения Брестчины, в том числе специалисты, ответственные за осуществление внутреннего контроля за обработкой персональных данных, а также лица, непосредственно осуществляющие обработку персональных данных в учреждениях здравоохранения. В онлайн-формате к мероприятию присоединились медицинские работники из районных центров.

Активное развитие медицинских информационных систем,  спектра оказываемых медуслуг, повышение уровня их качества, – все это неразрывно связано с необходимостью принятия надлежащих мер по защите персональных данных граждан, обратившихся за медицинской помощью. Ведь они собирают и хранят персональные данные, крайне чувствительные для любого человека, – результаты лабораторных исследований, диагнозы, истории болезней.

Эксперты Национального центра защиты персональных данных рассказали об особенностях обработки персональных данных в учреждениях здравоохранения, правовых основаниях и согласии на обработку персональных данных, механизмах отзыва согласия, взаимодействии медицинских, страховых организаций и граждан в рамках договоров добровольного медстрахования, обмене персональными данными между учреждениями здравоохранения.

Отдельно обсуждены принципы и меры по обеспечению защиты личных данных. Кроме того, представлен пошаговый алгоритм действий учреждения здравоохранения  для защиты обрабатываемых персональных данных, рассмотрены вопросы организации обучения сотрудников по этим вопросам.

В рамках блиц-сессии участники семинара получили ответы на интересующие вопросы, в том числе о назначении лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных, о хранении и передаче информации, содержащей данные пациентов, третьим лицам, о ведении реестра обработки персональных данных.

Аналогичные тематически семинары пройдут во всех регионах страны, а завершится цикл в г. Минске. Данный проект реализуется Национальным центром защиты персональных данных в партнёрстве с Министерством здравоохранения.

О повышении квалификации в 2023 году

Уважаемые слушатели!

Национальный центр защиты персональных данных информирует о временном приостановлении в январе 2023 года реализации образовательных программ повышения квалификации по вопросам защиты персональных данных, технической и (или) криптографической защиты информации.

Согласно полученному из Министерства образования документу, все организации, которым законодательством предоставлено право реализации образовательной программы повышения квалификации руководящих работников и специалистов по профилям образования и направлениям образования, должны внести изменения в выданные им лицензии и документы, подтверждающие государственную аккредитацию по соответствующим  профилям и направлениям образования.

Реализация образовательной программы повышения квалификации руководящих работников и специалистов будет продолжена Национальным центром защиты персональных данных сразу после прохождения упомянутых процедур.

Кроме того, Центром будут приняты все возможные меры для скорейшего возобновления курсов повышения квалификации.

Все поступившие к нам заявки для обучения в указанный период успешно обработаны, а группы предварительно сформированы. Поэтому всем слушателям будут предложены ближайшие из возможных либо удобные для них даты начала обучения.

Выражаем признательность за понимание.

В сеть утекли персональные данные одного из банков и интернет-магазина

Национальным центром защиты персональных данных  установлены факты ”утечек“ персональных данных в  ООО ”НЛ Белинтрейд“ и ОАО ”Белгазпромбанк“.

Хакеры выложили в открытый доступ данные 41,9 тыс. клиентов Белгазпромбанка. В сети раскрыли имена, фамилии, даты рождения, адреса и номера телефонов, а также  ссылки на профили в соцсетях клиентов. Часть данных захешированы (зашифрованы).

От утечки пострадали также 85 тыс. клиентов интернет-магазина  nlstar.by,  в сети оказался дамп базы, содержащий  следующие данные: ФИО, номера телефонов, серия и номер паспорта, e-mail, город, дата рождения.

По указанным фактам в настоящее время Центром проводятся проверки.

В этой связи Центр рекомендует сменить логины и пароли от аккаунтов соответствующих интернет-ресурсов:

  • https://nlstar.by
  • https://belgazprombank.by

Центр напоминает: любая организация, которая в своей деятельности обрабатывает персональные данные, обязана предпринять комплекс правовых, организационных и технических мер, направленных на их защиту.

В случае нарушения систем защиты персональных данных операторам необходимо незамедлительно, но не позднее трех рабочих дней уведомить Центр о произошедшем инциденте.

Требования к форме и содержанию уведомления установлены пунктом 2 приказа директора Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 13 ”Об уведомлении о нарушениях системы защиты персональных данных“.

Беларусь и Сербия подписали Соглашение в сфере защиты персональных данных

9 декабря Национальным центром защиты персональных данных Республики Беларусь и Комиссаром по информации общественной важности и защите персональных данных (Республика Сербия) подписано Соглашение о сотрудничестве в сфере защиты прав субъектов персональных данных.

Стороны, будучи убежденными в необходимости развития прочных и долгосрочных основ для сотрудничества в сфере защиты персональных данных, имея целью развитие данной сферы в Беларуси и Сербии на принципах взаимного уважения и партнерства, договорились взаимодействовать по вопросам, связанным с осуществлением деятельности в сфере защиты прав субъектов персональных данных.

Подписывая Меморандум, директор Национального центра защиты персональных данных Андрей Гаев подчеркнул, что особую ценность в рамках партнерства и взаимодействия Национального центра и уполномоченного органа по защите персональных данных Республики Сербия будет иметь практический положительный опыт по решению актуальных проблем защиты персональных данных граждан, затрагивающий весь комплекс вопросов, связанных с защитой данных, совершенствованием национального законодательства в этих направлениях и организацией взаимодействия регуляторов и операторов.

”Право человека на защиту личной информации является одним из основополагающих. В условиях активного трансграничного взаимодействия общая задача всех стран  –  обеспечение защиты персональных данных граждан.  Нам интересен опыт наших партнёров. Законодательство Сербии в этой сфере развивается, и в ноябре 2018 года Республика Сербия приняла Новый Закон о защите персональных данных. В свою очередь, Национальный защиты персональных данных готов делиться своими наработками в части организации работы с операторами и уполномоченными лицами, а также обучения профильных специалистов в сфере защиты данных“ –  отметил Андрей Гаев.

Состоится вебинар ”Персональные данные: беречь, нельзя терять. Чек-лист для оператора/уполномоченного лица“

15 декабря 2022 года состоится вебинар ”Персональные данные: беречь, нельзя терять. Чек-лист для оператора/уполномоченного лица“.

Лекторы – сотрудники Национального центра защиты персональных данных и разработчики Закона о защите персональных данных, методологических документов и рекомендаций.

В рамках своих функций Национальный центр защиты персональных данных осуществляет методологию защиты персональных данных, а также контроль за обработкой персональных данных операторами, рассматривает жалобы граждан в случае нарушения прав, свобод и законных интересов субъектов персональных данных.

Также Центром проводится мониторинг интернет-ресурсов в целях установления фактов незаконного распространения персональных данных и анализ поступающих обращений, проблемных вопросов и ситуаций, возникающих на практике.

Предлагаем разобрать типичные нарушения и ошибки операторов, прежде всего для того, чтобы не допускать их в своей работе.

Кроме того, совсем недавно мы анонсировали, что Национальным центром защиты персональных данных подготовлены Рекомендации о взаимоотношениях операторов и уполномоченных лиц при обработке персональных данных. На практике возникает много вопросов о правовом положении операторов и уполномоченных лиц, характере их обязанностей, степени ответственности, требованиях к наличию правовых оснований для обработки персональных данных субъектов персональных данных.

Специально для вас подготовили новый практико-ориентированный тематический вебинар ”Персональные данные: беречь, нельзя терять. Чек-лист для оператора/уполномоченного лица“.

В программе вебинара:

  • уникальный материал, практические кейсы;
  • реализация мер по обеспечению защиты персональных данных в организации;
  • рекомендации о взаимоотношениях операторов и уполномоченных лиц при обработке персональных данных;
  • разбор типичных нарушений операторов в работе с персональными данными;
  • анализ конкретных случаев;
  • чек-лист ”Как избежать ошибок в сфере защиты персональных данных?“;
  • внутренний аудит соблюдения требований законодательства о персональных данных.

По вопросу участия в вебинаре можно связаться по телефонам + 375 17 367-02-46, +375 17 367-02-44.

Всем участникам выдается именной сертификат, а также предоставляются рекомендации, методологические документы, формы документов и презентации в удобном для скачивания формате.

Подробности и шаблон заявки для участников в разделе ”Образовательные услуги“.

Проблемные вопросы работы с персональными данными в сфере ритейла обсудили в Национальном центре защиты персональных данных

Анализ поступающих в Национальный центр защиты персональных данных обращений и жалоб показал, что сфера ритейла входит в топ-3 наиболее проблемных. Сегодня состоялся круглый стол с участием руководства и специалистов Центра и представителей крупных торговых сетей белорусского рынка: ЗАО ”ПАТИО“, ООО ”Евроторг“, ООО ”ГИППО ЛТД“, ООО ”ДПМ“, ООО ”ЭРНИС“, а также Белорусского республиканского союза потребительских обществ и Ассоциации розничных сетей.

Участники мероприятия обсудили практику применения Закона Республики Беларусь ”О защите персональных данных“, проблемные вопросы и типичные нарушения законодательства о персональных данных в сфере торговли, выявленные Центром в рамках плановых и внеплановых проверок.

Основаниями назначения внеплановых проверок в организациях торговли в текущем году были жалобы субъектов персональных данных, ненаправление уведомления об утечке персональных данных, грубое игнорирование требований Закона.

В частности, отдельно рассмотрены вопросы взятия с клиентов согласий на обработку персональных данных. Эксперты Центра отметили, что зачастую механизм получения согласия на сбор и использование личных данных потребителей непрозрачный, не всегда клиенты понимают для каких целей их данные собираются оператором, к примеру, при когда участии в программе лояльности собирается значительный объем личной информации.

Участникам круглого стола напомнили, что для обеспечения юридически действительного характера согласие должно быть свободным, информированным и однозначным.

Директор Национального центра защиты персональных данных Андрей Гаев отметил, что в сфере торговли и услуг обрабатывается огромный массив персональных данных, их оборот прочно связан с бизнес-процессами, и в данном случае крайне важен баланс соблюдения интересов граждан, которые приходят в торговую сеть за товаром или услугой, и интересов оператора в развитии торговой сети и продвижении на рынке.

Обработка личных данных клиентов должна быть соразмерна заявленным целям, недопустимо недобросовестное поведение на потребительском рынке, в том числе выражающееся в принудительном или необоснованном сборе персональных данных потребителей. Так, в частности, к руководству Центра в рамках состоявшегося на текущей неделе личного приёма обратилась гражданка, которая рассказала, что для получения карты лояльности в одной из торговых сетей у нее потребовали идентификационный номер.

Организации торговли имеют целый ряд обязанностей по защите персональных данных как покупателей, так и сотрудников, учредителей, поставщиков. Особый порядок и специфику имеет онлайн-торговля, реклама товаров. Во всех случаях важно неукоснительно соблюдать требования законодательства о персональных данных.

Отдельно участники круглого стола остановились на актуальных вопросах технической защиты информации используемых информационных ресурсов и систем, что в свою очередь является одной из обязательных мер по защите персональных данных. Коснулись также обучения специалистов, ответственных за осуществление внутреннего контроля за обработкой персональных данных и лиц, непосредственно работающих с персональными данными. В планах наряду с реализацией в Центре программ повышения квалификации открытие новой специальности переподготовки на базе Института информационных технологий БГУИР ”Защита персональных данных“ на уровне высшего образования, обеспечивающей получение квалификации ”специалист по безопасности данных“.

Подводя итог круглого стола, директор Центра Андрей Гаев отметил, что все проводимые круглые столы, семинары, вебинары, масштабная разъяснительная работа, проверочные мероприятия, организация курсов повышения квалификации в Центре направлены на главной цели –защиту прав белорусских граждан как субъектов персональных данных.

Национальному центру защиты персональных данных – 1 год

Безопасность – одна из жизненно-важных потребностей каждого человека, а сохранность нашей с вами личной информации – это фундамент этой безопасности.

Государство создаёт условия для защиты персональных данных и безопасности личности и общества при их использовании. Это гарантировано Конституцией.

Ровно год назад – 15 ноября 2021 года в соответствии с указом Главы государства создан Национальный центр защиты персональных данных.

Мы решаем две основные задачи:

  • защищаем права граждан при сборе, использовании, распространении и иной обработке их персональных данных;
  • обучаем защите этих данных.

Центр призван развивать национальную систему защиты персональных данных, оказывать конкретную практическую помощь организациям при выработке и реализации ими мер по обеспечению защиты личной информации. Его деятельность направлена, прежде всего, на обеспечение безопасной обработки персональных данных, соблюдение при этом баланса интересов операторов и граждан и на предупреждение нарушений в этой сфере.

Сегодня создана вся требуемая операторам методическая база, разработаны пошаговые алгоритмы их работы, рекомендации и формы нужных им документов. Проводится широкая разъяснительная работа по предупреждению незаконного использования персональных данных наших граждан, реализуются комплексные образовательные программы повышения квалификации специалистов.

При выявлении в ходе контроля за обработкой персональных данных случаев нарушения прав граждан принимаются меры по восстановлению этих прав и привлечению к ответственности лиц, виновных в нарушении законодательства о персональных данных.

За год работы Центром:

  • подготовлены комплексные рекомендации и разъяснения для наиболее чувствительных и уязвимых сфер в части обработки персональных данных – трудовой, банковской, образования, страховой, электросвязи, торговли;
  • проведено более сотни образовательных и просветительских мероприятий, участие в которых приняло более 15 тыс. специалистов;
  • проведено 37 проверок субъектов хозяйствования;
  • удалено более 1,5 млн записей с незаконно распространёнными персональными данными жителей нашей страны;
  • даны ответы на 740 обращений граждан и организаций, рассмотрено 92 жалобы;
  • обучено более 600 человек в рамках курсов повышения квалификации и более 1,5 тыс. в ходе обучающих семинаров;
  • подготовлено более 400 публикаций, теле- и радиоэфиров, интервью, анонсов по теме защиты персональных данных и информационной безопасности.

Поздравляя коллектив, директор Национального центра защиты персональных данных Андрей Гаев выразил уверенность, что выбранный нашей страной вектор защиты персональных данных станет прочным фундаментом в деле защиты основных прав и свобод граждан, чьи безопасность и конфиденциальность в современном мире превыше всего. ”Впереди нам предстоит системная работа с операторами и уполномоченными ими лицами в части обеспечения безусловного исполнения ими установленных законом мер по защите личных данных. Нацеленная на решение самых серьёзных задач, команда Центра и впредь будет обеспечивать проведение большой разъяснительной работы, направленной на формирование ответственного и рационального отношения представителей организаций и самих граждан к персональной информации, недопущение незаконных использования, распространения, иной обработки персональных данных. Подходы к видеонаблюдению, использованию отпечатков пальцев, сканированию изображений лиц, использованию копий паспортов – все эти и многие иные вопросы в настоящее время тщательно анализируются специалистами Центра“ – отметил Андрей Гаев.

Он пожелал коллективу Национального центра защиты персональных данных формирования крепких традиций, доброго здоровья, творческих свершений и профессиональных успехов.

Корпоративное обучение по вопросам защиты персональных данных прошло в Национальном олимпийском комитете

11 ноября в Национальном олимпийском комитете состоялось  корпоративное обучение по теме ”Защита персональных данных при их обработке“. В качестве спикеров выступили первый заместитель директора Центра Николай Саванович, начальник управления методологии защиты персональных данных Ирина Пырко и ведущий специалист по осуществлению внутреннего контроля Центра Антон Парфенчик.

Участники семинара подробно изучили механизм правового регулирования отношений в сфере обработки персональных данных, меры по обеспечению защиты персональных данных, разобрали обязанности и полномочия операторов, права субъектов персональных данных, а также пошаговый алгоритм приведения деятельности организации в соответствие с требованиями Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“.

Эксперты в рамках обучения отдельно остановились на принципах и общем порядке работы с персональными данными в организации, в том числе при оформлении трудовых отношений, предоставлении персональных данных третьим лицам, особенностях трансграничной передачи персональных данных в Национальном олимпийском комитете.

В рамках блиц-сессии лекторы ответили на вопросы участников мероприятия.

Изменения в Гражданский кодекс по вопросам защиты персональных данных примут до конца года

Законопроект о корректировке Гражданского кодекса по вопросам защиты персональных данных примут во втором чтении до конца года, сообщила журналистам председатель Постоянной комиссии по законодательству Палаты представителей Светлана Любецкая.

Постоянная комиссия по законодательству Палаты представителей проводит сегодня заседание круглого стола «Реализация положений Конституции Республики Беларусь о защите частной жизни и персональных данных в проекте закона Республики Беларусь ”Об изменении кодексов“. На заседании круглого стола планируется обсудить пути реализации положений Конституции о защите частной жизни и персональных данных в Гражданском кодексе, правовые механизмы защиты частной жизни и персональных данных, в частности изображения гражданина. Также обсудят предлагаемые заинтересованными подходы по вопросам защиты частной жизни.

Статьей 28 Конституции определено, что каждый имеет право на защиту от незаконного вмешательства в его частную жизнь, в том числе от посягательства на тайну его корреспонденции, телефонных и иных сообщений, на его честь и достоинство. Государство создает условия для защиты персональных данных и безопасности личности и общества при их использовании. Учитывая значимость вопросов защиты персональных данных и охраны частной жизни граждан в настоящее время, Постоянная комиссия по законодательству приняла решение провести заседание круглого стола с участием представителей заинтересованных государственных органов и научного сообщества для обсуждения этих вопросов.

”В частности, проектом Гражданского кодекса, который сейчас находится в Палате представителей, рассматривается вопрос включения в положение гражданского законодательства вопросов охраны как частной жизни, так и охраны изображения гражданина, – сказала Светлана Любецкая. – На сегодняшний день обмен персональными данными входит в нашу жизнь очень активно, и зачастую возникают вопросы, связанные с получением согласия гражданина на использование и распространение его изображения. Достаточно сложная тема, и изучение международного опыта показало, что она неоднозначна и по-разному регулируется в разных странах, в том числе у наших соседей. Белорусский законодатель также поставил этот вопрос, и сегодня с участием достаточно широкого представительства практиков, представителей ученого сообщества, депутатов Палаты представителей, всех неравнодушных заинтересованных будут обсуждаться вопросы, касающиеся защиты персональных данных. В частности, изображения гражданина, а также частной жизни“.

”До конца года проект закона об изменении Гражданского кодекса планируется к принятию во втором чтении“, – уточнила парламентарий.

На мероприятие приглашены представители ряда заинтересованных государственных органов — Генеральной прокуратуры, Верховного суда, Национального центра законодательства и правовых исследований, Национального центра защиты персональных данных. Также принимают участие представители научного сообщества – представители Белорусского государственного университета, Института переподготовки и повышения квалификации судей, работников прокуратуры, судов и учреждений юстиции Белорусского государственного университета, Академии управления при Президенте Республики Беларусь, Белорусского государственного экономического университета и Гродненского государственного университета имени Янки Купалы.

Источник: БелТА