Центр персональных данных @cpd_by Channel on Telegram

Центр персональных данных

@cpd_by


Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
220004 г. Минск, ул. К. Цеткин, 24-3

Центр персональных данных (Russian)

Добро пожаловать на официальный Telegram канал Центра персональных данных Национального центра защиты персональных данных Республики Беларусь! Если вы интересуетесь вопросами безопасности и конфиденциальности вашей личной информации, то этот канал для вас. Здесь вы найдете актуальные новости, советы по защите данных, и многое другое. Центр персональных данных заботится о вашей конфиденциальности и помогает вам быть в курсе всех изменений и угроз. Присоединяйтесь к нам, чтобы быть в безопасности в цифровом мире! Не забудьте оставить свои контактные данные для возможности связи. С нашими специалистами вы всегда сможете получить консультацию по вопросам защиты персональных данных. Мы находимся по адресу: 220004 г. Минск, ул. К. Цеткин, 24-3. Будьте в безопасности с Центром персональных данных!

Центр персональных данных

09 Jan, 09:56


Защита персональных данных является важным аспектом для любого бизнеса, особенно в сегменте B2C. В условиях роста онлайн-коммуникаций, компании ежедневно обрабатывают огромное количество личной информации своих клиентов. Надежная защита этих данных формирует доверие между брендом и потребителем.

Специалисты в сфере защиты персональных данных, представляющие крупных ретейлеров, поделились в СМИ своим видением безопасности ПД. Интересные интервью, реальные кейсы.

Знакомьтесь:
🛡Максим Гречаников, DPO компании «5 ЭЛЕМЕНТ» и специалист Data Privacy Office, рассказал почему защита ПД стала главным показателем клиентоориентированности;
🌐Виктория Дубина, специалист, осуществляющий внутренний контроль за обработкой ПД онлайн-гипермаркета 21vek.by, поделилась гайдом по защите ПД в e-commerce;
🔐Александр Григорович, ответственный за защиту ПД компании «Санта Ритейл», напомнил зачем ретейлу вкладывать в защиту персданных и разобрал тонкости работы с ПД в торговых сетях.

Центр персональных данных

08 Jan, 14:24


В одну из автошкол Гомеля пришла прокурорская проверка

Дело в том, что кто-то сообщил, что здесь забирают паспорта, чтобы подать данные в ГАИ.

А делать этого нельзя.

По закону.

>>>Чем все закончилось – на Tochka.by

Центр персональных данных

03 Jan, 08:53


В первый рабочий день этого года мы хотим напомнить про внимательное отношение к персональным данным. В праздничный период мы часто получаем множество сообщений, картинок и ссылок, но именно в это время возрастает риск столкнуться с фишингом и кражей аккаунтов в соцсетях и мессенджерах.

Напомним вам, как предотвратить неприятности:
💻 Не переходите по подозрительным ссылкам и не вводите свои данные на незнакомых сайтах.
🛡Используйте двухфакторную аутентификацию.
🔒Установите уникальные и надежные пароли, регулярно меняйте их и избегайте очевидных комбинаций.
⛔️Не делитесь личной информацией в соцсетях. Злоумышленники могут использовать это против вас.
⚠️Если вы получили странные сообщения или заметили подозрительную активность, обязательно сообщите об этом в техподдержку платформы.
🧐Проверяйте историю входов и активность на своих страницах. Если заметили что-то подозрительное, сразу меняйте пароли.
🌐Пользуйтесь антивирусом для минимизации рисков.

И наш ролик напомнит вам о базовых правилах защиты личной информации.
https://www.youtube.com/watch?v=j_nuH0HYivE&t=7s

Центр персональных данных

31 Dec, 11:59


Дорогие друзья, коллеги и партнеры!

Сердечно поздравляем вас с Новым годом!
Мира, душевного тепла, счастья, добра, исполнения всех желаний и крепчайшего здоровья!


Берегите себя и свои персональные данные!

Центр персональных данных

30 Dec, 10:17


🚀🚀🚀В 2025 году Национальный центр защиты персональных данных проведет плановые проверки в отношении 9 операторов.

Важный акцент – по их итогам иным операторам, занимающимся аналогичной деятельностью, будут предоставлены рекомендации, что позволит обеспечить комплексный подход к реализации и защите прав субъектов персональных данных.

Фокус контрольной деятельности Центра по оценке соблюдения законодательства о персональных данных в различных областях поможет исключить типичные нарушения, характерные для проверяемых сфер.

С перечнем проверяемых организаций можно познакомиться на cpd.by.

Центр персональных данных

30 Dec, 07:41


⚡️⚡️⚡️В конце года многие организации подводят итоги и оценивают достигнутые результаты. Национальному центру защиты персональных данных тоже есть чем поделиться. Об этом в интервью рассказал директор Центра Андрей Гаев.

Он отметил, что сегодня существует неизменно растущий запрос в обществе на защиту прав в сфере оборота персональных данных. Это свидетельствует о важности продолжения работы Центра с белорусскими операторами и повышению осведомленности граждан о методах защиты личной информации.

Ну а пока вы смотрите актуальное интервью, мы готовим к опубликованию на cpd.by список организаций, которые войдут в план проверок Центра на 2025 год.

Спойлер: в плане 9 операторов.

Ставьте 🔥, если ждете публикацию😉

https://www.youtube.com/watch?v=8HzzJHHACX8

Центр персональных данных

27 Dec, 05:59


😏Возобновляем нашу рубрику #шуткаюмора.

И на сей раз прикрепляем не шуточный скрин содержания всей (!) политики обработки ПД одного из операторов.

Говорят, что краткость – сестра таланта. К сожалению, отдельные организации, руководствуясь этим принципом при подготовке документов, определяющих политику оператора в отношении обработки персональных данных, ограничиваются лишь одним предложением🤦🏻

Напоминаем, что издание политики направлено на обеспечение прозрачного характера обработки ПД, а сам документ должен позволять субъектам ПД понимать, кем, как и для каких целей их ПД собираются, используются или иным образом обрабатываются.

☝🏻И да, Центр постоянно осуществляет мониторинг интернет-ресурсов и анализ размещенных там политик конфиденциальности.

📑Без предписания и внимания не останется ни один нарушитель Закона.

Центр персональных данных

26 Dec, 09:52


#Вопрос_Ответ

Может ли наниматель в рамках трудовой деятельности осуществлять сбор и хранение копий документов, удостоверяющих личность работников, на основании их согласия?


Нет.

⛔️Сбор и хранение нанимателем копий документов, удостоверяющих личность работников, может осуществляться только в случаях, когда это прямо предусмотрено законодательством.

☝🏻В остальных случаях такие сбор и хранение являются избыточной обработкой персональных данных и не соответствуют требованиям Закона о защите персональных данных.

⚠️Подробнее с позицией Центра по вопросу изготовления и хранения копий документов, удостоверяющих личность, можно ознакомиться в разъяснениях на cpd.by.

Центр персональных данных

24 Dec, 06:47


#Вопрос_Ответ

Могут ли родители осуществлять фото- и (или) видеосъемку утренников в детском саду

Ответ: да

В случае, если видео- и фотоизображения ребенка на утреннике сделаны не в связи с профессиональной или предпринимательской деятельностью, а на память для личного использования, то на такую обработку действие Закона о защите персональных данных не распространяется, как и на случаи, когда родители желают поделиться видео- и фотоизображениями своего ребенка в социальных сетях.

☝️Однако для размещения в социальных сетях видео- и фотоизображений, на которых присутствуют другие дети, их родители, на основании части второй статьи 18 Закона об информации, информатизации и защите информации должно быть получено согласие этих родителей. При этом такое согласие может быть получено и в устной форме.

Центр персональных данных

23 Dec, 13:00


#Важно_Знать

Как Вы знаете, в соответствии с абзацем шестым пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» одной из обязательных мер по обеспечению защиты персональных данных является осуществление Оператором технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь.

Так вот, с 1 марта 2025 г. такой порядок изменится. Оперативно-аналитическим центром при Президенте Республики Беларусь издан приказ от 12 декабря 2024 г. № 259 «Об изменении приказов Оперативно-аналитического центра при Президенте Республики Беларусь от 28 марта 2014 г. № 26 и от 20 февраля 2020 г. № 66».

❗️Будьте внимательны при построении систем защиты персональных данных❗️

Центр персональных данных

20 Dec, 07:46


#Вопрос_Ответ

❓️Может ли учреждение образования собирать анкеты, содержащие информацию о месте пребывания учащихся в период каникул, включая фамилию, имя, отчество, степень родства, контактные данные лиц, с которыми ребенок находится в периоды каникул❓️

💡Центром проработан этот вопрос с Министерством образования.

⛔️ Учреждение образования не может собирать такую информацию, кроме случаев, предусмотренных законодательством в отношении отдельных категорий семей (например, при наличии у ребенка статуса находящегося в социально опасном положении).

Центр персональных данных

17 Dec, 14:05


#Кейсы_из_практики

🔍По результатам проверки установлено, что оператором без правовых оснований обрабатывались персональные данные пользователей интернет-сервиса:

📍хранились сверх установленных законодательством сроков персональные данные, размещенные пользователями в аккаунтах, записях, на фотографиях и т.д.;

📍не получались согласия на осуществление аудиозаписей разговоров со специалистами контакт-центра.

По требованию Центра оператором удалены:

более 80 тысяч аудиозаписей контакт-центра;
более 50 тысяч аккаунтов пользователей;
более 40 тысяч записей;
более 25 тысяч пользовательских сессий и чатов;
более 10 тысяч фотографий.

‼️Центр продолжает работу по выявлению и пресечению практики обработки персональных данных с нарушением законодательства для защиты прав граждан и недопущения наступления для них негативных последствий в связи с незаконной обработкой их личной информации.

Центр персональных данных

13 Dec, 12:46


#Важно_Знать

В связи с поступающими обращениями граждан и организаций здравоохранения Центром совместно с Республиканским научно-практическим центром медицинских технологий, информатизации, управления и экономики здравоохранения подготовлены Рекомендации по обработке персональных данных в сфере здравоохранения.

🔔Разъяснены:

особенности обработки персональных данных в сфере здравоохранения;

типичные правовые основания такой обработки;

вопросы предоставления персональных данных организациями здравоохранения третьим лицам;

основания осуществления видеонаблюдения в организациях здравоохранения;

подходы к реализации в организациях здравоохранения обязательных мер, предусмотренных пунктом 3 статьи 17 Закона о защите персональных данных.

Рекомендации согласованы с Министерством здравоохранения

Центр персональных данных

11 Dec, 06:59


#Вопрос_Ответ

Вправе ли гражданин, обратившийся на горячую или прямую телефонную линию, вести аудиозапись разговора?

Исходя из положений части второй статьи 18 Закона Республики Беларусь от 10 ноября 2008 г. № 455-З ”Об информации, информатизации и защите информации“, запись гражданами специалистов или руководителя организации, проводящих горячую или прямую телефонную линию, возможна только с их согласия.

При этом поскольку указанный Закон не устанавливает требований к такому согласию, оно может быть получено в любой форме, в том числе устной.

Центр персональных данных

10 Dec, 05:59


#Важно_Знать

Центром продолжается противодействие массовой незаконной обработке абонентских номеров граждан.

В настоящее время мы проводим три внеплановые проверки в отношении организаций, чья деятельность прямо или косвенно связана с осуществлением «холодных звонков».

Одновременно Центром направлены ходатайства о приостановлении оказания услуг электросвязи трём таким организациям.

В случае, если Вам продолжают поступать звонки рекламного характера и Вы не давали согласия на такую обработку Вашего абонентского номера, Вы вправе подать жалобу.

Иллюстрация:к/ф "Карнавал",1981 г.

Центр персональных данных

09 Dec, 13:06


🌐Как научить детей безопасному поведению в интернете?

🔐Что необходимо сделать для защиты их персональных данных в сети?

💻Какие угрозы для несовершеннолетнего интернет-юзера существуют?

⚠️Как dark patterns подталкивают к нужным сервисам действиям?

🛜Что делать, если у ребенка появилась зависимость от гаджетов?


☝🏻На эти и другие вопросы отвечали эксперты на одной из секций белорусского форума по управлению интернетом.

Подробности и краткие тезисы выступлений на cpd.by

Центр персональных данных

05 Dec, 12:35


⚡️⚡️⚡️Подписан Меморандум о сотрудничестве и взаимодействии Национального банка и Национального центра защиты персональных данных

Центр персональных данных

04 Dec, 14:52


#Вопрос_Ответ

Вправе ли гражданин, сдающий квартиру посуточно, осуществлять видеонаблюдение за лицами, снимающими это жилье?


Осуществление видеонаблюдения, посредством которого возможно идентифицировать физических лиц, представляет собой обработку ПД.

☝🏻Наймодатель в данном случае является оператором в понимании Закона № 99-З.

⚠️Напомним, что обработка ПД должна осуществляться операторами с согласия субъекта ПД, за исключением случаев, предусмотренных Законом и иными законодательными актами.

📹В данном случае использование установленной физическим лицом системы видеонаблюдения в период действия договора найма жилого помещения может осуществляться наймодателем только с согласия нанимателей и иных субъектов ПД, чье изображение попадет в обзор видеокамеры, которое должно быть получено в соответствии с требованиями статьи 5 Закона.

Центр персональных данных

29 Nov, 18:32


🎉🎉🎉Директор Национального центра защиты персональных данных Андрей Гаев стал лауреатом высшей юридической премии "Фемида - 2024" в номинации "Вклад в деятельность Белорусского союза юристов"

Центр персональных данных

29 Nov, 15:14


Развитие национальной системы защиты персональных данных в центре внимания Белорусского юридического форума

Центр персональных данных

27 Nov, 11:21


❄️ Декабрь – это месяц, наполненный не только атмосферой праздников, но и отчетами, планированием и завершением проектов.

Если вы давно хотели к нам попасть на курсы, но не можете оставить свою работу на 5 дней, то это новость для вас!

Мы открыли дополнительный набор на дистанционное обучение по программе повышения квалификации по вопросам защиты персональных данных с 9 декабря.

Пройти курс можно, не выходя из дома и не оставляя важные дела на потом.

Преимущества такого обучения:
📌Удобный режим и график: обучение проходит в вечернее время на протяжении 2,5 недель, а на подготовку и тестирование дается достаточно времени.
📌Доступность: наш курс доступен для участия из любой точки, а весь учебный процесс проходит онлайн, что экономит ваше время и ресурсы.
📌Актуальность: мы предоставляем актуальную информацию о защите ПД, учитывая законодательство, технологии и практическую реализацию норм Закона в организациях.

💳Стоимость – 600 Br.

Подробности на cpd.by.
⌛️Дедлайн подачи заявки до 4 декабря.

Центр персональных данных

27 Nov, 07:38


#Международная_повестка

В России ужесточат ответственность за утечки ПД

Вчера Госдума приняла законы об усилении административной и уголовной ответственности за утечки ПД и их незаконный оборот.

💻Увеличены штрафы за утечку ПД для граждан, должностных лиц и организаций, вводится ответственность за неуведомление Роскомнадзора об обработке ПД и об их утечке в зависимости от количества субъектов.

⚠️ За повторные утечки ПД в отношении юрлиц предусматривается оборотный штраф - от 1% до 3% совокупного размера суммы выручки, но не менее 20 млн руб. и не более 500 млн руб.

☝🏻Новый закон требует, чтобы согласие на обработку ПД оформлялось отдельно от любых других документов. Также вводится ⛔️ запрет на ограничение доступа к информации для пользователей, отказавшихся предоставлять ПД, если это не предусмотрено законом.

Поправки вступят в силу с 1 марта 2025 года.

🔎Уголовное наказание теперь предусмотрено за создание веб-ресурсов, предназначенных для незаконного распространения ПД, добытых неправомерным путем.

Центр персональных данных

26 Nov, 12:37


#Международная_повестка

Правительство Австралии внесло в парламент законопроект, направленный на запрет соцсетей для детей младше 16 лет, и предложило штрафы до $32 млн для платформ за систематические нарушения.

Законопроект не предусматривает никаких исключений для уже созданных учетных записей или согласия родителей на регистрацию ребенка в соцсети. Власти намерены опробовать систему проверки возраста с помощью анализа биометрических данных или государственной идентификации.

В свою очередь владельцы платформ Google и Meta призвали правительство Австралии отложить принятие законопроекта, заявив, что необходимо больше времени для оценки потенциальных последствий документа.

А мы предлагаем обсудить тему безопасности Интернета для детей на форуме IGF-2024, который пройдет в Минске 3 декабря. Dark patterns, цифровая зависимость, защита персональных данных и виральные тренды – эти и другие вопросы рассмотрим на секции «Интернет для всех: защита детей и инклюзивность».

🌐 Программа и регистрация 👉🏻здесь.

Центр персональных данных

25 Nov, 05:00


Дорогие друзья!
На неделе стартует
Белорусский юридический форум, и у нас для вас много интересного!

29 ноября на секции «Персональные данные – сфера особого внимания» обсудим развитие национальной системы защиты персональной информации.

А также:
➡️представим гайд для прайвасистов, который раскроет нюансы интерпретации Закона о защите персональных данных;
➡️проведем анализ практических случаев, связанных с правовыми основаниями обработки персональной информации, чтобы правильно подобрать необходимые решения и избежать ошибок;
➡️поговорим о мерах ответственности за нарушения в области обработки персональных данных, представив опыт Беларуси и международные практики;
➡️обсудим, как обеспечить высокий уровень безопасности коммуникаций с использованием отечественной электронной почты и мессенджеров в защищенной инфраструктуре.

Не упустите шанс, регистрируйтесь на сайте форума. Ждем вас!

Центр персональных данных

21 Nov, 05:59


👨🏻‍🎓👩🏼‍🎓Пополнили копилку научных и практико-ориентированных статей по тематике защиты персональных данных публикациями работников Центра в журналах ”Право.by“ и ”Юстиция Беларуси“.

Все материалы уже вышли в печать, а также доступны на нашем сайте.

🧐Из них вы узнаете о типичных нарушениях законодательства о персональных данных, специфике работы с данными в здравоохранении, регулировании обработки специальных ПД и защите ПД умерших лиц.

На страницах Право.by директор Национального центра защиты персональных данных Андрей Гаев рассказал о работе Центра за три года и от чего зависит успех в деле защиты персональных данных.

☝🏻На cpd.by еще много актуальных статей. Рекомендуем заглянуть в раздел ”Методологические документы“. Это кладезь рекомендаций, шаблонов, алгоритмов и разъяснений от регулятора.

⬇️⬇️⬇️Все материалы доступны для скачивания.

Центр персональных данных

19 Nov, 14:11


⚡️⚡️⚡️Сегодня вступили в силу изменения, внесенные Законом Республики Беларусь от 13 ноября 2023 г. № 312-З в Гражданский кодекс Республики Беларусь.

☝🏻Одна из новаций закона – право иностранных юридических лиц осуществлять деятельность на территории Республики Беларусь посредством открытия не только представительства, но и филиала.

Принимая во внимание, что филиал иностранного юридического лица хотя и не является самостоятельным юридическим лицом, но осуществляет на территории Республики Беларусь все или часть его функций, на него распространяются положения Закона о защите персональных данных.

Таким образом, иностранному юридическому лицу, осуществляющему свою деятельность в Беларуси посредством открытия филиала, необходимо соблюдать требования законодательства о персональных данных, в том числе в части принятия обязательных мер по обеспечению защиты персональных данных.

Центр персональных данных

18 Nov, 10:08


#Жалоба

В Центр поступила жалоба на оператора, оказывающего услуги по приему, хранению и доставке почтовых отправлений посредством почтоматов.

Заявитель усомнился, что для получения отправлений в почтомате правомерно истребовать в числе прочих ПД идентификационный номер паспорта.

Правовым основанием такой обработки являются Закон о почтовой связи и принятые в его развитие Правила оказания услуг почтовой связи общего пользования.

⛔️Для достижения рассматриваемой цели обработка идентификационного номера гражданина является избыточной.

📨Оператору направлены требования об исключении практики сбора избыточных ПД и 🚮 удалении обрабатываемых идентификационных номеров пользователей.

⚠️⚠️⚠️ Обращаем внимание, что операторы должны собирать, хранить и запрашивать сведения о гражданах ровно настолько, насколько это необходимо для достижения поставленных целей. Обрабатываемые ПД не должны быть избыточными и не собираются про запас.

Центр персональных данных

14 Nov, 12:17


#Вопрос_Ответ

Судебный исполнитель направил организации запрос для получения сведений о том, состоит ли гражданин Н. с ней в трудовых отношениях, а также о размере его заработной платы. Вправе ли организация предоставлять такую информацию? Необходимо ли фиксировать данный факт в журнале учета предоставления персональных данных третьим лицам?

📌Обязанность нанимателя предоставить судебному исполнителю указанные сведения по его требованию закреплена в статье 105 Закона Республики Беларусь ”Об исполнительном производстве“. Такая обработка ПД осуществляется на основании абзаца двадцатого статьи 6 Закона и не требует согласия работника.

Закон устанавливает исключение в праве субъекта ПД на получение информации от оператора о предоставлении его ПД третьим лицам, если обработка ПД осуществляется в соответствии с законодательством об исполнительном производстве (пункт 3 статьи 12 Закона). Исходя из этого, необходимость учета оператором рассматриваемого факта отсутствует.

Центр персональных данных

13 Nov, 13:03


#Конкурс

Друзья, мы напоминаем, что сейчас проходит конкурс научных работ по теме безопасности персональных данных.

Дедлайн подачи материалов – 1 декабря!

Тематика работ:
👩🏼‍🎓Совершенствование правового регулирования осуществления видеонаблюдения – для номинации ”Лучшая студенческая работа“;
👨🏻‍🎓Пределы обработки общедоступных персональных данных: национальный и зарубежный опыт – для номинации ”Лучшая работа практикующего юриста“.

Итоги подведем к Международному дню защиты персональных данных🏆

Победителей ждут ценные призы🎁

Не упустите шанс проявить себя и внести вклад в развитие системы защиты персональных данных!

Подробности на cpd.by

Центр персональных данных

13 Nov, 10:11


▫️🔠🔠🔠🔠🔠▫️

💥 Национальному центру защиты персональных данных — три года

Его деятельность направлена, прежде всего, на профилактику нарушений в этой сфере

👉 Изменилось ли отношение белорусов к предоставлению личной информации
👉 И как сегодня регулятор работает с держателями массивов персональных данных

⚡️⚡️⚡️ На вопросы программы «События» ответил Сергей Задиран, первый заместитель директора Национального центра защиты персональных данных

🔥🔥🔥 СМОТРИТЕ 15 НОЯБРЯ В 18.05 В ЭФИРЕ ТЕЛЕКАНАЛА «БЕЛАРУСЬ ▫️»

Центр персональных данных

12 Nov, 09:58


#Жалоба

📨В Центр поступают жалобы по фактам обработки на официальных интернет-ресурсах организаций и ИП 💻cookie-файлов без правовых оснований, а также 🌐 отсутствия на сайтах политик обработки персональных данных.

Такие же нарушения выявляются Центром и при мониторинге интернет-ресурсов и камеральных проверках.

Так, в прошлом месяце требования об устранении таких нарушений направлены Центром 17 организациям, осуществляющим страховую деятельность.

Нарушения при обработке cookie-файлов и в части размещения политик обработки ПД отсутствуют у Белгосстраха и ЗАСО ”Имклива Иншуранс“.

Центр персональных данных

06 Nov, 14:10


#Важно_знать

7 ноября стартует сбор подписей для выдвижения кандидатов в Президенты Республики Беларусь.

В этой связи важно знать, что Законом о защите персональных данных предусмотрено самостоятельное правовое основание для обработки персональных данных лиц, участвующих в избирательном процессе, без их согласия – при реализации норм законодательства о выборах.

Независимо от того, на какой стадии избирательного процесса будет осуществляться такая обработка, например:
🖊 при сборе подписей членами инициативной группы,
📋 составлении списка избирателей,
выдвижении и регистрации кандидатов и т.п.,
она производится без согласия субъектов персональных данных.

Центр персональных данных

04 Nov, 10:01


Делимся очередной подборкой виральных трендов интернет-аферистов.

⚠️Проголосуй за друга, пожалуйста.
Все новое – это хорошо забытое старое. Призыв➡️ ссылка➡️ ввод ПД, после чего мошенники получают доступ к вашему аккаунту и уже от вашего имени всем абонентам рассылают просьбы: деньги в долг, на лечение и т.д. Схема сейчас распространена в Telegram, но актуальности в других соцсетях не теряет.

⚠️Вы нарушили правила сообщества, ваша учетная запись будет отключена.
Сообщения приходят от имени компании Meta в Instagram. Жертве предлагается заполнить форму апелляции, но, чтобы это сделать, необходимо пройти по ссылке. Она, конечно же, фишинговая.
Исход ➡️ потеря аккаунта и ПД.

⚠️Фейковый интернет-магазин в социальных сетях.
Аферисты размещают объявления о продаже товара, но после получения предоплаты прекращают всякое общение с покупателями. Аналогичная схема с псевдо-инвестиционными проектами.

❗️Помним:

⛔️по ссылкам не переходим,
🚫ПД не передаем,
🔎сохраняем бдительность.

Центр персональных данных

01 Nov, 08:57


⚡️⚡️⚡️Вниманию операторов!

❗️Указом № 422 ”О мерах по совершенствованию защиты персональных данных“ установлена обязанность организаций ежегодно до 15 ноября предоставлять Национальному центру защиты персональных данных информацию для организации обучения
🌐 по вопросам защиты персональных данных
🌐 и информационной безопасности в рамках повышения квалификации руководящих работников и специалистов.

⚠️Необходимо обеспечить предоставление сведений о количестве работников, планируемых к направлению на обучение в 2025 году, в форме заявки на повышение квалификации.

☝️Предварительно предлагаем ознакомиться с планом-графиком курсов на 2025 год и содержанием учебных программ.

Центр персональных данных

31 Oct, 15:06


📱Вам звонил телефонный бот и приглашал на мероприятие? Вы давали на это согласие? Нет?
Тогда это незаконно
❗️

⚠️По требованию Центра прекращена незаконная обработка персональных данных.
Ситуация заключается в следующем: в Центр поступали многочисленные жалобы от граждан на звонки от ООО «ШостКом» с приглашением принять участие в мероприятии рекламного характера без правового основания – согласия. Как правило, с гражданами "разговаривал" звонобот.

⛔️По ходатайству Центра операторы электросвязи приостановили оказание услуг электросвязи указанной организации и тем самым не допустили дальнейших нарушений законодательства.
🔎Их устранение находится на контроле Центра.

❗️Напомним, что Правилами оказания услуг электросвязи, утвержденными постановлением Совета Министров Республики Беларусь от 17 августа 2006 г. № 1055, предусмотрено, что оператор электросвязи, поставщик услуг электросвязи имеют право приостановить оказание услуг электросвязи в случае нарушения абонентом... актов законодательства.

Центр персональных данных

30 Oct, 15:07


Минск стал площадкой для обмена опытом в области защиты персональных данных.

На встрече в Национальном центре защиты персональных данных собрались эксперты из Беларуси и России.

Подробности о мероприятии на cpd.by, там же вы можете найти презентации приглашенных экспертов.

Центр персональных данных

30 Oct, 07:51


Друзья, вот-вот начнется встреча белорусских и российских
специалистов в сфере защиты персональных данных.

Сегодня в гостях у Центра уникальные эксперты в сфере прайваси.

К мероприятию можно присоединиться онлайн.

В 11.00 начинаем🚀🚀🚀

Центр персональных данных

29 Oct, 15:17


🌐🔐ℹ️ Сегодня в Гродно собрались на бизнес-интенсив с предпринимателями региона. Обсудили защиту персональных данных в организациях, разобрали типичные ошибки, практические кейсы, узнали, где необходимо обучать сотрудников вопросам защиты данных и информационной безопасности.

Эксперты hoster.by углубились в тему кибербезопасности, классификации информационных систем и техзащиты информации, а специалисты Гродненского мясокомбината поделились своим практическим опытом реализации мер защиты персональных данных в организации.

Жаркие дискуссии, ответы на сложные вопросы.

Главный вывод, сделанный участниками мероприятия, — защита персональных данных и информационная безопасность являются не только юридической необходимостью, но и стратегическим активом для бизнеса, который способствует устойчивому росту и развитию.

Центр персональных данных

28 Oct, 07:06


Встреча белорусских и российских специалистов в сфере защиты персональных данных пройдет в Минске.

30 октября на площадке Национального центра защиты персональных данных соберутся эксперты, DPO банков и НКФО, ритейла, операторов электросвязи, ИТ-компаний, туристических организаций.

Подробности на cpd.by. Следите за нашими новостями, к мероприятию можно будет присоединиться онлайн!

Центр персональных данных

24 Oct, 12:19


👨🏼‍⚕️👩🏻‍⚕️Проблемные вопросы защиты персональных данных в сфере здравоохранения обсудили со столичными медиками в рамках семинара.

В каких случаях необходимо согласие пациентов?
Можно ли передавать диагнозы, истории болезней по запросу?
Быть или не быть видеонаблюдению в медучреждениях?
Какие меры защиты персональных данных обязательны в учреждениях здравоохранения?

Подробности о мероприятии и актуальные презентации экспертов Центра на cpd.by

Центр персональных данных

24 Oct, 06:10


🔐🌐ℹ️ Сегодня на площадке Евразийского конгресса по защите данных эксперты обсудят ключевые вопросы безопасности персональных данных.

Свою позицию выскажут представители регуляторов, бизнеса, DPO.

В рамках одной из секций белорусские прайвасисты обсудят вопросы ответственного подхода бизнеса к обработке и хранению персональных данных, требования уполномоченного органа к компаниям в части их безопасности. Участники рассмотрят актуальное законодательство в сфере защиты данных и обменяются опытом по созданию прозрачных и этичных бизнес-процессов, способствующих укреплению доверия между гражданами и организациями.

Присоединяйтесь к конгрессу онлайн по ссылке.
🕙Начало в 10.00 по МСК.

Центр персональных данных

23 Oct, 14:35


#Вопрос_Ответ
У компании есть необходимость передавать ПД клиентов на территорию другого государства. Какие разрешения для этого необходимо получить? Какие меры защиты применять?


Если ПД передаются на территорию государств, где обеспечивается надлежащий уровень защиты прав субъектов ПД (страны, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке ПД и государства-члены Евразийского экономического союза), то соблюдаются общие положения обработки ПД без получения дополнительных разрешений.

Для трансграничной передачи ПД в иностранные государства, в которых не обеспечивается надлежащий уровень защиты, оператору необходимо заручиться основанием, например:
🔹согласием субъекта ПД,
🔹договором с субъектом ПД и др.

В ряде случаев оператор должен обратиться в Центр для выдачи разрешения на трансграничную передачу ПД.

Порядок определен приказом директора Национального центра защиты персональных данных Республики Беларусь от 26 декабря 2022 г. № 14.

Центр персональных данных

22 Oct, 10:35


#Важно_Знать

Можно ли защититься от фишинговых ресурсов? На что обратить внимание?

📧 При получении подозрительных сообщений или переходе по ссылкам будьте бдительны. Обращайте внимание на грамматические ошибки, искаженные, не соответствующие действительности наименования доменов или необоснованные запросы личной информации.

💻Перед вводом личных данных убедитесь, что сайт использует защищенное соединение (HTTPS). Обратите внимание на замок в адресной строке браузера.

🌐Используйте лицензионное антивирусное ПО.

🔗Не открывайте подозрительные ссылки из писем, особенно если они пришли от неизвестных отправителей и, если они касаются любых финансовых операций, выплат, выигрышей и т.д.

🦠Некоторые фишинговые атаки могут приходить через вредоносные вложения в письмах. Не скачивайте и не открывайте файлы, если вы не уверены в их подлинности.

🔎Если у вас есть сомнения относительно подлинности сайта или сообщения, свяжитесь с организацией напрямую через официальные контакты.

Центр персональных данных

18 Oct, 13:20


#Кейсы_из_практики

Помните истории с почтовыми отправлениями с наложенным платежом?

Итоги:
⚠️По требованию Центра прекращена незаконная обработка персональных данных граждан.

👨🏼‍⚖️Суд привлек к ответственности нарушителя (индивидуального предпринимателя) по части 1 статьи 23.7 КоАП за умышленную незаконную обработку персональных данных + штраф в размере 20 базовых величин (решение суда может быть обжаловано в установленном законом порядке).

Напоминаем операторам, что обработка ПД должна осуществляться при наличии надлежащих правовых оснований, к примеру:
🔹в случаях, установленных законодательными актами,
🔹с согласия,
🔹при наличии гражданско-правового договора.

Центр персональных данных

18 Oct, 08:58


Беларусь примет участие в Евразийском конгрессе по защите данных

24-25 октября 2024 пройдет Евразийский конгресс по защите данных. Это мероприятие организовано сообществами и ассоциациями по безопасности личных данных. Конгресс предлагает площадку для профессиональных знакомств, обмена опытом и знаниями на международном уровне.

В нем примут участие эксперты, компании, государственные и общественные организации, занимающиеся вопросами защиты персональных данных и информационной безопасности.

Присоединиться к мероприятию можно онлайн.

Центр персональных данных

16 Oct, 11:01


#Жалоба

В Центр поступила жалоба работника на нанимателя, который отслеживал место нахождения работника при помощи сервисов геолокации, установленных на его личном мобильном телефоне.

В указанном случае обработка ПД работника была признана избыточной и несоразмерной заявленной цели контроля рабочего времени при помощи сервисов геолокации.
Она осуществлялась без правовых оснований, так как личный номер телефона работника использовался в рабочих целях без согласия на обработку ПД.

📨Нанимателю было направлено требование об устранении выявленных нарушений.

➡️Требование исполнено, оператор уведомил о:
📌прекращении использования сервисов геолокации для осуществления такого контроля,
📌получении согласий работников для использования их личных абонентских номеров в рабочих целях.

Центр персональных данных

15 Oct, 08:46


Гродно, встречай!

29 октября на базе Гродненского научно-технологического парка проведем региональный бизнес-интенсив ”Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегии“.

💁‍♂️Содержательно, экспертно, с примерами и решениями.

Региональный опыт в формате практического кейса по защите данных представят специалисты ОАО ”Гродненский мясокомбинат“.

Приглашаем к участию представителей бизнеса, специалистов по информационным технологиям, информационной безопасности, защите персональных данных.

Участие в мероприятии – бесплатное.

🌐Регистрация по ссылке ➡️https://hoster.by/clients/actions/biznes-intensiv-v-grodno/.

Центр персональных данных

14 Oct, 08:41


⚡️⚡️⚡️ВНИМАНИЮ операторов!
Проверьте свой сайт на наличие вредоносного ПО и уязвимостей!

Центр кибербезопасности hoster.by обнаружил цепочку взломов сайтов, преимущественно интернет-магазинов.

Это может затронуть всех, кто использует продукты «Аспро» для своих веб-ресурсов на основе системы 1С-Битрикс. Через уязвимость скриптов на серверы клиентов устанавливался вредоносный софт для скрытого майнинга.

⚠️⚠️⚠️ВАЖНО!
Проблема касается исключительно пользователей продуктов «Аспро», а не всех сайтов на 1С-Битрикс. Атаки происходят через уязвимые скрипты.

О том как обнаружить уязвимость и решить проблему читайте на сайте hoster.by

Центр персональных данных

14 Oct, 07:39


🌐💻📲Мошенничество по схеме "Fake Boss" не обошло стороной и педагогов. К сожалению, сегодня часто применяются новые комбинированные схемы, в том числе с использованием нейросетей, через которые можно обмануть еще больше людей, подменяя даже лицо и голос.

На днях редакции Tochka.by рассказали, как мошенники могли получить персональные данные учителей и администрации учреждений образования, и как же обезопасить себя в таких случаях.

Читайте материал по ссылке и будьте бдительны, берегите свои персональные данные!

Центр персональных данных

11 Oct, 07:46


#Кейсы_из_практики

Директор организации привлечен к ответственности за непредоставление сведений в ответ на запрос Центра.


📧К нам поступила #жалоба гражданина на организацию, осуществляющую незаконную обработку его ПД.

📨Центром направлен запрос организации о предоставлении информации, подтверждающей наличие правовых оснований для обработки ПД заявителя. Ответ на запрос в установленный срок от организации не поступил.

🟥В этой связи Центром направлены материалы в органы внутренних дел для привлечения должностных или иных уполномоченных лиц организации к ответственности за совершение правонарушения, предусмотренного ст. 24.11 (”Непредставление документов, отчетов и иных материалов“) КоАП.

⛔️Директор организации привлечен к ответственности.

Центр персональных данных

10 Oct, 07:10


#Вопрос_Ответ

Чем принципиально отличается предоставление ПД от их распространения?


🔹Предоставление ПД направленно на ознакомление с ПД определенных лица или круга лиц.

Например, госорган в рамках своих полномочий по запросу организации направляет характеристику на работника при трудоустройстве. Или в случае, когда ПД размещаются в закрытом чате товарищества собственников.

🔹Распространение ПД направленно на ознакомление с ПД неопределенного круга лиц.

Типичными примерами распространения ПД являются случаи их размещения в открытом доступе в сети Интернет. Вместе с тем, когда настройки приватности ограничивают доступ к информации пользователя определенным кругом лиц, то речь будет идти не о распространении, а о предоставлении ПД.

Еще одним примером распространения является вывешивание списков неплательщиков на дверях подъезда, размещение информации на стендах в местах, открытых для массового посещения и др.


📌Напомним, что за незаконные распространение и предоставление ПД установлена ответственность.

Центр персональных данных

07 Oct, 13:01


🚀Вниманию всех, кто отвечает за обработку ПД в организации, и тех, кто непосредственно с ними работает!
У нас новая тема обучающего курса: ”Персональные данные в организации: основания обработки, защита, контроль“.

ℹ️ Наши эксперты подготовили насыщенную программу, которая будет интересна как начинающим DPO, так и опытным специалистам.

🛜 "По полочкам" разберём правовые основания, обязательные меры и расскажем как организовать контроль за обработкой персональных данных в компании. С подробным содержанием можно познакомиться на cpd.by.

🌐Онлайн-формат позволит вам присоединиться к семинару из любой точки, где есть доступ в интернет. Вы сможете задать вопросы экспертам в режиме реального времени и получить исчерпывающие ответы. А после мероприятия все участники получат доступ к актуальным материалам, методологическим документам и презентациям спикеров.

6 академических часов.
📋Сертификат об обучении гособразца.
💳Стоимость – 150Br.
📝Ждем ваши заявки на [email protected]
📲Остались вопросы? Звоните: +375 29 700 37 63.

Центр персональных данных

03 Oct, 13:24


🌐 🌐 🌐 Кадровый дефицит, компетенции и задачи специалистов по защите данных обсудили на форуме по кибербезопасности.

🔐 О подходах Центра к назначению лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных в организации, а также почему не стоит совмещать/путать/подменять работу DPO с ответственностью за информационную безопасность – в материале на cpd.by.

Центр персональных данных

02 Oct, 12:28


🛜ℹ️🔐Вопросы защиты персональных данных и информационной безопасности обсуждают на ”CYBER SECURITY FORUM“

Центр персональных данных

01 Oct, 10:09


#Кейсы_из_практики

📨В Центр неоднократно обращались граждане с жалобами на организацию, которая систематически осуществляла звонки рекламного характера на абонентские номера без согласия их владельцев.

⛔️Было установлено, что на организацию зарегистрировано значительное количество абонентских номеров, используемых для осуществления звонков субъектам с нарушением законодательства о персональных данных.

☝🏻Правилами оказания услуг электросвязи, утвержденными постановлением Совета Министров Республики Беларусь от 17 августа 2006 г. № 1055, предусмотрено, что оператор электросвязи, поставщик услуг электросвязи имеют право приостановить оказание услуг электросвязи в случае нарушения абонентом условий договора, требований указанных Правил и иных актов законодательства.

🔐По запросу Центра оператором электросвязи приостановлено оказание услуг электросвязи организации, допустившей неоднократные нарушения требований Закона, до их устранения.

Иллюстрация: фильм "Мимино", 1977 год.

Центр персональных данных

30 Sep, 07:45


🤔Мечтаете стать специалистом по безопасности данных?
☝🏻Сегодня это востребованная на рынке труда профессия. 🆕И у нас есть прекрасная новость!

В Институте информационных технологий БГУИР сейчас ведется прием документов на переподготовку на базе высшего образования по специальности ”Защита персональных данных“.

👨‍🎓Заочная (24 месяца) и вечерняя (16 месяцев) формы получения образования.

🌐Подробности на сайте iti.bsuir.by
☎️ и по телефону +375(17) 366-63-85.

Центр персональных данных

27 Sep, 13:02


#Важно_Знать

Мошенники регулярно придумывают новые схемы обмана и совершенствуют старые. Да и что говорить, порой и технологии искусственного интеллекта ими активно используются, чтобы создавать максимально реалистичный и персонализированный контент.


🗞На днях СМИ сообщили, что совершается массовая рассылка фейковых сообщений о задолженности за оплату электроэнергии. Доверчивые граждане попадаются на удочку, а тем временем энергетики напоминают, что не запрашивают паспортные данные граждан по телефону. Будьте бдительны!

Собрали в один пост наиболее актуальные схемы мошенничества с ПД.

📲Представляются родственниками и рассказывают, что попали в беду.

👮Утверждают, что они сотрудники правоохранительных органов/банков и сообщают, что мошенники с использованием ваших ПД пытаются оформить кредит.

🤳🏻Звонят с белорусских номеров от имени мобильных операторов и просят перейти по ссылке, а там вредоносное ПО.

🧑🏻‍💻От лица налоговой предлагают приобрести коды предварительной записи для получения ЭЦП.

🎯Используют схему Fake boss: притворяются руководителями, чтобы развести доверчивых подчиненных на деньги.

📦Отправляют почтовые отправления с наложенным платежом с некой «подарочной картой», а в итоге люди платят деньги, чтобы забрать посылку, и остаются, по сути, без товара.

🦠Рассылают вредоносные СМС-сообщения от имени «Белпочты» о регистрации посылки, а для уточнения адреса доставки нужно перейти по ссылке.

Читайте сами, делитесь информацией с другими. Берегите свои персональные данные!

Центр персональных данных

24 Sep, 08:41


Внимание! Ведется дополнительный набор слушателей КПК по программе ”Обезличивание и деобезличивание персональных данных“.

Старт обучения: 30 сентября.

Это практический курс с отработкой конкретных методов. Наши выпускники по данной программе – специалисты операторов электросвязи, здравоохранения, финансового сектора.

💻Обезличивание – это эффективный и рабочий метод минимизации рисков при работе с данными. К примеру, при несанкционированном доступе к обезличенным ПД невозможно определить их принадлежность конкретному лицу без использования дополнительной информации.

🗂Применение этого метода демонстрирует ответственный подход организаций к соблюдению прав субъектов ПД и формирует их репутацию как надежных операторов, заботящихся о конфиденциальности информации.

🌐Очный формат, 36 академических часов (5 дней).
🌐Стоимость: 650 Br.
🌐Шаблон заявки и содержание программы на cpd.by.

Остались вопросы Звоните 📲 +375 (29) 700-59-94.

Иллюстрация: Сын человеческий. Рене Магритт. 1964г.

Центр персональных данных

23 Sep, 11:48


#Жалоба

📨В Центр поступают жалобы граждан на незаконное предоставление их персональных данных (информации о привлечении к административной ответственности) должностными лицами организаций собственников (ЖСПК, товарищества собственников и т.п.) в общедомовых чатах без их согласия.

⚠️Центр обращает внимание, что правовые основания для подобных действий отсутствуют.

⚠️За предоставление персональных данных без правовых оснований должностным лицом, которому персональные данные известны в связи
с его профессиональной или служебной деятельностью, предусмотрена ответственность по части 2 статьи 23.7 КоАП в виде наложения штрафа в размере от 4 до 100 базовых величин.

☝️При обработке ПД в рамках осуществления деятельности организаций собственников следует учитывать подготовленные Центром разъяснения.

Центр персональных данных

20 Sep, 09:49


#Вопрос_Ответ
Соответствует ли законодательству о персональных данных распространение материалов правоприменительного характера (договорной, судебной практики и т.п.) в справочно-правовых системах?

Персональные данные – это любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано, ⚠️в том числе через один или несколько признаков, характерных для его идентичности.

☝️В этой связи при отсутствии в названных материалах информации, позволяющей идентифицировать конкретного гражданина, ее распространение не противоречит законодательству о персональных данных.

Центр персональных данных

19 Sep, 09:29


#Жалоба

Гражданин пожаловался в Центр, что без его ведома был открыт счет, который использовался мошенниками для перевода украденных денежных средств.

💼Центром проведена проверка.
Установлено, что заявитель общался с лицом, разместившим объявление о продаже товара на интернет-площадке. Впоследствии общение было переведено в мессенджер.

🎣Получение мошенниками ПД стало возможным вследствие перехода заявителем по ссылке для заполнения формы на фишинговом сайте ”банка“, а также переноса на этот ресурс цифровых кодов из поступающих SMS.

⚠️Будьте бдительны!
Это распространённый вид мошенничества, когда у держателей похищаются номера карты, CVV/ и ПИН-коды. Получив эту информацию, аферисты крадут деньги с карт. Преступники создают сайты, похожие на официальные интернет-страницы банков, на которых предлагают клиентам оставить конфиденциальную информацию о себе.

11,224

subscribers

691

photos

45

videos