tapswap community
tapswap community
Notcoin Community
Notcoin Community
Whale Chanel
Whale Chanel
Notcoin Community
Notcoin Community
Whale Chanel
Whale Chanel
Proxy MTProto
Proxy MTProto
Центр персональных данных avatar
Центр персональных данных
Центр персональных данных avatar
Центр персональных данных
📣📣📣Баланс прав: как защитить потребителей и их персональные данные

🗓 Завтра, 14 марта в 14.00 в Национальном центре защиты персональных данных пройдет митап.

🔐⚡️🛡Эксперты Центра совместно с Министерством антимонопольного регулирования и торговли, Региональным обществом защиты потребителей в формате диалога обсудят актуальные вопросы защиты прав потребителей и безопасности их личных данных. Руководитель службы по защите информации одного из белорусских ритейлеров поделится примерами взаимодействия с клиентами.

🌐Все желающие могут присоединиться к мероприятию, будет организована онлайн-трансляция на YouTube-канале Центра.
#Кейсы_из_практики

🆕Ранее Центр информировал о фактах избыточной обработки персональных данных в одном из учреждений высшего образования.
🧐Чем все закончилось?

📨Учебное заведение уведомило Центр об удалении незаконно собранных сведений, включая место рождения и национальность студентов, а также дату рождения и место работы их законных представителей (удаление коснулось 3,6 тыс. личных дел студентов).

☝🏻Напоминаем всем операторам о необходимости избегать избыточного сбора персональных данных.

⛔️Не собирайте сведения, не предусмотренные нормативными правовыми документами, и просто «на всякий случай».
💼 Центр продолжает мониторинг интернет-ресурсов на соответствие законодательству о персональных данных.

🔎В результате анализа сайтов организаций, занимающихся продажей и арендой недвижимости, было направлено 45 требований операторам об устранении нарушений.

О типичных проблемах, выявляемых Центром, мы говорили ранее.

‼️Важно помнить, что:
✔️ согласие субъекта на обработку персональных данных, включая целевые cookie-файлы, должно быть свободным, однозначным и информированным;
✔️ на сайте должен быть доступен функционал для отзыва согласия на обработку целевых cookie-файлов в той же форме, в какой оно было получено.
#Международная_повестка

⚡️⚡️⚡️В Литве подтвердили утечку данных больных инфекционными заболеваниями.

🔐Национальный центр общественного здоровья (НЦОЗ) на прошедшей неделе сообщил, что в марте 2023 года произошла утечка персональных данных о заболевших инфекционными заболеваниями за 2021-2022 годы.

⚙️Ошибка случилась при отправке статистики в Институт гигиены, который позже опубликовал эти данные на своем сайте.

👨🏼‍🏫Обнародованы были личные коды, номера телефонов, адреса, места работы и учебы, диагнозы и данные о судимостях.

⚠️Национальный центр защиты персональных данных напоминает белорусским операторам о том, что ПД, касающиеся здоровья человека, информация о его диагнозах и заболеваниях относятся к специальным персональным данным, для которых установлен особый режим обработки и защиты.
Национальный центр защиты персональных данных поздравляет всех причастных с Днём защитников Отечества и Вооруженных Сил Республики Беларусь!

Мирного неба, крепкого здоровья и бодрости духа!

Пусть ваши близкие всегда будут для вас самым надежным тылом!
🚀🚀🚀Едем в Гомель!

Очередной региональный интенсив Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегиипройдет 27 февраля на базе РУП ”Гомельэнерго“ (г. Гомель, ул. Фрунзе, 9).

🔐🛡🌐Обсудим как обеспечить всестороннюю защиту персональных данных в организации, наиболее распространённые нарушения и риски в этой сфере, с которыми чаще всего сталкиваются компании, поговорим о доступных решениях обеспечения информационной безопасности.

⚠️Региональный опыт в формате практического кейса по защите данных представит DPO РУП ”Гомельэнерго“.

💻Приглашаем к участию специалистов, ответственных за защиту ПД и информационную безопасность в организациях, руководителей бизнеса.

☝🏻Участие в мероприятии – бесплатное, регистрация и программа по ссылке
➡️
https://hoster.by/clients/actions/biznes-intensiv-v-gomele/
⚡️⚡️⚡️Будьте осторожны: новая схема мошенничества в Telegram!

Мошенники снова активизировались и на этот раз используют жалостливую тактику. Пользователям Telegram массово приходят сообщения о "смерти" знакомых с прикреплёнными фотографиями. Но не дайте себя обмануть! Эти фото на самом деле — вредоносные .apk-файлы с вирусом.

📱Сообщения могут выглядеть так: «Привет, знаешь его? Сегодня ночью скончался... Мои соболезнования». Если вы скачаете этот файл, вирус начнёт рассылать такие же сообщения всем вашим контактам.

⚠️Файлы с расширением .apk никогда не должны содержать фотографии или видео — это прямой признак опасности.
⛔️Если получили подобное сообщение, немедленно удалите диалог и не открывайте файл!

☝🏻Берегите свои персональные данные!
📣Внимание, дорогие подписчики!
Мы запускаем опрос на тему: "Что для вас важно в защите персональных данных?"

📨Ваша обратная связь имеет огромную ценность для Национального центра защиты персональных данных и поможет нам лучше понять потребности и ожидания граждан и направления работы с операторами.
✅В опросе можно выбирать несколько важных для вас пунктов.

Ваше мнение важно!
🔐🛡🌐В Институте информационных технологий БГУИР открыт набор на специальность переподготовки «Защита персональных данных» с присвоением квалификации «Специалист по безопасности данных»!

Станьте экспертом в одной из самых востребованных областей!
На курсе вы научитесь:

✅ оценивать риски и угрозы для персональных данных;
✅ работать с современными системами защиты данных;
✅ разрабатывать и внедрять эффективные стратегии безопасности.

🧐Форма обучения - вечерняя/заочная.
🗓Продолжительность обучения (месяцы) - 16/24.

Поступить могут как люди с высшим образованием, так и студенты последних двух курсов очной формы обучения.

Не упустите шанс выполнить следующий шаг в своей карьере и обеспечить свое будущее в сфере защиты персональных данных!

‼️Прием документов до 28.03.2025.
🔐⚡️🛡Вчера на площадке Гомельэнерго провели совместно с hoster.by региональный бизнес-интенсив ”Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегии“.

🔹Обсудили:
✔️обязательные меры по защите ПД в организациях,
✔️безопасность информационных систем и техзащиту информации.
🔸Разобрали:
✔️типичные ошибки в работе с данными, практические кейсы операторов и Центра.
🔹Рассказали:
✔️с какими жалобами граждане чаще всего обращаются в Центр,
✔️где необходимо обучать сотрудников вопросам защиты данных и информационной безопасности.

🔸Подробности в телесюжете и на cpd.by
🚀🚀🚀Делимся очередной подборкой интервью DPO организаций.

Именно эти специалисты координируют работу с персональными данными у операторов и формируют культуру уважительного отношения к ПД в бизнесе.

🔐 «Что банки знают о наших зарплатах? Разбираем особенности работы с персональными данными в сфере финансов» – в проекте «Бизнес под защитой» интернет-ресурса officelife.media рассказала Евгения Кондровская, специалист по внутреннему контролю за обработкой персональных данных МТБанка.

⚠️«Как DPO подготовиться к проведению внутреннего контроля» – интервью для ibmedia.by DPO ООО «Дженерал лизинг» Анны Стрельчик.

🔎А также рекомендуем заглянуть на cpd.by, где в тематическом разделе размещены статьи юридических и научно-практических журналов работников и преподавателей Национального центра защиты персональных данных.
#Вопрос_Ответ

Я обратился в организацию за осуществлением административной процедуры, предъявил идентификационную карту гражданина Республики Беларусь (ID-карта). Работник организации при проведении процедуры идентификации предложила приложить ID-карту к считывателю и сообщить ей PIN-код для ввода. Правомерны ли такие действия?

Нет.
При обработке ПД операторы должны соблюдать законодательство, учитывая как положения Закона, так и нормы отраслевого регулирования в части обработки персональных данных.

Согласно Положению о биометрических документах, удостоверяющих личность, утвержденному Указом Президента Республики Беларусь от 3 июня 2008 г. № 294, владелец биометрического документа, удостоверяющего личность, обязан принять меры по исключению доступа третьих лиц к паролям доступа к прикладным программам криптографического токена аутентификации и несет ответственность за их разглашение.

⛔️В этой связи действия работника организации в данном случае неправомерны.
#Жалоба

📸В Центр поступила жалоба на фотографа, который публиковал в социальных сетях и на сайте фотографии своих клиентов без их разрешения.

⚠️Профессиональная деятельность фотографа требует при съемке граждан и последующем использовании полученных изображений учитывать Закон о защите персональных данных. Например, если фотограф запечатлел свадьбу или семейный праздник, для распространения фотографий этих событий требуется согласие клиентов.

Уважаемые фотографы, прежде чем делиться фото своих клиентов в интернете, убедитесь, что они в курсе и одобряют это.


🛡🔐Жалоба граждан в Центр закончилась тем, что из аккаунтов фотографа были удалены изображения участников съемки.

Мы призываем всех фотографов уважать право своих клиентов на конфиденциальность и запрашивать согласие на публикацию их фотографий!
🌷🌷🌷Милые, прекрасные, неповторимые!

Поздравляем вас с Днем женщин!

Яркой весны, теплого солнца, радости и любви!
📣 Внимание!
Мы рады сообщить, что в Центре запускаются новые учебные программы! А некоторые из них вы можете освоить прямо из дома — ряд курсов стал доступен онлайн!

Новые программы:
🔐Курс ПК «Защита персональных данных при осуществлении страховой деятельности», старт 10 марта!

💼Новый обучающий курс «Защита ПД при осуществлении туристической деятельности», онлайн, 2 апреля.

🚀По вашим многочисленным просьбам запускаем курс ПК «Обеспечение безопасности информационных технологий» в дистанционной форме, онлайн. Пилотная группа – 17 марта.

⚠️Также в графике появился дополнительный набор на КПК «Техническая защита госсекретов» на 24 марта.

🌐Учитесь в удобное для вас время, взаимодействуйте с преподавателями и общайтесь с единомышленниками. Не упустите возможность развивать свои профессиональные компетенции и прокладывать путь к новым достижениям!
📑🛡🔐Подготовили гайд по реализации прав субъектов персональных данных.
☝🏻Подробно и на конкретных примерах.

❓Что должно содержать заявление субъекта ПД при отзыве согласия и при получении информации, касающейся обработки ПД?

❓Каким образом оператор должен вести учет случаев предоставления ПД третьим лицам?

❓Как человек может реализовать свое право требовать прекращения обработки ПД и (или) их удаления?

Читать ➡️ здесь.
#Вопрос_Ответ
Друзья постоянно отмечают меня в комментариях под различными розыгрышами в Instagram. Согласия на это я не давал. Что делать?


Ваш никнейм в соцсетях – тоже ваши ПД.

☝🏻Рекомендуем не принимать настройки конфиденциальности "по умолчанию", а контролировать свою приватность.

Можно запретить другим пользователям отмечать вас на фото и упоминать вас в комментариях.
📱Зайдите в приложение Instagram.
👨🏼‍🏫 Нажмите на иконку своего профиля в правом нижнем углу экрана. А затем на три линии (меню) в правом верхнем углу экрана.
⚙️В меню «Настройки и действия» в разделе «Взаимодействие с вами» перейдите в блок «Метки и упоминания».
🔎В этом разделе вы можете выбрать, кто может отмечать вас на своих фото и видео Reels, а также ✅разрешить или ❌запретить упоминания в историях, комментариях, публикациях и прямых эфирах.

Инструкция у нас в TikTok.
#Вопрос_Ответ

Могут ли привлечь юрлицо к административной ответственности за нарушение законодательства о персональных данных, если произошла его реорганизация?

Да.
🛡По итогам проверочных мероприятий в части соблюдения законодательства о персональных данных в отношении некоторых операторов (юридических лиц) Центром принято решение о направлении материалов для привлечения их к административной ответственности за нереализацию обязательных мер по обеспечению защиты персональных данных (часть 4 статьи 23.7 КоАП).

По завершении проверки в ЕГР были внесены сведения о реорганизации проверенных юридических лиц в форме их присоединения.

⚠️Вместе с тем, реорганизация юрлица не является основанием для освобождения его от административной ответственности. При присоединении одного юрлица к другому к ответственности привлекается то юридическое лицо, к которому осуществлено присоединение.
🔐🌐🛡Уважаемые подписчики, у нас для вас прекрасная новость!

26-27 марта в Минске состоится
X ежегодная конференция «IT-Security Conference – 2025».

Участников мероприятия ожидают знакомство с новейшими технологиями и разработками в области защиты информации и информационной безопасности, дискуссии на актуальные темы, обмен опытом и деловые контакты в рамках работы партнерской выставки.

Конференция проводится Комитетом по информационной безопасности Ассоциации «Инфопарк» при поддержке регуляторов и профильных бизнес-ассоциаций.

☝️ Национальный центр защиты персональных данных готовит тематическую секцию «Защита персональных данных в контексте цифровизации».

Пройти регистрацию можно на сайте Конференции.

До встречи на мероприятии!
⭐️🌟⭐️В преддверии 8 Марта хотим напомнить милым леди и всем мужчинам, которые спешат их поздравить, на что обращать внимание, чтобы защититься от мошенников в сети.

⛔️100% предоплата
Уже далеко не один человек пострадал, переводя полную оплату, покупая цветы в преддверии 8 марта. «Цветочные» мошенники чаще всего работают в соцсетях. Злоумышленники заманивают клиентов низкими ценами и небывалыми скидками.

⛔️Работа под прикрытием
Аферисты часто прикрываются различными компаниями и предприятиями, предлагают от их имени бонусы, подарки и даже работу. О популярных схемах читайте здесь.

⛔️Рассылка в мессенджерах
Жертве приходит сообщение об акции/бонусе/подарке, чтобы их получить, нужно ответить на несколько вопросов либо разослать ссылку друзьям, оставить на сайте свои ПД для доставки подарка, либо купить какой-то товар по спецусловиям, разумеется, введя на сайте заветные ПД и реквизиты карты.

⚠️Напоминаем!
Не делитесь личной информацией с незнакомцами! Оставайтесь
бдительными и в праздничные дни!
Қайта жіберілді:
ibMedia.by avatar
ibMedia.by
Опыт ЗАО «ПАТИО»: рекламная рассылка и персональные данные

📇 Рекламная рассылка – форма прямого цифрового маркетинга. Для направления такой рассылки компании передают персональные данные субъектов компании, которая оказывает услуги по организации рассылки сообщений.

💬 Вопросы, на которые нужно обращать внимание DPO при организации рекламной рассылки посредством мессенджера или СМС:

📃 Необходимо определить срок хранения персональных данных уполномоченным лицом. Общая рекомендация – чтобы этот срок был не избыточным, но и вас устраивал.

☄️ Определить порядок удаления и подтверждения удаления персональных данных уполномоченным лицом. Для этого можно настроить автоудаление, договориться о сроках хранения, закрепить их в договоре.

🤔 Обсудить с маркетологами содержание сообщений. Из содержания сообщений исключите указание каких-то чувствительных персональных данных. Если же вы их направляете, то это лучше делать посредством СМС.

📱 О том, как правильно использовать персональные данные в рассылке, читайте в статье
🔎🌐📱В ходе мониторинга Instagram-аккаунтов операторов выявлены нарушения законодательства о персональных данных в процессе проводимых ими розыгрышей.

👋🏻Условия участия требовали от пользователей отмечать в комментариях своих «друзей».

🔐Поскольку согласие «друзей» на это не получалось, обработка их данных осуществлялась операторами без законных оснований. Розыгрыши по сути сводились к принципу «распространи ПД и выиграй».

☝🏻Настройки приватности в Instagram не подтверждают согласие, так как они по умолчанию отключены и неочевидны для обычного пользователя.

⛔️Операторам, нарушившим закон, направлены разъяснения о необходимости устранения замечаний.

🛡Центр также напоминает гражданам о том, что сохранение и защита персональных данных – это сфера внимания как организаций, так и самих пользователей.

‼️Не распространяйте чужие данные и не отмечайте других людей без их согласия. Настройте комфортные параметры приватности в соцсетях.
#Кейсы_из_практики

Студент пожаловался в Центр, что при поступлении в учреждение высшего образования у него истребовали сведения о его месте рождения и национальности, а также о дате рождения и месте работы его родителей.

Совместно с Министерством образования определено, что законодательством об образовании предоставление таких сведений не предусмотрено.

Следовательно, обработка УВО обозначенных ПД не соответствует требованию о недопущении избыточности обработки ПД (пункт 5 статьи 4 Закона).

Центром направлено требование в УВО:

❎об исключении подобной практики;
❎о прекращении обработки указанных ПД, включая удаление, в случае их хранения в электронном виде.
🔐🛡🌐 Центром в очередной раз установлены факты необоснованного сбора и хранения отдельными операторами копий документов, удостоверяющих личность:
📦вейп-шопом при осуществлении доставки электронных систем курения (в целях исключения реализации вейпов несовершеннолетним);
🏨хостелом в процессе заселения.

📑Копии таких документов содержат персональные данные, которые являются избыточными для достижения заявляемых операторами целей.

⚠️В результате по требованию Центра операторами удалено свыше 5 тыс. копий документов, удостоверяющих личность.

☝🏻Обращаем внимание, что:
⛔️сбор копий документов, удостоверяющих личность (в том числе паспортов), может иметь место только в случаях, предусмотренных законодательными актами;
⛔️согласие на обработку ПД не является надлежащим правовым основанием для сбора копий паспортов.
Көрсетілген 1 - 24 арасынан 67
Көбірек мүмкіндіктерді ашу үшін кіріңіз.