tapswap community
tapswap community
Notcoin Community
Notcoin Community
Notcoin Community
Notcoin Community
Центр персональных данных avatar
Центр персональных данных
Центр персональных данных avatar
Центр персональных данных
🔐🌐🛡Уважаемые подписчики, у нас для вас прекрасная новость!

26-27 марта в Минске состоится
X ежегодная конференция «IT-Security Conference – 2025».

Участников мероприятия ожидают знакомство с новейшими технологиями и разработками в области защиты информации и информационной безопасности, дискуссии на актуальные темы, обмен опытом и деловые контакты в рамках работы партнерской выставки.

Конференция проводится Комитетом по информационной безопасности Ассоциации «Инфопарк» при поддержке регуляторов и профильных бизнес-ассоциаций.

☝️ Национальный центр защиты персональных данных готовит тематическую секцию «Защита персональных данных в контексте цифровизации».

Пройти регистрацию можно на сайте Конференции.

До встречи на мероприятии!
⭐️🌟⭐️В преддверии 8 Марта хотим напомнить милым леди и всем мужчинам, которые спешат их поздравить, на что обращать внимание, чтобы защититься от мошенников в сети.

⛔️100% предоплата
Уже далеко не один человек пострадал, переводя полную оплату, покупая цветы в преддверии 8 марта. «Цветочные» мошенники чаще всего работают в соцсетях. Злоумышленники заманивают клиентов низкими ценами и небывалыми скидками.

⛔️Работа под прикрытием
Аферисты часто прикрываются различными компаниями и предприятиями, предлагают от их имени бонусы, подарки и даже работу. О популярных схемах читайте здесь.

⛔️Рассылка в мессенджерах
Жертве приходит сообщение об акции/бонусе/подарке, чтобы их получить, нужно ответить на несколько вопросов либо разослать ссылку друзьям, оставить на сайте свои ПД для доставки подарка, либо купить какой-то товар по спецусловиям, разумеется, введя на сайте заветные ПД и реквизиты карты.

⚠️Напоминаем!
Не делитесь личной информацией с незнакомцами! Оставайтесь
бдительными и в праздничные дни!
Переслав з:
ibMedia.by avatar
ibMedia.by
Опыт ЗАО «ПАТИО»: рекламная рассылка и персональные данные

📇 Рекламная рассылка – форма прямого цифрового маркетинга. Для направления такой рассылки компании передают персональные данные субъектов компании, которая оказывает услуги по организации рассылки сообщений.

💬 Вопросы, на которые нужно обращать внимание DPO при организации рекламной рассылки посредством мессенджера или СМС:

📃 Необходимо определить срок хранения персональных данных уполномоченным лицом. Общая рекомендация – чтобы этот срок был не избыточным, но и вас устраивал.

☄️ Определить порядок удаления и подтверждения удаления персональных данных уполномоченным лицом. Для этого можно настроить автоудаление, договориться о сроках хранения, закрепить их в договоре.

🤔 Обсудить с маркетологами содержание сообщений. Из содержания сообщений исключите указание каких-то чувствительных персональных данных. Если же вы их направляете, то это лучше делать посредством СМС.

📱 О том, как правильно использовать персональные данные в рассылке, читайте в статье
🔎🌐📱В ходе мониторинга Instagram-аккаунтов операторов выявлены нарушения законодательства о персональных данных в процессе проводимых ими розыгрышей.

👋🏻Условия участия требовали от пользователей отмечать в комментариях своих «друзей».

🔐Поскольку согласие «друзей» на это не получалось, обработка их данных осуществлялась операторами без законных оснований. Розыгрыши по сути сводились к принципу «распространи ПД и выиграй».

☝🏻Настройки приватности в Instagram не подтверждают согласие, так как они по умолчанию отключены и неочевидны для обычного пользователя.

⛔️Операторам, нарушившим закон, направлены разъяснения о необходимости устранения замечаний.

🛡Центр также напоминает гражданам о том, что сохранение и защита персональных данных – это сфера внимания как организаций, так и самих пользователей.

‼️Не распространяйте чужие данные и не отмечайте других людей без их согласия. Настройте комфортные параметры приватности в соцсетях.
#Кейсы_из_практики

Студент пожаловался в Центр, что при поступлении в учреждение высшего образования у него истребовали сведения о его месте рождения и национальности, а также о дате рождения и месте работы его родителей.

Совместно с Министерством образования определено, что законодательством об образовании предоставление таких сведений не предусмотрено.

Следовательно, обработка УВО обозначенных ПД не соответствует требованию о недопущении избыточности обработки ПД (пункт 5 статьи 4 Закона).

Центром направлено требование в УВО:

❎об исключении подобной практики;
❎о прекращении обработки указанных ПД, включая удаление, в случае их хранения в электронном виде.
📣📣📣Баланс прав: как защитить потребителей и их персональные данные

🗓 Завтра, 14 марта в 14.00 в Национальном центре защиты персональных данных пройдет митап.

🔐⚡️🛡Эксперты Центра совместно с Министерством антимонопольного регулирования и торговли, Региональным обществом защиты потребителей в формате диалога обсудят актуальные вопросы защиты прав потребителей и безопасности их личных данных. Руководитель службы по защите информации одного из белорусских ритейлеров поделится примерами взаимодействия с клиентами.

🌐Все желающие могут присоединиться к мероприятию, будет организована онлайн-трансляция на YouTube-канале Центра.
#Кейсы_из_практики

🆕Ранее Центр информировал о фактах избыточной обработки персональных данных в одном из учреждений высшего образования.
🧐Чем все закончилось?

📨Учебное заведение уведомило Центр об удалении незаконно собранных сведений, включая место рождения и национальность студентов, а также дату рождения и место работы их законных представителей (удаление коснулось 3,6 тыс. личных дел студентов).

☝🏻Напоминаем всем операторам о необходимости избегать избыточного сбора персональных данных.

⛔️Не собирайте сведения, не предусмотренные нормативными правовыми документами, и просто «на всякий случай».
💼 Центр продолжает мониторинг интернет-ресурсов на соответствие законодательству о персональных данных.

🔎В результате анализа сайтов организаций, занимающихся продажей и арендой недвижимости, было направлено 45 требований операторам об устранении нарушений.

О типичных проблемах, выявляемых Центром, мы говорили ранее.

‼️Важно помнить, что:
✔️ согласие субъекта на обработку персональных данных, включая целевые cookie-файлы, должно быть свободным, однозначным и информированным;
✔️ на сайте должен быть доступен функционал для отзыва согласия на обработку целевых cookie-файлов в той же форме, в какой оно было получено.
#Международная_повестка

⚡️⚡️⚡️В Литве подтвердили утечку данных больных инфекционными заболеваниями.

🔐Национальный центр общественного здоровья (НЦОЗ) на прошедшей неделе сообщил, что в марте 2023 года произошла утечка персональных данных о заболевших инфекционными заболеваниями за 2021-2022 годы.

⚙️Ошибка случилась при отправке статистики в Институт гигиены, который позже опубликовал эти данные на своем сайте.

👨🏼‍🏫Обнародованы были личные коды, номера телефонов, адреса, места работы и учебы, диагнозы и данные о судимостях.

⚠️Национальный центр защиты персональных данных напоминает белорусским операторам о том, что ПД, касающиеся здоровья человека, информация о его диагнозах и заболеваниях относятся к специальным персональным данным, для которых установлен особый режим обработки и защиты.
Национальный центр защиты персональных данных поздравляет всех причастных с Днём защитников Отечества и Вооруженных Сил Республики Беларусь!

Мирного неба, крепкого здоровья и бодрости духа!

Пусть ваши близкие всегда будут для вас самым надежным тылом!
🚀🚀🚀Едем в Гомель!

Очередной региональный интенсив Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегиипройдет 27 февраля на базе РУП ”Гомельэнерго“ (г. Гомель, ул. Фрунзе, 9).

🔐🛡🌐Обсудим как обеспечить всестороннюю защиту персональных данных в организации, наиболее распространённые нарушения и риски в этой сфере, с которыми чаще всего сталкиваются компании, поговорим о доступных решениях обеспечения информационной безопасности.

⚠️Региональный опыт в формате практического кейса по защите данных представит DPO РУП ”Гомельэнерго“.

💻Приглашаем к участию специалистов, ответственных за защиту ПД и информационную безопасность в организациях, руководителей бизнеса.

☝🏻Участие в мероприятии – бесплатное, регистрация и программа по ссылке
➡️
https://hoster.by/clients/actions/biznes-intensiv-v-gomele/
⚡️⚡️⚡️Будьте осторожны: новая схема мошенничества в Telegram!

Мошенники снова активизировались и на этот раз используют жалостливую тактику. Пользователям Telegram массово приходят сообщения о "смерти" знакомых с прикреплёнными фотографиями. Но не дайте себя обмануть! Эти фото на самом деле — вредоносные .apk-файлы с вирусом.

📱Сообщения могут выглядеть так: «Привет, знаешь его? Сегодня ночью скончался... Мои соболезнования». Если вы скачаете этот файл, вирус начнёт рассылать такие же сообщения всем вашим контактам.

⚠️Файлы с расширением .apk никогда не должны содержать фотографии или видео — это прямой признак опасности.
⛔️Если получили подобное сообщение, немедленно удалите диалог и не открывайте файл!

☝🏻Берегите свои персональные данные!
📣Внимание, дорогие подписчики!
Мы запускаем опрос на тему: "Что для вас важно в защите персональных данных?"

📨Ваша обратная связь имеет огромную ценность для Национального центра защиты персональных данных и поможет нам лучше понять потребности и ожидания граждан и направления работы с операторами.
✅В опросе можно выбирать несколько важных для вас пунктов.

Ваше мнение важно!
🔐🛡🌐В Институте информационных технологий БГУИР открыт набор на специальность переподготовки «Защита персональных данных» с присвоением квалификации «Специалист по безопасности данных»!

Станьте экспертом в одной из самых востребованных областей!
На курсе вы научитесь:

✅ оценивать риски и угрозы для персональных данных;
✅ работать с современными системами защиты данных;
✅ разрабатывать и внедрять эффективные стратегии безопасности.

🧐Форма обучения - вечерняя/заочная.
🗓Продолжительность обучения (месяцы) - 16/24.

Поступить могут как люди с высшим образованием, так и студенты последних двух курсов очной формы обучения.

Не упустите шанс выполнить следующий шаг в своей карьере и обеспечить свое будущее в сфере защиты персональных данных!

‼️Прием документов до 28.03.2025.
🔐⚡️🛡Вчера на площадке Гомельэнерго провели совместно с hoster.by региональный бизнес-интенсив ”Защита персональных данных и информационная безопасность: реальные кейсы, эффективные стратегии“.

🔹Обсудили:
✔️обязательные меры по защите ПД в организациях,
✔️безопасность информационных систем и техзащиту информации.
🔸Разобрали:
✔️типичные ошибки в работе с данными, практические кейсы операторов и Центра.
🔹Рассказали:
✔️с какими жалобами граждане чаще всего обращаются в Центр,
✔️где необходимо обучать сотрудников вопросам защиты данных и информационной безопасности.

🔸Подробности в телесюжете и на cpd.by
🚀🚀🚀Делимся очередной подборкой интервью DPO организаций.

Именно эти специалисты координируют работу с персональными данными у операторов и формируют культуру уважительного отношения к ПД в бизнесе.

🔐 «Что банки знают о наших зарплатах? Разбираем особенности работы с персональными данными в сфере финансов» – в проекте «Бизнес под защитой» интернет-ресурса officelife.media рассказала Евгения Кондровская, специалист по внутреннему контролю за обработкой персональных данных МТБанка.

⚠️«Как DPO подготовиться к проведению внутреннего контроля» – интервью для ibmedia.by DPO ООО «Дженерал лизинг» Анны Стрельчик.

🔎А также рекомендуем заглянуть на cpd.by, где в тематическом разделе размещены статьи юридических и научно-практических журналов работников и преподавателей Национального центра защиты персональных данных.
#Вопрос_Ответ

Я обратился в организацию за осуществлением административной процедуры, предъявил идентификационную карту гражданина Республики Беларусь (ID-карта). Работник организации при проведении процедуры идентификации предложила приложить ID-карту к считывателю и сообщить ей PIN-код для ввода. Правомерны ли такие действия?

Нет.
При обработке ПД операторы должны соблюдать законодательство, учитывая как положения Закона, так и нормы отраслевого регулирования в части обработки персональных данных.

Согласно Положению о биометрических документах, удостоверяющих личность, утвержденному Указом Президента Республики Беларусь от 3 июня 2008 г. № 294, владелец биометрического документа, удостоверяющего личность, обязан принять меры по исключению доступа третьих лиц к паролям доступа к прикладным программам криптографического токена аутентификации и несет ответственность за их разглашение.

⛔️В этой связи действия работника организации в данном случае неправомерны.
#Жалоба

📸В Центр поступила жалоба на фотографа, который публиковал в социальных сетях и на сайте фотографии своих клиентов без их разрешения.

⚠️Профессиональная деятельность фотографа требует при съемке граждан и последующем использовании полученных изображений учитывать Закон о защите персональных данных. Например, если фотограф запечатлел свадьбу или семейный праздник, для распространения фотографий этих событий требуется согласие клиентов.

Уважаемые фотографы, прежде чем делиться фото своих клиентов в интернете, убедитесь, что они в курсе и одобряют это.


🛡🔐Жалоба граждан в Центр закончилась тем, что из аккаунтов фотографа были удалены изображения участников съемки.

Мы призываем всех фотографов уважать право своих клиентов на конфиденциальность и запрашивать согласие на публикацию их фотографий!
🌷🌷🌷Милые, прекрасные, неповторимые!

Поздравляем вас с Днем женщин!

Яркой весны, теплого солнца, радости и любви!
📣 Внимание!
Мы рады сообщить, что в Центре запускаются новые учебные программы! А некоторые из них вы можете освоить прямо из дома — ряд курсов стал доступен онлайн!

Новые программы:
🔐Курс ПК «Защита персональных данных при осуществлении страховой деятельности», старт 10 марта!

💼Новый обучающий курс «Защита ПД при осуществлении туристической деятельности», онлайн, 2 апреля.

🚀По вашим многочисленным просьбам запускаем курс ПК «Обеспечение безопасности информационных технологий» в дистанционной форме, онлайн. Пилотная группа – 17 марта.

⚠️Также в графике появился дополнительный набор на КПК «Техническая защита госсекретов» на 24 марта.

🌐Учитесь в удобное для вас время, взаимодействуйте с преподавателями и общайтесь с единомышленниками. Не упустите возможность развивать свои профессиональные компетенции и прокладывать путь к новым достижениям!
📑🛡🔐Подготовили гайд по реализации прав субъектов персональных данных.
☝🏻Подробно и на конкретных примерах.

❓Что должно содержать заявление субъекта ПД при отзыве согласия и при получении информации, касающейся обработки ПД?

❓Каким образом оператор должен вести учет случаев предоставления ПД третьим лицам?

❓Как человек может реализовать свое право требовать прекращения обработки ПД и (или) их удаления?

Читать ➡️ здесь.
#Вопрос_Ответ
Друзья постоянно отмечают меня в комментариях под различными розыгрышами в Instagram. Согласия на это я не давал. Что делать?


Ваш никнейм в соцсетях – тоже ваши ПД.

☝🏻Рекомендуем не принимать настройки конфиденциальности "по умолчанию", а контролировать свою приватность.

Можно запретить другим пользователям отмечать вас на фото и упоминать вас в комментариях.
📱Зайдите в приложение Instagram.
👨🏼‍🏫 Нажмите на иконку своего профиля в правом нижнем углу экрана. А затем на три линии (меню) в правом верхнем углу экрана.
⚙️В меню «Настройки и действия» в разделе «Взаимодействие с вами» перейдите в блок «Метки и упоминания».
🔎В этом разделе вы можете выбрать, кто может отмечать вас на своих фото и видео Reels, а также ✅разрешить или ❌запретить упоминания в историях, комментариях, публикациях и прямых эфирах.

Инструкция у нас в TikTok.
#Вопрос_Ответ

Могут ли привлечь юрлицо к административной ответственности за нарушение законодательства о персональных данных, если произошла его реорганизация?

Да.
🛡По итогам проверочных мероприятий в части соблюдения законодательства о персональных данных в отношении некоторых операторов (юридических лиц) Центром принято решение о направлении материалов для привлечения их к административной ответственности за нереализацию обязательных мер по обеспечению защиты персональных данных (часть 4 статьи 23.7 КоАП).

По завершении проверки в ЕГР были внесены сведения о реорганизации проверенных юридических лиц в форме их присоединения.

⚠️Вместе с тем, реорганизация юрлица не является основанием для освобождения его от административной ответственности. При присоединении одного юрлица к другому к ответственности привлекается то юридическое лицо, к которому осуществлено присоединение.
Показано 1 - 24 із 67
Увійдіть, щоб розблокувати більше функціональності.