Центр персональных данных – Telegram
Центр персональных данных
13.3K subscribers
919 photos
53 videos
4 files
723 links
Официальный Telegram канал Национального центра защиты персональных данных Республики Беларусь

Контакты:
г. Минск, ул. К. Цеткин, 24-3
+375 17 367 07 90
Download Telegram
#Жалоба
В Центр обратилась мама школьника: в учебном заведении психологическое тестирование проводили через Google Формы.

Что насторожило родителей:
📱регистрация в сервисе требовала от детей ввода большого количества ПД;
📱тест содержал вопросы о семье, увлечениях, образе жизни и эмоциональном состоянии ребенка;
📱никто не объяснил, куда уходят эти сведения и могут ли они попасть за границу.

🛡 Центр установил: школа нарушила Закон. Тестирование можно было провести иным способом, а использование зарубежного сервиса не отвечает интересам и безопасности детей.

✍️ Результат: по требованию Центра школа отказалась от Google Форм и удалила собранные ПД.

❗️Напоминаем: популярные сервисы (Google, Viber, Telegram, WhatsApp) хранят информацию по всему миру, включая страны, где уровень защиты ПД не гарантирован.

Чтобы не допускать подобных нарушений, Центр приглашает специалистов пройти 6‑часовой онлайн‑курс «Персональные данные в образовании». 🚀Старт – 10 декабря. По итогам слушатели получат сертификат гособразца.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🔥21👏93💯3
🤝👍👉👈🔒Центр & 1С-Битрикс 🔥: стратегическое партнёрство в деле защиты персональных данных

🤝Сегодня Национальный центр защиты персональных данных и компания «1С-Битрикс» заключили партнёрское соглашение.

Сотрудничество направлено на повышение цифровой культуры бизнеса и правовое просвещение граждан, а также на устойчивое развитие белорусских компаний, где безопасность персональных данных становится одним из ключевых элементов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2824👍11👏4🏆2
🔔🔔🔔🔔 Сегодня в Минске стартовал Белорусский юридический форум «Право в современном мире». На его площадке Национальный центр защиты персональных данных проведет тематическую секцию в новом формате — юридический баттл.

Спикеры обсудят, что играет ключевую роль в защите данных:

человек — его ответственность, знание права и культура обращения с информацией;

или технологии — криптография, алгоритмы и системы мониторинга.

Эксперты поделятся своим видением, практическими кейсами и предложениями. А финальное слово остаётся за участниками секции — именно они в режиме онлайн проголосуют, кто эффективнее: человек или технологии.

📣Мы приглашаем и вас, уважаемые подписчики нашего канала, принять участие в опросе! Ваше мнение важно для дальнейшего совершенствования сферы защиты персональных данных и информационной безопасности.


📤 Результаты голосования будут представлены на подведении итогов секции.
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍12🔥5👏4👌1
По Вашему мнению, кто или что эффективнее в защите персональных данных: человек или технологии?
Anonymous Poll
58%
человек
42%
технологии
👍12🔥64👏3💯1
🎊🎊🎊🎊🎊🎊🎊🎊🎊Друзья! Сердечно поздравляем всех причастных с Днем юриста!

Пусть ваша высокая правовая культура, принципиальность и преданность делу продолжают служить опорой справедливости и законности.

Желаем вам профессиональных успехов, крепкого здоровья и новых достижений!
Please open Telegram to view this post
VIEW IN TELEGRAM
138👍24🔥17👏4🤝3
📶✔️Подготовили для вас очередной дайджест с новыми/старыми угрозами ПД

♌️♏️Новогодний гороскоп
Мошенники маскируются под астрологов и распространяют в соцсетях «эксклюзивный новогодний гороскоп‑2026». Они обещают персональные прогнозы, обереги и ритуалы «на удачу», а затем ведут жертв на фишинговые сайты. Там пользователей просят ввести личные данные, которые злоумышленники используют для кражи аккаунтов, оформления платных подписок или продажи.

❗️🚸Кибермошенники против детей
Аферисты звонят детям, представляются сотрудниками служб доставки или связи, запугивают их «незаконными операциями» и требуют срочно передать деньги. Используют фейковые аккаунты, сообщения, звонки «инспекторов» и кодовые слова, иногда заставляя установить удалённый доступ или вскрывать сейфы родителей.

👨‍⚕️👮‍♂️Тандем: фейковая поликлиника и лжеправоохранители
Мошенники звонят «из поликлиники», предлагают сделать прививку и выманивают личные данные и коды из СМС. При отказе требуют «оформить его онлайн», чтобы получить доступ к телефону и деньгам. Часто после этого подключаются лжеправоохранители, убеждая перевести средства «на безопасный счёт».

📱 🔞YouTube 18+
YouTube начал требовать от белорусских пользователей подтверждение возраста через загрузку сканов документов или селфи для доступа к контенту 18+. Формально это объясняют заботой о безопасности, однако на фоне частых утечек данных такая проверка вызывает серьёзные опасения.

🔥🔥🔥🔥
Всегда внимательно оценивайте, кому вы передаёте ПД и копии документов. Обязательно поговорите в очередной раз с детьми о безопасности личной информации!
Please open Telegram to view this post
VIEW IN TELEGRAM
24👍17🔥4😱3
Forwarded from ibMedia.by
🔼 В среднем НЦЗПД рассматривается около 6 обращений каждый рабочий день.

Также в НЦЗПД поступают и жалобы. В 2021 г. их было рассмотрено 7. За январь – сентябрь 2025 г. НЦЗПД рассмотрел около 400 жалоб.

📌 Это свидетельствует о повышении уровня осведомленности граждан о своих правах в сфере защиты персональных данных.

🖥 Электронные обращения являются одной из наиболее востребованных форм подачи и направляются через площадку Обращения. бел.

Все более востребованными становятся обращения граждан и представителей операторов на горячую линию. По этому каналу за январь – сентябрь 2025 г. поступило 477 обращений.

⚠️ Больше всего жалоб в 2025 г. поступает на деятельность операторов из сферы:

✔️торговли и услуг (45%),
✔️социальной сферы – образования,
✔️здравоохранения и др. (12%),
✔️организации собственников (11%),
✔️госуправления (7%),
✔️банковской и финансовой сферы (7%),
✔️почтовой связи и электросвязи (4%).

Около 14% жалоб касаются обработки персональных данных в процессе личного, семейного и иного подобного использования.

🔗 Какие жалобы чаще всего поступают от граждан – в материале ibMedia
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥136👏4💯3
#Важно_Знать

Валера приходил на работу каждый день ровно в девять. В холле его встречала камера, мигая красным глазком. В коридоре – ещё одна. В переговорной – две. Даже над его рабочим столом висела маленькая чёрная линза, будто специально направленная только на него. На улице телефоны прохожих были направлены прямо на Валеру. Он ускорял шаг, прятал глаза, но объективы были везде. И тогда он понял: наблюдение никогда не кончается…

Думаете это какая-то недетская страшилка? Нет.

✉️ В Центр часто поступают жалобы на камеры в офисах.

Напоминаем: наблюдение допустимо только при законных основаниях и должно быть:


⚖️ соразмерным и справедливым (только при реальных рисках);

🔎 прозрачным (политика, информирование, знаки);

ограниченным по сроку хранения (как правило, 30 дней).

❗️Любая обработка ПД должна соответствовать требованиям закона!

📇 Актуальные рекомендации Центра в части осуществления видеонаблюдения в процессе трудовой деятельности ➡️ здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3613👏9🤝3😐2
#Вопрос_Ответ

📎В договоре страхования прописано согласие на обработку данных: в т.ч.
✔️на рассылку рекламы,
✔️запись разговоров,
✔️передачу информации третьим лицам.
При отзыве согласия страховая организация "имеет право отказать в оказании услуг". Законно ли это?


📎Нет, такие условия неправомерны.

➡️ Страхование и реклама — разные вещи. Рекламные рассылки и запись звонков не относятся к обязательным условиям договора страхования.

➡️ Согласие на рассылку/звонки нельзя получить путем "присоединения" к договору, у человека должна быть возможность согласиться или отказаться от таких действий.

➡️ Отзыв согласия не лишает права на услугу. Страховая организация не может отказать в страховании только потому, что гражданин не согласился на рекламу или запись разговоров.

Вы имеете право на страховую услугу без дополнительных условий, связанных с обработкой персональных данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
36👍23💯7🔥5👏3
#Важно_Знать

В практике контрольных мероприятий Центра имеют место случаи, когда белорусские операторы при подготовке технического задания на разработку программного обеспечения не учитывают требования законодательства о персональных данных.

⚠️ В итоге — ресурс запускается, а вопросы правовых оснований обработки, объёма и сроков хранения данных начинают решать уже «по ходу». Это прямой риск нарушения закона и прав граждан.

Важно:
📌Учитывать правила обработки ПД ещё на этапе подготовки ТЗ.
📘Пункт 33 Концепции обеспечения суверенитета Республики Беларусь в сфере цифрового развития до 2030 года прямо закрепляет эту обязанность.
📲 Контроль за соблюдением таких правил должен вести DPO — именно он отвечает за законность и безопасность процессов.

✔️Вывод: защита персональных данных начинается не после запуска информационных ресурса или системы, а с первых шагов их разработки.
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍14🔥8👏4
🌟🌟🌟🌟🌟🌟 В Беларуси появилось официальное сообщество специалистов по защите персональных данных

Объединение получило юридический статус и чёткую структуру в форме отделения специалистов по защите персональных данных общественного объединения ”Белорусский республиканский союз юристов“ (по профессиональной принадлежности).

В него могут вступать не только юристы, но и IT-специалисты, менеджеры по информационной безопасности и все, кто интересуется темой защиты данных. Такой междисциплинарный формат позволит обмениваться опытом, вырабатывать единые стандарты и предлагать инициативы по совершенствованию законодательства.

Директор Национального центра защиты персональных данных Андрей Гаев отметил, что это важный момент для консолидации прайваси- сообщества, а председатель отделения Кирилл Лаптев подчеркнул:
«Мы надеемся, что это усилит внутреннее взаимодействие, позволит давать регулятору больше практической информации для того, чтобы повышать эффективность правоприменения, в том числе работать на повышение защиты персональных данных в организациях, в которых работают такие специалисты».


🔴 Спойлер для наших подписчиков:
в отделении завершается финальная настройка организационных процессов. Совсем скоро мы раскроем все детали – поделимся контактами, расскажем о возможностях для специалистов.

Следите за обновлениями – впереди много полезной информации и новые точки для профессионального роста!
Please open Telegram to view this post
VIEW IN TELEGRAM
46👍44🔥21👏6💯2
Чем ближе новый год, тем изощреннее становятся мошеннические схемы с персональными данными.

Читаем. Отправляем близким. Бережно относимся к ПД!


📊Фейковые инвестиции
В сети распространяется поддельная реклама от имени «Беларуськалия». По ссылке открывается фальшивый сайт, стилизованный под Белинвестбанк, где предлагают «инвестиции» и сбор личных данных.

Это мошенничество! Беларуськалий никаких акций не проводит. Берегите себя и предупредите друзей — не дайте аферистам шанса.


💵Ложный банкинг
Беларусбанк предупреждает: мошенники рассылают письма с просьбой «проверить карту». По ссылке открывается фальшивый интернет-банкинг, где злоумышленники крадут ваши данные.

🎅Опасный Санта
В сети набирает популярность флешмоб «Тайный Санта» с переводами на карты. МТБанк предупреждает: это может быть ловушка мошенников!

Публикуя номер карты, вы раскрываете личные данные.
Переводы от незнакомцев могут превратить вас в жертву или даже «дропа».
Возможны блокировки счетов и проблемы с правоохранительными органами.

Не делитесь реквизитами! Не возвращайте переводы самостоятельно – этим займётся банк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍94👏2😱2
#Вопрос_Ответ

На новогоднем корпоративе планируется фото- и видеосъёмка. Нужно ли письменное согласие каждого сотрудника или достаточно согласия, полученного при приёме на работу? Надо ли их предварительно или дополнительно информировать?

Правовое основание обработки ПД зависит от целей съёмки.
🛡Внутренние цели
Если съёмка только для архива компании и сотрудников, то согласие не требуется.
✍️Такая обработка охватывается абзацем восьмым статьи 6 Закона о защите персональных данных.
🛡Внешние цели
🌐Для рекламы, корпоративной продукции, материалов для партнёров и клиентов — нужно согласие работников.
✍️Его можно получить при приёме на работу или непосредственно перед мероприятием.


🔎Прозрачность
☝️Информируем работников заранее (в приглашении, в объявлении о мероприятии, в начале праздника), а также сообщаем о доступе к материалам и сроках их хранения.

📤 Этическая сторона
📸Съёмка не должна умалять честь и достоинство, если работник в этой связи просит не фотографировать или удалить фото, его просьбу следует удовлетворить.

😉😉😉😌😉
Согласие зависит от целей съёмки, а информирование и уважение к людям всегда обязательны.

Еще больше ответов на ваши вопросы на cpd.by
Please open Telegram to view this post
VIEW IN TELEGRAM
36👍30😐14🔥8👏4
🌟🌟🌟🌟🌟🌟 В нашу постоянную рубрику #Вопрос_Ответ поступил вопрос от Деда Мороза.

Уважаемые работники Центра, скажите, пожалуйста, нужно ли мне получать согласие на обработку персональных данных, когда ребёнок шлёт письмо с просьбой о подарке "Хочу конструктор! 🎁 Жду PlayStation! 🧦 Ну хотя бы носки", а я направляю ему почтовые отправления под ёлочку?

😉Спокойно, дедушка, юристы Центра всё проверили: согласие не нужно!

Почему? Потому что тут действуют самые настоящие договорные отношения:
✉️ребёнок пишет письмо ➡️ Дед Мороз обязуется доставить подарок под ёлку. 📝 Всё по Закону.
📎Правовым основанием обработки ПД выступает абзац пятнадцатый статьи 6 Закона о защите персональных данных.

👌Хорошо все же знать Закон и не брать ненужных документов. В конце концов, у Деда Мороза перед Новым годом дел — хоть отбавляй: подарки закупить, списки проверить, письма разобрать, да ещё и успеть всё развезти по адресам до боя курантов.

🎅 А если Дед Мороз по совместительству папа, то Закон на такую обработку ПД не распространяется😁
Please open Telegram to view this post
VIEW IN TELEGRAM
57👍28🔥21👏6💯4

План проверок‑2026 утверждён!

Центр включил в график 10 организаций, работающих с большими массивами данных.

🔍Фокус года — уполномоченные лица.

Главная цель проверок — контроль соблюдения закона именно уполномоченными лицами.
Напоминаем: ответственность за их действия несёт оператор.

⚠️ Проблемные точки
Некоторые уполномоченные лица:
⛔️не признают сам факт обработки персональных данных;
🚫сопротивляются включению обязательных условий в договоры;
не предоставляют информацию о мерах защиты данных.

🛡Что еще планирует Центр в 2026 году:
быстрые реакции на жалобы граждан;
анализ бизнес‑процессов, вызывающих их недовольство.

Рекомендуем операторам и уполномоченным лицам:
🧾воспользуйтесь чек‑листом Центра для самопроверки и внутреннего аудита;
🚨не допускайте нарушения законодательства о персональных данных;
🗳используйте актуальные шаблоны документов и разъяснения на сайте Центра.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍1712👏5🫡5
#Вопрос_Ответ

Может ли организация разместить ссылку на фотобанк с корпоративного мероприятия на сайте или в соцсетях без согласия работников? Считается ли публикация фото в корпоративном Telegram-канале «общим доступом»?

🛡 Разберем варианты размещения ссылки/фото.

🌐 Размещение ссылки в открытом доступе:
💻 на сайте компании и открытые аккаунты в соцсетях (в т.ч. Telegram) 🟰 распространение персональных данных.
🛡Это незаконно, если цель — дать доступ только сотрудникам.

📶 Закрытые аккаунты
💻Если фотобанк размещён в закрытом корпоративном аккаунте — распространения нет.
📲 Но остаются риски трансграничной передачи данных (в другие страны без должной защиты).

📶 Безопасный вариант
📷 Лучше размещать фотобанк во внутренней корпоративной сети.

📱 Публикация фото как новостного контента
Фото с мероприятия (отражающие его ход) можно публиковать на сайте или в соцсетях без отдельного согласия.
🔗Исключение: если работник просит его лично не фотографировать — просьбу нужно удовлетворить.

✏️✏️✏️🪄✏️:
🟢открытые публикации = распространение данных,
закрытые аккаунты снижают риски,
📥внутренние сети — самый безопасный вариант.

Еще больше ответов на ваши вопросы на cpd.by
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4120😐6🔥3💯1
#Вопрос_Ответ

Можно ли выложить видео с новогоднего утренника, где мой ребёнок – Зайчик, а его подружка – Снежинка? Или надо сначала спросить родителей Снежинки?

Ответ с юмором, но по делу🙃
Конечно, ваш Зайчик может "прыгать" в интернете сколько угодно, а вот Снежинка без согласия ее родителей – нет! Иначе получится не утренник, а юридический триллер.

По Закону (ч. 2 ст. 18 Закона Республики Беларусь № 455-З «Об информации, информатизации и защите информации») для размещения в соцсетях фото или видео с другими людьми нужно их согласие. Причём оно может быть устным – главное, чтобы в данном случае Снежинка и её родители были «за».

Так что прежде чем нажать «Опубликовать», лучше спросить: «А вы не против?». Это не только уважение к Закону, но и к личным границам. Ведь приватность – не костюм, её не наденешь и не снимешь по настроению.

Уважайте чужие права и личное пространство – тогда и ваши Зайчики, и чужие Снежинки будут сиять в сети без лишнего льда в отношениях.
Please open Telegram to view this post
VIEW IN TELEGRAM
39👍28🔥15👏2💯2
🎄🎁🎉 Дорогие друзья, партнёры и коллеги! Поздравляем вас с наступающим Новым годом!

❄️Пусть защита ваших персональных данных будет такой же крепкой, как зимний мороз, такой же прозрачной, как❄️ снежинки, и такой же устойчивой, как огни новогодних гирлянд💡🎄

Пусть 2026 год откроет перед вами новые возможности, такие же безграничные, как цифровое пространство, и подарит уверенность, безопасность, достижения и счастье!
Please open Telegram to view this post
VIEW IN TELEGRAM
105🔥21👏15👍103
📅📅📅📅📅 Национальный центр защиты персональных данных приглашает принять участие в обучающем онлайн-митапе «Персональные данные под контролем: анти‑кейсы-2025 и ориентиры-2026».

🗓 20.01.2026
10:00 – 13:00

В программе:

✔️Итоги контрольной деятельности Центра в 2025 году
✔️Анти‑кейсы и статистика нарушений
✔️Новые вызовы и тенденции
✔️Практические рекомендации и инструменты внутреннего аудита

👨‍🏫Лекторы – специалисты управления контроля и аудита Центра.

🪪По итогам – именной сертификат.
💳Стоимость участия: 144 BYN.

✉️Успейте подать заявку до 16 января на pk@cpd.by

📲Остались вопросы? Звоните: 367‑02‑18, +375 (29) 700‑37‑63.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍138🔥52👏2
#Вопрос_Ответ
Если фото- и видеосъёмку на мероприятии проводит подрядчик (фотограф), нужно ли:
отдельно уведомлять участников о передаче их данных третьим лицам?
заключать с фотографом договор об обработке ПД или достаточно обязательств о конфиденциальности?

☝️Разбираем:
📸Статус фотографа
Фотограф считается уполномоченным лицом организации.
Взаимодействие должно быть закреплено договором оператора и уполномоченного лица (пункт 1 статьи 7 Закона).

📃 Договор
Можно заключить отдельный договор об обработке персональных ПД либо включить соответствующие положения в договор на оказание услуг.

🛡Ответственность
Оператор (организация) отвечает за обработку ПД перед участниками мероприятия.
Отдельное согласие на передачу данных фотографу получать не нужно.

Прозрачность

Информацию об уполномоченных лицах (их категориях) нужно указать в политике организации по обработке ПД.

Главное: приглашенный фотограф = уполномоченное лицо, нужен договор, отдельное согласие не требуется, но прозрачность обработки ПД обязательна.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2410🔥4👏4👌2