24.11.2021
Эксперт рассказал, какие меры по защите персональных данных должны реализовать организации
Каждому оператору предстоит реализовать комплекс мер по защите прав субъектов персональных данных, сообщил заместитель начальника управления – начальник отдела конституционного права Национального центра законодательства и правовых исследований Беларуси Николай Саванович на круглом столе в пресс-центре БЕЛТА.
(фото – БЕЛТА)
«В целом Закон «О защите персональных данных» реализовал достаточно нетипичный для нас риск-ориентированный подход, когда конкретные меры по защите прав субъектов персональных данных и достаточность этих мер определяет сам оператор исходя из целей обработки персональных данных. Этот подход не совсем характерен для нашей правовой системы, но в условиях развития информационных технологий, учитывая, что количество операторов у нас исчисляется сотнями тысяч, определить для каждого из них исчерпывающий перечень мер на уровне законодательства не представляется возможным. Тем не менее законодатель создал определенный ориентир – целый ряд мер, которые должна реализовать каждая организация», – сказал Николай Саванович.
Он отметил, что фактически любая организация, имея работников, выступает оператором по отношению к обработке персональных данных хотя бы этих работников. Среди мер, которые необходимо реализовать, – назначение специалиста, работника, который будет заниматься вопросами внутреннего контроля соблюдения законодательства о защите персональных данных, консультировать руководителя и иных работников, которые их обрабатывают, рассматривать обращения граждан.
«Достаточно важной мерой является издание каждым оператором политики по обработке персональных данных, она более известна как политика конфиденциальности. В рамках этой политики каждый оператор раскрывает, какие персональные данные, для каких целей, на каком правовом основании он обрабатывает. Эта мера служит обеспечению прозрачности обработки персональных данных, чтобы для гражданина эта обработка не стала неожиданной», – отметил Николай Саванович.
Кроме того, обязанность всех операторов – проводить обучение работников, которые уполномочены на осуществление внутреннего контроля, а также тех, кто непосредственно обрабатывает персональные данные. «Эта мера направлена на то, чтобы в последующем работники, обработчики не могли сказать, что они по тем или иным причинам нарушили закон, не зная, что такой закон существует. Законодатель, формируя такую норму, исходил из того, что предупредить правонарушение гораздо проще, чем потом восстановить статус-кво, потому что личную информацию, которая может появиться в интернете, удалить, вернуть назад очень сложно», – обратил внимание заместитель начальника управления.
Продолжая тему нововведений, Николай Саванович указал на комплекс прав, которыми наделяются субъекты персональных данных – граждане. «Таких прав у нас в законодательстве до сих пор не было. Четкий механизм реализации этих прав, с одной стороны, обеспечивает возможность гражданину контролировать обработку персональных данных о нем, а с другой – возлагает на организации определенные обязанности, что вынуждает их внимательно относиться к обработке, учету персональных данных, определять, кому они могут, а кому нет передавать эти персональные данные», – отметил Николай Саванович.
Также четко определены случаи, когда обработка персональных данных возможна с согласия человека, а когда этого не требуется. Важным является положение об обработке персональных данных в рамках договорных отношений.
Говоря о роли Национального центра защиты персональных данных, заместитель начальника управления отметил, что этот орган будет заниматься контролем за обработкой персональных данных, выполнять функцию разъяснения законодательства. «Еще раз хочу подчеркнуть: этот орган как в силу численного состава, так и функционала не может заниматься юридическим консультированием организаций», – сказал он, уточнив, что вопросы методологического характера, пробелы в законодательстве являются предметом деятельности этой организации.
В целом Закон «О защите персональных данных» призван создать комплексное консолидированное регулирование в этой сфере. По словам Николая Савановича, на момент подготовки законопроекта к нему было неоднозначное отношение, потому что многие организации воспринимали и воспринимают до сих пор положения этого закона как бремя для себя, необходимость усложнения своей деятельности. «В определенной степени это действительно так», – согласился он.
Вместе с тем заместитель начальника управления пояснил, почему закон так важен и в целом зачем регулировать обработку персональных данных. По его словам, еще не так давно основной массив информации был на бумажном носителе, и тот, кто физически контролировал бумажный носитель, контролировал и информацию. Но сегодня однажды веденная в информационную систему информация одновременно может отражаться в различных точках мира и человек перестает ее контролировать, не зная, кто, как и для каких целей будет использовать эти данные. Именно развитие информационных технологий, средств информатизации вызвало необходимость совершенствовать законодательство о персональных данных.
В Беларуси вопросы работы с персональными данными регулировались различными актами, но базовым был Закон «Об информации, информатизации и защите информации». На сегодня его положения устарели. В этой связи Николай Саванович привел несколько примеров. «Достаточно сказать, что персональные данные охватывали только ту информацию, которая прямо идентифицировала субъекта, то есть информацию, где была его фамилия, имя и отчество. То есть если мой номер карточки и пароль не содержат фамилию, имя и отчество, то это уже не персональные данные. Это не соответствует реалиям сегодняшнего дня. Как не соответствует реалиям и то, что вся обработка осуществлялась с письменного согласия, если иное не предусмотрено законодательными актами. Очевидно, что в век информационного общества, в век развития информационных технологий требование получения письменного согласия излишне обременительно и более того – оно невыполнимо и может стать неоправданным барьером на пути развития информационных технологий», – сказал он.
Заместитель начальника управления подчеркнул: закон направлен на минимизацию тех издержек и недостатков, которые могут возникнуть в связи с автоматизированной обработкой персональных данных.
По сообщению
БЕЛТА
Материалы Pravo.by по теме:
Законодательную и технологическую готовность внедрения цифрового белорусского рубля в национальную финансовую систему обсудили на круглом столе
10 сентября 2026 г. Постоянная комиссия Палаты представителей по бюджету и финансам на базе ОАО «Белорусский межбанковский расчетный центр» провела заседание круглого стола на тему «Законодательная и технологическая готовность внедрения цифрового белорусского рубля в национальную финансовую систему».
В заседании приняли участие депутаты Палаты представителей, председатель Постоянной комиссии Совета Республики Национального собрания Республики Беларусь по экономике, бюджету и финансам Бродов Р.П., представители руководства Национального банка Республики Беларусь, ОАО «АСБ Беларусбанк» и ОАО «Белагропромбанк», председатель Молодежного совета при Палате представителей, специалисты соответствующих управлений Национального банка.
Открывая заседание, Панасюк В.В. отметил, что цифровизация денежно-кредитной сферы является неотъемлемой частью развития национальной экономики. Цель проведения круглого стола: ознакомиться с тем, как передовые финансовые технологии работают на практике и оценить их готовность к интеграции в правовое поле государства.
Первый заместитель Председателя Правления Национального банка Республики Беларусь Егоров А.А. сообщил, что в целях создания условий для обращения цифрового белорусского рубля необходима организация платежной системы, опытно-промышленную эксплуатацию которой Национальный банк проводит в настоящее время.
В ходе мероприятия участники изучили технологический аспект внедрения платформы цифрового белорусского рубля и взаимодействие банков с данной платформой, обсудили регуляторные риски, потенциальные угрозы, опасности и негативные последствия запуска цифрового белорусского рубля, перспективы его интеграции в мировую экономику, а также необходимость внесения изменений в законодательство по результатам опытной эксплуатации.
Подводя итоги заседания, В.В.Панасюк отметил важность состоявшейся дискуссии, которая будет способствовать целенаправленной работе Постоянной комиссии по дальнейшему совершенствованию законодательства, регулирующего банковскую сферу.
По сообщению
официального сайта Палаты представителей Республики Беларусь
(фото – официальный сайт Палаты представителей)
Перечень оснований для обработки персональных данных без согласия предложено расширить в Беларуси
Перечень оснований для обработки персональных данных без согласия предложено расширить в Беларуси. Соответствующий законопроект, который вносит коррективы в профильное законодательство, уже внесен в Совет Министров, сообщил журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент
БЕЛТА.

«Расширяется перечень оснований для обработки личных данных без согласия. В частности, сегодня, если договор заключается в пользу третьего лица (например, близкий родственник страхует своего близкого человека), есть вопрос, на каком основании обрабатывать личные данные третьего человека. Этот вопрос, возникающий на практике, снимается, давая возможность обрабатывать личные данные при заключении договоров в пользу третьих лиц», – отметил Андрей Гаев.
Предполагается, что не потребуется согласие и со стороны кандидатов на трудоустройство на этапе, когда речь пока не идет об оформлении юридически значимой информации с конкретной организацией. «Сегодня правовым основанием обработки личных данных является согласие. Видится необходимым уйти от этого и дать возможность обрабатывать, как и в рамках трудовых отношений в целом, персональные данные без получения согласия», – отметил директор центра.
Предусматривается обработка персональных данных без согласия в ситуациях, когда организации размещают сведения о своей деятельности в рамках новостного контента. Если для государственных структур сегодня есть постановление Правительства, то для организаций частной сферы это вопрос – его предложено снять в результате правовых корректировок.
Кроме того, упрощаются требования к получению согласия.
По информации
БЕЛТА
Упорядочить обработку персональных данных с использованием видеонаблюдения и аудиозаписи намерены в Беларуси
Упорядочить обработку персональных данных с использованием видеонаблюдения и аудиозаписи намерены в Беларуси. Соответствующий законопроект, который корректирует профильное законодательство, уже внесен в Совет Министров, сообщил журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент
БЕЛТА.
«Вводятся статьи, касающиеся обработки личных данных при применении систем видеонаблюдения и аудиозаписи. Сегодня этот вопрос урегулирован в законодательстве достаточно точечно», – сказал Андрей Гаев.
Он пояснил, что имеется четкое правовое регулирование, связанное с общественной безопасностью. В рамках регуляторики этой системы отношений разрешены вопросы, касающиеся видеозаписи. Они понятны и не вызывают нареканий. Во всех остальных сферах возникают вопросы, кто и на каком основании имеет право снимать, когда это можно делать, а когда нельзя.
Проект закона предусматривает, что в ситуациях, затрагивающих личную сферу (речь, например, о помещениях для приема пищи, переодевания, решения насущных, повседневных, текущих личных задач), осуществление видеонаблюдения является избыточным и, соответственно, не допускается.
Блок норм предусматривается в отношении аудиозаписей. В частности, будет допускаться осуществление аудиозаписи при обращении в экстренные службы и в иные организации, когда это предусмотрено законодательными актами. «То есть там, где необходимо осуществлять аудиозапись, должна быть соответствующая регуляторика и люди должны быть об этом оповещены», – пояснил директор центра.
Отдельная норма предусматривает обработку персональных данных при принятии решений с помощью систем искусственного интеллекта, в иных случаях на основании исключительно автоматизированной обработки личной информации. Для этого нужна будет либо норма права, либо правовое основание.
«Человек в условиях развития искусственного интеллекта, технологий больших данных должен быть защищен и влиять на процессы принятия решений. Когда машина принимает за человека решение (это в мировой практике имеет место при оказании медицинской помощи, при приеме на работу), человек здесь безучастен. Мы на это пойти не можем, и в этих ситуациях последнее слово должно оставаться за человеком. Он должен иметь возможность возразить против принятия решения с помощью таких технологий», – пояснил Андрей Гаев.
По информации
БЕЛТА
Надлежащая обработка персональных данных дает компании конкурентное преимущество – Андрей Гаев
Надлежащая обработка персональных данных дает компании конкурентное преимущество, отметил в комментарии журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент
БЕЛТА.
«Мы видим повышение сознательности и бизнеса, и иных организаций по вопросу обработки личных данных», – сказал Андрей Гаев, отметив эту положительную тенденцию на протяжении ряда лет.
«Мы видим, как изменился подход к их (персональных данных. – Прим. БЕЛТА) обработке. Организации, их очень много, отдают себе отчет в том, что надлежащая обработка личных данных дает конкурентное преимущество. Более 50 % организаций сказали об этом в рамках социологического исследования», – отметил директор центра.
Ненадлежащая обработка персональных данных, по его словам, несет репутационные издержки. Ведь как только в обществе становится известна информация о произошедшем инциденте, это значительным образом влияет на саму компанию, на ценность ее бизнеса и взаимодействие с клиентом. «Поэтому организации перестраивают свою работу, стремясь соблюдать законодательство», – подчеркнул Андрей Гаев.
Отвечая на вопрос о том, какие рекомендации можно дать бизнесу, чтобы усилить защиту персональных данных, директор центра подчеркнул, что просто нужно соблюдать правовые нормы. «Все шаблоны, все алгоритмы действий. Есть вариативность выстраивания системы защиты личных данных в зависимости от масштабов, размеров бизнеса. Надо просто этим заниматься», – сказал он.
Директор центра отметил, что персональные данные должны собираться в том объеме, в котором это действительно необходимо для достижения задач, маркетинговых целей, формирования и применения программ лояльности. Храниться личная информация должна столько, сколько необходимо.
Вместе с тем Андрей Гаев обратил внимание, что объем собираемых в избыточном плане персональных данных стал меньше, организации более ответственно подходят к своевременному удалению информации, актуальность которой уже потеряна.
Он отметил, что в текущем году без наступления каких-либо негативных последствий приняты меры по удалению около 4,5 млн единиц информации, обрабатываемых с нарушением законодательства. В прошлом году эта цифра была почти в 2 раза больше (7,5 млн записей).
Говоря о предлагаемых законодательных новациях, директор Национального центра защиты персональных данных рассказал, в частности, о том, что планируется решить ряд вопросов, связанных с организацией внутреннего контроля за обработкой персональных данных. Так, для организаций малого бизнеса, обрабатывающих незначительное количество персональных данных, предложено допускать привлечение третьих лиц, по сути, помощников на принципах аутсорсинга.
Планируется урегулировать вопросы, связанные с обработкой персональных данных в сооператорстве, то есть когда несколько организаций обрабатывают персональные данные для общей цели. Например, когда для цели оказания туристических услуг создается единый портал, в котором участвуют организации, занимающиеся как непосредственно туристической деятельностью, так и предоставляющие услуги по транспортной доставке, проживанию, – они решают единую задачу.
По словам Андрея Гаева, сегодня законодательство о персональных данных предусматривает такую модель, но никак не раскрывает эти отношения, что на практике вызывает вопросы.
Кроме того, уточняются механизмы взаимодействия между операторами и привлекаемыми ими к обработке персональных данных уполномоченными лицами.
Обосновывая эту норму, Андрей Гаев обратил внимание, что по итогам прошлого года из 50 инцидентов, произошедших в сфере защиты личных данных, около 20, то есть 40 %, были связаны с проблемами на стороне уполномоченных лиц. Многие организации не занимаются подбором партнеров для обработки личных данных должным образом.
В целом большой блок работы Национального центра защиты персональных данных связан с оказанием практической помощи организациям, добавил директор центра. Также проводятся мероприятия контрольного характера.
«Без них тоже никуда, потому что инциденты, хоть их стало меньше, тем не менее иногда встречаются. Поэтому проводятся контрольные проверки планового, внепланового, камерального характера без выезда в организации. Все мероприятия проверочного характера направлены на оказание помощи и поддержки, – сказал Андрей Гаев. – Мы всегда сопровождаем организации, помогаем им устранить нарушения для того, чтобы их деятельность была основана на безопасном использовании наших с вами данных и мы были уверены в том, что наши данные надежным образом защищены».
По информации
БЕЛТА
Правовые консультации по теме обработки персональных данных проведут 4 сентября в Минске
Правовые консультации по теме обработки персональных данных проведут 4 сентября во время дня открытых дверей в Национальном центре защиты персональных данных, сообщили
БЕЛТА в центре.
Программа включает правовое консультирование граждан и бизнеса, а также образовательные, просветительские мероприятия для школьников и студентов.
Так, с 10.00 до 13.00 будет организовано два офиса правовой помощи: для граждан, которые столкнулись с нарушением своих прав в сфере обработки персональных данных, и для бизнеса – в формате экспертного разбора практических кейсов, связанных с обработкой персональных данных.
Предварительная запись на консультирование проводится по телефону +375 (17) 367-18-32, звонки будут принимать с 1 по 3 сентября с 10.00 до 13.00.
По традиции в день открытых дверей в центре по адресу город Минск ул. К.Цеткин, 24 (12 этаж) будут организованы тематические площадки и занятия для школьников и студентов. Запланированы презентации, квизы, ворк-шопы для детей и молодежи по вопросам защиты личных данных, безопасности в сети, развития цифровых компетенций, финансовой грамотности и др.
По информации
БЕЛТА