28.12.2022
Дополнены правила трансграничной передачи персональных данных
26 декабря 2022 г. директором Национального центра защиты персональных данных подписан приказ № 114 «Об изменении приказа директора Национального центра защиты персональных данных от 15 ноября 2021 г. № 14».
В перечень государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, наряду с государствами, являющимися сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, принятой в г. Страсбурге 28 января 1981 года, включены также государства, являющиеся членами Евразийского экономического союза.
Активное взаимодействие государственных органов и иных организаций государств-членов Союза в экономической и социальной сферах предполагает и обработку персональных данных. Анализ законодательства стран Союза, механизмов защиты персональных данных позволяет сделать вывод о соотносимом с Республикой Беларусь уровне их защиты. В Армении, Казахстане, Кыргызстане и России приняты комплексные законодательные акты по вопросам обработки персональных данных и созданы уполномоченные органы по защите прав субъектов персональных данных.
Кроме того, Российская Федерация и Республика Армения являются сторонами Конвенции о защите физических лиц при автоматизированной обработке персональных данных и ранее признаны государствами, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных.
Приказом директора Национального центра защиты персональных данных также определены случаи, при которых разрешена трансграничная передача персональных данных, даже если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных. К ним относятся:
- размещение государственными органами и иными организациями, указанными в подпункте 1.1 пункта 1 Указа Президента Республики Беларусь от 1 февраля 2010 г. № 60 «О мерах по совершенствованию использования национального сегмента сети Интернет», информации о своей деятельности в глобальной компьютерной сети Интернет;
Чем это обусловлено? Сегодня практика освещения деятельности государственных органов и организаций не ограничивается лишь официальными сайтами, в данной работе активно используются и иные каналы коммуникации – социальные сети и мессенджеры, что влечет за собой трансграничную передачу персональных данных.
- случаи, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.
Данное дополнение позволит решить, к примеру, вопросы, связанные с трансграничной передачей нанимателями персональных данных своих работников в случаях, необходимых для реализации работниками своих трудовых функций в соответствии с Трудовым кодексом Республики Беларусь (при направлении работников в командировки, участии работников в образовательных онлайн-мероприятиях (вебинарах, конференциях и т.п.), необходимости коммуникации с контрагентами для решения вопросов, вытекающих из трудовой функции работников по вопросам заключения, исполнения договоров и т.п.).
В указанных в приказе случаях не требуется подача оператором в Национальный центр защиты персональных данных заявления о выдаче разрешения на трансграничную передачу персональных данных.
Ознакомиться с текстом Приказа можно в разделе
«Национальное регулирование», а также в банке данных «Правоприменительная практика» ИПС «ЭТАЛОН-ONLINE».
По сообщению
официального сайта Национального центра защиты персональных данных Республики Беларусь
Перечень оснований для обработки персональных данных без согласия предложено расширить в Беларуси
Перечень оснований для обработки персональных данных без согласия предложено расширить в Беларуси. Соответствующий законопроект, который вносит коррективы в профильное законодательство, уже внесен в Совет Министров, сообщил журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент
БЕЛТА.

«Расширяется перечень оснований для обработки личных данных без согласия. В частности, сегодня, если договор заключается в пользу третьего лица (например, близкий родственник страхует своего близкого человека), есть вопрос, на каком основании обрабатывать личные данные третьего человека. Этот вопрос, возникающий на практике, снимается, давая возможность обрабатывать личные данные при заключении договоров в пользу третьих лиц», – отметил Андрей Гаев.
Предполагается, что не потребуется согласие и со стороны кандидатов на трудоустройство на этапе, когда речь пока не идет об оформлении юридически значимой информации с конкретной организацией. «Сегодня правовым основанием обработки личных данных является согласие. Видится необходимым уйти от этого и дать возможность обрабатывать, как и в рамках трудовых отношений в целом, персональные данные без получения согласия», – отметил директор центра.
Предусматривается обработка персональных данных без согласия в ситуациях, когда организации размещают сведения о своей деятельности в рамках новостного контента. Если для государственных структур сегодня есть постановление Правительства, то для организаций частной сферы это вопрос – его предложено снять в результате правовых корректировок.
Кроме того, упрощаются требования к получению согласия.
По информации
БЕЛТА
Упорядочить обработку персональных данных с использованием видеонаблюдения и аудиозаписи намерены в Беларуси
Упорядочить обработку персональных данных с использованием видеонаблюдения и аудиозаписи намерены в Беларуси. Соответствующий законопроект, который корректирует профильное законодательство, уже внесен в Совет Министров, сообщил журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент
БЕЛТА.
«Вводятся статьи, касающиеся обработки личных данных при применении систем видеонаблюдения и аудиозаписи. Сегодня этот вопрос урегулирован в законодательстве достаточно точечно», – сказал Андрей Гаев.
Он пояснил, что имеется четкое правовое регулирование, связанное с общественной безопасностью. В рамках регуляторики этой системы отношений разрешены вопросы, касающиеся видеозаписи. Они понятны и не вызывают нареканий. Во всех остальных сферах возникают вопросы, кто и на каком основании имеет право снимать, когда это можно делать, а когда нельзя.
Проект закона предусматривает, что в ситуациях, затрагивающих личную сферу (речь, например, о помещениях для приема пищи, переодевания, решения насущных, повседневных, текущих личных задач), осуществление видеонаблюдения является избыточным и, соответственно, не допускается.
Блок норм предусматривается в отношении аудиозаписей. В частности, будет допускаться осуществление аудиозаписи при обращении в экстренные службы и в иные организации, когда это предусмотрено законодательными актами. «То есть там, где необходимо осуществлять аудиозапись, должна быть соответствующая регуляторика и люди должны быть об этом оповещены», – пояснил директор центра.
Отдельная норма предусматривает обработку персональных данных при принятии решений с помощью систем искусственного интеллекта, в иных случаях на основании исключительно автоматизированной обработки личной информации. Для этого нужна будет либо норма права, либо правовое основание.
«Человек в условиях развития искусственного интеллекта, технологий больших данных должен быть защищен и влиять на процессы принятия решений. Когда машина принимает за человека решение (это в мировой практике имеет место при оказании медицинской помощи, при приеме на работу), человек здесь безучастен. Мы на это пойти не можем, и в этих ситуациях последнее слово должно оставаться за человеком. Он должен иметь возможность возразить против принятия решения с помощью таких технологий», – пояснил Андрей Гаев.
По информации
БЕЛТА
Надлежащая обработка персональных данных дает компании конкурентное преимущество – Андрей Гаев
Надлежащая обработка персональных данных дает компании конкурентное преимущество, отметил в комментарии журналистам директор Национального центра защиты персональных данных Андрей Гаев, передает корреспондент
БЕЛТА.
«Мы видим повышение сознательности и бизнеса, и иных организаций по вопросу обработки личных данных», – сказал Андрей Гаев, отметив эту положительную тенденцию на протяжении ряда лет.
«Мы видим, как изменился подход к их (персональных данных. – Прим. БЕЛТА) обработке. Организации, их очень много, отдают себе отчет в том, что надлежащая обработка личных данных дает конкурентное преимущество. Более 50 % организаций сказали об этом в рамках социологического исследования», – отметил директор центра.
Ненадлежащая обработка персональных данных, по его словам, несет репутационные издержки. Ведь как только в обществе становится известна информация о произошедшем инциденте, это значительным образом влияет на саму компанию, на ценность ее бизнеса и взаимодействие с клиентом. «Поэтому организации перестраивают свою работу, стремясь соблюдать законодательство», – подчеркнул Андрей Гаев.
Отвечая на вопрос о том, какие рекомендации можно дать бизнесу, чтобы усилить защиту персональных данных, директор центра подчеркнул, что просто нужно соблюдать правовые нормы. «Все шаблоны, все алгоритмы действий. Есть вариативность выстраивания системы защиты личных данных в зависимости от масштабов, размеров бизнеса. Надо просто этим заниматься», – сказал он.
Директор центра отметил, что персональные данные должны собираться в том объеме, в котором это действительно необходимо для достижения задач, маркетинговых целей, формирования и применения программ лояльности. Храниться личная информация должна столько, сколько необходимо.
Вместе с тем Андрей Гаев обратил внимание, что объем собираемых в избыточном плане персональных данных стал меньше, организации более ответственно подходят к своевременному удалению информации, актуальность которой уже потеряна.
Он отметил, что в текущем году без наступления каких-либо негативных последствий приняты меры по удалению около 4,5 млн единиц информации, обрабатываемых с нарушением законодательства. В прошлом году эта цифра была почти в 2 раза больше (7,5 млн записей).
Говоря о предлагаемых законодательных новациях, директор Национального центра защиты персональных данных рассказал, в частности, о том, что планируется решить ряд вопросов, связанных с организацией внутреннего контроля за обработкой персональных данных. Так, для организаций малого бизнеса, обрабатывающих незначительное количество персональных данных, предложено допускать привлечение третьих лиц, по сути, помощников на принципах аутсорсинга.
Планируется урегулировать вопросы, связанные с обработкой персональных данных в сооператорстве, то есть когда несколько организаций обрабатывают персональные данные для общей цели. Например, когда для цели оказания туристических услуг создается единый портал, в котором участвуют организации, занимающиеся как непосредственно туристической деятельностью, так и предоставляющие услуги по транспортной доставке, проживанию, – они решают единую задачу.
По словам Андрея Гаева, сегодня законодательство о персональных данных предусматривает такую модель, но никак не раскрывает эти отношения, что на практике вызывает вопросы.
Кроме того, уточняются механизмы взаимодействия между операторами и привлекаемыми ими к обработке персональных данных уполномоченными лицами.
Обосновывая эту норму, Андрей Гаев обратил внимание, что по итогам прошлого года из 50 инцидентов, произошедших в сфере защиты личных данных, около 20, то есть 40 %, были связаны с проблемами на стороне уполномоченных лиц. Многие организации не занимаются подбором партнеров для обработки личных данных должным образом.
В целом большой блок работы Национального центра защиты персональных данных связан с оказанием практической помощи организациям, добавил директор центра. Также проводятся мероприятия контрольного характера.
«Без них тоже никуда, потому что инциденты, хоть их стало меньше, тем не менее иногда встречаются. Поэтому проводятся контрольные проверки планового, внепланового, камерального характера без выезда в организации. Все мероприятия проверочного характера направлены на оказание помощи и поддержки, – сказал Андрей Гаев. – Мы всегда сопровождаем организации, помогаем им устранить нарушения для того, чтобы их деятельность была основана на безопасном использовании наших с вами данных и мы были уверены в том, что наши данные надежным образом защищены».
По информации
БЕЛТА
В Беларуси с 1 октября изменятся правила регистрации в электронной очереди на границе
С 1 октября изменяются правила регистрации в электронной очереди на границе, сообщили
БЕЛТА в РУП «Белтаможсервис».
«Вступают в силу изменения в публичную оферту при оказании услуг по регистрации в системе электронной очереди (СЭО) и в порядок регистрации в СЭО. Нововведения касаются физических лиц – заказчиков услуги. Главное изменение – ограничение срока действия договора. Теперь он будет составлять 30 календарных дней с даты внесения платежа», – рассказали на предприятии.
В течение этого срока заказчику услуги необходимо совершить одно из следующих действий: предоставить транспортное средство, указанное в платежной системе при оплате, в зону ожидания; выполнить в полном объеме процедуру онлайн-регистрации транспортного средства через личный кабинет для онлайн-регистраций в СЭО; обратиться в «Белтаможсервис» с заявлением о возврате денежных средств в установленном порядке до истечения срока действия договора.
«Заявление о возврате можно направить в течение 30 календарных дней с момента оплаты услуги. Алгоритм возврата денежных средств регламентирован п.18 порядка регистрации. Актуализированная редакция документа вступает в силу с 1 октября и будет размещена на официальном сайте», – пояснили на предприятии.
В некоторых случаях услуга по регистрации считается оказанной и подлежит оплате, а денежные средства не подлежат возврату заказчику. В их числе невозможность исполнения оферты (договора), возникшая по вине заказчика, и истечение срока действия договора; отказ заказчика от услуги после регистрации транспортного средства и истечения срока действия договора; аннулирование регистрации (отмена регистрации) транспортного средства после несвоевременного въезда/выезда транспортного средства из зоны ожидания; несвоевременное прибытие транспортного средства в пункт пропуска из зоны ожидания и истечение срока действия договора.
По информации
БЕЛТА
Правовые консультации по теме обработки персональных данных проведут 4 сентября в Минске
Правовые консультации по теме обработки персональных данных проведут 4 сентября во время дня открытых дверей в Национальном центре защиты персональных данных, сообщили
БЕЛТА в центре.
Программа включает правовое консультирование граждан и бизнеса, а также образовательные, просветительские мероприятия для школьников и студентов.
Так, с 10.00 до 13.00 будет организовано два офиса правовой помощи: для граждан, которые столкнулись с нарушением своих прав в сфере обработки персональных данных, и для бизнеса – в формате экспертного разбора практических кейсов, связанных с обработкой персональных данных.
Предварительная запись на консультирование проводится по телефону +375 (17) 367-18-32, звонки будут принимать с 1 по 3 сентября с 10.00 до 13.00.
По традиции в день открытых дверей в центре по адресу город Минск ул. К.Цеткин, 24 (12 этаж) будут организованы тематические площадки и занятия для школьников и студентов. Запланированы презентации, квизы, ворк-шопы для детей и молодежи по вопросам защиты личных данных, безопасности в сети, развития цифровых компетенций, финансовой грамотности и др.
По информации
БЕЛТА