Заканадаўства
Закон Рэспублікі Беларусь ад 7 мая 2021 г. № 99-З «Аб абароне персанальных дадзеных»
Закон Рэспублікі Беларусь ад 21 ліпеня 2008 г. № 418-З «Аб рэгістры насельніцтва»
Закон Рэспублікі Беларусь ад 10 лістапада 2008 г. № 455-З «Аб інфармацыі, інфарматызацыі і абароне інфармацыі»
Лакальныя акты РУП "Мінскэнерга" / філіяла "Энергазбыт"
Палітыка РУП "Мінскэнерга" адносна апрацоўкі персанальных даных
Палітыка ў дачыненні да апрацоўкі файлаў печыва філіяла "Энергазбыт" РУП "Мінскэнерга"
Палітыка відэаназірання ў РУП "Мінскэнерга"
Нацыянальны цэнтр абароны персанальных даных Рэспублікі Беларусь
-
1.АПРАЦОЎКА ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
Апрацоўка персанальных дадзеных - гэта любыя аперацыі з асабістай інфармацыяй чалавека, такія як збор, захоўванне, выкарыстанне, перадача і выдаленне, якія здзяйсняюцца з яго згоды або на падставе закона. Гэта ўключае дзеянні, якія выконваюцца як аўтаматычна, так і без выкарыстання спецыяльных сродкаў. У Беларусі апрацоўка даных рэгулюецца заканадаўствам, і аператары павінны выконваць патрабаванні да іх захоўвання, дакладнасці і празрыстасці працэсу.
Тыпы дзеянняў, якія ўваходзяць у апрацоўку персанальных дадзеных:
- Збор: Атрыманне персанальных даных ад суб'екта або з іншых крыніц.
- Сістэматызацыя: Прывядзенне даных ва ўпарадкаваную форму.
- Захоўванне: Захаванне даных на працягу пэўнага перыяду.
- Змяненне (удакладненне): Абнаўленне ці выпраўленне дадзеных для забеспячэння іх актуальнасці.
- Выкарыстанне: Прымяненне персанальных дадзеных для дасягнення канкрэтных мэт.
- Абязлічванне: Выдаленне з дадзеных інфармацыі, якая дазваляе ідэнтыфікаваць канкрэтнага чалавека.
- Блакаванне: Часовае абмежаванне доступу да персанальных дадзеных.
- Распаўсюджванне/прадастаўленне: Перадача даных трэцім асобам.
- Выдаленне/знішчэнне: Поўнае выдаленне дадзеных з сістэмы.
Прававыя падставы для апрацоўкі:
Апрацоўка даных ажыццяўляецца пры наяўнасці законных падстаў, такіх як:
- Згода суб'екта персанальных дадзеных.
- Неабходнасць для абароны жыцця, здароўі ці іншых жыццёва важных інтарэсаў.
- Ажыццяўленне правоў і законных інтарэсаў аператара ці трэціх асоб.
- Ажыццяўленне прафесійнай дзейнасці (напрыклад, журналісцкай, навуковай).
Правы суб'екта персанальных дадзеных:
- Падача заявы аператару для атрымання інфармацыі аб прадстаўленых дадзеных або адклікання згоды.
- Патрабаванне змены, блакавання або выдаленні недакладных дадзеных.
Адказнасць:
Парушэнне заканадаўства ў галіне персанальных звестак цягне за сабой адміністрацыйную адказнасць і штрафы.
-
2.АБАРОНА ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
Абарона персанальных даных – гэта сукупнасць мер, накіраваных на забеспячэнне канфідэнцыйнасці, цэласнасці і даступнасці асабістай інфармацыі, якія рэгламентуюцца заканадаўствам (напрыклад, Законам № 99-З "Аб абароне персанальных даных" у Рэспубліцы Беларусь ). Асноўныя прынцыпы абароны ўключаюць: законную падставу апрацоўкі, празрыстасць, мінімізацыю даных, абмежаванне захоўвання і прыняцце арганізацыйных і тэхнічных мер бяспекі для прадухілення несанкцыянаванага доступу і іншых парушэнняў.
Што такое персанальныя дадзеныя?
Любая інфармацыя, якая адносіцца да ідэнтыфікаванай фізічнай асобы або фізічнай асобы, якая можа быць ідэнтыфікавана.
- Агульныя персанальныя дадзеныя : Прозвішча, імя, дата нараджэння, пашпартныя дадзеныя, адрас, нумар тэлефона, e- mail.
- Спецыяльныя персанальныя дадзеныя : інфармацыя аб здароўі, расавай прыналежнасці, палітычных поглядах, сяброўстве ў прафсаюзах і да т.п.
- Біяметрычныя даныя : адбіткі пальцаў, відарыс асобы.
- Іншыя дадзеныя : IP -адрас , геолокационные дадзеныя.
Асноўныя прынцыпы апрацоўкі персанальных дадзеных:
- Законнасць і справядлівасць: Апрацоўка праводзіцца на законнай падставе.
- Абмежаванне мэты : Персанальныя дадзеныя збіраюцца для канкрэтных і законных мэт і не павінны выкарыстоўвацца ў далейшых мэтах, несумяшчальных з першапачатковымі.
- Мінімізацыя дадзеных : Збор дадзеных абмежаваны тым, што неабходна для дасягнення заяўленых мэт.
- Дакладнасць: Персанальныя дадзеныя павінны быць дакладнымі і абнаўляцца пры неабходнасці.
- Абмежаванне захоўвання : Дадзеныя захоўваюцца ў форме, якая дазваляе ідэнтыфікаваць чалавека, не даўжэй, чым гэта патрабуецца для мэт апрацоўкі
- Цэласнасць і канфідэнцыяльнасць: Прымяненне мер бяспекі для прадухілення несанкцыянаванага або выпадковага доступу, змены, выдаленні або іншых неправамерных дзеянняў.
Як абараніць персанальныя дадзеныя?
- Выкарыстоўвайце складаныя паролі і двухфактарную аўтэнтыфікацы.
- Рэгулярна абнаўляйце праграмнае забеспячэнне і антывірус
- Стварыце асобную карту для анлайн-плацяжоў , каб абмежаваць рызыкі.
- Уважліва вывучайце палітыкі прыватнасці : арганізацый, якім падаеце дадзеныя.
- Абмяжуйце доступ да сваіх дадзеных , напрыклад, выкарыстоўвайце асобны e- mail для рэгістрацыі на сэрвісах.
Адказнасць за парушэнне заканадаўства:
У Рэспубліцы Беларусь парушэнне закона аб абароне персанальных даных прыводзіць да адміністрацыйнай адказнасці ў выглядзе штрафу.
Памятка для работніка па выкананні патрабаванняў заканадаўства аб абароне персанальных даных




