SlideShare uma empresa Scribd logo
1 de 15
Baixar para ler offline
Защита персональных данных
Комплайенс—чеклист
Ответственность
2 |
АДМИНИСТРАТИВНАЯ УГОЛОВНАЯ
Ст. 23.7 КоАП
(Нарушение законодательства о
защите персональных данных)
«Специфические» составы
(авиаперевозки/деятельность
пунктов коллективного
пользования интернет-услугами
Ст. 203-1 УК
(Незаконные действия в отношении
информации о частной жизни и ПД) -
вплоть до лишения свободы до 5 лет
Ст. 203-2 УК
(Несоблюдение мер обеспечения
защиты ПД) — вплоть до лишения
свободы до 1 года
Размер штрафов - от 2 БВ до 200 БВ (BYN 58 - BYN 5800)
!
3 |
 Права субъектов данных
 Принципы и основания для
обработки ПД
 Обязанности оператора
 Перечень обязательных мер по
защите ПД
 Требования к трансграничной
передаче ПД
 Требования к обработке спец.
категорий ПД
 «Документирование» отношений
между оператором и
уполномоченными лицами
 Создание надзорного органа
Закон о защите персональных данных (ПД) от 07.05.2021 N 99-З
(вступает в силу с 15.11.2021)
ЗАКРЕПЛЕНО
4 |
ШАГ 1: АНАЛИЗ ПРОЦЕССОВ ОБРАБОТКИ ПД
АНАЛИЗИРУЕМ
1
2
3
Какие данные собираются и
обрабатываются: перечень, цели,
сроки хранения (по отдельным
направлениям)?
Перечень ПД будет открыт.
! ФИО, email, телефон, cookies,
IP-адреса и др.
Где хранятся ПД (в какой стране,
кто обслуживает сервера/
хранилища, используются услуги
провайдеров)?
Куда и кому передаются/кто
имеет доступ к обрабатываемым
ПД?
5 |
ШАГ 2: Базовые требования к обработке ПД
ПРОВЕРЯЕМ СООТВЕТСТВИЕ
1
2
3
Есть конкретные основания
для обработки ПД (согласие, договор
или др. основание) (ст. 5,6 Закона)
ПД обрабатываются для конкретных
заранее заявленных целей
Объем обрабатываемых ПД
соответствует заявленным целям
Объем обрабатываемых ПД
соответствует заявленным целям
4
6 |
Получить согласие субъекта
данных либо использовать одно
из исключений из п. 2 ст. 8 Закона
Принять меры предупреждения
рисков обработки специальных
ПД
ШАГ 2: Обработка специальных ПД
1
НУЖНО:
2
Перечень спец. ПД - закрыт.
Включает биометрические и
генетические данные, сведения о
национальной/расовой
принадлежности и др.).
См. ст. 1 и 8 Закона.
7 |
Субъект данных предварительно
получил разъяснение по обработке ПД:
о его правах, последствиях и
ответственности от дачи/отказа в даче
согласия
Субъект данных предоставляет свое
согласие свободно, однозначно и на
основании своей информированности
Согласие субъекта данных оформлено
в установленной форме
ШАГ 4: Получение согласия на обработку ПД
ПРОВЕРЯЕМ
2
Согласие - ключевое (но не
единственное) основание для
обработки ПД. См. ст. 5 и 6 Закона
1
3
8 |
Есть ответственное лицо/
подразделение для внутреннего
контроля обработки ПД
Есть «актуальная» политика
обработки ПД
Работники ознакомлены с
законодательством и политикой
обработки ПД
До начала обработки
опубликована политика
Техническая/крипто-защита - в
установленном порядке
ШАГ 5: Меры по обеспечению защиты ПД
1
2
3
4
5
9 |
Есть договор между вами
(оператором) и уполномоченным
лицом.
Оператор несет ответственность
за действия уполномоченного
лица перед субъектом данных.
Указаны необходимые условия
такого договора:
 цели обработки ПД
 действия, совершаемые с ПД
 обязательство о
конфиденциальности
 меры по защите ПД
ШАГ 6: Обработка ПД третьими лицами
2
1
Уполномоченные лица:
сервисы аналитики, рекламы,
платежей, провайдеры с
доступом к ПД
10 |
Юрисдикция получателя:
«адекватная» или нет.
В адекватные юрисдикции
передача—свободно.
ШАГ 7: Трансграничная передача ПД
ПРОВЕРЯЕМ
Есть основание для
трансграничной передачи ПД
в «неадекватную»
юрисдикцию (т.е. согласие/
договор и др.)
Субъекту данных разъяснены
риски из-за «ненадлежащего»
уровня защиты данных при
передаче в третью страну.
2
3
Пример трансграничной передачи ПД:
хранение данных на серверах за
пределами РБ. См. ст. 9 Закона
1
11 |
Отзыв согласия
Получение информации и
изменение ПД
Получение информации о
предоставлении ПД третьим
Прекращение обработки
и/или удаления ПД
Обжалование (без) действий,
решений оператора
ШАГ 8: Соблюдение прав субъектов ПД
1
2
3
4
В СИСТЕМЕ ОПЕРАТОРА
СОБЛЮДЕНЫ ПРАВА НА:
5
Срок реагирования на запросы субъектов
- 15 календарных дней, по праву на
информацию - 5 рабочих дней
12 |
Обеспечивать защиту ПД
Прекращать обработку ПД при
отсутствии (утрате) оснований для
обработки
Вносить изменения в ПД, которые
являются неполными и
неактуальными
Уведомлять надзорный орган о
нарушениях систем защиты ПД в
течение 3 рабочих дней со дня
выявления оператором
 общие требования к обработке ПД
 требования к передаче ПД
 меры по обеспечению защиты ПД
ШАГ 9: Соблюдение обязанностей при обработке
СОБЛЮДАТЬ В ТЕЧЕНИЕ
ВСЕГО СРОКА ОБРАБОТКИ ПД:
ОПЕРАТОР ОБЯЗАН:
1
2
3
4
13 |
Анализ процессов обработки ПД проведен
Базовые требования к обработке ПД
соблюдаются (ст. 4, 5, 6 Закона)
Порядок обработки специальных ПД
(ст. 1, 8 Закона) соблюден
Условия получения согласия на обработку ПД
соблюдены (ст. 5, 6 Закона)
Меры по обеспечению защиты ПД внедрены
(ст. 17 Закона)
1
2
3
4
5
ЧЕК-ЛИСТ: Готовность к Закону о защите ПД
ДА НЕТ
13 |
Порядок привлечения уполномоченных лиц для
обработки ПД (ст. 7 Закона) соблюден
Порядок осуществления трансграничной
передачи ПД (ст. 9 Закона) соблюден
Процедура обработки данных обеспечивает
соблюдение прав их субъектов (ст. 10-16 Закона)
Процедура обработки данных обеспечивает
соблюдение обязанностей оператора
(ст. 16 Закона)
6
7
8
9
ЧЕК-ЛИСТ: Готовность к Закону о защите ПД
ДА НЕТ
ЕСЛИ У ВАС 9 «ДА» - ВЫ ПРОШЛИ КОМПЛАЙЕНС
ОСТАЛИСЬ ВОПРОСЫ? СВЯЖИТЕСЬ С НАМИ
Налоги
и M&A
Регулирование Судебная практика IPR
belarus@legaltax.by @LegaltaxBot
15|

Mais conteúdo relacionado

Mais procurados

Ключевые правовые аспекты регулирования обработки персональных данных на пред...
Ключевые правовые аспекты регулирования обработки персональных данных на пред...Ключевые правовые аспекты регулирования обработки персональных данных на пред...
Ключевые правовые аспекты регулирования обработки персональных данных на пред...КРОК
 
Услуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данныхУслуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данныхКРОК
 
защита персональных данных
защита персональных данныхзащита персональных данных
защита персональных данныхСергей Сергеев
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovTimur AITOV
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системахDimOK AD
 
нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пднExpolink
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиAleksey Lukatskiy
 
Закон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыValery Bychkov
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152ivanishko
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхKsenia Shudrova
 
История одного дела_Емельянников
История одного дела_ЕмельянниковИстория одного дела_Емельянников
История одного дела_ЕмельянниковMikhail Emeliyannikov
 
Состав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхСостав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхПавел Семченко
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхwebdrv
 
Программа курса "Новинки законодательства по персональным данным"
Программа курса "Новинки законодательства по персональным данным"Программа курса "Новинки законодательства по персональным данным"
Программа курса "Новинки законодательства по персональным данным"Aleksey Lukatskiy
 

Mais procurados (18)

Ключевые правовые аспекты регулирования обработки персональных данных на пред...
Ключевые правовые аспекты регулирования обработки персональных данных на пред...Ключевые правовые аспекты регулирования обработки персональных данных на пред...
Ключевые правовые аспекты регулирования обработки персональных данных на пред...
 
Услуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данныхУслуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данных
 
защита персональных данных
защита персональных данныхзащита персональных данных
защита персональных данных
 
пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04
 
Персональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur Aitov
 
Защита персональных данных в информационных системах
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системах
 
нпа обеспечение пдн
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пдн
 
Последние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасности
 
Закон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут перемены
 
Gusevkontaktn
GusevkontaktnGusevkontaktn
Gusevkontaktn
 
Изменения в фз 152
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
 
Ксения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данных
 
GDPR and information security (ru)
GDPR and information security (ru)GDPR and information security (ru)
GDPR and information security (ru)
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
История одного дела_Емельянников
История одного дела_ЕмельянниковИстория одного дела_Емельянников
История одного дела_Емельянников
 
Состав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данныхСостав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данных
 
Хостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данных
 
Программа курса "Новинки законодательства по персональным данным"
Программа курса "Новинки законодательства по персональным данным"Программа курса "Новинки законодательства по персональным данным"
Программа курса "Новинки законодательства по персональным данным"
 

Semelhante a Защита персональных данных в Беларуси 2021

Михаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияНадт Ассоциация
 
Защита персональных данных пациентов
Защита персональных данных пациентовЗащита персональных данных пациентов
Защита персональных данных пациентовMedpoisk.pro
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзорExpolink
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУГБОУ № 509
 
Интернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данныхИнтернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данныхDemian Ramenskiy
 
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Банковское обозрение
 
Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Mikhail Emeliyannikov
 
Комплексная защита персональных данных
Комплексная защита персональных данныхКомплексная защита персональных данных
Комплексная защита персональных данныхspiritussancti
 
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days
 
Рекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхРекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхAndrey Kryvonos
 
DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»InfoWatch
 
Защита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаЗащита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаSPIBA
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхDimOK AD
 

Semelhante a Защита персональных данных в Беларуси 2021 (20)

яценко 20 21 сентября
яценко 20 21 сентябряяценко 20 21 сентября
яценко 20 21 сентября
 
Михаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика применения
 
Защита персональных данных пациентов
Защита персональных данных пациентовЗащита персональных данных пациентов
Защита персональных данных пациентов
 
роскомнадзор
роскомнадзорроскомнадзор
роскомнадзор
 
О проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУО проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУ
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУ
 
Интернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данныхИнтернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данных
 
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
 
ГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМ
ГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМ
ГОРЯЧАЯ ЛИНИЯ С РЕГУЛЯТОРОМ
 
Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912
 
Комплексная защита персональных данных
Комплексная защита персональных данныхКомплексная защита персональных данных
Комплексная защита персональных данных
 
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
 
Fomchenkov
FomchenkovFomchenkov
Fomchenkov
 
Рекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данныхРекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данных
 
Data protection RU vs EU
Data protection RU vs EUData protection RU vs EU
Data protection RU vs EU
 
DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»
 
пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)
 
Защита персональных данных в области рекрутмента
Защита персональных данных в области рекрутментаЗащита персональных данных в области рекрутмента
Защита персональных данных в области рекрутмента
 
GDPR intro
GDPR intro GDPR intro
GDPR intro
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данных
 

Mais de Legaltax

【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...
【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...
【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...Legaltax
 
Релокация бизнеса (компании и ИП) в Грузию
Релокация бизнеса (компании и ИП) в Грузию Релокация бизнеса (компании и ИП) в Грузию
Релокация бизнеса (компании и ИП) в Грузию Legaltax
 
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Legaltax
 
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Legaltax
 
В офис пришли с обыском. Что делать
В офис пришли с обыском. Что делатьВ офис пришли с обыском. Что делать
В офис пришли с обыском. Что делатьLegaltax
 
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...Legaltax
 
Все что нужно знать о Парке высоких технологий в Беларуси
Все что нужно знать о Парке высоких технологий в БеларусиВсе что нужно знать о Парке высоких технологий в Беларуси
Все что нужно знать о Парке высоких технологий в БеларусиLegaltax
 
E-gambling в Беларуси: новые правила игры
E-gambling в Беларуси: новые правила игрыE-gambling в Беларуси: новые правила игры
E-gambling в Беларуси: новые правила игрыLegaltax
 

Mais de Legaltax (8)

【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...
【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...
【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...
 
Релокация бизнеса (компании и ИП) в Грузию
Релокация бизнеса (компании и ИП) в Грузию Релокация бизнеса (компании и ИП) в Грузию
Релокация бизнеса (компании и ИП) в Грузию
 
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
 
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
 
В офис пришли с обыском. Что делать
В офис пришли с обыском. Что делатьВ офис пришли с обыском. Что делать
В офис пришли с обыском. Что делать
 
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...
 
Все что нужно знать о Парке высоких технологий в Беларуси
Все что нужно знать о Парке высоких технологий в БеларусиВсе что нужно знать о Парке высоких технологий в Беларуси
Все что нужно знать о Парке высоких технологий в Беларуси
 
E-gambling в Беларуси: новые правила игры
E-gambling в Беларуси: новые правила игрыE-gambling в Беларуси: новые правила игры
E-gambling в Беларуси: новые правила игры
 

Защита персональных данных в Беларуси 2021

  • 2. Ответственность 2 | АДМИНИСТРАТИВНАЯ УГОЛОВНАЯ Ст. 23.7 КоАП (Нарушение законодательства о защите персональных данных) «Специфические» составы (авиаперевозки/деятельность пунктов коллективного пользования интернет-услугами Ст. 203-1 УК (Незаконные действия в отношении информации о частной жизни и ПД) - вплоть до лишения свободы до 5 лет Ст. 203-2 УК (Несоблюдение мер обеспечения защиты ПД) — вплоть до лишения свободы до 1 года Размер штрафов - от 2 БВ до 200 БВ (BYN 58 - BYN 5800) !
  • 3. 3 |  Права субъектов данных  Принципы и основания для обработки ПД  Обязанности оператора  Перечень обязательных мер по защите ПД  Требования к трансграничной передаче ПД  Требования к обработке спец. категорий ПД  «Документирование» отношений между оператором и уполномоченными лицами  Создание надзорного органа Закон о защите персональных данных (ПД) от 07.05.2021 N 99-З (вступает в силу с 15.11.2021) ЗАКРЕПЛЕНО
  • 4. 4 | ШАГ 1: АНАЛИЗ ПРОЦЕССОВ ОБРАБОТКИ ПД АНАЛИЗИРУЕМ 1 2 3 Какие данные собираются и обрабатываются: перечень, цели, сроки хранения (по отдельным направлениям)? Перечень ПД будет открыт. ! ФИО, email, телефон, cookies, IP-адреса и др. Где хранятся ПД (в какой стране, кто обслуживает сервера/ хранилища, используются услуги провайдеров)? Куда и кому передаются/кто имеет доступ к обрабатываемым ПД?
  • 5. 5 | ШАГ 2: Базовые требования к обработке ПД ПРОВЕРЯЕМ СООТВЕТСТВИЕ 1 2 3 Есть конкретные основания для обработки ПД (согласие, договор или др. основание) (ст. 5,6 Закона) ПД обрабатываются для конкретных заранее заявленных целей Объем обрабатываемых ПД соответствует заявленным целям Объем обрабатываемых ПД соответствует заявленным целям 4
  • 6. 6 | Получить согласие субъекта данных либо использовать одно из исключений из п. 2 ст. 8 Закона Принять меры предупреждения рисков обработки специальных ПД ШАГ 2: Обработка специальных ПД 1 НУЖНО: 2 Перечень спец. ПД - закрыт. Включает биометрические и генетические данные, сведения о национальной/расовой принадлежности и др.). См. ст. 1 и 8 Закона.
  • 7. 7 | Субъект данных предварительно получил разъяснение по обработке ПД: о его правах, последствиях и ответственности от дачи/отказа в даче согласия Субъект данных предоставляет свое согласие свободно, однозначно и на основании своей информированности Согласие субъекта данных оформлено в установленной форме ШАГ 4: Получение согласия на обработку ПД ПРОВЕРЯЕМ 2 Согласие - ключевое (но не единственное) основание для обработки ПД. См. ст. 5 и 6 Закона 1 3
  • 8. 8 | Есть ответственное лицо/ подразделение для внутреннего контроля обработки ПД Есть «актуальная» политика обработки ПД Работники ознакомлены с законодательством и политикой обработки ПД До начала обработки опубликована политика Техническая/крипто-защита - в установленном порядке ШАГ 5: Меры по обеспечению защиты ПД 1 2 3 4 5
  • 9. 9 | Есть договор между вами (оператором) и уполномоченным лицом. Оператор несет ответственность за действия уполномоченного лица перед субъектом данных. Указаны необходимые условия такого договора:  цели обработки ПД  действия, совершаемые с ПД  обязательство о конфиденциальности  меры по защите ПД ШАГ 6: Обработка ПД третьими лицами 2 1 Уполномоченные лица: сервисы аналитики, рекламы, платежей, провайдеры с доступом к ПД
  • 10. 10 | Юрисдикция получателя: «адекватная» или нет. В адекватные юрисдикции передача—свободно. ШАГ 7: Трансграничная передача ПД ПРОВЕРЯЕМ Есть основание для трансграничной передачи ПД в «неадекватную» юрисдикцию (т.е. согласие/ договор и др.) Субъекту данных разъяснены риски из-за «ненадлежащего» уровня защиты данных при передаче в третью страну. 2 3 Пример трансграничной передачи ПД: хранение данных на серверах за пределами РБ. См. ст. 9 Закона 1
  • 11. 11 | Отзыв согласия Получение информации и изменение ПД Получение информации о предоставлении ПД третьим Прекращение обработки и/или удаления ПД Обжалование (без) действий, решений оператора ШАГ 8: Соблюдение прав субъектов ПД 1 2 3 4 В СИСТЕМЕ ОПЕРАТОРА СОБЛЮДЕНЫ ПРАВА НА: 5 Срок реагирования на запросы субъектов - 15 календарных дней, по праву на информацию - 5 рабочих дней
  • 12. 12 | Обеспечивать защиту ПД Прекращать обработку ПД при отсутствии (утрате) оснований для обработки Вносить изменения в ПД, которые являются неполными и неактуальными Уведомлять надзорный орган о нарушениях систем защиты ПД в течение 3 рабочих дней со дня выявления оператором  общие требования к обработке ПД  требования к передаче ПД  меры по обеспечению защиты ПД ШАГ 9: Соблюдение обязанностей при обработке СОБЛЮДАТЬ В ТЕЧЕНИЕ ВСЕГО СРОКА ОБРАБОТКИ ПД: ОПЕРАТОР ОБЯЗАН: 1 2 3 4
  • 13. 13 | Анализ процессов обработки ПД проведен Базовые требования к обработке ПД соблюдаются (ст. 4, 5, 6 Закона) Порядок обработки специальных ПД (ст. 1, 8 Закона) соблюден Условия получения согласия на обработку ПД соблюдены (ст. 5, 6 Закона) Меры по обеспечению защиты ПД внедрены (ст. 17 Закона) 1 2 3 4 5 ЧЕК-ЛИСТ: Готовность к Закону о защите ПД ДА НЕТ
  • 14. 13 | Порядок привлечения уполномоченных лиц для обработки ПД (ст. 7 Закона) соблюден Порядок осуществления трансграничной передачи ПД (ст. 9 Закона) соблюден Процедура обработки данных обеспечивает соблюдение прав их субъектов (ст. 10-16 Закона) Процедура обработки данных обеспечивает соблюдение обязанностей оператора (ст. 16 Закона) 6 7 8 9 ЧЕК-ЛИСТ: Готовность к Закону о защите ПД ДА НЕТ ЕСЛИ У ВАС 9 «ДА» - ВЫ ПРОШЛИ КОМПЛАЙЕНС
  • 15. ОСТАЛИСЬ ВОПРОСЫ? СВЯЖИТЕСЬ С НАМИ Налоги и M&A Регулирование Судебная практика IPR belarus@legaltax.by @LegaltaxBot 15|