Содержание
- 2. Закон Республики Беларусь от 07 мая 2021 г. № 99-З «О защите персональных данных», Указ Президента
- 3. ВАЖНО Сейчас ведется работа по приведению нормативных актов в соответствие с Законом Республики Беларусь от 7
- 4. Меры по защите персональных данных
- 5. Основные меры по защите персональных данных: 1. Назначить лицо или отдел, ответственные за защиту персональных данных
- 6. Обязанности ответственного лица: осуществление внутреннего контроля за обработкой персональных данных, консультирование руководителя и работников по вопросам
- 7. Основные меры по защите персональных данных: 1. Назначить лицо или отдел, ответственные за защиту персональных данных
- 8. Основные меры по защите персональных данных: 6. Cогласно Указу 422, необходимо ведение следующих перечней: - перечень
- 9. Примерный перечень документов по защите ПД: 1. Положение (политика) об обработке персональных данных 2. Положение о
- 10. Правовые основания обработки персональных данных
- 11. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных настоящим Законом и
- 12. 1. Согласие субъекта персональных данных (ст. 5 Закона), 2. Иные основания обработки персональных данных (ст. 6
- 13. Случаи (правовые основания), когда для обработки персональных данных согласие не требуется, перечислены в статьях 6 и
- 14. Как выбрать надлежащее основание?
- 15. В ст. 6 Закона закреплен ряд оснований, которые применимы только в отдельных сферах (к примеру, для
- 16. Необходима ли обработка для защиты жизни, здоровья или иных жизненно важных интересов (к примеру, лицо без
- 17. Предусмотрена ли законодательством обязанность осуществить обработку персональных данных? Основание: «в случаях, когда обработка персональных данных является
- 18. Являются ли данные общедоступными (к примеру, размещены в социальной сети LinkedIn)? Основание: «в отношении распространенных ранее
- 19. Данные обрабатываются в рамках заключения с субъектом трудового / гражданско-правового договора? Основание: «при оформлении трудовых (служебных)
- 20. Данные предоставляются в форме заявления/запроса/иного документа, подписанного субъектом? Основание: «при обработке персональных данных, когда они указаны
- 21. Если ничего из вышеперечисленного, то надлежащим основанием является согласие субъекта персональных данных. ШАГ 7
- 22. ЗАЧЕМ ОПРЕДЕЛЯТЬ ПРАВОВОЕ ОСНОВАНИЕ, ЕСЛИ НЕ ТРЕБУЕТСЯ ПОЛУЧАТЬ СОГЛАСИЕ? Ответ: правовые основания необходимо указать в реестре
- 23. ВАЖНО Основание, категории субъектов и перечень обрабатываемых персональных данных указывается к каждой цели обработки персональных данных
- 24. Пример: Политика обработки персональных данных НЦЗПД (https://cpd.by/politika-konfidentsialnosti/)
- 25. Согласие Письменный документ, подписанный лично; Электронный документ, подписанный ЭЦП; Электронная форма (проставление «галочки» / ввод кода,
- 26. Свободное согласие У субъекта должна быть реальная возможность дать свое согласие или не соглашаться на обработку
- 27. * Нет возможности не давать согласие Свободное согласие
- 28. Согласие как однозначное выражение воли Не должно быть сомнений в том, что согласие действительно было предоставлено
- 29. Согласие как однозначное выражение воли * В общемировой практике не допускается, чтобы галочка на согласие была
- 30. Оператор должен до начала обработки предоставить субъекту персональных данных следующую информацию: его наименование и место нахождения;
- 31. Информированное согласие (электронная форма) Согласие на обработку персональных данных Я соглашаюсь на обработку моих персональных данных
- 32. Информированное согласие (для работника, письменная форма)
- 33. ПОЧЕМУ СОГЛАСИЕ – НЕ ПАНАЦЕЯ? 1. Высокий риск, что такое согласие будет признано ненадлежащим. Согласие всегда
- 34. «Применительно к таким случаям согласие по своей правовой природе не может выступать в качестве правового основания
- 35. Работа с отдельными категориями субъектов персональных данных
- 36. Работа с персональными данными кандидатов
- 37. Закон не предусматривает специального основания для обработки персональных данных кандидатов – трудовые отношения с кандидатами на
- 38. Случай 1: Компания разместила вакансию, на которую откликнулся кандидат: Способ 1. Кандидат откликается через форму на
- 39. Случай 1: Компания разместила вакансию, на которую откликнулся кандидат Способ 1. Кандидат откликается через форму на
- 40. Пример: Форма подачи заявки на прохождение стажировки в REVERA (https://revera.legal)
- 41. ВАЖНО Оператор не имеет права запрашивать у кандидата данные, которые не связаны с оценкой его соответствия
- 42. Случай 1: Компания разместила вакансию, на которую откликнулся кандидат Способ 2. Кандидат самостоятельно направил резюме потенциальному
- 43. Случай 1: Компания разместила вакансию, на которую откликнулся кандидат Способ 2. Кандидат самостоятельно направил резюме потенциальному
- 44. ПРИМЕР ТЕКСТА СОПРОВОДИТЕЛЬНОГО ПИСЬМА «Добрый день! Спасибо, что заинтересовались нашей вакансией. Чтобы мы могли продолжить наше
- 45. ПРИМЕР СОГЛАСИЯ КАНДИДАТА
- 46. Случай 2: Компания самостоятельно ищет работников (например, через социальную сеть для поиска и установления деловых контактов
- 47. ВАЖНО Обработка общедоступных персональных данных также должна соответствовать общим требованиям к обработке персональных данных, закрепленных в
- 48. СРОК ХРАНЕНИЯ 1 год с даты принятия решения об отказе в трудоустройстве
- 49. Работа с персональными данными работников
- 50. 1. Согласие субъекта персональных данных (ст. 5 Закона), 2. Иные основания обработки персональных данных (ст. 6
- 51. Требуется ли согласие работника? НЕТ, если: Законодательством предусмотрена обязанность такой обработки и соответствующий перечень данных (ч.
- 52. Пример 1: Например, ТК возлагает на нанимателя обязанности: выдавать з/п; предоставлять работникам гарантии и компенсации (в
- 53. Пример 2: Заключая трудовой договор, каждая из сторон (наниматель и работник) берет на себя ряд обязательств.
- 54. Пример 3: При организации труда работников на нанимателя также возлагаются обязанности рационально использовать труд работников (п.
- 55. Требуется ли согласие на получение характеристики с прошлого места работы? Ответ: Нет, поскольку право по получение
- 56. Можно ли размещать фотографии работников на сайте организации без их согласия? Ответ: Размещение информации о работниках
- 57. Требуется ли согласие работника? ДА, если это обработка личной информации работника, не связанной с исполнением трудовых
- 58. Можно ли обрабатывать информацию о дате рождения без согласия работника? ДА для целей трудовых отношений и
- 59. ПРИМЕР СОГЛАСИЯ РАБОТНИКА
- 60. Можно ли включать согласие в трудовой договор? Ответ: Нет, поскольку такое согласие является вынужденным (работник не
- 61. Работа с персональными данными родственников работников
- 62. Когда согласие не требуется? В СЛУЧАЯХ, ПРЕДУСМОТРЕННЫХ ЗАКОНОДАТЕЛЬСТВОМ: 1) Когда такая обработка предусмотрена законодательством о труде
- 63. Работа с персональными данными контрагентов
- 64. Информация о юридических лицах – это персональные данные? О юридических лицах – нет, об их представителях
- 65. 1. Согласие субъекта персональных данных (ст. 5 Закона), 2. Иные основания обработки персональных данных (ст. 6
- 66. 1. Контрагент – ФЛ или ИП Для обработки сведений, которые указаны в договоре, например, фамилия, имя,
- 67. Договор VS Согласие Какие данные собираются: ФИО, данные паспорта, адрес регистрации, банковский счет Как используются: для
- 69. Скачать презентацию