Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен_1_семестр_фидк / Информационная культура.docx
Скачиваний:
90
Добавлен:
12.03.2023
Размер:
130.26 Кб
Скачать

20. Право на информацию, его регламентация в законодательстве Республики Беларусь

21. Защита персональных данных, ее регламентация в законодательстве Республики Беларусь

С 15 ноября 2021 г. вступил в силу Закон о защите персональных данных, Указ о мерах по совершенствованию защиты персональных данных.

К персональным данным теперь можно отнести любую информацию о физлице.

Персональные данные — это любые данные о физлице, которые идентифицируют физлицо или могут идентифицировать (абз. 9 ст. 1 Закона о защите персональных данных).

Цель, с которой будут обрабатываться персональные данные, нужно определить до начала их обработки (п. 4 ст. 4 Закона о персональных данных).От цели обработки персональных данных зависят:

— объем данных, которые организация вправе запрашивать (п. 5 ст. 4 Закона о защите персональных данных). Иными словами, нельзя запрашивать больше персональных данных, чем требуется для данной цели;

— необходимость получать согласие физлица на такую обработку. Цели, при которых обработку персональных данных можно проводить без согласия физлица, определены законодательством

Выполнять работы по технической и криптографической защите персональных данных вправе (п. 9, 10 Положения о технической и криптографической защите информации, п. 4 Положения о порядке технической и криптографической защиты информации, распространение которой ограничено):

1) должностное лицо или подразделение организации, на которое возложена обязанность по защите информации. Должностное лицо или работники такого подразделения должны иметь высшее образование в области защиты информации либо высшее или профессионально-техническое образование и пройти переподготовку или повышение квалификации по вопросам технической и криптографической защиты информации (п. 9 Положения о технической и криптографической защите информации, абз. 2 п. 4 Положения о порядке технической и криптографической защиты информации, распространение которой ограничено);

2) специализированные организации, у которых есть лицензия на такой вид деятельности

До получения согласия физлица на обработку его персональных данных организация обязана (п. 5 ст. 5 Закона о защите персональных данных):1) предоставить физлицу в письменной или электронной форме следующую информацию:

— наименование и местонахождение организации, которая получает согласие;

— цели обработки персональных данных;

— перечень персональных данных, на обработку которых дает согласие физлицо;

— срок, на который физлицо дает согласие;

— информацию об уполномоченных лицах, если такие лица будут обрабатывать полученные данные;

— перечень действий с персональными данными, на совершение которых физлицо дает согласие, общее описание обработки персональных данных, которые использует организация;

— другую информацию, которая нужна для обеспечения прозрачности процесса обработки персональных данных.

2) разъяснить физлицу простыми и понятными словами:

— его права, связанные с обработкой его персональных данных;

— механизм реализации этих прав;

— последствия дачи согласия на обработку его данных или отказа в даче согласия.

Организация вправе поручить обработку персональных данных от ее имени или в ее интересах уполномоченному лицу на основании договора. Уполномоченным лицом может выступать госорган, другая организация, физлицо (абз. 16 ст. 1 Закона о защите персональных данных).В договоре с уполномоченным лицом нужно указать (п. 1 ст. 7 Закона о защите персональных данных):

— цели обработки персональных данных;

— перечень действий, которые уполномоченное лицо будет совершать с персональными данными;

— обязанности по соблюдению конфиденциальности персональных данных;

— меры по обеспечению защиты персональных данных

Соседние файлы в папке Экзамен_1_семестр_фидк