Как узнать, кому передавали вашу информацию – рассказываем о тонкостях защиты персональных данных

Подать документы для поступления в ВУЗ, получить страховку, купить что угодно в интернет-магазине или просто обратиться в поликлинику – современный человек вынужден оставлять данные о себе в самых разных ситуациях.  Насколько безопасно предоставлять сведения всевозможным организациям, и что делать, чтобы ваши данные использовались правильно?

С 15 ноября 2021 г. вступил в силу Закон Республики Беларусь "О защите персональных данных" (далее - Закон), который внес изменения в работу ряда предприятий, так или иначе использующих наши данные и являющихся операторами персональных данных граждан (а это не только работодатели, но все предприятия и организации, которым мы предоставляем сведения о себе).

Получается, что во всем процессе сбора, хранения и защиты персональной информации участвует всего две стороны, а именно: оператор (государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в т. ч. индивидуальный предприниматель) и непосредственно человек, в отношении которого осуществляется обработка данных.

Примеры обработки личных данных:
- сбор документов при приеме на работу;
- заказ товаров в интернет-магазине;
- сбор документов на ребенка в сад или школу;
- регистрация клиентов на сайте организации;
- заключение договоров в страховых компаниях или банках.

Зачем нужен новый Закон?

Сейчас инциденты, связанные с личными данными, стали явлением, сопутствующим массовому использованию интернета. Нередки случаи, когда персональные данные (Ф.И.О., дата рождения, номера телефонов, адреса электронной почты и т. д.) попадают в открытый доступ, размещаются на хакерских площадках.

Закон призван защитить наши данные, а также расширить список информации, которая к ним относится (это первый закон, посвященный защите персональных данных в Республике Беларусь). 

Что относится к персональным данным сегодня?

Теперь к персональным данным можно отнести любую информацию о физлице. В первую очередь, это данные паспорта: Ф.И.О., дата и место рождения, идентификационный номер, адрес проживания и регистрации. К персональным данным также относится информация о родителях/детях, образовании, здоровье, национальности, религиозных убеждениях и др. Сейчас очень обширный круг данных может подпадать под категорию персональных. До появления Закона к такому типу информации относилась только информация, вносимая в реестр, т. е. Ф.И.О., дата рождения, пол, адрес прописки.

Когда и где возникают вопросы сбора и хранения персональной информации?

Как правило, такие вопросы возникают на поприще трудовых отношений – при устройстве на работу или увольнении. Кадровая служба любой организации взаимодействует с такими документами, как паспорт, трудовая книжка, документы об образовании, свидетельства о заключении и расторжении брака, свидетельство о рождении детей, военный билет, свидетельство государственного социального страхования, автобиография, медсправки и др. 

Каждый человек хочет максимально обезопасить себя и сохранить приватность своих данных, поэтому работодатель несет ответственность за их незаконное использование. Закон в этом случае на стороне работника.

Полномочия физлица в отношении защиты информации очень широки. Для использования данных или их обработки оператором необходимо согласие и именно оно является главным условием для дальнейшего использования сведений. Сюда входят не только информационные сведения, но и фотографии, иные материалы, прямо указывающие на личность субъекта. Такое согласие может быть дано в письменной форме, в электронном виде или в формате электронного документа (в том числе путем проставления галочки).

Оператор (уполномоченное лицо) обязан принимать все меры по защите персональных данных от несанкционированного или случайного доступа к ним. Поэтому, чтобы избежать ответственности, необходимо знать требования к обработке персональных данных.

Согласие на использование данных дали, а потом передумали. Что делать?

Человек может в любое время отозвать свое согласие, получить различную информацию об обработке его данных, внести изменения, потребовать удалить имеющуюся информацию или прекратить обработку данных.

Как узнать, кто использует мою информацию?

С введением нового закона у граждан появилась возможность запросить у оператора информацию о предоставлении сведений третьим лицам. Для этого необходимо подать заявление в форме письменного документа либо в форме электронного документа, подписанного электронной цифровой подписью.

О чем вы еще не знали

Любой гражданин имеет право на получение один раз в год информации о предоставлении своих персональных данных третьим лицам. Информация предоставляется бесплатно.

Оператор обязан в пятнадцатидневный срок после получения заявления физлица предоставить ему информацию о том, какие личные данные лица и кому предоставлялись в течение года, либо уведомить о причинах отказа в ее предоставлении. 

Информация оператором может не предоставляться в случаях, предусмотренных Законом, а также если обработка персональных данных осуществляется в соответствии с законодательством об исполнительном производстве, при осуществлении правосудия и организации деятельности судов общей юрисдикции.

Отдел новостей "Электронного Солигорска"