Защита персональных данных в Беларуси 2021

Legaltax
Legaltax Legaltax
Защита персональных данных
Комплайенс—чеклист
Ответственность
2 |
АДМИНИСТРАТИВНАЯ УГОЛОВНАЯ
Ст. 23.7 КоАП
(Нарушение законодательства о
защите персональных данных)
«Специфические» составы
(авиаперевозки/деятельность
пунктов коллективного
пользования интернет-услугами
Ст. 203-1 УК
(Незаконные действия в отношении
информации о частной жизни и ПД) -
вплоть до лишения свободы до 5 лет
Ст. 203-2 УК
(Несоблюдение мер обеспечения
защиты ПД) — вплоть до лишения
свободы до 1 года
Размер штрафов - от 2 БВ до 200 БВ (BYN 58 - BYN 5800)
!
3 |
 Права субъектов данных
 Принципы и основания для
обработки ПД
 Обязанности оператора
 Перечень обязательных мер по
защите ПД
 Требования к трансграничной
передаче ПД
 Требования к обработке спец.
категорий ПД
 «Документирование» отношений
между оператором и
уполномоченными лицами
 Создание надзорного органа
Закон о защите персональных данных (ПД) от 07.05.2021 N 99-З
(вступает в силу с 15.11.2021)
ЗАКРЕПЛЕНО
4 |
ШАГ 1: АНАЛИЗ ПРОЦЕССОВ ОБРАБОТКИ ПД
АНАЛИЗИРУЕМ
1
2
3
Какие данные собираются и
обрабатываются: перечень, цели,
сроки хранения (по отдельным
направлениям)?
Перечень ПД будет открыт.
! ФИО, email, телефон, cookies,
IP-адреса и др.
Где хранятся ПД (в какой стране,
кто обслуживает сервера/
хранилища, используются услуги
провайдеров)?
Куда и кому передаются/кто
имеет доступ к обрабатываемым
ПД?
5 |
ШАГ 2: Базовые требования к обработке ПД
ПРОВЕРЯЕМ СООТВЕТСТВИЕ
1
2
3
Есть конкретные основания
для обработки ПД (согласие, договор
или др. основание) (ст. 5,6 Закона)
ПД обрабатываются для конкретных
заранее заявленных целей
Объем обрабатываемых ПД
соответствует заявленным целям
Объем обрабатываемых ПД
соответствует заявленным целям
4
6 |
Получить согласие субъекта
данных либо использовать одно
из исключений из п. 2 ст. 8 Закона
Принять меры предупреждения
рисков обработки специальных
ПД
ШАГ 2: Обработка специальных ПД
1
НУЖНО:
2
Перечень спец. ПД - закрыт.
Включает биометрические и
генетические данные, сведения о
национальной/расовой
принадлежности и др.).
См. ст. 1 и 8 Закона.
7 |
Субъект данных предварительно
получил разъяснение по обработке ПД:
о его правах, последствиях и
ответственности от дачи/отказа в даче
согласия
Субъект данных предоставляет свое
согласие свободно, однозначно и на
основании своей информированности
Согласие субъекта данных оформлено
в установленной форме
ШАГ 4: Получение согласия на обработку ПД
ПРОВЕРЯЕМ
2
Согласие - ключевое (но не
единственное) основание для
обработки ПД. См. ст. 5 и 6 Закона
1
3
8 |
Есть ответственное лицо/
подразделение для внутреннего
контроля обработки ПД
Есть «актуальная» политика
обработки ПД
Работники ознакомлены с
законодательством и политикой
обработки ПД
До начала обработки
опубликована политика
Техническая/крипто-защита - в
установленном порядке
ШАГ 5: Меры по обеспечению защиты ПД
1
2
3
4
5
9 |
Есть договор между вами
(оператором) и уполномоченным
лицом.
Оператор несет ответственность
за действия уполномоченного
лица перед субъектом данных.
Указаны необходимые условия
такого договора:
 цели обработки ПД
 действия, совершаемые с ПД
 обязательство о
конфиденциальности
 меры по защите ПД
ШАГ 6: Обработка ПД третьими лицами
2
1
Уполномоченные лица:
сервисы аналитики, рекламы,
платежей, провайдеры с
доступом к ПД
10 |
Юрисдикция получателя:
«адекватная» или нет.
В адекватные юрисдикции
передача—свободно.
ШАГ 7: Трансграничная передача ПД
ПРОВЕРЯЕМ
Есть основание для
трансграничной передачи ПД
в «неадекватную»
юрисдикцию (т.е. согласие/
договор и др.)
Субъекту данных разъяснены
риски из-за «ненадлежащего»
уровня защиты данных при
передаче в третью страну.
2
3
Пример трансграничной передачи ПД:
хранение данных на серверах за
пределами РБ. См. ст. 9 Закона
1
11 |
Отзыв согласия
Получение информации и
изменение ПД
Получение информации о
предоставлении ПД третьим
Прекращение обработки
и/или удаления ПД
Обжалование (без) действий,
решений оператора
ШАГ 8: Соблюдение прав субъектов ПД
1
2
3
4
В СИСТЕМЕ ОПЕРАТОРА
СОБЛЮДЕНЫ ПРАВА НА:
5
Срок реагирования на запросы субъектов
- 15 календарных дней, по праву на
информацию - 5 рабочих дней
12 |
Обеспечивать защиту ПД
Прекращать обработку ПД при
отсутствии (утрате) оснований для
обработки
Вносить изменения в ПД, которые
являются неполными и
неактуальными
Уведомлять надзорный орган о
нарушениях систем защиты ПД в
течение 3 рабочих дней со дня
выявления оператором
 общие требования к обработке ПД
 требования к передаче ПД
 меры по обеспечению защиты ПД
ШАГ 9: Соблюдение обязанностей при обработке
СОБЛЮДАТЬ В ТЕЧЕНИЕ
ВСЕГО СРОКА ОБРАБОТКИ ПД:
ОПЕРАТОР ОБЯЗАН:
1
2
3
4
13 |
Анализ процессов обработки ПД проведен
Базовые требования к обработке ПД
соблюдаются (ст. 4, 5, 6 Закона)
Порядок обработки специальных ПД
(ст. 1, 8 Закона) соблюден
Условия получения согласия на обработку ПД
соблюдены (ст. 5, 6 Закона)
Меры по обеспечению защиты ПД внедрены
(ст. 17 Закона)
1
2
3
4
5
ЧЕК-ЛИСТ: Готовность к Закону о защите ПД
ДА НЕТ
13 |
Порядок привлечения уполномоченных лиц для
обработки ПД (ст. 7 Закона) соблюден
Порядок осуществления трансграничной
передачи ПД (ст. 9 Закона) соблюден
Процедура обработки данных обеспечивает
соблюдение прав их субъектов (ст. 10-16 Закона)
Процедура обработки данных обеспечивает
соблюдение обязанностей оператора
(ст. 16 Закона)
6
7
8
9
ЧЕК-ЛИСТ: Готовность к Закону о защите ПД
ДА НЕТ
ЕСЛИ У ВАС 9 «ДА» - ВЫ ПРОШЛИ КОМПЛАЙЕНС
ОСТАЛИСЬ ВОПРОСЫ? СВЯЖИТЕСЬ С НАМИ
Налоги
и M&A
Регулирование Судебная практика IPR
belarus@legaltax.by @LegaltaxBot
15|
1 of 15

Recommended

Vbяценко 20 21 сентября by
Vbяценко 20 21 сентябряVbяценко 20 21 сентября
Vbяценко 20 21 сентябряНадт Ассоциация
426 views15 slides
О проекте БЕЗ УГРОЗ by
О проекте БЕЗ УГРОЗО проекте БЕЗ УГРОЗ
О проекте БЕЗ УГРОЗАнатолий Попов
855 views14 slides
Presentation on Personal Data Protection in Russia at Moscow Times Conference by
Presentation on Personal Data Protection in Russia at Moscow Times ConferencePresentation on Personal Data Protection in Russia at Moscow Times Conference
Presentation on Personal Data Protection in Russia at Moscow Times ConferenceAnastasiya Lemysh
388 views15 slides

More Related Content

What's hot

Ключевые правовые аспекты регулирования обработки персональных данных на пред... by
Ключевые правовые аспекты регулирования обработки персональных данных на пред...Ключевые правовые аспекты регулирования обработки персональных данных на пред...
Ключевые правовые аспекты регулирования обработки персональных данных на пред...КРОК
397 views27 slides
Услуги КРОК в области защиты персональных данных by
Услуги КРОК в области защиты персональных данныхУслуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данныхКРОК
294 views9 slides
защита персональных данных by
защита персональных данныхзащита персональных данных
защита персональных данныхСергей Сергеев
1.3K views36 slides
пр мастер класс по пдн 2014-04 by
пр мастер класс по пдн 2014-04пр мастер класс по пдн 2014-04
пр мастер класс по пдн 2014-04Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
13.6K views108 slides
Персональные данные Saransk 2009 Timur Aitov by
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur AitovTimur AITOV
490 views24 slides
Защита персональных данных в информационных системах by
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системахDimOK AD
1.8K views14 slides

What's hot(18)

Ключевые правовые аспекты регулирования обработки персональных данных на пред... by КРОК
Ключевые правовые аспекты регулирования обработки персональных данных на пред...Ключевые правовые аспекты регулирования обработки персональных данных на пред...
Ключевые правовые аспекты регулирования обработки персональных данных на пред...
КРОК397 views
Услуги КРОК в области защиты персональных данных by КРОК
Услуги КРОК в области защиты персональных данныхУслуги КРОК в области защиты персональных данных
Услуги КРОК в области защиты персональных данных
КРОК294 views
Персональные данные Saransk 2009 Timur Aitov by Timur AITOV
Персональные данные Saransk 2009 Timur AitovПерсональные данные Saransk 2009 Timur Aitov
Персональные данные Saransk 2009 Timur Aitov
Timur AITOV490 views
Защита персональных данных в информационных системах by DimOK AD
Защита персональных данных в  информационных системахЗащита персональных данных в  информационных системах
Защита персональных данных в информационных системах
DimOK AD1.8K views
нпа обеспечение пдн by Expolink
нпа обеспечение пдннпа обеспечение пдн
нпа обеспечение пдн
Expolink773 views
Последние законодательные инициативы по информационной безопасности by Aleksey Lukatskiy
Последние законодательные инициативы по информационной безопасностиПоследние законодательные инициативы по информационной безопасности
Последние законодательные инициативы по информационной безопасности
Aleksey Lukatskiy6.3K views
Закон "О персональных данных": грядут перемены by Valery Bychkov
Закон "О персональных данных": грядут переменыЗакон "О персональных данных": грядут перемены
Закон "О персональных данных": грядут перемены
Valery Bychkov2K views
Gusevkontaktn by silent_fog
GusevkontaktnGusevkontaktn
Gusevkontaktn
silent_fog482 views
Изменения в фз 152 by ivanishko
Изменения в фз 152Изменения в фз 152
Изменения в фз 152
ivanishko356 views
Ксения Шудрова - Защита персональных данных by Ksenia Shudrova
Ксения Шудрова - Защита персональных данныхКсения Шудрова - Защита персональных данных
Ксения Шудрова - Защита персональных данных
Ksenia Shudrova5.2K views
История одного дела_Емельянников by Mikhail Emeliyannikov
История одного дела_ЕмельянниковИстория одного дела_Емельянников
История одного дела_Емельянников
Состав и содержание мер по обеспечению безопасности персональных данных by Павел Семченко
Состав и содержание мер по обеспечению безопасности персональных данныхСостав и содержание мер по обеспечению безопасности персональных данных
Состав и содержание мер по обеспечению безопасности персональных данных
Хостеры и регистраторы - операторы персональных данных by webdrv
Хостеры и регистраторы - операторы персональных данныхХостеры и регистраторы - операторы персональных данных
Хостеры и регистраторы - операторы персональных данных
webdrv818 views
Программа курса "Новинки законодательства по персональным данным" by Aleksey Lukatskiy
Программа курса "Новинки законодательства по персональным данным"Программа курса "Новинки законодательства по персональным данным"
Программа курса "Новинки законодательства по персональным данным"
Aleksey Lukatskiy1.5K views

Similar to Защита персональных данных в Беларуси 2021

яценко 20 21 сентября by
яценко 20 21 сентябряяценко 20 21 сентября
яценко 20 21 сентябряНадт Ассоциация
401 views15 slides
Михаил Яценко Закон «О персональных данных». Практика применения by
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика примененияНадт Ассоциация
399 views15 slides
Защита персональных данных пациентов by
Защита персональных данных пациентовЗащита персональных данных пациентов
Защита персональных данных пациентовMedpoisk.pro
608 views17 slides
роскомнадзор by
роскомнадзорроскомнадзор
роскомнадзорExpolink
492 views24 slides
О проекте БЕЗ УГРОЗ РУ by
О проекте БЕЗ УГРОЗ РУО проекте БЕЗ УГРОЗ РУ
О проекте БЕЗ УГРОЗ РУАнатолий Попов
326 views11 slides
Защита ПДн. Шпаргалка для ОУ by
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУГБОУ № 509
4.9K views18 slides

Similar to Защита персональных данных в Беларуси 2021(20)

Михаил Яценко Закон «О персональных данных». Практика применения by Надт Ассоциация
Михаил Яценко Закон «О персональных данных». Практика примененияМихаил Яценко Закон «О персональных данных». Практика применения
Михаил Яценко Закон «О персональных данных». Практика применения
Защита персональных данных пациентов by Medpoisk.pro
Защита персональных данных пациентовЗащита персональных данных пациентов
Защита персональных данных пациентов
Medpoisk.pro608 views
роскомнадзор by Expolink
роскомнадзорроскомнадзор
роскомнадзор
Expolink492 views
Защита ПДн. Шпаргалка для ОУ by ГБОУ № 509
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУ
ГБОУ № 5094.9K views
Интернет-магазин как информационная система обработки персональных данных by Demian Ramenskiy
Интернет-магазин как информационная система обработки персональных данныхИнтернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данных
Demian Ramenskiy406 views
Новые требования Европейской Экономической Зоны (European Economic Area) в об... by Банковское обозрение
Новые требования Европейской Экономической Зоны (European Economic Area) в об...Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Новые требования Европейской Экономической Зоны (European Economic Area) в об...
Изменения в законодательстве по ИБ_Емельянников 060912 by Mikhail Emeliyannikov
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912
Комплексная защита персональных данных by spiritussancti
Комплексная защита персональных данныхКомплексная защита персональных данных
Комплексная защита персональных данных
spiritussancti816 views
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности by Positive Hack Days
Positive Hack Days. Токаренко. Compliance риски в информационной безопасностиPositive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days. Токаренко. Compliance риски в информационной безопасности
Positive Hack Days1.1K views
Fomchenkov by AKlimchuk
FomchenkovFomchenkov
Fomchenkov
AKlimchuk530 views
Рекомендации по работе с персональными базами данных by Andrey Kryvonos
Рекомендации по работе с персональными базами данныхРекомендации по работе с персональными базами данных
Рекомендации по работе с персональными базами данных
Andrey Kryvonos1.9K views
DLP Hero: Используем DLP «по закону» by InfoWatch
DLP Hero: Используем DLP «по закону»DLP Hero: Используем DLP «по закону»
DLP Hero: Используем DLP «по закону»
InfoWatch1.2K views
Защита персональных данных в области рекрутмента by SPIBA
Защита персональных данных в области рекрутментаЗащита персональных данных в области рекрутмента
Защита персональных данных в области рекрутмента
SPIBA465 views
законодательство в области защиты прав субъектов персональных данных by DimOK AD
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данных
DimOK AD403 views

More from Legaltax

【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca... by
【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...
【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...Legaltax
10 views27 slides
Релокация бизнеса (компании и ИП) в Грузию by
Релокация бизнеса (компании и ИП) в Грузию Релокация бизнеса (компании и ИП) в Грузию
Релокация бизнеса (компании и ИП) в Грузию Legaltax
276 views10 slides
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 by
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Legaltax
125 views6 slides
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 by
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Legaltax
61 views6 slides
В офис пришли с обыском. Что делать by
В офис пришли с обыском. Что делатьВ офис пришли с обыском. Что делать
В офис пришли с обыском. Что делатьLegaltax
62 views1 slide
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b... by
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...Legaltax
25 views4 slides

More from Legaltax (8)

【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca... by Legaltax
【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...
【中文翻译】presentation.How-to-invest-in-Belarus-for-Chinese-companies.Legaltax-Ca...
Legaltax 10 views
Релокация бизнеса (компании и ИП) в Грузию by Legaltax
Релокация бизнеса (компании и ИП) в Грузию Релокация бизнеса (компании и ИП) в Грузию
Релокация бизнеса (компании и ИП) в Грузию
Legaltax 276 views
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 by Legaltax
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Legaltax 125 views
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 by Legaltax
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021 Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Онлайн-гэмблинг в Беларуси: регулирование и налоги 2021
Legaltax 61 views
В офис пришли с обыском. Что делать by Legaltax
В офис пришли с обыском. Что делатьВ офис пришли с обыском. Что делать
В офис пришли с обыском. Что делать
Legaltax 62 views
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b... by Legaltax
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...
Как Беларусь поддержит бизнес в период COVID-19? / How does Belarus support b...
Legaltax 25 views
Все что нужно знать о Парке высоких технологий в Беларуси by Legaltax
Все что нужно знать о Парке высоких технологий в БеларусиВсе что нужно знать о Парке высоких технологий в Беларуси
Все что нужно знать о Парке высоких технологий в Беларуси
Legaltax 192 views
E-gambling в Беларуси: новые правила игры by Legaltax
E-gambling в Беларуси: новые правила игрыE-gambling в Беларуси: новые правила игры
E-gambling в Беларуси: новые правила игры
Legaltax 356 views

Защита персональных данных в Беларуси 2021

  • 2. Ответственность 2 | АДМИНИСТРАТИВНАЯ УГОЛОВНАЯ Ст. 23.7 КоАП (Нарушение законодательства о защите персональных данных) «Специфические» составы (авиаперевозки/деятельность пунктов коллективного пользования интернет-услугами Ст. 203-1 УК (Незаконные действия в отношении информации о частной жизни и ПД) - вплоть до лишения свободы до 5 лет Ст. 203-2 УК (Несоблюдение мер обеспечения защиты ПД) — вплоть до лишения свободы до 1 года Размер штрафов - от 2 БВ до 200 БВ (BYN 58 - BYN 5800) !
  • 3. 3 |  Права субъектов данных  Принципы и основания для обработки ПД  Обязанности оператора  Перечень обязательных мер по защите ПД  Требования к трансграничной передаче ПД  Требования к обработке спец. категорий ПД  «Документирование» отношений между оператором и уполномоченными лицами  Создание надзорного органа Закон о защите персональных данных (ПД) от 07.05.2021 N 99-З (вступает в силу с 15.11.2021) ЗАКРЕПЛЕНО
  • 4. 4 | ШАГ 1: АНАЛИЗ ПРОЦЕССОВ ОБРАБОТКИ ПД АНАЛИЗИРУЕМ 1 2 3 Какие данные собираются и обрабатываются: перечень, цели, сроки хранения (по отдельным направлениям)? Перечень ПД будет открыт. ! ФИО, email, телефон, cookies, IP-адреса и др. Где хранятся ПД (в какой стране, кто обслуживает сервера/ хранилища, используются услуги провайдеров)? Куда и кому передаются/кто имеет доступ к обрабатываемым ПД?
  • 5. 5 | ШАГ 2: Базовые требования к обработке ПД ПРОВЕРЯЕМ СООТВЕТСТВИЕ 1 2 3 Есть конкретные основания для обработки ПД (согласие, договор или др. основание) (ст. 5,6 Закона) ПД обрабатываются для конкретных заранее заявленных целей Объем обрабатываемых ПД соответствует заявленным целям Объем обрабатываемых ПД соответствует заявленным целям 4
  • 6. 6 | Получить согласие субъекта данных либо использовать одно из исключений из п. 2 ст. 8 Закона Принять меры предупреждения рисков обработки специальных ПД ШАГ 2: Обработка специальных ПД 1 НУЖНО: 2 Перечень спец. ПД - закрыт. Включает биометрические и генетические данные, сведения о национальной/расовой принадлежности и др.). См. ст. 1 и 8 Закона.
  • 7. 7 | Субъект данных предварительно получил разъяснение по обработке ПД: о его правах, последствиях и ответственности от дачи/отказа в даче согласия Субъект данных предоставляет свое согласие свободно, однозначно и на основании своей информированности Согласие субъекта данных оформлено в установленной форме ШАГ 4: Получение согласия на обработку ПД ПРОВЕРЯЕМ 2 Согласие - ключевое (но не единственное) основание для обработки ПД. См. ст. 5 и 6 Закона 1 3
  • 8. 8 | Есть ответственное лицо/ подразделение для внутреннего контроля обработки ПД Есть «актуальная» политика обработки ПД Работники ознакомлены с законодательством и политикой обработки ПД До начала обработки опубликована политика Техническая/крипто-защита - в установленном порядке ШАГ 5: Меры по обеспечению защиты ПД 1 2 3 4 5
  • 9. 9 | Есть договор между вами (оператором) и уполномоченным лицом. Оператор несет ответственность за действия уполномоченного лица перед субъектом данных. Указаны необходимые условия такого договора:  цели обработки ПД  действия, совершаемые с ПД  обязательство о конфиденциальности  меры по защите ПД ШАГ 6: Обработка ПД третьими лицами 2 1 Уполномоченные лица: сервисы аналитики, рекламы, платежей, провайдеры с доступом к ПД
  • 10. 10 | Юрисдикция получателя: «адекватная» или нет. В адекватные юрисдикции передача—свободно. ШАГ 7: Трансграничная передача ПД ПРОВЕРЯЕМ Есть основание для трансграничной передачи ПД в «неадекватную» юрисдикцию (т.е. согласие/ договор и др.) Субъекту данных разъяснены риски из-за «ненадлежащего» уровня защиты данных при передаче в третью страну. 2 3 Пример трансграничной передачи ПД: хранение данных на серверах за пределами РБ. См. ст. 9 Закона 1
  • 11. 11 | Отзыв согласия Получение информации и изменение ПД Получение информации о предоставлении ПД третьим Прекращение обработки и/или удаления ПД Обжалование (без) действий, решений оператора ШАГ 8: Соблюдение прав субъектов ПД 1 2 3 4 В СИСТЕМЕ ОПЕРАТОРА СОБЛЮДЕНЫ ПРАВА НА: 5 Срок реагирования на запросы субъектов - 15 календарных дней, по праву на информацию - 5 рабочих дней
  • 12. 12 | Обеспечивать защиту ПД Прекращать обработку ПД при отсутствии (утрате) оснований для обработки Вносить изменения в ПД, которые являются неполными и неактуальными Уведомлять надзорный орган о нарушениях систем защиты ПД в течение 3 рабочих дней со дня выявления оператором  общие требования к обработке ПД  требования к передаче ПД  меры по обеспечению защиты ПД ШАГ 9: Соблюдение обязанностей при обработке СОБЛЮДАТЬ В ТЕЧЕНИЕ ВСЕГО СРОКА ОБРАБОТКИ ПД: ОПЕРАТОР ОБЯЗАН: 1 2 3 4
  • 13. 13 | Анализ процессов обработки ПД проведен Базовые требования к обработке ПД соблюдаются (ст. 4, 5, 6 Закона) Порядок обработки специальных ПД (ст. 1, 8 Закона) соблюден Условия получения согласия на обработку ПД соблюдены (ст. 5, 6 Закона) Меры по обеспечению защиты ПД внедрены (ст. 17 Закона) 1 2 3 4 5 ЧЕК-ЛИСТ: Готовность к Закону о защите ПД ДА НЕТ
  • 14. 13 | Порядок привлечения уполномоченных лиц для обработки ПД (ст. 7 Закона) соблюден Порядок осуществления трансграничной передачи ПД (ст. 9 Закона) соблюден Процедура обработки данных обеспечивает соблюдение прав их субъектов (ст. 10-16 Закона) Процедура обработки данных обеспечивает соблюдение обязанностей оператора (ст. 16 Закона) 6 7 8 9 ЧЕК-ЛИСТ: Готовность к Закону о защите ПД ДА НЕТ ЕСЛИ У ВАС 9 «ДА» - ВЫ ПРОШЛИ КОМПЛАЙЕНС
  • 15. ОСТАЛИСЬ ВОПРОСЫ? СВЯЖИТЕСЬ С НАМИ Налоги и M&A Регулирование Судебная практика IPR belarus@legaltax.by @LegaltaxBot 15|