- Кого касаются требования Закона от 07.05.2021 № 99-З «О защите персональных данных»?
Требования к обеспечению безопасности персональных данных касаются практически всех.
Субъектом персональных данных (физическим лицом, в отношении которого осуществляется обработка персональных данных) являются все работники организации.
Оператором является государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе ИП, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных (абз.8 ст.1 Закона № 99-З).
К информационным системам персональных данных могут быть отнесены кадровые и бухгалтерские системы, автоматизированные системы бюро пропусков и др.
Даже если секретарь в процессе работы набирает у себя в компьютере список сотрудников с телефонами и днями рождений, то эта информация тоже должна быть защищена.
- Какая предусмотрена ответственность за нарушение работником законодательства о защите персональных данных?
Возможно привлечение к дисциплинарной, административной и уголовной ответственности.
Нарушение законодательства о защите персональных данных является административным правонарушением и влечет наложение штрафа от 4 до 200 БВ (ст.23.7 КоАП).
Предусмотрены следующие виды наказаний:
- общественные работы;
- или штраф;
- или арест;
- или ограничение свободы на срок до 5 лет;
- или лишение свободы на тот же срок со штрафом (ст.2031 УК).
Несоблюдение мер обеспечения защиты персональных данных лицом, осуществляющим обработку персональных данных, повлекшее по неосторожности их распространение и причинение тяжких последствий, наказывается:
- штрафом;
- или лишением права занимать определенные должности;
- или заниматься определенной деятельностью;
- или исправительными работами на срок до 1 года;
- или арестом;
- или ограничением свободы на срок до 2 лет;
- или лишением свободы на срок до 1 года (ст.2032 УК).
Помимо оснований, предусмотренных ТК, трудовой договор с некоторыми категориями работников может быть также прекращен в случаях нарушения работником порядка сбора, систематизации, хранения, изменения, использования, обезличивания, блокирования, распространения, предоставления, удаления персональных данных (п.10 ч.1 ст.47 ТК).
- Какая информация относится к персональным данным по Закону от 07.05.2021 № 99-З «О защите персональных данных»?
Персональные данные в зависимости от информации, которая их характеризует, подразделяются на отдельные виды.
- Биометрические — Информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и др.) (абз.2 ст.1 Закона № 99-З)
- Генетические — Информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца (абз.4 ст.1 Закона № 99-З)
- Общедоступные — Персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов (абз.7 ст.1 Закона № 99-З)
- Любая информация — Относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано (абз.9 ст.1 Закона № 99-З)
- Специальные — Персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные (абз.12 ст.1 Закона № 99-З)
Персональные данные бывают двух категорий:
- 1-я категория — основные персональные данные;
- 2-я категория — дополнительные персональные данные (п.1 ст.7 Закона от 21.07.2008 № 418-З «О регистре населения»).
Категории персональных данных
Основные персональные данные: | Дополнительные персональные данные: |
---|---|
— идентификационный номер; — фамилия, собственное имя, отчество (если таковое имеется); — пол; — число, месяц, год рождения; — место рождения; — цифровой фотопортрет; — данные о гражданстве (подданстве); — данные о регистрации по месту жительства и (или) месту пребывания; — данные о смерти или объявлении физического лица умершим, признании безвестно отсутствующим, недееспособным, ограниченно дееспособным (п.1 ст.8 Закона № 418-З) | — о родителях, опекунах, попечителях, семейном положении, супруге, ребенке (детях) физического лица; — о высшем образовании, ученой степени, ученом звании; — о роде занятий; — о пенсии, ежемесячном денежном содержании по законодательству о государственной службе, ежемесячной страховой выплате по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний; — о налоговых обязательствах; — об исполнении воинской обязанности; — об инвалидности (п.1 ст.10 Закона № 418-З) |
К информации, распространение и (или) предоставление которой ограничено, относятся:
- информация о частной жизни физического лица и персональные данные;
- сведения, составляющие государственные секреты;
- служебная информация ограниченного распространения;
- информация, составляющая коммерческую, профессиональную, банковскую и иную охраняемую законом тайну;
- информация, содержащаяся в делах об административных правонарушениях, материалах и уголовных делах органов уголовного преследования и суда до завершения производства по делу;
- иная информация, доступ к которой ограничен законодательными актами Республики Беларусь (ч.1 ст.17 Закона от 10.11.2008 № 455-З «Об информации, информатизации и защите информации»).
При этом никто не вправе требовать от физического лица предоставления информации о его частной жизни и персональных данных, включая сведения, составляющие личную и семейную тайну, тайну телефонных переговоров, почтовых и иных сообщений, касающиеся состояния его здоровья, либо получать такую информацию иным образом помимо воли данного физического лица, кроме случаев, установленных законодательными актами Республики Беларусь (ч.1 ст.18 Закона № 455-З).