- Кого касаются требования Закона от 07.05.2021 № 99-З «О защите персональных данных»?
Требования к обеспечению безопасности персональных данных касаются практически всех.
Субъектом персональных данных (физическим лицом, в отношении которого осуществляется обработка персональных данных) являются все работники организации.
Оператором является государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе ИП, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных (абз.8 ст.1 Закона № 99-З).
К информационным системам персональных данных могут быть отнесены кадровые и бухгалтерские системы, автоматизированные системы бюро пропусков и др.
Даже если секретарь в процессе работы набирает у себя в компьютере список сотрудников с телефонами и днями рождений, то эта информация тоже должна быть защищена.
- Какая предусмотрена ответственность за нарушение работником законодательства о защите персональных данных?
Возможно привлечение к дисциплинарной, административной и уголовной ответственности.
Нарушение законодательства о защите персональных данных является административным правонарушением и влечет наложение штрафа от 4 до 200 БВ (ст.23.7 КоАП).
Предусмотрены следующие виды наказаний:
- общественные работы;
- или штраф;
- или арест;
- или ограничение свободы на срок до 5 лет;
- или лишение свободы на тот же срок со штрафом (ст.2031 УК).
Несоблюдение мер обеспечения защиты персональных данных лицом, осуществляющим обработку персональных данных, повлекшее по неосторожности их распространение и причинение тяжких последствий, наказывается:
- штрафом;
- или лишением права занимать определенные должности;
- или заниматься определенной деятельностью;
- или исправительными работами на срок до 1 года;
- или арестом;
- или ограничением свободы на срок до 2 лет;
- или лишением свободы на срок до 1 года (ст.2032 УК).
Помимо оснований, предусмотренных ТК, трудовой договор с некоторыми категориями работников может быть также прекращен в случаях нарушения работником порядка сбора, систематизации, хранения, изменения, использования, обезличивания, блокирования, распространения, предоставления, удаления персональных данных (п.10 ч.1 ст.47 ТК).
- Какая информация относится к персональным данным по Закону от 07.05.2021 № 99-З «О защите персональных данных»?
Персональные данные в зависимости от информации, которая их характеризует, подразделяются на отдельные виды.
- Биометрические – Информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и др.) (абз.2 ст.1 Закона № 99-З)
- Генетические – Информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца (абз.4 ст.1 Закона № 99-З)
- Общедоступные – Персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов (абз.7 ст.1 Закона № 99-З)
- Любая информация – Относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано (абз.9 ст.1 Закона № 99-З)
- Специальные – Персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные (абз.12 ст.1 Закона № 99-З)
Персональные данные бывают двух категорий:
- 1-я категория – основные персональные данные;
- 2-я категория – дополнительные персональные данные (п.1 ст.7 Закона от 21.07.2008 № 418-З «О регистре населения»).
Категории персональных данных
Основные персональные данные: | Дополнительные персональные данные: |
---|---|
– идентификационный номер; – фамилия, собственное имя, отчество (если таковое имеется); – пол; – число, месяц, год рождения; – место рождения; – цифровой фотопортрет; – данные о гражданстве (подданстве); – данные о регистрации по месту жительства и (или) месту пребывания; – данные о смерти или объявлении физического лица умершим, признании безвестно отсутствующим, недееспособным, ограниченно дееспособным (п.1 ст.8 Закона № 418-З) | – о родителях, опекунах, попечителях, семейном положении, супруге, ребенке (детях) физического лица; – о высшем образовании, ученой степени, ученом звании; – о роде занятий; – о пенсии, ежемесячном денежном содержании по законодательству о государственной службе, ежемесячной страховой выплате по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний; – о налоговых обязательствах; – об исполнении воинской обязанности; – об инвалидности (п.1 ст.10 Закона № 418-З) |
К информации, распространение и (или) предоставление которой ограничено, относятся:
- информация о частной жизни физического лица и персональные данные;
- сведения, составляющие государственные секреты;
- служебная информация ограниченного распространения;
- информация, составляющая коммерческую, профессиональную, банковскую и иную охраняемую законом тайну;
- информация, содержащаяся в делах об административных правонарушениях, материалах и уголовных делах органов уголовного преследования и суда до завершения производства по делу;
- иная информация, доступ к которой ограничен законодательными актами Республики Беларусь (ч.1 ст.17 Закона от 10.11.2008 № 455-З «Об информации, информатизации и защите информации»).
При этом никто не вправе требовать от физического лица предоставления информации о его частной жизни и персональных данных, включая сведения, составляющие личную и семейную тайну, тайну телефонных переговоров, почтовых и иных сообщений, касающиеся состояния его здоровья, либо получать такую информацию иным образом помимо воли данного физического лица, кроме случаев, установленных законодательными актами Республики Беларусь (ч.1 ст.18 Закона № 455-З).