Закон о защите персональных данных вступил в силу в ноябре 2021 года, что потребовало внести в работу всех предприятий важные изменения. Одним из них стала обязанность назначать лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных. В крупных организациях, где обрабатывается много данных, должно быть создано отдельное структурное подразделение либо в штат введена отдельная должность такого специалиста. В немногочисленных — подобные функции возлагаются на одного или нескольких работников.
Подойти к данному вопросу стоит серьезно: за формальное выполнение обязанностей по защите персональных данных или их невыполнение предусмотрена административная, а за незаконные действия с персональными данными, повлекшие причинение существенного вреда гражданину, — уголовная ответственность. О том, как работать без нарушений законодательства, рассказал кандидат юридических наук, доцент, профессор кафедры государственно-правовых дисциплин факультета права УО «Белорусский государственный экономический университет» Владимир ЛОСЕВ на семинаре в государственном центре «Жилком». Так как законодательством предусмотрена достаточно объемная работа с персональными данными, мы в рамках в статьи остановимся только на основных ошибках.
О ТИПИЧНЫХ НАРУШЕНИЯХ
Эксперт выделяет несколько чаще всего встречающихся нарушений: обработка персональных данных осуществляется без надлежащих на то правовых оснований либо она избыточна (запрашивается слишком много документов, которые на самом деле не нужны); прописываются огромные сроки, на которые берется согласие (десятки лет); не сформулированы конкретные цели; нарушаются сроки хранения документов, содержащих персональные данные, и др. Персональные данные — это любая информация о человеке: ФИО, его место жительства, дата и место рождения, идентификационный номер, размер заработной платы, служебная характеристика, адрес личной электронной почты и личного номера телефона, сведения об имуществе, фото-, видеоизображение, аудиозапись голоса и многое другое.
Выделяется в Законе такое понятие, как «специальные персональные данные», среди которых, например, информация о национальной принадлежности, политических взглядах, членстве в профессиональных союзах, сведения о религиозных или других убеждениях, о состоянии здоровья (больничные листы), привлечении к административной или уголовной ответственности, биометрические и генетические персональные данные. Эта информация вообще не может находиться в общем доступе и подлежит особой защите, потому что может быть использована для дискриминации конкретного человека.
(Продолжение материала читайте во втором номере журнала «Живи Как Хозяин» за 2024 год)