Что такое доработка сайта?
C ноября 2021 года в Беларуси вступил в силу Закон «О защите персональных данных». Что следует понимать под обработкой персональных данных.
Что такое персональные данные?
В законе дано определение персональным данным. Это любая информация, с помощью которой можно идентифицировать человека. Это не только номер паспорта или год рождения, но и IMEI смартфона, е-мейл, телефон, или другая контактная информация, все онлайн идентификаторы (IP-адрес, файлы cookie и др.) прямо отнесены к персональным данным.
Отслеживание поведения на сайтах, оценка предпочтений на основе анализа просмотренной информации позволяют прогнозировать с высокой степенью точности индивидуальные предпочтения и в последующем использовать данную информацию.
Все онлайн идентификаторы (IP-адрес, дата и время посещения ресурса, история и параметры посещений, включая название браузера) прямо отнесены к персональным данным!
Что такое обработка персональных данных?
Также в законе разъяснено, что значит «обработка персональных данных» – это любое действие с персональными данными: сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
В законе установлены порядок действий для организаций, чтобы обработка персональных данных была прозрачной и защищенной. Например, оператор должен назначить лицо (создать структурное подразделение), ответственное за осуществление внутреннего контроля за обработкой персональных данных; разработать пакет документов, определяющих политику в отношении обработки персональных данных; определить порядок доступа к персональным данным; внести изменения в должностные инструкции работников, осуществляющих обработку персональных данных.
Оператор персональных данных – это любая организация, которая обрабатывает персональные данные – магазин, банк, страховая компания, мобильный оператор, медицинский центр и пр. Для них прописаны строгие правила, которые необходимо соблюдать!
Контроль за соблюдением правил обработки персональных данных
Национальный центр защиты персональных данных (далее – НЗПД) осуществляет контроль за соблюдением законодательства со стороны операторов и может выставить требование изменить или даже удалить незаконно полученные личные данные.
Любой гражданин вправе обратиться в организацию, где ведется обработка его личных данных и узнать, каким третьим лицам они передаются, попросить внести изменения, получить иную информацию, касающуюся его персональных данных.
Теперь ни одна белорусская организация не может собирать данные о пользователях без их согласия на это, если не имеется другого правового основания, которое определено законодательством. Более того, пользователь имеет право отозвать свое согласие – и компания будет обязана удалить его персональные данные!
Если человек полагает, что его права в части обработки персональных данных нарушаются оператором, то он имеет право обратиться напрямую в НЦЗПД. После чего они проверят процесс обработки данных в этой организации.
Ответственность за несоблюдение законодательства по защите персональных данных
Человек может зайти на сайт любой организации и ознакомиться с Политикой в отношении обработки персональных данных данной организации. За несоблюдение установленных правил Законом предусмотрена ответственность и наказание. Так, НЦЗПД вправе заблокировать сайт компании. В качестве ответственности за незаконную обработку персональных данных может быть вынесено предупреждение или штраф до 50 базовых величин. За умышленное незаконное распространение персональных данных – до 200 базовых величин.
Лицо, которое пострадало из-за несоблюдения Закона «О защите персональных данных», вправе претендовать на возмещение морального и материального ущерба.
Политика обработки персональных данных – обязательный документ для сайтов, которые запрашивают личную информацию пользователей, например, электронную почту или номер телефона!
Политика обработки персональных данных для сайта
Предлагаем услуги по внедрению Политики обработки персональных данных на сайт, согласно требованиям Закона Республики Беларусь от 7 мая 2021 г. № 99-3 «О защите персональных данных».
// НАСТРОЙКА ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ САЙТА
Внедрим на ваш сайт Политику в отношении обработки персональных данных для форм обратной связи, при отправке отзыва, при отклике на вакансию, при подписке на рассылку и т.п.
Итог
Политика обработки персональных данных – это обязательный документ для сайтов, которые запрашивают личную информацию пользователей.
Чтобы обрабатывать персональные данные необходимо получить согласие пользователя сайта.
Согласие на обработку данных должно быть информированным. До получения согласия необходимо простым и ясным языком разъяснить субъекту персональных данных его права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия или отказа в даче такого согласия. Информация должна позволять пользователю сайта получить ответы на вопросы: кто, зачем, какие данные, каким образом и в течение какого срока будет обрабатывать.