Разбор проблемных ситуаций, возникающих в процессе обработки персональных данных
Спикер: Владимир Лосев, юрист, имеет опыт выступления на образовательных мероприятиях в Национальном центре защиты персональных данных. Более 25 разработок и внедрений в компаниях Беларуси документов по защите персональных данных в 2022 г. Более 30 лет всестороннего опыта работы в прокуратуре, управлении, юридическом образовании и науке. Кандидат юридических наук, доцент, профессор Белорусского государственного экономического университета
1. Куки-файлы: организация имеет интернет-магазин. При посещении сайта с интернет-магазином в нижней части экрана пользователю была предоставлена возможность принять или отклонить сбор куки-файлов. Пользователь не нажал ни на «принять», ни на «отклонить» и продолжил пользование сайтом. При этом организация получила информацию о совершаемых действиях пользователя на сайте. Является ли это нарушением? Если бы окно с предложением согласиться или отклонить обработку куки-файлов отсутствовало совсем и при этом пользователь продолжил использование сайта, считалось ли бы это нарушением?
2. Уполномоченное лицо: предприятие организует печать визиток для своих представителей. Представители дают согласие на обработку персональных данных предприятию. Оно, в свою очередь, передает список работников в формате текстового файла в типографию для печати визиток. В файле указаны ФИО, контактный номер и электронная почта. Соответствует ли это требованиям законодательства о персональных данных?
3. Ранее распространенные персональные данные: организация на своем сайте публикует список своих партнеров-физлиц. Данные физлица ранее давали согласие на обработку персональных данных, однако срок согласий истек. Считается ли нарушением повторная публикация ранее распространенных персональных данных?
4. Избыточные персональные данные: клиент заключает с бюро переводов договор на оказание услуг. В реквизитах клиента указываются ФИО, контактный номер телефона, идентификационный номер, номер и дата выдачи паспорта. Что из этого является избыточными персональными данными? Что делать организации с уже заключенными договорами, где указаны избыточные данные клиентов?
5. Публичная демонстрация списков:
а) Кадровая служба организации напечатала список сотрудников и дат их отпусков на год. В этом списке также указаны номера карточек социального страхования для удобного внесения данных об отпусках во внутреннюю систему организации. Этот список висит на шкафу у рабочего места кадрового специалиста. Интервью с кандидатами, ознакомление под роспись сотрудников с ЛНПА проводятся в кабинете кадровой службы. Является ли это нарушением требований законодательства о персональных данных?
б) Члены товарищества собственников при вступлении в товарищество подписывают согласие на обработку персональных данных, в котором указано, что оператор (ТС) имеет право распространять персональные данные участников при возникновении у них задолженности по членским взносам. Это делается, чтобы была возможность вывешивать список должников (Ф.И.О., № квартиры, суммы долга) на доске объявлений и размещать его в чате товарищества. Правомерно ли такое положение?
6. Предоставление информации государственным органам: в организацию пришел запрос из отдела по борьбе с экономическими преступлениями о предоставлении информации о главном бухгалтере. Запрашиваемая информация является персональными данными. Главный бухгалтер давал согласие на обработку персональных данных, но в согласии было прописано, что оператор не имеет права передавать данные третьим лицам. Как поступить, чтобы избежать нарушения?
7.Обезличивание и деобезличивание персональных данных: клиент в салоне красоты отказывается называть ФИО и подписывать согласие на обработку персональных данных. Каким образом записать клиента на косметическую процедуру? Если аналогичная ситуация произойдет при взаимодействии клиента и банковской организации, будут ли отличаться рекомендации для организации?