- Отзывы
- Услуги
- Экономические споры
- Онлайн - консультация
- Взыскание задолженности
- Составление иска
- Международный коммерческий арбитраж
- Иностранный суд
- Строительные споры
- Проектные споры
- Корпоративное право
- Арендные споры
- Интеллектуальная собственность
- Споры в сфере грузоперевозок
- Защита деловой репутации
- Налоговая консультация
- Налоговые споры
- Таможенные споры
- Составление заявлений о банкротстве
- Защита персональных данных организации
- Разработка договора
- Получение лицензии
- Лицензирование фармацевтической деятельности
- Третейский суд
- Медиация
- Иск за 10 минут
- Корпоративное обучение
- О нас
- Кейсы
- Контакты
- Полезная информация
- Новости
-
- Услуги
- Экономические споры
- Онлайн - консультация
- Взыскание задолженности
- Составление иска
- Международный коммерческий арбитраж
- Иностранный суд
- Строительные споры
- Проектные споры
- Корпоративное право
- Арендные споры
- Интеллектуальная собственность
- Споры в сфере грузоперевозок
- Защита деловой репутации
- Налоговая консультация
- Налоговые споры
- Таможенные споры
- Составление заявлений о банкротстве
- Защита персональных данных организации
- Разработка договора
- Получение лицензии
- Лицензирование фармацевтической деятельности
- Третейский суд
- Медиация
- Иск за 10 минут
- Корпоративное обучение
- О нас
- Кейсы
- Контакты
- Полезная информация
- Новости
- иск за 10 минут
Отзывы
- Услуги
Нарушение законодательства о защите персональных данных
Пытаетесь сами найти решение проблемы? Лучше доверьтесь профессионалам.
Онлайн-консультация 30 мин от юриста с опытом 15-25 лет
Несмотря на то, что Закон «О защите персональных данных» вступил в законную силу более двух лет назад, организациями так и не приняты должным образом меры по защиты персональных данных. Самые распространённые ошибки это:
-не выполнены обязанности по назначению в организации структурного подразделения или лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных;
- возложены обязанности на работника, который не имеет объективной возможности выполнять соответствующие функции;
- возложены обязанности на работника, который организует обработку персональных данных (например, на начальника кадровой службы организации), что приводит к конфликту интересов;
- не разработаны локальные правовые акты (например, порядок доступа к персональным данным, перечень уполномоченных лиц);
- получены согласия работников на обработку персональных данных в процессе трудовой деятельности, когда такое согласие не требуется;
- не ознакомлены работники, осуществляющие обработку персональных данных, с требованиями по защите таких данных;
- не приняты меры по ознакомлению работников с документами, определяющими политику организации в отношении их обработки;
- в отношении обработки персональных данных, не указаны цели обработки категорий субъектов персональных данных, чьи данные подвергаются обработке.
В случае выявления по результатам проверки нарушений, Национальный центр защиты персональных данных, выносит письменное требование (предписание) об:
- устранении выявленных нарушений;
- приостановлении обработки персональных данных в информационном ресурсе сроком до шести месяцев с указанием конкретных действий, которые должны быть приостановлены (прекращены);
- об устранении нарушений по результатам камеральной проверки.
Вместе с тем, при наличии определённых критериев (например, организацией не устранены нарушения выявленные по итогам проверки), Национальный центр защиты персональных данных вправе направить материалы проверки в правоохранительные органы для привлечения должностного лица к административной ответственности по статье 23.7 ”Нарушение законодательства о защите персональных данных“ КоАП РБ.
Следует отметить, что за нарушение законодательства о защите персональных данных к ответственности привлекается должностное лицо организации, например, директор организации либо его заместитель, начальник кадровой службы, юрисконсульт иными словами лицо, назначенное в организации ответственным за осуществление внутреннего контроля за обработкой персональных данных.
Рассмотрим пример из судебной практики:
Районным судом было вынесено постановление о привлечении директора организации к административной ответственности за непринятие в организации мер по защите персональных данных. Директор организации, как лицо ответственное за осуществление внутреннего контроля за обработкой персональных данных, не выполнил следующие требования:
- не ознакомил работников, с требованиями по защите таких данных;
- не ознакомил работников с документами, определяющими политику организации в отношении их обработки;
- не принял мер по обучению сотрудников и иных лиц работе с персональными данными;
-не установил порядок доступа к персональным данным, в том числе к обрабатываемым в информационном ресурсе;
- не принял мер по технической и криптографической защите персональных данных.
Учитывая, что директор организации признал вину и частично устранил выявленные нарушений, суд оштрафовал его по ч. 4 ст. 23.7 КоАП на 128 рублей (4 базовые величины).1
Таким образом, чтобы избежать ответственности, организациям следует внедрить эффективную систему защиты персональных данных для обеспечения максимально возможного соблюдения Закона «О защите персональных данных».
Белявский С.Ч.
Директор юридической компании ООО «Экономические споры», медиатор, председатель Третейского суда «Экономические споры», рекомендованный арбитр МКАС «Палата арбитров при Союзе юристов», более 10 лет стажа работы судьей экономического суда, член Союза юристов
Сулима Л.А.
Юрист юридической компании ООО «Экономические споры»
1 Постановление суда Барановичского района дело от 30.09.2022 N 101АП222657
https://pravo.by/pravovaya-informatsiya/bank-sudebnykh-resheniy/document/798912
Использование материалов возможно только с указанием ссылки на сайт https://e-sud.by/

Спасибо! Ваше сообщение принято. Мы перезвоним Вам в кратчайшее время.
Не удалось отправить сообщение!
Неверный формат e-mail