Вы тут

На што пры апрацоўцы персанальных даных скардзяцца беларусы


Сучасныя тэхналогіі спрыяюць таму, што людзі ўсё часцей камунікуюць і вырашаюць мноства рабочых і асабістых пытанняў не падчас сустрэч і нават не пасродкам званкоў, а шляхам перапіскі і перадачы інфармацыі ў месенджарах. Гэта зручна, хутка і дазваляе адначасова вырашаць шмат задач, аднак трэба памятаць, што часта немагчыма высветліць, на якіх серверах будзе знаходзіцца тое, што трапіла такім чынам у сеціва. Таму трэба сачыць за абаронай персанальных даных і шукаць разумны баланс паміж захаваннем правоў людзей і распаўсюджваннем пэўнай інфармацыі пра іх, адзначаюць у Нацыянальным цэнтры абароны персанальных даных (НЦАПД). Сёлета сюды са скаргамі звярнулася амаль тысяча чалавек, хто не змог знайсці паразуменне з аператарамі, якія займаюцца апрацоўкай асабістай інфармацыі.


Праз закон, вучобу і агульныя намаганні

У Цэнтры выдзяляюць тры асноўныя сферы, па якіх паступае большасць скаргаў ад грамадзян. Траціна зваротаў датычыцца дзейнасці арганізацый уласнікаў (садовых, жыллёва-будаўнічых таварыстваў, дачных спажывецкіх кааператываў, таварыстваў уласнікаў). Людзі скардзяцца на незаконнае размяшчэнне інфармацыі пра іх запазычанасці па членскіх узносах на тэрыторыі такіх арганізацый: інфармацыйных стэндах, пад’ездах, слупах. Звесткі пра несвоечасовых плацельшчыкаў з’яўляюцца таксама ў інтэрнэце, чатах і месенджарах.

Такі ж аб’ём скаргаў паступае і на сферу гандлю: арганізацыі гандлю і інтэрнэт-крамы. Беларусы заяўляюць пра незаконнае распаўсюджванне рэкламы з дапамогай тэлефонаў ці электроннай пошты без згоды іх уладальнікаў, пра ўцечкі персанальных даных і іх празмерную апрацоўку (у асноўным пры рэалізацыі праграм лаяльнасці). Так, збіраюцца копіі дакументаў, патрабуюцца даныя пра членаў сям’і.

Каля 10% скаргаў датычыцца выкарыстання сістэмы відэаназірання ў рабочых кабінетах ці пакоях для прыёму ежы і адпачынку, а таксама ва ўрачэбных кабінетах падчас прыёму пацыентаў.

Дзяржавай створаны ўсе ўмовы для абароны персанальных даных (ПД): існуе прававая база, упаўнаважаны орган, які закліканы дапамагаць абараняць правы, распрацавана неабходная метадалогія, інструменты работы з асабістымі звесткамі людзей. Комплексная дзейнасць многіх структур павінна даць станоўчы эфект у справе абароны асабістых звестак беларусаў. Аднак супрацьстаяць незаконнай апрацоўцы ПД сіламі асобных спецыялістаў, нават калі іх будзе шмат, немагчыма. Важна, як заканадаўства аб персанальных даных будзе прымяняцца кожным аператарам і кожным з людзей, падкрэсліў Андрэй Гаеў, дырэктар НЦАПД:

— Адна з асноўных задач Цэнтра — арганізацыя навучання асоб, якія адказваюць за ўнутраны кантроль за апрацоўкай ПД, а закон аб абароне персанальных даных закліканы знізіць магчымасці парушыць заканадаўства, найперш шляхам доступу пабочных асоб да асабістых звестак людзей. Важна разумець, што персанальныя даныя — каштоўны актыў, які мае патрэбу ў такой жа абароне, як і матэрыяльныя актывы арганізацыі. Недастаткова пільнае стаўленне да работы з ПД, невыкананне мер па іх абароне могуць пацягнуць несанкцыянаваны доступ да інфармацыі, яе ўцечку і распаўсюджванне.

Асобныя аператары накіроўваюць на навучанне ў Цэнтр выключна асоб, адказных за ўнутраны кантроль за апрацоўкай ПД, аднак варта навучаць таксама тых, хто адказвае за ўкараненне новых бізнес-працэсаў і прадуктаў, а таксама работнікаў, якія займаюцца маштабнай апрацоўкай ПД.

— У большасці ўкараненне аператарамі новых ініцыятыў здзяйсняецца без іх папярэдняга «аўдыту» асобамі, якія адказваюць за ажыццяўленне ўнутранага кантролю за апрацоўкай ПД, а ўласных ведаў кіраўнікоў, якія адказваюць за ўкараненне новага прадукту, недастаткова, — звярнуў увагу дырэктар НЦАПД. — У выніку выкананне патрабаванняў Цэнтра аб устараненні парушэнняў заканадаўства аб ПД спалучаецца з карэкціроўкай, а ў шэрагу выпадкаў — і з канцэптуальнай перапрацоўкай бізнес-працэсаў.

Цяпер адбываецца эвалюцыя праблем, якія цікавяць слухачоў курсаў Цэнтра. Спачатку людзей цікавілі агульныя метадалагічныя пытанні прымянення закона (прававыя падставы для апрацоўкі ПД, сфера дзеяння закона, само вызначэнне «персанальныя даныя»). Цяпер спецыялісты, якія прыходзяць на навучанне, цікавяцца прымяненнем закона ў вузкіх сітуацыях датычна канкрэтных бізнес-мадэляў, напрыклад, разліку і продажу скорынгавага бала, выкарыстання відэаназірання з функцыяй распазнавання твараў, парадку прыцягнення да адказнасці ўпаўнаважаных асоб з іншых дзяржаў, дзе не забяспечваецца належны ўзровень абароны ПД, удакладніў Андрэй Гаеў.

Здымаць, але не падглядаць

Актуальныя пытанні, з якімі Цэнтр сутыкаецца сёння, датычацца відэаназірання, якое ўкараняецца ў самых розных сферах жыцця. Людзі часта лічаць непрапарцыянальнай апрацоўку персанальных даных, калі ў офісах размяшчаюцца камеры, падзяліўся дырэктар Цэнтра:

— Сапраўды, трэба падыходзіць да ўстаноўкі відэаназірання, зыходзячы з суразмернасці інфармацыі аб работніках, якая збіраецца, таму што відэаназіранне ў працоўных працэсах дапушчальнае, калі ёсць рызыкі, звязаныя з умовамі працы. Напрыклад, калі неабходна забяспечыць абарону матэрыяльных каштоўнасцяў (касіры ў банках, супрацоўнікі паштовых аддзяленняў, людзі, якія працуюць з матэрыяльнымі каштоўнасцямі на складах). Пры гэтым зона ахопу камер павінна быць скіравана найперш на прастору, даступную для ўсіх асоб, а не толькі на рабочае месца супрацоўнікаў (уваход і выхад з будынка, калідоры, холы і іншае).

Дапушчальна відэаназіранне і калі ідзе вялікі паток грамадзян падчас прыёмаў. Аднак тут таксама павінна быць вытрымана разумная мяжа. Стала паступаць, напрыклад, шмат нараканняў ад пацыентаў на абгрунтаванасць ажыццяўлення здымкі ва ўстановах аховы здароўя. Чалавек на прыёме і аглядзе знаходзіцца ва ўразлівым становішчы, і ўсталяваная відэакамера не ўпісваецца ў прававое поле. Прымаць пацыентаў з арганізацыяй відэаназірання ў такой сітуацыі магчыма. Аднак пры гэтым павінна забяспечвацца такая арганізацыя здымкі, каб працэсы, звязаныя з апрацоўкай адчувальнай інфармацыі пра пацыента (калі чалавек аголены ці з ім праводзяцца нейкія маніпуляцыі), былі па-за межамі дзеяння камер, удакладніў Андрэй Гаеў.

— Непакояць людзей і дзеянні суседзяў, якія на дзвярах сваіх дамоў і кватэр усталёўваюць камеры, у поле зроку якіх уваходзіць агляд дзвярэй суседзяў, і гэта таксама з’яўляецца непрапарцыянальнай апрацоўкай персанальных даных і ўмяшаннем у асабістае жыццё чалавека. Такая апрацоўка незаконная, бо ўнутры кватэры чалавек можа ажыццяўляць здымку, але ж калі яна закранае дзеянні і жыццё іншых асоб, то на такія рэчы неабходна атрыманне згоды чалавека.

Хвалююць беларусаў таксама моманты, звязаныя з распаўсюджваннем інфармацыі пра канкрэтнага чалавека ў сацыяльных сетках: хто і ці мае права на распаўсюджванне такой інфармацыі, на якой падставе. У цэлым на гэта павінна быць згода той асобы, выява якой змешчана на пэўным фота, за выключэннем выпадкаў, калі такая апрацоўка дапускаецца, напрыклад, у дзейнасці журналістаў і шэрагу іншых.

Інтэрнэт-крэдыт

Сёлета Цэнтр акцэнтаваў увагу на рабоце з аператарамі, якія назапашваюць мноства інфармацыі з дапамогай сеціва, у прыватнасці з інтэрнэт-крамамі. Зламыснікаў цікавяць базы даных, дзе ўтрымліваюцца пашпартныя даныя, паролі, адрасы электроннай пошты і іншае. Таму спецыялісты НЦАПД тлумачаць работнікам інтэрнэт-рэсурсаў, што падыход у іх рабоце павінен быць скіраваны на мінімізацыю пераліку асабістых звестак пра людзей — збіраць толькі тую інфармацыю, якая неабходна для дасягнення заяўленай мэты апрацоўкі ПД.

Адна са скаргаў на інтэрнэт-краму датычылася адмовы рэсурсу ў продажы чалавеку мабільнага тэлефона ў растэрміноўку, бо ён не захацеў даць інтэрнэт-краме кантакты сваіх работадаўцы і калег. У ходзе праверкі Цэнтр высветліў, што такія звесткі прадавец выкарыстоўваў для праверкі інфармацыі аб месцы працы пакупніка з дапамогай тэлефонных званкоў, расказалі ў НЦАПД:

— Такія дзеянні не вядуць да атрымання дакументальна пацверджанай інфармацыі пра здабыткі суб’екта персанальных даных і працоўнай дзейнасці, якую ён ажыццяўляе, а таксама прадугледжваюць раскрыццё наймальніку і калегам пакупніка звестак аб намеры набыць тавар у растэрміноўку. Прававых падстаў для атрымання ад кліента персанальных даных іншых асоб няма, гэтаксама як і прадстаўлення такой інфармацыі наймальнікам па тэлефоне.

З улікам гэтага інтэрнэт-краме было даручана выключыць такую практыку і выкарыстоўваць іншыя прадугледжаныя заканадаўствам крыніцы інфармацыі для праверкі звестак пра пакупнікоў: крэдытны рэестр, рэестр індывідуальных асабовых рахункаў застрахаваных асоб у сістэме індывідуальнага (персаніфікаванага) уліку ў сістэме дзяржаўнага сацыяльнага страхавання.

Абмен асабістымі звесткамі ўнутры краіны і за мяжой

Актуальная і тэматыка, звязаная з трансгранічнай перадачай даных. Нашы арганізацыі ўзаемадзейнічаюць са сваімі партнёрамі за мяжой. Адпаведна, гэта цягне за сабой абмен інфармацыяй як пра супрацоўнікаў, так і пра кліентаў. І Цэнтр адназначна патрабуе, каб упаўнаважаная асоба, якая, напрыклад, прыцягваецца айчыннай кампаніяй для аказання паслуг, звязаных з вядзеннем інфармацыйнага рэсурсу і яго падтрымкай, выконвала патрабаванні, устаноўленыя нашым заканадаўствам, каб узровень абароны ПД на тым баку быў не меншы, чым у Беларусі. І каб беларускія арганізацыі прыцягвалі ў якасці ўпаўнаважаных асоб толькі тыя арганізацыі, якія адпавядаюць гэтым крытэрыям, паведаміў Андрэй Гаеў:

— Скаргі, якія маюць сацыяльную ролю, калі заяўнікаў непакоіць незаконная перадача (продаж) персанальных даных ад аднаго аператара да іншага з мэтай ацэнкі патэнцыяльных кліентаў (так званы скорынг-бал), рэдкія, але ж існуюць. Напрыклад, банкі карыстаюцца інфармацыяй, якая даецца аператарамі электрасувязі аб плацяжах за паслугі сувязі.

Па кожнай абгрунтаванай скарзе Цэнтр выносіць аператарам патрабаванні змяніць, блакіраваць ці выдаліць няпэўныя ці атрыманыя незаконным шляхам ПД, а ў асобных выпадках накіроўвае матэрыялы ў праваахоўныя органы для прыцягнення вінаватых да адказнасці.

Ірына СІДАРОК

Фота аўтара

Выбар рэдакцыі

Жыллё

У сталіцы любяць аднапакаёўкі. А Брэст, Гомель і Гродна аддаюць перавагу двухпакаёваму жыллю

У сталіцы любяць аднапакаёўкі. А Брэст, Гомель і Гродна аддаюць перавагу двухпакаёваму жыллю

Лета 2023-га ўстанавіла рэкорд за апошнія дзесяць гадоў па актыўнасці рынку нерухомасці.

Рэгіёны

Як жыхары і службы Віцебска змагаюцца са снежнай стыхіяй

Як жыхары і службы Віцебска змагаюцца са снежнай стыхіяй

У барацьбе са снегам былі задзейнічаны больш за 350 чалавек і 110 адзінак тэхнікі.