Опубликован план проверок операторов персональных данных на 2023 год

План проверок на 2023 год опубликован на сайте Национального центра защиты персональных данных и включает 13 организаций.
Плановые проверки затронут в первую очередь операторов, которые обрабатывают большой массив персональных данных граждан Беларуси.
Анализ поступающих в центр жалоб граждан показывает, что значительное их количество касается оборота персональных данных в сфере торговли и услуг, банках и в страховых организациях, комментируют в НЦЗПД.
Кроме того, в плане проверок есть оператор, который осуществляет масштабную обработку персональных данных несовершеннолетних.
В план проверок на 2023 год включены:
1. ООО «ВиЭфЭс Бай» – февраль;
2. ЗАО «Интернет-магазин Евроопт» – март;
3. ЗАСО «Промтрансинвест» – апрель;
4. ЗАО «Альфа-Банк» – май;
5. ООО «Образовательные системы» – июнь;
6. ООО «Проект Дилбай» – июль;
7. ООО «ДВНтелеком» – июль;
8. ООО «Активлизинг» – август;
9. ОАО «НКФО «ЕРИП» – сентябрь;
10. ООО «Фикс Прайс Запад» – октябрь;
11. УП «Мольнар» – октябрь;
12. ООО «Открытый Контакт» – ноябрь;
13. ОДО «фирма АВС» – декабрь.
В 2022 году в плане проверок было 6 компаний.
Типичные нарушения, которые отмечает НЦЗПД при проверках:
– избыточность запрашиваемых личных данных;
– неправомерная обработка персональных данных;
– неознакомление работников и клиентов с политикой, регламентирующей обработку персональных данных;
– утечки персональных данных.
НЦЗПД осуществляет контроль соблюдения законодательства о персональных данных в форме плановых, внеплановых и камеральных проверок.
В частности, внеплановые проверки проводятся при выявлении инцидентов, требующих необходимого оперативного регулирования.