Валютная либерализация в Беларуси завершена. А как же возможность «временных валютных ограничений»?
На Национальном правовом интернет-портале опубликована новая редакция Закона «О валютном регулировании и валютном контроле». Изменения не ограничиваются бизнесом и касаются всех, кто открыл или собирается открывать счета за рубежом либо вступать в какие-либо сделки с нерезидентами
Новый закон о защите персональных данных: 6 необходимых шагов для бизнеса
Дано
В соответствии с новым законом персональные данные – это любая информация о физическом лице (субъекте персональных данных), которая позволяет его идентифицировать. Они включают в себя специальные персональные данные: данные о расовой либо национальной принадлежности, политических взглядах, религиозных или других убеждениях, здоровье или половой жизни, судимости, а также биометрические и генетические персональные данные.
Если вы юридическое или физическое лицо (включая индивидуальных предпринимателей), осуществляющее сбор или обработку таких данных, поздравляем, с принятием нового закона вы будете считаться оператором. Хорошие новости заключаются в том, что если вы используете персональные данные для личного, семейного, домашнего и иного подобного их использования, не связанного с профессиональной или предпринимательской деятельностью, а также не связаны с государственными секретами, то новый закон к вам не применяется. То есть, если вы «дружите» с человеком в социальных сетях и это не связано с вашей профессиональной деятельностью, то все описанные ниже шаги вам не потребуются.
Решение
Шаг 1 – Анализ собираемых данных и потоков их передачи. Обезличивание данных
Данный этап представляет собой data mapping («разработку карты данных»), которая знакома представителям бизнес-сообщества, ранее сталкивавшимся с приведением компании в соответствие с GDPR (Общий регламент Европейского Союза по защите данных).
На этом этапе вашей компании важно понять, какие категории данных вы уже обрабатываете и для каких целей, у кого из работников есть доступ к этим данным, передаете ли вы такие данные любым третьим лицам (например, подрядчикам) и в другие страны. Еще одним примером такой передачи может быть использование «облачных» сервисов, так как, размещая информацию в них, вы передаете данные для обработки платформам, предоставляющим услуги «облачного» хранения.
Возможно, вам также стоит задуматься о том, можете ли вы обезличить персональные данные и использовать их именно в таком виде для улучшения качества вашего продукта или оказываемых услуг. Обезличивание представляет собой действия, которые делают невозможным без использования дополнительной информации определить субъекта, которому принадлежат такие данные. Использование обезличенных данных значительно упрощает процесс их обработки. Например, для обработки таких данных не требуется получения согласия субъекта персональных данных.
Шаг 2 – Проверка систем и сетей на предмет уязвимости. Аттестация информационных систем
Также необходимо определить, какие угрозы существуют для информационных систем и баз, в которых вы обрабатываете персональные данные и постараться устранить эти угрозы или хотя бы минимизировать их.
Важной особенностью белорусского законодательства о персональных данных является обязанность осуществлять техническую и криптографическую защиту таких данных в соответствии с порядком, установленным Оперативно-аналитическим центром при Президенте Республики Беларусь (ОАЦ). В соответствии с новым законом и правовыми актами, принятыми ранее в этом году ОАЦ, сейчас действует классификация информационных систем, которая включает 10 классов, каждому из которых соответствует ряд требований. Для негосударственных компаний, работающих с персональными данными, особый интерес представляют классы 3-фл и 4-фл: к ним относятся информационные системы, в которых осуществляется обработка персональных данных физических лиц с подключением к сети Интернет или без такого подключения соответственно. Информационные системы, в которых обрабатываются персональные данные, должны быть аттестованными. Порядок аттестации также установлен ОАЦ.
Шаг 3 – Анализ документов с контрагентами, работниками и пользователями услуг на предмет положений о защите данных. Получение согласия субъекта персональных данных
Следующим шагом должен стать анализ правовых средств защиты персональных данных – трудовых договоров и должностных инструкций работников, договоров с контрагентами, а также пользовательских соглашений на предмет наличия в них норм о защите персональных данных. Если такие положения отсутствуют, то их необходимо добавить.
Кроме того, в отношении пользовательских соглашений одним из ключевых понятий нового закона становится получение согласия субъекта персональных данных для их обработки: согласие пользователя обязательно для всех операторов (но так было и раньше). Поэтому рекомендуем разработать простой и понятный механизм получения согласия субъектов. Субъект должен быть максимально подробно проинформирован о том, какие данные собираются и обрабатываются, кем и для каких целей. Цели обработки должны быть обоснованными и конкретными: формулировки вроде «сбор данных для улучшения качества оказываемых услуг», «данные будут храниться для потенциального использования в новых продуктах» могут быть слишком широкими. Рекомендуем максимально конкретизировать все цели, для которых ваша компания использует данные (а вы знаете эти цели, так как вы уже проанализировали все группы данных и потоки их движения на шаге 1). Также нужно помнить, что использование данных для новых целей требует получения нового согласия, а наличие согласия придется подтверждать самому оператору. Поэтому будет отлично, если локальные нормативные правовые акты вашей компании будут отражать механизм получения и обновления согласия, а также регулировать вопросы учета наличия такого согласия. Важно отметить, что согласие в электронной форме разрешено.
Согласие не требуется для выполнения публично-правовых функций, заключения трудового или гражданско-правового договора, профессиональной деятельности журналиста, направленной на защиту общественного интереса. Поэтому если вы принимаете на работу сотрудника, то вам не требуется получать его согласие на сбор, обработку и хранение его персональных данных. Однако требования для специальных персональных данных еще жестче.
Шаг 4 – Разработка политик обработки данных, иных локальных нормативных правовых актов для защиты персональных данных
Этот шаг также является обязательным в соответствии с новым законом – у оператора должны быть разработаны политики обработки персональных данных. При этом документ, определяющий политику оператора в отношении сбора, обработки, распространения, предоставления персональных данных, до начала осуществления соответствующих действий с персональными данными должен быть размещен в сети Интернет.
Однако мы также рекомендуем разработать отдельный локальный нормативный правовой акт, который будет предназначен для работников, содержать в себе механизмы работы с персональными данными в организации, стандартов взаимодействия с субъектами персональных данных, а также предусматривать порядок реагирования работников на возникающие угрозы для информационной системы, содержащей персональные данные, или на случай утечки таких данных. Работники должны быть ознакомлены с указанными локальными нормативными правовыми актами под роспись.
Шаг 5 – Работа с кадрами (назначение ответственного лица, обучение работников)
Данный шаг продолжает тему взаимодействия с работниками для защиты персональных данных.
Оператору обязательно необходимо назначить структурное подразделение или отдельное лицо в качестве ответственного за организацию сбора, обработки, распространения, предоставления персональных данных (по аналогии с GDPR, data protection officer).
Доступ к персональным данным может предоставляться работникам только в связи с их трудовыми, договорными и иными обязанностями. Например, если работник занимается отправкой заказов в интернет-магазине, то у него должен быть доступ к именам, адресам и контактным телефонам покупателей, в то время как дизайнеру веб-страницы этого же интернет-магазина эта информация не требуется и не должна предоставляться. При этом всем работникам бессрочно запрещается распространять персональные данные без письменного согласия субъектов таких данных даже после завершения трудовых или договорных отношений с компанией.
Ответственному структурному подразделению или лицу необходимо проводить обучение работников и иных лиц, взаимодействующих с персональными данными, разъяснять им их обязанности в данной сфере, а также права субъектов персональных данных и порядок коммуникации с такими субъектами.
Шаг 6 – Проведение оценки хранимых данных на предмет соответствия целям использования, необходимости дальнейшего хранения, удаление ненужного. Информирование об утечках
Выполнение всех описанных выше шагов не значит, что нужно прекратить мониторинг работы с персональными данными. Подготовьтесь к тому, что это теперь одно из ключевых направлений деятельности вашей компании на долгосрочную перспективу.
Необходимо постоянно контролировать действующую систему работу с персональными данными в организации, а также необходимость сбора и обработки персональных данных, соответствие первоначальным целям получения таких данных. Если данные становятся не нужными для первоначальных целей, то такие данные должны быть удалены, либо у субъекта персональных данных нужно получить согласие для обработки данных в новых целях. Хранение данных «про запас» для потенциальных будущих проектов не соответствует положениям нового закона.
Кроме того, новый закон устанавливает срок обязательного уведомления уполномоченного органа о любых нарушениях систем защиты данных – незамедлительно, но не позднее трех дней с момента, когда оператору стало известно о нарушении. Примечательно, что в отличие от GDPR уведомлять субъекта персональных данных не требуется. Так как срок для уведомления уполномоченного органа весьма краткий, рекомендуем разработать четкий порядок действий работников, закрепить его в соответствующем локальном нормативном правовом акте, а также «отработать» в рамках специальных тренингов.
В целом, соответствие компаний новому закону возможно, хоть и потребует определенных временных и финансовых затрат для обеспечения такого соответствия. Время для подготовки пока есть: впереди рассмотрение проекта закона Советом Республики и подписание Президентом, а затем еще 1 год до вступления нового закона в силу.
Данный материал не является юридической консультацией.
Развитие конкуренции в энергетике – возможность продавать излишки электроэнергии третьим лицам
На общественное обсуждение вынесен проект указа «О развитии конкуренции в сфере электроэнергетики». Нормами предусмотрена продажа владельцами блок-станций (или организациями, в чьем хозяйственном ведении / оперативном управлении они находятся) «излишков» электроэнергии другими юридическим лицам или ИП в целях обеспечения их хозяйственной деятельности. Какие условия необходимо соблюсти для продажи и как это будет реализовано – в нашем разборе.
Визовый режим по новым правилам
1 июля 2020 г. вступает в силу Постановление Совета Министров Республики Беларусь от 24 июня 2020 г. № 364 и вместе с ним новая редакция Визовых правил Республики Беларусь. Несмотря на то, что документ претерпел значительные изменения по структуре и объему, нововведений в его содержании не так много.
Некоторые изменения в надзоре за строительством: авторский и технический надзор
Министерство архитектуры и строительства Республики Беларусь подготовило два проекта постановлений об утверждении инструкций по авторскому и техническому надзору – что изменилось, если сейчас действуют соответствующие технические кодексы установившейся практики?
Миграция по новым правилам
С 1 июля 2020 года вступают в силу изменения в закон о правовом положении иностранных граждан и лиц без гражданства, направленные на повышение туристической и инвестиционной привлекательности страны. Наша команда рассказывает вам о наиболее интересных из них.
БелТПП сможет относить промышленные товары к категории совместно произведенных в ЕАЭС
Соответствующее полномочие БелТПП предусмотрено в проекте Постановления Совета Министров «Об утверждении Положения о порядке выдачи заключения о признании промышленного товара совместно произведенным» (далее – Положение), общественное обсуждение которого проходило с 18 по 29 июня.
Ранее мы сообщали о формировании понятия совместно произведённой продукции в ЕАЭС и о прорабатываемых мерах развития экспорта такой продукции.
Изменения в сфере использования платежных карточек
28 мая 2020 было опубликовано и вступило в силу постановление Правления Национального Банка Республики Беларусь от 18 мая 2020 г. № 155 («Постановление»), изменяющее некоторые аспекты совершения операций с банковскими платежными карточками.
Указ № 178: временные субсидии от государства на выплату зарплаты работникам
30 мая был опубликован Указ Президента Республики Беларусь № 178 «О временных мерах государственной поддержки нанимателей и отдельных категорий граждан» от 28.05.2020 (далее – Указ № 178).
Декрет № 3 «Об иностранной безвозмездной помощи»
26 мая 2020 г. официально опубликован новый Декрет Президента Республики Беларусь от 25 мая 2020 г. № 3 «Об иностранной безвозмездной помощи». Данный нормативный правовой акт признает утратившим силу Декрет Президента Республики Беларусь от 31 августа 2015 г. № 5 «Об иностранной безвозмездной помощи». Изменения, в первую очередь, коснулись целей, на которые может предоставляться иностранная безвозмездная помощь; перечня случаев, когда Декрет не применяется; порядка налогообложения; информации, которая предоставляется банками.
Изменения в регистрации медицинских изделий, лекарств и субстанций
Постановлением Совета Министров Республики Беларусь от 19 мая 2020 года № 289 “ О государственной регистрации медицинских изделий, лекарственных средств и фармацевтических субстанций” внесены изменения в правовые акты, затрагивающие сферу государственной регистрации лекарств и медицинских изделий.
Новое в аренде земли, находящейся в государственной собственности: льготы по Указу №160
Теперь данные отношения регулирует не Указ №101, а Указ №160. Что нового, какие льготы и кому, когда будет уменьшение или увеличение арендной платы – подробности в нашем обзоре.
Значительные изменения в законодательстве, регулирующем сферу лекарственных средств
Новая редакция Закона Республики Беларусь “О лекарственных средствах” была официально опубликована 19 мая 2020 года. Документ предусмотрел порядок как государственной регистрации лекарственных средств, так и возможность регистрации в рамках ЕАЭС. Введение новой процедуры регистрации в рамках протокола ЕАЭС предоставляет право продавать препараты на общем рынке стран союза и одновременно вводит требование о соблюдении актов ЕАЭС.
Проект изменений в закон о защите прав потребителей – потребители финансовых услуг теперь в безопасности?
На общественное обсуждение вынесен проект закона «Об изменении законодательных актов по вопросам защиты прав потребителей» (далее - Проект). Текущее регулирование защиты прав потребителей не распространяет свое действие на отдельные виды финансовых услуг и не учитывает специфику деятельности на финансовом рынке. Поэтому проект закона призван распространить его действие на более широкий круг потребителей финансовых услуг и внедрить новые механизмы защиты таких потребителей.
Какие льготы дает Указ бизнесу, оказывающему бытовые услуги?
Среди многих нововведений, предусмотренных Указом, устанавливаются некоторые льготы для субъектов, оказывающих бытовые услуги. Что это за услуги, кто их может оказывать, какие льготы по Указу можно получить и как попасть в Реестр бытовых услуг – в нашем обзоре.
Указ о поддержке экономики: что изменилось в регулировании недвижимости
Что нужно знать арендаторам и арендодателям, как действует отсрочка и рассрочка и в отношении чего, что изменилось в налогах на недвижимость – смотрите в нашем обзоре.
Меры поддержки в сфере фармацевтики и торговли лекарственными средствами
Для упрощения доступа населения Беларуси к лекарственным средствам и товарам медицинского назначения в условиях сложной эпидемиологической ситуации Указ Президента Республики Беларусь №143 «О поддержке экономики» ввел ряд стимулирующих мер, которые направлены на временное ослабление некоторых запретов и механизмов контроля государства в этой сфере.
Указ №143: налоговые льготы и стимулы
Указ Президента Республики Беларусь №143 от 24 апреля 2020 года «О поддержке экономики» привнес ряд дополнительных налоговых стимулов, которые призваны помочь снизить нагрузку на бизнес в сложной экономической ситуации и отсрочить либо уменьшить размер ряд их налоговых обязательств перед бюджетом. Данные льготы можно условно разделить на меры «жесткого» регулирования, которые непосредственно позволяют субъектам хозяйствования воспользоваться теми или иными льготами, и на меры «мягкого» регулирования в виде рекомендаций для местных органов власти.





















