Защита персональных данных Сертификация и внедрение в вашей организации
  • Разрабатаем и внедрим систему, отвечающую всем международным требованиям
  • Не оставим Вас наедине с экспертами при проведении сертификации
  • Обучим персонал грамотной работе с системой
image
Получить консультацию
ПОЛУЧИ БЕСПЛАТНУЮ КОНСУЛЬТАЦИЮ
ПРЯМО СЕЙЧАС

Организация обработки и защиты персональных данных согласно закону №99-3

Что регулирует Закон 99-З и кто должен соблюдать

Закон Республики Беларусь №99-З «О защите персональных данных» от 7 мая 2021 года вступил в силу 15 ноября 2021 года. Закон регулирует отношения, связанные с защитой персональных данных при их обработке:

  • с использованием средств автоматизации (CRM, базы данных, ERP, учётные системы);
  • без автоматизации, если обеспечивается поиск и доступ по определённым критериям — картотеки, списки, журналы.

Под действие закона попадают все организации, обрабатывающие данные сотрудников, клиентов, поставщиков и партнёров — фактически каждый бизнес. Это касается и государственных учреждений, и частных компаний, включая ИП.

Виды нарушений и штрафы — статья 23.7 КоАП

За нарушение законодательства о защите персональных данных предусмотрена административная ответственность:

  • Умышленные незаконные сбор, обработка, хранение или предоставление данных физического лица либо нарушение его прав — штраф до 50 базовых величин.
  • Те же деяния, совершённые лицом, которому данные известны по работе — штраф от 4 до 100 базовых величин.
  • Умышленное незаконное распространение персональных данных физических лиц — штраф до 200 базовых величин.
  • Несоблюдение мер обеспечения защиты — штраф от 2 до 10 БВ на физлицо, от 10 до 25 БВ на ИП, от 20 до 50 БВ на юридическое лицо.

Важно: уплата штрафа не освобождает компанию от обязанности разработать и внедрить систему защиты персональных данных.

Бесплатная консультация

Наши
постоянные клиенты

Мы ценим каждого клиента и партнера нашей компании.
Наша цель — оптимизировать все Ваши бизнес-процессы!

ОТЗЫВЫ

Письма благодарности от довольных клиентов!
ВЕЛКОМ
БЖД
ГОРИЗОНТ
БЕЛОРУСНЕФТЬ
HEINZ
ЕБРР
RENAULT
Что регулирует Закон 99-3 о защите персональных данных?

Документ устанавливает правила сбора, обработки, хранения и передачи личной информации граждан Беларуси. Закон вступил в силу 15 ноября 2021 года и обязателен для любой организации, работающей с данными физлиц — от интернет-магазина до банка. Содержит требования к согласию, технической защите, уведомлению в случае утечки.

Кому из бизнеса нужна организация защиты данных?

Любой компании, обрабатывающей данные физлиц — ФИО, адреса, телефоны, e-mail, паспорт, биометрию, данные о здоровье. Это интернет-магазины, медучреждения, банки, страховщики, HR-системы, операторы связи, CRM-системы. Размер бизнеса не имеет значения — закон распространяется и на ИП с одним сотрудником.

Какие обязательные документы должны быть у оператора?

Политика обработки персональных данных, локальные акты о доступе, согласия субъектов на обработку, журнал учёта операций, перечень обрабатываемых категорий, реестр взаимодействий с третьими лицами, регламент реагирования на инциденты. Документация хранится в актуальном виде и предъявляется по запросу контролирующих органов.

Какие штрафы за нарушение правил обработки?

За нарушение порядка обработки — до 200 базовых величин для должностных лиц. За незаконные действия с биометрией или специальными категориями — до 200 базовых величин и приостановка деятельности. Помимо штрафа компания обязана уведомить субъекта и Национальный центр защиты персональных данных об утечке в течение 72 часов.

Что входит в технические меры защиты?

Шифрование баз данных, ограничение прав доступа по принципу минимума, журналирование действий с записями, антивирусная защита серверов и рабочих станций, резервное копирование с проверкой восстановления, межсетевые экраны, защита от внешних атак. Уровень мер определяется категорией обрабатываемых данных и возможным риском.

Как организовать защиту данных в Беларуси?

Аудит текущего состояния, разработка пакета документов, внедрение технических мер, обучение сотрудников, регистрация компании в реестре операторов при необходимости. Аккредитованный центр сопровождает на каждом этапе и помогает пройти первичную проверку контролирующих органов без замечаний и штрафных санкций.

Задать вопрос

Вопрос задает: Зинаида Михайловна
22 мая 2026
Маленькая клиника, 8 врачей, ведём электронные карты пациентов. Закон 99-3 требует от нас полную защиту персональных данных или есть упрощённый режим?
Вопрос задает: Юлия
04 апреля 2025

Добрый день! Я изучаю Закон РБ № 99-З о защите персональных данных. Нужно ли создавать отдельный отдел для защиты данных, или достаточно назначить одного ответственного сотрудника?

Вопрос задает: Виктор
06 февраля 2024

Здравствуйте. Меня интересует, каким образом процесс сертификации продукции влияет на организацию обработки и защиты персональных данных согласно закону №99-3? В частности, хотелось бы узнать, какие меры предпринимаются для защиты данных в процессе сертификации и как это соотносится с требованиями данного закона. Спасибо за разъяснения!

Звоните прямо сейчас!
Специалисты нашей компании всегда рады помочь Вам!
image

Оставьте заявку

И наши менеджеры свяжуться с вами в ближайшее время

Порядок сертификации

Записаться на консультацию
1
Оставьте заявку на сайте
Наш специалист свяжется с вами и проведёт бесплатную консультацию с расчётом стоимости под ваш кейс
2
Заключим договор
Договор защищает ваши права как клиента, гарантирует минимальную стоимость и сроки
3
Готовим документы
Собираем полный пакет документов — заявку и всё, что необходимо для прохождения сертификации
4
Испытания образца
Если этого требует ваша сертификация, проводим испытания опытного образца в собственной лаборатории
5
Согласуем макет
Чтобы не допустить ошибок при подготовке документа, направляем его вам на проверку
6
Документ готов
Отправляем вам оригинал сертификата, при необходимости оказываем дальнейшую поддержку

Задать вопрос специалисту

Эксперты по сертификации
+375 (29) 630-51-62
Заказать звонок
Вверх