д. 57Б, 4 этаж, офис 122
- Разрабатаем и внедрим систему, отвечающую всем международным требованиям
- Не оставим Вас наедине с экспертами при проведении сертификации
- Обучим персонал грамотной работе с системой

Организация обработки и защиты персональных данных согласно закону №99-3
Что регулирует Закон 99-З и кто должен соблюдать
Закон Республики Беларусь №99-З «О защите персональных данных» от 7 мая 2021 года вступил в силу 15 ноября 2021 года. Закон регулирует отношения, связанные с защитой персональных данных при их обработке:
- с использованием средств автоматизации (CRM, базы данных, ERP, учётные системы);
- без автоматизации, если обеспечивается поиск и доступ по определённым критериям — картотеки, списки, журналы.
Под действие закона попадают все организации, обрабатывающие данные сотрудников, клиентов, поставщиков и партнёров — фактически каждый бизнес. Это касается и государственных учреждений, и частных компаний, включая ИП.
Виды нарушений и штрафы — статья 23.7 КоАП
За нарушение законодательства о защите персональных данных предусмотрена административная ответственность:
- Умышленные незаконные сбор, обработка, хранение или предоставление данных физического лица либо нарушение его прав — штраф до 50 базовых величин.
- Те же деяния, совершённые лицом, которому данные известны по работе — штраф от 4 до 100 базовых величин.
- Умышленное незаконное распространение персональных данных физических лиц — штраф до 200 базовых величин.
- Несоблюдение мер обеспечения защиты — штраф от 2 до 10 БВ на физлицо, от 10 до 25 БВ на ИП, от 20 до 50 БВ на юридическое лицо.
Важно: уплата штрафа не освобождает компанию от обязанности разработать и внедрить систему защиты персональных данных.
Наши
постоянные клиенты
Мы ценим каждого клиента и партнера нашей компании.
Наша цель — оптимизировать все Ваши
бизнес-процессы!
ОТЗЫВЫ
Документ устанавливает правила сбора, обработки, хранения и передачи личной информации граждан Беларуси. Закон вступил в силу 15 ноября 2021 года и обязателен для любой организации, работающей с данными физлиц — от интернет-магазина до банка. Содержит требования к согласию, технической защите, уведомлению в случае утечки.
Любой компании, обрабатывающей данные физлиц — ФИО, адреса, телефоны, e-mail, паспорт, биометрию, данные о здоровье. Это интернет-магазины, медучреждения, банки, страховщики, HR-системы, операторы связи, CRM-системы. Размер бизнеса не имеет значения — закон распространяется и на ИП с одним сотрудником.
Политика обработки персональных данных, локальные акты о доступе, согласия субъектов на обработку, журнал учёта операций, перечень обрабатываемых категорий, реестр взаимодействий с третьими лицами, регламент реагирования на инциденты. Документация хранится в актуальном виде и предъявляется по запросу контролирующих органов.
За нарушение порядка обработки — до 200 базовых величин для должностных лиц. За незаконные действия с биометрией или специальными категориями — до 200 базовых величин и приостановка деятельности. Помимо штрафа компания обязана уведомить субъекта и Национальный центр защиты персональных данных об утечке в течение 72 часов.
Шифрование баз данных, ограничение прав доступа по принципу минимума, журналирование действий с записями, антивирусная защита серверов и рабочих станций, резервное копирование с проверкой восстановления, межсетевые экраны, защита от внешних атак. Уровень мер определяется категорией обрабатываемых данных и возможным риском.
Аудит текущего состояния, разработка пакета документов, внедрение технических мер, обучение сотрудников, регистрация компании в реестре операторов при необходимости. Аккредитованный центр сопровождает на каждом этапе и помогает пройти первичную проверку контролирующих органов без замечаний и штрафных санкций.
Добрый день! Я изучаю Закон РБ № 99-З о защите персональных данных. Нужно ли создавать отдельный отдел для защиты данных, или достаточно назначить одного ответственного сотрудника?
Здравствуйте. Меня интересует, каким образом процесс сертификации продукции влияет на организацию обработки и защиты персональных данных согласно закону №99-3? В частности, хотелось бы узнать, какие меры предпринимаются для защиты данных в процессе сертификации и как это соотносится с требованиями данного закона. Спасибо за разъяснения!
