Пресс-центр Новости

Пресечены незаконный сбор и использование персональных данных!

07 июля 2023 — 14:31

При проведении контрольных мероприятий Центром выявлены факты незаконной обработки копий документов, удостоверяющих личность.

  • Персональные данные пользователей интернет-магазина ”Остров чистоты и вкуса“ , который занимается реализацией товаров, утекли в сеть. Утечка произошла в результате несанкционированного доступа к информационной системе ЧТУП ”ЗападХимТорг“.
  • В результате несанкционированного доступа к информационной системе ООО ”ДПМ“ незаконно были распространены персональные данные пользователей интернет-магазина buslik.by, который занимается реализацией детских товаров.
  • По информации Белорусского государственного университета, направленной в Центр, был осуществлен несанкционированный доступ к информационной системе БГУ, при котором злоумышленниками были незаконно получены персональные данные около 6 тысяч человек.
  • С целью возврата денежных средств за приобретенные билеты на отмененный концерт организатором массового мероприятия истребовалась копия паспорта, ее необходимо было прикрепить к соответствующему заявлению. Поскольку в рассматриваемом случае необходимость предоставления копии документа, удостоверяющего личность, не предусмотрена законодательством действия организатора массового мероприятия привели к избыточной обработке персональных данных и нарушению пункта 5 статьи 5 Закона о защите персональных данных.

Информация, которую граждане предоставляют для участия в программах лояльности торговых сетей, на первый взгляд, кажется безвредной (фамилия, имя, адрес электронной почты и номер мобильного телефона). Однако злоумышленники используют такой набор персональных данных, содержащихся в незаконно опубликованной в сети Интернет базе данных одной из торговых сетей, чтобы получить доступ к личному аккаунту в социальной сети участника программы лояльности.

РЕКОМЕНДАЦИИ КАК НЕ СТАТЬ ЖЕРТВОЙ МОШЕННИКОВ:

⚠️Субъектам персональных данных необходимо уделять пристальное внимание защите своих персональных данных, использовать надежные и уникальные пароли для каждой учетной записи, регулярно их обновлять и использовать дополнительные способы защиты, например, двухфакторную аутентификацию.

⚠️Национальный центр защиты персональных данных Республики Беларусь напоминает организациям и иным лицам, обрабатывающим персональные данные, о необходимости принятия всех предусмотренных законодательством мер по обеспечению защиты личной информации граждан от несанкционированного или случайного доступа к ней (статья 17 Закона о защите персональных данных).

 

Назад