дата ответа: 27.06.2026
Обработка персональных данных в Республике Беларусь регулируется Законом Республики Беларусь «О защите персональных данных», который устанавливает комплексные требования к операторам, осуществляющим обработку персональных данных, включая необходимость получения согласия субъектов персональных данных на их обработку (за исключением случаев, когда обработка допускается без согласия согласно прямому указанию закона), обязанность обеспечения надлежащей защиты и конфиденциальности обрабатываемых данных, а также требование об уведомлении уполномоченного органа по защите прав субъектов персональных данных о факте осуществления обработки персональных данных в определённых случаях, установленных законодательством. Комплексный юридический аудит соответствия деятельности вашей IT-компании требованиям данного закона должен включать проверку следующих ключевых аспектов — наличие и корректность формулировок согласий субъектов персональных данных (клиентов и сотрудников) на обработку их персональных данных, включая проверку того, соответствуют ли данные согласия установленным законом требованиям к их форме и содержанию (информированность субъекта о целях обработки, перечне обрабатываемых данных, сроке действия согласия и порядке его отзыва); наличие внутренних локальных документов, регламентирующих порядок обработки, хранения и защиты персональных данных в компании (политика обработки персональных данных, положение о защите персональных данных, инструкции для сотрудников, имеющих доступ к персональным данным); соответствие технических и организационных мер защиты обрабатываемых персональных данных установленным требованиям (шифрование данных, разграничение доступа, резервное копирование, защита от несанкционированного доступа), а также проверку факта своевременного уведомления уполномоченного органа об осуществлении обработки персональных данных, если такая обязанность применима к вашей конкретной деятельности согласно установленным законодательством критериям. При выявлении регулирующим органом (Национальным центром защиты персональных данных Республики Беларусь) несоответствий требованиям законодательства о защите персональных данных, компании грозит административная ответственность согласно Кодексу Республики Беларусь об административных правонарушениях, размер которой зависит от конкретного характера и тяжести выявленного нарушения (отсутствие надлежащего согласия на обработку данных, ненадлежащая защита данных, приведшая к их утечке или несанкционированному доступу третьих лиц, непредставление уведомления об обработке персональных данных при наличии соответствующей обязанности), а при особо серьёзных нарушениях, повлёкших значительный вред субъектам персональных данных, не исключается и более серьёзная ответственность согласно применимым нормам законодательства. Настоятельно рекомендую провести комплексный юридический аудит с привлечением специалиста, имеющего опыт именно в сфере защиты персональных данных, желательно с проведением как правового анализа (проверка документов, согласий, внутренних политик), так и, по возможности, технического аудита систем защиты данных (совместно с ИТ-специалистами компании) для формирования полной и объективной картины текущего уровня соответствия компании установленным требованиям, что позволит своевременно устранить выявленные несоответствия до возможной проверки со стороны регулирующего органа и минимизировать риски применения административных санкций, а также репутационные риски, связанные с возможной утечкой персональных данных клиентов при недостаточном уровне их технической защиты.