Итоги обсуждения поправок в закон о защите персональных данных от НЦЗПД
НЦЗПД Республики Беларусь подвёл итоги общественного обсуждения поправок в закон «О защите персональных данных».
Владислав Донской·обновлено 03 августа 2026 г.

По данным Национального правового портала, с 13 по 22 июля 2026 года в специальной теме Правового форума набралось 175 сообщений — все рассмотрены и обобщены организатором. Для регулятора, который годами существовал в режиме радиомолчания, это почти рекорд гражданской активности.
Что именно правят
Законопроект корректирует Закон № 99-З от 7 мая 2021 года — базовый белорусский акт по персональным данным — и приводит его в соответствие с иными законами республики. Публикация на портале дальше общих формулировок не идёт: уточняются отношения между операторами и уполномоченными лицами при обработке ПДн, конкретный состав изменений и пояснительная записка остаются за кадром. На языке регулятора это «гармонизация», на языке практики — очередной повод переписывать политику конфиденциальности и пересобирать реестр обработок.
Почему это касается не только Беларуси
Белорусский IT-аутсорсинг исторически переплетён с российским рынком, и разные национальные режимы ПДн — не абстракция, а конкретная боль DPO: разные основания обработки, разные сроки хранения, разный набор согласий. Если 99-З действительно ужесточают, компаниям с распределёнными командами и трансграничными потоками стоит уже сейчас проверить договоры с субподрядчиками и схемы передачи данных в соседние юрисдикции. Потому что после вступления закона в силу менять задним числом — любимый жанр регулятора.
На что смотреть
Два момента, которые исторически создают больше всего проблем безопасникам. Первый — нормы об уведомлениях об инцидентах и ответственности за утечки: появится ли обязанность сообщать в НЦЗПД в течение 72 часов, как в GDPR, или регулятор снова ограничится «уведомлением по факту». Второй — попадут ли под действие закона метаданные и идентификаторы устройств. Именно на этом фронте годами живут удобные иллюзии: телеметрия чужого SaaS-сервиса — это тоже персональные данные, просто не все это ещё поняли.