В 2026 году защита персональных данных и информационная безопасность остаются приоритетом для компаний, предоставляющих услуги с водителем. Белорусский «Закон о персональных данных» от 7 мая 2021 года № 99-З вступил в силу 15 ноября 2021 года и привёл национальные требования к уровню, сопоставимому с европейским GDPR. Закон определил категории участников — субъекты данных, операторы, уполномоченные лица и государственные органы — и принципы обработки: законность, пропорциональность, прозрачность, точность и ограничение срока хранения. Летом 2026 года ожидаются поправки, которые уточнят регулирование видеонаблюдения, искусственного интеллекта, аутсорсинга обработки и сделок внутри холдингов. Для клиентов BusinessCars это означает усиленный контроль над данными и обновлённые правила трансграничного обмена информацией.
Ключевые положения закона о персональных данных
Белорусский закон № 99-З устанавливает полноценную систему защиты данных. Субъектами данных выступают клиенты и сотрудники; операторами — юридические лица, которые собирают и используют сведения; уполномоченными лицами — подрядчики, действующие по поручению оператора. Государственный надзор осуществляет Национальный центр защиты персональных данных.
Закон требует, чтобы обработка была основана на праве или согласии; сведения собирались только для конкретных, заранее определённых целей; хранились не дольше необходимого и были точными и актуальными. Для международных передач данные разрешается отправлять только в страны, признанные адекватными Национальным центром, либо с письменного согласия клиента.
Что изменится в 2026 году
Проект поправок, который должен быть внесён в Совет министров летом 2026 года, не ужесточает общие требования, а уточняет правила обработки данных в конкретных сферах:
- Видеонаблюдение и аудиозапись. Организации, использующие камеры и микрофоны в автомобилях, должны будут информировать пассажиров о съёмке и получать отдельное согласие, если запись выходит за рамки стандартной безопасности.
- Искусственный интеллект. Применение алгоритмов ИИ для оптимизации маршрутов и прогнозирования спроса потребует предварительной оценки рисков и документирования решений.
- Аутсорсинг и внутрихолдинговые сделки. Передачу данных подрядчикам и между компаниями одной группы придётся оформлять документально с указанием целей и мер защиты.
Белорусские правила трансграничного обмена требуют, чтобы страны-получатели отвечали стандартам Конвенции 108 Совета Европы или законодательству Евразийского экономического союза. Для иных юрисдикций необходим индивидуальный разрешительный порядок или письменное согласие клиента. Трансграничный Transfer в аэропорт Минск с участием иностранных пассажиров попадает под отдельные процедуры согласования.
Как BusinessCars защищает ваши данные
BusinessCars внедрил комплекс мер, соответствующий требованиям закона № 99-З и отвечающий ожиданиям корпоративных клиентов. Все сведения обрабатываются на территории Беларуси, а доступ к базам имеют только сотрудники, подписавшие соглашение о неразглашении.
Список ключевых мер защиты:
- Минимизация данных. Запрашиваем только ту информацию, которая необходима для бронирования: имя, контакт, время поездки и маршрут. Подробности о парке легковых автомобилей доступны на сайте.
- Безопасное хранение. Персональные сведения хранятся на защищённых серверах в Беларуси; доступ к ним ограничен и контролируется.
- Шифрование и обезличивание. Данные в базах шифруются; списки маршрутов обезличиваются после завершения заказа.
- Сроки хранения. Информация удаляется через 30 дней после поездки, если иное не предусмотрено договором.
- Трансграничные передачи. Данные клиентов иностранных компаний передаются только с их письменного согласия и только в страны, признанные «адекватными».
- Контроль третьих лиц. Партнёры и провайдеры ПО проходят аудит и подписывают NDA.
- Отдельные протоколы для VIP. Для поездок первых лиц и конфиденциальных переговоров возможно отключение аудио- и видеорекордеров по запросу.
При оформлении корпоративного трансфера клиент может согласовать расширенный протокол безопасности: опечатывание автомобиля, ограничение доступа к данным о маршруте, подписание дополнительного соглашения о конфиденциальности между сторонами.
| Тип данных | Цель обработки | Меры защиты | Срок хранения |
|---|---|---|---|
| Имя и контактный номер | Бронирование поездки, связь с пассажиром | Хранение в зашифрованной базе, ограниченный доступ | 30 дней после завершения поездки |
| Паспортные данные | Оформление пропусков и договоров | Скан хранится отдельно, доступ по паролю | До окончания срока действия пропуска |
| Маршрут и время подачи | Планирование логистики и контроль водителя | Обезличивание после завершения поездки | 30 дней (для отчётов) |
| Платёжные реквизиты | Выставление счетов и платежей | Передача напрямую банку; BusinessCars не хранит CVV и полные номера карт | Не хранится, только факт платежа |
| Особые категории данных (медицинские, биометрические) | VIP-трансферы, сопровождение первых лиц | Отдельный контур доступа, шифрование, NDA для всех участников | По согласованию с клиентом, не более срока договора |
Дополнительные протоколы для конфиденциальных поездок
В стандартном режиме работы BusinessCars обеспечивает базовый уровень защиты данных. Однако ряд ситуаций требует усиленных мер, которые согласуются с клиентом до начала поездки.
К сценариям с повышенными требованиями относятся:
- Корпоративные переговоры, информация о которых не подлежит разглашению;
- Сопровождение иностранных делегаций;
- Трансферы с участием первых лиц;
- Обслуживание MICE-мероприятий — конференций, форумов, выставок.
Для таких поездок BusinessCars предлагает расширенный пакет мер: опечатывание автомобиля с фиксацией в акте, подписание отдельного соглашения о конфиденциальности, ограничение круга лиц, имеющих доступ к данным о маршруте. Информация о транспортном обслуживании мероприятий доступна на отдельной странице сайта.
При организации групповых перевозок и трансферах для иностранных гостей мы рекомендуем заранее направить списки пассажиров через защищённый канал и согласовать процедуру проверки водителей со службой безопасности принимающей стороны.
| Требование | Закон № 99-З / поправки 2026 | Протокол BusinessCars |
|---|---|---|
| Информирование о сборе данных | Обязательно до начала обработки | Клиент получает уведомление при подтверждении заказа |
| Получение согласия | Для специальных категорий данных — отдельное письменное согласие | Форма включена в договор; для VIP — дополнительное соглашение |
| Цели обработки | Только заявленные; расширение требует нового согласия | Цели зафиксированы в договоре; изменение — только с согласия клиента |
| Права субъекта данных | Доступ, исправление, удаление, возражение | Запрос обрабатывается в течение 30 дней |
| Трансграничная передача | Только в «адекватные» страны или с согласия клиента | Письменное согласие + проверка юрисдикции получателя |
| Уведомление о видеонаблюдении | Новое требование с 2026 года | Маркировка в салоне + информация при бронировании |
| Оценка рисков при использовании ИИ | Документирование обязательно | Алгоритмы маршрутизации проверены и описаны в регламенте |
Алгоритм для ответственного за бронирование
Если вы организуете корпоративные поездки, следуйте простому алгоритму, чтобы обеспечить соответствие требованиям закона и защитить данные коллег и клиентов:
- Соберите только необходимые сведения: имя, телефон, количество пассажиров, время и маршрут. Избегайте запросов, выходящих за рамки заказа.
- Отправляйте данные через защищённые каналы: корпоративная почта или защищённая CRM. Не отправляйте сканы паспортов и иные документы через публичные мессенджеры.
- Проверьте согласие на обработку данных: убедитесь, что клиент подписал форму согласия. При международных трансферах — отдельное письменное разрешение на передачу информации за границу.
- Удостоверьтесь, что водитель подписал NDA и прошёл инструктаж по протоколу конфиденциальности. BusinessCars предоставляет эту информацию по запросу.
- После завершения поездки запросите подтверждение об удалении данных, если нет юридических причин сохранять их по договору.
Для мероприятий с участием более 20 человек рекомендуем задействовать микроавтобусы BusinessCars — заранее согласуйте с менеджером процедуру передачи списков пассажиров и проверку водителей через службу безопасности.
FAQ: защита данных при аренде авто
Нужно ли подписывать согласие на обработку персональных данных?
Могу ли я запросить удаление своих данных после поездки?
Передаются ли данные за границу?
Используете ли вы видеонаблюдение в автомобилях?
Можно ли отключить запись во время поездки?
Корпоративный транспорт с гарантией конфиденциальности — свяжитесь с BusinessCars. Мы соблюдаем требования закона о персональных данных и разрабатываем индивидуальные решения под задачи вашей компании.
