белорусское законодательство в области защиты персональных данных отличается крайней запутанностью, имеет разрозненный характер. При этом оно не соответствует международным стандартам. Республика Беларусь среди нескольких европейских государств, которые не подписали и не ратифицировали Конвенцию Совета Европы о защите физических лиц при автоматической обработке персональных данных от 28 января 1981 года.
В Беларуси отсутствует комплексный закон, специально регулирующий защиту персональных данных. При этом даже нет четкого определения информации, относящейся к «частной жизни», как и нет единого определения термина "персональные данные". Это не позволяет с надлежащей точностью установить, какие сведения относятся к информации о частной жизни, персональным данным, и все чаще приводит к непринятию надлежащих мер по их защите.
Закон Беларуси "Об информации, информатизации и защите информации" определяет лишь базовые положения, направленные на создание механизма защиты персональных данных. В законе закреплен основной принцип обработки персональных данных – получение согласия физического лица, к которому относятся персональные данные, на любое с ними действие. Последующая передача персональных данных, также как и любые меры по их разглашению, разрешаются только с согласия физического лица. Но в законодательстве не уточняется, каким способом может быть получено такое согласие, в частности, предполагается ли получение согласия в устной либо письменной форме, подразумевается ли согласие при заключении различных видов договоров. Исходя из практики, пункты о согласии на операции персональными данными часто содержатся в тексте договоров на оказание услуг. Но наши граждане им не уделяют должного внимания.
Между тем, сбор и обработку персональных данных осуществляет большое количество различных субъектов, включая государственные органы и организации, органы местного самоуправления, негосударственные организации. Четкий же, единый порядок сбора, обработки, распространения, предоставления персональных данных не определен. Как нет в Беларуси и независимого экспертного органа по защите персональных данных.
В статье 32 указанного Закона закреплены меры по защите персональных данных от разглашения, действующие с момента предоставления, предусматривающие порядок обезличивания этих данных, вплоть до их уничтожения. Однако их невыполнение может остаться безнаказанным. Ведь в Беларуси в отношении незаконного распространения и использования персональных данных на сегодняшний день нет специальных составов правонарушений. Соответствующие незаконные деяния могут с трудом охватываться общими составами административного и уголовного законодательства (статья 22.6 КоАП, статьи 179, 212, 349, 352 УК Республики Беларусь).