Работа с персональными данными

Закон Республики Беларусь 7 мая 2021 г. № 99-З "О защите персональных данных"

развернуть

Политика  государственного учреждения образования «Негорельская базовая школа №2» в отношении обработки персональных данных

развернуть

УТВЕРЖДЕНО

Приказ директора

государственного учреждения  

образования «Негорельская базовая школа №2» 

№ 184 от 31.08.2023

 

Политика 

государственного учреждения

образования «Негорельская базовая школа №2»

в отношении обработки персональных данных

 

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

  1. Политика государственного учреждения образования «Негорельская базовая школа №2» в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) и определяет цели, принципы, условия и правила обработки персональных данных в государственном учреждении образования «Негорельская базовая школа №2» (далее – Негорельская базовая школа №2), меры по обеспечению режима их защиты, права субъектов персональных данных.

 

ГЛАВА 2

ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ

ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Государственное учреждение образования «Негорельская базовая школа №2» является оператором, самостоятельно или совместно с другими лицами, организующим и осуществляющим обработку персональных данных работников и других субъектов персональных данных на основании пункта 3 статьи 4 и статьи 6 Закона в целях:

обработки информации о кандидате на трудоустройство;

обработки персональных данных в процессе трудовой деятельности;

обеспечения пропускного режима;

осуществления административных процедур;

рассмотрения обращений;

осуществления образовательного и воспитательного процесса.

 

ГЛАВА 3

КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ,

ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Категории субъектов персональных данных, чьи данные подвергаются обработке в государственном учреждении образования «Негорельская базовая школа №2»

работники государственного учреждения образования «Негорельская базовая школа №2» в том числе уволенные, а также их родственники;

посетители государственного учреждение образования «Негорельская базовая школа №2»;

кандидаты на трудоустройство в государственное учреждение образования «Негорельская базовая школа №2»

граждане, подавшие (подающие) обращение в государственное учреждение образования «Негорельская базовая школа №2»;

граждане, обратившиеся (обращающиеся) в государственное учреждение образования «Негорельская базовая школа №2» за осуществлением административной процедуры;

учащиеся;

законные представители учащихся

  1. Содержание и объем персональных данных каждой категории субъектов определяется необходимостью достижения конкретных целей их обработки, а также необходимостью учреждения реализовать свои права и обязанности, а также права и обязанности соответствующего субъекта.

4.1. Персональные данные работников учреждения включают:

фамилию, имя, отчество;

дату рождения;

гражданство;

паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы;

сведения о регистрации по месту жительства (включая адрес, дату регистрации);

сведения о месте фактического проживания;

номер и серию страхового свидетельства государственного социального страхования;

сведения медицинского характера (в случаях, предусмотренных законодательством);

сведения о социальных льготах и выплатах;

контактные данные (включая номера рабочего, домашнего и/или мобильного телефона, электронной почты и др.).

4.2. Персональные данные обучающихся включают:

фамилию, имя, отчество;

дату и место рождения;

гражданство;

данные свидетельства о рождении (номер, дата выдачи, наименование органа, выдавшего документ, и др.) (при необходимости);

пол;

сведения о регистрации по месту жительства (включая адрес, дату регистрации); 

4.3. Персональные данные законных представителей учащихся учреждения включают:

фамилию, имя, отчество (а также все предыдущие фамилии);

дату рождения;

гражданство;

паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

пол;

сведения о месте пребывания;

контактные данные (включая номера рабочего и/или мобильного телефона, электронной почты и др.);

4.4. Другие персональные данные, необходимые для реализации целей обработки, указанных в главе 2 Политики.

 

ГЛАВА 4

ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Государственное учреждение образования «Негорельская базовая школа №2» вправе поручать обработку персональных данных уполномоченному лицу на основании заключаемого с этим лицом договора. Уполномоченное лицо обязано соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством о защите персональных данных и Политикой.

7.Персональные данные в государственном учреждении образования «Негорельская базовая школа №2» обрабатываются следующими способами:

неавтоматизированная обработка;

автоматизированная обработка.

  1. Обработка персональных данных осуществляется путем:

получения оригиналов необходимых документов, предоставляемых субъектами персональных данных;

получения заверенных в установленном порядке копий документов, содержащих персональные данные, или копирования оригиналов документов;

формирования персональных дел в ходе кадровой работы;

получения информации, содержащей персональные данные, в устной или письменной форме непосредственно от субъектов, персональных данных;

получения персональных данных в ответ на запросы, направляемые учреждением в органы государственной власти, иные государственные органы, коммерческие и некоммерческие организации, физическим лицам в случае и порядке, предусмотренных законодательством;

получения персональных данных из общедоступных источников;

фиксации (регистрации) персональных данных в журналах, книгах, реестрах и других учетных формах;

внесения персональных данных в информационные системы государственного учреждение образования «Негорельская базовая школа №2»;

использования иных средств и способов фиксации персональных данных, получаемых в рамках осуществляемой государственным учреждением образования «Негорельская базовая школа №2» деятельности.

  1. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, но не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством.
  2. При обработке персональных данных государственное учреждение образования «Негорельская базовая школа №2» принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения, копирования, предоставления и других несанкционированных действий в отношении персональных данных.

Защита персональных данных в государственном учреждении образования «Негорельская базовая школа №2» предусматривает ограничение доступа к ним. Доступ к персональным данным субъектов персональных данных разрешается уполномоченным работникам, которым эти персональные данные необходимы для выполнения должностных обязанностей.

 

ГЛАВА 5

ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Субъект персональных данных вправе в любое время без объяснения причин отозвать свое согласие на обработку персональных данных посредством подачи заявления в порядке, установленном пунктом 16 Политики, либо в форме, посредством которой получено его согласие.

В пятнадцатидневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием государственное учреждение образования «Негорельская базовая школа №2» прекращает обработку персональных данных, осуществляет их удаление и уведомляет об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные Законом и иными законодательными актами. При отсутствии технической возможности удаления персональных данных принимаются меры по недопущению дальнейшей обработки персональных данных, включая их блокирование.

Окончание срока действия договора, в соответствии с которым осуществлялась обработка персональных данных, или его расторжение влекут последствия, указанные в абзаце первом пункта 11 Политики.

  1. Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных, содержащей:

наименование (фамилию, собственное имя, отчество (если таковое имеется) и место нахождения (адрес места жительства (места пребывания) оператора;

подтверждение факта обработки персональных данных оператором (уполномоченным лицом);

его персональные данные и источник их получения;

правовые основания и цели обработки персональных данных;

срок, на который дано его согласие;

наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена такому лицу;

иную информацию, предусмотренную законодательством.

Для получения указанной информации субъект персональных данных подает заявление в соответствии с пунктом 16 Политики.

Государственное учреждение образования «Негорельская базовая школа №2» обязано в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами, предоставить ему в доступной форме информацию либо уведомить его о причинах отказа в ее предоставлении.

Указанная информация не предоставляется:

если персональные данные могут быть получены любым лицом посредством направления запроса в порядке, установленном законодательством, либо доступа к информационному ресурсу (системе) в глобальной компьютерной сети Интернет;

если обработка персональных данных осуществляется:

в соответствии с законодательством о государственной статистике;

в соответствии с законодательством в области национальной безопасности, об обороне, о борьбе с коррупцией, о борьбе с терроризмом и противодействии экстремизму, о предотвращении легализации доходов, полученных преступным путем, путем финансирования террористической деятельности и финансирования распространения оружия массового поражения, о Государственной границе Республики Беларусь;

в соответствии с законодательством об оперативно-розыскной деятельности, процессуально-исполнительным законодательством об административных правонарушениях, уголовно-процессуальным, уголовно-исполнительным законодательством;

по вопросам ведения криминалистических учетов;

в иных случаях, предусмотренных законодательными актами.

Субъект персональных данных вправе требовать внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных подает оператору заявление в порядке, установленном пунктом 16 Политики, с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные. Государственное учреждение образования «Негорельская базовая школа №2» обязано в пятнадцатидневный срок после получения заявления субъекта персональных данных внести соответствующие изменения в его персональные данные и уведомить об этом субъекта персональных данных либо уведомить субъекта персональных данных о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.

  1. Субъект персональных данных вправе получать информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно. Для получения информации о предоставлении своих персональных данных третьим лицам субъект персональных данных подает заявление в порядке, установленном пунктом 16 Политики.

Государственное учреждение образования «Негорельская базовая школа №2» обязано в пятнадцатидневный срок после получения заявления субъекта персональных данных предоставить ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта персональных данных о причинах отказа в ее предоставлении.

Информация о предоставлении персональных данных третьим лицам может не предоставляться в случаях:

если персональные данные могут быть получены любым лицом посредством направления запроса в порядке, установленном законодательством, либо доступа к информационному ресурсу (системе) в глобальной компьютерной сети Интернет;

если обработка персональных данных осуществляется:

в соответствии с законодательством о государственной статистике;

в соответствии с законодательством в области национальной безопасности, об обороне, о борьбе с коррупцией, о борьбе с терроризмом и противодействии экстремизму, о предотвращении легализации доходов, полученных преступным путем, путем финансирования террористической деятельности и финансирования распространения оружия массового поражения, о Государственной границе Республики Беларусь;

в соответствии с законодательством об оперативно-розыскной деятельности, процессуально-исполнительным законодательством об административных правонарушениях, уголовно-процессуальным, уголовно-исполнительным законодательством;

по вопросам ведения криминалистических учетов;

в иных случаях, предусмотренных законодательными актами.

  1. Субъект персональных данных вправе требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами.

Для реализации указанного права субъект персональных данных подает заявление в порядке, установленном пунктом 16 Политики.

Название учреждения обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом субъекта персональных данных. При отсутствии технической возможности удаления персональных данных государственное учреждение образования «Негорельская базовая школа №2» обязано принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.

Государственное учреждение образования «Негорельская базовая школа №2» вправе отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок.

  1. Субъект персональных данных вправе обжаловать действия (бездействие) и решения государственного учреждения образования «Негорельская базовая школа №2», нарушающие его права при обработке персональных данных, в Национальный центр защиты персональных данных Республики Беларусь (220004, г. Минск, ул. Клары Цеткин, 24 – 3) в порядке, установленном законодательством об обращениях граждан и юридических лиц.

Принятое Национальным центром защиты персональных данных Республики Беларусь решение может быть обжаловано субъектом персональных данных в суд в порядке, установленном законодательством.

  1. Субъект персональных данных для реализации прав, предусмотренных пунктами 11–14 Политики, подает заявление в письменной форме либо в виде электронного документа.

Заявление субъекта персональных данных должно содержать:

-фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);

-дату рождения субъекта персональных данных;

-идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;

-изложение сути требований субъекта персональных данных;

-личную подпись либо электронную цифровую подпись субъекта персональных данных.

Заявление субъекта персональных данных подлежит регистрации как обращение с иным порядком рассмотрения. Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

 

ГЛАВА 6

ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Государственное учреждение образования «Негорельская базовая школа №2» до начала осуществления трансграничной передачи персональных данных обязано убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

Трансграничная передача персональных данных на территории иностранных государств, не отвечающих указанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и (или) исполнения договора, стороной которого является субъект персональных данных.

 

свернуть