УТВЕРЖДАЮ
Директор ГУО «Добрынская детский сад-базовая школа Дубровенского района»
___ ___Д.Н.Ковалёв
____________________
ПОЛИТИКА ГУО «Добрынская детский сад-базовая школа Дубровенского района» в отношении обработки персональных данных
ГЛАВА 1. ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика ГУО «Добрынская детский сад-базовая школа Дубровенского района в отношении обработки персональных данных (далее - Политика) подготовлена во исполнение требований Закона Республики Беларусь от 7 мая 2021 г. № 99-3 «О защите персональных данных» (далее - Закон) и определяет основные принципы, цели обработки персональных данных, категории субъектов персональных данных и перечень персональных данных, обрабатываемых в ГУО «Добрынская детский сад-базовая школа Дубровенского района» (далее - учреждение образования, Оператор), основные права и обязанности Оператора и субъекта персональных данных, принимаемые Оператором меры по обеспечению защиты и безопасности персональных данных.
Учреждение образования расположено по адресу: 211054, ул. Молодёжная, 2, аг. Добрынь, Дубровенский р-н, Витебская область, Республики Беларусь.
- Политика действует для работников учреждения образования, родителей, (далее – субъект персональных данных) в отношении всех процессов обработки персональных данных, которые учреждение образования получает о субъекте персональных данных.
- Целью настоящей Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод граждан при обработке их персональных дачных, сохранение конфиденциальности персональных данных и их защита, в том числе обеспечение защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Передавая Оператору персональные данные, в том числе посредством Интернет-ресурсов, субъект персональных данных подтверждает свое согласие на обработку соответствующей информации на условиях, изложенных в настоящей Политике.
- В настоящей Политике используются следующие основные термины и их определения:
блокирование персональных данных - прекращение доступа к персональным данным без их удаления;
Интернет-ресурс - интернет-сайт, страница интернет-сайта, веб-портал, форум, блог, чат, приложение для мобильного устройства и другие ресурсы, имеющие подключение к сети Интернет;
информация - сведения (сообщения, данные) о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
общедоступные персональные данные - персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
сервисы - любые сервисы, продукты, программы, мероприятия;
специальные персональные данные - персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных;
удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
физическое лицо, которое может быть идентифицировано, - физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
Иные термины и их определения, употребляющиеся в настоящей Политике, используются в значениях, определенных законодательством.
ГЛАВА 2
ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных осуществляется на основе следующих принципов:
осуществляется с согласия субъекта персональных данных, за исключением случаев, установленных законодательством, которое может быть получено в письменной форме либо в виде электронного документа. Субъект персональных данных дает согласие на обработку персональных данных на неопределенный срок, если иное не предусмотрено законодательством;
ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
при обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям обработки;
должна носить прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом, предоставляется соответствующая информация, касающаяся обработки его персональных данных;
хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных.
- Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
ГЛАВА 3
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Целями обработки в учреждении образования персональных данных являются: осуществление и выполнение функций, полномочий и обязанностей, возложенных на учреждение образования учредительными документами, законодательством Республики Беларусь;
заключение с субъектами персональных данных любых видов договоров и их последующего исполнения;
ведение организационно-документационного обеспечения кадровой работы и организация учета работников;
проверка кандидатов при трудоустройстве в учреждение образования, (в т.ч. их квалификации и опыта работы);
выявление конфликта интересов;
ведение банка данных о документах об образовании;
регулирование трудовых отношений с работниками (резерв кадров, поощрение, командирование работников, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы);
сохранение материальных ценностей и предотвращение правонарушений;
заполнение и передача в государственные органы и иные уполномоченные организации требуемых форм отчетности;
обработка персональных данных в целях назначения пенсии;
выпуск доверенностей и иных уполномочивающих документов;
предоставление субъекту персональных данных доступа к сервисам Оператора;
обработка обращений о негативных явлениях и побочных эффектах, сообщений и запросов, поступивших от субъекта персональных данных;
в иных целях, если это необходимо в связи с обеспечением соблюдения законодательства.
- Персональные данные обрабатываются исключительно для достижения одной или нескольких указанных законных целей. Если персональные данные были собраны и обрабатываются для достижения определенной цели, для использования этих данных в других целях необходимо поставить в известность об этом субъекта персональных данных и получить новое согласие на обработку, за исключением случаев, предусмотренных законодательством.
ГЛАВА 4
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ УЧРЕЖДЕНИЕМ ОБРАЗОВАНИЯ
- Оператор может обрабатывать персональные данные следующих субъектов персональных данных:
кандидаты на работу, лица, являющиеся работниками учреждения образования, в том числе бывшие работники и их близкие родственники;
лица, являющиеся кандидатами в резерв руководящих кадров;
пользователи сервисов Оператора;
физические лица, предоставившие персональные данные учреждению образования иным путем;
иные субъекты персональных данных, взаимодействие которых с Оператором создает необходимость обработки персональных данных.
- К персональным данным субъектов персональных данных, обрабатываемым Оператором, относятся:
фамилия (а также все предыдущие фамилии), собственное имя, отчество (если таковое имеется);
пол;
число, месяц, год рождения;
идентификационный номер (если таковой имеется);
данные:
о гражданстве (подданстве);
о регистрации по месту жительства и (или) месту пребывания (включая адрес, дату регистрации);
паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выданного документ, и др.);
о родителях, опекунах, попечителях, семейном положении, супруге, ребенке (детях) физического лица;
о составе семьи с указанием фамилий, имен и отчеств (если таковые имеются) членов семьи, даты рождения, места работы и/или учебы;
о смерти или объявлении физического лица умершим, признании безвестно отсутствующим, недееспособным, ограниченно дееспособным;
об образовании, ученой степени, ученом звании (сведения о документе об образовании (серия, номер, дата выдачи, и др.); сведения о документе об ученом звании и (или) ученой степени (серия, номер, дата выдачи, и др.);
о роде занятий (сведения о специальности, профессии, квалификации);
о занимаемой должности;
о заработной плате;
о пенсии, ежемесячном денежном содержании по законодательству;
об исполнении воинской обязанности;
сведения:
о награждениях и поощрениях работников;
о стаже работы;
о наличии квалификационной категории;
медицинского характера (в случаях, предусмотренных законодательством);
о повышении квалификации, профессиональной подготовке, стажировке;
о наличии исполнительного производства на исполнении в органах принудительного исполнения;
о контактных данных (включая номера рабочего и/или мобильного телефона, электронной почты и др.);
иные данные и сведения, необходимые для исполнения взаимных прав и обязанностей между учреждением образования и субъектом персональных данных.
- Оператором может обрабатываться следующая техническая информация:
1Р-адрес;
информация из браузера;
данные из файлов cookie;
адрес запрашиваемой страницы;
история запросов и просмотров на интернет-ресурсах Оператора.
- Оператор обрабатывает персональные данные только при условии согласия субъекта персональных данных либо без согласия в случаях, предусмотренных законодательством.
ГЛАВА 5
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
- Оператор имеет право:
получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
запрашивать у субъекта персональных данных информации: об актуальности и достоверности предоставленных персональных данных;
в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе;
в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и иными актами законодательства, если иное не предусмотрено Законом.
- Оператор обязан:
разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом и иными актами законодательства;
обеспечивать защиту персональных данных в процессе их обработки: предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;
вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
уведомлять Национальный центр защиты персональных данных Республики Беларусь о нарушениях системы защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных Национальным центром защиты персональных данных Республики Беларусь;
осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию Национального центра защиты персональных данных Республики Беларусь, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
исполнять иные требования Национального центра защиты персональных данных Республики Беларусь об устранении нарушений законодательства о персональных данных;
выполнять иные обязанности, предусмотренные Законом и иными законодательными актами.
ГЛАВА 6
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ
ДАННЫХ
- Субъект персональных данных имеет право:
получать информацию, касающуюся обработки его персональных данных; получать от Оператора информацию о предоставлении своих персональных данных третьим лицам на условиях, определенных Законом; отзывать согласие на обработку персональных данных; обжаловать в Национальный центр защиты персональных данных Республики Беларусь или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
требовать от Оператора:
изменения его персональных данных в случае, если персональные данные являются неполными или устаревшими;
бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
получить любые разъяснения по интересующим вопросам, касающемся обработки его персональных данных, обратившись к Оператору с помощью электронной почты dobrschkola@vitobl.by;
осуществления иных прав, предусмотренных законодательством Республики Беларусь.
- Субъект персональных данных обязан:
предоставлять Оператору достоверные данные о себе;
сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с действующим законодательством.
ГЛАВА 7 ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.
- Безопасность персональных данных, обрабатываемых Оператором, обеспечивается посредством реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований законодательства в области защиты персональных данных.
- Настоящая Политика вступает в силу со дня ее утверждения.
- Оператор имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.
Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются действующим законодательством.