Работа с персональными данными

Политика в отношении обработки персональных данных

 

ГУО «Детский сад № 5 г. Новополоцка»

Политика в отношении обработки персональных данных

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

 1.1. Государственное учреждение образования «Детский сад № 5 г. Новополоцка», выполняя требования статьи 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» и с учетом Рекомендаций Национального центра по защите персональных данных по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», публикует в свободном доступе настоящую политику в отношении обработки персональных данных.

1.2. Основные понятия.

1.2.1. Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.

1.2.2. Оператор персональных данных, оператор – ГУО «Детский сад № 5 г. Новополоцка», самостоятельно или совместно с другими лицами организующее или осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия и операции, совершаемые с персональными данными.

1.2.3. Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.

1.3. Субъекты персональных данных имеют право:

1.3.1. на отзыв согласия субъекта персональных данных;

1.3.2. на получение информации, касающейся обработки персональных данных, и изменение персональных данных;

1.3.3. на получение информации о предоставлении персональных данных третьим лицам;

1.3.4. требовать прекращения обработки персональных данных и (или) их удаления;

1.3.5. на обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных;

1.4. Все указанные в настоящей Политике сведения основаны на требованиях Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», Указа Республики Беларусь от 28.10.2021 № 422 «О мерах по совершенствованию защиты персональных данных», Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», Закона Республики Беларусь от 10.11.2008 № 455-З "Об информации, информатизации и защите информации" и Положения об обработке и защите персональных данных в ГУО «Детский сад №5 г. Новополоцка», утвержденном заведующим 01.09.2022.

ГЛАВА 2

ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

 2.1. ГУО «Детский сад № 5 г. Новополоцка» обрабатывает персональные данные работников, соблюдая требования законодательства и исключительно в целях трудоустройства, оформления трудовых отношений, получения работниками образования и продвижения по работе, осуществления административных процедур, контроля количества и качества выполняемой работы, обеспечения трудовой и исполнительной дисциплины и сохранности имущества.

Любые сведения личного характера – о судимости, состоянии здоровья, составе семьи, наличии несовершеннолетних детей и иждивенцев и т. д. – ГУО «Детский сад №5 г. Новополоцка» обрабатывает только для целей трудовых отношений и предоставления гражданам гарантий и компенсаций, положенных по законодательству и локальным правовым актам ГУО «Детский сад № 5 г. Новополоцка».

 

ГЛАВА 3

ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 3.1. ГУО «Детский сад № 5 г. Новополоцка» обрабатывает персональные данные работников в соответствии:

3.1.1. С Уставом государственного учреждения образования «Детский сад № 5 г. Новополоцка».

3.1.2. Положением о порядке обработки и о защите персональных данных, Перечнем работников ГУО «Детский сад №5 г. Новополоцка», которые для выполнения трудовой функции получают доступ к персональным данным.

3.1.3. Трудовыми договорами (контрактам), договорами о материальной ответственности, договорами на обучение, которые ГУО «Детский сад № 5 г. Новополоцка» заключает с работниками.

3.1.4. Согласиями на обработку персональных данных.

3.1.5. Обязательствами о соблюдении порядка обработки персональных данных.

ГЛАВА 4

ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

 4.1. ГУО «Детский сад №5 г. Новополоцка» обрабатывает персональные данные следующих субъектов персональных данных:

4.1.1. Работников, бывших работников, кандидатов (соискателей) на замещение вакантных штатных единиц и для исполнения обязанностей временно отсутствующих работников, а также родственников работников.

4.1.2. Клиентов и контрагентов – физических лиц.

4.1.3. Представителей или работников, клиентов и контрагентов – юридических лиц.

4.1.4. Граждан, выполняющих работу по гражданско-правовым договорам.

4.2. ГУО «Детский сад №5 г. Новополоцка» обрабатывает любые персональные данные работников, бывших работников, кандидатов (соискателей) на замещение вакантных штатных единиц и для исполнения обязанностей временно отсутствующих работников, а также родственников работников в целях оформления трудовых отношений, а также в процессе трудовой деятельности таких субъектов персональных данных в случаях, предусмотренных законодательством.

4.2.1. Персональные данные о работниках и бывших работниках:

- фамилия, собственное имя, отчество, возраст, дата рождения;

- паспортные данные (данные идентификационной карты) или иного документа, удостоверяющего личность физического лица;

- образование, специальность, квалификация, трудовой стаж, опыт работы;

- повышение квалификации, профессиональная подготовка, переподготовка, аттестация;

- занимаемая должность служащего или выполняемая работа по профессии рабочего;

- сведения о воинском учете;

- социальные гарантии и льготы и основания для них;

- состояние здоровья работника, результаты медицинского осмотра, психиатрического освидетельствования;

- адрес места жительства, номер телефона;

4.2.2. Персональные данные о семейном положении работников и членах их семей:

- о наличии детей и иждивенцев;

- состоянии здоровья членов семьи;

- необходимости ухода за больным членом семьи;

- усыновлении и удочерении;

- иных фактах, на основании которых работникам по законодательству и локальным правовым актам ГУО «Детский сад № 32 г. Пинска» должны быть предоставлены гарантии и компенсации.

ГЛАВА 5

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 5.1. В ГУО «Детский сад №5 г. Новополоцка» организована система конфиденциального делопроизводства. Система обеспечивает создание, движение и хранение документов по личному составу и иных документов, содержащих персональные данные, таким образом, чтобы исключить несанкционированное использование этих сведений.

5.2. Доступ к персональным данным в ГУО «Детский сад №5 г. Новополоцка» имеют только те лица, кому это необходимо для исполнения должностных (трудовых) обязанностей. Работники, получающие доступ к персональным данным, определяются приказом заведующего ГУО «Детский сад №5 г. Новополоцка». Они проходят процедуру допуска, в процессе которой обучаются методам и способам безопасной обработки персональных данных.

Права, обязанности и ответственность работников, обрабатывающих персональные данные в ГУО «Детский сад №5 г.Новополоцка», закрепляются в их должностных (рабочих) инструкциях и (или) трудовых договорах (контрактах). Они дают отдельное письменное обязательство о соблюдении порядка обработки персональных данных, в т. ч. после увольнения их из ГУО «Детский сад №5 г. Новополоцка».

За нарушение правил обработки персональных данных, ставших им известным по работе, работники привлекаются к дисциплинарной ответственности вплоть до увольнения по пункту 10 части первой статьи 47 Трудового кодекса Республики Беларусь.

5.3. В случаях, предусмотренных законодательством, в частности предусмотренных статьями 6 и 8 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», ГУО «Детский сад №5 г. Новополоцка» обрабатывает персональные данные без специального согласия на то субъекта персональных данных. В остальных ситуациях ГУО «Детский сад №5 г. Новополоцка» предлагает субъекту персональных данных оформить согласие на обработку персональных данных. Субъект персональных данных может в любой момент отозвать свое согласие на обработку сведений.

5.4. ГУО «Детский сад №5 г. Новополоцка» хранит персональные данные в рамках конфиденциального делопроизводства в порядке, исключающем их утрату или неправомерное использование.

При достижении целей обработки ГУО «Детский сад №5 г. Новополоцка» уничтожает персональные данные. Исключения:

- персональные данные должны храниться длительное время в силу требований нормативных правовых актов;

- кандидат на работу желает остаться в кадровом резерве.

5.5. ГУО «Детский сад №5 г. Новополоцка» передает персональные данные в порядке, установленном законодательством. Персональные данные передаются только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством.

ГЛАВА 6

АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

6.1. ГУО «Детский сад №5 г. Новополоцка» при обращении или по запросу субъекта персональных данных либо его представителя, а также по запросу Национального центра по защите персональных данных блокирует неправомерно обрабатываемые персональные данные этого субъекта с момента обращения или получения запроса на период проверки.

6.2. ГУО «Детский сад №5 г. Новополоцка» на основании сведений, представленных субъектом персональных данных или его представителем либо Национального центра по защите персональных данных, или иных необходимых документов уточняет персональные данные в течение 15 дней со дня представления таких сведений.

6.3. В случае выявления неправомерной обработки персональных данных ГУО «Детский сад №5 г. Новополоцка» в срок, не превышающий 15 дней, прекращает неправомерную обработку персональных данных.

6.4. В случае достижения цели обработки персональных данных ГУО «Детский сад №5 г. Новополоцка» прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 15 дней с даты достижения цели обработки персональных данных.

6.5. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных ГУО «Детский сад №5 г. Новополоцка» прекращает их обработку в срок, не превышающий 15 дней с даты поступления отзыва.

6.6. ГУО «Детский сад №5 г. Новополоцка» сообщает субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к субъекту. По запросу субъекта персональных данных или его представителя ГУО «Детский сад №5 г. Новополоцка» знакомит его с этими персональными данными в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами.

 

свернуть

Соглашение об обработке персональных данных

 

  1. Общие положения

1.1. Соглашение об обработке персональных данных (далее – «Соглашение») направлено на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Государственное учреждение образования «Детский сад №5 г. Новополоцка » (далее – «Оператор»).

1.2. Соглашение разработано в соответствии с Законом Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных» (далее – «Закон») и иными законодательными актами Республики Беларусь.

1.3 Соглашение является общедоступным документом.

  1. Сведения об Операторе

2.1. Оператор зарегистрирован Новополоцким городским исполнительным комитетом 20.10.2022 г. в Едином государственном регистре юридических лиц и индивидуальных предпринимателей с регистрационным номером 391489052.

2.2. Юридический адрес Оператора: 2114440, Витебская область, г. Новополоцк, ул. Школьная, д.6

  1. Цели обработки персональных данных

3.1. Оператор обрабатывает персональные данные субъектов персональных данных (далее – «СПД») на законной и справедливой основе только для достижения поставленных целей.

3.2. Целями обработки персональных данных являются:

3.2.1. прием обращений и заявок от СПД;

3.2.2. предоставление ответа СПД на их обращения и заявки;

3.2.3. информирование СПД о новых услугах, специальных акциях, предложениях и т.д. и т.п.;

3.2.4. направление СПД документов в электронной форме;

3.2.5. оповещение СПД о изменениях в порядке оказания услуг Оператором.

  1. Перечень персональных данных, на обработку которых дается согласие СПД

4.1. Оператор обрабатывает персональные данные СПД с их согласия, предоставляемого СПД и/или их законными представителями путем совершения конкретных действий на настоящем сайте «du5.edunp.by» (далее – «Сайт»), в том числе, но не ограничиваясь, проставлением отметки о согласии, в соответствии с Соглашением.

4.2. Оператор может обрабатывать следующие персональные данные СПД:

4.1.1. предоставляемые СПД данные в формах обратной связи: ФИО, адрес проживания, электронный адрес, номер телефона.

4.1.2. данные, получаемые при доступе к сайту, включающие в себя сведения о технических средствах (устройствах), технологическом взаимодействии с сайтом, в т. ч. IP-адрес, файлы cookie.

  1. Срок, на который дается согласие субъекта персональных данных

5.1. Оператор обрабатывает персональные данные СПД бессрочно, но не дольше, чем того требуют цели обработки персональных данных, если иное не предусмотрено законодательством Республики Беларусь.

  1. Перечень действий с персональными данными, на совершение которых дается согласие СПД, общее описание используемых Оператором способов обработки персональных данных

6.1. Оператор обрабатывает персональные данные СПД в рамках правоотношений с ним в соответствии с законодательством Республики Беларусь.

6.2. Действия по обработке персональных данных включают: сбор, систематизацию, хранение, изменение, использование, предоставление, удаление персональных данных.

6.3. Оператор обрабатывает персональные данные автоматизированными и неавтоматизированными способами, с использованием средств вычислительной техники и без использования таких средств.

  1. Сведения об обеспечении безопасности персональных данных СПД

7.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

7.2. Меры по обеспечению безопасности персональных данных при их обработке, применяемые Оператором, планируются и реализуются в целях обеспечения соответствия требованиям Закона, а также иных законодательных актов Республики Беларусь.

  1. Права СПД

8.1. СПД имеет право:

8.1.1. на запрос о предоставлении используемых Оператором его персональных данных;

8.1.2. на уточнение (изменение) его персональных данных, используемых Оператором в случае, если они являются неполными, устаревшими, неточными;

8.1.3. на отзыв данного им Оператору согласия на обработку его персональных данных;

8.1.4. на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

8.1.5. на обжалование действий или бездействия Оператора в соответствующий уполномоченный орган или в судебном порядке.

8.2. Для реализации своих прав и законных интересов СПД имеет право обращаться к Оператору в порядке, предусмотренном законодательством Республики Беларусь.

  1. Заключительные положения

9.1. Соглашение и отношения между Оператором и СПД регулируются и толкуются в соответствии с законодательством Республики Беларусь. Вопросы, не урегулированные Соглашением, подлежат разрешению в соответствии с законодательством Республики Беларусь.

9.2. Соглашение представляет собой публичную оферту, в соответствии с частью 2 статьи 407 Гражданского Кодекса Республики Беларусь. Факт проставления отметки о согласии на обработку персональных данных в соответствии с данным Соглашением СПД на Сайте является полным и безоговорочным акцептом настоящего Соглашения. Незнание положений Соглашения не освобождает СПД от ответственности за несоблюдение его условий.

9.3. Оператор оставляет за собой право по своему личному усмотрению изменять и (или) дополнять Соглашение в любое время без предварительного и (или) последующего уведомления Клиента.

9.4. Настоящее Соглашение в отношении каждого из СПД вступает в силу с момента совершения СПД действий, указанных в пункте 9.2 Соглашения.

 

свернуть

Права субъекта персональных данных

 

Субъекты персональных данных в соответствии с  Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) наделены широким кругом прав. Права субъекта персональных данных являются действенным инструментом контроля за обработкой принадлежащих ему персональных данных.

Соответствующие права принадлежат субъекту персональных данных вне зависимости от правового основания обработки персональных данных (на основании согласия либо без его получения).

Основные права субъектов персональных данных закреплены в Законе. К ним относятся:

  • право на отзыв согласия;
  • право на получение информации, касающейся обработки персональных данных;
  • право требовать внесения изменений в персональные данные;
  • право на получение информации о предоставлении персональных данных третьим лицам;
  • право требовать прекращения обработки персональных данных и (или) их удаления;
  • право на обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных;
  • право на возмещение морального вреда.

Реализация прав субъекта персональных данных

Права субъекта персональных данных реализуются путем подачи заявления оператору. В случае направления заявления субъекта персональных данных для реализации своих прав уполномоченному лицу, последний не обязан отвечать на данный запрос. Вместе с тем, ответ уполномоченным лицом на заявление субъекта персональных данных не будет противоречить законодательству о персональных данных.

Порядок подачи заявления субъектом персональных данных оператору установлен в статье 14 Закона.

Для реализации прав, предусмотренных статьями 10 – 13 Закона, субъекту персональных данных необходимо подать оператору заявление в письменной форме либо в виде электронного документа.

Заявление субъекта персональных данных должно содержать:

  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • личную подпись либо электронную цифровую подпись субъекта персональных данных.

Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

Срок ответа на заявление зависит от реализуемого субъектом персональных данных права (часть первая пункта 2 статьи 10, пункт 2, часть вторая пункта 4 статьи 11, пункт 2 статьи 12, часть первая пункта 2 статьи 13 Закона):

Реализуемое право субъекта персональных данных

Срок ответа субъекту персональных данных

Отзыв согласия

15 дней после получения заявления

Получение информации об обработке персональных данных

5 дней после получения заявления

Внесение изменений в персональные данные

15 дней после получения заявления

Получение информации о предоставлении персональных данных третьим лицам

15 дней после получения заявления

Прекращение обработки персональных данных (их удаление)

15 дней после получения заявления

свернуть