Положение о политике в отношении обработки персональных данных
в государственном учреждении образования
«Холопеничская средняя школа им. М.Богдановича Крупского района»
Глава 1. Общие положения
- Политика в отношении обработки персональных данных (далее – Политика) в государственном учреждении образования «Холопеничская средняя школа им. М.Богдановича Крупского района» (далее – Оператор) определяет порядок обработки персональных данных.
- Политика разработана во исполнение требований Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон № 99-З) и иных нормативных правовых актов о персональных данных.
- Политика определяет основные принципы, цели, условия и способы обработки информации, относящейся к идентифицированному лицу или лицу, которое может быть идентифицировано (далее – персональные данные), меры по обеспечению безопасности персональных данных, срок хранения персональных данных Оператором.
- Политика действует в отношении всех процессов обработки персональных данных, которые Оператор получает о субъекте персональных данных.
- Целью настоящей Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод гражданина при обработке его персональных данных, в том числе обеспечение защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Для целей настоящей Политики используются термины и определения в значениях, определенных законодательством.
Глава 2. Принципы и цели обработки персональных данных
- Государственное учреждение образования «Холопеничская средняя школа им. М.Богдановича Крупского района» является Оператором, самостоятельно или совместно с другими лицами организующим и (или) осуществляющим обработку персональных данных работников учреждения образования и других субъектов персональных данных на основании пункта 3 статьи 4 и статьи 6 Закона.
- Обработка персональных данных осуществляется с учетом необходимости обеспечения защиты прав и свобод работников и иных субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Работники, имеющие доступ к персональным данным, имеют право получать только те персональные данные, которые необходимы им для выполнения конкретных трудовых функций;
обработка персональных данных должна носить прозрачный характер.
- Персональные данные обрабатываются Оператором в целях:
осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы и организации;
реализация образовательной деятельности (зачисление несовершеннолетних в учреждение образования, выдача свидетельств об окончании учреждения образования и др.);
заполнение и передача в государственные органы и иные уполномоченные организации требуемых форм отчетности;
регулирования трудовых отношений с работниками Оператора (оформление документов при трудоустройстве, направление на медицинский осмотр, направление в командировки и иные служебные поездки и др.);
ведение в пределах компетенции воинского учета;
ведение кадровой работы и организация учета работников, в том числе привлечение и отбор кандидатов на работу, проверки кандидатов (в том числе их квалификации и опыта работы);
обеспечения безопасности, сохранения материальных ценностей и предотвращения правонарушений;
ведения видеонаблюдения для обеспечения защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
обеспечения пропускного режима;
формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора;
обеспечения охраны труда, расследования несчастных случаев, пожарной безопасности и защиты от чрезвычайных ситуаций;
рассмотрение обращений граждан и работников;
подготовки, заключения, исполнения и прекращения гражданско-правовых договоров, проверки контрагентов;
проведения мероприятий и обеспечения участия в них субъектов персональных данных (конкурсов, олимпиад, концертов, экскурсий и др.);
осуществления фото- и видеосъемки субъектов персональных данных с последующим использованием информации для размещения в социальных сетях и на официальном сайте Оператора;
осуществление административных процедур (выдача справок о месте работы, справок, подтверждающих обучение несовершеннолетнего и др.);
осуществления записи на личный прием к директору;
создание, редактирования информационных ресурсов (баз данных), содержащих информацию о субъектах персональных данных;
передача данных третьим лицам в целях осуществления деятельности Оператора;
в иных целях по решению лиц, ответственных за организацию обработки персональных данных Оператора.
- Правовыми основаниями при обработке персональных данных являются: Трудовой кодекс Республики Беларусь и иные акты законодательства, регулирующие трудовые и связанные с ними отношения; кодекс Республики Беларусь Об образовании и иные правовые акты, относящиеся к деятельности Оператора; Гражданский кодекс Республики Беларусь и иные акты законодательства, регулирующие вопросы заключения, исполнения и прекращения гражданско-правовых договоров. локальные правовые акты Оператора.
Глава 3. Перечень персональных данных, обрабатываемых оператором
- Содержание и объем персональных данных каждой категории субъектов определяется необходимостью достижения конкретных целей их обработки, а также необходимостью Оператора реализовать свои права и обязанности соответствующего субъекта.
- Перечень персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством Республики Беларусь, локальными актами, достижением поставленных целей и включает в себя:
идентификационный номер; фамилия, собственное имя, отчество (если таковое имеется);
пол;
число, месяц, год рождения, место рождения;
данные о гражданстве (подданстве);
данные о регистрации по месту жительства и (или) месту пребывания;
о семейном положении, супруге, ребенке (детях) физлица;
данные об образовании;
данные медицинского характера;
номер и серия страхового свидетельства государственного социального страхования;
телефон мобильный, домашний;
место учебы (факультет, курс, форма обучения);
другие.
- Персональными данными является не только информация, прямо идентифицирующая или позволяющая идентифицировать физическое лицо, но и та информация, которая в совокупности с другой имеющейся или доступной информацией может быть использована для идентификации физического лица.
Глава 4. Категории субъектов и персональные данные обрабатываемые оператором
- Оператором обрабатываются персональные данные следующих категорий субъектов персональных данных:
учащихся, законных представителей несовершеннолетних обучающихся;
работников, бывших работников, членов их семей;
студентов, иных лиц, прибывших на практику, стажировку;
лиц, уполномоченных на подписание гражданско-правовых договоров;
лиц, предоставивших Оператору персональные данные при отправке обращений, путем заполнения анкет, в ходе проводимых Оператором мероприятий;
лиц, обратившихся на личный прием;
иных физических лиц, выразивших согласие на обработку Оператором их персональных данных, или физических лиц, обработка персональных данных которых необходима Оператору для достижения целей, предусмотренных законодательством;
лиц, предоставивших персональные данные Оператору иным путем.
- Перечень персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством Республики Беларусь, локальными правовыми актами Оператора.
Глава 5. Порядок, условия обработки персональных данных, срок хранения персональных данных
- Оператор осуществляет обработку персональных данных, под которой понимается любое действие или совокупность действий, совершаемые с персональными данными.
- Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь.
В случае признания субъекта персональных данных недееспособным или ограниченно дееспособным, а также до достижения им возраста 16 лет, за исключением вступления в брак до достижения возраста 16 лет, согласие на обработку его персональных данных дает один из его законных представителей. До получения согласия субъекта персональных данных ему будет представлена информация в письменной либо электронной форме о том, кому, для каких целей предоставляются персональные данный и какие персональные данные подлежат обработке, а также субъекту персональных данных будут разъяснены его права, связанные с обработкой персональных данных, механизм реализации таких прав, последствия дачи согласия или отказа в даче согласия. Согласие субъекта персональных данных может быть получено в письменной форме, а также другим способом, позволяющим установить факт получения согласия субъекта персональных данных.
- Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Беларусь.
- Обработку персональных данных осуществляют работники Оператора, в должностные обязанности которых входит выполнение обязанностей по направлению деятельности.
- Обработка персональных данных, включает в себя:
сбор;
систематизацию;
хранение;
изменение (уточнение; обновление);
использование;
распространение;
предоставление;
обезличивание;
блокирование;
удаление Оператором.
- Обработка персональных данных осуществляется следующими способами: с использованием средств автоматизации; без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.); смешанная обработка персональных данных.
- Трансграничная передача персональных данных осуществляется в случаях, предусмотренных законодательством.
- Персональные данные, обрабатываемые Оператором, хранятся в соответствии со сроками, предусмотренными законодательством Республики Беларусь, в случае получения согласия субъекта персональных данных на обработку персональных данных, в соответствии со сроком указанном в согласии.
Глава 6. Права субъекта персональных данных и обязанности оператора
- Субъект персональных данных имеет право на:
отзыв согласия субъекта персональных данных;
получение информации, касающейся обработки персональных данных, и изменение персональных данных, если персональные данные являются неполными, устаревшими или неточными;
получение информации о предоставлении персональных данных третьим лицам;
требовать прекращения обработки персональных данных и (или) их удаление;
обжалование действий (бездействия) и решений Оператора, связанных с обработкой;
осуществление иных прав, предусмотренных законодательством.
- Для реализации своих прав субъект персональных данных имеет право лично обратиться к Оператору с заявлением в письменной форме либо в виде электронного документа.
- Оператор обязан:
обрабатывать персональные данные в порядке, установленном законодательством Республики Беларусь;
обеспечивать защиту персональных данных в процессе их обработки;
принимать меры по обеспечению достоверности обрабатываемых им персональных данных, вносить изменения в персональные данные, являющиеся неполными, устаревшими или неточными;
рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных и давать на них мотивированные ответы;
предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам;
прекращать обработку персональных данных, а также осуществлять их удаление или блокирование при отсутствии оснований для их обработки, а также по требованию субъекта персональных данных;
выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.
Глава 7. Меры по обеспечению защиты персональных данных
- Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Оператор обеспечивает сохранность персональных данных и принимает возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
- Обязательными мерами по обеспечению защиты персональных данных являются:
назначение лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных;
издание документов, определяющих политику Оператора в отношении обработки персональных данных;
ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных;
установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе).
- Оператор обеспечивает неограниченный доступ, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику Оператора в отношении обработки персональных данных, до начала такой обработки.
Глава 8. Заключительные положения
- Государственное учреждение образования «Холопеничская средняя школа им. М.Богдановича Крупского района» обязано не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом № 99-З.
- Внутренний контроль за соблюдением работниками Оператора законодательства и локальных правовых актов в области защиты персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за осуществлением внутреннего контроля за обработкой персональных данных.
- Ответственность за соблюдение требований законодательства и локальных правовых актов Оператора в области персональных данных, а также за обеспечение конфиденциальности и безопасности персональных данных возлагается на руководителя Оператора.
- Вопросы, касающиеся обработки персональных данных, не закрепленные в Политике, регулируются законодательством.