Государственное учреждение образования "Заболотский детский сад Борисовского района"

Государственное учреждение образования "Заболотский детский сад Борисовского района"

телефон: 79 04 23
222132, Борисовский район, д. Заболотье, ул. Молодежная, 25-А
 

Политика обюработки персональных данных 

УТВЕРЖДЕНА 

Начальник управления по образованию Борисовского районного исполнительного комитета 

"09" марта 2023 года

 

Политика управления по образованию
Борисовского районного исполнительного
комитета в отношении обработки персональных данных

 

ОБЩИЕ ПОЛОЖЕНИЯ

Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных» (далее – Законо персональных данных)и с учетом Рекомендаций Национального центра защиты персональных данных Республики Беларусь по составлению документа, определяющего политику оператора в отношении обработки персональных данных, а также в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.

Лицом, которое осуществляет обработку персональных данных, является Государственное учреждение дошкольного образования «Заболотский детский сад Борисовского района»(далее – учреждение образования).

Политика действует в отношении всех персональных данных, которые обрабатывает Государственное учреждение дошкольного образования «Заболотский  сад Борисовского района»(далее – Оператор).

Во исполнение требований п. 4 ст. 17 Закона о персональных данных Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на официальном сайте Оператора.

Политика определяет деятельность учреждения образования в отношении обработки персональных данных, включая основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых персональных данных, права и обязанности Оператора и субъектов персональных данных,а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.

Политика также разъясняетсубъектамперсональных данных как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются.

Политика является внутренним документом оператора. Оператор вправе при необходимости в одностороннем порядке вносить в Политику соответствующие изменения с последующим размещением новой Политики на сайте. Субъекты самостоятельно получают на сайте информацию об изменениях Политики.

Контроль за исполнением требований Политики осуществляется лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных в учреждении образования.

Положения Политики являются основой для разработки локальных правовых актов, регламентирующих вопросы обработки персональных данных работников и иных субъектов персональных данных.

Для целей настоящей Политики используются определения, содержащиеся в Законе Республики Беларусь «О защите персональных данных»:

персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;

оператор персональных данных – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;

обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу(распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;

автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лиц или круга лиц;

блокирование персональных данных – прекращение доступа к персональным данным без их удаления;

удаление персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Цель данной Политики – обеспечение прав граждан при обработке их персональных данных, и принятие мер от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных субъектов.

Передача третьим лицам персональных данных без письменного согласия не допускается.

Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.

Сотрудники, в обязанность которых входит обработка персональных данных Субъекта, обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом, а также настоящей Политикой.

Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Республики Беларусь. Ограничение прав граждан Республики Беларусь на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено.

Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством за нарушение режима защиты, обработки и порядка использования этой информации.

Настоящая политика является обязательной для исполнения всеми сотрудниками учреждения образования, имеющими доступ к персональным данным субъекта.

Почтовый и юридический адрес Оператора: 222132, Минская область, Борисовский район д. Заболотье, ул. Молодежная 25а
email:zabolotskisad@rooborisov.by
телефон: 80177780423

 

ГЛАВА 2

ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

Оператор обрабатывает персональные данные работников, соблюдая требования законодательства и исключительно в целях трудоустройства, оформления трудовых отношений, получения работниками образования и продвижения по работе, контроля количества и качества выполняемой работы, обеспечения трудовой и исполнительной дисциплины и сохранности имущества.

Любые сведения личного характера: о судимости, состоянии здоровья, составе семьи, наличии несовершеннолетних детей и иждивенцев и т.д. Оператор обрабатывает только для целей трудовых отношений и предоставления гражданам гарантий и компенсаций, положенных по законодательству и локальным правовым актам учреждения образования.

Обработке подлежат только персональные данные, которые отвечают целям их обработки.

Обработка Оператором персональных данных осуществляется в следующих целях:

осуществления деятельности в соответствии с Уставом Оператора;

заключения и исполнения договоров;

формирования базы данных воспитанников, их законных представителей, сотрудников;

организациидеятельности учреждения образования,образовательного процесса (консультационных семинаров, направления работ сотрудников (воспитанников) на конкурсы, конференции и другое), предоставления доступа к образовательным ресурсам;

сбора информации через формы обратной связи, сбора статистической информации, администрирования сайтаОператора, социальных сетей Оператора, предоставления доступа к сервисам, информации и/или материалам, содержащимся на сайте;

проведения мониторинга деятельности учреждения образования;

организации пропускного режима (видеонаблюдение);

рассмотрения обращений граждан и юридических лиц.

реализация законодательства о борьбе с коррупцией;

заполнение и передача в уполномоченные организации требуемых форм отчетности;

осуществление административных процедур.

Обработка персональных данных потенциальных, действующих и бывших работников Оператора может осуществляться в целях привлечения и отбора кандидатов на работу у Оператора, заключения и исполнения гражданско-правовых, трудовых договоров (контрактов), ведения кадрового делопроизводства, содействия работникам в получении образования, повышении квалификации, продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы, соблюдения режима рабочего времени, обеспечения сохранности имущества, организации пропускного режима, организации постановки на индивидуальный (персонифицированный) учет в системе обязательного пенсионного страхования, заполнения и передачи требуемых форм отчетности, ведения бухгалтерского учета, внутрикорпоративной коммуникации и организации рабочих процессов и в иных целях в соответствии с требованиями действующего законодательства и локальных правовых актов.

Обработка персональных данных Оператором может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.

 

ГЛАВА 3

ПРАВОВЫЕ ОСНОВАНИЯ, ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Правовыми основаниями обработки персональных данных Оператором являются:

Трудовой Кодекс Республики Беларусь;

Кодекс об образовании Республики Беларусь;

Гражданский кодекс Республики Беларусь;

Закон Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных»;

Указ Республики Беларусь от 28.10.2021 № 422 «О мерах по совершенствованию защиты персональных данных»;

Закон Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации»;

Устав учреждения образования;

Положение о порядке обработки персональных данных учреждения образования;

перечень работников учреждения образования, которые для выполнения трудовой функции получают доступ к персональным данным;

согласия на обработку персональных данных.

Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в главе 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

 

ГЛАВА 4

ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор может обрабатывать следующие персональные данные в зависимости от категорий субъектов персональных данных и целей обработки:

любые персональные данные работников, бывших работников, кандидатов (соискателей) на замещение вакантных штатных единиц и для исполнения обязанностей временно отсутствующих работников, а также родственников работников в целях оформления трудовых отношений, а также в процессе трудовой деятельности таких субъектов персональных данных в случаях, предусмотренных законодательством;

граждан, выполняющих работу по гражданско-правовым договорам;

иных субъектов, взаимодействие которых с Оператором создает необходимость обработки персональных данных.

Категории персональных данных о работниках и бывших работниках:

фамилия, собственное имя, отчество, пол, возраст, дата и место рождения;

изображение (фотография);

паспортные данные (данные идентификационной карты) или иного документа, удостоверяющего личность физического лица;

сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации, трудовой деятельности,стаже и опыте работы;

повышение квалификации, профессиональная подготовка, переподготовка, аттестация;

занимаемая должность служащего или выполняемая работа по профессии рабочего;

сведения о воинском учете;

социальные гарантии и льготы и основания для них;

сведения, содержащиеся в медицинских справках (заключениях), больничных листках;

состояние здоровья работника, результаты медицинского осмотра, психиатрического освидетельствования;

сведения из единого государственного банка данных о правонарушениях;

сведенияо привлечении к административной или уголовной ответственности;

сведения о судимости;

сведения о членстве в профессиональных союзах;

адрес фактического места жительства, номер телефона;

адрес регистрации по месту жительства;

иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

Категории персональных данных о семейном положении и родственных связях работников, иные персональные данные, предоставляемые и сообщаемые кандидатами в резюме и сопроводительных письмах, работниками в соответствии с требованиями трудового законодательства:

о наличии детей и иждивенцев;

состоянии здоровья членов семьи;

необходимости ухода за больным членом семьи;

усыновлении и удочерении;

иных фактах, на основании которых работникам по законодательству и локальным правовым актам учреждения образования должны быть предоставлены гарантии и компенсации.

Операторобрабатывает персональные данные воспитанников и их законных представителей, бывших воспитанников и их законных представителей в случаях, предусмотренных законодательством:

персональные данные воспитанников, бывших воспитанников:

фамилия, собственное имя, отчество,

пол

гражданство

дата и место рождения;

изображение (фотография);

свидетельство о рождении, паспортные данные (данные идентификационной карты) или иного документа, удостоверяющего личность физического лица;

социальные гарантии и льготы и основания для них;

состояние здоровья воспитанников, результаты медицинского осмотра, психиатрического освидетельствования;

сведения, содержащиеся в медицинских справках (заключениях);

адрес фактического места жительства;

адрес регистрации по месту жительства;

номер телефона;

иные персональные данные, в соответствии с требованиями законодательства в сфере образования;

персональные данные законных представителей воспитанников:

фамилия, собственное имя, отчество;

пол;

данные о составе семьи;

о наличии детей и иждивенцев;

адрес фактического места жительства;

адрес регистрации по месту жительства;

номер служебного, домашнего, мобильного телефона;

место работы, должность;

иные персональные данные, в соответствии с требованиями законодательства в сфере образования.

Оператор обрабатывает персональные данные граждан-посетителей в случаях, предусмотренных законодательством:

фамилия, собственное имя, отчество;

адрес фактического места жительства;

адрес регистрации по месту жительства;

номер служебного/домашнего/мобильного телефона.

Также Оператором обрабатываются данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация;

фотографии и видеоролики мероприятий учреждения образования.

Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством.

 

ГЛАВА 5

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства.

Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством.

Согласие субъекта персональных данных может быть полученопутем собственноручного подписания согласия.

Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных, и определенныеперечнем работников учреждения образования, имеющих доступ к работе с поступающими и обрабатываемыми в учреждении образования персональными данными, и перечнемработников учреждения образования, имеющих право допуска к персональным данным работающих и воспитанников в учреждении образовании.

Обработка персональных данных осуществляется путем:

получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;

получения персональных данных из общедоступных источников;

внесения персональных данных в журналы, реестры и информационные системы Оператора;

использования иных способов обработки персональных данных, не противоречащих законодательству.

Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

Передача персональных данных правоохранительным и судебным органам, государственным органам и организациям, иным организациям и учреждениям осуществляется в соответствии с требованиями законодательства.

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий. Отношения в сфере обработки и защиты персональных данных регулируются локальными правовыми актами, действующими у Оператора.

Оператор осуществляет обработку персональных данных не дольше, чем этого требуют цели обработки персональных данных. Определенный срок обработки персональных данных может быть установлен законодательством, договором, согласием субъекта персональных данных.

Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий:

поступления от субъекта персональных данных отзыва согласия на обработку его персональных данных в установленном порядке;

достижения целей их обработки;

истечения срока действия согласия субъекта персональных данных;

обнаружения неправомерной обработки персональных данных;

прекращения деятельности организации.

 

ГЛАВА 6

ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект персональных данных имеет право:

получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

требовать от Оператора уточнения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными;

получать информацию о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством;

в любое время без объяснения причин отозвать свое согласие на обработку персональных данных;

требовать от Оператора блокирования или удаления его персональных данных, если они незаконно получены или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.

Субъект персональных данных несет ответственность за точность, достоверность и актуальность предоставляемых персональных данных в соответствии с законодательством. Оператор имеет право осуществлять проверку точности, достоверности и актуальности предоставляемых персональных данных в случаях, объеме и порядке, предусмотренных законодательством.

 

ГЛАВА 7

ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

Оператор имеет право:

самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;

поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;

в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

осуществлять проверку точности, достоверности и актуальности предоставляемых персональных данных в случаях, объеме и порядке, предусмотренных законодательством.

Оператор обязан:

организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона о персональных данных;

сообщать в уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях;

исполнять требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных.

Ответственность за нарушение требований законодательства и локальных правовых актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством.

 

 

 

ГЛАВА 8

АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в п. 1 и 4 ст. 11, п. 1 ст. 12 Закона о персональных данных, предоставляются Оператором субъекту персональных данных при получении заявления субъекта персональных данных. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

В случае выявления неточных персональных данных при обращении субъекта персональных данных, получения от него заявления, или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента получения указанного заявления или запроса на период проверки. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет (изменяет) персональные данные в течение 15 дней со дня представления таких сведений и снимает блокирование персональных данных.

В случае выявления неправомерной обработки персональных данных при получении заявления субъекта персональных данных либо запроса уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения заявления (запроса).

При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат удалению, если иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных или законодательством.

 

ГЛАВА 9

ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований законодательства в области защиты персональных данных. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:

назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;

ограничение состава лиц, имеющих доступ к персональным данным;

ознакомление субъектов с требованиями законодательства и нормативных документов Оператора по обработке и защите персональных данных;

организация учета, хранения и обращения носителей информации;

разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;

регистрация и учет действий пользователей информационных систем персональных данных;

использование антивирусных средств и средств восстановления системы защиты персональных данных;

организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.

 

ГЛАВА 10

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Иные права и обязанности Оператора как оператора персональных данных определяются законодательством в области персональных данных. Должностные лица Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном законодательством. Порядок и сроки дальнейших действий на запросы и заявления Субъектов определяются Законом Республики Беларусь «О защите персональных данных».

Версия сайта для слабовидящих