Обработка персональных данных

Закон Республики Беларусь от 7 мая 2021 г. No 99-З "О защите персональных данных"

Политика в отношении обработки персональных данных

    В целях исполнения Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» и в целях обеспечения защиты персональных данных работников и воспитанников ГУО «Детский сад №2 г.Ивье», их законных представителей

ответственным за осуществление внутреннего контроля за обработкой персональных данных является Ярмош Т.Е., заведующий.

     В период отсутствия заведующего Ярмош Т.Е. ответственным за осуществление внутреннего контроля за обработкой персональных данных является Цидик О.И., заместитель заведующего по основной деятельности.

свернуть

Положение о политике в отношении обработки персональных данных

 

                                                                                

Государственное

учреждение образования

«Детский сад № 2 г. Ивье»

 

УТВЕРЖДЕНО

Приказ заведующего детским садом

30.08.2022 № 77

 

 

ПОЛОЖЕНИЕ

о политике в отношении обработки персональных данных 

в государственном учреждении образования

«Детский сад № 2 г. Ивье»

 

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

  1. Политика в отношении обработки перcональных данных (далее – Политика) в государственном учреждении образования «Детский сад № 2 г. Ивье» (далее – Детский сад) определяет порядок обработки персональных данных.
  2. Политика разработана во исполнение требований Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон № 99-З) и иных нормативных правовых актов о персональных данных.
  3. Для целей настоящей Политики используются термины и определения в значениях, определенных законодательством.
  4. Политика действует в отношении всех процессов обработки персональных данных, которые Детский сад получает о субъекте персональных данных.
  5. Действующая редакция Политики размещена на официальном сайте детского сада (https://sad2.ivjeroo.gov.by/).

ГЛАВА 2

ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Персональные данные обрабатываются Детским садом в целях:

обработки персональных данных в процессе трудовой деятельности;

обработки информации (резюме) кандидатов на трудоустройство;

архивного хранения документов;

ведения бухгалтерского и налогового учета;

направления в служебные командировки;

обеспечения пропускного режима;

осуществления административных процедур;

рассмотрения обращений;

ведения воинского учета;

обработки персональных данных в рамках работы комиссий детского сада;

в иных целях, предусмотренных законодательством.

  1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом № 99-З и иными законодательными актами.

В случае обработки персональных данных без согласия субъекта персональных данных цели обработки персональных данных устанавливаются Законом № 99-З и иными законодательными актами.

ГЛАВА 3

ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, РЕГЛАМЕНТИРУЮЩИЕ ВОПРОСЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Оператор – государственное учреждение образования «Детский сад № 2 г. Ивье», расположенное по адресу: 231330 г. Ивье, ул. 50 лет Октября 12а.
  2. Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.
  3. Специальные персональные данные – персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных либо других убеждений, здоровье или половой жизни, привлечение к административной или уголовной ответственности, а также биометрические и генетические персональные данные.
  4. Информация – сведения (сообщения, данные) не зависимо от их представления.
  5. Субъект персональных данных или субъект – физическое лицо, в отношении которого осуществляется обработка персональных данных.
  6. Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
  7. Распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц.
  8. Представление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц.
  9. Блокирование персональных данных – прекращение доступа к персональным данным без их удаления.

А также иные термины в значениях, определенных законодательством

ГЛАВА 4

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ

ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Обработка персональных данных осуществляется на основании заключаемого договора, в котором должны быть определены:

цели обработки персональных данных;

перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;

обязанности по соблюдению конфиденциальности персональных данных;

меры по обеспечению защиты персональных данных в соответствии со статьей 17 Закона № 99-З.

  1. Уполномоченное лицо в соответствии с договором осуществляет обработку персональных данных в отношении сопровождения программного обеспечения, используемых детским садом.
  2. Источником информации о персональных данных является непосредственно субъект персональных данных, а также информация, полученная из открытых источников.
  3. При хранении персональных данных Детским садом соблюдаются условия, обеспечивающие сохранность персональных данных.

Если иное не предусмотрено законодательством, обрабатываемые персональные данные по достижении целей обработки, в случае утраты необходимости в достижении этих целей или по истечении сроков их хранения удаляются либо блокируются.

Удаление или блокирование персональных данных производится способом, исключающим дальнейшую обработку этих персональных данных. При этом в случае необходимости возможность обработки иных данных, зафиксированных на соответствующем материальном носителе, сохраняется.

ГЛАВА 5

КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ

ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ, А ТАКЖЕ ПЕРЕЧЕНЬ

ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. К субъектам персональных данных относятся:

работники детского сада, в том числе уволенные, а также их родственники;

кандидаты на трудоустройство;

лица, в отношении которых представлены документы о поощрении;

граждане, подавшие (подающие) обращения;

граждане, обратившиеся (обращающиеся) за осуществлением административной процедуры;

обучающиеся;

законные представители несовершеннолетних;

иные физические лица, выразившие согласие на обработку детским садом их персональных данных, или физические лица, обработка персональных данных которых необходима детскому саду для достижения целей, предусмотренных законодательством.

  1. Содержание и объем персональных данных каждой категории субъектов определяется необходимостью достижения конкретных целей их обработки, а также необходимостью комитета реализовать свои права и обязанности, а также права и обязанности соответствующего субъекта.
  2. Персональные данные родственников работников включают:

фамилию, имя, отчество;

дату рождения;

гражданство;

паспортные данные или данные иного документы, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ и др.);

сведения о семейном положении и составе семьи с указанием фамилии, имен и отчеств членов семьи, даты рождения, места работы или учёбы;

сведения о регистрации по месту жительства (включая адрес, дату регистрации); сведения о месте фактического проживания;

номер и серия страхового свидетельства государственного социального страхования;

сведения медицинского характера (в случаях, предусмотренном законодательством);

сведения о социальных льготах и выплатах;

контактные данные (включая номера рабочего, домашнего или мобильного телефона, электронной почты и др.).

  1. Персональные данные кандидатов на рабочие места включают:

фамилию, имя, отчество (а также все предыдущие фамилии);

дату и место рождения;

гражданство;

паспортные данные или данные иного документы, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ и др.);

данные свидетельства о рождении (серия, номер, дата выдачи, наименование органа, выдавшего документ и др.);

пол;

сведения о семейном положении и составе семьи с указанием фамилии, имен и отчеств членов семьи, даты рождения, места работы или учёбы;

сведения о регистрации по месту жительства (включая адрес, дату регистрации);

сведения о месте фактического проживания;

номер и серия страхового свидетельства государственного социального страхования;

данные об образовании, повышении квалификации и профессиональной подготовке, ученой степени, ученом звании;

сведения о трудовой деятельности (включая стаж и опыт работы, данные о занятости с указанием должности, подразделения, сведений о работодателе и др.);

специальность, профессия, квалификация;

сведения о воинском учете;

сведения медицинского характера (в случаях, предусмотренном законодательством);

биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения, записи голоса);

сведения о социальных льготах и выплатах; контактные данные (включая номера рабочего, домашнего или мобильного телефона, электронной почты и др.);

сведения о награждениях и поощрениях;

сведения, предоставленные самим кандидатом в ходе заполнения личностных опросников и прохождения мероприятий по психометрическому тестированию, а также результаты такого тестирования (психометрический профиль, способности и характеристики);

иные данные, которые могут быть указаны в резюме или анкете кандидата.

  1. Персональные данные работников детского включают:

фамилию, имя, отчество (а также все предыдущие фамилии);

дату и место рождения;

гражданство;

паспортные данные или данные иного документы, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ и др.);

данные виз и других документов миграционного учета;

пол;

сведения о регистрации по месту жительства (включая адрес, дату регистрации);

сведения о месте пребывания; биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения, записи голоса);

сведения о социальных льготах и выплатах;

контактные данные (включая номера рабочего, домашнего или мобильного телефона, электронной почты и др.);

данные о родителях, опекунах, попечителях, семейном положении, супруге, детях;

данные о высшем образовании, ученой степени, ученом звании;

данные о роде занятий;

данные об исполнении воинской обязанности;

данные об инвалидности;

иные данные, необходимые для исполнения взаимных прав и обязанностей.

  1. Персональные и иные данные обучающихся включают:

фамилию, имя, отчество (а также все предыдущие фамилии);

дату и место рождения;

гражданство;

паспортные данные или данные иного документы, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ и др.);

сведения о регистрации по месту жительства (включая адрес, дату регистрации);

сведения о месте фактического проживания;

сведения о социальных льготах;

пол;

 рост, вес;

биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения, записи голоса);

генетические персональные данные;

медицинские данные: семейный анамнез, анамнез жизни, аллергический анамнез, метрические данные, профилактические прививки;

заключительные диагнозы;

ЛФК и массаж;

инвалидность;

иные данные, необходимые для регистрации и рассмотрения их обращений.

  1. Персональные данные иных субъектов включают:

фамилию, имя, отчество (а также все предыдущие фамилии);

контактные данные (включая номера рабочего, домашнего или мобильного телефона, электронной почты и др.);

паспортные данные или данные иного документы, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ и др.);

сведения о регистрации по месту жительства (включая адрес, дату регистрации);

номер и серия страхового свидетельства государственного социального страхования;

данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании;

реквизиты банковского счёта;

идентификационный номер налогоплательщика;

специальность, профессию, квалификацию;

иные данные, необходимые для исполнения взаимных прав и обязанностей между детским садом и контрагентом.

ГЛАВА 6

ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Субъект персональных данных имеет право:

28.1. на отзыв своего согласия посредством подачи заявления, в том числе в форме, посредством которой получено его согласие.

Детский сад обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные Законом № 99-З и иными законодательными актами.

При отсутствии технической возможности удаления персональных данных Детский сад обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.

28.2. на получение информации, касающейся обработки своих персональных данных комитетом, содержащей:

место нахождения детского сада;

подтверждение факта обработки персональных данных детским садом (уполномоченным лицом);

его персональные данные и источник их получения;

правовые основания и цели обработки персональных данных;

срок, на который дано его согласие;

наименование и место нахождения уполномоченного лица (уполномоченных лиц), если обработка персональных данных поручена такому лицу;

иную информацию, предусмотренную законодательством.

Для получения информации, указанной в части первой настоящего подпункта, субъект персональных данных подает заявление.

Детский сад в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами, предоставляет ему в доступной форме информацию, касающуюся обработки его персональных данных, либо уведомляет заявителя о причинах отказа в предоставлении информации.

28.3. требовать от Детского сада внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных подает заявление с приложением соответствующих документов и (или) их заверенные в установленном порядке копии, подтверждающих необходимость внесения изменений в персональные данные.

Детский сад обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных внести соответствующие изменения в его персональные данные и уведомить об этом субъекта персональных данных либо уведомить субъекта персональных данных о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.

28.4. получать от Детского сада информацию о предоставлении своих персональных данных третьим лицам один раз в год бесплатно посредством подачи заявления.

Детский сад в пятнадцатидневный срок после получения заявления субъекта персональных данных предоставляет ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет заявителя о причинах отказа в предоставлении такой информации.

28.5. требовать от детского сада бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом № 99-З и иными законодательными актами, посредством подачи заявления.

Детский сад обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом субъекта персональных данных. При отсутствии технической возможности удаления персональных данных комитет обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.

28.6. обжаловать действия (бездействие) и решения Детского сада, нарушающие его права при обработке персональных данных в порядке, установленном законодательством.

  1. Для реализации своих прав, предусмотренных подпунктами 28.1-28.6 пункта 28 Политики, субъект персональных данных подает заявление в письменной форме или в виде электронного документа, которое должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);

дату рождения субъекта персональных данных;

изложение сути требований субъекта персональных данных;

идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;

личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.

 

ГЛАВА 7

ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

30.Оператор вправе:

устанавливать правила обработки персональных данных в детском саду, вносить изменения и дополнения в Положение, самостоятельно в рамках требований законодательства разрабатывать и применять формы документов, необходимых для использования обязанностей Оператора;

осуществлять иные права законодательством Республики Беларусь и локальными правовыми актами в области обработки и защиты персональных данных.

31.Оператор обязан:

разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

получать согласие субъекта персональных данных, за исключением случаев, предусмотренных Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» и иными законодательными актами;

обеспечивать защиту персональных данных в процессе их обработки;

предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» и иными законодательными актами;

вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений персональные данные установлен законодательными актами либо цели обработки персональных данных не предполагает последующих изменений таких данных;

прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» и иными законодательными актами;

уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях системы защиты персональных данных незамедлительно, но не позднее трёх рабочих дней, после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;

осуществлять изменение, блокирование или удаление недостоверных, или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирование и удаление не установлен законодательными актами;

исполнять иные требования уполномоченного органа по защите прав субъекта персональных данных об устранениях нарушений законодательства о персональных данных; исполнять иные обязанности, предусмотренные Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» и иными законодательными актами.

ГЛАВА 8

КОНТРОЛЬ ЗА СОБЛЮДЕНИЕМ ЗАКОНОДАТЕЛЬСТВА РЕСПУБЛИКИ БЕЛАРУСЬ И ЛОКАЛЬНЫХ ПРАВОВЫХ АКТОВ

  1. Контроль за соблюдением требований законодательства в области защиты персональных данных осуществляется с целью проверки соответствия обработки персональных данных законодательству Республики Беларусь и локальных правовых актов детского сада в области персональных данных в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление правонарушения законодательства Республики Беларусь в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.
  2. Внутренний контроль за соблюдением законодательства Республики Беларусь и локальных правовых актов детского сада в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в ГУО «Детский сад № 2 г. Ивье».
  3. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных нормативных актов в области персональных данных ГУО «Детский сад № 2 г.Ивье» возлагается на руководителя.

ГЛАВА 9

ОТВЕТСТВЕННОСТЬ

  1. Лица, виновные в нарушении Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», несут ответственность, предусмотренные законодательными актами.
  2. Работники и иные лица, виновные в нарушении настоящего Положения, а также законодательства Республики Беларусь в области персональных данных, могут быть привлечены к дисциплинарной и материальной ответственности в порядке, установленным Трудовым кодексом Республики Беларусь, а также могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в порядке, установленном законодательством республики Беларусь.

36.1. Гражданско-правовая ответственность.

Субъект персональных данных может требовать возмещения имущественного вреда и понесенных убытков, а также материального вреда, причиненного нарушением его прав (п.2. ст.19 Закона о защите персональных данных; п.8, 10 ст.11 ГК).

36.2. Дисциплинарная ответственность.

Трудовой договор с работником можно прекратить в связи с нарушением им порядка обработки персональных данных.

Увольнение как мера дисциплинарного взыскания по данному основанию возможно, если работник допустил нарушение:

при сборе персональных данных;

их систематизации;

хранении;

изменении;

использовании;

обезличивании;

блокировании;

распространении;

предоставлении;

удалении (п.10 ч.1 ст.47, п.4 ч.1 ст. 198 ТК).

36.3. Административная ответственность:

Состав административного нарушения

Ответственность

Умышленные незаконные сбор, обработка, хранение, или предоставление персональных данных физического лица либо нарушение его прав, связанных с обработкой персональных данных (ч.1ст.23.7 КоАП)

Штраф до 50 БВ

Вышеуказанные действия, совершенные лицом, которому персональные данные известны в связи           с профессиональной или служебной деятельностью (ч.2 ст.23.7 КоАП)

Штраф от 4 до 100 БВ

Умышленное незаконное распространение персональных данных физических лиц (ч.3 ст.23.7 КоАП)

Штраф до 200 БВ

Несоблюдение меры обеспечения защиты персональных данных физических лиц (ч.4 ст.23.7 КоАП)

Физическое лицо –  штраф от 2 до 10 БВ

Организация – штраф от 20 до 50 БВ

Нарушение требований законодательных актов            по учёту и хранению персональных данных пользователей интернет-услуг (ч.2 ст.23.9 КоАП)

Штраф от 5 до 15 БВ

36.4 Уголовная ответственность:

Состав преступления

Ответственность

Умышленные незаконные сбор, предоставление информации о персональных данных другого лица без его согласия, повлекшие причинение существенного вреда правам и свободам и законным интересам гражданина (ч.1.ст.203-1 УК)

Общественные работы или штраф, или арест, или ограничение свободы до 2-х лет, или лишение свободы на тот же срок

Умышленное незаконное распространение информации персональных данных другого лица, без его согласия, повлекшее причинение существенного вреда правам и свободам и законным интересам гражданина (ч.2.ст.203-1 УК)

Ограничение свободы до 3-х лет, или лишение свободы до 3-х лет со штрафом

Вышеуказанные действия, совершенные в отношении лица или его близких в связи с осуществлением им служебной деятельности или с выполнением общественного долга (ч.3.ст.203-1 УК)

Ограничение свободы до 5 лет, или лишение свободы до 5 лет со штрафом

Несоблюдение мер обеспечения защиты персональных данных лицом, осуществляющим их обработку, повлекшие по неосторожности распространение этих данных и причинение тяжких последствий (ст.203-2 УК)

Штраф, или лишение права занимать определенные должности, или заниматься определенной деятельностью, или исправительные работы до 1 года, или арест, или ограничение свободы до 2-х лет, или лишение свободы до года.

 

ГЛАВА 10

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

  1. Детский сад и иные лица, организующие и (или) осуществляющие обработку персональных данных, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом № 99-З.
  2. Вопросы, касающиеся обработки персональных данных, не закрепленные в Политике, регулируются законодательством.

 

В период отсутствия заведующего Ярмош Т.Е. ответственным за осуществление внутреннего контроля за обработкой персональных данных является Цидик О.И., заместитель заведующего по основной деятельности.

 

                                                                             

свернуть

Права субъекта персональных данных

     Субъект персональных данных — физическое лицо, персональные данные которого обрабатываются оператором.

Основные права субъекта закреплены в ст. 10‒13 и 15 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее — Закон).

Право на отзыв согласия

     Отзыв согласия — одно из прав субъекта, означающее прекращение права оператора обрабатывать персональные данные, если у него нет иных правовых оснований для обработки. Иными словами, отзыв согласия возможен только в том случае, если обработка персональных данных осуществлялась на основании согласия.

Право на получение информации, касающейся обработки персональных данных, и изменение персональных данных

       Это одно из ключевых прав субъекта персональных данных. Оно означает, по сути, право субъекта на доступ к информации об обработке его персональных данных конкретным оператором в объеме, определенном законодателем и указанном в п. 1 ст. 11 Закона. При этом в п. 3 ст. 11 Закона установлены случаи, когда информация, касающаяся обработки персональных данных субъекта, не предоставляется.

      Учреждение образования обязано предоставить субъекту в доступной форме информацию, касающуюся обработки персональных данных, либо уведомить его о причинах отказа в ее предоставлении.

       Субъект вправе требовать от оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. Указанное право вытекает из принципа достоверности обработки персональных данных.

Право на получение информации о предоставлении своих персональных данных третьим лицам

    Предоставление такой информации субъекту направлено на реализацию принципа прозрачности обработки персональных данных.

  Данное право может быть реализовано один раз в календарный год, предоставление соответствующей информации осуществляется бесплатно.

   Учреждение образования обязано в 15‑дневный срок после получения заявления субъекта предоставить ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта о причинах отказа в ее предоставлении. При этом указанию подлежат конкретные персональные данные, а также конкретные организации, которым такие данные предоставлялись.

   Для реализации субъектом данного права учреждению образования необходимо обес­печить учет фактов передачи персональных данных третьим лицам.

    Информация о предоставлении персональных данных третьим лицам может не предоставляться в случаях, предусмотренных п. 3 ст. 11 и п. 2 ст. 12 Закона.

Право требовать прекращения обработки персональных данных и (или) их удаления

   Данное право может быть реализовано в отношении персональных данных, если:

  • они были незаконно получены;
  • истек установленный срок их хранения;
  • отсутствуют правовые основания для их обработки;
  • отдельные персональные данные не являются необходимыми для заявленной цели обработки.

  Учреждение образования при отсутствии оснований для обработки персональных данных обязано в 15‑дневный срок после получения заявления субъекта обеспечить прекращение обработки персональных данных и их удаление уполномоченным лицом и уведомить об этом субъекта.

  При отсутствии технической возможности удаления персональных данных учреждение образования обязано принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта в тот же срок.

   Пунктом 3 ст. 13 Закона установлено право оператора отказать субъекту в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами. Например, если персональные данные субъекта необходимы оператору для выполнения требований о хранении документов, предусмотренных Законом Республики Беларусь от 25.11.2011 № 323-З «Об архивном деле и делопроизводстве в Республике Беларусь» и принятым в его развитие постановлением Министерства юстиции Республики Беларусь от 24.05.2012 № 140 «О перечне типовых документов Нацио­нального архивного фонда Республики Беларусь», то оператор не может прекратить обработку персональных данных и (или) удалить их по требованию субъекта, поскольку есть правовое основание для их обработки.

   Указанное право субъекта может быть реализовано в порядке, предусмотренном ст. 14 Закона, по его заявлению. Корреспондирующей обязанностью оператора является рассмотрение заявления в 15‑дневный срок (пятидневный — для реализации права субъекта на получение информации, касающейся обработки персональных данных) и реализация указанного в нем права. В случае, если реализовать данное право не представляется возможным, оператор в этот же срок уведомляет субъекта об этом.

Право на обжалование действия (бездействия) и решения оператора в уполномоченный орган

   Правом подачи жалобы обладает субъект, чьи права были нарушены учреждением образования. Органом по защите прав субъектов, уполномоченным на рассмотрение жалоб, является Национальный центр защиты персональных данных.

Право на возмещение морального вреда, причиненного вследствие нарушения прав субъекта

   Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом убытков.

   Компенсация морального вреда осуществляется в соответствии с гражданским и гражданским процессуальным законодательством.

свернуть

Политика в отношении обработки cookie

1.Куки (англ. cookies) являются текстовым файлами, сохраненными на компьютере (мобильном устройстве) пользователя интернет-сайтов [«название организации»] (далее - Сайт, Сайты) при их посещении для отражения совершенных действий. Эти файлы позволяют не вводить заново или выбирать те же параметры при повторном посещении Сайта, например, выбор языковой версии.

Целью обработки куки является обеспечение удобства пользователей Сайтов и повышение качества их функционирования.

2. На Сайтах обрабатываются следующие типы куки:

  • необходимые (технические) - нужны для функционирования корректной работы сайта;
  • функциональные - позволяют обеспечить индивидуальный опыт использования сайта и устанавливаются в ответ на действия субъекта персональных данных;
  • статистические (аналитические) - позволяют хранить историю посещений страниц сайта в целях повышения качества его функционирования, чтобы определить наиболее и наименее популярные страницы.

3. Обрабатываемые на Сайтах куки и сроки их хранения:

Тип куков

Файл куки / Сервис

Назначение

Срок хранения

необходимые

__Secure-SessionId

Этот файл куки сохраняет данные сеанса на время посещения веб-сайта пользователем для обеспечения корректной работы сайта

на время пользования сайтом (сессия)

необходимые

Poll

Этот файл куки сохраняет факт участия в опросе для предотвращения повторного участия в одном и том же опросе

не более года

функциональные

Google Translate*

Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Google

часть на время пользования сайтом, а остальные - не более года

функциональные

Яндекс.Переводчик*

Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Яндекса

часть на время пользования сайтом, а остальные - не более года

функциональные

Яндекс.Поиск*

Данный сервис устанавливает куки файлы для обеспечения работы поиска по сайту и идентификации пользователя в сервисах Яндекса.

часть на время пользования сайтом, а остальные - не более года

статистические

Яндекс.Метрика*

Данный сервис устанавливает куки файлы для сбора информации о поведении пользователей на сайте и идентификации пользователя в сервисах Яндекса.

часть на время пользования сайтом, а остальные - не более 2х лет

* - Названия и количество куков-файлов определяется данными сервисами самостоятельно и могут изменяться.

4. В рамках обеспечения полноценного функционирования Сайта и повышения качества его работы к обработке куков-файлов могут допускаться следующие сторонние организации:

Google Inc. (юридический адрес: 1600 Amphitheatre Parkway, Mountain View, CA 94043, США) с целью обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Google;

ООО «Яндекс» (юридический адрес: Российская Федерация, 119021, г. Москва, ул. Л. Толстого, 16) с целями:

  • обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Яндекса;
  • обеспечения работы поиска по Сайту и идентификации пользователя в сервисах Яндекса;
  • сбора информации о поведении пользователей на Сайте и идентификации пользователя в сервисах Яндекса.

Указанным организациям на основании согласия пользователя Сайта может осуществляется трансграничная передача информации, собранной при помощи куков-файлов.

При этом Google Inc. имеет юридический адрес в государстве США, на территории которого не обеспечивается надлежащий уровень защиты прав субъектов персональных данных. Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определяется Национальным центром защиты персональных данных.

5. Пользователи могут принять или отклонить все обрабатываемые на Сайтах куки, кроме необходимых.
Отключение функциональных куки может привести к ограничению пользователя в доступе к определенным функциональным возможностям Сайта.

Отключение статистических куки не позволяет определять предпочтения пользователей Сайта, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы Сайта исходя из предпочтений пользователей.

6. Сайт сохраняет выбор пользователя о настройках куков-файлов в течение 1 (одного) года. По окончании этого периода Сайт вновь запросит у пользователя Сайта сделать выбор настроек куков-файлов.

Вместе с тем пользователи вправе изменить свой выбор настроек куки (в том числе отозвать согласие) в любое время в интерфейсе Сайта путем нажатия кнопки "Настройка обработки cookie"   размещенную в нижнем левом углу сайта.

7. Помимо настроек куки на Сайте субъекты персональных данных могут принять или отклонить сбор всех или некоторых куки в настройках своего браузера.

При этом некоторые браузеры позволяют посещать интернет-сайты в режиме ”инкогнито“, чтобы ограничить хранимый на компьютере объем информации и автоматически удалять сессионные куки. Кроме того, субъект персональных данных может удалить ранее сохраненные куки, выбрав соответствующую опцию в истории браузера.

свернуть
поделиться в:

Интернет-ресурсы: