Работа с персональными данными

ПОЛИТИКА Государственного учреждения образования «Детский сад № 27 г. Гродно» в отношении обработки персональных данных

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

 

 1.1. Настоящий локальный нормативно-правовой акт определяет политику Государственного учреждения образования «Детский сад № 27 г. Гродно» (далее ГУО «Детский сад № 27 г. Гродно») в отношении обработки персональных данных.

1.2. Настоящая Политика разработана в соответствии с Законом Республики Беларусь от 07.05.2021 №99-з «О защите персональных данных» (далее – Закон), Законом Республики Беларусь от 10.11.2008 №455-з «Об информации, информатизации и защите информации», Законом Республики Беларусь от 21.07.2008 №418-з «О регистре населения», другими актами законодательства Республики Беларусь в отношении обработки персональных данных.

1.3. Под обработкой персональных данных понимается любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение, уничтожение персональных данных.

1.4. Определения основных терминов, используемых в настоящей Политике, содержатся в ст. 1 Закона.

1.5. Действие настоящей Политики распространяется на все операции, совершаемые ГУО «Детский сад № 27 г. Гродно» с персональными данными с использованием средств автоматизации или без их использования при соблюдении требований законодательства.

1.6. Настоящая Политика вступает в силу с момента ее утверждения.

 

ГЛАВА 2

СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

2.1. ГУО «Детский сад № 27 г. Гродно» является оператором, осуществляющим обработку персональных данных работников детского сада, воспитанников детского сада и их родителей (законных представителей), а также физических лиц, состоящих в иных договорных отношениях с учреждением образования.

2.2. ГУО «Детский сад № 27 г. Гродно» обрабатывает следующие персональные данные субъекта персональных данных:

 – фамилия, имя, отчество (если таковое имеется);

 – пол;

– дата рождения;

– номер телефона;

– место проживания;

 – род занятий (специальность, область профессиональных знаний);

 – место работы;

– иные данные (основные, специальные и дополнительные), которые в соответствии с законодательством могут являться таковыми, а также данные о реквизитах документов, подтверждающих основные и дополнительные персональные данные конкретных физических лиц (указанный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).

2.3. ГУО «Детский сад № 27 г. Гродно»  обеспечивает соответствие содержания и объема, обрабатываемых персональных данных заявленным целям обработки и при необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.

2.4. ГУО «Детский сад № 27 г. Гродно»  обрабатывает персональные данные только с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь.

2.5. ГУО «Детский сад № 27 г. Гродно»  в случае необходимости вправе для достижения целей обработки передавать персональные данные уполномоченным организациям (в т. ч. обслуживающие банки) с соблюдением требований законодательства Республики Беларусь.

ГЛАВА 3

ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. ГУО «Детский сад № 27 г. Гродно»  осуществляет обработку персональных данных в следующих целях:

– осуществление функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на ГУО «Детский сад № 27 г. Гродно»;

– формирование статистической отчетности, проведение исследований в отношении функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на ГУО «Детский сад 27 г. Гродно»;

 – сбор информации через формы обратной связи;

 – обеспечение пропускного и внутри объектового режимов в ГУО «Детский сад № 27 г. Гродно»;

– формирование справочных материалов для внутреннего информационного обеспечения деятельности ГУО «Детский сад № 27 г. Гродно»;

 – осуществление коммуникации с субъектами персональных данных;

 – обработка обращений и запросов, полученных от субъектов персональных данных;

 – информирование субъектов персональных данных о деятельности ГУО «Детский сад № 27 г. Гродно», о новых услугах;

– осуществление кадровой работы и организация учета работников ГУО «Детский сад № 27 г. Гродно»;

– ведение базы данных кандидатов на замещение вакантных должностей ГУО «Детский сад № 27 г. Гродно»;

– оценки качества выполненных работ.

ГЛАВА 4

ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ГУО «ДЕТСКИЙ САД № 27 г. ГРОДНО»  И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. ГУО «Детский сад № 27 г. Гродно»  имеет право:

 – получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;

– запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;

 – отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и/или их удаления при наличии оснований для обработки, предусмотренных 4 законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки и осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на ГУО «Детский сад № 27 г. Гродно».

4.2. ГУО «Детский  сад № 27 г. Гродно»  обязан:

– обрабатывать персональные данные в порядке, установленном законодательством Республики Беларусь;

 – обеспечивать защиту персональных данных в процессе их обработки;

 – принимать меры по обеспечению достоверности обрабатываемых им персональных данных, вносить изменения в персональные данные, являющиеся неполными, устаревшими или неточными;

 – рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных и давать на них ответы;

 – по запросу предоставлять субъекту персональных данных информацию о его персональных данных, об их предоставлении третьим лицам;

 – прекращать обработку персональных данных, а также осуществлять их удаление или блокирование при отсутствии оснований для их обработки, а также по требованию субъекта персональных данных, если это не препятствует осуществлению функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на ГУО «Детский сад № 27 г. Гродно»;

 – выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.

4.3. Субъект персональных данных имеет право:

 – на получение информации, касающейся обработки ГУО «Детский сад № 27 г. Гродно»  его персональных данных;

 – на внесение изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными; – на отзыв своего согласия на обработку персональных данных;

 – на получение информации о предоставлении своих персональных данных третьим лицам;

– на прекращение обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки, если это не препятствует осуществлению функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на ГУО «Детский сад № 27 г. Гродно»;

– на обжалование действия/бездействий и решения ГУО «Детский сад № 27 г. Гродно», относящегося к обработке его персональных данных при нарушении прав, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством;

– на осуществление иных прав, предусмотренных законодательством Республики Беларусь.

4.4. Субъект персональных данных обязан:

 – предоставлять ГУО «Детский сад № 27 г. Гродно»  исключительно достоверные сведения о себе (персональные данные) в объеме, необходимом для целей обработки;

  – в случае необходимости предоставлять ГУО «Детский сад № 27 г. Гродно»  документы, содержащие персональные данные в объеме, необходимом для целей их обработки;

– информировать ГУО «Детский сад № 27 г. Гродно»  об изменениях своих персональных данных.

4.5. Лицо, предоставившее ГУО «Детский сад № 27 г. Гродно»  неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.

 

ГЛАВА 5

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 5.1. Основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения такого согласия.

5.2. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.

5.3. Обработка персональных данных ГУО «Детский сад № 27 г. Гродно», включает в себя следующие действия с персональными данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление и удаление в соответствие с законодательством Республики Беларусь.

5.4. Способы обработки персональных данных ГУО «Детский сад 27 г. Гродно»:

 – неавтоматизированная обработка персональных данных;

 – смешанная обработка персональных данных.

5.5. Персональные данные хранятся:

-  на бумажных носителях;

- в форме компьютерных файлов.

5.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

5.7. При обработке персональных данных ГУО «Детский сад № 27 г. Гродно»  принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или  случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 5.8. Срок, на который дается согласие на обработку персональных данных, равен сроку пользования пользователем сайтом ГУО «Детский сад № 27 г. Гродно» до достижения цели, для которой предоставлены персональные данные, либо на иной срок, указанный в согласии на обработку персональных данных.

ГЛАВА 6

МЕХАНИЗМ РЕАЛИЗАЦИИ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

 6.1. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи ГУО «Детский сад №27 г. Гродно»  заявления в письменной форме нарочным путем либо путем направления заказной корреспонденции, либо в виде электронного документа.

Заявление должно содержать:

 – фамилию, имя, отчество (если таковое имеется) субъекта персональных данных;

 – адрес места жительства (места пребывания);

– дату рождения;

– идентификационный номер (если указывался при даче согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных);

– изложение сути требования;

– личную подпись либо электронную цифровую подпись.

ГУО «Детский сад № 27 г. Гродно»  в течение 15 дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки, согласно законодательству), осуществляет их удаление, при отсутствии технической возможности удаления – принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в тот же срок.

6.2. Субъект персональных данных вправе получить у ГУО «Детский сад № 27 г. Гродно»  информацию, касающуюся обработки своих персональных данных, посредством подачи в ГУО «Детский сад № 27 г. Гродно»  заявления в порядке, предусмотренном п.6.1 настоящей Политики. ГУО «Детский сад № 27 г. Гродно»  в течение 5 дней после получения заявления предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.

 6.3. Субъект персональных данных вправе требовать от ГУО «Детский сад № 27 г. Гродно»  внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными, посредством подачи заявления в порядке, предусмотренном п.6.1 настоящей Политики, с приложением документов (заверенных в установленном порядке копий), подтверждающих необходимость внесения таких изменений. ГУО «Детский сад № 27 г. Гродно»  в 7 течение 15 дней после получения заявления вносит изменения в персональные данные и уведомляет об этом субъекта персональных данных либо уведомляет о причинах отказа во внесении изменений.

6.4. Субъект персональных данных вправе требовать от ГУО «Детский сад № 27 г. Гродно»  прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки, посредством подачи заявления в порядке, предусмотренном п.6.1 настоящей Политики. ГУО «Детский сад № 27 г. Гродно»  в течение 15 дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки, согласно законодательству), осуществляет их удаление, при отсутствии технической возможности удаления – принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в тот же срок.

ГЛАВА 7

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

 7.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.

7.2. В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.

7.3. ГУО «Детский сад № 27 г. Гродно»  имеет право по своему усмотрению, в рамках законодательства Республики Беларусь, изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных.

7.4. Сотрудникам, допущенным к обработке персональных данных, запрещается:

– сообщать сведения, являющиеся персональными данными, лицам, не имеющим права доступа к этим сведениям;

– оставлять документы, содержащие персональные данные, на рабочих столах без присмотра;

– выносить документы, содержащие персональные данные, из помещений без служебной необходимости.

7.5. Контроль за выполнением положений настоящей Политики возлагается на Ответственного за соблюдение конфиденциальности персональных данных при их обработке. За нарушение правил обработки персональных данных, их неправомерное разглашение или распространение, виновные лица несут дисциплинарную, административную, гражданско - правовую или уголовную ответственность в соответствии с действующим законодательством Республики Беларусь. В случае если в результате действий работника был причинен подлежащий возмещению нанимателем ущерб третьим лицам, работник несет перед нанимателем материальную ответственность в соответствии с трудовым законодательством Республики Беларусь. В случае разглашения персональных данных, ставших известными работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника, трудовой договор с работником может быть расторгнут нанимателем.

свернуть