| Печать |
Информация

Политика обработки персональных данных в государственном учреждении образования «Средняя школа № 66 г.Гомеля»

1. Общие положения

1.1.  Настоящая Политика обработки персональных данных (далее – Политика) разработана на основании Конституции Республики Беларусь, Трудового кодекса Республики Беларусь, Закона Республики Беларусь «О защите персональных данных», Закона Республики Беларусь «О регистре населения», Закона Республики Беларусь «Об информации, информатизации и защите информации» и иных нормативных правовых актов Республики Беларусь в области персональных данных.


1.2. Политика определяет деятельность государственного учреждения образования «Средняя школа № 66 г.Гомеля» (далее – учреждение, Оператор) в отношении обработки персональных данных, включая цели и правовые основания, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых персональных данных, функции учреждения при обработке персональных данных, права и обязанности субъектов персональных данных и Оператора, а также реализуемые требования к защите персональных данных.

1.3.Для целей настоящей Политики используются термины и определения, содержащиеся в Законе Республики Беларусь «О защите персональных данных».

1.4.Действие настоящей Политики распространяется на физических лиц, в отношении которых Оператор осуществляет обработку персональных данных (субъектов персональных данных).

1.5. Политика является локальным правовым актом и служит основой для разработки иных локальных правовых актов, регламентирующих в учреждении вопросы обработки персональных данных работников, учащихся и других субъектов персональных данных, защиты при обработке, в том числе защиты от несанкционированного доступа, неправомерного их использования или утраты.


1.6.Действующая редакция Политики постоянно доступна на официальном сайте учреждения https://www.school-66.gorodgomel.by/ и на информационном стенде учреждения по адресу: г.Гомель, ул.Макаенка, 19
(I этаж).


2. Основные термины и определения, используемые в Политике учреждения

биометрические персональные данные – информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и другое);

блокирование персональных данных – прекращение доступа к персональным данным без их удаления;

генетические персональные данные – информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;

общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;

оператор – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, – физическое лицо), самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;

персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;

распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;

специальные персональные данные – персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;

субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;

трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства;

удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;

уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах;

физическое лицо, которое может быть идентифицировано, – физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.

3. Цели и правовые основания обработки персональных данных

3.1. Персональные данные обрабатываются в учреждении в целях:

обработки информации (резюме) кандидата на трудоустройство;

обработки персональных данных в процессе трудовой деятельности(ведение кадровой работы и организация учета работников, формирование и ведение резерва кадров, повышение квалификации, аттестация, награждение, контроль количества и качества выполняемой работы, выпуска доверенностей и иных уполномочивающих документов, командирование, выявление конфликта интересов; ведение воинского учета; ведение индивидуального (персонифицированного) учета застрахованных лиц; начисление и перечисление заработной платы, назначение и выплата пособий; обработка персональных данных в целях назначения пенсий; заключение договоров о полном материальной ответственности).

ведения бухгалтерского и налогового учета;

предоставления родственникам работников льгот и компенсаций;

осуществления административных процедур;

заключение, исполнение, изменение и расторжение определенного договора;

заполнения и передачи в государственные органы и иные уполномоченные организации требуемых форм отчетности;

рассмотрения обращений, запросов, жалоб;

осуществление хозяйственной деятельности;

зачисления учащихся в учреждение;

зачисления учащихся в оздоровительные лагеря;

награждения учащихся;

выдача учащимся документа об образовании;

проведения профориентационной работы с учащимися,

библиотечно-информационного обслуживания;

защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;

организации и проведения мероприятий и обеспечения участия в них субъектов персональных данных;

обеспечения пропускного режима;

обеспечения безопасности, сохранения материальных ценностей и предотвращения правонарушений в учреждении;

сбора информации через формы обратной связи, администрирования, улучшения и расширения функций сайтов и сервисов;

использование персональных данных в целях информирования субъектов персональных данных по вопросам деятельности учреждения.

3.2. Правовые основания обработки персональных данных

Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом Закона Республики Беларусь «О защите персональных данных» и иными законодательными актами.

В случае обработки персональных данных без согласия субъекта персональных данных цели обработки персональных данных устанавливаются Законом Закона Республики Беларусь «О защите персональных данных» и иными законодательными актами.

Согласие субъекта персональных данных на обработку персональных данных, за исключением специальных персональных данных, не требуется:

для целей ведения административного и (или) уголовного процесса, осуществления оперативно-розыскной деятельности;

для осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов;

в целях осуществления контроля в соответствии с законодательными актами;

при реализации норм законодательства в области национальной безопасности, о борьбе с коррупцией, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения;

при реализации норм законодательства о выборах, референдуме, об отзыве депутата Палаты представителей, члена Совета Республики Национального собрания Республики Беларусь, депутата местного Совета депутатов;

для ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;

при оформлении трудовых отношений, а также в процессе трудовой законодательством;

в целях назначения и выплаты пенсий, пособий;

для организации и проведения государственных статистических наблюдений, формирования официальной статистической информации;

в научных или иных исследовательских целях при условии обязательного обезличивания персональных данных;

при получении персональных данных оператором на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;

при обработке персональных данных, когда они указаны в документе, адресованном оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа;

в целях осуществления законной профессиональной деятельности журналиста и (или) деятельности средства массовой информации, организации, осуществляющей издательскую деятельность, направленных на защиту общественного интереса, представляющего собой потребность общества в обнаружении и раскрытии информации об угрозах национальной безопасности, общественному порядку, здоровью населения и окружающей среде, информации, влияющей на выполнение своих обязанностей государственными должностными лицами, занимающими ответственное положение, общественными деятелями, за исключением случаев, предусмотренных гражданским процессуальным, хозяйственным процессуальным, уголовно-процессуальным законодательством, законодательством, определяющим порядок административного процесса;

для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;

в отношении распространенных ранее персональных данных до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом Республики Беларусь «О защите персональных данных» и иными законодательными актами;

в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;

в случаях, когда Законом Республики Беларусь «О защите персональных данных» и иными законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта персональных данных.

Согласие субъекта персональных данных на обработку специальных персональных данных не требуется:

если специальные персональные данные сделаны общедоступными персональными данными самим субъектом персональных данных;

при оформлении трудовых отношений, а также в процессе трудовой деятельности субъекта персональных данных в случаях, предусмотренных законодательством;

при обработке общественными объединениями, политическими партиями, профессиональными союзами, религиозными организациями персональных данных их учредителей (членов) для достижения уставных целей при условии, что эти данные не подлежат распространению без согласия субъекта персональных данных;

для осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов, совершения исполнительной надписи, оформления наследственных прав;

для целей ведения административного и (или) уголовного процесса, осуществления оперативно-розыскной деятельности;

в случаях, предусмотренных уголовно-исполнительным законодательством, законодательством в области национальной безопасности, об обороне, о борьбе с коррупцией, о борьбе с терроризмом и противодействии экстремизму, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения, о Государственной границе Республики Беларусь, о гражданстве, о порядке выезда из Республики Беларусь и въезда в Республику Беларусь, о статусе беженца, дополнительной защите, убежище и временной защите в Республике Беларусь;

для организации и проведения государственных статистических наблюдений, формирования официальной статистической информации;

для осуществления административных процедур;

при документировании населения;

для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;

в случаях, когда обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;

в случаях, когда Законом Республики Беларусь «О защите персональных данных»и иными законодательными актами прямо предусматривается обработка специальных персональных данных без согласия субъекта персональных данных.

Обработка специальных персональных данных допускается лишь при условии принятия комплекса мер, направленных на предупреждение рисков, которые могут возникнуть при обработке таких персональных данных для прав и свобод субъектов персональных данных.

4. Категории субъектов персональных данных, чьи данные подвергаются обработке

работники, бывшие работники;

члены семей и близкие родственники работников, бывших работников;

кандидаты на трудоустройство;

законные представители кандидатов на трудоустройство;

учащиеся, бывшие учащиеся;

законные представители учащихся, бывших учащихся;

граждане, оказывающие услуги учреждению по договору;

граждане, подавшие (подающие) жалобы, обращения и (или) предложения в адрес учреждения;

граждане, обратившиеся (обращающиеся) за осуществлением административной процедуры.

5. Перечень обрабатываемых персональных данных

5.1.   Перечень обрабатываемых персональных данных работников, бывших работников и кандидатов на трудоустройство:

Фамилия, собственное имя, отчество (если таковое имеется);

характер работы;

дата, месторождения;

данные о половой принадлежности;

гражданство, национальность;

данные документов об образовании, профессиональной переподготовке, повышении квалификации, ученой степени, ученом звании;

сведения о трудовой деятельности;

специальность, профессия;

квалификационный разряд, квалификационная категория;

данные об аттестации;

сведения о воинском учете;

семейное положение, состав семьи;

паспортные данные;

данные страхового свидетельства;

данные свидетельства о рождении, свидетельства о браке, перемене имени;

адрес регистрации;

адрес пребывания;

контактные данные (номера телефонов, электронная почта);

сведения медицинского характера;

сведения о поощрениях и награждениях;

социальные льготы;

фотографии, изображения с камер видеонаблюдения;

членство в общественных организациях;

данные о результативности и качестве работы;

данные о членстве в общественных организациях;

сведения о наличии (отсутствии) правонарушений, судимости;

иные персональные данные, предоставленные самим субъектом персональных данных;

личная подпись.

5.2.   Перечень обрабатываемых персональных данных членов семей и близких родственников работников, бывших работников:

Фамилия, собственное имя, отчество (если таковое имеется);

степень родства;

паспортные данные;

адрес регистрации;

номер телефона.

5.3. Перечень обрабатываемых персональных данных законных представителей кандидатов на трудоустройство:

Фамилия, собственное имя, отчество (если таковое имеется);

степень родства;

паспортные данные;

адрес регистрации;

номер телефона.

5.4.   Перечень обрабатываемых персональных данных учащихся, бывших учащихся; законных представителей кандидатов на трудоустройство:

-        Ф.И.О. ребенка;

-        дата и место рождения;

-        адрес места жительства;

-        адрес регистрации;

-        пол;

-        данные свидетельства о рождении;

-        антропометрические данные;

-        данные об ограниченных возможностях;

-        сведения о состоянии здоровья и вакцинации;

-        сведения об инвалидности;

-        статус семьи;

-        данные о получаемых компенсациях;

-        данные о приеме.

5.5. Перечень обрабатываемых персональных данных законных представителей учащихся, бывших учащихся:

-        Ф. И. О. родителя (законного представителя);

-        адрес регистрации родителя (законного представителя);

-        адрес проживания родителя (законного представителя);

-        место работы, учёбы родителя (законного представителя);

-        телефон родителя (законного представителя);

-        паспортные данные;

-        дата и причина отчисления;

-        личная подпись законного представителя;

-        группа здоровья;

-        данные документы об опеке;

-        данные уровня освоения требований программы;

-        данные о несчастных случаях;

-        данные приказа об установлении опеки над несовершеннолетним.

5.6. Перечень обрабатываемых персональных данных граждан, оказывающих услуги учреждению по договору:

-        Фамилия, собственное имя, отчество (если таковое имеется);

-        адрес регистрации;

-        банковские реквизиты;

-        телефон;

-        личная подпись.

5.7.   Перечень обрабатываемых персональных данных граждан, подавших (подающих) жалобы, обращения и (или) предложения в адрес учреждения:

-        Фамилия, собственное имя, отчество (если таковое имеется);

-        адрес регистрации;

-        телефон;

-        личная подпись.

5.8.   Перечень обрабатываемых персональных данных граждан, обратившихся (обращающихся) за осуществлением административной процедуры:

-        Фамилия, собственное имя, отчество (если таковое имеется);

-        паспортные данные;

-        адрес регистрации;

-        номер телефона

-        личная подпись.

4. Обработка персональных данных

4.1. Обработка персональных данных осуществляется в соответствии с законодательством Республики Беларусь.

Обработка персональных данных должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц.

Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь.

В случае обработки персональных данных без согласия субъекта персональных данных цели обработки персональных данных устанавливаются законодательством Республики Беларусь.

Обработка персональных данных должна ограничиваться достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки.

В случае необходимости изменения первоначально заявленных целей обработки персональных данных оператор обязан получить согласие субъекта персональных данных на обработку его персональных данных (далее - согласие субъекта персональных данных) в соответствии с измененными целями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных законодательством Республики Беларусь.

Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

Обработка персональных данных должна носить прозрачный характер. В этих целях субъекту персональных данных предоставляется соответствующая информация, касающаяся обработки его персональных данных.

Оператор обязан принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их.

Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

4.2.Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.

Согласие субъекта персональных данных может быть получено в письменной форме, в виде электронного документа или в иной электронной форме.

Субъект персональных данных вправе отозвать свое согласие в порядке, установленном настоящим Законом.

4.3. Обработка персональных данных без согласия субъекта персональных данных осуществляется:

для ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;

при оформлении трудовых отношений, а также в процессе трудовой деятельности субъекта персональных данных в случаях, предусмотренных законодательством;

в целях назначения и выплаты пенсий, пособий;

для формирования официальной статистической информации;

при обработке персональных данных, когда они указаны в документе, адресованном оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа;

для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;

в отношении распространенных ранее персональных данных до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных законодательными актами;

в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;

в случаях, когда законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта персональных данных.

4.4. При обработке персональных данных по поручению оператора в договоре между оператором и уполномоченным лицом, акте законодательства либо решении государственного органа должны быть определены:

цели обработки персональных данных;

перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;

обязанности по соблюдению конфиденциальности персональных данных;

меры по обеспечению защиты персональных данных.

Если для обработки персональных данных по поручению оператора необходимо получение согласия субъекта персональных данных, такое согласие получает оператор.

В случае если оператор поручает обработку персональных данных уполномоченному лицу, ответственность перед субъектом персональных данных за действия указанного лица несет оператор. Уполномоченное лицо несет ответственность перед оператором.

4.5. Обработка специальных персональных данных без согласия субъекта персональных данных запрещается, за исключением случаев, предусмотренных законодательством Республики Беларусь.

Согласие субъекта персональных данных на обработку специальных персональных данных не требуется:

если специальные персональные данные сделаны общедоступными персональными данными самим субъектом персональных данных;

при оформлении трудовых отношений, а также в процессе трудовой деятельности субъекта персональных данных в случаях, предусмотренных законодательством;

для формирования официальной статистической информации; для осуществления административных процедур;

для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;

в случаях, когда обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;

Обработка специальных персональных данных допускается лишь при условии принятия комплекса мер, направленных на предупреждение рисков, которые могут возникнуть при обработке таких персональных данных для прав и свобод субъектов персональных данных.

5. Хранение и использование персональных данных

5.1.   Персональные данные могут храниться на бумажных и электронных носителях у оператора. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

5.2.   Бумажные носители персональных данных:

5.2.1. Персональные данные «Работников и их иждивенцев» содержатся в следующих бумажных носителях:

-        личный листок по учету кадров;

-        трудовая книжка;

-        медицинская справка;

-        копии свидетельства о рождении;

-        заявления о приеме на работу; трудовой договор (контракт);

-        документы, связанные с переводом и перемещением работника;

-        приказы о поощрениях и взысканиях;

-        акты расследований;

-        заявление работника об увольнении;

-        согласие работника на обработку персональных данных;

-        другие документы, нахождение которых в личном деле будет признано целесообразным;

-        опись всех документов, находящихся в деле;

-        основания к приказам, приказы по личному составу;

-        листы нетрудоспособности;

-        документы, содержащие сведения, необходимые для предоставления Работнику гарантий и компенсаций, установленных действующим законодательством: документы о:

-        составе семьи;

-        состоянии здоровья детей;

-        беременности сотрудницы;

-        возрасте малолетних детей;

-        подтверждающие дополнительные льготы, гарантии и компенсации по определенным основаниям, предусмотренным законодательством Республики Беларусь.

Хранение материальных носителей персональных данных осуществляется в строгом соответствии с законодательством Республики Беларусь.

5.2.2. Персональные данные «Близких родственников работника оператора» содержатся в следующих бумажных носителях:

-        личный листок по учету кадров (раздел сведения о близких родственниках).

5.2.3. Персональные данные «Учащихся и их родителей (законных представителей)» содержатся в следующих бумажных носителях:

-        копии свидетельства о рождении;

-        копии документов, удостоверяющих личность;

-        согласия на обработку персональных данных;

-        медицинские карты и справки;

-        приказы о зачислении/отчислении;

-        акты расследования;

-        характеристики;

-        списки учащихся;

-        заявление о зачислении учащегося;

-        классный журнал;

-        личное дело учащегося.

Сроки хранения: характеристика и медицинская карта учащегося после прекращения образовательных отношений выдается законным представителям учащегося. Личные карты учащихся, согласие на обработку персональных данных, хранятся 3 года после прекращения образовательных отношений в связи с получением образования (завершения обучения) учащегося. Классный журнал хранится 5 лет, сводная ведомость классного журнала - 55 лет.

5.2.4. Персональные данные «Близких родственников учащихся и их родителей (законных представителей)» содержатся в следующих бумажных носителях:

-        заявление на разрешение забирать учащегося из ГПД;

-        согласие на обработку персональных данных близких родственников.

Хранение.

Хранение материальных носителей персональных данных осуществляется в строгом соответствии с законодательством Республики Беларусь.

Сроки хранения: материальные носители персональных данных хранятся до достижения целей их обработки или в случае утраты необходимости в их достижении. После чего они подлежат уничтожению в трехдневный срок, либо могут быть возвращены субъекту персональных данных по письменному заявлению.

5.2.5. Персональные данные «Физических лиц, оказывающих услуги УО по договору» содержатся в следующих бумажных носителях:

-        договоры на указание услуг УО физическими лицами.

Хранение.

Хранение материальных носителей персональных данных осуществляется в строгом соответствии с законодательством Республики Беларусь.

Сроки хранения: пять лет.

5.2.6. Персональные данные «Физических лиц, подавшие жалобы, обращения и (или) предложения в адрес УО» содержатся в следующих бумажных носителях:

-        книга жалоб и предложений;

-        журнал заявлений и обращений граждан.

Хранение материальных носителей персональных данных осуществляется в строгом соответствии с законодательством Республики Беларусь.

-        предложения, заявления, жалобы, содержащие сведения о серьезных недостатках и злоупотреблениях, коррупции - постоянно;

-        личного характера - 5 лет;

-        оперативного характера - 5 лет.

5.2.7. Защита персональных данных субъектов персональных данных возлагается на:

-        руководителя УО;

-        заместителей директора УО;

-        учителей, выполняющие функции классного руководителя;

-        воспитателей ГПД;

-        секретаря;

-        секретаря учебной части;

-        учителей-дефектологов;

-        педагога –психолога;

-        педагога социального;

-        инспектора по кадрам;

-        руководителя по военно-патриотическому воспитанию;

-        оператора ЭВМ;

-        руководителя физического воспитания;

-        инженера-программиста;

-        заведующего библиотекой;

-        педагога дополнительного образования;

-        педагога-организатора.

5.2.8. Оператор при обработке персональных данных должен руководствоваться настоящей Политикой, инструкциями, регламентирующими деятельность по работе с персональными данными и обязан использовать персональные данные субъектов персональных данных лишь в целях, для которых они были предоставлены.

6. Права субъекта персональных данных и обязанности оператора

6.1. Право на отзыв согласия субъекта персональных данных

Субъект персональных данных вправе в любое время без объяснения причин отозвать свое согласие посредством подачи оператору заявления в порядке, установленном законодательством Республики Беларусь, либо в форме, посредством которой получено его согласие.

Оператор обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные законодательством Республики Беларусь.

Отзыв согласия субъекта персональных данных не имеет обратной силы.

6.2. Право на получение информации, касающейся обработки персональных данных, и изменение персональных данных.

Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных.

Информация не предоставляется:

если персональные данные могут быть получены любым лицом посредством направления запроса в порядке, установленном законодательством, либо доступа к информационному ресурсу (системе) в глобальной компьютерной сети Интернет; если обработка персональных данных осуществляется: в соответствии с законодательством о государственной статистике; в иных случаях, предусмотренных законодательными актами.

Субъект персональных данных вправе требовать от оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными.

Оператор обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных внести соответствующие изменения в его персональные данные и уведомить об этом субъекта персональных данных либо уведомить субъекта персональных данных о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.

6.3. Право требовать прекращения обработки персональных данных и (или) их удаления

Субъект персональных данных вправе требовать от оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных законодательством Республики Беларусь.

Оператор вправе отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок.

6.4. Право на обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных

Субъект персональных данных вправе обжаловать действия (бездействие) и решения оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан.

6.5. Обязанности оператора

Оператор обязан:

разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

получать согласие субъекта персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь; обеспечивать защиту персональных данных в процессе их обработки; предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством Республики Беларусь;

вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными;

прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь;

уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;

осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;

исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;

выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.

6.6. Меры по обеспечению защиты персональных данных

Оператор обязан принимать правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Оператор определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных.

 

7. Уничтожение персональных данных

7.1.   Материальные носители персональных данных в соответствии с настоящей Политикой, подлежат уничтожению после достижения целей их обработки или в случае утраты необходимости в их достижении.

7.2.   Уничтожение материальных носителей персональных данных происходит следующим образом:

-        для бумажных носителей - путем механического измельчения;

-        для электронных носителей - путем удаления без возможности восстановления.

 

8. Ответственность за нарушение настоящей Политики

8.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном законодательством Республики Беларусь.

8.2.   За неисполнение или ненадлежащее исполнение работником по его вине возложенных на него обязанностей по соблюдению установленного порядка работы со сведениями конфиденциального характера работник несет дисциплинарную и материальную ответственность в порядке, установленном законодательством Республики Беларусь.