Государственное учреждение УТВЕРЖДАЮ
«Физкультурно-оздоровительный Директор ГУ «Физкультурно-
комплекс «Принеманский» оздоровительный комплекс
30.03.2022__№_16 «Принеманский»
г.Мосты Д.И.Ботько
«30»марта 2022 г.
ПОЛИТИКА
в отношении обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) устанавливает порядок и условия обработки персональных данных, категории субъектов, определяет права и обязанности Государственного учреждения «Физкультурно-оздоровительный комплекс «Принеманский» (далее – Учреждение, Оператор) при обработке персональных данных.
Настоящая Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников).
1.1. Настоящая Политика разработана во исполнение Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон), в соответствии с Конституцией Республики Беларусь, Трудовым кодексом Республики Беларусь, Законом Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации», иными нормативными правовыми актами в сфере защиты персональных данных.
1.2. Настоящая Политика разъясняет субъектам персональных данных как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.3. Настоящая Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
Почтовый адрес Учреждения: 231600, ул. Зеленая, 86, г. Мосты, адрес электронной почты: fokmosty@mail.grodno.by.
1.4. Для целей настоящей Политики используются следующие термины и определения:
Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, изменение, использование, обезличивание, блокирование, передачу (распространение, предоставление, доступ), удаление (уничтожение) персональных данных;
Оператор - лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Блокирование персональных данных – прекращение доступа к персональным данным без их удаления;
Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
Представитель контрагента – должностное лицо юридического лица, уполномоченное от его имени заключать сделки с Оператором;
Субъект персональных данных – физическое лицо (потребитель услуг; кандидат на трудоустройство; граждане, являющиеся стороной по гражданско-правовому договору; лица, подавшие обращение; представители контрагентов; студенты, проходящие практику) в отношении которого осуществляется обработка персональных данных;
Уполномоченное лицо – должностное лицо Оператора, осуществляющее обработку персональных данных от имени оператора или в его интересах;
Удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
Физическое лицо, которое может быть идентифицировано, – физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности;
Сайт (веб-сайт) - совокупность графических и информационных материалов, текстов, дизайна, видеоматериалов и иных результатов интеллектуальной деятельности оператора, а также программ для ЭВМ, обеспечивающих их доступность в сети Интернет по сетевому адресу https: fok.roomosty.by;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
Защита персональных данных - комплекс мер (организационно-распорядительных, технических, юридических), направленных на защиту от предоставления неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий;
Специальные персональные данные - персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
Общедоступные персональные данные - персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники (автоматизации).
Информация - сведения (сообщения, данные) независимо от формы их представления.
Кандидат - физическое лицо, претендующее на вакантную должность в Учреждении.
Уполномоченный орган - Национальный центр защиты персональных данных Республики Беларусь.
2. Учреждение осуществляет обработку персональных данных в следующих случаях:
Цели обработки персональных данных
|
Категории субъектов персональных данных, чьи данные
Подвергаются обработке
|
Перечень обрабатываемых
персональных данных
|
Правовые основание
обработки персональных данных
|
Срок хранения
персональных данных
|
Работники, непосредственно осуществляющие обработку персональных данных
|
1
|
2
|
3
|
4
|
5
|
6
|
Рассмотрение резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.) соискателей на вакантные должности в
целях заключения трудового договора (контракта)
|
Физические лица (кандидаты) для приема на работу
|
Фамилия, собственное имя, отчество; пол; гражданство; дата и место рождения; изображение (фотография); контактные данные; сведения об образовании, опыте работы, квалификации; иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
|
Согласие – статья 5 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) при направлении резюме (анкеты) в электронном виде;
абзац шестнадцатый статьи 6 Закона при направлении (предоставлении) резюме (анкеты) в письменном виде или в виде электронного документа
|
В случае непринятия на работу – 1 год (365 календарных дней);
В случае трудоустройства – 1 месяц (30 календарных дней)
|
Делопроизводитель
|
Оформление (прием) на работу
|
Соискатели работы, члены их семей
|
В соответствии со статьей 26 Трудового кодекса Республики Беларусь (далее – ТК РБ) и иными законодательными актами
|
Абзац восьмой статьи 6 Закона (ст. 26 ТК; п. 11 Декрета Президента Республики Беларусь от 15 мая 2014 г. № 5 «Об усилении требований к руководящим кадрам и работникам организаций»; иные законодательные акты)
|
После прекращения трудовых отношений в течение 55 лет; Хранение документов, не принятых на работу соискателей, - 1 год Характеристики работников, на которых не заведены личные дела - 15 лет.
|
Делопроизводитель
|
Продажа билетов, оформление абонементов, предоставление скидок (льгот) потребителям услуг
|
Потребители услуг
|
Фамилия, собственное имя, отчество; сведения документов на право предоставления скидок (льгот) (пенсионное удостоверение, свидетельство о рождении (документ, удостоверяющий личность) или документ, удостоверяющий личность одного из родителей, в котором имеется отметка о детях).
|
Абзац пятнадцатый статьи 6 Закона (обработка персональных данных физических лиц осуществляется на условиях публичного договора в соответствии со ст. 396 Гражданского кодекса Республики Беларусь
|
До передачи потребителю услуг билета и (или) абонемента.
Журнал регистрации абонементов – 365 дней (со дня внесения последней записи в журнал)
|
Администратор дежурный, кассир
|
Оказание услуг по договору
|
Заказчик услуг
|
Фамилия, собственное имя, отчество либо инициалы лица, подписавшего договор, данные документа, удостоверяющего личность, иные данные в соответствии с условиями договора (при необходимости).
|
Абзац пятнадцатый статьи 6 Закона
|
3 года (после окончания срока действия договора, контракта, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет после окончания срока действия договора
|
Заведующий хозяйством
|
Рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений
|
1. Лица, направившие обращение 2. Иные лица, чьи персональные данные указаны в обращении
|
Фамилия, собственное имя, отчество (либо инициалы); адрес места жительства (места пребывания); изложение сути обращения; личная подпись (для заявления в письменной форме); адрес электронной почты (для рассмотрения электронных (обращений); иные сведения, указанные в обращении.
|
Абзац двадцатый статьи 6 Закона (пункт 1 статьи 3 Закона Республики Беларусь «Об обращениях граждан и юридических лиц»)
|
5 лет с даты последнего обращения; 5 лет после окончания ведения книги замечаний и предложений
|
Делопроизводитель, администратор дежурный
|
Организация прохождения практики студентов (учащихся) высших учебных заведений
|
Студенты (учащиеся) высших учебных заведений
|
Фамилия, собственное имя, отчество; дата рождения; адрес регистрации по месту жительства (адрес фактического проживания); паспортные данные или данные иного документа, удостоверяющего личность; сведения о том, что субъект является студентом или учащимся (справка с места учебы, студенческий билет, выписка из приказа и пр.); контактные данные (номер домашнего и (или) мобильного телефонов), иные данные, необходимые для исполнения взаимных обязанностей.
|
Абзац пятнадцатый статьи 6 Закона
|
3 года
|
Делопроизводитель
|
Проведение конкурентных процедур закупок и закупок из одного источника
|
Лица, уполномоченные на подписание договоров
|
Фамилия, собственное имя, отчество (при наличии), данные документа, удостоверяющего личность (номер, дата выдачи, орган, выдавший документ), - для физического лица, в том числе индивидуального предпринимателя), место нахождения (место жительства) и учетный номер плательщика (при наличии) поставщика (подрядчика, исполнителя), с которым заключен договор; иная информация, установленная уполномоченным государственным органом по государственным закупкам.
|
Абзац шестнадцатый и двадцатый статьи 6 Закона
(ст. 49 Закона Республики Беларусь от 13.07.2012 № 419-З «О государственных закупках товаров (работ, услуг)»)
|
5 лет (со дня заключения договора, признания процедуры государственной закупки несостоявшейся или ее отмены. Выделяются к уничтожению по прошествии не менее 3 лет после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет)
|
Заведующий хозяйством
|
Заключение и исполнение договоров с представителями контрагентов – юридических лиц
|
Лица, уполномоченные на подписание договора
|
Фамилия, собственное имя, отчество либо инициалы лица, должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости).
|
Абзац двадцатый статьи 6 Закона (статья 49, пункт 5 статьи 186 Гражданского кодекса)
|
3 года (после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора)
|
Заведующий хозяйством
|
Проверка готовности потребителя тепловой энергии к работе в осенне-зимний период. Производственный контроль в области промышленной безопасности, за соблюдением эксплуатации электроустановок, теплоустановок и тепловых сетей на предприятии
|
Работники сторонних организаций, сведения о которых содержатся в документах
|
Фамилия, собственное имя, отчество (либо инициалы), занимаемая должность, место работы, личная подпись субъекта персональных данных
|
Абзац двадцатый статьи 6 Закона
(Правила подготовки организаций к отопительному сезону, его проведения и завершения, утв. постановлением Совета Министров Республики Беларусь 14.05.2020 № 286; главы 8, 9,и 11 Правил по обеспечению промышленной безопасности в области газоснабжения Республики Беларусь, утв. постановлением МЧС Республики Беларусь от 02.02.2009 № 6; абз. 8, 14 ст. 26 Закона от 05.01.2016 № 354-З «О промышленной безопасности»; главы 4, 5 и 8 ТКП 427-2022 (33240) «Электроустановки. Правила по обеспечению безопасности при эксплуатации», п. 5.1, 5.2., 5.4 ТКП 458-2012 «Правила технической эксплуатации тепло установок и тепловых сетей
|
3 года - документы о подготовке зданий (помещений) и оборудования к эксплуатации в осенне-зимний период; 5 лет - документы об организации и осуществлении производственного контроля в области промышленной безопасности; Акты разграничения с ГТС - постоянно
|
Члены комиссии
|
Выдача предписаний об устранении нарушений требований по охране труда
|
Работники подрядных организаций
|
Фамилия, собственное имя, отчество (если таковое имеется), должность служащего, которому выдано предписание, наименование структурного подразделения, в котором выявлено нарушение требований по охране труда, личная подпись
|
Абзац четвертый и двадцатый статьи 6 Закона (абз. 2 ст. 17, ст. 21 Закона «Об охране труда», п. 14 Инструкции о порядке осуществления контроля за соблюдением работниками требований по охране труда в организации и структурных подразделениях, утв. постановлением Министерства труда и социальной защиты Республики Беларусь от 15.05.2020 № 51, раздел 8.1.4.2 «Подрядчики» СТБ ISO 45001-2020)
|
5 лет
|
Ответственный по охране труда
|
Регистрация (хранение) входящей и исходящей корреспонденции, организация и отправление документов адресатам
|
Работники, иные лица, сведения о которых содержатся в документах, в том числе переданных посредством информационных ресурсов
|
Фамилия, собственное имя, отчество (либо инициалы), занимаемая должность (профессия) работника, адрес места проживания. Персональные данные иных лиц – в зависимости от цели обработки.
|
В отношении работников - абз. 8 ст. 6 Закона (п. 1 ч.1 ст. 55, ч. 1 ст. 132 ТК) В отношении иных лиц – в зависимости от цели обработки персональных данных (п. 13 гл. 2, абз. 12 п. 51 гл. 4, п. 140.1 гл. 8 Инструкции по делопроизводству в государственных органах, иных организациях, утв. постановлением Министерства юстиции Республики Беларусь от 19 января 2009 г. № 4)
|
3 года (журналы регистрации входящей/ исходящей корреспонденции); 5 лет (переписка с горисполкомом по основной, производственной деятельности; 3 года (переписка с организациями, предприятиями по административно хозяйственным вопросам; после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет)
|
Делопроизводитель
|
Применение системы видеонаблюдения в целях осуществления административного и (или) уголовного процесса, оперативно розыскной деятельности
|
Работники и посетители учреждения
|
Изображение человека
|
Абзац двадцать первый статьи 6 Закона
|
30 суток
|
Сторож (вахтер)
|
Оказание первой медицинской помощи потребителям услуг с внесением записи в журнал регистрации оказания первой медицинской помощи
|
Потребители услуг
|
Фамилия, собственное имя, отчество (либо инициалы), адрес места проживания, возраст.
|
Абзац двадцатый статьи 6 Закона (п. 30-1 Правил бытового обслуживания потребителей, утв. постановлением Совмина РБ от 14.12.2004 № 1590)
|
1 год
|
Медицинская сестра
|
3. Учреждение осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей, установленных Законом «О защите персональных данных» и иными законодательными актами, и не допускает их избыточной обработки.
Обработка персональных данных Оператором, включает в себя следующие действия: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, иные действия, в соответствии с законодательством Республики Беларусь.
4. Учреждение обрабатывает персональные данные, как с использованием средств автоматизации (путем внесения персональных данных в информационные ресурсы (системы) Оператора), так и без их использования (журналы, реестры, предписания, акты и др.).
Сбор персональных данных осуществляется посредством получения Оператором информации в устной и (или) письменной форме непостредственно от субъектов, установленных пунктом 2 настоящей Политики.
Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия на обработку персональных данных, а также выявление неправомерной обработки персональных данных.
- Доступ к персональным данным предоставляется только тем работникам Учреждения, служебные обязанности которых предполагают работу с персональными данными, и только на период, необходимый для работы с соответствующими данными.
Перечень лиц, имеющих право обработки персональных данных в Учреждени, утверждается приказом директора учреждения.
- Доступ к информационным ресурсам (системам) работников Учреждения (уполномоченных лиц), осуществляющих обработку персональных данных в информационных ресурсах (системах), реализуется посредством учетной записи, состоящей из имени пользователя и пароля.
- Учреждение не осуществляет передачу персональных данных третьим лицам, за исключением случаев, предусмотренных законодательными актами.
В случаях, когда государственные органы имеют право запросить персональные данные или персональные данные должны быть предоставлены в силу законодательства, а также в соответствии с запросом суда, соответствующая информация может быть им предоставлена в порядке, предусмотренном действующим законодательством Республики Беларусь.
Передача персональных данных субъектов третьим лицам допускается в минимально необходимых объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.
Все поступающие запросы передаются лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Учреждении, для предварительного рассмотрения и согласования.
- Оператором осуществляется видеонаблюдение субъектов персональных данных с использование камер видеонаблюдения без функции распознавания лиц, установленных на территории, в помещениях Учреждения, в целях обеспечения жизни, здоровья, личной безопасности субъекта персональных данных, в том числе для обеспечения сохранности имущества Оператора и субъектов персональных данных.
Звукозапись осуществляется в целях обеспечения контроля Оператором за качеством обслуживания потребителя услуг. Записи с камер видеонаблюдения, содержащие персональные данные, не предоставляются третьим лицам, за исключением случаев, предусмотренных законодательством.
В помещениях, где ведется видеосъемка и/или видеонаблюдение, звукозапись, устанавливаются предупреждающие знаки. Материалы видеонаблюдение, звукозаписи хранятся на видеорегистраторе Оператора, не распространяются. Доступ к видеозаписям и/или материалам видеонаблюдения, звукозаписям имеет Оператор.
Положение о применении системы видеонаблюдения и звукозаписи в государственном учреждении «Физкультурно-оздоровительный комплекс «Принеманский», с которым может ознакомиться субъект персональных данных, находится в открытом доступе и размещается на информационных стендах Оператора.
- Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
Хранение персональных данных физических лиц осуществляется в течение сроков, установленных договором (соглашением), в соответствии с которым осуществлялась обработка персональных данных, локальными правовыми актами Учреждения, Перечнем типовых документов, образующихся в процессе деятельности государственных органов, иных организаций и индивидуальных предпринимателей, с указанием сроков хранения (в редакции постановления Министерства юстиции Республики Беларусь от 30.08.2022 г. № 115).
Документы, включающие в себя персональные данные, содержащиеся на бумажных носителях, находятся в специально отведенных для этого местах с ограниченным доступом в условиях, которые обеспечивают их защиту от несанкционированного или случайного доступа к ним, а также от неправомерных действий в отношении персональных данных.
Персональные данные, хранящиеся в электронном виде, защищаются от несанкционированного доступа с помощью специальных технических и программных средств защиты (паролей). Хранение персональных данных в электронном виде вне применяемых Учреждением информационных систем и специально обозначенных Оператором баз данных (внесистемное хранение персональных данных) не допускается.
- Документы, содержащие персональные данные, по достижении целей обработки уничтожаются (удаляются или блокируются) в порядке, предусмотренном законодательством Республики Беларусь, локальными правовыми актами Учреждения.
Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
Удаление (уничтожение) персональных данных, хранящихся на носителе документированной информации, осуществляется комиссией по удалению персональных данных и уничтожению материальных носителей персональных данных с оформлением соответствующих актов.
ГЛАВА 2 ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъект персональных данных имеет право:
11.1. отозвать согласие на обработку персональных данных, если для обработки персональных данных Учреждения обращался к субъекту персональных данных за получением такого согласия.
Оператор обязан в 15-дневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные Законом и иными законодательными актами;
11.2. на получение информации, касающейся обработки своих персональных данных Учреждением, содержащей:
⎯ наименование и место нахождение Оператора;
⎯ подтверждение факта обработки персональных данных Оператором (уполномоченным лицом);
⎯ его персональные данные и источник их получения;
⎯ правовые основания и цели обработки персональных данных;
⎯ срок, на который дано его согласие (если обработка персональных данных осуществляется на основании согласия);
⎯ наименование и место нахождения уполномоченного лица (уполномоченных лиц);
⎯ иную информацию, предусмотренную законодательством.
Оператор обязан в течение 5-ти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами, предоставить ему в доступной форме информацию, указанную в части первой настоящего пункта, либо уведомить его о причинах отказа в ее предоставлении;
11.3. требовать от Оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными.
В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные.
Оператор обязан в 15-дневный срок после получения заявления субъекта персональных данных внести соответствующие изменения в его персональные данные и уведомить об этом субъекта персональных данных либо уведомить субъекта персональных данных о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами;
11.4. на получение информации о предоставлении своих персональных данных третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно.
Оператор обязан в 15-дневный срок после получения заявления субъекта персональных данных предоставить ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта персональных данных о причинах отказа в ее предоставлении;
11.5. на прекращение обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки.
Оператор обязан в 15-дневный срок после получения заявления субъекта персональных данных прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом субъекта персональных данных;
11.6. обжаловать действия (бездействия) и решения Оператора, нарушающего его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц;
11.7. на осуществление иных прав, предусмотренных законодательством Республики Беларусь.
- Субъект персональных данных обязан:
12.1. предоставлять Оператору исключительно достоверные сведения о себе;
12.2. в случае необходимости предоставлять Оператору документы, содержащие персональные данные в объеме, необходимом для цели их обработки;
12.3. информировать Оператора об изменении своих персональных данных.
- Права, указанные в пункте 11 настоящей Политики, могут быть реализованы субъектом персональных данных путем подачи заявлений в письменной форме или в виде электронного документа (а в случае реализации права на отзыв согласия – также в форме, в которой такое согласие было получено) по адресу: 231600, ул. Зеленая, 86, г. Мосты, адрес электронной почты:
почтовый адрес для электронных документов: fokmosty@mail.grodno.by.
Такое заявление должно содержать:
⎯ фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
⎯ дату рождения субъекта персональных данных;
⎯ изложение сути требований субъекта персональных данных;
⎯ идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
⎯ личную подпись (для заявления в письменной форме) субъекта персональных данных.
13.1. Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
- За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Учреждении, направив сообщение на электронный адрес.
ГЛАВА 3 МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ
- Учреждение принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных субъектов Учреждения от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
- К правовым мерам, принимаемым Учреждением, относятся:
⎯ разработка и внедрение локальных правовых актов, определяющих политику, регламенты обработки и защиты персональных данных Учреждения;
⎯ включение в соглашения, заключаемые Учреждением с контрагентами, требований соблюдения конфиденциальности и обеспечения безопасности персональных данных субъектов при их обработке;
⎯ установление порядка доступа к персональным данным, обрабатываемым в Учреждении;
⎯ обеспечение неограниченного доступа к документам, определяющим настоящую Политику в отношении обработки персональных данных.
- К организационным мерам, принимаемым Учреждением, относятся:
⎯ определение работников (упономоченных лиц) Учреждения, имеющих доступ к обработке персональных данных, в порядке и объеме, определяемых порядком доступа к персональным данным;
⎯ ознакомление работников Учреждения и иных лиц с требованиями законодательства Республики Беларусь о персональных данных, локальных правовых актов Учреждения в отношении обработки персональных данных, по защите персональных данных;
⎯ применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных;
⎯ назначение лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных в Учреждении;
⎯ разработка и внесение дополнений в должностные (рабочие) инструкции ответственных лиц, допущенных к обработке персональных данных;
⎯ реализация разграничения, ограничения доступа работников к документам, информационным ресурсам, техническим средствам и носителям информации, информационным системам и связанным с их использованием работам;
⎯ организация обучения и проведение методической работы с должностными лицами Учреждения, осуществляющими обработку персональных данных;
⎯ предоставление субъектам персональных данных необходимой информации до получения их согласий на обработку персональных данных и разъяснение субъектам персональных данных их прав, связанных с обработкой персональных данных;
⎯ получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь, когда такое согласие не требуется;
⎯ хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
⎯ прекращение обработки или блокировка персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, и уничтожение персональных данных в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
⎯ совершение иных действий, предусмотренных законодательством Республики Беларусь в области персональных данных.
ГЛАВА 4 ПОРУЧЕНИЕ ОБРАБОТКИ
- Оператор имеет право в установленном законодательством порядке поручить обработку персональных данных от своего имени или в своих интересах уполномоченному лицу.
18.1. Если для обработки персональных данных по поручению Оператора необходимо получение согласия субъекта персональных данных, такое согласие получает Учреждение.
18.2. В случае, если Оператор поручает обработку персональных данных уполномоченному лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Уполномоченное лицо несет ответственность перед Оператором.
- Перечень уполномоченных лиц, осуществляющих обработку персональных данных по поручению Оператора, утверждается приказом директора учреждения.
ГЛАВА 5 ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Учреждение и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.
- Настоящая Политика является общедоступной. Неограниченный доступ к настоящей Политике обеспечивается путем ее опубликования на официальном веб-сайте Учреждения.
- Настоящая Политика вступает в силу со дня ее утверждения.
- Оператор вправе в любое время в одностороннем порядке внести изменения в положения настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных, разместив актуальную редакцию Политики на официальном сайте Оператора.
- Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством