ГУО "Козенский детский сад №1 Мозырского района"

Республиканский центр психологической помощи

rcpp.by

Отдел образования Мозырского райисполкома

mozyrroo.by

Портал Президента РБ

president.gov.by

Национальный образовательный портал

adu.by

Мы в инстаграм

Молодежь.бел

Основной государственный информационный ресурс в сфере молодежной политики

Политика в отношении обработки персональных данных

ПОЛОЖЕНИЕ

ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

В ГУО «КОЗЕНСКИЙ ДЕТСКИЙ САД № 1

МОЗЫРСКОГО РАЙОНА»

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение, разработанное в соответствии с Конституцией Республики Беларусь, Трудовым кодексом Республики Беларусь, Гражданским кодексом Республики Беларусь, Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», Указом Республики Беларусь от 28.10.2021 № 422 «О мерах по совершенствованию защиты персональных данных», Законом Республики Беларусь от 10.11.2008 № 455-З "Об информации, информатизации и защите информации", иными нормативными правовыми актами Республики Беларусь и локальными правовым актами ГУО «Козенский детский сад № 1 Мозырского района», определяет цели, принципы, условия и правила обработки персональных данных в ГУО «Козенский детский сад № 1 Мозырского района», меры по обеспечению режима их защиты, права и обязанности субъектов персональных данных, а также права, обязанности и ответственность лиц, осуществляющих обработку персональных данных.

1.2. ГУО «Козенский детский сад № 1 Мозырского района», является оператором, самостоятельно или совместно с другими лицами организующим и (или) осуществляющим обработку персональных данных работников и других субъектов персональных данных в целях:

обеспечения соблюдения законодательства Республики Беларусь;

обеспечения выполнения трудовых договоров (контрактов) с работниками;

содействия работникам в обучении и переподготовки;

обеспечения личной безопасности работников;

контроля количества и качества выполняемой работы и обеспечения сохранности имущества ГУО «Козенский детский сад № 1 Мозырского района»;

обеспечения пропуска субъектов персональных данных в ГУО «Козенский детский сад № 1 Мозырского района»;

выполнения социальных обязательств, а также в других целях, предусмотренных уставом и локальными правовым актами ГУО «Козенский детский сад № 1 Мозырского района».

1.3. Действие настоящего Положения не распространяется на отношения, касающиеся случаев обработки персональных данных:

физическими лицами в процессе исключительно личного, семейного, домашнего и иного подобного их использования, не связанного с профессиональной или предпринимательской деятельностью;

отнесенных в установленном порядке к государственным секретам.

1.4. Руководители структурных подразделений ГУО «Козенский детский сад № 1 Мозырского района» несут персональную ответственность за обработку персональных данных, выполнение работниками требований законодательства Республики Беларусь и локальных правовых актов ГУО «Козенский детский сад № 1 Мозырского района» в области обработки персональных данных.

1.5. В настоящем Положении используются понятия согласно Закону Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных».

1.6. При приеме на работу работник должен быть ознакомлен с Положением под подпись до подписания трудового договора (контракта).

1.7. Типовые формы документов, необходимых для обработки персональных данных, утверждены настоящим Положением (приложения). Работники ГУО «Козенский детский сад № 1 Мозырского района» обязаны оформлять документы по утвержденным формам.

1.8. Первичная профсоюзная организация, действующая в ГУО «Козенский детский сад № 1 Мозырского района»», обрабатывают персональные данные и обеспечивают защиту персональных данных, предоставляемых работниками, являющимися их членами в соответствии с данным положением. ГУО «Козенский детский сад № 1 Мозырского района» оказывает первичной профсоюзной организации, общественным организациям необходимую помощь по защите персональных данных.

ГЛАВА 2

СОСТАВ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В

ГУО «КОЗЕНСКИЙ ДЕТСКИЙ САД № 1 МОЗЫРСКОГО РАЙОНА»

2.1. Состав персональных данных, обрабатываемых в ГУО «Козенский детский сад № 1 Мозырского района»

1) фамилия, собственное имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества в случае их изменения);

2) число, месяц, год рождения;

3) место рождения;

4) сведения о гражданстве (подданстве), в том числе предыдущие гражданства, иные гражданства;

5) вид, серия, номер, код документа, удостоверяющего личность, дата выдачи, наименование (код) органа, выдавшего его;

6) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;

7) номера рабочих, домашних (стационарных) и мобильных телефонов или сведения о других способах связи;

8) реквизиты свидетельства социального страхования;

9) реквизиты свидетельства о браке;

10) сведения о семейном положении, составе семьи и близких родственниках, обрабатываемые в соответствии с законодательством Республики Беларусь;

11) сведения о трудовой деятельности;

12) сведения о воинском учете и реквизиты документов воинского учета;

13) сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании (обучении), специальность по документу об образовании, квалификация);

14) сведения об ученой степени;

15) сведения о владении иностранными языками, включая уровень владения;

16) фотография работника;

17) сведения, содержащиеся в трудовом договоре (контракте), дополнительных соглашениях к трудовому договору (контракту), в приложениях к ним;

18) сведения о пребывании за границей;

19) сведения о наличии или отсутствии судимости - только кандидатов для приема на работу (соискателей) - в случаях, определенных законодательством;

20) сведения о государственных наградах, иных наградах и знаках отличия;

21) сведения о переподготовке и (или) повышении квалификации;

22) результаты медицинского обследования (осмотра) работника на предмет годности к выполнению трудовых обязанностей;

23) сведения о трудовых и социальных отпусках;

24) сведения о заработной плате, реквизиты банковского счета для перечисления заработной платы и социальных выплат;

25) другие персональные данные, необходимые для обеспечения реализации целей обработки, указанных в пункте 2 настоящего Положения.

2.2. Категории персональных данных, обрабатываемых в ГУО «Козенский детский сад № 1 Мозырского района»:

1) персональные данные, включенные с письменного согласия субъекта персональных данных в общедоступные источники персональных данных (корпоративные справочники, адресные книги):

а) фамилия, собственное имя, отчество;

б) место работы;

в) занимаемая должность служащего (профессия рабочего);

г) номера стационарных и мобильных рабочих телефонов;

д) адреса корпоративной электронной почты;

е) фотография работника;

2) персональные данные ограниченного доступа - персональные данные, перечисленные в пункте 6 настоящего Положения, за исключением персональных данных, перечисленных в подпункте 1 настоящего пункта;

3) специальные персональные данные, касающиеся состояния здоровья работников (обрабатываются в соответствии с требованиями Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных» и Закона Республики Беларусь от 18.06.1993 N 2435-XII "О здравоохранении");

4) иные специальные персональные данные, в том числе биометрические персональные данные (обрабатываются в соответствии с требованиями законодательства Республики Беларусь).

2.3. Документы, содержащие персональные данные:

1) анкета, автобиография, которые заполняются при приеме на работу (согласно Инструкции о порядке формирования, ведения и хранения личных дел работников, утвержденной постановление Комитета по архивам и делопроизводству при Совете Министров Республики Беларусь);

2) копия документа, удостоверяющего личность;

3) личная карточка работника;

4) трудовая книжка или ее копия;

5) копии свидетельств о заключении брака, рождении детей;

6) документы воинского учета;

7) справки о доходах с предыдущего места работы;

8) копии документов об образовании;

9) копии документов обязательного социального страхования;

10) трудовой договор (контракт);

11) подлинники и копии приказов по личному составу;

12) материалы по повышению квалификации и переподготовке, аттестации, служебным расследованиям;

13) копии отчетов, направляемые в органы статистики;

14) другие документы, содержащие персональные данные.

ГЛАВА 3

ПРИНЦИПЫ, УСЛОВИЯ И ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Принципы обработки персональных данных:

1) обработка персональных данных должна осуществляться на законной и справедливой основе;

2) обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных;

3) не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;

4) обработке подлежат только те персональные данные, которые отвечают целям их обработки;

5) содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

6) при обработке персональных данных должны быть обеспечены их точность и достаточность, а в необходимых случаях и актуальность сведений, предоставляемых субъектом персональных данных, по отношению к целям обработки;

7) хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

3.2. Условия обработки персональных данных:

1) обработка персональных данных осуществляется с согласия субъектов персональных данных, если иное не предусмотрено законодательством. Получение согласия осуществляется в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», порядком обработки и обеспечения режима защиты персональных данных (далее - Порядок обработки персональных данных).

Все случаи, когда письменное согласие субъекта не требуется, приведены в приложении к настоящему Положению. В остальных случаях ГУО «Козенский детский сад № 1 Мозырского района» оформляет письменное согласие субъекта на обработку его персональных данных. Типовая форма приведена в приложении к настоящему Положению.

2) обработка персональных данных необходима для:

а) выполнения возложенных на ГУО «Козенский детский сад № 1 Мозырского района» Уставом функций, полномочий и обязанностей;

б) осуществления правосудия, исполнения судебных актов, актов других органов и должностных лиц, подлежащих исполнению в соответствии с законодательством об исполнительном производстве;

в) исполнения договора в рамках трудовых и (или) гражданско-правовых отношений, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

г) защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно;

д) осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

3) обрабатываются персональные данные, подлежащие опубликованию или обязательному раскрытию в соответствии с законодательством.

3.3. Персональные данные обрабатываются в ГУО «Козенский детский сад № 1 Мозырского района» следующими способами:

1) неавтоматизированная обработка;

2) автоматизированная обработка.

3.4. Обработка персональных данных осуществляется путем:

1) получения оригиналов необходимых документов, предоставляемых субъектами персональных данных;

2) получения заверенных в установленном порядке копий документов, содержащих персональные данные, или копирования оригиналов документов;

3) формирования персональных данных в ходе кадровой работы;

4) получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от субъектов персональных данных;

5) получения персональных данных в ответ на запросы, направляемые ГУО «Козенский детский сад № 1 Мозырского района» в органы государственной власти, иные государственные органы, коммерческие и некоммерческие организации, физическим лицам в случаях и порядке, предусмотренных законодательством;

6) получения персональных данных из общедоступных источников;

7) фиксации (регистрации) персональных данных в журналах, книгах, реестрах и других учетных формах;

8) внесения персональных данных в информационные системы ГУО «Козенский детский сад № 1 Мозырского района»;

9) использования иных средств и способов фиксации персональных данных, получаемых в рамках осуществляемой ГУО «Козенский детский сад № 1 Мозырского района» деятельности.

3.5. ГУО «Козенский детский сад № 1 Мозырского района» вправе поручить обработку персональных данных Управлению по образованию Мозырского райисполкома, ГУ «Центр по обеспечению деятельности бюджетных организаций». Лица из данных организаций, осуществляющее обработку персональных данных, обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством о защите персональных данных и настоящим Положением.

3.6. Передача персональных данных третьим лицам, в том числе трансграничная передача, допускается только с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо для предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, предусмотренных законодательством.

Персональные данные передаются третьим лицам в соответствии с Порядком обработки персональных данных.

3.7. Все персональные данные являются конфиденциальными, за исключением общедоступных персональных данных.

Общедоступными персональными данными являются персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов. Форма согласия на общедоступность персональных данных приведена в приложении.

3.8. Персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

3.9. Сроки обработки, хранения и порядок уничтожения персональных данных на материальных носителях, а также в информационных системах ГУО «Козенский детский сад № 1 Мозырского района» определяются Порядком обработки персональных данных.

ГЛАВА 4

МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. ГУО «Козенский детский сад № 1 Мозырского района» обеспечивает защиту персональных данных при их обработке в соответствии с законодательством и локальными правовыми актами ГУО «Козенский детский сад № 1 Мозырского района» на основании принимаемых ими правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

4.2. Защита персональных данных обеспечивает предотвращение нарушения конфиденциальности, целостности и доступности персональных данных при их обработке.

4.3. ГУО «Козенский детский сад № 1 Мозырского района» собирает и обрабатывает персональные данные в порядке и в целях, предусмотренных законодательством и настоящим Положением.

4.4. ГУО «Козенский детский сад № 1 Мозырского района» не использует персональные данные для контроля поведения их субъекта, в целях дискриминации, причинения морального или материального ущерба, затруднения в реализации прав и свобод.

4.5. При принятии решений, затрагивающих интересы субъекта, ГУО «Козенский детский сад № 1 Мозырского района» не основывается на данных, полученных исключительно в результате их автоматизированной обработки.

4.6. Субъект персональных данных не может отказаться от своих прав на защиту личной и семейной тайны.

4.7. ГУО «Козенский детский сад № 1 Мозырского района» защищает персональные данные работников в целях:

4.7.1. предотвращения утечки, хищения, утраты, искажения, подделки и иных неправомерных действий с персональными данными;

4.7.2. защиты конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных;

4.7.3. обеспечения прав субъектов в области персональных данных.

4.7.4. обеспечения сохранности имущества ГУО «Козенский детский сад № 1 Мозырского района» и его работников.

4.8. ГУО «Козенский детский сад № 1 Мозырского района» для защиты персональных данных:

4.8.1. разрабатывает и утверждает локальные правовые нормы о защите персональных данных;

4.8.2. определяет и закрепляет перечень персональных данных;

4.8.3. ограничивает доступ к информации, составляющей персональные данные, закрепляет порядок обращения с этой информацией, особые условия хранения материальных носителей и информации в электронном виде;

4.8.4. заключает с лицами, получившими доступ к персональным данным, обязательства о соблюдении порядка обработки персональных данных.

4.8.5. наносит грифы конфиденциальности на документы, содержащие информацию, составляющую персональные данные;

4.8.6. организует и ведет конфиденциальное делопроизводство;

4.8.1. применяет средства и методы технической защиты конфиденциальности информации: устанавливает замки, пароли.

4.9. Лица, имеющие доступ к персональным данным и ответственные за их обработку, должны принимать меры по защите персональных данных от нецелевого незаконного использования.

Перечень лиц, получающих доступ к персональным данным и осуществляющим их обработку утверждается приказом заведующего учреждением образования.

4.10. Допуск к конфиденциальным персональным данным включает:

4.10.1. ознакомление работника с законодательством о защите персональных данных, об ответственности за его нарушение, локальными правовыми актами ГУО «Козенский детский сад № 1 Мозырского района» в области обработки и защиты персональных данных;

4.10.2. принятие работником обязанности соблюдать режим конфиденциальности персональных данных, к которым он получает доступ. Оформление обязательства соблюдении порядка обработки персональных данных;

4.10.3. принятие работником обязанностей по неразглашению сведений конфиденциального характера после прекращения трудовых отношений;

4.10.4. обязательство не использовать сведения конфиденциального характера в деятельности, не связанной с деятельностью ГУО «Козенский детский сад № 1 Мозырского района»;

4.11. Все документы, содержащие персональные данные, хранятся в режиме конфиденциальности. К ним имеют доступ только те лица, которые допущены к таким сведениям в силу исполнения ими своих должностных (функциональных) обязанностей. Конфиденциальное делопроизводство исключает ознакомление с конфиденциальной информацией иных лиц, не имеющих такого доступа.

На конфиденциальных документах:

- в правом верхнем углу первого листа ставится гриф «Персональные данные».

4.12. Работники, ответственные за учет и хранение конфиденциальных документов, назначаются приказом заведующего. Эти же работники регистрируют указанные документы.

4.13. При работе с документами, содержащими персональные данные, запрещается:

- знакомить с ними неуполномоченных лиц;

- использовать информацию из этих документов в открытых сообщениях, докладах, переписке, рекламе;

- предоставлять свой компьютер для работы другим работникам;

- оставлять документы на рабочем месте;

- не выключать компьютер.

4.14. ГУО «Козенский детский сад № 1 Мозырского района» хранит персональные данные в рамках конфиденциального делопроизводства в порядке, исключающем их утрату или неправомерное использование.

Все персональные данные хранятся в недоступном для неуполномоченных лиц месте - в сейфах, шкафах расположенных в помещениях закрывающихся на замок.

4.17. При достижении целей обработки ГУО «Козенский детский сад № 1 Мозырского района» уничтожает персональные данные. Исключения:

- персональные данные должны храниться длительное время в силу требований нормативных правовых актов;

- кандидат на работу желает остаться в кадровом резерве.

ГЛАВА 5

ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Субъекты персональных данных имеют право на:

1) полную информацию о своих персональных данных, обрабатываемых подразделениями ГУО «Козенский детский сад № 1 Мозырского района»;

2) доступ к своим персональным данным, включая право на получение копии любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством;

3) уточнение своих персональных данных, их блокирование или удаление в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

4) дополнение своих персональных данных оценочного характера заявлением, выражающим собственную точку зрения;

5) извещение всех лиц, которым ранее были сообщены их неверные или неполные персональные данные, обо всех произведенных в них исправлениях или дополнениях;

6) отзыв согласия на обработку своих персональных данных;

7) обжалование в соответствии с законодательством действий ГУО «Козенский детский сад № 1 Мозырского района» при обработке персональных данных или его бездействия;

8) осуществление иных прав, предусмотренных законодательством.

5.2. Субъекты персональных данных обязаны:

- сообщать ГУО «Козенский детский сад № 1 Мозырского района» о происшедших изменениях в анкетных данных не позднее двух недель с момента их изменения;

- соблюдать настоящее Положение;

- сохранять конфиденциальность полученных персональных данных;

ГЛАВА 6

ПРАВА И ОБЯЗАННОСТИ ГУО «КОЗЕНСКИЙ ДЕТСКИЙ САД № 1 МОЗЫРСКОГО РАЙОНА»

6.1. ГУО «Козенский детский сад № 1 Мозырского района» обязан принимать следующие необходимые и достаточные меры для выполнения обязанностей оператора, предусмотренных законодательством:

1) назначать структурное подразделение или лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;

2) издавать документы, определяющие политику ГУО «Козенский детский сад № 1 Мозырского района» в отношении обработки персональных данных, локальные правовые акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства и устранение последствий таких нарушений;

3) применять правовые, организационные и технические меры для защиты персональных данных субъектов персональных данных от неправомерного или случайного доступа к ним, удаления, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;

4) разъяснять субъектам персональных данных юридические последствия отказа предоставить их персональные данные, если предоставление персональных данных является обязательным в соответствии с законодательством;

5) блокировать неправомерно обрабатываемые персональные данные, прекращать обработку персональных данных в соответствии с законодательством;

6) уведомлять субъектов персональных данных об устранении допущенных нарушений при обработке их персональных данных;

7) представлять субъектам персональных данных по их просьбе или их представителям информацию, касающуюся обработки их персональных данных, в порядке, установленном законодательством и локальными правовыми актами ГУО «Козенский детский сад № 1 Мозырского района»;

7.2. ГУО «Козенский детский сад № 1 Мозырского района» имеет право:

- получать достоверные персональные данные от субъекта персональных данных;

- привлекать к дисциплинарной и материальной и иной ответственности лиц, нарушивших правила обработки и получения персональных данных.

ГЛАВА 7

ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Лица, виновные в нарушении законодательства и локальными правовыми актами ГУО «Козенский детский сад № 1 Мозырского района» в области обработки и защиты персональных данных, несут дисциплинарную, гражданско-правовую, административную и уголовную ответственность.

7.2. Моральный вред, причиненный субъектам персональных данных вследствие нарушения их прав, правил обработки персональных данных, а также требований к защите персональных данных, установленных законодательством и локальными правовыми актами ГУО «Козенский детский сад № 1 Мозырского района» в области обработки и защиты персональных данных, подлежит возмещению в соответствии с законодательством.


Количество просмотров: Счетчик посещений Counter.CO.KZ - бесплатный счетчик на любой вкус!

Есть вопрос или комментарий?..


Ваше имя Электронная почта
Получать почтовые уведомления об ответах:

| Примечание. Сообщение появится на сайте после проверки модератором.


Вернуться в раздел Политика в отношении обработки персональных данных

Контакты

8(0236) 24-68-75
mozsadkoz1@mozyrroo.by

247767, ул.Спортивная 72, аг.Козенки, Мозырский район, Гомельская область
Открыть контакты

Погода в Козенках

Наш телеграмм канал...

Безопасность детей в сети

pomogut.by

Детский правовой сайт

mir.pravo.by

Министерство образования РБ

edu.gov.by

Безопасное детство

bezopasnoe.by

МЧС Беларуси

mchs.gov.by

Национальный правовой портал РБ

pravo.by

-Телеграмм канал "Дошкольный мир Гомельщины"