ПОЛИТИКА в отношении
обработки персональных данных
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) подготовлена во исполнение требований Закона Республики Беларусь от 7 мая 2021 г. №99-3 «О защите персональных данных» (далее — Закон) и определяет порядок обработки персональных данных Государственным учреждением образования «Озерщинская средняя школа № 2» Речицкого района (далее – Озерщинская средняя школа № 2, Оператор) и меры по обеспечению защиты и безопасности персональных данных, принимаемые Оператором.
2. Политика действует в отношении всех процессов обработки персональных данных, которые ГУО «Озерщинская средняя школа № 2» Речицкого района получает о субъекте персональных данных в процессе образовательной деятельности, при трудоустройстве, при осуществлении административных процедур, при использовании интернет-сайта учреждения.
3. Целью настоящей Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод гражданина при обработке его персональных данных, в том числе обеспечение защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
4. Политика размещена в свободном доступе на интернет-сайте учреждения: https://ozerschina2.schools.by/
5. В настоящей Политике используются следующие основные термины и их определения:
блокирование персональных данных — прекращение доступа к персональным данным без их удаления;
обезличивание персональных данных — действия, в результате которых становится невозможны без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных — любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
предоставление персональных данных — действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
распространение персональных данных — действия, направленны на ознакомление с персональным данными неопределенного круга лиц;
специальные персональные данные — персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных;
удаление персональных данных — действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и(или) в результате которых уничтожаются материальные носители персональных данных;
физическое лицо, которое может быть идентифицировано, —физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
Иные термины и их определения, употребляющиеся в настоящей Политике, используются в значениях, определенных законодательством.
ГЛАВА 2
ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6. Целями обработки ГУО «Озерщинская средняя школа № 2» Речицкого района персональных данных являются:
прием документов для зачисления в число учащихся ГУО «Озерщинская средняя школа № 2» Речицкого района. Правовое основание – абзац 6 пункта 2 статьи 8 Закона («обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами») и статья 151 Кодекса Республики Беларусь об образовании;
организация образовательного процесса в ГУО «Озерщинская средняя школа № 2» Речицкого района. Правовое основание – абзац 6 пункта 2 статьи 8 Закона («обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами»), Кодекс Республики Беларусь об образовании и иные нормативные правовые акты в сфере образования;
организация работы первичной профсоюзной организации (далее – ППО) ГУО «Озерщинская средняя школа № 2» Речицкого района и учет работников, состоящих в ППО. Правовое основание – абзац 5 пункта 2 статьи 8 Закона («при обработке общественными объединениями, политическими партиями, профессиональными союзами, религиозными организациями персональных данных их учредителей (членов) для достижения уставных целей при условии, что эти данные не подлежат распространению без согласия субъекта персональных данных»);
прием на работу. Правовое основание – абзац 3 пункта 2 статьи 8 Закона («при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных в случаях, предусмотренных законодательством»);
ведение кадровой работы, в том числе оформление и ведение личных дел сотрудников. Правовое основание – абзац 3 пункта 2 статьи 8 Закона («при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных в случаях, предусмотренных законодательством»);
осуществление административных процедур. Правовое основание – абзац 13 пункта 2 статьи 8 Закона («для осуществления административных процедур»);
ведение индивидуального (персонифицированного) учета застрахованных лиц. Правовое основание – часть 7 статьи 6 Закона («для ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования»);
ведение воинского учета. Правовое основание – абзац 6 пункта 2 статьи 8 Закона («обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами»), Закон Республики Беларусь от 05.11.1992 № 1914-XII (ред. от 11.05.2023) «О воинской обязанности и воинской службе», Постановление Совета Министров Республики Беларусь от 18.12.2003 № 1662 (ред. от 31.08.2021) «Об утверждении Положения о воинском учете»;
назначение государственных пособий. Правовое основание – абзац 6 пункта 2 статьи 8 Закона («обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами»), Постановление Совета Министров Республики Беларусь от 28 июня 2013 г. № 569 «О мерах по реализации Закона Республики Беларусь «О государственных пособиях семьям, воспитывающим детей»;
заполнение и передача в государственные органы и иные уполномоченные организации требуемых форм отчетности. Правовое основание – абзац 6 пункта 2 статьи 8 Закона («обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами»);
оформление документов для назначения пенсий. Правовое основание – абзац 4 пункта 2 статьи 8 Закона («в целях назначения и выплаты пенсий, ежемесячного денежного содержания отдельным категориям государственных служащих»);
обработка обращений и запросов, получаемых от субъектов персональных данных. Правовое основание – абзац 6 пункта 2 статьи 8 Закона («обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами»);
выполнение иных обязанностей (полномочий), предусмотренных законодательными актами.
ГЛАВА 3
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
7. Оператор может обрабатывать персональные данные следующих субъектов персональных данных:
учащиеся ГУО «Озерщинская средняя школа № 2» Речицкого района, в том числе будущие и бывшие учащиеся, их родители (законные представители) и близкие родственники;
кандидаты на работу, работники ГУО «Озерщинская средняя школа № 2» Речицкого района, в том числе бывшие работники, их супруги и близкие родственники;
студенты, иные лица, прибывшие в ГУО «Озерщинская средняя школа № 2» Речицкого района, на практику;
граждане, подавшие (подающие) обращения;
граждане, обратившиеся (обращающиеся) за осуществлением административной процедуры;
посетители интернет-сайта учреждения;
лица, предоставившие персональные данные ГУО «Озерщинская средняя школа № 2» Речицкого района иным путем.
8. К персональным данным, обрабатываемым Оператором, относятся:
фамилия, собственное имя, отчество;
пол;
число, месяц, год рождения;
идентификационный номер;
паспортные данные;
место рождения;
цифровой фотопортрет;
данные:
о гражданстве (подданстве);
о регистрации по месту жительства и (или) месту пребывания;
о смерти или объявлении физического лица умершим, признании безвестно отсутствующим, недееспособным, ограниченно дееспособным;
о родителях, опекунах, попечителях, семейном положении, супруге, ребенке (детях) физического лица;
об образовании, ученой степени, ученом звании;
о роде занятий;
о пенсии, ежемесячном денежном содержании по законодательству о государственной службе, ежемесячной страховой выплате по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний;
о налоговых обязательствах;
об исполнении воинской обязанности;
об инвалидности;
о наличии исполнительного производства на исполнении в органах принудительного исполнения.
9. Оператором может обрабатываться следующая техническая информация:
ІР-адрес;
информация из браузера;
данные из файлов cookie;
адрес запрашиваемой страницы;
история запросов и просмотров на интернет-сайте Оператора.
10. Оператор обрабатывает специальные персональные данные только при условии согласия субъекта персональных данных либо без согласия в случаях, предусмотренных законодательством.
ГЛАВА 4
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, СРОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
11. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
12. Все персональные данные Оператор получает от субъекта персональных данных, а в случаях, когда субъект персональных данных несовершеннолетний, – от его родителей (законных представителей).
13. Оператор обрабатывает персональные данные в следующих случаях:
субъект персональных данных дал согласие на обработку своих персональных данных;
обработка персональных данных необходима для выполнения Оператором возложенных на него законодательством функций, полномочий и обязанностей;
персональные данные являются общедоступными.
14. Оператор хранит персональные данные в течение срока, необходимого для достижения целей их обработки, а документы, содержащие персональные данные, – в течение срока хранения документов, предусмотренного номенклатурой дел, с учетом архивных сроков хранения.
15. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях, доступ к которым ограничен.
16. Персональные данные, обрабатываемые с использованием средств автоматизации, хранятся в порядке и на условиях, которые определяет политика безопасности данных средств автоматизации.
17. Оператор прекращает обработку персональных данных в случаях:
достижения цели обработки персональных данных;
истечения срока действия согласия на обработку персональных данных;
отзыва согласия на обработку персональных данных;
обработка персональных данных неправомерна.
18. Оператор осуществляет передачу персональных данных третьим лицам в следующих случаях:
субъект персональных данных дал согласие на передачу своих данных;
передача персональных данных осуществляется в соответствии с требованиями законодательства в рамках установленной процедуры.
19. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных, в том числе по средствам издания локальных нормативных актов, регламентирующих обработку персональных данных; назначения лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных; определения круга лиц, допущенных к обработке персональных данных; ознакомления работников, осуществляющих обработку персональных данных, с положениями законодательства о защите персональных данных; составления реестра обработки персональных данных.
ГЛАВА 5
ОСНОВНЫЕ ПPABA И ОБЯЗАННОСТИ OПEPATOPA
20. Оператор имеет право:
Получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
в случае отзыва субъектом персональных данных
согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе;
в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;
самостоятельно определять состав и перечень мер, необходимы и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом.
21. Оператор обязан:
Разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;
обеспечивать защиту персональных данных в процессе их обработки;
предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;
вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
выполнять иные обязанности, предусмотренные Законом и иными законодательными актами.
ГЛАВА 6
ОСНОВНЫЕ ПPABA И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
22. Субъект персональных данных имеет право:
получать информацию, касающуюся обработки его персональных данных. Для получения данной информации субъект персональных данных подает заявление. Оператор обязан в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами, предоставить ему в доступной форме запрашиваемую информацию, либо уведомить его о причинах отказа в ее предоставлении. Предоставляется такая информация субъекту персональных данных бесплатно, за исключением случаев, предусмотренных законодательными актами.
получать от Оператора информацию о предоставлении своих персональных данных третьим лицам на условиях, определенных Законом. Для получения такой информации, субъект персональных данных подает заявление Оператору. Оператор обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных предоставить ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта персональных данных о причинах отказа в ее предоставлении.
отзывать согласие на обработку персональных данных. Для этого субъект персональных данных должен подать заявление оператору. Оператор обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные настоящим Законом и иными законодательными актами. При отсутствии технической возможности удаления персональных данных оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.
обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
требовать от Оператора изменения его персональных данных в случае, если персональные данные являются неполными или устаревшими;
требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты ozerchina_shkola2@rechitsa-edu.gov.by
осуществления иных прав, предусмотренных законодательством Республики Беларусь.
23. Подача заявления субъектом персональных данных Оператору осуществляется в письменной форме либо в виде электронного документа. Законодательными актами может быть предусмотрена обязательность личного присутствия субъекта персональных данных и предъявления документа, удостоверяющего личность, при подаче им заявления оператору в письменной форме.
Заявление должно содержать:
фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
дату рождения субъекта персональных данных;
идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
изложение сути требований субъекта персональных данных;
личную подпись либо электронную цифровую подпись субъекта персональных данных.
Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
24. За содействием в реализации своих прав субъекты персональных данных могут обратиться к заместителю директора по воспитательной работе, которая является лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных.
25. Субъект персональных данных обязан:
предоставлять Оператору достоверные данные о себе;
сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Республики Беларусь.
ГЛАВА 7
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
26. Настоящая Политика вступает в силу со дня ее утверждения.
27. Оператор имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.
28. Вопросы, касающиеся обработки персональных данных, незакрепленные в настоящей Политике, регулируются законодательством.