Политика обработки персональных данных

Закон Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных»

18.01.2023

ПОЛОЖЕНИЕ о политике в отношении обработки персональных данных

УТВЕРЖДЕНО

приказ директора

ГУДОДиМ «Центр детского

творчества г.Ивацевичи»

22.08.2022 № 81/2 - ОД__

                                                                                    

ПОЛОЖЕНИЕ

о политике в отношении обработки

персональных данных

1. 1. Государственное учреждение дополнительного образования детей и молодежи «Центр детского творчества г.Ивацевичи» (далее - Центр) уделяет особое внимание защите персональных данных при их обработке в нашем Центре и с уважением относится к соблюдению прав субъектов персональных данных.

Утверждение Положения о политике в отношении обработки персональных данных (далее – Политика) является одной из принимаемых Организации, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99‑З ”О защите персональных данных“ (далее – Закон).

Политика разъясняет субъектам персональных данных как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.

Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), а также пользователей интернет-сайта (в части cookie-файлов).

Почтовый адрес Организации: 225295 Брестская область, г. Ивацевичи, ул. Ленина, д.74;

адрес в сети Интернет: ddt.rooivacevichi.gov.by;

e-mail:ddt@rooivacevichi.gov.by 

2. Организация осуществляет обработку персональных данных в следующих случаях:

Цели обработки персональных данных

Категории субъектов персональных данных, чьи данные подвергаются обработке

Перечень обрабатываемых персональных данных

Правовые основания обработки персональных данных

Срок хранения персональных данных

Рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений

1. Лица, направившие обращение

2. Иные лица, чьи персональные данные указаны в обращении

Фамилия, собственное имя, отчество либо инициалы, адрес места жительства (места пребывания), суть обращения, иные персональные данные, указанные в обращении

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами

(абзац двадцатый статьи 6 и абзац шестнадцатый пункта 2 статьи 8 Закона, пункт 1 статьи 3 Закона Республики Беларусь ”Об обращениях граждан и юридических лиц“)

5 лет с даты последнего обращения;

5 лет после окончания ведения книги замечаний и предложений

Предварительная запись на личный прием

Лица, обращающиеся на личный прием

Фамилия, собственное имя, отчество (при его наличии), контактный телефон, суть вопроса

 

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами

(абзац двадцатый статьи 6 Закона, пункт 7 статьи 6 Закона Республики Беларусь ”Об обращениях граждан и юридических лиц“)

1 год со дня предварительной записи на личный прием

Проведение ”прямых телефонных линий“

1. Лица, обратившиеся на ”прямую телефонную линию“

2. Иные лица, чьи персональные данные указаны в ходе проведения ”прямой телефонной линии“

Фамилия, собственное имя, отчество, адрес места жительства и (или) работы (учебы), контактный телефон (при необходимости), суть обращения,

иные персональные данные, указанные в ходе проведения ”прямой телефонной линии“

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами

(абзац двадцатый статьи 6 Закона, абзац второй подпункта 1.1 пункта 1 Директивы Президента Республики Беларусь от 27 декабря 2006 г. № 2 ”О дебюрократизации государственного аппарата и повышении качества обеспечения жизнедеятельности населения“)

5 лет

Реализация образовательных программ дополнительного образования взрослых

1. Работники оператора (уполномоченного лица)

2. Работники собственников (владельцев) информационных систем и владельцев критически важных объектов информатизации, а также организаций, осуществляющих лицензируемую деятельность по технической и (или) криптографической защите информации

3. Иные лица, в отношении которых принято решение о заключении договора на оказание соответствующих услуг

4. Лица, уполномоченные на подписание договора

В соответствии с формой договора, утвержденной постановлением Министерства образования Республики Беларусь от 21 июля 2011 г. № 99 ”Об утверждении типовых форм договоров в сфере образования“

Обработка на основании договора с субъектом персональных данных

(абзац пятнадцатый статьи 6 Закона)

75 лет

Организация оказания информационно-консультационных услуг

Лица, уполномоченные на подписание договора

 

Фамилия, собственное имя, отчество либо инициалы лица, личная подпись, иные персональные данные (при необходимости)

1. В случае заключения договора с физическим лицом – обработка на основании договора с субъектом персональных данных

(абзац пятнадцатый статьи 6 Закона)

2. В случае заключения договора с юридическим лицом – обработка персональных данных, которая является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами

(абзац двадцатый статьи 6 Закона, статья 49, пункт 5 статьи 186 Гражданского кодекса)

3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора

Заключение и исполнение гражданско-правовых договоров, не связанных с осуществлением основных задач, возложенных на Национальный центр защиты персональных данных (например, поставка, купля-продажа, подряд и т.п.)

Лица, уполномоченные на подписание договора

Фамилия, собственное имя, отчество либо инициалы лица,

должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости)

1. В случае заключения договора с физическим лицом – обработка на основании договора с субъектом персональных данных

(абзац пятнадцатый статьи 6 Закона)

2. В случае заключения договора с юридическим лицом – обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами

(абзац двадцатый статьи 6 Закона, статья 49, пункт 5 статьи 186 Гражданского кодекса)

3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора

  1. Персональные данные могут быть также использованы Центром в научных или иных исследовательских целях после обязательного обезличивания таких персональных данных, в частности:

для подготовки и публикации ежегодных отчетов о своей деятельности;

для подготовки и дачи разъяснений по вопросам применения законодательства о персональных данных;

для подготовки и осуществления публикаций и выступлений, связанных с исполнением работниками Национального центра защиты персональных данных своих должностных обязанностей.

  1. Центр осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.
  2. Центр не осуществляет передачу персональных данных третьим лицам, за исключением случаев, предусмотренных законодательными актами.
  3. Субъект персональных данных имеет право:

6.1. на отзыв своего согласия, если для обработки персональных данных Центр обращался к субъекту персональных данных за получением согласия. В этой связи право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на основании договора (например, при реализации образовательных программ) либо в соответствии с требованиями законодательства (например, при проведении контроля либо рассмотрении поступившего обращения);

6.2. на получение информации, касающейся обработки своих персональных данных, содержащей:

место нахождения Центра;

подтверждение факта обработки персональных данных обратившегося лица Центром;

его персональные данные и источник их получения;

правовые основания и цели обработки персональных данных;

срок, на который дано его согласие (если обработка персональных данных осуществляется на основании согласия);

наименование и место нахождения уполномоченного лица (уполномоченных лиц);

иную информацию, предусмотренную законодательством;

6.3. требовать от Центра внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;

6.4. получить от Центра информацию о предоставлении своих персональных данных, обрабатываемых Центром, третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;

6.5. требовать от Центра бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

6.6. обжаловать действия (бездействие) и решения Центра, нарушающие его права при обработке персональных данных, в суд в порядке, установленном гражданским процессуальным законодательством.

  1. Для реализации своих прав, связанных с обработкой персональных данных Центром, субъект персональных данных подает в Центр заявление в письменной форме или в виде электронного документа (а в случае реализации права на отзыв согласия – также в форме, в которой такое согласие было получено) соответственно по почтовому адресу или адресу в сети Интернет, указанным в части пятой пункта 1 настоящей Политики. Такое заявление должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);

дату рождения субъекта персональных данных;

изложение сути требований субъекта персональных данных;

идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;

личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.

Центр не рассматривает заявления субъектов персональных данных, направленные иными способами (e-mail, телефон, факс и т.п).

  1. За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Центре, направив сообщение на электронный адрес: ddt@rooivacevichi.gov.by.

 

свернуть

ПОЛОЖЕНИЕ о порядке доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе)

 

УТВЕРЖДЕНО

приказ директора ГУДОДиМ

«Центр детского творчества

г.Ивацевичи»

22.08.2022  № 81/2 - ОД

 

ПОЛОЖЕНИЕ

о порядке доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе)

 

1. Настоящее Положение разработано на основании абзаца пятого пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“, а также в соответствии с:

Инструкцией по делопроизводству, утвержденной приказом директора государственного учреждения дополнительного образования детей и молодежи «Центр детского творчества г.Ивацевичи», от 22.08.2022 № 81/2 - ОД;

Положением о политике в отношении обработки персональных данных, утвержденным приказом директора ГУДОДиМ «Центр детского творчества г.Ивацевичи», от 22.08.2022 № 81/2 - ОД;

Положением об организации информационной безопасности, утвержденным приказом директора ГУДОДиМ «Центр детского творчества г.Ивацевичи», от 22.08.2022 № 81/2 - ОД;

перечнем информационных ресурсов (систем), содержащих персональные данные и категории персональных данных, подлежащих включению в них, установленным приказом директора ГУДОДиМ «Центр детского творчества г.Ивацевичи», от от 22.08.2022 № 81/2 - ОД.

2. Доступ в ГУДОДиМ «Центр детского творчества г.Ивацевичи» к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе), предоставляется:

Работникам ГУДОДиМ «Центр детского творчества г.Ивацевичи» (далее – работники) для выполнения должностных обязанностей в объеме, необходимом для надлежащего выполнения этих обязанностей;

работникам уполномоченного лица в объеме и на условиях, необходимых для исполнения договора между ГУДОДиМ «Центр детского творчества г.Ивацевичи» и уполномоченным лицом (далее – иные лица).

3. Доступ к персональным данным имеют следующие работники:

директор ГУДОДиМ «Центр детского творчества г.Ивацевичи» (лицо, исполняющее его обязанности) – ко всем категориям персональных данных;

лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных – ко всем категориям персональных данных в пределах исполнения должностных обязанностей;

заместители директора ГУДОДиМ «Центр детского творчества г.Ивацевичи» – к персональным данным, необходимым для реализации положений Трудового кодекса Республики Беларусь, иных законодательных актов о труде и принятых в их развитие актов законодательства, данным в соответствии с содержанием резюме соискателей вакансий в структурных подразделениях по курируемым направлениям деятельности, иным категориям персональных данных, необходимым для исполнения должностных обязанностей;

администратор системный – к персональным данным, обрабатываемым ГУДОДиМ «Центр детского творчества г.Ивацевичи» в информационных ресурсах (системах), в пределах исполнения должностных обязанностей.

Работникам, непосредственно осуществляющим обработку персональных данных, если иное не определено в части первой настоящего пункта, предоставляется доступ к персональным данным исходя из занимаемой должности и в соответствии с категориями персональных данных и целями их обработки согласно приложению 1, иным лицам – в соответствии с договором.

Предоставление доступа к персональным данным в информационных ресурсах (системах), а также отзыв предоставленных прав осуществляется при помощи средств управления правами доступа к соответствующим ресурсам (системам) согласно приложению 2.

4. Права доступа работника, иного лица:

изменяются – в случаях перевода работника на другую должность или изменения условий договора с уполномоченным лицом;

прекращаются – в случае увольнения работника или окончания срока действия договора с уполномоченным лицом, расторжения такого договора.

Доступ к персональным данным может быть также прекращен на основании организационно-распорядительного документа (приказа, поручения, указания) или иного документа с резолюцией директора ГУДОДиМ «Центр детского творчества г.Ивацевичи» (лица, исполняющего его обязанности) или его заместителя.

5. Предоставление доступа к персональным данным обеспечивается:

в случае если персональные данные содержатся в организационно-распорядительной документации, образующейся в государственном учреждении дополнительного образования детей и молодежи «Центр детского творчества г.Ивацевичи», – лицом, ответственным за формирование и оперативное хранение дела в соответствии с номенклатурой дел государственного учреждения дополнительного образования детей и молодежи «Центр детского творчества г.Ивацевичи».

6. Работники, не имеющие доступа к персональным данным, исходя из занимаемой должности или выполняемых функций, могут получить временный доступ к персональным данным одной или нескольких категорий и целей их обработки для выполнения служебного задания на период времени и в объеме, которые необходимы для выполнения такого задания.

При определении периода времени и объема персональных данных для предоставления временного доступа к ним руководитель структурного подразделения или его заместитель, а также администратор системный руководствуются содержанием служебного задания, содержащегося в организационно-распорядительном документе (приказ, поручение, указание) или ином документе с резолюцией директора ГУДОДиМ «Центр детского творчества г.Ивацевичи» (лица, исполняющего его обязанности) или его заместителя по курируемому направлению деятельности.

В случае наличия сомнений относительно периода времени или объема персональных данных лицу, предоставляющему временный доступ к персональным данным, необходимо обратиться к директору ГУДОДиМ «Центр детского творчества г.Ивацевичи» (лицу, исполняющему его обязанности) или его заместителю по учебно-воспитательной работе.

7. Работник или иное лицо, случайно или по иным причинам получившее доступ к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе), не вправе изучать, изменять, удалять, копировать или иным способом использовать соответствующие документы или файлы.

8. Лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных, изучает и анализирует процессы, связанные с соблюдением настоящего Положения, вносит директору ГУДОДиМ «Центр детского творчества г.Ивацевичи»  (лицу, исполняющему его обязанности) предложения по совершенствованию осуществления внутреннего контроля за обработкой персональных данных, в том числе по ограничению доступа отдельных работников к определенным категориям персональных данных (если по его мнению такой доступ носит избыточный характер и может создавать риски для защиты прав субъектов персональных данных).

 

Приложение 1

к Положению о порядке доступа

к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе)

 

22.08.2022 № 81/2 - ОД

ПЕРЕЧЕНЬ

работников, имеющих доступ к персональным данным, в соответствии с категориями персональных данных и целями их обработки

 

Категории персональных данных

Цели обработки персональных данных

Работники, непосредственно осуществляющие обработку персональных данных

1

Данные, предусмотренные Трудовым кодексом Республики Беларусь, иными законодательными актами о труде и принятыми в их развитие актами законодательства

при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных

специалист по кадрам

2

Персональные данные в соответствии с содержанием резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.)

рассмотрение резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.) соискателей на вакантные должности в целях заключения трудового договора (контракта)

специалист по кадрам

3

Фамилия, собственное имя, отчество (при его наличии, далее – отчество) либо инициалы лица, должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости)

заключение и исполнение гражданско-правовых договоров (например, поставка, купля-продажа, подряд и т.п.)

Секретарь, заместитель директора по учебно-воспитательной работе, методисты

4

Фамилия, собственное имя, отчество либо инициалы, адрес места жительства (места пребывания), суть обращения, иные персональные данные, указанные в обращении

рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений

Заместитель директора по учебно-воспитательной работе, секретарь, методисты

5

Фамилия, собственное имя, отчество, контактный телефон, суть вопроса

 

предварительная запись на личный прием

Секретарь,

проведение ”горячих линий“

Директор, заместитель директора по учебно-воспитательной работе

6

Фамилия, собственное имя, отчество, адрес места жительства и (или) работы (учебы), контактный телефон (при необходимости), суть обращения, иные персональные данные, указанные в ходе проведения ”прямой телефонной линии“

проведение личного приема, ”прямых телефонных линий“

Директор, заместитель директора по учебно-воспитательной работе

 

Приложение 2

Положению о порядке доступа

к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе)

 

 22.08.2022 № 81/2 - ОД

 

Права доступа, предоставленные работникам и иным лицам в информационных ресурсах (системах), содержащих персональные данные

 

Категории персональных данных

Работники, непосредственно осуществляющие обработку персональных данных

Категория (группа) пользователей

Права доступа в информационном ресурсе (системе)

1

Интернет-сайт ГУДОДиМ «Центр детского творчества г.Ивацевичи»

работник уполномоченного лица (ООО ”ПоддержкаСайта“)

администратор

добавление и удаление пользователей, плагинов, изменение онлайн-форм, баз данных, файлов каталога интернет-сайта

администратор системный

администратор

добавление и удаление пользователей, плагинов, изменение онлайн-форм, баз данных, файлов каталога интернет-сайта

специалист (инициалы, фамилия)

пользователь

добавление, изменение и удаление страниц, постов, медиафайлов

2

Услуга ”Электронная почта“

Директор, заместитель директора по учебно-воспитательной работе, секретарь, методисты

пользователь

Использование почтового ящика с присвоенным основным адресом электронной почты

3

Локальная сеть

Инженер-программист

администратор

Добавление и удаление пользователей

4

Система видеонаблюдения ”Видеокамера“

Инженер-программист

администратор

Добавление и удаление пользователей

 

свернуть

Политика в отношении обработки cookie

1.Куки (англ. cookies) являются текстовым файлами, сохраненными на компьютере (мобильном устройстве) пользователя интернет-сайтов [«название организации»] (далее - Сайт, Сайты) при их посещении для отражения совершенных действий. Эти файлы позволяют не вводить заново или выбирать те же параметры при повторном посещении Сайта, например, выбор языковой версии.

Целью обработки куки является обеспечение удобства пользователей Сайтов и повышение качества их функционирования.

2. На Сайтах обрабатываются следующие типы куки:

  • необходимые (технические) - нужны для функционирования корректной работы сайта;
  • функциональные - позволяют обеспечить индивидуальный опыт использования сайта и устанавливаются в ответ на действия субъекта персональных данных;
  • статистические (аналитические) - позволяют хранить историю посещений страниц сайта в целях повышения качества его функционирования, чтобы определить наиболее и наименее популярные страницы.

3. Обрабатываемые на Сайтах куки и сроки их хранения:

Тип куков

Файл куки / Сервис

Назначение

Срок хранения

необходимые

__Secure-SessionId

Этот файл куки сохраняет данные сеанса на время посещения веб-сайта пользователем для обеспечения корректной работы сайта

на время пользования сайтом (сессия)

необходимые

Poll

Этот файл куки сохраняет факт участия в опросе для предотвращения повторного участия в одном и том же опросе

не более года

функциональные

Google Translate*

Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Google

часть на время пользования сайтом, а остальные - не более года

функциональные

Яндекс.Переводчик*

Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Яндекса

часть на время пользования сайтом, а остальные - не более года

функциональные

Яндекс.Поиск*

Данный сервис устанавливает куки файлы для обеспечения работы поиска по сайту и идентификации пользователя в сервисах Яндекса.

часть на время пользования сайтом, а остальные - не более года

статистические

Яндекс.Метрика*

Данный сервис устанавливает куки файлы для сбора информации о поведении пользователей на сайте и идентификации пользователя в сервисах Яндекса.

часть на время пользования сайтом, а остальные - не более 2х лет

* - Названия и количество куков-файлов определяется данными сервисами самостоятельно и могут изменяться.

4. В рамках обеспечения полноценного функционирования Сайта и повышения качества его работы к обработке куков-файлов могут допускаться следующие сторонние организации:

Google Inc. (юридический адрес: 1600 Amphitheatre Parkway, Mountain View, CA 94043, США) с целью обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Google;

ООО «Яндекс» (юридический адрес: Российская Федерация, 119021, г. Москва, ул. Л. Толстого, 16) с целями:

  • обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Яндекса;
  • обеспечения работы поиска по Сайту и идентификации пользователя в сервисах Яндекса;
  • сбора информации о поведении пользователей на Сайте и идентификации пользователя в сервисах Яндекса.

Указанным организациям на основании согласия пользователя Сайта может осуществляется трансграничная передача информации, собранной при помощи куков-файлов.

При этом Google Inc. имеет юридический адрес в государстве США, на территории которого не обеспечивается надлежащий уровень защиты прав субъектов персональных данных. Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определяется Национальным центром защиты персональных данных.

5. Пользователи могут принять или отклонить все обрабатываемые на Сайтах куки, кроме необходимых.
Отключение функциональных куки может привести к ограничению пользователя в доступе к определенным функциональным возможностям Сайта.

Отключение статистических куки не позволяет определять предпочтения пользователей Сайта, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы Сайта исходя из предпочтений пользователей.

6. Сайт сохраняет выбор пользователя о настройках куков-файлов в течение 1 (одного) года. По окончании этого периода Сайт вновь запросит у пользователя Сайта сделать выбор настроек куков-файлов.

Вместе с тем пользователи вправе изменить свой выбор настроек куки (в том числе отозвать согласие) в любое время в интерфейсе Сайта путем нажатия кнопки "Настройка обработки cookie"   размещенную в нижнем левом углу сайта.

7. Помимо настроек куки на Сайте субъекты персональных данных могут принять или отклонить сбор всех или некоторых куки в настройках своего браузера.

При этом некоторые браузеры позволяют посещать интернет-сайты в режиме ”инкогнито“, чтобы ограничить хранимый на компьютере объем информации и автоматически удалять сессионные куки. Кроме того, субъект персональных данных может удалить ранее сохраненные куки, выбрав соответствующую опцию в истории браузера.

свернуть
поделиться в: