Размер шрифта
A- A+
Межбуквенное растояние
Цвет сайта
A A A A
Изоображения
Дополнительно

О политике ГУО «Средняя школа № 19 г. Барановичи» в отношении обработки, доступа и защиты персональных данных

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

 

1.1. Настоящая Политика в отношении обработки, доступа и защиты персональных данных (далее - Политика) разработана в соответствии с Конституцией Республики Беларусь, Трудовым кодексом Республики Беларусь, Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон о защите персональных данных), Законом Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации», Уставом и иными нормативными правовыми актами и локальными правовыми актами государственного учреждения образования «Средняя школа № 19 г. Барановичи» в сфере защиты персональных данных.

1.2. Настоящая Политика определяет цели обработки персональных данных, объем и категории обрабатываемых персональных данных, категории субъектов персональных данных, порядок и условия обработки персональных данных, обрабатываемых в государственном учреждении образования «Средняя школа № 19 г. Барановичи» (далее – ГУО «Средняя школа № 19 г. Барановичи», Оператор), основные права и обязанности Оператора и субъекта персональных данных, принимаемые Оператором меры по обеспечению защиты и безопасности персональных данных.

Целью настоящей Политики является обеспечение надлежащей защиты персональных данных работников и учащихся (а также их законных представителей) ГУО «Средняя школа № 19 г. Барановичи» от несанкционированного доступа и разглашения, соблюдение прав и свобод граждан при обработке их персональных данных, сохранение конфиденциальности персональных данных и их защита, в том числе обеспечение защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Действие Политики распространяется на персональные данные, которые Оператор обрабатывает с использованием и без использования средств автоматизации.

1.3. В политике используются следующие понятия:

Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.

Оператор персональных данных, оператор – ГУО «Средняя школа № 19 г. Барановичи», самостоятельно или совместно с другими лицами организующее или осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия и операции, совершаемые с персональными данными.

Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.

Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;

Общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;

Предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;

Распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;

Удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных.

Определение иных основных терминов, используемых в настоящей Политике, содержится в статье 1 Закона.

1.4. Государственное учреждение образования «Средняя школа № 19 г. Барановичи» – Оператор имеет право:

1.4.1. получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;

1.4.2. запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;

1.4.3. в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе;

1.4.4. в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;

1.4.5. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и иными актами законодательства, если иное не предусмотрено Законом.

1.5. Оператор обязан:

1.5.1. разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

1.5.2. получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом и иными актами законодательства;

1.5.3. обеспечивать защиту персональных данных в процессе их обработки;

1.5.4. предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;

1.5.5. вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;

1.5.6. прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

1.5.7. выполнять иные обязанности, предусмотренные Законом и иными законодательными актами.

1.6. Субъекты персональных данных имеют право:

1.6.1. на отзыв согласия субъекта персональных данных;

1.6.2. на получение информации, касающейся обработки персональных данных, и изменение персональных данных;

1.6.3. на получение информации о предоставлении персональных данных третьим лицам;

1.6.4. требовать прекращения обработки персональных данных и (или) их удаления;

1.6.5. на обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных.

1.7. Субъекты персональных данных обязаны:

1.7.1 предоставлять Оператору достоверные данные о себе;   

1.7.2. сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с действующим законодательством.

 

ГЛАВА 2

ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

2.1. Целями сбора персональных данных ГУО «Средняя школа № 19 г. Барановичи» являются:

2.1.1. организация образовательной деятельности по образовательным программам начального общего, базового и среднего общего образования в соответствии с законодательством и уставом школы;

2.1.2. регулирования трудовых отношений с работниками Оператора (оформление документов при трудоустройстве (личное дело и др.), изменение и прекращение трудового договора, обучение и повышение квалификации, контроль качества выполняемых работ, обеспечение сохранности имущества, направление на медицинский осмотр и др.);

2.1.3. ведения кадровой работы и организации учета работников Оператора и кандидатов на трудоустройство;

2.1.4. архивного хранения документов;

2.1.5. ведение воинского учета;

2.1.6. направление в командировки и другие служебные поездки;

2.1.7. ведения видеонаблюдения для обеспечения защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;

2.1.8. обеспечения охраны труда, расследования несчастных случаев на производстве, пожарной безопасности и защиты от чрезвычайных ситуаций;

2.1.9. обеспечение пропускного режима;

2.1.10. формирование базы данных учащихся и работников;

2.1.11. организация образовательного процесса, предоставление доступа к образовательным ресурсам;

2.1.12. рассмотрения обращений граждан и юридических лиц, исполнения административных процедур;

2.1.13. защиты прав и законных интересов несовершеннолетних;

2.1.14. реализация законодательства о борьбе с коррупцией;

2.1.15. осуществления фото- и видеосъемки в помещениях Оператора с последующим использованием информации для размещения в социальных сетях, на интернет-портале;

2.1.16. в иных законных целях.

2.2. Любые сведения личного характера – о судимости, состоянии здоровья, составе семьи, наличии несовершеннолетних детей и иждивенцев и т. д. – ГУО «Средняя школа № 19 г. Барановичи» обрабатывает только для целей трудовых отношений и предоставления гражданам гарантий и компенсаций, положенных по законодательству и локальным правовым актам ГУО «Средняя школа № 19 г. Барановичи».

2.2. Оператор обрабатывает персональные данные работников и учащихся, соблюдая требования законодательства.

 

ГЛАВА 3

ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

3.1. ГУО «Средняя школа № 19 г. Барановичи» обрабатывает персональные данные следующих субъектов персональных данных:

3.1.1. Работников, бывших работников, кандидатов (соискателей) на замещение вакантных штатных единиц и для исполнения обязанностей временно отсутствующих работников, а также родственников работников.

3.1.2. Представителей или работников, клиентов и контрагентов – физических и юридических лиц.

3.1.3. Граждан, выполняющих работу по гражданско-правовым договорам.

3.1.4. Обучающихся (учащихся), осваивающих образовательные программы начального, базового и среднего образования, и их законных представителей.

3.1.5. Иные субъекты персональных данных, взаимодействие которых с ГУО «Средняя школа № 19 г. Барановичи»  создает необходимость обработки персональных данных.

3.2. Оператор обрабатывает любые персональные данные работников, бывших работников, кандидатов (соискателей) на замещение вакантных штатных единиц и для исполнения обязанностей временно отсутствующих работников, а также родственников работников в целях оформления трудовых отношений, а также в процессе трудовой деятельности таких субъектов персональных данных в случаях, предусмотренных законодательством.

3.2.1. Персональные данные о работниках и бывших работниках:

- фамилия, собственное имя, отчество, возраст, дата рождения;

- паспортные данные (данные идентификационной карты) или иного документа, удостоверяющего личность физического лица;

- образование, специальность, квалификация, трудовой стаж, опыт работы;

- повышение квалификации, профессиональная подготовка, переподготовка, аттестация;

- занимаемая должность служащего или выполняемая работа по профессии рабочего;

- сведения о воинском учете;

- социальные гарантии и льготы и основания для них;

- состояние здоровья работника, результаты медицинского осмотра, психиатрического освидетельствования;

- адрес места жительства, номер телефона;

- сведения о трудовой деятельности;

- банковские данные;

- о наличии исполнительного производства на исполнении в органах принудительного использования;

-  о контактных данных (включая номера рабочего и/или мобильного телефона, электронной почты и др.);

3.2.2. Персональные данные о семейном положении работников и членах их семей:

- о наличии детей и иждивенцев;

- состоянии здоровья членов семьи;

- необходимости ухода за больным членом семьи;

- усыновлении и удочерении;

- иных фактах, на основании которых работникам по законодательству и локальным правовым актам ГУО «Средняя школа № 19 г. Барановичи» должны быть предоставлены гарантии и компенсации.

ГУО «Средняя школа № 19 г. Барановичи»  обрабатывает специальные персональные данные только при условии согласия субъекта персональных данных либо без согласия в случаях, предусмотренных законодательством.

 

ГЛАВА 4

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

4.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

Обработка персональных данных осуществляется с использованием средств автоматизации и без использования средств автоматизации (на бумажном носителе).

В ГУО «Средняя школа № 19 г. Барановичи» организована система конфиденциального делопроизводства. Система обеспечивает создание, движение и хранение документов по личному составу и иных документов, содержащих персональные данные, таким образом, чтобы исключить несанкционированное использование этих сведений.

4.2. Доступ к персональным данным в ГУО «Средняя школа № 19 г. Барановичи» имеют только те лица, кому это необходимо для исполнения должностных (трудовых) обязанностей. Работники, получающие доступ к персональным данным, определяются приказом директора школы. Они проходят процедуру допуска, в процессе которой обучаются методам и способам безопасной обработки персональных данных.

Права, обязанности и ответственность работников, обрабатывающих персональные данные в ГУО «Средняя школа № 19 г. Барановичи», закрепляются в их должностных (рабочих) инструкциях и (или) трудовых договорах (контрактах). Они дают отдельное письменное обязательство о соблюдении порядка обработки персональных данных, в т. ч. после увольнения их из ГУО «Средняя школа № 19 г. Барановичи».

За нарушение правил обработки персональных данных, ставших им известным по работе, работники привлекаются к дисциплинарной ответственности вплоть до увольнения по пункту 10 части первой статьи 47 Трудового кодекса Республики Беларусь.

4.3. В случаях, предусмотренных законодательством, в частности предусмотренных статьями 6 и 8 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», ГУО «Средняя школа № 19 г. Барановичи» обрабатывает персональные данные без специального согласия на то субъекта персональных данных. В остальных ситуациях Оператор предлагает субъекту персональных данных оформить согласие на обработку персональных данных. Субъект персональных данных может в любой момент отозвать свое согласие на обработку сведений.

4.4. Оператор хранит персональные данные в течение срока, необходимого для достижения целей их обработки, а документы, содержащие персональные данные, – в течение срока хранения документов, предусмотренного номенклатурой дел, с учетом архивных сроков хранения. Персональные данные, зафиксированные на бумажных носителях, хранятся в рамках конфиденциального делопроизводства (в запираемых шкафах либо в запираемых помещениях, доступ к которым ограничен), исключающих их утрату или неправомерное использование.

При достижении целей обработки ГУО «Средняя школа № 19 г. Барановичи» уничтожает персональные данные. Исключения:

- персональные данные должны храниться длительное время в силу требований нормативных правовых актов;

- кандидат на работу желает остаться в кадровом резерве.

4.5. ГУО «Средняя школа № 19 г. Барановичи» передает персональные данные в порядке, установленном законодательством. Персональные данные передаются только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством.

ГЛАВА 5

АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

 

5.1. В случае предоставления субъектом персональных данных, его законным представителем фактов о неполных, устаревших, недостоверных или незаконно полученных персональных данных ГУО «Средняя школа № 19 г. Барановичи»  актуализирует, исправляет, блокирует, удаляет или уничтожает их и уведомляет о своих действиях субъекта персональных данных.

5.2. ГУО «Средняя школа № 19 г. Барановичи» при обращении или по запросу субъекта персональных данных либо его представителя, а также по запросу Национального центра по защите персональных данных блокирует неправомерно обрабатываемые персональные данные этого субъекта с момента обращения или получения запроса на период проверки.

5.3. Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Национального центра по защите персональных данных, или иных необходимых документов уточняет персональные данные в течение 15 дней со дня представления таких сведений.

5.4. В случае выявления неправомерной обработки персональных данных Оператор в срок, не превышающий 15 дней, прекращает неправомерную обработку персональных данных.

5.5. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 15 дней с даты достижения цели обработки персональных данных.

5.5. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор прекращает их обработку в срок, не превышающий 15 дней с даты поступления отзыва.

5.6. ГУО «Средняя школа № 19 г. Барановичи» сообщает субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к субъекту. По запросу субъекта персональных данных или его представителя ГУО «Средняя школа № 19 г. Барановичи» знакомит его с этими персональными данными в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами.

Разделы сайта