Обработка персональных данных
ЗАКОН РЕСПУБЛИКИ БЕЛАРУСЬ 7 мая 2021 г. № 99-З «О защите персональных данных»
Политика в отношении обработки персональных данных
ПОЛОЖЕНИЕ
о политике государственного учреждения образования
«Детский сад д. Борисы»
в отношении обработки персональных данных
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Государственное учреждение образования «Детский сад д. Борисы» (ГУО «Детский сад д. Борисы»), выполняя требования статьи 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» и с учетом Рекомендаций Национального центра по защите персональных данных по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», публикует в свободном доступе настоящую политику в отношении обработки персональных данных.
1.2. Основные понятия.
1.2.1. Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.
1.2.2. Оператор персональных данных, оператор – ГУО «Детский сад д. Борисы», самостоятельно или совместно с другими лицами организующее или осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия и операции, совершаемые с персональными данными.
1.2.3. Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
1.3. Субъекты персональных данных имеют право:
1.3.1. на отзыв согласия субъекта персональных данных;
1.3.2. на получение информации, касающейся обработки персональных данных, и изменение персональных данных;
1.3.3. на получение информации о предоставлении персональных данных третьим лицам;
1.3.4. требовать прекращения обработки персональных данных и (или) их удаления;
1.3.5. на обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных.
1.4. Все указанные в Положении о политике в отношении обработки персональных данных ГУО «Детский сад д. Борисы» сведения основаны на требованиях Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», Указа Республики Беларусь от 28.10.2021 № 422 «О мерах по совершенствованию защиты персональных данных», Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», Закона Республики Беларусь от 10.11.2008 № 455-З "Об информации, информатизации и защите информации" и Положения об обработке и защите персональных данных в ГУО «Детский сад д. Борисы».
ГЛАВА 2
ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. ГУО «Детский сад д. Борисы» обрабатывает персональные данные без согласия работников, соблюдая требования законодательства и исключительно в целях:
2.1.1. трудоустройства, оформления трудовых отношений,
2.1.2. получения работниками образования и продвижения по работе,
2.1.3. контроля количества и качества выполняемой работы,
2.1.4. обеспечения трудовой и исполнительной дисциплины и сохранности имущества,
Любые сведения личного характера — о судимости, состоянии здоровья, составе семьи, наличии несовершеннолетних детей и иждивенцев и т. д. — ГУО «Детский сад д. Борисы» обрабатывает только для целей трудовых отношений и предоставления гражданам гарантий и компенсаций, положенных по законодательству и локальным правовым актам ГУО «Детский сад д. Борисы».
ГЛАВА 3
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. ГУО «Детский сад д. Борисы» обрабатывает персональные данные работников в соответствии с:
3.1.1. Уставом ГУО «Детский сад д. Борисы»;
3.1.2. перечнем работников ГУО «Детский сад д. Борисы», имеющих право обработки персональных данных;
3.1.3. положением об обработке персональных данных в ГУО «Детский сад д. Борисы»;
3.1.4. трудовыми договорами (контрактам) договорами о материальной ответственности, договорами на обучение, которые ГУО «Детский сад д. Борисы» заключает с работниками;
3.1.5. согласиями на обработку персональных данных;
3.1.6. обязательствами о соблюдении порядка обработки персональных данных.
ГЛАВА 4
ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. ГУО «Детский сад д. Борисы» обрабатывает персональные данные следующих субъектов персональных данных:
4.1.1. работников, бывших работников, кандидатов (соискателей) на замещение вакантных штатных единиц и для исполнения обязанностей временно отсутствующих работников, а также родственников работников.
4.1.2. клиентов и контрагентов — физических лиц.
4.1.3. представителей или работников, клиентов и контрагентов — юридических лиц.
4.1.4. граждан, выполняющих работу по гражданско-правовым договорам.
4.2. ГУО «Детский сад д. Борисы» обрабатывает любые персональные данные работников, бывших работников, кандидатов (соискателей) на замещение вакантных штатных единиц и для исполнения обязанностей временно отсутствующих работников, а также родственников работников в целях оформления трудовых отношений, а также в процессе трудовой деятельности таких субъектов персональных данных в случаях, предусмотренных законодательством.
4.2.1. Персональные данные о работниках и бывших работниках, включают:
-фамилия, собственное имя, отчество, возраст, дата рождения;
-паспортные данные (данные идентификационной карты) или иного документа, удостоверяющего личность физического лица;
-образование, специальность, квалификация, трудовой стаж, опыт работы;
-повышение квалификации, профессиональная подготовка, переподготовка, аттестация;
-занимаемая должность служащего или выполняемая работа по профессии рабочего;
-сведения о воинском учете;
-социальные гарантии и льготы и основания для них;
-состояние здоровья работника, результаты медицинского осмотра, психиатрического освидетельствования;
-адрес места жительства, номер телефона.
4.2.2. Персональные данные о семейном положении работников и членах их семей:
-данные регистрации брака;
-фамилия, собственное имя, отчество членов семьи, близких родственников;
-о наличии детей и иждивенцев;
-состоянии здоровья членов семьи;
-необходимости ухода за больным членом семьи;
-усыновлении и удочерении;
-иных фактах, на основании которых по законодательству и локальным правовым актам ГУДО «Детский сад №10 г. Бреста» должны быть предоставлены гарантии и компенсации.
4.2.3. Персональные данные обучающихся:
-фамилия, собственное имя, отчество,
-гражданство;
-дата и место рождения, пол;
-данные свидетельства о рождении (номер, дата выдачи, наименование органа, выдавшего документ);
-сведения о регистрации, адрес места жительства, контактные данные (включая номера домашнего/мобильного телефона, электронной почты);
-сведения о составе семьи, условиях проживания;
-сведения о социальных льготах;
-состояние здоровья обучающегося, результаты медицинского осмотра;
-иные данные, в соответствии с законодательством и локальными правовыми актами ГУО «Детский сад д. Борисы».
4.2.4. Персональные данные законных представителей обучающихся:
-фамилия, собственное имя, отчество;
-данные о составе семьи;
-о наличии детей и иждивенцев;
-сведения о регистрации, адрес места жительства, контактные данные (включая номера домашнего/мобильного телефона, электронной почты);
-место работы, должность, номер служебного телефона;
-иные данные, в соответствии с законодательством и локальными правовыми актами ГУДО «Детский сад д. Борисы».
ГЛАВА 5
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. В ГУО «Детский сад д. Борисы» организована система конфиденциального делопроизводства. Система обеспечивает создание, движение и хранение документов по личному составу и иных документов, содержащих персональные данные, таким образом, чтобы исключить несанкционированное использование этих сведений.
5.2. Доступ к персональным данным в ГУО «Детский сад д. Борисы» имеют только те лица, кому это необходимо для исполнения должностных (трудовых) обязанностей. Работники, получающие доступ к персональным данным, определяются приказом заведующего ГУО «Детский сад д. Борисы». Они проходят процедуру допуска, в процессе которой обучаются методам и способам безопасной обработки персональных данных.
Права, обязанности и ответственность работников, обрабатывающих персональные данные в ГУО «Детский сад д. Борисы», закрепляются в их должностных (рабочих) инструкциях и (или) трудовых договорах (контрактах). Они дают отдельное письменное обязательство о соблюдении порядка обработки персональных данных, в т. ч. после увольнения их из ГУО «Детский сад д. Борисы».
За нарушение правил обработки персональных данных, ставших им известным по работе, работники привлекаются к дисциплинарной ответственности вплоть до увольнения по пункту 10 части первой статьи 47 Трудового кодекса Республики Беларусь.
5.3. В случаях, предусмотренных законодательством, в частности предусмотренных статьями 6 и 8 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», ГУО «Детский сад д. Борисы» обрабатывает персональные данные без специального согласия на то субъекта персональных данных. В остальных ситуациях ГУО «Детский сад д. Борисы» предлагает субъекту персональных данных оформить согласие на обработку персональных данных. Субъект персональных данных может в любой момент отозвать свое согласие на обработку сведений.
5.4. ГУО «Детский сад д. Борисы» хранит персональные данные в рамках конфиденциального делопроизводства в порядке, исключающем их утрату или неправомерное использование.
При достижении целей обработки ГУО «Детский сад д. Борисы» уничтожает персональные данные. Исключения:
-персональные данные должны храниться длительное время в силу требований нормативных правовых актов;
-кандидат на работу желает остаться в кадровом резерве.
5.5. ГУО «Детский сад д. Борисы» передает персональные данные в порядке, установленном законодательством. Персональные данные передаются только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством.
ГЛАВА 6
АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
6.1. ГУО «Детский сад д. Борисы» при обращении или по запросу субъекта персональных данных либо его представителя, а также по запросу Национального центра по защите персональных данных блокирует неправомерно обрабатываемые персональные данные этого субъекта с момента обращения или получения запроса на период проверки.
6.2 ГУО «Детский сад д. Борисы» на основании сведений, представленных субъектом персональных данных или его представителем либо Национального центра по защите персональных данных, или иных необходимых документов уточняет персональные данные в течение 15 дней со дня представления таких сведений.
6.3. В случае выявления неправомерной обработки персональных данных ГУО «Детский сад д. Борисы» в срок, не превышающий 15 дней, прекращает неправомерную обработку персональных данных.
6.4. В случае достижения цели обработки персональных данных ГУО «Детский сад д. Борисы» прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 15 дней с даты достижения цели обработки персональных данных.
6.5. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных ГУО «Детский сад д. Борисы» прекращает их обработку в срок, не превышающий 15 дней с даты поступления отзыва.
6.6. ГУО «Детский сад д. Борисы» сообщает субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к субъекту. По запросу субъекта персональных данных или его представителя ГУО «Детский сад д. Борисы» знакомит его с этими персональными данными в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами.
Политика видеонаблюдения
Политика видеонаблюдения
- Настоящая Политика определяет порядок организации системы видеонаблюдения в ГУО «Детский сад д. Борисы». Использование системы видеонаблюдения связано с обработкой персональных данных лиц, попадающих в поле зрения объективов видеокамер. Политика утверждается приказом заведующего с определением ответственного лица, на которое будут возложены функции по обеспечению функционирования системы видеонаблюдения и обработке видеозаписей, их хранению и уничтожению.
- Политика разработана с целью разъяснения субъектам персональных данных целей обработки их изображений, зафиксированных на камеры видеонаблюдения, установленные в ГУО «Детский сад д. Борисы»,и отражает имеющиеся, в связи с этим у субъектов персональных данных права и механизм их реализации.
- В ГУО «Детский сад д. Борисы» видеонаблюдение ведется при помощи камер открытого видеонаблюдения.
Субъекты персональных данных информируются об осуществлении видеонаблюдения в конкретных местах путем размещения специальных информационных табличек в зонах видимости видеокамер.
- Политика доводится до сведения субъектов персональных данных (работников оператора, их законных представителей, посетителей и других лиц) путем ее размещения на официальном сайте ГУО «Детский сад д. Борисы».
- В ГУО «Детский сад д. Борисы» видеонаблюдение
5.1. осуществляется для целей:
5.1.1. для охраны имущества и физических лиц и организации пропускной системы в соответствии с Законом Республики Беларусь от 8 ноября 2006 г. № 175-З «Об охранной деятельности в Республике Беларусь» и иными актами законодательства в сфере охранной деятельности;
5.2. не используется для:
5.2.1. учета фактически отработанного работниками учреждения дошкольного образования рабочего времени;
5.2.2. уникальной идентификации лиц, изображенных на видеозаписи;
5.2.3. записи звука.
- Видеонаблюдение не ведется:
в помещениях пребывания воспитанников учреждения дошкольного образования, в том числе комнатах отдыха (спальнях);
в местах и помещениях, предназначенных для личных нужд воспитанников, работников, и иных лиц (места приема пищи, раздевалки, туалеты и т.д.).
- Также на территории ГУО «Детский сад д. Борисы» установлены видеокамеры для целей обеспечения общественной безопасности и общественного порядкав соответствии Указом Президента Республики Беларусь от 28 ноября 2013 г. № 527 «О вопросах создания и применения системы видеонаблюдения в интересах обеспечения общественного порядка» (далее – Указ № 527), постановлениями Совета Министров Республики Беларусь от 11 декабря 2012 г. № 1135 «Об утверждении Положения оприменении систем безопасности и систем видеонаблюдения», от 30 декабря 2013 г. № 1164 «О критериях отнесения объектов к числу подлежащих обязательному оборудованию средствами системы видеонаблюдения за состоянием общественной безопасности».
Обработка видеозаписей с видеокамер, установленных для указанных целей, ГУО «Детский сад д. Борисы» не осуществляется.
- Срок хранения видеозаписей составляет 30 дней, по истечении которого происходит их автоматическое удаление.
Если получена информация о возможной фиксации камерами видеонаблюдения ситуации, имеющей признаки совершения дисциплинарного проступка, административного правонарушения, преступления, по устному/письменному поручению руководителя ГУО «Детский сад д. Борисы» (лица, исполняющего его обязанности) для таких видеозаписей срок хранения может быть продлен на период проведения соответствующих мероприятий.
- Видеозаписи не могут быть использованы работниками в личных и иных целях, не связанных с использованием трудовых (служебных) обязанностей.
- Субъект персональных данных имеет право:
10.1. на получение информации, касающейся обработки своих персональных данных ГУО «Детский сад д. Борисы», содержащей:
- сведения о наименовании и месте нахождения ГУО «Детский сад д. Борисы»;
- подтверждение факта обработки персональных данных субъекта персональных данных в ГУО «Детский сад д. Борисы»;
- его персональные данные и источник их получения;
- правовые основания и цели обработки персональных данных;
- иную информацию, предусмотренную законодательством;
10.2. на получение от ГУО «Детский сад д. Борисы», информации о предоставлении своих персональных данных, обрабатываемых в ГУО «Детский сад д. Борисы», третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;
10.3. на обжалование действий (бездействия) и решений ГУО «Детский сад д. Борисы», нарушающих его права при обработке персональных данных, в Национальный центр по защите персональных данных Республики Беларусь, в суд в порядке, установленном гражданским процессуальным законодательством.
- Для реализации своих прав, связанных с обработкой изображения субъекта персональных данных, зафиксированного камерами видеонаблюдения, расположенными в ГУО «Детский сад д. Борисы», субъект персональных данных подает заявление в письменной форме (почтой/наручно) или в виде электронного документа.
Такое заявление должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера-номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных
- изложение сути требований субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
В связи с тем, что в ГУО «Детский сад д. Борисы» видеонаблюдение не используется для уникальной идентификации лиц, изображенных на видеозаписи, а срок хранения видеозаписей составляет 30 дней, если иное не определено в части второй пункта 8 настоящей Политики, изложение сути требований субъекта персональных данных о предоставлении ему информации, касающейся обработки его персональных данных должно содержать дату, время (период времени) и место записи изображения субъекта персональных данных. Период времени определяется в пределах часового интервала.
- ГУО «Детский сад д. Борисы» не рассматривает заявления субъектов персональных данных:
12.1. не соответствующие требованиям пункта 11 настоящей Политики, в том числе направленные иными способами (e-mail, в печатном варианте, телефон, факс и т.п.).
12.2. в отношении обработки персональных данных для целей, определенных пунктом 7 настоящей Политики.
- За содействием в реализации прав, связанных с обработкой персональных данных в ГУО «Детский сад д. Борисы», субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в ГУО «Детский сад д. Борисы», по телефону: 80162 28-98-83.
Политика в отношении обработки cookie
1.Куки (англ. cookies) являются текстовым файлами, сохраненными на компьютере (мобильном устройстве) пользователя интернет-сайтов ГУО "Детский сад д. Борисы" (далее - Сайт) при их посещении для отражения совершенных действий. Эти файлы позволяют не вводить заново или выбирать те же параметры при повторном посещении Сайта, например, выбор языковой версии.
Целью обработки куки является обеспечение удобства пользователей Сайтов и повышение качества их функционирования.
2. На Сайтах обрабатываются следующие типы куки:
- необходимые (технические) - нужны для функционирования корректной работы сайта;
- функциональные - позволяют обеспечить индивидуальный опыт использования сайта и устанавливаются в ответ на действия субъекта персональных данных;
- статистические (аналитические) - позволяют хранить историю посещений страниц сайта в целях повышения качества его функционирования, чтобы определить наиболее и наименее популярные страницы.
3. Обрабатываемые на Сайтах куки и сроки их хранения:
Тип куков |
Файл куки / Сервис |
Назначение |
Срок хранения |
необходимые |
__Secure-SessionId |
Этот файл куки сохраняет данные сеанса на время посещения веб-сайта пользователем для обеспечения корректной работы сайта |
на время пользования сайтом (сессия) |
необходимые |
Poll |
Этот файл куки сохраняет факт участия в опросе для предотвращения повторного участия в одном и том же опросе |
не более года |
функциональные |
Google Translate* |
Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Google |
часть на время пользования сайтом, а остальные - не более года |
функциональные |
Яндекс.Переводчик* |
Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Яндекса |
часть на время пользования сайтом, а остальные - не более года |
функциональные |
Яндекс.Поиск* |
Данный сервис устанавливает куки файлы для обеспечения работы поиска по сайту и идентификации пользователя в сервисах Яндекса. |
часть на время пользования сайтом, а остальные - не более года |
статистические |
Яндекс.Метрика* |
Данный сервис устанавливает куки файлы для сбора информации о поведении пользователей на сайте и идентификации пользователя в сервисах Яндекса. |
часть на время пользования сайтом, а остальные - не более 2х лет |
* - Названия и количество куков-файлов определяется данными сервисами самостоятельно и могут изменяться.
4. В рамках обеспечения полноценного функционирования Сайта и повышения качества его работы к обработке куков-файлов могут допускаться следующие сторонние организации:
Google Inc. (юридический адрес: 1600 Amphitheatre Parkway, Mountain View, CA 94043, США) с целью обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Google;
ООО «Яндекс» (юридический адрес: Российская Федерация, 119021, г. Москва, ул. Л. Толстого, 16) с целями:
- обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Яндекса;
- обеспечения работы поиска по Сайту и идентификации пользователя в сервисах Яндекса;
- сбора информации о поведении пользователей на Сайте и идентификации пользователя в сервисах Яндекса.
Указанным организациям на основании согласия пользователя Сайта может осуществляется трансграничная передача информации, собранной при помощи куков-файлов.
При этом Google Inc. имеет юридический адрес в государстве США, на территории которого не обеспечивается надлежащий уровень защиты прав субъектов персональных данных. Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определяется Национальным центром защиты персональных данных.
5. Пользователи могут принять или отклонить все обрабатываемые на Сайтах куки, кроме необходимых.
Отключение функциональных куки может привести к ограничению пользователя в доступе к определенным функциональным возможностям Сайта.
Отключение статистических куки не позволяет определять предпочтения пользователей Сайта, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы Сайта исходя из предпочтений пользователей.
6. Сайт сохраняет выбор пользователя о настройках куков-файлов в течение 1 (одного) года. По окончании этого периода Сайт вновь запросит у пользователя Сайта сделать выбор настроек куков-файлов.
Вместе с тем пользователи вправе изменить свой выбор настроек куки (в том числе отозвать согласие) в любое время в интерфейсе Сайта путем нажатия кнопки "Настройка обработки cookie" размещенную в нижнем левом углу сайта.
7. Помимо настроек куки на Сайте субъекты персональных данных могут принять или отклонить сбор всех или некоторых куки в настройках своего браузера.