Защита персональных данных

Главное управление по образованию Минского областного исполнительного комитета

Учреждение образования «Солигорский государственный колледж»

ПОЛОЖЕНИЕ 16.11.2021 № 1

г. Солигорск

О работе с персональными данными в учреждении образования «Солигорский государственный колледж»

УТВЕРЖДЕНО Приказ директора «Солигорский государственный колледж» 16.11.2021 № 389

 

ГЛАВА 1. ОБЩИЕ ПОЛОЖЕНИЯ

  1. Настоящее Положение о работе с персональными данными в учреждении образования «Солигорский государственный колледж» (далее – Положение) разработано в целях исполнение требований Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) и определяет порядок сбора, обработки, хранения и использования персональных данных учреждением образования «Солигорский государственный колледж» (далее – Колледж, Оператор), и меры по обеспечению защиты персональных данных, принимаемые Оператором.
  2. Настоящее Положение является локальным нормативным актом Колледжа, является обязательным для соблюдения и исполнения работниками, а также иными лицами, участвующими в обработке персональных данных в соответствии с настоящим Положением, и размещается на официальном сайте Колледжа (https://солигорский-государственный-колледж.бел/).
  3. Целью настоящего Положения является обеспечение защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод граждан при обработке их персональных данных.

 

ГЛАВА 2. ОСНОВНЫЕ ПОНЯТИЯ

  1. В настоящем Положении используются следующие основные термины и их определения:

<…>

защита персональных данных – комплекс мер (организационно-распорядительных, технических, юридических), направленных на предоставление неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий;

интернет-ресурс – интернет-сайт, страница интернет-сайта, веб-портал, форум, блог, чат, приложение для мобильного устройства и другие ресурсы, имеющие подключение к сети Интернет;

Колледж или Оператор – учреждение образования «Солигорский государственный колледж», расположенное по адресу: 223710, Минская область, г. Солигорск, ул. Ленинского Комсомола, 49;

<…>

обработка персональных данных – любое действие или совокупность действий, совершаемые с использованием средств автоматизации (или без использования таких средств) с персональными данными, включая запись, сбор, систематизацию, накопление, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, передача, удаление (или совокупность действий) персональных данных;

обработка персональных данных с использованием средств автоматизации – обработка персональных данных с помощью средств вычислительной техники, при этом такая обработка не может быть признана осуществляемой исключительно с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из неё;

персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано; основные и дополнительные персональные данные физического лица, подлежащие в соответствии с законодательными актами Республики Беларусь внесению в регистр населения, а также иные данные, позволяющие идентифицировать такое лицо;

<…>

Субъект персональных данных (Субъект) – физическое лицо, в отношении которого осуществляется обработка персональных данных; идентифицированное или не идентифицированное физическое лицо, в отношении которого проводится обработка персональных данных;

<…>

 

ГЛАВА 4. ПРАВОВЫЕ ОСНОВАНИЯ И ОБЩИЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Основаниями обработки персональных данных Оператором являются:

согласие Субъекта персональных данных на обработку его персональных данных. Согласие Субъекта может быть получено в письменной форме, в виде электронного документа или в иной электронной форме; в иной электронной форме согласие Субъекта персональных данных может быть получено посредством проставления Cубъектом персональных данных соответствующей отметки на интернет-ресурсе (отметки «галочки» о согласии в специально отведённом поле на Сайте, нажатия кнопки «Принять» и иными аналогичными способами); при помощи других способов, позволяющих установить факт получения согласия Субъекта персональных данных;

договор, стороной которого является Субъект персональных данных;

необходимость достижения целей, предусмотренных Законом, для осуществления и выполнения возложенных законодательством Республики Беларусь на Оператора функций, полномочий и обязанностей;

необходимость защиты жизни, здоровья или иных жизненно важных интересов Субъекта персональных данных, если получение согласия Субъекта персональных данных невозможно;

необходимость осуществления прав и законных интересов Оператора или третьих лиц либо достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта персональных данных;

обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;

осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством.

<…>

  1. Обработка персональных данных, содержащихся в обращениях (заявлениях) граждан (Субъектов) или третьих лиц, в том числе прилагаемых к ним документах, поступивших непосредственно от граждан или направленных государственным органом, органом местного самоуправления или иным юридическим лицом для рассмотрения по существу, осуществляется без получения Оператором согласия данных Субъектов, а также предполагается, что согласие Субъекта на обработку его персональных данных получено лицом, направляющим Оператору соответствующие обращения (заявления).
  2. Источниками получения персональных данных Субъектов персональных данных являются:

информация, документы, содержащие персональные данные, предоставленные Оператору самим Субъектом персональных данных;

информация, документы, содержащие персональные данные, полученные от третьих лиц, осуществляющих обработку персональных данных на законных основаниях, в том числе от родственников Субъектов, государственных органов, других организаций, индивидуальных предпринимателей, физических лиц;

информация, содержащая персональные данные, полученная из общедоступных источников персональных данных и источников, где персональные данные раскрыты неопределённому кругу лиц или разрешены для распространения самим Субъектом, в том числе страницы в социальных сетях в сети Интернет (ВКонтакте, Одноклассники, Facebook, Instagram и т.п.); порталы для поиска работы, где Субъекты самостоятельно размещают свои резюме;

<…>

Работники Оператора допускаются к обработке персональных данных только после подписания обязательства о неразглашении информации, содержащей персональные данные.

  1. Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

 

ГЛАВА 5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Обработка персональных данных субъектов персональных данных осуществляется в следующих целях:

обеспечения соблюдения Конституции Республики Беларусь, законодательных и иных нормативных правовых актов Республики Беларусь, локальных правовых актов Колледжа;

осуществления и выполнения функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь и международными договорами Республики Беларусь на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы (организация постановки на индивидуальный (персонифицированный) учёт работников в системе обязательного пенсионного страхования; заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчётности, исполнение обязанности налогового агента и проч.);

защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;

осуществления основной деятельности по обеспечению получения профессионально-технического и среднего специального образования обучающимися Колледжа;

рассмотрения возможности трудоустройства кандидатов в Колледж;

выявления конфликта интересов;

ведения кадрового резерва;

проверки кандидатов (в том числе их квалификации и опыта работы);

регулирования трудовых отношений с работниками Колледжа (содействия в трудоустройстве, обучения, обеспечения личной безопасности, контроля количества и качества выполняемой работы, обеспечения сохранности имущества);

начисление и перечисление заработной платы, назначение и выплата пособий;

ведения кадрового делопроизводства;

ведение воинского учёта;

ведения учёта личного состава обучающихся;

ведения делопроизводства в отношении обучающихся, являющихся стороной судебного процесса и исполнительного производства по взысканию средств, затраченных государством на их подготовку;

ведения делопроизводства в рамках исполнения Декрета Президента Республики Беларусь № 18 «О дополнительных мерах по государственной защите детей в неблагополучных семьях»;

ведения бухгалтерского учёта;

предоставления родственникам работников льгот и компенсаций;

организации и сопровождения командировок;

обеспечения безопасности, сохранения материальных ценностей и предотвращения правонарушений;

выдачи доверенностей и иных уполномочивающих документов;

проверки контрагентов;

ведения переговоров, подготовки, заключения, исполнения и прекращения договоров с контрагентами (осуществления гражданско-правовых отношений);

осуществления пропускного режима в Колледже;

формирования справочных материалов для внутреннего информационного обеспечения деятельности Колледжа и корпоративного общения;

исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве;

осуществления прав и законных интересов Колледжа как юридического лица в рамках осуществления своей деятельности в соответствии с Уставом и иными локальными правовыми актами, либо достижения общественно значимых целей;

осуществления коммуникации с субъектами персональных данных;

обработки обращений и запросов от субъектов персональных данных;

проведения мероприятий и обеспечение участия в них субъектов персональных данных;

осуществления административных процедур;

в иных целях, не противоречащих законодательству Республики Беларусь.

  1. Персональные данные обрабатываются исключительно для достижения одной или нескольких указанных законных целей. Если персональные данные были собраны и обрабатываются для достижения определённой цели, для использования этих данных в других целях необходимо поставить в известность об этом субъекта персональных данных и в случае необходимости получить новое согласие на обработку.
  2. Обработка персональных данных может осуществляться в иных целях, если это необходимо в связи с обеспечением соблюдения законодательства.

ГЛАВА 6. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

  1. Оператор имеет право:

получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;

запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;

в случае отзыва Субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе;

в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;

самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом.

  • Оператор обязан:

разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;

обеспечивать защиту персональных данных в процессе их обработки;

предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;

вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;

прекращать в 15-дневный срок после получения заявления Субъекта персональных данных в соответствии с его содержанием обработку персональных данных, осуществив их удаление и уведомив об этом Субъекта, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные законодательством Республики Беларусь;

прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путём персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;

исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;

выполнять иные обязанности, предусмотренные Законом и иными законодательными актами;

размещать актуальную версию Положения на сайте в сети Интернет по адресу https://солигорский-государственный-колледж.бел/;

хранить актуальную бумажную версию в приёмной директора, с которой можно ознакомиться в рабочее время работы Колледжа.

 

ГЛАВА 7. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

  • Субъект персональных данных имеет право:

получать информацию, касающуюся обработки его персональных данных, в том числе содержащей:

  • подтверждение факта обработки персональных данных Оператором;
  • правовые основания и цели обработки персональных данных;
  • его персональные данные и источник их получения;
  • наименование и место нахождения Оператора;
  • срок, на который дано его согласие;
  • иную информацию, предусмотренную законодательством;

получать от Оператора информацию о предоставлении своих персональных данных третьим лицам на условиях, определённых Законом;

отзывать согласие на обработку персональных данных;

обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;

требовать от Оператора:

изменения его персональных данных в случае, если персональные данные являются неполными или устаревшими;

бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

осуществления иных прав, предусмотренных законодательством Республики Беларусь.

  • Субъект персональных данных обязан:

предоставлять Оператору достоверные данные о себе;

сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Республики Беларусь;

соблюдать конфиденциальность персональных данных и не допускать разглашения персональных данных других Субъектов, которые стали ему известны в связи с реализацией трудовых, гражданско-правовых отношений с Оператором, прохождением практики у Оператора, посещением помещений Оператора, проведением переговоров с Оператором, получением таких персональных данных или доступа к ним от Оператора, осуществлением любого иного взаимодействия с Оператором;

при предоставлении Оператору персональных данных третьих лиц (включая, но не ограничиваясь, своих родственников, представителей своих работодателей, кандидатур соискателей по вакансиям Оператора, иных лиц) предварительно получить от этих третьих лиц свободное, однозначное, информированное, сознательное согласие на такое предоставление.

<…>

ГЛАВА 9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

  1. Настоящее Положение вступает в силу со дня его утверждения и размещения на своём сайте. Субъекты самостоятельно получают информацию об изменениях на сайте.
  2. Оператор имеет право изменять настоящее Положение в одностороннем порядке без предварительного согласования и последующего уведомления Субъекта персональных данных.
  3. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящем Положении, регулируются законодательством.
поделиться в:

Интернет-ресурсы: