ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
15.11.2021 г.
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика обработки персональных данных (далее – Политика) в управлении по образованию Бобруйского горисполкома (далее – управление по образованию) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в управлении по образованию персональных данных, функции управления по образованию при обработке персональных данных, права субъектов персональных данных, а также реализуемые в управлении по образованию требования к защите персональных данных.
1.2. Политика разработана с учетом требований Конституции Республики Беларусь, законодательных и иных нормативных правовых актов Республики Беларусь в области персональных данных.
1.3. Положения Политики служат основой для разработки локальных правовых актов, регламентирующих в управлении по образованию вопросы обработки персональных данных работников управления по образованию, руководителей подчиненных учреждений образования и других субъектов персональных данных.
ГЛАВА 2
ПРАВОВЫЕ ОСНОВАНИЯ, ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Политика обработки персональных данных в управлении по образованию определяется в соответствии со следующими нормативными правовыми актами:
Конституция Республики Беларусь;
Трудовой кодекс Республики Беларусь;
Кодекс Республики Беларусь об образовании;
Закон Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных»;
Закон Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации»;
иные нормативные правовые акты Республики Беларусь и нормативные документы уполномоченных органов государственной власти.
2.2. В целях реализации положений Политики в управлении по образованию разрабатываются соответствующие локальные правовые акты и иные документы:
Положение об обработке и защите персональных данных в управлении по образованию;
Реестр персональных данных, обрабатываемых в управлении по образованию;
иные локальные правовые акты и документы, регламентирующие в управлении по образованию вопросы обработки персональных данных.
2.3. Управление по образованию является оператором персональных данных, осуществляет обработку персональных данных работников управления по образованию и других субъектов персональных данных, не состоящих с управлением по образованию в трудовых отношениях.
Обработка персональных данных в управлении по образованию осуществляется с учетом необходимости обеспечения защиты прав и свобод работников управления по образованию и других субъектов персональных данных на основе следующих принципов:
обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей;
содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
обработка персональных данных носит прозрачный характер. Субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
управление по образованию принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их;
персональные данные хранятся в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
2.4. Цели обработки персональных данных:
Осуществление функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на управление по образованию, в том числе по предоставлению персональных данных в органы государственной власти и иные государственные организации;
осуществление контроля за образовательным процессом в учреждениях образования;
осуществление деятельности по профилактике безнадзорности и правонарушений несовершеннолетних, семейного неблагополучия;
координация работы по соблюдению правил и норм охраны труда, пожарной безопасности, материально-техническому обеспечению и выполнению функций, направленных на создание надлежащих условий для обеспечения образовательного процесса в учреждениях образования;
заключение, исполнение, изменение и расторжение договорных отношений;
обеспечение социальной защиты и оздоровления учащихся;
организация олимпиад, конкурсов, слетов и иных мероприятий для учащихся и педагогов;
обработка персональных данных в процессе трудовой деятельности;
обработка информации (резюме) кандидата на трудоустройство;
ведение персонифицированного учета работников управления по образованию для целей государственного социального страхования;
формирование резерва кадров, проведение аттестации и повышение квалификации педагогических работников;
награждение (поощрение) работников системы образования и обучающихся;
формирование банка данных документов об образовании;
осуществление административных процедур;
рассмотрение обращений граждан и юридических лиц;
формирования справочных материалов для внутреннего информационного обеспечения деятельности управления по образованию;
исполнения судебных актов, актов иных органов и должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве.
ГЛАВА 3
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. В управлении по образованию обрабатываются персональные данные следующих категорий субъектов:
работники управления по образованию;
кандидаты на рабочие места;
руководители и работники структурных подразделений, подчиненных учреждений образования;
обучающиеся и воспитанники учреждений образования;
законные представители обучающихся учреждений образования;
другие субъекты персональных данных (для обеспечения реализации целей обработки, указанных в главе 2 Политики).
3.2. Перечень обрабатываемых персональных данных в отношении работников включает:
фамилию, имя, отчество;
дату рождения;
гражданство;
должность;
паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
идентификационный номер;
сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы;
сведения о регистрации по месту жительства (включая адрес, дату регистрации);
сведения о месте фактического проживания;
номер страхового свидетельства государственного социального страхования;
сведения медицинского характера (в случаях, предусмотренных законодательством);
сведения о социальных льготах и выплатах;
контактные данные (включая номера рабочего, домашнего и/или мобильного телефона, электронной почты);
данные свидетельства о рождении (номер, дата выдачи, наименование органа, выдавшего документ);
пол;
данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании;
сведения о трудовой деятельности (включая стаж и опыт работы, данные о занятости с указанием должности, подразделения, сведений о работодателе);
специальность, профессия, квалификация;
сведения о воинском учете;
биометрические персональные данные (включая фотографии);
сведения о награждениях и поощрениях;
сведения, предоставленные кандидатом в ходе заполнения личностных анкет;
должность;
реквизиты банковского счета;
сведения о доходах и имуществе, данные свидетельства о регистрации права собственности (в отношении работников управления по образованию и руководителей подчиненных учреждений образования).
3.3. Перечень обрабатываемых персональных данных в отношении кандидатов на трудоустройство может включать:
фамилию, имя, отчество;
дату рождения;
гражданство;
пол;
паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
идентификационный номер;
сведения о регистрации по месту жительства (включая адрес, дату регистрации);
сведения о месте фактического проживания;
номер страхового свидетельства государственного социального страхования;
сведения медицинского характера (в случаях, предусмотренных законодательством);
контактные данные (включая домашнего и/или мобильного телефона, электронной почты);
данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании;
сведения о трудовой деятельности (включая стаж и опыт работы, данные о занятости с указанием должности, подразделения, сведений о работодателе);
специальность, профессия, квалификация;
сведения о воинском учете;
сведения, предоставленные кандидатом в ходе заполнения личных анкет.
3.4. Перечень обрабатываемых персональных данных в отношении обучающихся учреждений образования включает:
фамилию, имя, отчество;
дату рождения;
гражданство;
паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
идентификационный номер;
сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы;
сведения о регистрации по месту жительства (включая адрес, дату регистрации);
сведения о месте фактического проживания;
сведения медицинского характера (в случаях, предусмотренных законодательством);
сведения о социальных льготах и выплатах;
контактные данные (включая номера домашнего и/или мобильного телефона);
данные свидетельства о рождении (номер, дата выдачи, наименование органа, выдавшего документ);
пол;
данные о месте учебы.
3.5. Перечень обрабатываемых персональных данных в отношении законных представителей включает:
фамилию, имя, отчество;
дату рождения;
гражданство;
пол;
должность;
место работы;
паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
идентификационный номер;
сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы;
сведения о регистрации по месту жительства (включая адрес, дату регистрации);
сведения о месте фактического проживания;
сведения медицинского характера (в случаях, предусмотренных законодательством);
сведения о социальных льготах и выплатах;
контактные данные (включая номера рабочего, домашнего и/или мобильного телефона);
данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании;
сведения о трудовой деятельности (включая стаж и опыт работы, данные о занятости с указанием должности, подразделения, сведений о работодателе);
специальность, профессия, квалификация.
ГЛАВА 4
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Персональные данные в управлении по образованию обрабатываются с согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь в области персональных данных и иными законодательными актами.
4.2. Управление по образованию без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Беларусь.
4.3. Управление по образованию вправе поручить обработку персональных данных от своего имени или в своих интересах уполномоченному лицу на основании заключаемого с этим лицом договора.
Договор должен содержать:
цели обработки персональных данных;
перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
обязанности по соблюдению конфиденциальности персональных данных;
меры по обеспечению защиты персональных данных в соответствии со статьей 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных».
4.4. В целях внутреннего информационного обеспечения управление по образованию может создавать справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.
4.5. Доступ к обрабатываемым в управлении по образованию персональным данным разрешается только работникам управления по образованию, работникам структурных подразделений управления по образованию.
ГЛАВА 5
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъекты персональных данных имеют право на:
отзыв согласия субъекта персональных данных;
получение информации, касающейся обработки персональных данных, и изменение персональных данных;
требование прекращения обработки персональных данных и (или) их удаления;
обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных.
ГЛАВА 6
МЕРЫ, ПРИНИМАЕМЫЕ УПРАВЛЕНИЕМ ПО ОБРАЗОВАНИЮ ДЛЯ ОБЕСПЕЧЕНИЯ ИСПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Меры, необходимые и достаточные для обеспечения исполнения обязанностей оператора, предусмотренных законодательством Республики Беларусь в области персональных данных, включают:
предоставление субъектам персональных данных необходимой информации до получения их согласий на обработку персональных данных;
разъяснение субъектам персональных данных их прав, связанных с обработкой персональных данных;
получение письменных согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
назначение лица, ответственного за внутренний контроль за обработкой персональных данных в управлении по образованию Бобруйского горисполкома;
издание документов, определяющих политику в отношении обработки персональных данных;
ознакомление работников, непосредственно обрабатывающих персональные данные, с положениями законодательства о персональных данных;
установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
обеспечение неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику управления по образованию Бобруйского горисполкома в отношении обработки персональных данных, до начала такой обработки;
прекращение обработки персональных данных при отсутствии оснований для их обработки;
незамедлительное уведомление уполномоченного органа по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных;
изменение, блокирование, удаление недостоверных или полученных незаконным путем персональных данных;
ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей;
хранение персональных данных в форме, позволяющей идентифицировать субъектов персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
6.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными правовыми актами, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах.
ГЛАВА 7
СФЕРА ОТВЕТСТВЕННОСТИ
7.1. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных правовых актов в области защиты персональных данных возлагается на работников управления по образованию.
7.2. Лица, виновные в нарушении установленных требований Политики несут ответственность в соответствии с законодательством Республики Беларусь.
ГЛАВА 8
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
8.2. Управление по образованию имеет право изменять и дополнять условия настоящей Политики без предварительного уведомления субъектов персональных данных.
8.3. Действующая Политика доступна на Интернет-сайте http://uo.bobruisk.edu.by/.