Новости проекта
С праздником вас, с 1 сентября!
Лето на финише, а мы — на старте нового учебного года!
С окончанием учебного года!
Выставление четвертных отметок
Согласование ГИАЦ
Аттестат соответствия системы защиты информации
Архив электронного дневника.
Разъяснение ситуации с рекламой и предупреждением МАРТ
Обновленные функции Schools.by

ПОЛИТИКА УО в отношении обработки персональных данных

Дата: 14 февраля 2022 в 10:36, Обновлено 21 сентября 2023 в 00:54

Государственного учреждения образования

«Сосновская средняя школа №1 Любанского района»

в отношении обработки персональных данных

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

Настоящая Политика в отношении обработки персональных данных (далее – Политика) подготовлена во исполнение требований Закона Республики Беларусь от 7 мая 2021 г. № 99-3 «О защите персональных данных» (далее – Закон) и определяет порядок обработки персональных данных Государственного учреждения образования «Сосновская средняя школа №1 Любанского района» (далее – Оператор) и меры по обеспечению защиты и безопасности персональных данных, принимаемые Оператором.

Политика действует в отношении всех процессов обработки персональных данных, которые Оператор получает о субъекте персональных данных.

Целью настоящей Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод гражданина при обработке его персональных данных, в том числе обеспечение защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Передавая Оператору персональные данные, в том числе посредством интернет-ресурсов Оператора, субъект персональных данных подтверждает свое согласие на обработку соответствующей информации на условиях, изложенных в настоящей Политике.

В настоящей Политике используются следующие основные термины и их определения:

блокирование персональных данных – прекращение доступа к персональным данным без их удаления;

интернет-ресурс – интернет-сайт, страница интернет-сайта, веб- портал, форум, блог, чат, приложение для мобильного устройства и другие ресурсы, имеющие подключение к сети Интернет;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;

персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;

распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;

субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;

удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;

Иные термины и их определения, употребляющиеся в настоящей Политике, используются в значениях, определенных законодательством.

ГЛАВА 2

ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ ОПЕРАТОРОМ

Оператором обрабатываются персональные данные следующих категорий субъектов персональных данных:

работников и бывших работников Оператора;

кандидатов на занятие вакантных должностей;

учащихся и бывших учащихся и их законных представителей;

посетителей;

пользователей информационных ресурсов, в том числе Интернетресурса; лиц, предоставивших Оператору персональные данные при отправке обращений, путем заполнения анкет, в ходе проводимых Оператором мероприятий;

лиц, предоставивших персональные данные Оператору иным путем.

ГЛАВА 3

ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных включает в себя:

сбор, систематизацию, хранение, изменение (уточнение, обновление), использование, распространение, предоставление, обезличивание, блокирование, удаление.

Обработка персональных данных Оператором осуществляется следующими способами:

с использованием средств автоматизации;

без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое);

смешанная обработка персональных данных.

Оператор осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.

Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты прав и свобод работников и учащихся, а также иных субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.

Оператор не осуществляет передачу персональных данных третьим лицам, за исключением случаев, установленных законодательными актами. Работники

Оператора, имеющие доступ к персональным данным имеют право получать только те персональные данные, которые необходимы им для выполнения конкретных трудовых функций.

Обработка персональных данных носит прозрачный характер.

Персональные данные, которые обрабатываются Оператором, хранятся в информационных ресурсах, собственником которых является Оператор.

Персональные данные хранятся не дольше, чем это необходимо для достижения целей, ради которых они собраны.

При достижении целей обработки персональных данных Оператор прекращает их обработку и удаляет их.

ГЛАВА 4

ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъекты персональных данных обязаны: предоставлять Оператору достоверные сведения о себе; в случае необходимости представлять Оператору документы, содержащие персональные данные в объеме, необходимом для цели их обработки; информировать в установленные сроки Оператора об изменениях своих персональных данных.

Лицо, предоставившее Оператору неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.

Субъекты персональных данных имеют право:

на получение информации, касающейся обработки Оператором своих персональных данных; требовать от Оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными;

получить от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно;

требовать от Оператора бесплатного прекращения обработки своих данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

обжаловать действия (бездействия) и решения Оператора, нарушающие его права при обработке персональных данных, в Национальном центре защиты персональных данных.

Для реализации указанных прав субъект персональных данных подает Оператору заявление в письменной форме либо в виде электронного документа.

Законодательными актами может быть предусмотрена обязательность личного присутствия субъекта персональных данных и предъявления документа, удостоверяющего личность, при подаче им заявления оператору в письменной форме.

Заявление субъекта персональных данных должно содержать: фамилию,

собственное имя,

отчество (если таковое имеется) субъекта персональных данных,

адрес его места жительства (места пребывания);

дату рождения субъекта персональных данных;

идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных,

в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных; изложение сути требований субъекта персональных данных; личную подпись либо электронную подпись субъекта персональных данных.

Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное лицо.

ГЛАВА 5

ЛИЦО, ОТВЕТСТВЕННОЕ ЗА ОСУЩЕСТВЛЕНИЕ ВНУТРЕННЕГО КОНТРОЛЯ ЗА ОБРАБОТКОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ

Внутренний контроль за соблюдением Оператором законодательства Республики Беларусь и локальных правовых актов в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом ответственным за обработку персональных данных Оператором.

Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных правовых актов Оператором в области персональных данных, а также за обеспечение конфиденциальности и безопасности персональных данных возлагается приказом директора на заместителя директора по учебной (основной) деятельности.

Если у субъекта возник вопрос по обработке Оператором персональных данных, субъект может направить лицу, ответственному за осуществление внутреннего контроля: письменное обращение по адресу: 223841, Минская область, Любанский район, агрогородок Сосны, улица Лесная, дом 4; электронное обращение путем заполнения специальной формы «Электронное обращение» (https://sosn.schools.by/feedback) .

ГЛАВА 6

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается посредством реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований законодательства в области защиты персональных данных.

Настоящая Политика вступает в силу со дня ее утверждения.

Оператор имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.

Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством.

Комментарии:
Оставлять комментарии могут только авторизованные посетители.