1. Главная
  2. Политика в отношении обработки

Политика в отношении обработки персональных данных

1. Национальный центр защиты персональных данных уделяет особое внимание защите персональных данных при их обработке в нашей организации и с уважением относится к соблюдению прав субъектов персональных данных.

Утверждение Положения о политике в отношении обработки персональных данных (далее – Политика) является одной из принимаемых Национальным центром защиты персональных данных мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ (далее – Закон).

Политика разъясняет субъектам персональных данных как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.

Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), а также пользователей интернет-сайта (в части cookie-файлов).

Почтовый адрес Национального центра защиты персональных данных: 220004, г. Минск, ул. Клары Цеткин, д. 24, 3; адрес в сети Интернет: www.cpd.by, www.цпд.бел; e-mail: info@cpd.by.

2. Национальный центр защиты персональных данных осуществляет обработку персональных данных в следующих случаях:

Осуществление контроля за обработкой персональных данных операторами (уполномоченными лицами)

Категории субъектов персональных данных, чьи данные подвергаются обработке

Лица, чьи персональные данные обрабатывает оператор (уполномоченное лицо), в отношении которого принято решение о проведении проверки

Перечень обрабатываемых персональных данных

Персональные данные, обрабатываемые оператором (уполномоченным лицом), в отношении которого принято решение о проведении проверки, в соответствии с вопросами, подлежащими проверке

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения полномочий по осуществлению контроля в соответствии с пунктом 13 Положения о Национальном центре защиты персональных данных, утвержденное Указом Президента Республики Беларусь от 28 октября 2021 г. № 422 ”О мерах по совершенствованию защиты персональных данных“ (далее – Положение) (абзац четвертый статьи 6 и абзац шестнадцатый пункта 2 статьи 8 Закона)

Срок хранения персональных данных

5 лет

Выдача разрешения на трансграничную передачу персональных данных

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Заявители
2. Лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных

Перечень обрабатываемых персональных данных

В соответствии с требованиями к заявлению, установленными приказом директора Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 ”О трансграничной передаче персональных данных“

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
(абзац двадцатый статьи 6 и абзац шестнадцатый пункта 2 статьи 8 Закона, абзац шестой пункта 3 статьи 18 Закона)

Срок хранения персональных данных

5 лет после окончания срока действия договора (в случае осуществления передачи на основании договора) либо 5 лет после окончания передачи (в случае осуществления передачи в соответствии с иным документом)

Получение уведомлений о нарушении систем защиты

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Лицо, подписавшее уведомление
2. Лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных

Перечень обрабатываемых персональных данных

В соответствии с требованиями к уведомлению, установленными приказом директора Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 13 ”Об уведомлении о нарушениях системы защиты персональных данных“

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
(абзац двадцатый статьи 6 Закона, абзац восьмой пункта 1 статьи 16 Закона)

Срок хранения персональных данных

5 лет

Проведение добровольного аудита соблюдения операторами (уполномоченными лицами) требований законодательства о персональных данных

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Лица, уполномоченные на подписание договора
2. Лица, чьи персональные данные обрабатывает оператор (уполномоченное лицо), с которым заключен договор о проведении аудита

Перечень обрабатываемых персональных данных

Категории персональных данных, обрабатываемые оператором (уполномоченным лицом)

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6 и абзац шестнадцатый пункта 2 статьи 8 Закона, абзац десятый пункта 8 Положения, статья 49, пункт 5 статьи 186 Гражданского кодекса)

Срок хранения персональных данных

3 года после проведения налоговыми органами проверки соблюдения налогового законодательства, но не менее 5 лет после окончания срока действия договора. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора

Рассмотрение жалоб субъектов персональных данных

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Лица, направившие жалобу на действия (бездействие) оператора
2. Иные лица, чьи персональные данные указаны в жалобе

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество, адрес места жительства (места пребывания), суть жалобы, иные персональные данные, указанные в жалобе

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
(абзац двадцатый статьи 6 и абзац шестнадцатый пункта 2 статьи 8 Закона, абзац третий пункта 3 статьи 18 Закона)

Срок хранения персональных данных

5 лет

Рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Лица, направившие обращение
2. Иные лица, чьи персональные данные указаны в обращении

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество либо инициалы, адрес места жительства (места пребывания), суть обращения, иные персональные данные, указанные в обращении

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
(абзац двадцатый статьи 6 и абзац шестнадцатый пункта 2 статьи 8 Закона, пункт 1 статьи 3 Закона Республики Беларусь от 18 июля 2011 г. № 300-З ”Об обращениях граждан и юридических лиц“)

Срок хранения персональных данных

5 лет с даты последнего обращения;
5 лет после окончания ведения книги замечаний и предложений

Предварительная запись на личный прием

Категории субъектов персональных данных, чьи данные подвергаются обработке

Лица, обращающиеся на личный прием

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество (при его наличии), контактный телефон, суть вопроса

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
(абзац двадцатый статьи 6 Закона, пункт 7 статьи 6 Закона Республики Беларусь ”Об обращениях граждан и юридических лиц“)

Срок хранения персональных данных

1 год со дня предварительной записи на личный прием

Проведение ”прямых телефонных линий“

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Лица, обратившиеся на ”прямую телефонную линию“
2. Иные лица, чьи персональные данные указаны в ходе проведения ”прямой телефонной линии“

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество, адрес места жительства и (или) работы (учебы), контактный телефон (при необходимости), суть обращения,
иные персональные данные, указанные в ходе проведения ”прямой телефонной линии“

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
(абзац двадцатый статьи 6 Закона, абзац второй подпункта 1.1 пункта 1 Директивы Президента Республики Беларусь от 27 декабря 2006 г. № 2”О дебюрократизации государственного аппарата и повышении качества обеспечения жизнедеятельности населения“)

Срок хранения персональных данных

5 лет

Реализация образовательных программ дополнительного образования взрослых

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Работники оператора (уполномоченного лица)
2. Работники собственников (владельцев) информационных систем и владельцев критически важных объектов информатизации, а также организаций, осуществляющих лицензируемую деятельность по технической и (или) криптографической защите информации
3. Иные лица, в отношении которых принято решение о заключении договора на оказание соответствующих услуг
4. Лица, уполномоченные на подписание договора

Перечень обрабатываемых персональных данных

В соответствии с формой договора, утвержденной постановлением Министерства образования Республики Беларусь от 21 июля 2011 г. № 99 ”Об утверждении типовых форм договоров в сфере образования“

Правовые основания обработки персональных данных

Обработка на основании договора с субъектом персональных данных
(абзац пятнадцатый статьи 6 Закона)

Срок хранения персональных данных

75 лет

Организация оказания информационно-консультационных услуг

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Лица, уполномоченные на подписание договора
2. Участники вебинаров

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество либо инициалы лица, личная подпись, иные персональные данные (при необходимости)

Правовые основания обработки персональных данных

1. В случае заключения договора с физическим лицом – обработка на основании договора с субъектом персональных данных
(абзац пятнадцатый статьи 6 Закона)
2. В случае заключения договора с юридическим лицом – обработка персональных данных, которая является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
(абзац двадцатый статьи 6, абзац восьмой пункта 3 статьи 18 Закона, статья 49, пункт 5 статьи 186 Гражданского кодекса)

Срок хранения персональных данных

3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора

Заключение и исполнение гражданско-правовых договоров, не связанных с осуществлением основных задач, возложенных на Национальный центр защиты персональных данных (например, поставка, купля-продажа, подряд и т.п.)

Категории субъектов персональных данных, чьи данные подвергаются обработке

Лица, уполномоченные на подписание договора

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество либо инициалы лица,
должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости)

Правовые основания обработки персональных данных

1. В случае заключения договора с физическим лицом – обработка на основании договора с субъектом персональных данных
(абзац пятнадцатый статьи 6 Закона)
2. В случае заключения договора с юридическим лицом – обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
(абзац двадцатый статьи 6 Закона, статья 49, пункт 5 статьи 186 Гражданского кодекса)

Срок хранения персональных данных

3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора

Рассмотрение резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.) соискателей на вакантные должности в целях заключения трудового договора

Категории субъектов персональных данных, чьи данные подвергаются обработке

Физические лица, которые направили резюме

Перечень обрабатываемых персональных данных

Персональные данные в соответствии с содержанием резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.)

Правовые основания обработки персональных данных

1. Согласие субъекта персональных данных (при направлении резюме в электронном виде через сайт);
2. Абзац шестнадцатый статьи 6 Закона (при направлении (предоставлении) резюме в письменном виде или в виде электронного документа)

Срок хранения персональных данных

1 год (в случае непринятия на работу)
1 месяц (в случае принятия на работу)

3. Персональные данные могут быть также использованы Национальным центром защиты персональных данных в научных или иных исследовательских целях после обязательного обезличивания таких персональных данных, в частности:

  • для подготовки и публикации ежегодных отчетов о своей деятельности;
  • для подготовки и дачи разъяснений по вопросам применения законодательства о персональных данных;
  • для подготовки и осуществления публикаций и выступлений, связанных с исполнением работниками Национального центра защиты персональных данных своих должностных обязанностей.

4. Национальный центр защиты персональных данных осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.

5. Национальный центр защиты персональных данных не осуществляет передачу персональных данных третьим лицам, за исключением случаев, предусмотренных законодательными актами.

6. Субъекты персональных данных имеют право:

6.1. на отзыв своего согласия, если для обработки персональных данных Национальный центр защиты персональных данных обращался к субъекту персональных данных за получением согласия. В этой связи право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на основании договора (например, при реализации образовательных программ) либо в соответствии с требованиями законодательства (например, при проведении контроля либо рассмотрении поступившего обращения);

6.2. на получение информации, касающейся обработки своих персональных данных Национальным центром защиты персональных данных, содержащей:

  • место нахождения Национального центра защиты персональных данных;
  • подтверждение факта обработки персональных данных обратившегося лица Национальным центром защиты персональных данных;
  • его персональные данные и источник их получения;
  • правовые основания и цели обработки персональных данных;
  • срок, на который дано его согласие (если обработка персональных данных осуществляется на основании согласия);
  • наименование и место нахождения уполномоченного лица (уполномоченных лиц);
  • иную информацию, предусмотренную законодательством;

6.3. требовать от Национального центра защиты персональных данных внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;

6.4. получить от Национального центра защиты персональных данных информацию о предоставлении своих персональных данных, обрабатываемых Национальным центром защиты персональных данных, третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;

6.5. требовать от Национального центра защиты персональных данных бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

6.6. обжаловать действия (бездействие) и решения Национального центра защиты персональных данных, нарушающие его права при обработке персональных данных, в суд в порядке, установленном гражданским процессуальным законодательством.

7. Для реализации своих прав, связанных с обработкой персональных данных Национальным центром защиты персональных данных, субъект персональных данных подает в Национальный центр защиты персональных данных заявление в письменной форме или в виде электронного документа (а в случае реализации права на отзыв согласия – также в форме, в которой такое согласие было получено) соответственно по почтовому адресу или адресу в сети Интернет, указанным в части пятой пункта 1 настоящей Политики. Такое заявление должно содержать:

  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
  • личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.

8. Национальный центр защиты персональных данных не рассматривает заявления субъектов персональных данных, направленные иными способами (e-mail, телефон, факс и т.п).

За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Национальном центре защиты персональных данных, направив сообщение на электронный адрес: dpo@cpd.by.