1. Главная
  2. Политика

Политика видеонаблюдения для УДО, УОСО примерная

(по состоянию на 1 апреля 2024 г.)

  1. Настоящая Политика определяет порядок организации системы видеонаблюдения в Учреждении образования.

Примечание

         Использование систем видеонаблюдения неразрывно связано с обработкой персональных данных лиц, попадающих в поле зрения объективов видеокамер. Учитывая многоуровневый характер системы видеонаблюдения, существующей в учреждениях дошкольного и общего среднего образования (далее, если не определено иное, — Учреждение образования), этим учреждениям особенно важно обеспечить разработку и в дальнейшем поддержание в актуальном состоянии документа, определяющего политику в отношении видеонаблюдения (далее – Политика).

Политика утверждается приказом руководителя (директора, заведующего) Учреждения образования.

Этим приказом, в частности, может быть определено лицо, на которое будут возложены функции по обеспечению функционирования системы видеонаблюдения и обработке видеозаписей, их хранению и уничтожению. Это не обязательно должно быть лицо, ответственное за осуществление внутреннего контроля (таким лицом, например, может выступать администратор системный, делопроизводитель и др.).

Соответствующие положения также должны быть отражены в разработанном (утвержденном) в Учреждении образования порядке доступа к персональным данным.

  1. Политика разработана с целью разъяснения субъектам персональных данных целей обработки их изображений, зафиксированных на камеру(ы) видеонаблюдения, установленную(-ые) в Учреждении образования, иотражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
  2. В Учреждении образования видеонаблюдение ведется припомощи камер открытого видеонаблюдения.

Примечание

Ведение скрытого видеонаблюдения возможно только в случаях и порядке, прямо предусмотренных законодательными актами (например, для целей осуществления оперативно-розыскной деятельности в соответствии с требованиями Закона Республики Беларусь от 15 июля 2015 № 307-З ”Об оперативно-розыскной деятельности“). В этой связи в Учреждениях образования видеонаблюдение может осуществляться только открыто.

Кроме того, пунктом 2 статьи 4 Закона Республики Беларусь от 7 мая 2021 г.  № 99-З ”О защите персональных данных“ (далее – Закон о персональных данных) установлены требования соразмерности и справедливости при обработке персональных данных. Так, в частности, определено, что обработка персональных данных должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц.

В этой связи в ряде случаев использование видеонаблюдения в режиме 24/7 (круглосуточно и непрерывно) не требуется для достижения целей, для которых камеры видеонаблюдения в действительности были установлены.

Например, изучение практики организации видеонаблюдения показывает, что в отдельных Учреждениях образования видеонаблюдение устанавливается, в том числе для целей проведения руководством Учреждения образования личного приема граждан.

Так, пунктом 6 статьи 6 Закона Республики Беларусь от 18 июля 2011 г. № 300-З ”Об обращениях граждан и юридических лиц“ предусмотрено, что при проведении личного приема по решению руководителя организации могут применяться технические средства (аудио- и видеозапись, кино- и фотосъемка), о чем заявитель должен быть уведомлен до начала личного приема. Очевидно, что видеонаблюдение для указанных целей посредством камер видеонаблюдения, установленных, например, в кабинете директора школы (гимназии) или заведующего детским садом, может осуществляться только при непосредственном проведении ими личного приема, в связи с чем запись может производиться только в определенный промежуток времени.

Учитывая изложенное, общая информация об организации видеонаблюдения в Учреждении образования, указанная в пункте 3 настоящей Политики должна соответствовать характеристикам системы видеонаблюдения, установленной в конкретном Учреждении образования.

Субъекты персональных данных информируются об осуществлении видеонаблюдения в конкретных местах путем размещения специальных информационных табличек в зонах видимости видеокамер.

Примечание

Размещение специальных табличек с информацией о том, что в помещении Учреждения образования ведется видеонаблюдение, является хорошей практикой, поскольку способствует обеспечению реализации принципа прозрачности процесса обработки персональных данных субъектов.

  1. Политика доводится до сведения субъектов персональных данных (работников оператора, обучающихся, их законных представителей, посетителей и других лиц) путем ее размещения на официальном сайте Учреждения образования.

Примечание

На основании пункта 4 статьи 17 Закона о персональных данных оператор (уполномоченное лицо), являющийся юридическим лицом Республики Беларусь, иной организацией, индивидуальным предпринимателем, обязан обеспечить неограниченный доступ, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику оператора (уполномоченного лица) в отношении обработки персональных данных, до начала такой обработки.

Обозначенное требование распространяется в том числе и на Учреждения образования.

Информацию о месте расположения (опубликования) Политики целесообразно разместить на специальных табличках, упомянутых в пункте 3 настоящей Политики. Для целей обеспечения прозрачности обработки персональных данных субъектов хорошей практикой может выступать нанесение QR-кода, использование (сканирование) которого позволяет субъектам персональных данных оперативно перейти на соответствующую страницу на сайте Учреждения образования.

  1. В Учреждении образования видеонаблюдение

5.1. осуществляется для целей:

5.1.1. для охраны имущества и физических лиц и организации пропускной системы в соответствии с Законом Республики Беларусь от 8 ноября 2006 г. № 175-З ”Об  охранной деятельности в Республике Беларусь“ и иными актами законодательства в сфере охранной деятельности;

5.1.2. проведения личного приема граждан в соответствии с пунктом 6 статьи 6 Закона Республики Беларусь от 18 июля 2011 г. № 300-З ”Об обращениях граждан и юридических лиц“[1].

Примечание

Согласие субъекта персональных данных на обработку персональных данных в указанных случаях не требуется на основании абзаца двадцатого статьи 6 и абзаца семнадцатого пункта 2 статьи 8 Закона. При этом обрабатываемые персональные данные не должны быть избыточными по отношению к цели их обработки.

5.2. не используется для:

5.2.1. учета фактически отработанного работниками Учреждения образования рабочего времени;

Примечание

В соответствии с пунктом 2 статьи 4 Закона о персональных данных обработка персональных данных должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц.

Соразмерность в контексте этой нормы следует рассматривать как разумное и достаточное соотношение цели обработки персональных данных и используемых средств для ее осуществления, которое должно оцениваться на всех этапах обработки персональных данных, в том числе при принятии решения о ее осуществлении.

Так, при выборе способа обработки персональных данных оператору следует рассматривать вопрос о том, возможно ли достижение заявленной цели иными способами, без использования персональных данных или предусматривающими меньшее вмешательство в частную жизнь граждан и их персональные данные.

Таким образом, учет явки работников учреждения образования на работу и ухода с нее может быть успешно организован с использованием карточной системы без использования специально для этих целей системы видеонаблюдения.

5.2.2. уникальной идентификации лиц, изображенных на видеозаписи;

Примечание

Обработка изображений посетителей учреждений образования для видеораспознавания лиц (уникальной идентификации) при организации пропускной системы не допускается. Такая обработка не соответствует требованиям, предусмотренным статьей 4 Закона, в том числе требованию о необходимости справедливого соотношения интересов всех заинтересованных лиц при обработке персональных данных. Так, принимая во внимание категорию персональных данных (специальные персональные данные), такая обработка может осуществляться лишь в тех случаях, когда иными способами нельзя достичь цели, закрепленной в законодательстве.

5.2.3. записи звука.

Примечание

Аудиозапись является самостоятельным видом обработки персональных данных, для которой необходимы соответствующие правовые основания.

Как уже отмечалось, в отдельных случаях право осуществлять аудиозапись напрямую предусматривается нормами законодательства. Например, на основании пункта 6 статьи 6 Закона Республики Беларусь от 18 июля 2011 г. № 300-З ”Об обращениях граждан и юридических лиц“ осуществление аудиозаписи допускается при ведении личного приема граждан.

  1. Видеонаблюдение не ведется:

в учебных классах;

в помещениях пребывания воспитанников учреждения дошкольного образования, в том числе комнатах отдыха (спальнях);

в местах и помещениях, предназначенных для личных нужд воспитанников, обучающихся, работников, и иных лиц (столовые (места приема пищи), раздевалки, туалеты и т.д.).

Примечание

Приведенный в пункте 6 перечень мест, где видеонаблюдение не ведется, не является исчерпывающим в связи с возникновением риска вторжения в частную жизнь обучающихся и работников. В Политике необходимо определить и другие места, где в Учреждении образования видеонаблюдение не осуществляется. Например, в кабинете социального педагога, педагога-психолога и т.д.

Распространение получила практика размещения в Учреждениях образования видеокамер в местах, открытых для общего доступа (холлы, фойе, коридоры, лестничные пролеты между этажами и т.п.). При принятии решения об оборудовании тех или иных мест и (или) помещений системами видеонаблюдения важно понимать, что на Учреждения образования, которые по смыслу Закона о персональных данных выступают операторами, возлагается обязанность по исключению избыточной обработки персональных данных.

  1. Также на территории Учреждения образования установлены видеокамеры для целей обеспечения общественной безопасности и общественного порядка в соответствии Указом Президента Республики Беларусь от 28 ноября 2013 г. № 527 ”О вопросах создания и применения системы видеонаблюдения в интересах обеспечения общественного порядка“ (далее – Указ № 527), постановлениями Совета Министров Республики Беларусь от 11 декабря 2012 г. № 1135 ”Об утверждении Положения оприменении систем безопасности и систем видеонаблюдения“, от 30 декабря 2013 г. № 1164 ”О критериях отнесения объектов к числу подлежащих обязательному оборудованию средствами системы видеонаблюдения за состоянием общественной безопасности“.

Примечание

Использование системы видеонаблюдения предусмотрено в случае отнесения объектов к числу подлежащих обязательному оборудованию средствами системы видеонаблюдения за состоянием общественной безопасности. Так, в развитие Указа № 527 постановлением Совета Министров Республики Беларусь от 30 декабря 2013 г. № 1164 О критериях отнесения объектов к числу подлежащих обязательному оборудованию средствами системы видеонаблюдения за состоянием общественной безопасностиустановлены критерии отнесения объектов к числу подлежащих обязательному оборудованию средствами системы видеонаблюдения за состоянием общественной безопасности.

К таким критериям, в частности, отнесено размещение на объекте учреждений образования.

В случае, если в Учреждении образования установлено видеонаблюдение для других целей (в том числе другими операторами), для обеспечения прозрачности обработки персональных данных соответствующую информацию также следует отразить в Политике.

Так, большое распространение в г. Минске получила практика размещения видеокамер в школьных столовых, где питание организуется государственным предприятием ”Комбинат школьного питания города Минска“ (далее КШП). По представленной КШП информации видеокамеры установлены в следующих зонах: над входами (выходами) в здание, в коридорах (на пути эвакуации), на кухне (в горячем цеху), на линии раздачи, в пунктах расчета за продукцию. В зону охвата установленных видеокамер не должны попадать места приема пищи.

Обращаем внимание, что КШП и УО при организации видеонаблюдения в школьных столовых, пищеблоках садиков, на кухне должны руководствоваться общими подходами в отношении осуществления видеонаблюдения, изложенными в Рекомендациях Национального центра защиты персональных данных об обработке персональных данных в связи с трудовой (служебной) деятельностью.

Обработка видеозаписей с видеокамер, установленных для указанных целей, Учреждением образования не осуществляется.

Примечание

Учреждения образования не имеют доступа к записям видеокамер, установленным для обозначенных целей. В таком случае видеонаблюдение в указанных случаях конкретным Учреждением образования не осуществляется. Вместе с тем, указание в тексте Политики соответствующей информации необходимо для обеспечения прозрачности осуществляемой на территории Учреждения образования обработки персональных данных субъектов.

  1. 8.Срок хранения видеозаписей составляет 30 дней, по истечении которого происходит их удаление/автоматическое удаление.

Если получена информация о возможной фиксации камерами видеонаблюдения ситуации, имеющей признаки совершения дисциплинарного проступка, административного правонарушения, преступления, по устному/письменному поручению директора Учреждения образования (лица, исполняющего его обязанности) для таких видеозаписей срок хранения может быть продлен на период проведения соответствующих мероприятий.

  1. 9.Видеозаписи не могут быть использованы работниками в личных и иных целях, не связанных с использованием трудовых (служебных) обязанностей.
  2. 10.Субъект персональных данных имеет право:

10.1. на получение информации, касающейся обработки своих персональных данных Учреждением образования, содержащей:

  • сведения о наименовании и месте нахождения Учреждения образования;
  • подтверждение факта обработки персональных данных субъекта персональных данных в Учреждении образования;
  • его персональные данные и источник их получения;
  • правовые основания и цели обработки персональных данных;
  • иную информацию, предусмотренную законодательством;

10.2. на получение от Учреждения образования информации о предоставлении своих персональных данных, обрабатываемых в Учреждении образования, третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;

10.3. на обжалование действий (бездействия) и решений Учреждения образования, нарушающих его права при обработке персональных данных, в Национальный центр по защите персональных данных Республики Беларусь, в суд в порядке, установленном гражданским процессуальным законодательством.

  1. 11. Для реализации своих прав, связанных с обработкой изображения субъекта персональных данных, зафиксированного камерами видеонаблюдения, расположенными в Учреждении образования, субъект персональных данных подает в Учреждение образования заявление в письменной форме (почтой/нарочно) или в виде электронного документа.

Такое заявление должно содержать:

  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.

В связи с тем, что в Учреждении образования видеонаблюдение не используется для уникальной идентификации лиц, изображенных на видеозаписи, а срок хранения видеозаписей составляет 30 дней, если иное не определено в части второй пункта 8 настоящей Политики, изложение сути требований субъекта персональных данных о предоставлении ему информации, касающейся обработки его персональных данных должно содержать дату, время (период времени) и место записи изображения субъекта персональных данных. Период времени определяется в пределах часового интервала.

  1. 12. Учреждение образования не рассматривает заявления субъектов персональных данных:

12.1. не соответствующие требованиям пункта 11 настоящей Политики, в том числе направленные иными способами (e-mail, телефон, факс и т.п.).

12.2. в отношении обработки персональных данных для целей, определенных пунктом 7 настоящей Политики.

  1. 13. За содействием в реализации прав, связанных с обработкой персональных данных в Учреждении образования, субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Учреждении образования, по телефону: 000-00-00.

[1] В случае, если такое решение принято руководителем Учреждения образования.

Политика видеонаблюдения для УДО, УОСО примерная

 

Примерная политика в отношении обработки персональных данных для УОСО, УДО

(по состоянию на 1 апреля 2024 г.)

  1. Общие положения

1.1. Учреждение образования уделяет внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. Настоящая Политика является одной из принимаемых учреждением образования мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон).

Юридический и почтовый адрес учреждения образования (оператор):

___________________________________________________________

адрес в сети Интернет: _______________________________________

e-mail: _____________________________________________________

1.2. Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации. Политика не применяется к обработке персональных данных в процессе трудовой деятельности (в отношении работников и бывших работников), при видеонаблюдении, а также при обработке cookie-файлов на интернет-сайте учреждения образования.

Справочно.

Оператором может быть разработана либо одна общая Политика в виде отдельного (самостоятельного) документа, либо несколько документов, определяющих с учетом специфики (особенностей) деятельности оператора порядок обработки персональных данных в определенных сферах или в связи с определенными процессами. В случае, если принято решение о разработке нескольких политик, таковыми могут выступать:

политика в отношении обработки персональных данных при осуществлении учреждением образования функций, возложенных на него законодательством об образовании;

политика в отношении обработки персональных данных в процессе трудовой деятельности;

политика видеонаблюдения;

политика в отношении обработки cookie-файлов на интернет-сайте учреждения образования.

1.3. В настоящей Политике используются термины и их определения в значении, определенном Законом.

1.4. Учреждение образования осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей, и не допускает их избыточной обработки.

  1. Цели, категории субъектов персональных данных, чьи данные подвергаются обработке, перечень обрабатываемых персональных данных, правовые основания и сроки обработки персональных данных

2.1. Учреждение образования осуществляет обработку персональных данных определенных категорий субъектов персональных данных в объеме, на правовых основаниях и в сроки применительно к каждой цели согласно приложению 1 к настоящей Политике.

Справочно.

В приложении 1 к настоящей Политике размещаются цели, объем, правовые основания и сроки обработки персональных данных учреждением образования соответствующего уровня.

2.2. Учреждение образования осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.

2.3. Учреждение образования вправе предоставлять персональные данные третьим лицам только при наличии оснований, предусмотренных законодательными актами.

  1. Уполномоченные лица[2]. Трансграничная передача персональных данных

3.1. Учреждение образования поручает обработку персональных данных уполномоченным лицам. Перечень уполномоченных лиц, обрабатывающих персональные данные по поручению учреждения образования, содержится в приложении 2 к настоящей Политике.

Справочно.

В случае если оператор поручает обработку персональных данных уполномоченному лицу (уполномоченным лицам), в Политике рекомендуется указывать:

наименование и местонахождение уполномоченного лица (уполномоченных лиц) или категории уполномоченных лиц;

основания обработки персональных данных уполномоченным лицом (наличие договора, акта законодательства либо решения государственного органа);

перечень персональных данных, обработка которых поручена уполномоченному лицу (уполномоченным лицам);

перечень действий с персональными данными, осуществляемых уполномоченным лицом (уполномоченными лицами).

На основании подпункта 3.5 пункта 3 Указа Президента Республики Беларусь от 28 октября 2028 г. № 422 “О мерах по совершенствованию защиты персональных данных” операторы, являющиеся государственными органами, юридическими лицами Республики Беларусь, иными организациями, устанавливают и поддерживают в актуальном состоянии перечень уполномоченных лиц, если обработка персональных данных осуществляется уполномоченными лицами.

         Анализ складывающейся практики показывает, что для учреждений общего среднего образования такими уполномоченными лицами выступают ОАО ”Белинвестбанк“ (для целей изготовления билета учащегося в г. Минске), организации, предоставляющие услуги хостинга при ведении официального интернет-сайта учреждения образования, организации, предоставляющие сервисы для ведения электронных журналов и дневников учащихся (например, ООО «Образовательные системы» (информационный ресурс schools.by), ООО «ЭдуТехСолюшн» (информационный ресурс Знай.бай), организации, предоставляющие сопутствующие услуги при организации школьного питания (например, СООО «АЙ ПЭЙ», ООО «ЭдуТехСолюшн» и др.)и другие.

         В случае отсутствия у учреждения образования уполномоченных лиц, указанный раздел следует исключить из настоящей политики. Такая ситуация, например, может наблюдаться у отдельных учреждений дошкольного образования.  

3.2. Учреждение образования осуществляет трансграничную передачу персональных данных для обеспечения непрерывной коммуникации с пользователями социальных сетей и мессенджеров (Вконтакте, Instagram, TikTok, Теlegram, видеохостинг YouTube).

Справочно.

Обращаем внимание, что ведение аккаунтов в социальных сетях и мессенджерах сопряжено с трансграничной передачей персональных данных субъектов (работников, обучающихся, иных лиц).

В соответствии с пунктом 12 Рекомендаций по составлению документа, определяющего политику оператора (уполномоченного лица) в отношении обработки персональных данных, при осуществлении трансграничной передачи персональных данных в Политике отражаются применительно к каждой цели передачи персональных данных:

субъекты (категории субъектов) в иностранных государствах, которым персональные данные могут быть переданы;

страны, на территории которых находятся такие субъекты (категории субъектов);

основания для трансграничной передачи.

В качестве оснований для трансграничной передачи персональных данных могут быть указаны:

основания, предусмотренные пунктом 3 статьи 4, статьей 6, пунктом 2 статьи 8 Закона (в случае передачи персональных данных в иностранные государства, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных);

основания, предусмотренные пунктом 1 статьи 9 Закона (в случае передачи персональных данных в иностранные государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных).

Кроме того, в Политике указывается, отнесены ли страны, в которые планируется осуществлять трансграничную передачу персональных данных, к государствам, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных.

Перечень стран, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определен приказом директора Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14.

  1. Права субъектов персональных данных

4.1. Субъект персональных данных имеет право:

4.1.1. на получение информации, касающейся обработки своих персональных данных учреждением образования, содержащей:

  • сведения о наименовании и месте нахождения учреждения образования;
  • подтверждение факта обработки персональных данных субъекта персональных данных в учреждении образования;
  • его персональные данные и источник их получения;
  • правовые основания и цели обработки персональных данных;
  • срок, на который дано согласие;
  • наименование и место нахождения уполномоченных лиц, если обработка персональных данных поручена таким лицам;
  • иную информацию, предусмотренную законодательством;

4.1.2. на получение от учреждения образования информации о предоставлении своих персональных данных, обрабатываемых в учреждении образования, третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;

4.1.3. на обжалование действий (бездействия) и решений учреждения образования, нарушающих его права при обработке персональных данных, в Национальный центр защиты персональных данных Республики Беларусь.

4.2. Для реализации своих прав субъект персональных данных подает в учреждение образования заявление в письменной форме (почтой/нарочно) или в виде электронного документа, а в случае реализации права на отзыв согласия – в форме, в которой оно было получено.

Такое заявление должно содержать:

  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.

4.3. Учреждение образования не рассматривает заявления субъектов персональных данных, не соответствующие требованиям пункта 5.2 настоящей Политики, в том числе направленные иными способами (e-mail, телефон, факс и т.п.).

4.4. За содействием в реализации прав, связанных с обработкой персональных данных в учреждении образования, субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в учреждении образования, по телефону: 000-00-00.

 

Приложение 1

 

Цели, объем, правовые основания и сроки обработки персональных данных учреждением образования

 

№ п/пЦель

обработки

Категории

лиц

Категории

данных

Правовая основаСрок хранения
      
      
      
      
      

 

 

Приложение 2

 

Перечень уполномоченных лиц, обрабатывающих персональные данные по поручению учреждения образования

 

№ п/пУполномоченное лицоМестонахождение уполномоченного лицаИнформационный ресурс (система)Цель обработки
     
     
     
     

 

 

[1] Далее по тексту – учреждение образования

[2] В случае, если учреждение образования поручает обработку персональных данных уполномоченным лицам.

Политика в отношении обработки персональных данных в деятельности УОСО, УДО

 

Политика в отношении обработки персональных данных в процессе трудовой деятельности и при осуществлении административных процедур

ПОЛОЖЕНИЕ

о политике в отношении обработки
персональных данных в процессе трудовой деятельности
и при осуществлении административных процедур

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. (Наименование организации) уделяет особое внимание защите персональных данных при их обработке и с уважением относится
к соблюдению прав субъектов персональных данных.

Утверждение Положения о политике в отношении обработки персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (далее – Политика) является одной из принимаемых (Наименование организации)  мер по защите персональных данных, предусмотренных статьей 17 Закона.

1.2. Политика разъясняет работникам (Наименование организации), как и для каких целей их персональные данные и персональные данные членов их семей (других родственников) собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.

1.3. Почтовый адрес (Наименование организации): адрес в сети Интернет: https://__________; e-mail:  _____________

1.4. В настоящей Политике используются термины и их определения в значении, определенном Законом.

1.5. (Наименование организации) осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.

  1. ЦЕЛИ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

В процессе трудовой деятельности и при осуществлении административных процедур (Наименование организации) осуществляет обработку персональных данных в целях, объеме, на правовых основаниях и в сроки применительно к каждой категории субъектов персональных данных согласно приложению 1 к настоящей Политике.

  1. УПОЛНОМОЧЕННЫЕ ЛИЦА.
    ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. При обработке персональных данных в процессе трудовой деятельности (Наименование организации) поручает обработку персональных данных уполномоченным лицам.

Перечень уполномоченных лиц, обрабатывающих персональные данные по поручению (Наименование организации), содержится в приложении 2 к настоящей Политике.

3.2. (Наименование организации) осуществляет трансграничную передачу персональных данных работников для целей:

3.2.1. направления в служебную командировку за границу;

3.2.2. переписки с государственными органами, иными организациями и гражданами иностранных государств по вопросам, входящим в компетенцию работников (Наименование организации);

3.2.3. обеспечения непрерывной коммуникации с пользователями социальных сетей и мессенджеров (Instagram, TikTok, Теlegram, видеохостинг YouTube).

3.3. Трансграничная передача персональных данных работников на территорию иностранного государства может осуществляться (Наименование организации), если:

3.3.1. на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных* – без ограничений при наличии правовых оснований, предусмотренных Законом;

3.3.2. на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – в случаях, предусмотренных статьей 9 Закона, в том числе:

  • когда дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
  • при размещении информации о своей деятельности в глобальной компьютерной сети Интернет;
  • когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

* Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определен приказом Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 ”О трансграничной передаче персональных данных“.

  1. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Субъект персональных данных имеет право:

4.1.1. на отзыв своего согласия, если для обработки персональных данных (Наименование организации) обращался к субъекту персональных данных за получением согласия. Право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на иных правовых основаниях (например, в соответствии с требованиями законодательства либо на основании договора);

4.1.2. на получение информации, касающейся обработки своих персональных данных (Наименование организации), содержащей:

  • место нахождения (Наименование организации);
  • подтверждение факта обработки персональных данных обратившегося лица (Наименование организации);
  • персональные данные и источник их получения;
  • правовые основания и цели обработки персональных данных;
  • срок, на который дано согласие (если обработка персональных данных осуществляется на основании согласия);
  • наименование и место нахождения уполномоченного лица (уполномоченных лиц);
  • иную информацию, предусмотренную законодательством;

4.1.3. требовать от (Наименование организации)  внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;

4.1.4. на получение от (Наименование организации)  информации о предоставлении своих персональных данных, обрабатываемых (Наименование организации), третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными законодательными актами;

4.1.5. требовать от (Наименование организации)  бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

4.1.6. на обжалование действий (бездействия) и решений (Наименование организации), нарушающих его права при обработке персональных данных, в порядке, установленном законодательством.

4.2. Для реализации своих прав, связанных с обработкой персональных данных (Наименование организации), субъект персональных данных подает в (Наименование организации) заявление в письменной форме по почтовому адресу, указанному в подпункте 1.3 пункта 1 настоящей Политики, или посредством государственной единой (интегрированной) республиканской информационной системы учета и обработки обращений граждан и юридических лиц (https://обращения.бел), а в случае реализации права на отзыв согласия – в форме, в которой такое согласие было получено.

Такое заявление должно содержать:

  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
  • личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.

(Наименование организации)  не рассматривает заявления субъектов персональных данных, направленные иными способами (e-mail, телефон, факс и т.п.).

4.3. За содействием в реализации прав, связанных с обработкой персональных данных (Наименование организации), субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в (Наименование организации), направив сообщение на электронный адрес __________.

Приложение 1

к Политике в отношении обработки
персональных данных в процессе
трудовой деятельности и при
осуществлении административных процедур

Цели, объем, правовые основания и сроки обработки персональных данных
(Наименование организации) в процессе
трудовой деятельности и при осуществлении административных процедур

Цели обработки персональных данныхКатегории субъектов персональных данных, чьи данные подвергаются обработкеПеречень обрабатываемых персональных данныхПравовые основания обработки персональных данныхСроки хранения персональных данных
Формирование, ведение и хранение личных дел работниковРаботники, члены их семейВ соответствии с Инструкцией о порядке формирования, ведения и хранения личных дел работников, утвержденной постановлением Комитета по архивам и делопроизводству при Совете Министров Республики Беларусь от  26 марта 2004 г. № 21.Обработка персональных данных при оформлении трудовых отношений, а также в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6, абзац третий пункта 2 статьи 8 Закона)Личные дела работников – 55 лет;
личное дело директора (Наименование организации) – постоянно
Ведение трудовых книжекРаботникиВ соответствии с постановлением Министерства труда и социальной защиты Республики Беларусь от 16 июня 2014 г. № 40 ”О трудовых книжках“Обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)Трудовые книжки – на срок трудовой деятельности (после увольнения – до востребования);
книги учета движения трудовых книжек и вкладышей к ним –  50 лет
Ведение телефонного справочникаРаботникиФамилия, собственное имя, отчество (при наличии) (далее – отчество) работника, занимаемая должность, номер служебного телефонаОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)1 месяц после увольнения
Ведение корпоративной  сетиРаботникиФамилия, собственное имя, отчество, занимаемая должность; иные сведения, указанные в процессе взаимодействия работников посредством корпоративной сетиОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)1 месяц после увольнения
Ведение системы учета документооборотаРаботникиФамилия, собственное имя, отчество, занимаемая должностьОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)В течение срока, установленного для хранения документов законодательством об архивном деле и делопроизводстве.
Если такой срок законодательством не установлен – 1 месяц после увольнения
Ведение учета фактически отработанного времениРаботникиФамилия, собственное имя, отчество, занимаемая должность, сведения о времени нахождения или об отсутствии на рабочем местеОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)3 года после проведения налоговыми органами проверки соблюдения налогового законодательства.
Если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет
Контроль за соблюдением режима рабочего времениРаботникиФамилия, собственное имя, отчество; время прохода через двери, оборудованные системой управления контроля доступаОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)записи в системе управления контроля доступа ”ZKTECO“ – 6 месяцев
Направление в служебные командировкиРаботникиФамилия, собственное имя, отчество, занимаемая должность, данные документа, удостоверяющего личность, сведения о проездных документах, бронировании гостиниц и иные сведения, предусмотренные законодательством и (или) необходимые для организации командировкиОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)3 года после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет
Начисление и выплата заработной платыРаботники, члены их семейФамилия, собственное имя, отчество, сведения о размере заработной платы, номер счета в банкеОбработка персональных данных в процессе трудовой (служебной) деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)лицевые счета (расчетные листки) по начислению заработной платы работникам – 55 лет;
иные документы – 3 года
Начисление и выплата пособий по временной нетрудоспособностиРаботникиФамилия, собственное имя, отчество, сведения о состоянии здоровья работника, номер счета в  банкеОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6, абзац третий пункта 2 статьи 8 Закона)лицевые счета (расчетные листки) по начислению заработной платы работникам – 55 лет;
иные документы – 3 года
Применение мер поощренияРаботникиФамилия, собственное имя, отчество, занимаемая должность, иные сведения, послужившие основанием для поощренияОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)приказы о применении мер поощрения  – 55 лет;
документы (их копии), послужившие основанием для издания приказов, – 3 года
Привлечение к дисциплинарной, материальной  ответственностиРаботникиФамилия, собственное имя, отчество, занимаемая должность, иные сведения в соответствии с письменным объяснением работникаОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6, абзац третий пункта 2 статьи 8 Закона)3 года
Предоставление гарантий и компенсаций, предусмотренных законодательством о трудеРаботники, члены их семейФамилия, собственное имя, отчество, занимаемая должность, сведения, послужившие основанием для предоставления гарантии, компенсацииОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6, абзац третий пункта 2 статьи 8 Закона)В зависимости от гарантии или компенсации в соответствии с постановлением Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 ”О перечне типовых документов“
Предоставление социальных налоговых, имущественных налоговых вычетов и других вычетов при удержании подоходного налогаРаботники, члены их семейФамилия, собственное имя, отчество, занимаемая должность, сведения, послужившие основанием для предоставления социальных налоговых, имущественных налоговых вычетов и других вычетов при удержании подоходного налогаОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6, абзац третий пункта 2 статьи 8 Закона, Налоговый кодекс Республики Беларусь)3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора
Предоставление трудовых и социальных отпусковРаботники, члены их семейФамилия, собственное имя, отчество, занимаемая должность, даты отпуска, вид отпуска, иные сведения, послужившие основанием для предоставления социального отпуска (сведения о состоянии здоровья, о рождении детей и т.п.)Обработка персональных данных предусмотрена законодательством (абзац восьмой статьи 6 Закона, абзац третий пункта 2 статьи 8 Закона)Графики трудовых отпусков – 1 год;
приказы о предоставлении трудовых отпусков 3 года после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет ;
приказы о предоставлении социальных отпусков – 55 лет;
документы (их копии, послужившие основанием для предоставления социального отпуска, – 3 года
АттестацияРаботникиВ соответствии с Типовым положением об аттестации руководителей и специалистов организаций, утвержденным постановлением Совета Министров Республики Беларусь от 25 мая 2010 г. № 784Обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6, абзац третий пункта 2 статьи 8 Закона)Протоколы аттестационной комиссии – 15 лет;
аттестационные листы, характеристики – 3 года
Формирование и ведение резерва кадровРаботники, иные гражданеФамилия, собственное имя, отчество, занимаемая должность, сведения об образовании, о трудовой деятельности, контактный номер телефонаОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6, абзац третий пункта 2 статьи 8 Закона, Указ Президента Республики Беларусь от 26 июля 2004 г. № 354 ”О работе с руководящими кадрами в системе государственных органов и иных государственных организаций“)Списки лиц, состоящих в резерве руководящих кадров – 10 лет ЭПК;
протоколы заседаний конкурсной комиссии по формированию резерва руководящих кадров и документы к ним 15 лет ЭПК
Направление на профессиональную подготовку, повышение квалификации, стажировку и переподготовкуРаботникиДанные документа, удостоверяющего личность, сведения о занимаемой должностиОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)Приказы о направлении на повышение квалификации (переподготовку, профессиональную подготовку, стажировку) – 3 года
Рассмотрение индивидуальных трудовых споровРаботникиФамилия, собственное имя, отчество, сведения о трудовой деятельности в (Наименование организации), иные сведения, необходимые для разрешения индивидуального трудового спораОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6, абзац третий пункта 2 статьи 8 Закона)5 лет
Ведение учета служебных удостоверенийРаботникиФамилия, собственное имя, отчество, занимаемая должностьОбработка персональных данных в процессе трудовой (служебной) деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)5 лет
Ведение воинского учетаРаботники военнообязанные, члены их семей, близкие родственникиВ соответствии с постановлением Министерства обороны Республики Беларусь от 27 января 2020 г. № 5 ”Об установлении форм документов воинского учета“Обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона, абзац третий пункта 2 статьи 8 Закона)Переписка с военными комиссариатами – 3 года;
личные карточки на граждан, состоящих на воинском учете – 3 года после увольнения;
документы о ведении воинского учета и бронирования военнообязанных – 5 лет
Ведение учета нуждающихся в оздоровлении и санаторно-курортном леченииРаботники, несовершеннолетние дети работника, их другой родительВ соответствии с Положением о порядке направления населения на санаторно-курортное лечение и оздоровление, утвержденным Указом Президента Республики Беларусь от 28 августа 2006 г. № 542Обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона, абзац третий пункта 2 статьи 8 Закона)3 года
Ведение учета нуждающихся в улучшении жилищных условийРаботники, бывшие работники в случаях, предусмотренных законодательством, члены их семейВ соответствии со статьей 40 Жилищного кодекса Республики Беларусь от 28 августа 2012 г. № 428-ЗВ отношении работников и членов их семей – обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона, абзац третий пункта 2 статьи 8 Закона).
В отношении бывших работников и членов их семей обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6, абзац семнадцатый пункта 2 статьи 8 Закона)
1 месяц после увольнения, если отсутствует право состоять на учете нуждающихся в улучшении жилищных условий;
5 лет после предоставления жилого помещения;
протоколы заседаний общественной комиссии по жилищным вопросам (Наименование организации) – постоянно
Подача документов индивидуального (персонифицированного) учета застрахованных лицРаботникиВ соответствии с формами документов персонифицированного учета, утвержденными постановлением Правления Фонда социальной защиты населения Министерства труда и социальной защиты Республики Беларусь от 19 июня 2014 г. № 7 ”О порядке заполнения и приема-передачи форм документов персонифицированного учета“Обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)5 лет
Оформление необходимых для назначения пенсии документовРаботникиВ соответствии со статьей 75 Закона Республики Беларусь от 17 апреля 1992 г. № 1596-XII ”О пенсионном обеспечении“Обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)До представления в орган, осуществляющий пенсионное обеспечение
Расследование несчастных случаев на производствеРаботникиВ соответствии с постановлением Министерства труда и социальной защиты Республики Беларусь и Министерства здравоохранения Республики Беларусь от 14 августа 2015 г. № 51/94 ”О документах, необходимых для расследования и учета несчастных случаев на производстве и профессиональных заболеваний“Обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона, абзац третий пункта 2 статьи 8 Закона)45 лет
Проведение конкурса на лучшую работу в сфере защиты персональных данныхРаботники, являющиеся членами жюри конкурсаФамилия, собственное имя, отчество, занимаемая должностьОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона)1 год
Предоставление в СМИ сведений о деятельности (Наименование организации)Работникиизображение; фамилия, собственное имя, отчество; занимаемая должность; иные сведенияПри реализации трудовой функции работника – обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона).
В иных случаях – согласие (статья 5 Закона)
Срок согласия – на период трудовых отношений
Размещение информации о деятельности (Наименование организации) данных на официальном интернет-сайте, в социальных сетях и мессенджерахРаботникиИзображение субъекта персональных данных; фамилия, собственное имя, отчество; должность; иные сведенияОбработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона, Указ Президента Республики Беларусь от 1 февраля 2010 г. № 60 ”О мерах по совершенствованию использования национального сегмента сети Интернет“, постановление Совета Министров Республики Беларусь от 29 апреля 2010 г. № 645 ”О порядке функционирования интернет-сайтов государственных органов и организаций“.
Если работник является основным объектом размещаемой информации (съемки) – обработка персональных данных на основании согласия (статья 5 Закона)
до передачи архивной копии интернет-сайта в архив (Наименование организации);
до момента опубликования в социальных сетях и мессенджерах
Осуществление административных процедурРаботники, в том числе бывшие работникиВ соответствии с перечнем административных процедур, осуществляемых государственными органами и иными организациями по заявлениям граждан, утвержденным Указом Президента Республики Беларусь от 26 апреля 2010 г.
№ 200).
В отношении работников – обработка персональных данных в процессе трудовой деятельности субъекта персональных данных, в случаях, предусмотренных законодательством (абзац восьмой статьи 6 Закона).
В отношении бывших работников —  в случаях, когда законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта персональных данных (абзац двадцать первый статьи 6, абзац восемнадцатый пункта 2 статьи 8 Закона, пункт 2 статьи 20 Закона Республики Беларусь от 28 октября 2008 г. № 433-З ”Об основах административных процедур“)
5 лет

Положение о политике в отношении обработки персональных данных в процессе трудовой деятельности и при осуществлении административных процедур

 

Политика в отношении обработки персональных данных

ПОЛОЖЕНИЕ

о политике в отношении обработки
персональных данных

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. (Наименование организации) уделяет особое внимание защите персональных данных при их обработке и с уважением относится
к соблюдению прав субъектов персональных данных.

Утверждение Положения о политике в отношении обработки персональных данных (далее – Политика) является одной из принимаемых (Наименование организации) мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99‑З ”О защите персональных данных“ (далее – Закон).

1.2. Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.

Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), при видеонаблюдении, а также при обработке cookie-файлов на интернет-сайте (Наименование организации).

1.3. Почтовый адрес (Наименование организации); адрес в сети Интернет: https://________________

1.4. В настоящей Политике используются термины и их определения в значении, определенном Законом.

1.5. Персональные данные могут быть использованы (Наименование организации) в научных или иных исследовательских целях после обязательного обезличивания таких персональных данных, в частности, для:

  • подготовки и публикации ежегодных отчетов о своей деятельности;
  • подготовки и дачи разъяснений по вопросам применения законодательства о персональных данных;
  • подготовки и осуществления публикаций и выступлений, связанных с исполнением работниками (Наименование организации) своих должностных обязанностей.

1.6.  (Наименование организации) осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей, и не допускает их избыточной обработки.

  1. ЦЕЛИ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

(Наименование организации) осуществляет обработку персональных данных субъектов персональных данных в целях, объеме, на правовых основаниях и в сроки применительно к каждой категории субъектов персональных данных согласно приложению 1 к настоящей Политике.

  1. УПОЛНОМОЧЕННЫЕ ЛИЦА.

ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. (Наименование организации) поручает обработку персональных данных уполномоченным лицам.

Перечень уполномоченных лиц, обрабатывающих персональные данные по поручению (Наименование организации), содержится в приложении 2 к настоящей Политике.

3.2. (Наименование организации) осуществляет трансграничную передачу персональных данных для обеспечения непрерывной коммуникации с пользователями социальных сетей и мессенджеров (Instagram, TikTok, Теlegram, видеохостинг YouTube).

Трансграничная передача персональных данных на территорию иностранного государства может осуществляться (Наименование организации), если:

3.2.1. на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных* – без ограничений при наличии правовых оснований, предусмотренных Законом;

3.2.2. на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – в случаях, предусмотренных статьей 9 Закона, в том числе:

  • когда дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
  • при размещении информации о своей деятельности в глобальной компьютерной сети Интернет;
  • когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

* Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определен приказом Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 ”О трансграничной передаче персональных данных“.

  1. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Субъект персональных данных имеет право:

4.1.1. на отзыв своего согласия, если для обработки персональных данных (Наименование организации) обращался к субъекту персональных данных за получением согласия. Право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на иных правовых основаниях (например, в соответствии с требованиями законодательства либо на основании договора);

4.1.2. на получение информации, касающейся обработки своих персональных данных (Наименование организации), содержащей:

  • место нахождения (Наименование организации);
  • подтверждение факта обработки персональных данных обратившегося лица (Наименование организации);
  • персональные данные и источник их получения;
  • правовые основания и цели обработки персональных данных;
  • срок, на который дано согласие (если обработка персональных данных осуществляется на основании согласия);
  • наименование и место нахождения уполномоченного лица (уполномоченных лиц);
  • иную информацию, предусмотренную законодательством;

4.1.3. требовать от (Наименование организации)  внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;

4.1.4. на получение от (Наименование организации)  информации о предоставлении своих персональных данных, обрабатываемых (Наименование организации), третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными законодательными актами;

4.1.5. требовать от (Наименование организации)  бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

4.1.6. на обжалование действий (бездействия) и решений (Наименование организации), нарушающих его права при обработке персональных данных, в порядке, установленном законодательством.

4.2. Для реализации своих прав, связанных с обработкой персональных данных (Наименование организации), субъект персональных данных подает в (Наименование организации) заявление в письменной форме по почтовому адресу, указанному в подпункте 1.3 пункта 1 настоящей Политики, или посредством государственной единой (интегрированной) республиканской информационной системы учета и обработки обращений граждан и юридических лиц (https://обращения.бел), а в случае реализации права на отзыв согласия – в форме, в которой такое согласие было получено.

Такое заявление должно содержать:

  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
  • личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.

(Наименование организации)  не рассматривает заявления субъектов персональных данных, поступившие в его адрес иными способами (e-mail, телефон и т.п).

4.3. За содействием в реализации прав, связанных с обработкой персональных данных (Наименование организации), субъект персональных данных может обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в (Наименование организации), направив сообщение на электронный адрес __________.

Приложение 1

к Положению о политике в отношении обработки персональных данных

Цели, объем, правовые основания и сроки обработки персональных данных (Наименование организации)

Цели обработки персональных данныхКатегории субъектов персональных данных, чьи данные подвергаются обработкеПеречень обрабатываемых персональных данныхПравовые основания обработки персональных данныхСрок хранения персональных данных
Предварительная запись на личный приемЛица, обращающиеся на личный приемФамилия, собственное имя, отчество, контактный телефон, содержание вопросаОбработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона, пункт 7 статьи 6 Закона Республики Беларусь ”Об обращениях граждан и юридических лиц“)5 лет
Проведение ”прямых телефонных линий“1. Лица, обратившиеся на ”прямую телефонную линию“.
2. Иные лица, чьи персональные данные указаны в ходе проведения ”прямой телефонной линии“
В соответствии с реквизитами регистрационно-контрольной карточки, утвержденной постановлением Совета Министров Республики Беларусь от 23 июля 2012 г. № 667Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6, абзац семнадцатый пункта 2 статьи 8 Закона,
абзац второй подпункта 1.1 пункта 1 Директивы Президента Республики Беларусь от 27 декабря 2006 г. № 2 ”О дебюрократизации государственного аппарата и повышении качества обеспечения жизнедеятельности населения“, постановление Совета Министров Республики Беларусь от 23 июля 2012 г. №  667 ”О некоторых вопросах работы с обращениями граждан и юридических лиц“)
5 лет

Положение о политике в отношении обработки персональных данных

 

Политика в отношении обработки куки

УТВЕРЖДЕНО

приказ [”руководителя“]

[”название организации“]

__.__.20__ №__

ПОЛОЖЕНИЕ

о политике в отношении обработки куки

  1. Куки (англ. cookies) являются текстовым файлом, сохраненным в браузере компьютера (мобильного устройства) пользователя официального интернет-сайта [”название организации“] (далее – сайт) при его посещении для отражения совершенных действий. Этот файл позволяет не вводить заново или выбирать те же параметры при повторном посещении сайта, например, выбор языковой версии.

Целью обработки куки является обеспечение удобства пользователей сайта и повышение качества его функционирования.

[”название организации“] не использует куки для идентификации субъектов персональных данных.

В случае отсутствия передачи персональных данных третьим лицам следует указать:

[”название организации“] не передает куки третьим лицам.

  1. На сайте обрабатываются следующие типы куки:

необходимые – нужны для функционирования корректной работы сайта;

функциональные – позволяют обеспечить индивидуальный опыт использования сайта и устанавливаются в ответ на действия субъекта персональных данных;

статистические – позволяют хранить историю посещений страниц сайта в целях повышения качества его функционирования, чтобы определить наиболее и наименее популярные страницы;

[иные типы куки при их наличии (целевые и т.п.)].

  1. Обрабатываемые на сайте куки и сроки их хранения:

настройка куки (функциональные), хранятся [”срок хранения“];

выбор версии для слабовидящих (функциональные), часть из которых хранятся [”срок хранения“], а остальные [”срок хранения“];

выбор языковых предпочтений (функциональные), хранятся [”срок хранения“];

необходимые для функционирования веб-аналитической платформы (статистические), установлены на сервере [”название организации“] и не передаются третьим лицам, часть из которых хранятся [”срок хранения“], а остальные [”срок хранения“];

[иные куки при наличии].

Обращаем внимание!

При использовании на сайте [”название организации“] таких
веб-аналитических платформ, как
Google Analytics“, ”Яндекс.Метрика“,
и т.п. в политике следует отразить положения, касающиеся поручения обработки персональных данных уполномоченному лицу и трансграничной передачи персональных данных.

Пример.

4. На основании заключенных с уполномоченными лицами договоров, [”название организации“] поручает обработку куки следующим организациям:

ООО ”А“ (адрес местонахождения) – с целью , например, оказания аналитико-информационных услуг;

и т.п.

5. Трансграничная передача куки осуществляется [”название организации“] в целях [”указание целей, например, оказание аналитико-информационных услуг“] следующим субъектам:

наименование субъекта (категории субъектов), адрес местонахождения (с указанием страны и отметкой о том относится ли она
к государствам, на территории которых, обеспечивается надлежащий уровень защиты прав субъектов персональных данных), указание возможного способа связи с ними, правовое основание для осуществления трансграничной передачи.

Справочно.

Информацию, указанную в пункте 5 необходимо отразить применительно к каждой цели трансграничной передачи куки.

6.  Пользователи могут принять или отклонить все обрабатываемые на сайте куки.

Пользователи могут принять или отклонить все обрабатываемые на сайте куки, кроме необходимых*.

Отключение функциональных куки может привести к ограничению пользователя в доступе к определенным функциональным возможностям сайта.

Отключение статистических куки не позволяет определять предпочтения пользователей сайта, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы сайта исходя из предпочтений пользователей.

[последствия отключение иных куки при наличии].

7. По окончании сроков хранения куки сайт [”название организации“] снова запросит ваше согласие.

Вместе с тем пользователи вправе изменить свой выбор настроек куки
(в том числе отозвать согласие) в любое время в интерфейсе сайта путем [варианты осуществления таких действий, например, переход по ссылке
в нижней части страницы сайта ”Выбор настроек куки“].

8. Помимо настроек куки на сайте субъекты персональных данных могут принять или отклонить сбор всех или некоторых куки в настройках своего браузера.

При этом некоторые браузеры позволяют посещать интернет-сайты в режиме ”инкогнито“, чтобы ограничить хранимый на компьютере объем информации и автоматически удалять сессионные куки. Кроме того, субъект персональных данных может удалить ранее сохраненные куки выбрав соответствующую опцию в истории браузера.

Подробнее о параметрах управления куки можно ознакомиться, перейдя по внешним ссылкам, ведущим на соответствующие страницы сайтов основных браузеров:

[Firefox](https://support.mozilla.org/ru/kb/udalenie-kukov-dlya-udaleniy
a-informacii-kotoruyu-)

[Chrome](https://support.google.com/chrome/answer/95647?hl=ru)

[Safari](https://support.apple.com/ru-ru/guide/safari/sfri11471/mac)

[Opera](https://help.opera.com/ru/latest/web-preferences/#Управление-ф
айлами-cookie)

[Microsoft Edge](https://support.microsoft.com/ru-ru/microsoft-edge/уда
ление-файлов-cookie-в-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29a
e09)

[Internet Explorer](https://support.microsoft.com/ru-ru/windows/удалени
е-файлов-cookie-и-управление-ими-168dab11-0753-043d-7c16-ede5947fc64d)

Политика в отношении обработки куки