УТВЕРЖДЕНО
Приказ заведующего
государственного
учреждения образования
«Санаторный детский сад №206 г.Минска»
от 29.12.2023
Политика в отношении обработки
персональных данных
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Государственное учреждение образования «Санаторный детский сад №206 г.Минска» уделяет особое внимание защите персональных данных при их обработке в нашей организации и с уважением относится к соблюдению прав субъектов персональных данных.
Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), при видеонаблюдении, а также при обработке cookie-файлов на интернет-сайте государственного учреждения образования «Детский сад № 28 г.Минска».
1.2. Почтовый адрес Организации:220068, г.Минск, ул. Гая 16а; Интернет:http://ddu28.minsk.edu.by/, e-mail: ddu206@minskedu.gov.by
1.3. В настоящей Политике используются термины и их определения в значении, определенном Законом.
ГЛАВА 2
Цели, категории субъектов персональных данных, чьи данные подвергаются обработке, перечень обрабатываемых персональных данных, правовые основания и сроки обработки персональных данных
2.1.«Санаторный детский сад №206 г.Минска» обрабатывает персональные данные, соблюдая требования законодательства и исключительно в целях:
2.1.1.осуществления внутреннего контроля за обработкой персональных данных оператором (уполномоченным лицом);
2.1.2.проведения личного приема;
2.1.3.реализации программ дополнительного образования детей, взрослых;
2.1.4.обеспечения безопасных условий при организации образовательного процесса в части осуществления пропускного режима, сохранность имущества;
2.1.5. оформления студентов и учащихся для прохождения практики;
2.1.6.подготовки ответов на обращения граждан, юридических лиц, индивидуальных предпринимателей по вопросам, входящим в компетенцию государственного учреждения образовании «Санаторный детский сад №206 г.Минска»;
2.1.7.размещения информации о деятельности государственного учреждения образования «Санаторный детский сад №206 г.Минска» на официальном интернет-сайте, в социальных сетях и мессенджерах;
2.1.8.выдачи разрешения на трансграничную передачу персональных данных;
2.1.9. ведения системы учета документооборота;
2.2.Выполнение функций, полномочий и обязанностей, возложенных на государственное учреждение образования «Санаторный детский сад №206 г.Минска» действующим законодательством.
2.3. Обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки.
ГЛАВА З
Уполномоченные лица.
Трансграничная передача персональных данных
3.1. Государственное учреждение образования «Санаторный детский сад №206 г.Минска» поручает обработку персональных данных уполномоченным лицам. Перечень уполномоченных лиц, обрабатывающих персональные данные по поручению государственного учреждения образования «Санаторный детский сад №206 г.Минска», содержится в приложении 1 к настоящей Политике.
3.2. Государственное учреждение образования «Санаторный детский сад №206 г.Минска», осуществляет трансграничную передачу персональных данных для обеспечения непрерывной коммуникации с пользователями социальных сетей и мессенджеров (Instagram, Теlegram, видеохостинг YouTube).
Трансграничная передача персональных данных на территорию иностранного государства может осуществляться государственным учреждением образования «Санаторный детский сад №206 г.Минска» , если:
- на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных – без ограничений при наличии правовых оснований, предусмотренных Законом;
- на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – в случаях, предусмотренных статьей 9 Закона, в том числе:
- когда дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
- при размещении информации о своей деятельности в глобальной компьютерной сети Интернет;
- когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.
ГЛАВА 4
Права субъектов персональных данных
4.1. Субъект персональных данных имеет право:
4.1.1. на отзыв своего согласия, если для обработки персональных данных государственное учреждение образования «Санаторный детский сад №206 г.Минска» обращался к субъекту персональных данных за получением согласия. Право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на иных правовых основаниях (например, в соответствии с требованиями законодательства либо на основании договора);
4.1.2. на получение информации, касающейся обработки своих персональных данных государственным учреждением образования «Санаторный детский сад №206 г.Минска», содержащей:
- место нахождения государственного учреждения образования «Санаторный детский сад №206 г.Минска»;
- подтверждение факта обработки персональных данных обратившегося лица государственным учреждением образования «Санаторный детский сад №206 г.Минска»;
- персональные данные и источник их получения;
- правовые основания и цели обработки персональных данных;
- срок, на который дано согласие (если обработка персональных данных осуществляется на основании согласия);
- наименование и место нахождения уполномоченного лица (уполномоченных лиц);
- иную информацию, предусмотренную законодательством;
4.1.3. требовать от государственного учреждения образования «Санаторный детский сад №206 г.Минска» внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;
4.1.4. на получение от государственного учреждения образования «Санаторный детский сад №206 г.Минска» информации о предоставлении своих персональных данных, обрабатываемых государственным учреждением образования «Санаторный детский сад №206 г.Минска», третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными законодательными актами;
4.1.5. требовать от государственного учреждения образования «Санаторный детский сад №206 г.Минска» прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
4.1.6. на обжалование действий (бездействия) и решений государственного учреждения образования «Санаторный детский сад №206 г.Минска», нарушающих его права при обработке персональных данных, в порядке, установленном законодательством.
4.2. Для реализации своих прав, связанных с обработкой персональных данных государственным учреждением образования «Санаторный детский сад №206 г.Минска», субъект персональных данных подает в государственное учреждение образования «Санаторный детский сад №206 г.Минска» заявление в письменной форме по почтовому адресу, указанному в подпункте 1.2 пункта 1 настоящей Политики, или посредством государственной единой (интегрированной) республиканской информационной системы учета и обработки обращений граждан и юридических лиц (https://обращения.бел), а в случае реализации права на отзыв согласия – в форме, в которой такое согласие было получено.
Такое заявление должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
Государственное учреждение образования «Санаторный детский сад №206 г.Минска» не рассматривает заявления субъектов персональных данных, поступившие в его адрес иными способами (e-mail, телефон и т.п).
4.3. За содействием в реализации прав, связанных с обработкой персональных данных государственным учреждением образования «Санаторный детский сад №206 г.Минска», субъект персональных данных может обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в государственном учреждении образования «Санаторный детский сад №206 г.Минска», направив сообщение на электронный адрес ddu206@minskedu.gov.by
ГЛАВА 5
Цели, объем, правовые основания и сроки обработки персональных данных государственным учреждением образования
«Санаторный детский сад №206 г.Минска»
5.1. Осуществление внутреннего контроля за обработкой персональных данных оператором (уполномоченным лицом).
Категории субъектов персональных данных, чьи данные подвергаются обработке
|
Лица, чьи персональные данные обрабатывает оператор (уполномоченное лицо), в отношении которого принято решение о проведении проверки |
Перечень обрабатываемых персональных данных
|
Персональные данные, обрабатываемые оператором (уполномоченным лицом), в отношении которого принято решение о проведении проверки, в соответствии с вопросами, подлежащими проверке |
Правовые основания обработки персональных данных
|
Обработка персональных данных является необходимой для выполнения полномочий по осуществлению внутреннего контроля в соответствии с Положением об осуществлении внутреннего контроля в отношении обработки персональных данных |
Срок хранения персональных данных
|
5 лет
|
5.2. Проведение личного приема.
Категории субъектов персональных данных, чьи данные подвергаются обработке
|
Лица, присутствующие на личном приеме. |
Перечень обрабатываемых персональных данных
|
1. В соответствии с реквизитами регистрационно-контрольной формы регистрации обращений граждан, юридических лиц, утвержденной постановлением Совета Министров Республики Беларусь от 30 декабря 2011 г. № 1786. |
Правовые основания обработки персональных данных
|
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами |
Срок хранения персональных данных
|
5 лет |
5.3. Реализация программ дополнительного образования детей, взрослых.
Категории субъектов персональных данных, чьи данные подвергаются обработке
|
1. Работники оператора (уполномоченного лица)
|
Перечень обрабатываемых персональных данных
|
В соответствии с формой договора, утвержденной постановлением Министерства образования Республики Беларусь от 9 сентября 2022 г. № 297 ”О типовых формах договоров в сфере образования“
|
Правовые основания обработки персональных данных
|
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
|
Срок хранения персональных данных
|
5 лет (документы о результатах мониторинга качества образования (тесты, анкеты, анализы и др.); 3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора |
5.4. Обеспечение безопасных условий при организации образовательного процесса в части осуществления пропускного режима, сохранность имущества.
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Посетители, родители |
Перечень обрабатываемых персональных данных
|
Фамилия, собственное имя, отчество либо инициалы лица, личная подпись |
Правовые основания обработки персональных данных
|
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами |
Срок хранения персональных данных
|
3 года |
5.5. Оформление студентов и учащихся для прохождения практики.
Категории субъектов персональных данных, чьи данные подвергаются обработке
|
1. Студенты, учащиеся проходящие практику.
|
Перечень обрабатываемых персональных данных
|
1. Фамилия, собственное имя, отчество студента, место учебы (втом числе факультет), курс обучения, специальность, контактный номер телефона, личная подпись, иные персональные данные (при необходимости).
|
Правовые основания обработки персональных данных
|
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона, часть 2 пункта 4 статьи 207 Кодекса Республики Беларусь об образовании, постановление Совета Министров Республики Беларусь от 3 июня 2010 г. № 860 ”Об утверждении Положения о практике студентов, курсантов, слушателей“, постановление Совета Министров Республики Беларусь от 31 августа 2022 г. № 572 ”О вопросах реализации образовательных программ“)
|
Срок хранения персональных данных
|
3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора |
5.6. Подготовка ответов на обращения граждан, юридических лиц, индивидуальных предпринимателей по вопросам, входящим в компетенцию государственного учреждения образования «Санаторный детский сад №206 г.Минска».
Категории субъектов персональных данных, чьи данные подвергаются обработке
|
1. Лица, направившие обращение
|
Перечень обрабатываемых персональных данных
|
Фамилия, собственное имя, отчество, адрес места жительства (места пребывания), содержание обращения, иные персональные данные, указанные в обращении
|
Правовые основания обработки персональных данных
|
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
|
Срок хранения персональных данных
|
5 лет
|
5.7. Размещение информации о деятельности государственного учреждения образования «Санаторный детский сад №206 г.Минска» на официальном интернет-сайте, в социальных сетях и мессенджерах.
категории субъектов персональных данных, чьи данные подвергаются обработке |
Лица, принимающие участие в мероприятиях государственного учреждения образования «Санаторный детский сад №206 г.Минска» |
Перечень обрабатываемых персональных данных
|
Изображение субъекта персональных данных; фамилия, собственное имя, отчество; должность; иные сведения
|
Правовые основания обработки персональных данных
|
Обработка персональных данных необходима для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6, абзац семнадцатый пункта 2 статьи 8 Закона, Указ Президента Республики Беларусь от 1 февраля 2010 г. № 60 ”О мерах по совершенствованию использования национального сегмента сети Интернет“, постановление Совета Министров Республики Беларусь от 29 апреля 2010 г. № 645 ”О порядке функционирования интернет-сайтов государственных органов и организаций“). Если субъект персональных данных является основным объектом размещаемой информации (съемки) — обработка персональных данных на основании согласия субъекта персональных данных (статья 5 Закона)
|
Срок хранения персональных данных
|
до передачи архивной копии интернет-сайта в архив государственного учреждения образования «Санаторный детский сад №206 г.Минска»; до момента опубликования в социальных сетях и мессенджерах
|
5.8. Выдача разрешения на трансграничную передачу персональных данных.
категории субъектов персональных данных, чьи данные подвергаются обработке
|
1.Заявители |
Перечень обрабатываемых персональных данных
|
В соответствии с требованиями к заявлению, установленными приказом директора Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 ”О трансграничной передаче персональных данных“ |
Правовые основания обработки персональных данных
|
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами |
Срок хранения персональных данных
|
5 лет после окончания срока действия договора (в случае осуществления передачи на основании договора) либо 5 лет после окончания передачи (в случае осуществления передачи в соответствии с иным документом) |
5.9. Ведение системы учета документооборота.
категории субъектов персональных данных, чьи данные подвергаются обработке
|
Лица, сведения о которых содержатся в документах, регистрируемых в системе учета документооборота |
Перечень обрабатываемых персональных данных
|
Фамилия, собственное имя, отчество, иные сведения, содержащиеся в регистрируемом документе |
Правовые основания обработки персональных данных
|
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6, абзац семнадцатый пункта 2 статьи 8 Закона)
|
5.10. В государственном учреждении образования «Санаторный детский сад №206 г.Минска» организована система конфиденциального делопроизводства. Система обеспечивает создание, движение и хранение документов, содержащих персональные данные, таким образом, чтобы исключить несанкционированное использование этих сведений.
5.11. Доступ к персональным данным в государственном учреждении образования «Санаторный детский сад №206 г.Минска» имеют только те лица, кому это необходимо для исполнения должностных (трудовых) обязанностей. Работники, получающие доступ к персональным данным, определяются приказом заведующего государственного учреждения образования «Санаторный детский сад №206 г.Минска». Они проходят процедуру допуска, в процессе которой обучаются методам и способам безопасной обработки персональных данных.
Права, обязанности и ответственность работников, обрабатывающих персональные данные в государственном учреждении образования «Санаторный детский сад №206 г.Минска», закрепляются в их должностных инструкциях и (или) трудовых договорах (контрактах). Они дают отдельное письменное обязательство о соблюдении порядка обработки персональных данных, в т. ч. после увольнения их из государственном учреждении образования «Санаторный детский сад №206 г.Минска».
За нарушение правил обработки персональных данных, ставших им известным по работе, работники привлекаются к дисциплинарной ответственности вплоть до увольнения по пункту 10 части первой статьи 47 Трудового кодекса Республики Беларусь.
5.12. В случаях, предусмотренных законодательством, в частности предусмотренных статьями 6 и 8 Закона Республики Беларусь от 07.05.2021 № 99-3 «О защите персональных данных», государственное учреждение образования «Санаторный детский сад №206 г.Минска» обрабатывает персональные данные без специального согласия на то субъекта персональных данных. В остальных ситуациях государственное учреждение образования «Санаторный детский сад №206 г.Минска» предлагает субъекту персональных данных оформить согласие на обработку персональных данных. Субъект персональных данных может в любой момент отозвать своё согласие на обработку сведений.
5.13. Государственное учреждение образования «Санаторный детский сад №206 г.Минска» хранит персональные данные в рамках конфиденциального делопроизводства в порядке, исключающем их утрату или неправомерное использование.
При достижении целей обработки государственное учреждение образования «Санаторный детский сад №206 г.Минска» уничтожает персональные данные. Исключения:
персональные данные должны храниться длительное время в силу требований нормативных правовых актов.
5.14. Государственное учреждение образования «Санаторный детский сад №206 г.Минска» передаёт персональные данные в порядке, установленном законодательством. Персональные данные передаются только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством.
ГЛАВА 6
АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ. ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
6.1. Государственное учреждение образования «Санаторный детский сад №206 г.Минска» при обращении или по запросу субъекта персональных данных либо его представителя, а также по запросу Национального центра по защите персональных данных блокирует неправомерно обрабатываемые персональные данные этого субъекта с момента обращения или получения запроса на период проверки.
6.2. Государственное учреждение образования «Санаторный детский сад №206 г.Минска» на основании сведений, представленных субъектом персональных данных или его представителем либо Национального центра по защите персональных данных, или иных необходимых документов уточняет персональные данные в течение 15 дней со дня представления таких сведений.
6.3. В случае выявления неправомерной обработки персональных данных государственное учреждение образования «Санаторный детский сад №206 г.Минска» в срок, не превышающий 15 дней, прекращает неправомерную обработку персональных данных.
6.4. В случае достижения цели обработки персональных данных государственное учреждение образования «Санаторный детский сад №206 г.Минска» прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 15-дней с даты достижения цели обработки персональных данных.
6.5. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных государственное учреждение образования «Санаторный детский сад №206 г.Минска» прекращает их обработку в срок, не превышающий 15 дней с даты поступления отзыва.
6.6. Государственное учреждение образования «Санаторный детский сад №206 г.Минска» сообщает субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к субъекту. По запросу субъекта персональных данных или его представителя государственного учреждения образования «Санаторный детский сад №206 г.Минска» знакомит его с этими персональными данными в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами.
Приложение 1
Перечень уполномоченных лиц, обрабатывающих персональные данные по поручению государственного учреждения образования «Санаторный детский сад №206 г.Минска»
№ п/п |
Уполномоченное лицо |
Местонахождение уполномоченного лица |
Информационный ресурс (система) |
Цель обработки |
1 |
ООО ”Белорусские облачные технологии“ |
г. Минск, ул. К. Цеткин, д. 24, пом. 602 |
электронная почта ddu206@minskedu.gov.by; |
услуга облачной инфраструктуры; |
2 |
Республиканское научно-исследовательское унитарное предприятие "Центр информационных ресурсов и коммуникаций" Непосредственно за оказание услуг для системы образования отвечает отдел внедрения и сопровождения ИКТ |
ул. Академическая, 25, каб. 1304, 220072, г. Минск. e-mail support@edu.by |
официальный сайт; АСОД и ПК
|
услуга облачной инфраструктуры услуга доступа к информационной системе; |
3 |
РУП ”Национальный центр электронных услуг“ |
г. Минск, ул. Раковская, д. 14 |
СЭД ”SMBusiness“ |
сопровождение информационной системы |