Защита персональных данных

ПОЛИТИКА

государственного учреждения образования

«Детский сад № 3 г. Смолевичи»

в отношении обработки персональных данных

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1.       ГУО «Детский сад №3г. Смолевичи» уделяет особое внимание защите персональных данных при их обработке и с уважением относится
к соблюдению прав субъектов персональных данных.

Утверждение Положения о политике в отношении обработки персональных данных (далее – Политика) является одной из принимаемых ГУО «Детский сад №3г. Смолевичи» мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г.
№ 99-З «О защите персональных данных» (далее – Закон).

1.2.       Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим
у субъектов персональных данных права и механизм их реализации.

Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур
(в отношении работников и бывших работников), при видеонаблюдении,
а также при обработке cookie-файлов на интернет-сайте ГУО «Детский сад №3г. Смолевичи».

1.3.       Почтовый адрес 222201, г. Смолевичи ул. 50 лет Октября д.3; адрес

в сети Интернет: http://ds3.smoledu.by/

1.4.       В настоящей Политике используются термины и их определения
в значении, определенном Законом.

1.5.       Персональные данные могут быть использованы ГУО «Детский сад №3г. Смолевичи» в научных или иных исследовательских целях после обязательного обезличивания таких персональных данных, в частности, для:

подготовки и публикации ежегодных отчетов о своей деятельности; подготовки и дачи разъяснений по вопросам применения

законодательства о персональных данных;

подготовки и осуществления публикаций и выступлений, связанных
с исполнением работниками ГУО «Детский сад №3г. Смолевичи» своих должностных обязанностей.

1.6.       ГУО «Детский сад №3г. Смолевичи» осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей, и не допускает их избыточной обработки.

  1. ЦЕЛИ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ГУО «Детский сад №3г. Смолевичи» осуществляет обработку персональных данных субъектов персональных данных в целях, объеме, на правовых основаниях и в сроки применительно к каждой категории субъектов персональных данных согласно приложению 1 к настоящей Политике. 

  1. УПОЛНОМОЧЕННЫЕ ЛИЦА.

ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1.       ГУО «Детский сад №3г. Смолевичи» поручает обработку персональных данных уполномоченным лицам.

Перечень уполномоченных лиц, обрабатывающих персональные данные
по поручению ГУО «Детский сад №3г. Смолевичи», содержится
в приложении 2 к настоящей Политике.

3.2.       ГУО «Детский сад №3г. Смолевичи» осуществляет трансграничную передачу персональных данных для обеспечения непрерывной коммуникации с пользователями социальных сетей и мессенджеров.

Трансграничная передача персональных данных на территорию иностранного государства может осуществляться ГУО «Детский сад №3г. Смолевичи», если:

3.2.1.на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных[1] – без ограничений при наличии правовых оснований, предусмотренных Законом;

3.2.2.на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных –
в случаях, предусмотренных статьей 9 Закона, в том числе:

– когда дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих
в связи с отсутствием надлежащего уровня их защиты;

– при размещении информации о своей деятельности в глобальной компьютерной сети Интернет;

– когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

  1. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1.       Субъект персональных данных имеет право:

4.1.1.на отзыв своего согласия, если для обработки персональных данных ГУО «Детский сад №3г. Смолевичи» обращался к субъекту персональных данных за получением согласия. Право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на иных правовых основаниях (например, в соответствии с требованиями законодательства либо на основании договора);

4.1.2.на получение информации, касающейся обработки своих персональных данных ГУО «Детский сад №3г. Смолевичи», содержащей:

место нахождения ГУО «Детский сад №3г. Смолевичи»; подтверждение факта обработки персональных данных обратившегося лица ГУО «Детский сад №132г. Минска»; персональные данные и источник
их получения; правовые основания и цели обработки персональных данных; срок, на который дано согласие (если обработка персональных данных осуществляется на основании согласия); наименование и место нахождения уполномоченного лица (уполномоченных лиц); иную информацию, предусмотренную законодательством;

4.1.3.требовать от ГУО «Детский сад №3г. Смолевичи» внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или)
их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;

4.1.4.на получение от ГУО «Детский сад №3г. Смолевичи» информации
о предоставлении своих персональных данных, обрабатываемых ГУО «Детский сад №3г. Смолевичи», третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными законодательными актами;

4.1.5.требовать от ГУО «Детский сад №3г. Смолевичи» бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

4.1.6.на обжалование действий (бездействия) и решений ГУО «Детский сад №3г. Смолевичи», нарушающих его права при обработке персональных данных, в порядке, установленном законодательством.

4.2.       Для реализации своих прав, связанных с обработкой персональных данных ГУО «Детский сад №3г. Смолевичи», субъект персональных данных подает в ГУО «Детский сад №3г. Смолевичи» заявление в письменной форме по почтовому адресу, указанному в подпункте 1.3 пункта 1 настоящей Политики, или посредством государственной единой (интегрированной) республиканской информационной системы учета и обработки обращений граждан и юридических лиц (https://обращения.бел), а в случае реализации права на отзыв согласия – в форме, в которой такое согласие было получено.

Такое заявление должно содержать:

– фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);

– дату рождения субъекта персональных данных;

изложение сути требований субъекта персональных данных;

– идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных; личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.

ГУО «Детский сад №3г. Смолевичи» не рассматривает заявления субъектов персональных данных, поступившие в его адрес иными способами (e-mail, телефон и т.п).

4.3.       За содействием в реализации прав, связанных с обработкой персональных данных ГУО «Детский сад №3г. Смолевичи», субъект персональных данных может обратиться к лицу, ответственному
за осуществление внутреннего контроля за обработкой персональных данных в ГУО «Детский сад №3г. Смолевичи», направив сообщение на электронный адрес: sadik3sm@smoledu.by

Приложение 1

 К Политике в отношении обработки персональных данных

 

Цели, объем, правовые основания и сроки обработки персональных данных ГУО «Детский сад №3г. Смолевичи»

Цели обработки персональных данных Категории субъектов персональных данных,

чьи данные подвергаются

обработке

Перечень обрабатываемых персональных данных Правовые основания обработки персональных данных Срок хранения персональ-ных данных
Предварительная запись на личный прием Лица, обращающиеся на личный прием Фамилия, собственное имя, отчество, контактный телефон, содержание вопроса Обработка персональных данных является необходимой для выполнения обязанностей

(полномочий), предусмотренных

законодательными актами

(абзац двадцатый статьи 6 Закона, пункт 7 статьи 6 Закона Республики Беларусь ”Об обращениях граждан и юридических лиц“)

5 лет

 

 Приложение 2

 К Политике в отношении обработки персональных данных

ПЕРЕЧЕНЬ

уполномоченных лиц, обрабатывающих персональные данные по поручению ГУО «Детский сад №3г. Смолевичи»

п/п

Уполномоченное лицо Местонахождение уполномоченного лица Информационный ресурс (система) Цель обработки
1 Заместитель заведующего по основной деятельности Глушанина М.П. ГУО «Детский сад №3г. Смолевичи» официальный сайт, Instagram, Теlegram Осуществление трансграничной передачи персональных данных для обеспечения непрерывной коммуникации
2 Служба техподдержки edu.by Республиканское научноисследовательское унитарное предприятие

«Центр информационных ресурсов и коммуникации

 официальный   сайт техническая поддержка информационной системы

[1] Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определен приказом Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 ”О трансграничной передаче персональных данных“.

Документы по защите персональных данных:

перечень для учреждений дошкольного образования

Учреждение дошкольного образования, являясь самостоятельным оператором, осуществляющим обработку персональных данных, обязано выполнять предписания Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее — Закон). Рассмотрим более подробно, какая документация должна быть в учреждении дошкольного образования в соответствии с Законом.

Закон не содержит исчерпывающего перечня мер, принятие которых будет свидетельствовать о соблюдении оператором обязанности по обеспечению защиты персональных данных. В Законе реализован риск-ориентированный подход, поэтому в зависимости от сферы деятельности оператора, объема обрабатываемых персональных данных, способов обработки, категорий персональных данных, потенциальных рисков, связанных с обработкой персональных данных, иных обстоятельств оператор (уполномоченное лицо) самостоятельно определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных. При этом в ст. 17 Закона прописан комплекс мер по обеспечению защиты персональных данных, которые каждый оператор (уполномоченное лицо) обязан принимать в своей организации.

***

Таким образом, обработка персональных данных в сфере дошкольного образования может осуществляться на различных правовых основаниях, при этом согласие субъекта персональных данных в большинстве случаев не требуется.

Вместе с тем даже наличие и правильный выбор правовых оснований обработки персональных данных не исключают возможных нарушений Закона. Обращаем внимание, что в соответствии с п. 5 ст. 4 Закона обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. К сожалению, приходится констатировать, что в учреждениях образования встречается избыточная обработка персональных данных, когда учреждения собирают информацию на всякий случай, не задумываясь о реальной необходимости обработки подобной информации.

Для оказания учреждениям образования содействия в надлежащей реализации законодательства о персональных данных Центром подготовлена информация о применении Закона в сфере образования, в которой детально освещены вопросы, связанные с обработкой персональных данных в учреждениях образования, включая правовые основания такой обработки, общие требования к обработке персональных данных, организацию работы по реализации Закона. Указанная информация доступна для скачивания на сайте Центра (короткая ссылка — clck.ru/yG6eZ).

Источник: журнал РУКОВОДИТЕЛЬ учреждения дошкольного образования

Автор:

Швед Надежда

заместитель начальника управления методологии защиты персональных данных Национального центра защиты персональных данных Республики Беларусь, кандидат юридических наук, доцент.