Защита персональных данных
Закон Республики Беларусь от 7 мая 2021 г. №99-З "О защите персональных данных"
Политика в отношении обработки персональных данных
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана на основании абзаца третьего пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) и определяет порядок обработки персональных данных государственным учреждением образования "Центр коррекционно-развивающего обучения и реабилитации г.п. Б.Берестовица" (далее – учреждение образования) и меры по обеспечению защиты и безопасности персональных данных.
Юридический и почтовый адрес отдела образования (оператор): 231778, г.п. Большая Берестовица, ул.Советская, 34
адрес в сети Интернет: https://ckroir.berestoo.gov.by/
e-mail: ckroir@berestoo.by
1.2. Политика действует в отношении всех процессов обработки персональных данных, которые управление получает о субъекте персональных данных.
1.3. Целью настоящей Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод гражданина при обработке его персональных данных, в том числе обеспечение защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.5. Положения Политики служат основой для разработки локальных правовых актов, регламентирующих в учреждении образования вопросы обработки персональных данных работников учреждения и других субъектов персональных данных.
Актуальная редакция Политики размещена в свободном доступе в глобальной компьютерной сети Интернет по адресу: https://ckroir.berestoo.gov.by/
ГЛАВА 2
ЗАКОНОДАТЕЛЬНЫЕ И ИНЫЕ НОРМАТИВНЫЕ ПРАВОВЫЕ АКТЫ РЕСПУБЛИКИ БЕЛАРУСЬ, В СООТВЕТСТВИИ С КОТОРЫМИ ОПРЕДЕЛЯЕТСЯ ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В УЧРЕЖДЕНИИ ОБРАЗОВАНИЯ
2.1. Политика обработки персональных данных в учреждении образования определяется в соответствии со следующими нормативными правовыми актами:
Конституция Республики Беларусь;
Трудовой кодекс Республики Беларусь;
Закон Республики Беларусь от 07.05.2021 № 99-З "О защите персональных данных" (далее - Закон о защите персональных данных);
Закон Республики Беларусь от 21.07.2008 № 418-З "О регистре населения";
Закон Республики Беларусь от 10.11.2008 № 455-З "Об информации, информатизации и защите информации";
иные нормативные правовые акты Республики Беларусь и нормативные документы уполномоченных органов государственной власти.
2.2. В целях реализации положений Политики в учреждении образования разрабатываются локальные правовые акты и документы, регламентирующие в учреждении вопросы обработки персональных данных.
ГЛАВА 3
ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ЛОКАЛЬНЫХ ПРАВОВЫХ АКТАХ ОТДЕЛА ОБРАЗОВАНИЯ, РЕГЛАМЕНТИРУЮЩИХ ВОПРОСЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. В настоящей Политике используются следующие основные термины и их определения:
биометрические персональные данные – информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (характеристики лица и его изображение и др.);
блокирование персональных данных – прекращение доступа к персональным данным без их удаления;
интернет-ресурс – интернет-сайт, страница интернет-сайта, веб- портал, блог, чат, приложение для мобильного устройства и другие ресурсы, имеющие подключение к сети Интернет;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц; сервисы – любые сервисы, продукты, программы, мероприятия, услуги;
специальные персональные данные – персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства;
удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
физическое лицо, которое может быть идентифицировано, – физическое лицо, которое может быть прямо или косвенно определено, в частности, через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
Иные термины и их определения, употребляющиеся в настоящей Политике, используются в значениях, определенных законодательством.
Реестр обработки персональных данных в государственном учреждении образования «Центр коррекционно-развивающего обучения и реабилитации г.п. Б.Берестовица»
Форма согласия субъекта персональных данных на обработку персональных данных
Согласие на обработку персональных данных работника отдела образования
Я,________________________________________________________________________________________________ |
(фамилия, собственное имя, отчество (если таковое имеется) работника) |
__________________________________________________________________________________________________ |
(дата рождения)) |
В соответствии со статьей 5 Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ даю согласие государственному учреждению образования "Центр коррекционно-развивающего обучения и реабилитации г.п. Б.Берестовица" (далее – оператор), 231778, Гродненская область, г.п.Большая Берестовица, ул.Советская, 34, на обработку моих персональных данных:
Цель публикация фото- и видеоизображения работника, иной информации о нем на сайте учреждения образования в рамках новостного контента Объем: фамилия, собственное имя, отчество, если такое имеется, должность, фотоизображение, видеоизображение, иная информация о работнике, сопровождающая публикацию
(перечень персональных данных, на обработку которых дается согласие) |
|
Цель публикация фото- и видеоизображения работника, иной информации о нем в социальных сетях, мессенджерах учреждения образования в рамках новостного контента Объем: фамилия, собственное имя, отчество если такое имеется, должность, фотоизображение, видеоизображение, иная информация о работнике, сопровождающая публикацию (перечень персональных данных, на обработку которых дается согласие) |
|
Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых способов обработки персональных данных:
Сбор, использование, распространение информации о работнике в рамках новостного контента учреждения образования в сети Интернет.
В случаях размещения информации в социальных сетях и мессенджерах учреждения образования осуществляется трансграничная передача персональных данных работника.
Информация об уполномоченных лицах:
__________________________________________________________________
(в случае, если обработка персональных данных осуществляется такими лицами)
Срок согласия: на период работы в учреждении образования
(срок, на который предоставляется согласие)
Мне разъяснены права, связанные с обработкой персональных данных, механизм их реализации, а также последствия дачи мною согласия или отказа в даче такого согласия.
______________ (дата) |
__________________ (подпись) |
Форма согласия законного представителя обучающегося на обработку персональных данных несовершеннолетнего
Согласие законного представителя на обработку персональных данных несовершеннолетнего
Я, _________________________________________________________________________________________ |
|
|
(фамилия, собственное имя, отчество (если таковое имеется) законного представителя несовершеннолетнего) |
|
В соответствии со статьей 5 Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ даю согласие государственному учреждению образования «Центр коррекционно-развивающего обучения и реабилитации г.п. Б.Берестовица» (далее – учреждение образования), место нахождения: Республики Беларусь, г.п.Б.Берестовица, ул. Советская д.34 на обработку персональных данных моего несовершеннолетнего ребенка
_____________________________________________________________________________
(фамилия, собственное имя, отчество (если таковое имеется), дата рождения)
Согласен |
Не согласен |
|
|
Цель публикация фото- и видеоизображения обучающегося, иной информации о нем на сайте учреждения образования в рамках новостного контента
Объем: фамилия, собственное имя, отчество (если таковое имеется) обучающегося, класс, фотоизображение, видеоизображение, иная информация об обучающемся, сопровождающая публикацию
Согласен |
Не согласен |
|
|
Цель публикация фото- и видеоизображения обучающегося, иной информации о нем в социальных сетях, мессенджерах учреждения образования в рамках новостного контента
Объем: фамилия, собственное имя, отчество (если таковое имеется) обучающегося, класс, фотоизображение, видеоизображение, иная информация об обучающемся, сопровождающая публикацию
(перечень персональных данных, на обработку которых дается согласие)
Перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых способов обработки персональных данных:
Сбор, использование, распространение информации об обучающемся в рамках новостного контента учреждения образования в сети Интернет. В случаях размещения информации в социальных сетях и мессенджерах учреждения образования осуществляется трансграничная передача персональных данных обучающегося.
Перечень персональных данных, передаваемых учреждением образования на обработку, включая их сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление организациям, с которыми заключены договоры на разработку и сопровождение программного обеспечения, удаление (с помощью средств автоматизации и (или) без использования средств автоматизации):
сведения, содержащиеся в документах, удостоверяющих личность (фамилия, собственное имя, отчество (при наличии), пол, дата рождения, серия (при наличии), номер, кем (код органа, выдавшего документ) и когда выдан документ, удостоверяющий личность (серия, номер, кем и когда выдано свидетельство о рождении), место рождения, гражданство, адрес регистрации и проживания, телефон;
сведения о законных представителях обучающегося: фамилия, собственное имя, отчество (при наличии), место работы, должность, телефон, адрес регистрации и проживания; сведения о семье: социальный статус, количество детей, полнота семьи;
информация медицинского характера: рост, вес, сведения о прививках, группа здоровья;
иные документы (документы, подтверждающие права на льготы по определенным основаниям, предусмотренным законодательством Республики Беларусь); изображение лица (цифровой фотопортрет) несовершеннолетнего.
Срок согласия: на период обучения несовершеннолетнего в учреждении образования
Мне разъяснены права, связанные с обработкой персональных данных, механизм их реализации, а также последствия дачи мною согласия или отказа в даче такого согласия.
__________________ |
___________________________ |
|
(дата) |
(подпись, расшифровка) |
Положение о политике в отношении обработки куки
1.Куки (англ. cookies) являются текстовым файлами, сохраненными на компьютере (мобильном устройстве) пользователя интернет-сайтов [«название организации»] (далее - Сайт, Сайты) при их посещении для отражения совершенных действий. Эти файлы позволяют не вводить заново или выбирать те же параметры при повторном посещении Сайта, например, выбор языковой версии.
Целью обработки куки является обеспечение удобства пользователей Сайтов и повышение качества их функционирования.
2. На Сайтах обрабатываются следующие типы куки:
- необходимые (технические) - нужны для функционирования корректной работы сайта;
- функциональные - позволяют обеспечить индивидуальный опыт использования сайта и устанавливаются в ответ на действия субъекта персональных данных;
- статистические (аналитические) - позволяют хранить историю посещений страниц сайта в целях повышения качества его функционирования, чтобы определить наиболее и наименее популярные страницы.
3. Обрабатываемые на Сайтах куки и сроки их хранения:
Тип куков |
Файл куки / Сервис |
Назначение |
Срок хранения |
необходимые |
__Secure-SessionId |
Этот файл куки сохраняет данные сеанса на время посещения веб-сайта пользователем для обеспечения корректной работы сайта |
на время пользования сайтом (сессия) |
необходимые |
Poll |
Этот файл куки сохраняет факт участия в опросе для предотвращения повторного участия в одном и том же опросе |
не более года |
функциональные |
Google Translate* |
Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Google |
часть на время пользования сайтом, а остальные - не более года |
функциональные |
Яндекс.Переводчик* |
Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Яндекса |
часть на время пользования сайтом, а остальные - не более года |
функциональные |
Яндекс.Поиск* |
Данный сервис устанавливает куки файлы для обеспечения работы поиска по сайту и идентификации пользователя в сервисах Яндекса. |
часть на время пользования сайтом, а остальные - не более года |
статистические |
Яндекс.Метрика* |
Данный сервис устанавливает куки файлы для сбора информации о поведении пользователей на сайте и идентификации пользователя в сервисах Яндекса. |
часть на время пользования сайтом, а остальные - не более 2х лет |
* - Названия и количество куков-файлов определяется данными сервисами самостоятельно и могут изменяться.
4. В рамках обеспечения полноценного функционирования Сайта и повышения качества его работы к обработке куков-файлов могут допускаться следующие сторонние организации:
Google Inc. (юридический адрес: 1600 Amphitheatre Parkway, Mountain View, CA 94043, США) с целью обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Google;
ООО «Яндекс» (юридический адрес: Российская Федерация, 119021, г. Москва, ул. Л. Толстого, 16) с целями:
- обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Яндекса;
- обеспечения работы поиска по Сайту и идентификации пользователя в сервисах Яндекса;
- сбора информации о поведении пользователей на Сайте и идентификации пользователя в сервисах Яндекса.
Указанным организациям на основании согласия пользователя Сайта может осуществляется трансграничная передача информации, собранной при помощи куков-файлов.
При этом Google Inc. имеет юридический адрес в государстве США, на территории которого не обеспечивается надлежащий уровень защиты прав субъектов персональных данных. Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определяется Национальным центром защиты персональных данных.
5. Пользователи могут принять или отклонить все обрабатываемые на Сайтах куки, кроме необходимых.
Отключение функциональных куки может привести к ограничению пользователя в доступе к определенным функциональным возможностям Сайта.
Отключение статистических куки не позволяет определять предпочтения пользователей Сайта, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы Сайта исходя из предпочтений пользователей.
6. Сайт сохраняет выбор пользователя о настройках куков-файлов в течение 1 (одного) года. По окончании этого периода Сайт вновь запросит у пользователя Сайта сделать выбор настроек куков-файлов.
Вместе с тем пользователи вправе изменить свой выбор настроек куки (в том числе отозвать согласие) в любое время в интерфейсе Сайта путем нажатия кнопки "Настройка обработки cookie" размещенную в нижнем левом углу сайта.
7. Помимо настроек куки на Сайте субъекты персональных данных могут принять или отклонить сбор всех или некоторых куки в настройках своего браузера.
При этом некоторые браузеры позволяют посещать интернет-сайты в режиме ”инкогнито“, чтобы ограничить хранимый на компьютере объем информации и автоматически удалять сессионные куки. Кроме того, субъект персональных данных может удалить ранее сохраненные куки, выбрав соответствующую опцию в истории браузера.
Политика видеонаблюдения
ПОЛИТИКА видеонаблюдения
государственного учреждения образования
«Центр коррекционно-развивающего обучения
и реабилитации г.п. Б.Берестовица»
|
|
- Настоящая Политика определяет порядок организации системы видеонаблюдения в государственном учреждении образования «Центр коррекционно-развивающего обучения и реабилитации г.п. Б.Берестовица».
- Политика разработана с целью разъяснения субъектам персональных данных целей обработки их изображений, зафиксированных на камеру видеонаблюдения, установленную в государственном учреждении образования «Центр коррекционно-развивающего обучения и реабилитации г.п. Б.Берестовица» (далее – учреждении образования), и отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
- В учреждении образования видеонаблюдение ведется при помощи камеры открытого видеонаблюдения.
Субъекты персональных данных информируются об осуществлении видеонаблюдения в конкретных местах путем размещения специальных информационных табличек в зонах видимости видеокамер.
- Политика доводится до сведения субъектов персональных данных (работников, обучающихся, их законных представителей, посетителей и других лиц) путем ее размещения на официальном сайте учреждения образования.
- В учреждении образования видеонаблюдение:
осуществляется в соответствии с абзацем двадцатым статьи 6 и пункта 1 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон);
ведется круглосуточно и непрерывно при помощи камер открытого видеонаблюдения;
не используется для:
учета фактически отработанного работниками учреждения образования рабочего времени;
уникальной идентификации лиц, изображенных на видеозаписи;
записи звука.
- Видеонаблюдение не ведется:
в учебных классах;
в местах и помещениях, предназначенных для личных нужд обучающихся, работников, и иных лиц (кабинеты, место приема пищи, туалет и т.д.).
- Срок хранения видеозаписей составляет 30 дней, по истечении которого происходит их удаление/автоматическое удаление.
Если получена информация о возможной фиксации камерами видеонаблюдения ситуации, имеющей признаки совершения дисциплинарного проступка, административного правонарушения, преступления, по поручению директора учреждения образования (лица, исполняющего его обязанности) для таких видеозаписей срок хранения может быть продлен на период проведения соответствующих мероприятий.
- Видеозаписи не могут быть использованы работниками в личных и иных целях, не связанных с использованием трудовых (служебных) обязанностей.
- Субъект персональных данных имеет право:
9.1. на получение информации, касающейся обработки своих персональных данных учреждением образования, содержащей:
- сведения о наименовании и месте нахождения учреждения образования;
- подтверждение факта обработки персональных данных субъекта персональных данных в учреждении образования;
- его персональные данные и источник их получения;
- правовые основания и цели обработки персональных данных;
- иную информацию, предусмотренную законодательством;
9.2. на получение от учреждения образования информации о предоставлении своих персональных данных, обрабатываемых в учреждении образования, третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;
9.3. на обжалование действий (бездействия) и решений учреждения образования, нарушающих его права при обработке персональных данных, в Национальный центр по защите персональных данных Республики Беларусь, в суд в порядке, установленном гражданским процессуальным законодательством.
- Для реализации своих прав, связанных с обработкой изображения субъекта персональных данных, зафиксированного камерой видеонаблюдения, расположенной в учреждении образования, субъект персональных данных подает в учреждение образования заявление в письменной форме (почтой/нарочно) или в виде электронного документа.
Такое заявление должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
В связи с тем, что в учреждении образования видеонаблюдение не используется для уникальной идентификации лиц, изображенных на видеозаписи, а срок хранения видеозаписей составляет 30 дней, если иное не определено в части второй пункта 7 настоящей Политики, изложение сути требований субъекта персональных данных о предоставлении ему информации, касающейся обработки его персональных данных должно содержать дату, время (период времени) записи изображения субъекта персональных данных. Период времени определяется в пределах часового интервала.
Учреждение образования имеет право дополнительно запросить у субъекта персональных данных информацию, необходимую для реализации его прав.
- Учреждение образования не рассматривает заявления субъектов персональных данных:
11.1. не соответствующие требованиям пункта 10 настоящей Политики, в том числе направленные иными способами (e-mail, телефон, факс и т.п.).
11.2. в отношении обработки персональных данных для целей, определенных пунктом 7 настоящей Политики.
- За содействием в реализации прав, связанных с обработкой персональных данных в учреждении образования, субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в учреждении образования, по телефону: 8 (01511) 7-57-66.
Мы в соцсетях: