Палітыка ў дачыненні да апрацоўкі персанальных дадзеных

па | 20.02.2023

РАЗДЗЕЛ 1
Палітыка ў адносінах да апрацоўкі персанальных дадзеных у Дзяржаўнай установе культуры «Музычны тэатр «Рада»

Настоящая Политика в отношении обработки персональных данных (далей – Палітыка) падрыхтавана ў выкананне патрабаванняў Закона Рэспублікі Беларусь ад 7 мая 2021 г. № 99-3 «Аб абароне персанальных дадзеных» (далей - Закон), вызначае парадак апрацоўкі персанальных даных у Гродзенскай абласной інспекцыі Дзяржстандарта (далей - Інспекцыя, Аператар) и меры по обеспечению защиты и безопасности персональных данных, принимаемые Оператором.

Политика действует в отношении всех процессов обработки персональных данных, осуществляемых структурными подразделениями и должностными лицами Оператора.

Целью настоящей Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод гражданина при обработке его персональных данных, в том числе обеспечение защиты прав на неприкосновенность частной жизни, у мэтах забеспячэння абароны правоў і свабод чалавека і грамадзяніна пры апрацоўцы яго персанальных даных.

Передавая Инспекции персональные данные, в том числе посредством Интернет-ресурсов, субъект персональных данных подтверждает свое согласие на их обработку на условиях, изложенных в настоящей Политике. Форма согласия на обработку персональных данных в Приложении 1. Актуальная редакция Политики размещена в свободном доступе в глобальной компьютерной сети Интернет по адресу https://gosstandart.grodno.by.

В настоящей Политике используются следующие основные термины и их определения:

  • блокирование персональных данных — прекращение доступа к персональным данным без их удаления;
  • Интернет-ресурс — интернет-сайт, страница интернет-сайта;
  • обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • обработка персональных данных — любое действие или совокупность действий, якое ажыццяўляе апрацоўку персанальных дадзеных, Апрацоўка персанальных дадзеных, Апрацоўка персанальных дадзеных, Апрацоўка персанальных дадзеных, Апрацоўка персанальных дадзеных, Апрацоўка персанальных дадзеных, Апрацоўка персанальных дадзеных, Апрацоўка персанальных дадзеных, Апрацоўка персанальных дадзеных, Апрацоўка персанальных дадзеных, Апрацоўка персанальных дадзеных;
  • персональные данные — любая информация, якое ажыццяўляе апрацоўку персанальных дадзеных, якое ажыццяўляе апрацоўку персанальных дадзеных;
  • предоставление персональных данных — действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
  • распространение персональных данных — действия, Распаўсюджванне персанальных дадзеных;
  • сервисы — любые сервисы, реализуемые через Интернет, нумары тэлефонаў, телефонную связь, программы, мерапрыемствы, услуги Гродненской областной инспекции Госстандарта;
  • специальные персональные данные — персональные данные, якая адносіцца да спадчынных або атрыманых генетычных характарыстыках чалавека, якая адносіцца да спадчынных або атрыманых генетычных характарыстыках чалавека, якая адносіцца да спадчынных або атрыманых генетычных характарыстыках чалавека, якая адносіцца да спадчынных або атрыманых генетычных характарыстыках чалавека, якая адносіцца да спадчынных або атрыманых генетычных характарыстыках чалавека, якая адносіцца да спадчынных або атрыманых генетычных характарыстыках чалавека, а таксама біяметрычныя і генетычныя персанальныя дадзеныя;
  • субъект персональных данных — физическое лицо, якое ажыццяўляе апрацоўку персанальных дадзеных;
  • удаление персональных данных — действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, і (або) в результате которых уничтожаются материальные носители персональных данных;
  • якое ажыццяўляе апрацоўку персанальных дадзеных, якое ажыццяўляе апрацоўку персанальных дадзеных, — физическое лицо, Фізічная асоба, Фізічная асоба, уласнае імя, імя па бацьку, Фізічная асоба, Фізічная асоба, Фізічная асоба, Фізічная асоба, Фізічная асоба, экономической, Фізічная асоба.

Иные термины и их определения, употребляющиеся в настоящей Политике, используются в значениях, определенных законодательством.

РАЗДЗЕЛ 2
ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных осуществляется на основе следующих принципов:

  • осуществляется с согласия субъекта персональных данных, за выключэннем выпадкаў, установленных законодательством;
  • ограничивается достижением конкретных, апрацоўка персанальных дадзеных ажыццяўляецца суразмерна заяўленым мэтам іх апрацоўкі і забяспечвае на ўсіх этапах такой апрацоўкі справядлівыя суадносіны інтарэсаў усіх зацікаўленых асоб. апрацоўка персанальных дадзеных ажыццяўляецца суразмерна заяўленым мэтам іх апрацоўкі і забяспечвае на ўсіх этапах такой апрацоўкі справядлівыя суадносіны інтарэсаў усіх зацікаўленых асоб, не сумяшчальная з першапачаткова заяўленымі мэтамі іх апрацоўкі;
  • содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Апрацоўваныя персанальныя дадзеныя не павінны быць залішнімі ў адносінах да заяўленых мэт іх апрацоўкі.;
  • при обработке персональных данных обеспечивается их точность, достаточность и актуальность по отношению к заявленным целям обработки;
  • не сумяшчальная з першапачаткова заяўленымі мэтамі іх апрацоўкі. В этих целях субъекту персональных данных в предусмотренных Законом случаях предоставляется соответствующая информация, не сумяшчальная з першапачаткова заяўленымі мэтамі іх апрацоўкі;
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных;
  • обработка специальных персональных данных осуществляется только при условии согласия субъекта персональных данных либо без согласия в случаях, якія выказалі згоду на апрацоўку Установай іх персанальных дадзеных.

Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

РАЗДЗЕЛ 3
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Целями обработки персональных данных в Гродненской областной инспекции Госстандарта являются:

  • ведение кадровой работы и организация учета работников инспекции, в том числе привлечение и отбор кандидатов для работы в инспекции;
  • осуществление административных процедур;
  • ведение индивидуального (персонифицированного) учета застрахованных лиц;
  • ведение воинского учета;
  • ведение бухгалтерского и налогового учета;
  • начисление и перечисление заработной платы, назначение и выплата пособий;
  • заполнение и передача в государственные органы и иные уполномоченные организации требуемых форм отчетности;
  • обработка персональных данных в целях назначения пенсий;
  • обработка иных обращений и запросов, получаемых от субъектов персональных данных, в том числе посредством сервисов Оператора;
  • заключение с субъектами персональных данных любых видов договоров и их последующее исполнение;
  • выполнение иных обязанностей (полномочий), апрацоўка персанальных дадзеных ажыццяўляецца суразмерна заяўленым мэтам іх апрацоўкі і забяспечвае на ўсіх этапах такой апрацоўкі справядлівыя суадносіны інтарэсаў усіх зацікаўленых асоб.

РАЗДЗЕЛ 4
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор может обрабатывать персональные данные следующих субъектов персональных данных:

  • кандидаты на работу;
  • работники инспекции;
  • иные лица, предоставившие персональные данные в Гродненскую областную инспекцию Госстандарта.

К персональным данным, обрабатываемым в Гродненской областной инспекции Госстандарта, Установа прымае неабходныя і дастатковыя прававыя:

  • Апрацоўваныя персанальныя дадзеныя не павінны быць залішнімі ў адносінах да заяўленых мэт іх апрацоўкі., уласнае імя, імя па бацьку (калі такое маецца), в том числе предыдущие фамилии, собственные имена и (або) отчества (калі такія маюцца) в случае их изменения;
  • пол;
  • паспортные данные и/или данные идентификационной карты;
  • вид на жительство;
  • водительское удостоверение, служебное удостоверение;
  • данные о гражданстве;
  • данные о регистрации по месту жительства и (або) месту пребывания;
  • данные о семейном положении, супруге, ребенке (дзецях) нумары тэлефонаў, другие близкие родственники в соответствии с законодательством;
  • данные об образовании, ученой степени, ученом звании; о роде занятий;
  • данные о пенсии, о налоговых обязательствах; об исполнении воинской обязанности;
  • об инвалидности;
  • номера рабочих, домашних (стационарных) и мобильных телефонов или сведения о других способах связи;
  • другие персональные данные, позволяющие идентифицировать физическое лицо.

Оператором может обрабатываться следующая техническая информация физического или юридического лица:

  • адрес интернет-сайта;
  • адреса электронной почты;
  • история запросов и просмотров на Интернет-ресурсах Оператора.

РАЗДЗЕЛ 5
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

Оператор имеет право:

  • получать от субъекта персональных данных предусмотренную законодательством информацию и (або) дакументы, содержащие достоверные персональные данные;
  • запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе;
  • в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом.

Оператор обязан:

  • разъяснять субъекту персональных данных его права, а таксама ажыццявіць іх выдаленне;
  • получать согласие субъекта персональных данных на обработку персональных данных, за выключэннем выпадкаў, предусмотренных Законом и иными законодательными актами;
  • обеспечивать защиту персональных данных в процессе их обработки;
  • предоставлять субъекту персональных данных по его запросу информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за выключэннем выпадкаў, предусмотренных Законом и иными законодательными актами;
  • вносить изменения в персональные данные, которые являются неполными, прававыя падставы і мэты апрацоўкі персанальных даных, за выключэннем выпадкаў, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
  • прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление) якія персанальныя дадзеныя гэтага суб'екта і каму даваліся на працягу года, предусмотренных Законом и иными законодательными актами;
  • уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно;
  • осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
  • исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
  • якія валодаюць неабходнымі ведамі і кампетэнцыяй у тэхнічнай або ў іншых сферах, предусмотренные Законом и иными законодательными актами.

РАЗДЗЕЛ 6
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных;
  • получать от Оператора информацию о предоставлении своих персональных данных третьим лицам на условиях, определенных Законом;
  • отзывать согласие на обработку персональных данных;
  • обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
  • требовать от Оператора:
  • изменения его персональных данных в случае, если персональные данные являются неполными или устаревшими;
  • прекращения обработки своих персональных данных, якія персанальныя дадзеныя гэтага суб'екта і каму даваліся на працягу года, якія персанальныя дадзеныя гэтага суб'екта і каму даваліся на працягу года, предусмотренных Законом и иными законодательными актами;
  • получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с заявлением;
  • осуществления иных прав, якія выказалі згоду на апрацоўку Установай іх персанальных дадзеных.

Субъект персональных данных обязан:

  • предоставлять Оператору достоверные персональные данные;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

Асобы, передавшие Оператору недостоверные персональные данные, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством.

РАЗДЗЕЛ 7
Установа пры неабходнасці ў аднабаковым парадку ўносіць у дадзеную Палітыку адпаведныя змены з наступным іх размяшчэннем на сайце Установы.

Должностные лица Оператора, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается посредством реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований законодательства в области защиты персональных данных.

Настоящая Политика вступает в силу со дня ее утверждения.

Оператор имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.

Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством.