ГЛАВА 1
АГУЛЬНЫЯ ПАЛАЖЭННІ
1. Дадзенае Палажэнне аб парадку разгляду запытаў суб'ектаў персанальных дадзеных або іх прадстаўнікоў (далей - Палажэнне) рэгулююць адносіны, якія ўзнікаюць пры выкананні ДУА "Сярэдняя школа №18 г. Бабруйска" як Аператара (далей - арганізацыя) абавязацельстваў, згодна з патрабаваннямі артыкулаў 10-15 Закона Рэспублікі Беларусь ад 07.05.2021 N 99-З "Аб абароне персанальных даных".
2. Палажэнне распрацавана з мэтай выключэння парушэнняў заканадаўства пры апрацоўцы персанальных даных у арганізацыі.
3. Упарадкаванне абыходжання з персанальнымі данымі мае на мэце забяспечыць выкананне законных правоў і інтарэсаў Установы і яе работнікаў у сувязі з неабходнасцю атрымання (збору), сістэматызацыі (камбінавання), захоўвання і перадачы звестак, якія складаюць персанальныя даныя.
4. Задачай гэтага палажэння з'яўляецца вызначэнне парадку ўліку (рэгістрацыі), разгляду запытаў аб пацвярджэнні факту наяўнасці або знішчэння персанальных даных, аб удакладненні, азнаямленні з імі, аб адкліканні згоды на апрацоўку персанальных даных.
5. Звесткі аб персанальных дадзеных работнікаў адносяцца да ліку канфідэнцыйных (якія складаюць ахоўную законам таямніцу Кампаніі). Рэжым канфідэнцыйнасці ў дачыненні да персанальных дадзеных здымаецца:
у выпадку іх абязлічвання;
пасля заканчэння 75 гадоў тэрміну іх захоўвання;
у іншых выпадках, прадугледжаных нормамі гэтага Палажэння распаўсюджваюцца на дзеянні ўстановы пры атрыманні запыту ад работнікаў установы (у тым ліку) былых работнікаў установы, контрагентаў установы, іх законных прадстаўнікоў і іншых асоб (далей - суб'ект персанальных даных), а таксама Упаўнаважанага органа па абароне персанальных даных (Нацыянальнага цэнтра па абароне персанальных даных).
ГЛАВА 2
АРГАНІЗАЦЫЯ АПРАЦОЎКІ І РАЗГЛЯД Запытаў СУБ'ЕКТАЎ ПЕРСАНАЛЬНЫХ ДАНЫХ
6. Пры атрыманні запыту на водгук згоды суб'екта персанальных дадзеных на апрацоўку персанальных дадзеных неабходна спыніць іх апрацоўку і, у выпадку, калі захаванне персанальных дадзеных больш не патрабуецца для мэт апрацоўкі персанальных дадзеных, выдаліць персанальныя дадзеныя ў тэрмін, які не перавышае 15 каляндарных дзён з даты паступленні названага водгуку (згодна з арт. 10 Закона Рэспублікі Беларусь ад 07.05.2021 № 99-З "Аб абароне персанальных даных"), калі іншае не прадугледжана дагаворам, бокам якога, выгаданабытчыкам або паручыцелем па якім з'яўляецца суб'ект персанальных даных, іншым пагадненнем паміж арганізацыяй і суб'ектам персанальных даных альбо, калі арганізацыя не мае права ажыццяўляць апрацоўку персанальных даных без згоды суб'екта персанальных даных на падставах, прадугледжаных Законам Рэспублікі Беларусь ад 07.05.2021 N 99-З "Аб абароне персанальных даных" або іншымі заканадаўчымі актамі.
7. Крыніцай інфармацыі аб усіх персанальных дадзеных працаўніка з'яўляецца непасрэдна працаўнік. Калі персанальныя даныя магчыма атрымаць толькі ў трэцяга боку, то работнік павінен быць загадзя ў пісьмовай форме паведамлены аб гэтым і ад яго павінна быць атрымана пісьмовая згода. Наймальнік абавязаны паведаміць работніку аб мэтах, меркаваных крыніцах і спосабах атрымання персанальных даных, а таксама аб наступствах адмовы работніка даць пісьмовую згоду на іх атрыманне.
8. Наймальнік не мае права атрымліваць і апрацоўваць персанальныя дадзеныя работніка аб яго расавай, нацыянальнай прыналежнасці, палітычных поглядах, рэлігійных і філасофскіх перакананнях, стане здароўя, інтымнага жыцця. У выпадках, непасрэдна звязаных з пытаннямі працоўных адносін, у адпаведнасці Законам і іншымі актамі заканадаўства наймальнік мае права атрымліваць і апрацоўваць даныя аб прыватным жыцці работніка толькі з яго пісьмовай згоды.
9. Апрацоўка персанальных даных работнікаў наймальнікам магчыма толькі з іх пісьмовай згоды або без іх згоды ў наступных выпадках:
- персанальныя дадзеныя з'яўляюцца агульнадаступнымі;
- персанальныя дадзеныя адносяцца да стану здароўя работніка, і іх апрацоўка неабходна для абароны яго жыцця, здароўя або іншых жыццёва важных інтарэсаў іншых асоб і атрыманне згоды работніка немагчыма;
- па патрабаванні паўнамоцных дзяржаўных органаў - у выпадках, прадугледжаных Законам.
10. Пісьмовая згода работніка на апрацоўку сваіх персанальных даных павінна ўключаць у сябе:
- прозвішча, імя, імя па бацьку, адрас суб'екта персанальных даных, нумар асноўнага дакумента, які сведчыць яго асобу, звесткі аб даце выдачы названага дакумента і органе, які яго выдаў;
- найменне (прозвішча, імя, імя па бацьку) і адрас аператара, які атрымлівае згоду суб'екта персанальных даных;
- мэта апрацоўкі персанальных даных;
- пералік персанальных даных, на апрацоўку якіх даецца згода суб'екта персанальных даных;
- пералік дзеянняў з персанальнымі дадзенымі, на здзяйсненне якіх даецца згода, агульнае апісанне выкарыстоўваных аператарам спосабаў апрацоўкі персанальных дадзеных;
- тэрмін, на працягу якога дзейнічае згода, а таксама парадак яго адклікання.
11. Згода работні
не патрабуецца ў наступных выпадках:
- апрацоўка персанальных даных ажыццяўляецца на падставе Працоўнага кодэкса Рэспублікі Беларусь або іншага Закона, а таксама іншымі актамі заканадаўства, якое ўстанаўлівае яе мэту, умовы атрымання персанальных даных і кола суб'ектаў, персанальныя даныя якіх падлягаюць апрацоўцы, а таксама пэўнага паўнамоцтва працадаўцы;
- апрацоўка персанальных дадзеных у мэтах выканання працоўнай дамовы (кантракта);
- апрацоўка персанальных даных ажыццяўляецца для статыстычных або іншых навуковых мэт пры ўмове абавязковага абязлічвання персанальных даных;
- апрацоўка персанальных даных неабходна для абароны жыцця, здароўя або іншых жыццёва важных інтарэсаў работніка, калі атрыманне яго згоды немагчыма.
12. Работнік Установы прадстаўляе ў аддзел кадраў дакладныя звесткі пра сябе. Аддзел кадраў правярае дакладнасць звестак.
13. У адпаведнасці з Працоўным кодэксам Рэспублікі Беларусь у мэтах забеспячэння правоў работніка кіраўнік Установы і яе законныя, паўнамоцныя прадстаўнікі пры апрацоўцы персанальных даных работніка павінны выконваць наступныя агульныя патрабаванні:
апрацоўка персанальных даных можа ажыццяўляцца выключна ў мэтах забеспячэння захавання законаў або іншых прававых актаў, садзейнічання работнікам у працаўладкаванні, навучанні і прафесійным прасоўванні, забеспячэння асабістай бяспекі работнікаў, кантролю колькасці і якасці работы і забеспячэння захаванасці маёмасці;
пры вызначэнні аб'ёму і зместу апрацоўваных персанальных дадзеных працадаўца павінен кіравацца Канстытуцыяй Рэспублікі Беларусь, Працоўным кодэксам Рэспублікі Беларусь, Законам Рэспублікі Беларусь "Аб абароне персанальных дадзеных" і іншымі актамі заканадаўства;
пры прыняцці рашэнняў, якія закранаюць інтарэсы работніка, работадаўца не мае права грунтавацца на персанальных даных, атрыманых аб ім выключна ў выніку іх аўтаматызаванай апрацоўкі або электроннага атрымання;
абарона персанальных звестак работніка ад неправамернага іх выкарыстання, страты забяспечваецца наймальнікам за кошт яго сродкаў у парадку, устаноўленым заканадаўствам;
работнікі і іх прадстаўнікі павінны быць азнаёмлены пад подпіс з дакументамі Установы, якія ўстанаўліваюць парадак апрацоўкі персанальных даных, а таксама аб іх правах і абавязках у гэтай галіне;
ва ўсіх выпадках адмова работніка ад сваіх правоў на захаванне і абарону таямніцы несапраўдная.
ГЛАВА 3
ПЕРАДАЧА ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
14. Пры перадачы персанальных даных работніка наймальнік павінен выконваць наступныя патрабаванні:
не паведамляць персанальныя даныя работніка трэцяму боку без пісьмовай згоды работніка, за выключэннем выпадкаў, калі гэта неабходна ў мэтах папярэджання пагрозы жыццю і здароўю работніка, а таксама ў выпадках, устаноўленых заканадаўствам;
не паведамляць персанальныя даныя работніка ў камерцыйных мэтах без яго пісьмовай згоды.
папярэдзіць асоб, якія атрымалі персанальныя дадзеныя работніка, аб тым, што гэтыя дадзеныя могуць быць выкарыстаны толькі ў мэтах, для якіх яны паведамлены, і патрабаваць ад гэтых асоб пацвярджэнне таго, што гэтае правіла выканана. Асобы, якія атрымалі персанальныя дадзеныя працаўніка, абавязаны выконваць рэжым сакрэтнасці (канфідэнцыяльнасці);
ажыццяўляць перадачу персанальных даных работнікаў у межах Установы ў адпаведнасці з гэтым Палажэннем.
дазваляць доступ да персанальных даных работнікаў толькі спецыяльна ўпаўнаважаным асобам, пры гэтым названыя асобы павінны мець права атрымліваць толькі тыя персанальныя даныя, якія неабходны для выканання канкрэтнай функцыі;
не запытваць інфармацыю аб стане здароўя работніка, за выключэннем тых звестак, якія адносяцца да пытання аб магчымасці выканання работнікам працоўнай функцыі;
15. Персанальныя даныя работнікаў апрацоўваюцца і захоўваюцца ў аддзеле кадраў.
16. Персанальныя даныя работнікаў могуць быць атрыманы, праходзіць далейшую апрацоўку і перадавацца на захоўванне як на папяровых носьбітах, так і ў электронным выглядзе (праз лакальную камп'ютарную сетку).
17. Пры атрыманні персанальных даных не ад работніка (за выключэннем выпадкаў, калі персанальныя даныя з'яўляюцца агульнадаступнымі) наймальнік да пачатку апрацоўкі такіх персанальных даных абавязаны прадаставіць работніку наступную інфармацыю:
- найменне (прозвішча, імя, імя па бацьку) і адрас аператара або яго прадстаўніка;
- мэта апрацоўкі персанальных даных і яе прававая падстава;
- меркаваныя карыстачы персанальных дадзеных.
ГЛАВА 4
ДОСТУП ДА ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ РАБОТНІКАЎ
18. Права доступу да персанальных дадзеных работнікаў маюць:
- кіраўнік Установы;
- намеснікі дырэктара па накіраванні дзейнасці (доступ да персанальных даных толькі работнікаў свайго падраздзялення)
- работнік аддзела кадраў;
- работнікі ДУ "Цэнтр забеспячэння бюджэтных арганізацый";
- работнікі планава-эканамічнага аддзела.
19. Работнік Установы мае права:
атрымліваць доступ да сваіх персанальных дадзеных і азнаямленне з імі адзін
раз у год, уключаючы права на бязвыплатнае атрыманне копіі любога запісу, які змяшчае яго персанальныя дадзеныя;
патрабаваць ад працадаўцы ўдакладнення, выключэння або выпраўлення няпоўных, няверных, састарэлых, недакладных, незаконна атрыманых або не з'яўляюцца неабходнымі для наймальніка персанальных даных.
20. Атрымліваць ад наймальніка:
звесткі аб асобах, якія маюць доступ да персанальных даных або якім можа быць прадастаўлены такі доступ;
пералік апрацоўваных персанальных даных і крыніца іх атрымання;
тэрміны апрацоўкі персанальных даных, у тым ліку тэрміны іх захоўвання;
- звесткі аб тым, якія юрыдычныя наступствы для суб'екта персанальных даных можа пацягнуць за сабой апрацоўка яго персанальных даных.
21. Патрабаваць паведамлення работадаўцам усіх асоб, якім раней былі паведамлены няправільныя або няпоўныя персанальныя даныя, аб усіх зробленых у іх выключэннях, выпраўленнях або дапаўненнях.
22. Абскарджваць ва ўпаўнаважаны орган па абароне правоў суб'ектаў персанальных даных або ў судовым парадку неправамерныя дзеянні або бяздзейнасці наймальніка пры апрацоўцы і абароне яго персанальных даных.
23. Капіраваць і рабіць выпіскі персанальных даных работніка дазваляецца выключна ў службовых мэтах з пісьмовага дазволу інспектара аддзела кадраў.
24. Перадача інфармацыі трэцяму боку магчыма толькі пры пісьмовай згодзе работнікаў, за выключэннем выпадкаў, прадугледжаных заканадаўчымі актамі.
ГЛАВА 5.
АДКАЗНАСЦЬ ЗА ПАРУШЭННЕ НОРМ, ЯКІЯ РЭГУЛЮЮЦЬ АПРАЦОЎКУ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
25. Работнікі Установы, вінаватыя ў парушэнні парадку абыходжання з персанальнымі данымі, нясуць дысцыплінарную, адміністрацыйную або крымінальную адказнасць у адпаведнасці з Законам Рэспублікі Беларусь.
разгарнуць » / « згарнуць