ЗАКОН РЕСПУБЛИКИ БЕЛАРУСЬ 7 мая 2021 г. № 99-З "О защите персональных данных" принят Палатой представителей 2 апреля 2021 г., одобрен Советом Республики 21 апреля 2021 г.
Изменения и дополнения:
Закон Республики Беларусь от 1 июня 2022 г. № 175-З
Настоящий Закон направлен на обеспечение защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных.
Источник: https://pravo.by/document/?guid=3871&p0=H12100099 – Национальный правовой Интернет-портал Республики Беларусь
ПОЛОЖЕНИЕ
о политике в отношении обработки
персональных данных
государственного учреждения образования
«Детский сад №2 г.Толочина»
- Общие положения
- Настоящее положение о политике в отношении обработке персональных данных в государственном учреждении образования «Детский сад № 2 г.Толочина» (далее - Положение) разработано в соответствии с Трудовым кодексом Республики Беларусь, Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее - Закон), иных нормативных правовых актов Республики Беларусь.
- Данное Положение определяет основные требования к порядку получения, обработки, использования, хранения и передачи персональных данных воспитанников детского сада, родителей детей, а также ответственность за нарушение норм, регулирующих обработку и защиту персональных данных в дошкольном учреждении.
- Положение устанавливает основные понятия и состав персональных данных воспитанников и их родителей (законных представителей) в учреждении, регламентирует формирование и ведение личных дел, определяет права и обязанности работников по защите персональных данных, права родителей (законных представителей) воспитанников по обеспечению защиты персональных данных своих детей, а также обязанности родителей (законных представителей) по обеспечению достоверности персональных данных.
- Целью настоящего Положения является обеспечение защиты в учреждении прав и свобод участников воспитательно-образовательного процесса при обработке их персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Настоящее Положение является внутренним локальным нормативным актом государственного учреждения образования «Детский сад № 2 г.Толочина», обязательным для исполнения всеми работниками, имеющими доступ к персональным данным воспитанников и их родителей (законных представителей) в дошкольном учреждении.
- Основные понятия и состав персональных данных воспитанников и их родителей (законных представителей)
- Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, а также адрес, семейное, социальное, имущественное положение, образование, профессия и другая информация.
- Персональные данные воспитанника дошкольного учреждения - это сведения о фактах, событиях, обстоятельствах жизни воспитанника (законного представителя) и иная информация, необходимая администрации и педагогическому коллективу дошкольного учреждения в связи с отношениями, возникающими в образовательном процессе и касающаяся конкретного ребёнка.
- Обработка персональных данных – это действия (операции) с персональными данными, включая сбор, систематизацию и накопление, хранение, уточнение (обновление и изменение), использование и распространение (в том числе передача) персональных данных.
- Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким либо иным способом.
- Использование персональных данных - действия (операции) с персональными данными, совершаемые учреждением в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении воспитанника, родителей (законных представителей) или других лиц либо иным образом затрагивающих права и свободы воспитанника, родителей (законных представителей) или других лиц.
- Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия родителя (законного представителя) воспитанника или на которые в соответствии законам не распространяется требование соблюдения конфиденциальности.
- Персональные данные детей, а также их родителей (законных представителей), являются информацией, доступ к которой ограничен по закону и которая может быть получена, использована и распространена работниками дошкольного учреждения лишь с соблюдением установленного порядка.
- К персональным данным воспитанника и его родителей (законных представителей) относятся:
- сведения, содержащиеся в свидетельстве о рождении ребенка;
- паспортные данные родителя (законного представителя);
- данные, подтверждающие законность представления прав воспитанника;
- информация, о воспитаннике, лишенного родительского попечения;
- сведения о регистрации и проживании ребенка;
- сведения о состоянии здоровья воспитанника;
- фотографии ребенка;
- контактные телефоны родителей (законных представителей);
- сведения о месте работы (учебы) родителей (законных представителей) воспитанника;
- информация, имеющая отношение к предоставлению льготы за содержание воспитанника в дошкольном учреждении;
- иные сведения, необходимые для определения отношений обучения и воспитания.
- При оформлении ребенка в дошкольное учреждение, его родитель (законный представитель) представляет следующие документы:
- направление, выданное Толочинским райисполкомом;
- свидетельство о рождении ребенка;
- медицинское заключение (медицинская карта ребенка);
- документ, удостоверяющий личность представителей);
- копии документов, подтверждающих законность представления прав ребенка: постановление об установлении опеки, доверенность на представление интересов ребенка (при наличии).
2.10. Документы воспитанника хранятся у заведующего: заявление родителей (законных представителей) о приёме в дошкольное учреждение; копия свидетельства о рождении ребёнка; медицинская карта содержатся у медицинского работника дошкольного учреждения.
2.11. При оформлении воспитаннику льгот по оплате за содержание ребёнка в учреждении, родитель (законный представитель) ребенка предоставляет следующие документы в соответствии с видами льгот, на которые претендует:
- справки о составе семьи;
- копии документов, подтверждающих законность представления прав ребёнка: постановление об установлении опеки, доверенность на представление интересов ребёнка; свидетельства о браке или разводе (при разных фамилиях ребёнка и родителя); - копия справки об инвалидности;
- копия удостоверения многодетной матери.
2.12. Размещение на официальном сайте и в групповых родительских уголках фотографий воспитанников и их родителей (законных представителей), фото и видеосъемку праздников в дошкольном образовательном учреждении родители (законные представители) разрешают по письменному заявлению.
2.13. Работники учреждения могут получить от самого воспитанника данные: о фамилии, имени, отчестве, дате рождения и месте жительстве воспитанника; о фамилии, имени, отчестве родителей (законных представителей) воспитанника.
2.14. Иные персональные данные воспитанника, необходимые в связи с отношениями образования и воспитания, администрация может получить только с письменного согласия одного из родителей (законного представителя).
2.15. В случаях, когда администрация детского сада может получить необходимые персональные данные воспитанника только у третьего лица, администрация должна уведомить об этом одного из родителей (законного представителя) заранее и получить от него письменное согласие.
2.16. Администрация обязана сообщить одному из родителей (законному представителю) воспитанника о целях, способах и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа одного из родителей (законного представителя) дать письменное согласие на их получение.
2.17. Персональные данные воспитанника и родителя (законного представителя) ребенка являются конфиденциальной информацией и не могут быть использованы работниками дошкольного учреждения в личных целях.
- Порядок получения, обработки, хранения персональных данных воспитанников
3.1. Обработка персональных данных воспитанника осуществляется для обеспечения соблюдения законов и иных нормативных правовых актов в целях воспитания и обучения воспитанника, обеспечения его личной безопасности, контроля качества образования, пользования льготами, предусмотренными законодательством Республики Беларусь и локальными актами администрации дошкольного учреждения.
3.2. Порядок получения персональных данных воспитанников и их родителей (законных представителей):
3.2.1. Родитель (законный представитель) предоставляет заведующему или работнику, имеющему допуск к персональным данным воспитанника, достоверные сведения о себе и своём ребёнке, а так же оригиналы и копии требуемых документов.
3.2.2. Заявление о приеме в учреждение и прилагаемые к нему документы, представленные родителями (законными представителями) воспитанников, регистрируются в учреждении заведующим или сотрудником, имеющим допуск к персональным данным детей, в журнале приема заявлений о зачислении на очередь в учреждение.
3.2.3. Все персональные данные воспитанников, их родителей (законных представителей) следует получать у самого родителя (законного представителя). Если персональные данные воспитанников и родителей (законных представителей) возможно, получить только у третьей стороны, то родитель (законный представитель) должен быть уведомлен об этом заранее письменно.
3.2.4. Заведующий обязан сообщить одному из родителей (законному представителю) о целях, способах, и источниках получения персональных данных, а также о характере подлежащих получению персональных данных и возможных последствиях отказа одного из родителей (законного представителя) дать письменное согласие на их получение.
3.2.5. Для размещения на официальном сайте, в соответствии с Положением о сайте учреждения, и в групповых родительских уголках фотографий воспитанников требуется письменное согласие родителя (законного представителя).
3.2.6. Согласие родителя (законного представителя) на обработку своих персональных данных и своего ребёнка может быть отозвано путем направления родителем (законным представителем) письменного заявления не менее чем за 3 дня до момента отзыва.
3.2.7. Работник учреждения не имеет права получать и обрабатывать персональные данные воспитанника и родителя (законного представителя) о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
3.2.8. Согласие родителя (законного представителя) не требуется в следующих случаях: обработка персональных данных осуществляется на основании Закона Республики Беларусь, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия заведующего дошкольным учреждением; персональные данные являются общедоступными; по требованию полномочных государственных органов в случаях, предусмотренных Законом Республики Беларусь; обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных; обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов воспитанника и родителя (законного представителя), если получение его согласия невозможно.
3.3. Принципы обработки персональных данных воспитанников и родителей (законных представителей): законности целей и способов обработки персональных данных и добросовестности; соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям работника, осуществляющего обработку персональных данных в дошкольном учреждении; соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных; достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных; недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.
3.4. Порядок обработки, передачи и хранения персональных данных:
3.4.1. При передаче персональных данных воспитанника и родителя (законного представителя) заведующий учреждением или работник, имеющий допуск к персональным данным, должен соблюдать следующие требования: - не сообщать персональные данные воспитанника или родителя (законного представителя) третьей стороне без письменного согласия» за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью воспитанника или родителя (законного представителя), предупредить лиц, получивших персональные данные воспитанника или родителя (законного представителя), о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получившие персональные данные воспитанника или родителя (законного представителя) ребенка, обязаны соблюдать режим секретности (конфиденциальности); - разрешать доступ к персональным данным воспитанника или родителя (законного представителя) только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные воспитанника или родителя (законного представителя), которые необходимы для выполнения конкретной функции.
3.4.2. Хранение и использование документированной информации персональных данных воспитанника или родителя (законного представителя): персональные данные воспитанника или родителя (законного представителя) ребенка могут быть получены, проходить дальнейшую обработку и передаваться на хранение, как на бумажных носителях, так и в электронном виде; персональные данные воспитанников и родителей (законных представителей) хранятся только в местах с ограниченным доступом к этим документам. персональных данных воспитанника и родителей (законных представителей) хранятся в учреждении с момента их внесения в базу данных и до выпуска из дошкольного учреждения.
- Доступ к персональным данным воспитанников и родителей
(законных представителей)
4.1. Право доступа к персональным данным воспитанников и их родителей (законных представителей) имеют:
- заведующий;
- заместитель заведующего по основной деятельности;
- воспитатели;
- педагогические работники (педагог-психолог, учитель-дефектолог, музыкальный руководитель, руководитель физического воспитания)
- медицинская сестра.
4.2. Каждый из вышеперечисленных сотрудников учреждения даёт расписку о неразглашении персональных данных. Сами расписки должны храниться в одном деле с подлинником Положения о защите персональных данных воспитанников учреждения. По мере смены должностных лиц эти обязательства должны обновляться.
4.3. В целях обеспечения надлежащего выполнения трудовых обязанностей доступ к персональным данным воспитанника или родителя (законного представителя) может быть предоставлен на основании приказа заведующего иному работнику, должность которого не включена в список лиц, уполномоченных на получение и доступ к персональным данным.
4.4. Иные права, обязанности, действия работников, в трудовые обязанности которых входит обработка персональных данных воспитанников, определяются трудовыми договорами и должностными инструкциями.
- Обязанности работников, имеющих доступ к персональным данным воспитанников
5.1. Работники учреждения, имеющие доступ к персональным данным воспитанников, обязаны: не сообщать персональные данные воспитанника третьей стороне без письменного согласия одного из родителей (законного представителя) ребенка, кроме случаев, когда в соответствии с Законом Республики Беларусь такого согласия не требуется; использовать персональные данные воспитанника, полученные только от него лично или с письменного согласия одного из родителей (законного представителя) ребенка; обеспечить защиту персональных данных воспитанника от их неправомерного использования или утраты; соблюдать требование конфиденциальности персональных данных воспитанника; исключать или исправлять по письменному требованию одного из родителей (законного представителя) воспитанника его недостоверные или неполные персональные данные, а также данные, обработанные с нарушением требований Закона; ограничивать персональные данные воспитанника при передаче уполномоченным работникам правоохранительных органов или работникам Управления образования только той информацией, которая необходима для выполнения указанными лицами их функций; запрашивать информацию о состоянии здоровья воспитанника только у родителей (законных представителей); обеспечить воспитаннику или одному из его родителей (законному представителю) свободный доступ к персональным данным воспитанника, включая право на получение копий любой записи, содержащей его персональные данные; предоставить по требованию одного из родителей (законного представителя) воспитанника полную информацию о его персональных данных и обработке этих данных.
5.2. Лица, имеющие доступ к персональным данным воспитанника, не вправе: предоставлять персональные данные воспитанника в коммерческих целях.
5.3. При принятии решений, затрагивающих интересы воспитанника, администрации дошкольного учреждения запрещается основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или электронного получения.
- Права родителей в целях обеспечения защиты
персональных данных детей
6.1. В целях обеспечения защиты персональных данных, хранящихся в дошкольном учреждении, родители (законные представители) имеют право на бесплатное получение полной информации: о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; о перечне обрабатываемых персональных данных и источниках их получения; о сроках обработки персональных данных; юридических последствиях обработки их персональных данных.
6.2. Родители (законные представители) имеют право: на бесплатное получение полной информации о своих персональных данных и обработке этих данных; на свободный бесплатный доступ к своим персональным данным, в т.ч. на получение копии любой записи, содержащей персональные данные своего ребёнка; требовать исключить или исправить неверные персональные данные, а также данные, обработанные с нарушением требований; требовать исключить или исправить неверные или неполные персональных данных, а также данных, обработанных с нарушением требований законодательства. При отказе администрации исключить или исправить персональные данные воспитанника родитель (законный представитель) имеет право заявить в письменной форме администрации о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера родитель (законный представитель) имеет право дополнить заявлением, выражающим его собственную точку зрения; требовать извещения заведующим всех лиц, которым ранее были сообщены неверные или неполные персональные данные воспитанника или родителя (законного представителя), обо всех произведённых в них исключениях, исправлениях или дополнениях; обжаловать в суде любые неправомерные действия или бездействия заведующего детским садом при обработке и защите его персональных данных или своего ребёнка.
6.3. Родители (законные представители) воспитанников не должны отказываться от своих прав на сохранение и защиту тайны.
- Обязанности родителей в целях обеспечения достоверности
персональных данных
7.1. В целях обеспечения достоверности персональных данных родители (законные представители) воспитанников обязаны: при оформлении представлять достоверные сведения о себе и своем ребенке в порядке и объёме, предусмотренном настоящим Положением; в случае изменения своих персональных данных и своего ребёнка, сообщать об этом заведующему в течение 10 дней.
- Ответственность за нарушение норм обработки и защиты персональных данных воспитанников
8.1. Защита прав воспитанника и родителя (законного представителя) ребенка, установленных Законом Республики Беларусь и настоящим Положением о защите персональных данных воспитанников учреждения, осуществляется судом в целях пресечения неправомерного использования персональных данных воспитанника и родителя (законного представителя), восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда
8.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных воспитанника и родителя (законного представителя), привлекаются к дисциплинарной и материальной ответственности, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном законодательными актами.