ПОЛИТИКА
обработки персональных данных
в учреждении образования «Гродненский государственный университет имени Янки Купалы»
- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика обработки персональных данных (далее – Политика) разработана на основании Конституции Республики Беларусь, Трудового кодекса Республики Беларусь, Закона Республики Беларусь «О защите персональных данных», Закона Республики Беларусь «О регистре населения», Закона Республики Беларусь «Об информации, информатизации и защите информации» и иных нормативных правовых актов Республики Беларусь в области персональных данных.
- Настоящая Политика определяет деятельность учреждения образования «Гродненский государственный университет имени Янки Купалы» (далее – университет, Оператор) в отношении обработки персональных данных, включая основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых персональных данных, а также права и обязанности Оператора и субъектов персональных данных.
- Для целей настоящей Политики используются определения, содержащиеся в Законе Республики Беларусь «О защите персональных данных».
- Действие настоящей Политики распространяется на физических лиц, в отношении которых университет осуществляет обработку персональных данных (субъектов персональных данных).
- Положения Политики являются основой для разработки локальных правовых актов, регламентирующих в университете вопросы обработки персональных данных работников, обучающихся университета и иных субъектов персональных данных.
- Место нахождения Оператора: 230023, г. Гродно, ул. Ожешко, 22.
- ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Университет осуществляет обработку персональных данных работников и обучающихся университета, а также иных субъектов персональных данных.
- Обработка персональных данных в университете осуществляется с учетом необходимости обеспечения защиты прав и свобод работников и обучающихся университета, а также иных субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
- обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
- обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Работники университета, имеющие доступ к персональным данным имеют право получать только те персональные данные, которые необходимы им для выполнения конкретных трудовых функций;
- обработка персональных данных носит прозрачный характер. Субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
- университет принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их;
- хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
- Персональные данные обрабатываются в университете в целях:
- осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на университет, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы и организации;
- осуществления прав и законных интересов университета в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными правовыми актами университета, либо достижения общественно значимых целей;
- рассмотрения возможности трудоустройства кандидатов; проверки кандидатов (в том числе их квалификации и опыта работы);
- регулирования трудовых отношений с работниками университета (в том числе содействие в трудоустройстве, обучение и продвижение по службе, контроль количества и качества выполняемой работы, выпуска доверенностей и иных уполномочивающих документов, организации и сопровождения деловых поездок, выявление конфликта интересов);
- предоставления родственникам работников льгот и компенсаций;
- проведения профориентационной работы с молодежью, приема документов, допуска лиц к сдаче вступительных испытаний, проведения конкурсного отбора, принятия решения о зачислении абитуриентов в число обучающихся университета;
- регулирования образовательных отношений с обучающимися университета (в том числе оформление образовательных отношений, контроль выполнения образовательных программ, обеспечение стипендией и другими денежными выплатами);
- защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
- проведения мероприятий и обеспечения участия в них субъектов персональных данных;
- обеспечения пропускного и внутриобъектового режимов на объектах университета; обеспечения безопасности, сохранения материальных ценностей и предотвращения правонарушений в университете;
- формирования справочных и аналитических материалов для внутреннего информационного обеспечения деятельности университета;
- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве;
- передача данных третьим лицам в целях осуществления деятельности университета;
- подготовки, заключения, исполнения и прекращения гражданско-правовых договоров; проверки контрагентов;
- в иных целях по решению лиц, ответственных за организацию обработки персональных данных в структурном подразделении университета.
- ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ В УНИВЕРСИТЕТЕ
- В университете обрабатываются персональные данные следующих категорий субъектов персональных данных:
- работников и бывших работников структурных и обособленных подразделений университета;
- кандидатов на занятие вакантных должностей;
- обучающихся и бывших обучающихся университета и их законных представителей;
- абитуриентов и их законных представителей;
- контрагентов университета, являющихся физическими лицами;
- представителей и/или работников контрагентов университета, являющихся юридическими лицами или индивидуальными предпринимателями;
- посетителей университета; пользователей информационных ресурсов университета, в том числе Интернет-ресурсов;
- лиц, предоставивших университету персональные данные при отправке обращений, путем заполнения анкет, в ходе проводимых университетом мероприятий;
- лиц, предоставивших персональные данные университету иным путем.
- В университете обрабатываются персональные данные следующих категорий субъектов персональных данных:
- ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В УНИВЕРСИТЕТЕ
- Перечень персональных данных, обрабатываемых в университете, определяется в соответствии с законодательством Республики Беларусь и локальными правовыми актами университета и закрепляется в Положении об обработке и защите персональных данных.
- ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ И СПОСОБЫ ИХ ОБРАБОТКИ
- Университет осуществляет обработку персональных данных, под которой понимается любое действие или совокупность действий, совершаемые с персональными данными.
Обработка персональных данных включает в себя: сбор, систематизацию, хранение, изменение (уточнение, обновление), использование, распространение, предоставление, обезличивание, блокирование, удаление. - Обработка персональных данных в университете осуществляется следующими способами:
- с использованием средств автоматизации;
- без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое);
- смешанная обработка персональных данных.
- Университет осуществляет обработку персональных данных, под которой понимается любое действие или совокупность действий, совершаемые с персональными данными.
- УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В УНИВЕРСИТЕТЕ
- Обработка персональных данных в университете осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных.
В случае признания субъекта персональных данных недееспособным или ограниченно дееспособным, а также до достижения им возраста шестнадцати лет, за исключением вступления в брак до достижения возраста шестнадцати лет, согласие на обработку его персональных данных дает один из его законных представителей. - Университет без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Беларусь.
- Университет вправе поручить обработку персональных данных от имени университета или в его интересах уполномоченному лицу на основании заключаемого с этим лицом договора.
- Договор должен содержать:
- цели обработки персональных данных;
- перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
- обязанности по соблюдению конфиденциальности персональных данных;
- меры по обеспечению защиты персональных данных в соответствии со ст. 17 Закона Республики Беларусь «О защите персональных данных».
- В целях внутреннего информационного обеспечения университет может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь, могут включаться его фамилия, имя, отчество, год и место рождения, место работы, должность, место учебы, специальность, курс, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.
- Обработка персональных данных в университете осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных.
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Университет имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
- отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и/или их удаления при наличии оснований для обработки, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки;
- в случае необходимости для достижения целей обработки вправе передавать персональные данные третьим лицам с соблюдением требований законодательства Республики Беларусь.
- Университет обязан:
- обрабатывать персональные данные в порядке, установленном законодательством Республики Беларусь;
- обеспечивать защиту персональных данных в процессе их обработки;
- принимать меры по обеспечению достоверности обрабатываемых им персональных данных, вносить изменения в персональные данные, являющиеся неполными, устаревшими или неточными;
- рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных и давать на них мотивированные ответы;
- предоставлять субъекту персональных данных информацию о его персональных данных, об их предоставлении третьим лицам;
- прекращать обработку персональных данных, а также осуществлять их удаление или блокирование при отсутствии оснований для их обработки, а также по требованию субъекта персональных данных;
- выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.
- Субъект персональных данных имеет право:
- на получение информации, касающейся обработки университетом его персональных данных;
- на внесение изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными;
- на отзыв своего согласия на обработку персональных данных;
- на получение информации о предоставлении своих персональных данных третьим лицам;
- на прекращение обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки;
- на обжалование действий/бездействий и решений университета, относящихся к обработке его персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством;
- на осуществление иных прав, предусмотренных законодательством Республики Беларусь.
- Субъект персональных данных обязан:
- предоставлять университету достоверные сведения о себе;
- в случае необходимости предоставлять университету документы, содержащие персональные данные в объеме, необходимом для цели их обработки;
- информировать в установленные сроки университет об изменениях своих персональных данных.
- Лицо, предоставившее университету неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.
- Университет имеет право:
- МЕХАНИЗМ РЕАЛИЗАЦИИ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи Оператору заявления в письменной форме, направленного заказным почтовым отправлением, либо в виде электронного документа. Заявление должно содержать:
- фамилию, имя, отчество субъекта персональных данных;
- адрес места жительства (места пребывания);
- дату рождения;
- идентификационный номер (если указывался при даче согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных);
- изложение сути требования;
- личную подпись либо электронную цифровую подпись.
- Субъект персональных данных вправе получить у Оператора информацию, касающуюся обработки своих персональных данных, посредством подачи Оператору заявления в порядке, предусмотренном п. 8.1 настоящей Политики. Оператор в течение 5 рабочих дней после получения заявления, если иной срок не установлен законодательством Республики Беларусь, предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.
- Информация, касающаяся обработки персональных данных, не предоставляется субъекту персональных данных в случае, если:
- если персональные данные могут быть получены любым лицом посредством направления запроса в порядке, установленном законодательством Республики Беларусь, либо доступа к информационному ресурсу (системе) в глобальной компьютерной сети Интернет;
- если обработка персональных данных осуществляется в соответствии с законодательством о государственной статистике, о борьбе с коррупцией;
- в иных случаях, предусмотренных законодательными актами Республики Беларусь.
- Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными, посредством подачи Оператору заявления в порядке, предусмотренном п. 8.1 настоящей Политики, с приложением документов (заверенных в установленном порядке копий), подтверждающих необходимость внесения таких изменений. Оператор в течение 15 дней после получения заявления вносит изменения в персональные данные и уведомляет об этом субъекта персональных данных либо уведомляет о причинах отказа во внесении изменений.
- Субъект персональных данных вправе получить от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, посредством подачи Оператору заявления в порядке, предусмотренном п. 8.1 настоящей Политики. Оператор в течение 15 дней после получения заявления предоставляет субъекту персональных данных информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет его о причинах отказа в предоставлении такой информации.
- Субъект персональных данных вправе требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки, посредством подачи Оператору заявления в порядке, предусмотренном п. 8.1 настоящей Политики. Оператор в течение 15 дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки, согласно законодательству Республики Беларусь), осуществляет их удаление, при отсутствии технической возможности удаления – принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в тот же срок.
- Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи Оператору заявления в письменной форме, направленного заказным почтовым отправлением, либо в виде электронного документа. Заявление должно содержать:
- КОНТРОЛЬ ЗА СОБЛЮДЕНИЕМ ЗАКОНОДАТЕЛЬСТВА РЕСПУБЛИКИ БЕЛАРУСЬ И ЛОКАЛЬНЫХ ПРАВОВЫХ АКТОВ УНИВЕРСИТЕТА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Внутренний контроль за соблюдением структурными подразделениями университета законодательства Республики Беларусь и локальных правовых актов университета в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом (структурным подразделением), ответственным за осуществление внутреннего контроля за обработкой персональных данных в университете.
- Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных правовых актов университета в области персональных данных в структурных подразделениях университета, а также за обеспечение конфиденциальности и безопасности персональных данных в указанных подразделениях возлагается на их руководителей.
Политика утверждена приказом ректора университета от 15.11.2021 № 1338