- Общие положения
- Настоящая политика обработки персональных данных в государственном автотранспортном учреждении «Автобаза медицинских учреждений Брестского горисполкома» (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных» (далее – Закон о персональных данных) и иным законодательством Республики Беларусь в целях обеспечения защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных.
- Политика действует в отношении персональных данных, которые обрабатывает государственное автотранспортное учреждение «Автобаза медицинских учреждений Брестского горисполкома» (далее – Оператор).
- Политика действует в отношении персональных данных, которые могут быть получены от работников и кандидатов для трудоустройства в государственное автотранспортное учреждение «Автобаза медицинских учреждений Брестского горисполкома», предоставивших свои персональные данные.
- Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.
- Настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора: https://avtobaza.brest.by.
- В тексте Политики используются основные термины, определенные в соответствии с Законом о персональных данных.
- Понятия, используемые в Политике
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Интернет-сайт – официальный сайт Оператора, размещенный в сети Интернет: https://avtobaza.brest.by.
- Оператор – государственное автотранспортное учреждение «Автобаза медицинских учреждений Брестского горисполкома».
- Субъект персональных данных – лицо, предоставившее свои персональные данные Оператору.
- Профсоюз – профсоюзный комитет государственного автотранспортного учреждения «Автобаза медицинских учреждений Брестского горисполкома».
- Основные принципы обработки персональных данных
- Обработка персональных данных осуществляется на основе следующих принципов:
осуществляется с согласия Субъекта персональных данных как автоматизированным, так и неавтоматизированным способами, за исключением случаев, установленных законодательством;
ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
при обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям обработки;
должна носить прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом, предоставляется соответствующая информация, касающаяся обработки его персональных данных;
хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных.
- Срок, на который дается согласие Субъекта персональных данных, определяется законодательством в соответствии с видом документа, для которого получены персональные данные либо определяется Субъектом персональных данных.
- Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
- Категории субъектов персональных данных, цели обработки и перечень персональных данных
- Оператор может обрабатывать персональные данные следующих субъектов персональных данных: кандидаты на работу, работники Оператора, в том числе бывшие работники, их супруги и близкие родственники; лица, являющиеся кандидатами в резерв руководящих кадров; студенты, иные лица, прибывшие государственное автотранспортное учреждение «Автобаза медицинских учреждений Брестского горисполкома» на практику, стажировку; контрагенты — физические лица, в том числе потенциальные (по договорам); представители потенциальных контрагентов; посетители интернет-сайта; лица, предоставившие персональные данные Оператору иным путем.
- Обработка персональных данных осуществляется в соответствии с Законом о персональных данных.
- Обработка персональных данных осуществляется в следующих целях:
заключение договоров с контрагентами;
оказание технической поддержки по вопросам функционирования
интернет-ресурсов Оператора;
обработка сообщений и запросов, поступивших от Субъекта персональных данных;
анализ работы ресурсов Оператора, совершенствование их функциональных и поисковых возможностей, в том числе посредством проведения опросов и иных исследований;
предоставление Субъекту персональных данных профессиональных, трудовых, социально-экономических прав и интересов, в том числе прав членам профсоюза;
ведение кадровой работы и организация учета работников Операторв, в том числе привлечение и отбор кандидатов для работы;
осуществление административных процедур;
ведение индивидуального (персонифицированного) учета застрахованных лиц;
ведение воинского учета;
ведение бухгалтерского и налогового учета;
начисление и перечисление заработной платы, назначение и выплата пособий;
заполнение и передача в государственные органы и иные уполномоченные организации требуемых форм отчетности;
обработка персональных данных в целях назначения пенсий;
осуществление хозяйственной деятельности;
обработка иных обращений и запросов, получаемых от Субъектов персональных данных;
передача персональных данных Субъектов персональных данных третьим лицам для достижения уставных целей Оператора;
составление штатного расписания Оператора;
выполнение иных обязанностей (полномочий), предусмотренных законодательными актами.
- Перечень персональных данных, на обработку которых Субъект персональных данных дает согласие: фамилия, имя, отчество; пол; дата рождения; номер телефона; паспортные данные; банковские данные, необходимые для начисления заработной платы; цифровой фотопортрет; сведения о водительском удостоверении;
данные:
- о гражданстве (подданстве);
- о месте рождения, о регистрации по месту жительства и (или) месту пребывания;
- о смерти или объявлении физического лица умершим, признании безвестно отсутствующим, недееспособным, ограниченно дееспособным;
- о родителях, опекунах, попечителях, семейном положении, супруге, ребенке (детях) субъекта персональных данных;
- об образовании, ученой степени, ученом звании, трудовой деятельности;
- о роде занятий;
- о пенсии, ежемесячном денежном содержании по законодательству о государственной службе, ежемесячной страховой выплате по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний;
- о налоговых обязательствах;
- об исполнении воинской обязанности;
- об инвалидности;
- о наличии исполнительного производства на исполнении в органах принудительного исполнения.
- другие сведения, если их получение Оператором прямо предусмотрено законодательным актами Республики Беларусь.
- Права и обязанности Оператора
- Оператор имеет право:
получать от Субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
запрашивать у Субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
в случае отзыва Субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом.
- Оператор обязан:
разъяснять Субъекту персональных данных его права, связанные с обработкой персональных данных;
получать согласие Субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом о персональных данных и иными законодательными актами;
обеспечивать защиту персональных данных в процессе их обработки;
предоставлять Субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом о персональных данных и иными законодательными актами;
вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных законодательными актами;
уведомлять уполномоченный орган по защите прав Субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав Субъектов персональных данных;
осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных Субъекта персональных данных по требованию уполномоченного органа по защите прав Субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
исполнять иные требования уполномоченного органа по защите прав Субъектов персональных данных об устранении нарушений законодательства о персональных данных;
выполнять иные обязанности, предусмотренные Законом о персональных данных и иными законодательными актами.
-
- Права и обязанности Субъекта персональных данных
получать информацию, касающуюся обработки его персональных данных;
получать от Оператора информацию о предоставлении своих персональных данных третьим лицам на условиях, определенных Законом;
отзывать согласие на обработку персональных данных;
выразить условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров (работ, услуг);
обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
требовать от Оператора: изменения его персональных данных в случае, если персональные данные являются неполными или устаревшими; бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом о персональных данных и иными законодательными актами;
осуществления иных прав, предусмотренных законодательством Республики Беларусь.
- Субъект персональных данных обязан:
предоставлять Оператору достоверные данные о себе;
сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
- Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Республики Беларусь.
7. Заключительные положения Субъект персональных данных имеет право:
- Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь.
- Безопасность персональных данных, обрабатываемых Оператором, обеспечивается посредством реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований законодательства в области защиты персональных данных.
- Настоящая Политика вступает в силу со дня ее утверждения.
- Оператор имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.
- Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством.
- Удаление персональных данных оформляется и подтверждается актом удаления в случае, если персональные данные содержатся в электронной форме, либо актом уничтожения в случае, если персональные данные содержатся в письменной форме.
- Акт удаления (уничтожения) персональных данных разрабатывается в произвольной форме и утверждается руководителем Оператора.