Онлайн-заявка
11:38:35
   
Время работы:
Пн-Пт 8.00-12.00, 12.30-16.30
211440, г. Новополоцк, проезд Заводской, 32

Политика в отношении обработки персональных данных

Политика Республиканского унитарного предприятия
«Полоцкий центр стандартизации, метрологии и сертификации»
в отношении обработки персональных данных

 

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика Республиканского унитарного предприятия «Полоцкий центр стандартизации, метрологии и сертификации» (РУП «Полоцкий ЦСМС») в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований абзаца третьего пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает РУП «Полоцкий ЦСМС» (далее - Оператор).

1.3. Во исполнение требований пункта 4 статьи 17 Закона о персональных данных Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на официальном сайте Оператора.

1.4. В настоящей Политике использованы термины и понятия в значениях, установленных Законом о персональных данных.

1.5. Контроль за исполнением требований Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.

1.6. Ответственность за нарушение требований законодательства Республики Беларусь и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.

 

2. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.3. Обработка Оператором персональных данных осуществляется в следующих целях:

рассмотрение резюме (анкет) соискателей на вакантные должности в целях заключения трудового договора;

прием на работу;

изменение и прекращение трудового договора;

формирование, ведение и хранение личных дел;

ведение трудовых книжек;

выплата заработной платы;

применение мер поощрения;

привлечение к ответственности (дисциплинарной, материальной);

формирование и ведение резерва кадров на руководящие должности;

направление на профессиональную подготовку, повышение квалификации, стажировку и переподготовку;

ведение учета фактически отработанного времени;

командирование;

ведение воинского учета;

предоставление трудовых и социальных отпусков;

подача документов индивидуального (персонифицированного) учета застрахованных лиц;

оформление необходимых для назначения пенсии документов;

аттестация работников на соответствие занимаемой должности;

ведение учета нуждающихся в оздоровлении с санаторно-курортном лечении;

применение системы видеонаблюдения;

расследование несчастных случаев на производстве, предоставление сведений о несчастных случаях;

формирование и ведение справочных материалов о служебных телефонах работников;

прохождение практики у Оператора студентами учебных заведений;

подготовка и предоставление уполномоченным организациям предусмотренной законодательством отчетности;

оказание метрологических услуг, услуг по испытаниям продукции (сырья), услуг по сертификации и декларированию, информационных услуг (в том числе заключение, исполнение, изменение и расторжение договоров);

заключение и исполнение гражданско-правовых договоров, не связанных с осуществлением основных задач Оператора;

идентификация зарегистрированного пользователя на ресурсах Оператора;

рассмотрение индивидуальных трудовых споров;

осуществление административных процедур;

рассмотрение обращений;

ведение бухгалтерского и налогового учета;

предоставление гарантий и компенсаций, предусмотренных законодательством и коллективным договором;

организация участия работников Оператора и членов их семей в спортивных, культурно-массовых и иных корпоративных мероприятиях.

 

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

Конституция Республики Беларусь;

Гражданский кодекс Республики Беларусь;

Трудовой кодекс Республики Беларусь;

Налоговый кодекс Республики Беларусь;

Закон о персональных данных;

иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

3.2. Правовым основанием обработки персональных данных также являются:

устав Оператора;

договоры, заключаемые между Оператором и субъектами персональных данных;

согласие субъектов персональных данных на обработку их персональных данных (кроме случаев, когда в соответствии с требованиями Закона о персональных данных указанное согласие не требуется).

 

4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным разделом 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Оператор может обрабатывать перечисленные персональные данные следующих категорий субъектов персональных данных.

4.2.1. Кандидаты для приема на работу к Оператору:

фамилия, имя, отчество;

дата рождения;

сведения об образовании и опыте работы;

контактные данные;

иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.

4.2.2. Работники Оператора:

фамилия, имя, отчество;

дата и место рождения;

изображение (фотография);

иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

4.2.3. Члены семьи работников Оператора:

фамилия, имя, отчество;

степень родства;

дата рождения;

иные персональные данные, предоставляемые работниками в соответствии с требованиями законодательства, а также необходимые для получения гарантий и компенсаций, установленных законодательством, коллективным договором Оператора.

4.2.4. Бывшие работники Оператора:

фамилия, имя, отчество;

дата рождения;

иные персональные данные необходимые для получения гарантий и компенсаций, установленных коллективным договором Оператора.

4.2.5. Студенты учебных заведений, проходящие практику у Оператора:

фамилия, имя, отчество;

дата рождения;

сведения об обучении в учебном заведении (учебное заведение, курс, факультет);

контактные данные;

иные персональные данные, сообщаемые учебным заведением при направлении студента на практику и студентом при приеме на практику к Оператору.

4.2.6. Клиенты и контрагенты Оператора (физические лица):

фамилия, имя, отчество;

паспортные данные;

адрес регистрации по месту жительства;

контактные данные;

номер расчетного счета, иные банковские реквизиты;

иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров по направлениям деятельности Оператора.

4.2.7. Представители (работники) клиентов и контрагентов Оператора (юридических лиц):

фамилия, имя, отчество;

паспортные данные;

адрес регистрации по месту жительства;

контактные данные;

номер расчетного счета, иные банковские реквизиты;

иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.

4.2.8. Граждане, обратившиеся (обращающиеся) за осуществлением административной процедуры:

фамилия, имя, отчество;

иные сведения согласно перечню административных процедур, осуществляемых государственными органами и иными организациями по заявлениям граждан, утвержденному Указом Президента Республики Беларусь от 26 апреля 2010 г. № 200.

4.2.9. Граждане и представители юридических лиц, направившие обращение:

фамилия, имя, отчество либо инициалы;

адрес места жительства (места пребывания);

иные персональные данные, указанные в обращении.

4.3. Обработка Оператором биометрических персональных данных (например, фотографии) осуществляется в соответствии с законодательством Республики Беларусь.

4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Республики Беларусь.

 

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.

5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.

5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных, либо такие обязанности возложены на работников приказом и иными локальными правовыми актами.

5.5. Обработка персональных данных осуществляется путем:

получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;

получения персональных данных из общедоступных источников;

внесения персональных данных в журналы, реестры и информационные системы Оператора;

использования иных способов обработки персональных данных.

5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, кроме случаев, предусмотренных законодательством.

5.7. Передача персональных данных органам дознания и следствия, в налоговые органы, ФСЗН и другие органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Республики Беларусь.

5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

определяет угрозы безопасности персональных данных при их обработке;

принимает локальные правовые акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

назначает лиц, ответственных за обеспечение безопасности персональных данных;

создает необходимые условия для работы с персональными данными;

организует учет документов, содержащих персональные данные;

организует работу с информационными системами, в которых обрабатываются персональные данные;

хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

организует обучение работников Оператора, осуществляющих обработку персональных данных.

5.9. Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь, договором.

 

6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Субъект персональных данных имеет право на получение информации, касающейся своих персональных данных (пункт 1 статьи 11 Закона о персональных данных). Для получения этой информации субъект персональных данных подает Оператору соответствующее заявление.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Заявление должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);

дату рождения субъекта персональных данных;

идентификационный номер субъекта персональных данных, при отсутствии такого номера - номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;

изложение сути требований субъекта персональных данных;

личную подпись либо электронную цифровую подпись субъекта персональных данных.

Заявление может быть направлено в письменной форме, в форме электронного документа, подписанного электронной цифровой подписью в соответствии с законодательством Республики Беларусь.

Если в заявлении субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Субъекту персональных данных может быть отказано в предоставлении информации в случаях, установленных пунктом 3 статьи 11 Закона о персональных данных.

6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных либо по его заявлению или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента получения указанного заявления или запроса на период проверки.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет (изменяет) персональные данные в течение 15 дней со дня представления таких сведений и снимает блокирование персональных данных.

6.3. В случае выявления неправомерной обработки персональных данных при получении заявления субъекта персональных данных либо запроса уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения заявления (запроса).

6.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат удалению, если иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных или законодательством.