Обработка персональных данных

Политика в отношении обработки персональных данных

ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика в отношении обработки и защиты персональных данных (далее – Политика) разработана в соответствии с Законами Республики Беларусь «Об информации, информатизации и защите информации» от 10 ноября 2008 г. № 455-З (с изм. и доп.), «О защите персональных данных» от 7 мая 2021 г. № 99-З, Указом Президента Республики Беларусь от 28.10.2021 № 422 «О мерах по совершенствованию защиты персональных данных», Конституцией Республики Беларусь (с изм. и доп.) в целях исполнения УО «Минский государственный колледж искусств» функций оператора персональных данных (далее по тексту – Оператор).
1.2. Политика действует в отношении всех персональных данных, которые могут быть получены от субъекта персональных данных (далее – Субъекта).
1.3. Целью Политики является защита интересов Субъекта и Оператора.
1.4. Сбор, обработка и хранение персональных данных у Оператора основаны на принципах обеспечения защиты прав и свобод человека и гражданина, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.5. Действие Политики распространяется на процессы Оператора, в которых осуществляется сбор, обработка и хранение персональных данных Субъекта.
1.6. В тексте Политики использующиеся термины и понятия употребляются в значениях, применяемых в действующем законодательстве Республики Беларусь.
1.7. Политика является общедоступной и размещается в информационной сети Интернет на Сайте Оператора (https://мгки.бел).
1.8. Оператор может получать следующие персональные данные:
  • фамилия, имя, отчество;
  • пол;
  • семейное положение;
  • адрес полный или частичный;
  • дата рождения;
  • адрес электронной почты, другие аккаунты в службах электронного обмена информацией;
  • контактные телефоны;
Также Оператор может собирать информацию технического и иного характера:
  • файлы Cookies;
  • IP-адрес пользователя;
  • логин и пароль Субъекта;
  • иные данные, указанные в договорах, соглашениях, анкетах, формах и прочих подобных документах, заполняемых Субъектом.

ГЛАВА 2
ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных у Оператора осуществляется в соответствии со следующими принципами:

обработка персональных данных осуществляется на законной основе;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
обработке подлежат только те персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки;
хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен законодательством, договором. Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством;
предоставленные персональные данные остаются в первичном виде и не изменяются в процессе сбора и обработки данных;
Оператор не осуществляет передачу персональных данных нерезидентам Республики Беларусь;
Оператор имеет право обрабатывать общедоступные персональные данные, осуществлять обработку персональных данных, подлежащих обязательному раскрытию в соответствии с законодательством Республики Беларусь;
Оператор имеет право поручить обработку персональных данных другому лицу;
Оператор не имеет права получать и обрабатывать персональные данные Субъекта касательно его расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений и интимной жизни;
персональные данные относятся к категории конфиденциальной информации.


ГЛАВА 3
ДЕЙСТВИЯ, ОСУЩЕСТВЛЯЕМЫЕ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ

3.1. Оператор осуществляет сбор (получение), обработку (запись, систематизацию, накопление, уточнение, обновление, изменение, извлечение, использование), хранение, передачу (распространение, предоставление доступа), уничтожение (обезличивание, блокирование, удаление) персональных данных в целях, указанных в Политике.

3.2. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования таких средств, а также смешанным образом, в том числе в информационно-телекоммуникационных сетях, в целях, указанных в Политике.

3.3. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.

ГЛАВА 4
ИСПОЛЬЗОВАНИЕ И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор собирает, хранит и обрабатывает персональные данные в целях:
идентификации Субъекта – зарегистрированного пользователя Сайта. Также эти данные могут быть отображены на страницах Сайта при его использовании указанным пользователем;
обработки информации, предоставляемой Субъектом на сайте Оператора для заказа справок;
обработки информации, предоставляемой Субъектом для участия в конкурсах, открытых конкурсах, конкурсах-фестивалях, проводимых Оператором;
обработки информации, предоставляемой Субъектом на сайте Оператора для регистрации в абитуриентской базе (при заполнении Анкеты абитуриента);
направления уведомлений, информации и запросов, связанных со сбором, хранением и обработкой персональных данных.
4.2. Оператор передает персональные данные:
Субъекту – без ограничений, кроме случаев, прямо предусмотренных требованиями законодательства Республики Беларусь;
другим лицам – в случаях, предусмотренных требованиями законодательства Республики Беларусь.
4.3. Субъект, предоставляющий персональные данные Оператору, несет ответственность за точность, достоверность и актуальность предоставляемых персональных данных в соответствии с законодательством Республики Беларусь. Оператор имеет право осуществлять проверку точности, достоверности и актуальности предоставляемых персональных данных в случаях, объеме и порядке, предусмотренных законодательством Республики Беларусь. Субъект, предоставляющий персональные данные Оператору, предоставляет Оператору право получать, хранить, обрабатывать, использовать и раскрывать персональные данные на условиях Политики.

4.4. Согласие на обработку персональных данных может быть отозвано Субъектом. В случае отзыва Субъектом согласия на обработку персональных данных Оператор прекращает обработку указанных персональных данных и при необходимости уничтожает (обезличивает) их. При удалении персональных данных Субъект принимает на себя ответственность за последствия удаления. Субъект вправе требовать от Оператора своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Право Субъекта на доступ к его персональным данным может быть ограничено в случаях и в порядке, установленных законодательством Республики Беларусь.

4.5. Персональные данные хранятся:
на бумажных носителях;
в форме компьютерных файлов;
в специализированных системах Оператора, обеспечивающих автоматическую обработку, хранение информации.


ГЛАВА 5
УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных у Оператора допускается только с соблюдением требований законодательства Республики Беларусь.
5.2. Оператор обязан получать согласие Субъекта на их обработку в прямо предусмотренных законодательством Республики Беларусь случаях.
5.3. При условии получения Оператором письменного согласия Субъекта Оператор может включить их персональные данные в общедоступные источники персональных данных.
5.4. В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед Субъектом за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
5.5. Оператор обязывает иных лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять их без согласия Субъекта, если иное не предусмотрено законодательством Республики Беларусь. 


ГЛАВА 6
ПРАВА СУБЪЕКТА

6.1. Субъект осуществляет свои права в объеме и порядке, установленных законодательством Республики Беларусь.
6.2. Право Субъекта на доступ к его персональным данным может быть ограничено в соответствии с законодательством Республики Беларусь.
6.3. Субъект вправе требовать от Оператора состав имеющихся у Учреждения персональных данных данного Субъекта и источник получения.

ГЛАВА 7
ОБЯЗАННОСТИ УЧРЕЖДЕНИЯ

7.1. Оператор выполняет обязанности оператора персональных данных в объеме и порядке, установленных законодательством Республики Беларусь.

ГЛАВА 8
РЕАЛИЗАЦИЯ ОПЕРАТОРОМ ТРЕБОВАНИЙ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Реализацию требований к защите персональных данных от неправомерного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с персональными данными, Оператор осуществляет различными мерами в соответствии с законодательством Республики Беларусь.
8.2. Правовые меры включают в себя:
разработку и применение нормативных документов по обработке и защите персональных данных у Оператора;
включение в соглашения, заключаемые Оператором с контрагентами, требований обеспечения безопасности персональных данных;
8.3. Организационные меры включают в себя:
назначение ответственных за организацию обработки и обеспечение безопасности персональных данных;
ознакомление работников с требованиями законодательства Республики Беларусь и нормативных документов в области обработки и защиты персональных данных;
установление ответственности работников за обеспечение безопасности обрабатываемых данных;
организацию внутреннего контроля обработки и обеспечения безопасности персональных данных;
контроль выполнения работниками требований законодательства Республики Беларусь и нормативных документов по обработке и защите персональных данных;
классификацию персональных данных, согласно положениям и требованиям законодательства Республики Беларусь;
своевременное выявление и устранение угроз безопасности персональных данных;
принятие мер в целях исключения фактов несанкционированного доступа к персональным данным, восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
организация учета, хранения и уничтожения носителей персональных данных;
организация контроля доступа в помещения и здания Оператора;
организация и реализация системы ограничения/разграничения доступа пользователей (работников) к документам, информационным ресурсам, техническим средствам и носителям информации, информационным системам и связанным с их использованием работам.
8.4. Технические меры принимаются Оператором в соответствии с требованиями законодательства Республики Беларусь. Сведения о конкретных применяемых технических мерах защиты персональных данных являются конфиденциальной информацией и раскрываются Оператором только в случаях и в порядке, предусмотренных законодательством Республики Беларусь.
8.5. Помимо указанных в настоящем пункте при необходимости могут применяться иные необходимые для защиты персональных данных меры.

ГЛАВА 9
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

9.1. Политика является внутренним документом Оператора. Оператор при необходимости в одностороннем порядке вносит в Политику соответствующие изменения с последующим размещением новой Политики на Сайте. Субъекты самостоятельно получают на Сайте информацию об изменениях.
9.2. В случае, если какое-либо положение Политики, включая любое предложение, пункт или их часть, признается противоречащим законодательству или недействительным, остальные положения, которые не противоречат законодательству, остаются в силе и являются действительными, а любое недействительное положение или положение, которое не может быть выполнено без дальнейших действий Сторон, считается удаленным, измененным, исправленным в той мере, в какой это необходимо для обеспечения его действительности и возможности выполнения.
свернуть

Политика в отношении куки

1. Куки (англ. cookies) являются текстовым файлами, сохраненными на компьютере (мобильном устройстве) пользователя интернет-сайтов учреждения образования «Минский государственный колледж искусств» (далее - Сайт, Сайты) при их посещении для отражения совершенных действий. Эти файлы позволяют не вводить заново или выбирать те же параметры при повторном посещении Сайта, например, выбор языковой версии.

Целью обработки куки является обеспечение удобства пользователей Сайтов и повышение качества их функционирования.

2. На Сайтах обрабатываются следующие типы куки:

  • необходимые (технические) - нужны для функционирования корректной работы сайта;
  • функциональные - позволяют обеспечить индивидуальный опыт использования сайта и устанавливаются в ответ на действия субъекта персональных данных;
  • статистические (аналитические) - позволяют хранить историю посещений страниц сайта в целях повышения качества его функционирования, чтобы определить наиболее и наименее популярные страницы.

3. Обрабатываемые на Сайтах куки и сроки их хранения:

Тип куков

Файл куки / Сервис

Назначение

Срок хранения

необходимые

__Secure-SessionId

Этот файл куки сохраняет данные сеанса на время посещения веб-сайта пользователем для обеспечения корректной работы сайта

на время пользования сайтом (сессия)

необходимые

Poll

Этот файл куки сохраняет факт участия в опросе для предотвращения повторного участия в одном и том же опросе

не более года

функциональные

Google Translate*

Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Google

часть на время пользования сайтом, а остальные - не более года

функциональные

Яндекс.Переводчик*

Данный сервис устанавливает куки файлы для обеспечения сохранения выбора языка при переключении между страницами сайта и идентификации пользователя в сервисах Яндекса

часть на время пользования сайтом, а остальные - не более года

функциональные

Яндекс.Поиск*

Данный сервис устанавливает куки файлы для обеспечения работы поиска по сайту и идентификации пользователя в сервисах Яндекса.

часть на время пользования сайтом, а остальные - не более года

статистические

Яндекс.Метрика*

Данный сервис устанавливает куки файлы для сбора информации о поведении пользователей на сайте и идентификации пользователя в сервисах Яндекса.

часть на время пользования сайтом, а остальные - не более 2х лет

* - Названия и количество куков-файлов определяется данными сервисами самостоятельно и могут изменяться.

4. В рамках обеспечения полноценного функционирования Сайтов и повышения качества его работы к обработке куков-файлов могут допускаться следующие сторонние организации:

Google Inc. (юридический адрес: 1600 Amphitheatre Parkway, Mountain View, CA 94043, США) с целью обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Google;

ООО «Яндекс» (юридический адрес: Российская Федерация, 119021, г. Москва, ул. Л. Толстого, 16) с целями:

  • обеспечения сохранения выбора языка при переключении между страницами сайта Сайта и идентификации пользователя в сервисах Яндекса;
  • обеспечения работы поиска по Сайту и идентификации пользователя в сервисах Яндекса;
  • сбора информации о поведении пользователей на Сайте и идентификации пользователя в сервисах Яндекса.

Указанным организациям на основании согласия пользователя Сайта может осуществляется трансграничная передача информации, собранной при помощи куков-файлов.

При этом Google Inc. имеет юридический адрес в государстве США, на территории которого не обеспечивается надлежащий уровень защиты прав субъектов персональных данных. Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определяется Национальным центром защиты персональных данных.

Пользователям Сайтов необходимо обратить особое внимание на то, что при трансграничной передачи информации, собранной при помощи куков-файлов, в иностранные государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, существуют риски, возникающие в связи с отсутствием надлежащего уровня защиты персональных данных в таких иностранных государствах (отсутствие специального законодательства, регулирующего обработку персональных данных, в том числе требований по соблюдению таких норм; отсутствие независимого уполномоченного государственного органа по защите прав субъектов персональных данных; ограниченный круг прав субъектов персональных данных; использование ненадлежащих способов получения персональных данных; незаконная обработка персональных данных) в результате чего их персональные данные могут стать доступными неограниченному кругу лиц.

5. Пользователи Сайтов могут принять или отклонить все обрабатываемые на Сайтах куки, кроме необходимых.
Отключение функциональных куки может привести к ограничению пользователя Сайта в доступе к определенным функциональным возможностям Сайта.

Отключение статистических куки не позволяет определять предпочтения пользователей Сайтов, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы Сайта исходя из предпочтений пользователей Сайта.

6. Сайт сохраняет выбор пользователя Сайта о настройках куков-файлов в течение 1 (одного) года. По окончании этого периода Сайт вновь запросит у пользователя Сайта сделать выбор настроек куков-файлов.

Вместе с тем пользователь Сайта вправе изменить свой выбор настроек куки (в том числе отозвать согласие) в любое время в интерфейсе Сайта путем нажатия кнопки "Настройка обработки cookie"   размещенную в нижнем левом углу сайта.

7. Помимо настроек куки на Сайте субъекты персональных данных могут принять или отклонить сбор всех или некоторых куки в настройках своего браузера.

При этом некоторые браузеры позволяют посещать интернет-сайты в режиме ”инкогнито“, чтобы ограничить хранимый на компьютере объем информации и автоматически удалять сессионные куки. Кроме того, субъект персональных данных может удалить ранее сохраненные куки, выбрав соответствующую опцию в истории браузера.

свернуть
поделиться в: