Положение о защите персональных данных

МОГИЛЕВТУРИСТ

ПОЛОЖЕНИЕ ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В ТУРИСТСКО-ЭКСКУРСИОННОМ ДОЧЕРНЕМ УНИТАРНОМ ПРЕДПРИЯТИИ «ТУРИСТСКО-ГОСТИНИЧНЫЙ КОМПЛЕКС «МОГИЛЕВТУРИСТ» (ДАЛЕЕ – УП «ТГКМ»)

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

Настоящее Положение по обработке персональных данных в УП «ТГКМ» (далее-Положение) разработано на основании и в соответствии с требованиями Конституции Республики Беларусь, Трудового кодекса Республики Беларусь, Закона Республики Беларусь «О защите персональных данных», Закона Республики Беларусь «Об информации, информатизации и защите информации» и определяет основные вопросы, связанные с обработкой персональных данных.

Положение обязательно для применения всеми работниками организации. Требования Положения применяются также в отношении иных лиц, если необходимо их участие в обработке персональных данных, а также в случаях передачи им персональных данных на основании соглашений, договоров.

Требования Положения распространяются на любые персональные данные, независимо от вида носителя, на котором они зафиксированы.

Положение является общедоступным документом для ознакомления неопределенного круга лиц и размещается на официальном сайте УП «ТГКМ».

Термины и определения, используемые в Положении, соответствуют терминам и определениям Закона «О защите персональных данных».

ГЛАВА 2

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

УП «ТГКМ» осуществляет обработку персональных данных как оператор персональных данных. Уполномоченные лица на обработку персональных данных назначаются отдельным приказом директора Общества.

Обработка персональных данных осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на личную и семейную тайну, неприкосновенность частной жизни, на основании следующих принципов:

  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
  • обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
  • обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
  • обработка персональных данных носит прозрачный характер. Субъекту персональных данных может предоставляться информация, касающаяся обработки его персональных данных;
  • оператор принимает меры по обеспечению достоверности обрабатываемых им персональных данных, обновляет их при необходимости;
  • персональные данные хранятся в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

Персональные данные обрабатываются в следующих целях:

  • регулирования трудовых отношений с работниками УП «ТГКМ»;
  • осуществления функций и обязанностей, возложенных на УП «ТГКМ»;
  • подготовки, заключения, исполнения и прекращения гражданско-правовых договоров с контрагентами УП «ТГКМ», в том числе с использованием программно-аппаратных средств и технологий;
  • предоставления сведений об услугах УП «ТГКМ»;
  • анализа качества предоставляемых услуг с целью их улучшения;
  • рассмотрения обращений, предложений, запросов через различные каналы связи и коммуникаций, предоставления ответов на вопросы или решений по запросам;
  • осуществления прав и законных интересов УП «ТГКМ» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными правовыми актами, либо достижения общественно значимых целей.

ГЛАВА 3

 ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ В УП «ТГКМ», УСЛОВИЯ И СПОСОБЫ ИХ ОБРАБОТКИ

Персональные данные, обрабатываемые в УП «ТГКМ»:

— персональные данные работников;

— персональные данные физических лиц, не являющихся работниками УП «ТГКМ», участников (акционеров) и/или работников юридического лица (индивидуального предпринимателя), являющихся действующими и/или потенциальными контрагентами организации.

В УП «ТГКМ» обрабатываются следующие персональные данные, позволяющие идентифицировать субъекта персональных данных: фамилия, собственное имя, отчество (в т.ч. и предыдущая фамилия), дата рождения, место рождения, пол, гражданство, паспортные данные (в т.ч. графическое изображение нескольких страниц), фотоизображение лица, биометрические данные, номер телефона, адрес электронной почты, другие персональные данные, позволяющие идентифицировать субъекта.

При обработке персональных данных УП «ТГКМ»:

  • принимает необходимые меры для обеспечения выполнения требований законодательства и локальных правовых актов в области персональных данных;
  • назначает лицо (лиц) ответственное (ых) за осуществление внутреннего контроля за обработкой персональных данных;
  • принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • обеспечивает ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства и локальных правовых актов в области персональных данных, в том числе требованиями к защите персональных данных;
  • организует обучение работников, осуществляющих обработку персональных данных;
  • прекращает обработку и уничтожает (обезличивает) персональные данные в случаях, предусмотренных законодательством в области персональных данных;
  • выполняет иные функции, предусмотренные законодательством, в области защиты персональных данных.

Персональные данные обрабатываются с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством в области персональных данных.

При запросе согласия УП «ТГКМ» информирует субъектов персональных данных о своих идентификационных данных, о данных уполномоченных лиц, цели обработки, перечне обрабатываемых персональных данных, а также разъясняет права физических лиц в отношении их персональных данных, в том числе право на отзыв согласия.

Если иное не предусмотрено законодательством УП «ТГКМ», без согласия субъекта персональных данных, не раскрывает информацию третьим лицам и не распространяет его персональные данные.

Персональные данные в организации обрабатываются следующими способами:

  • с использованием средств автоматизации,
  • без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к персональным данным по определенным критериям (база данных, журналы, картотека, списки и др.).

ГЛАВА 4

МЕРЫ, ПРИНИМАЕМЫЕ УП «ТГКМ» ДЛЯ ОБЕСПЕЧЕНИЯ ИСПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обязательными мерами по обеспечению защиты персональных данных являются:

  • назначение лица (лиц), ответственного(ых) за осуществление внутреннего контроля за обработкой персональных данных;
  • издание документов, определяющих политику в отношении обработки персональных данных;
  • ознакомление работников оператора (уполномоченного лица) и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику оператора (уполномоченного лица) в отношении обработки персональных данных, а также обучение указанных работников и иных лиц в порядке, установленном законодательством;
  • установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
  • осуществление технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
  • обязанность обеспечения неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику оператора (уполномоченного лица) в отношении обработки персональных данных, до начала такой обработки;
  • разъяснение субъектам персональных данных их прав, связанных с обработкой персональных данных;
  • получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством;
  • прекращение обработки персональных данных при отсутствии оснований для их обработки;
  • незамедлительное уведомление уполномоченного органа по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных,
  • изменение, блокирование, удаление недостоверных или полученных незаконным путем персональных данных;
  • ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей;
  • хранение персональных данных в форме, позволяющей идентифицировать субъектов персональных данных не дольше, чем этого требуют заявленные цели обработки персональных данных.

Меры для обеспечения защиты персональных данных при их обработке устанавливаются дополнительными локальными правовыми актами УП «ТГКМ».

ГЛАВА 5

ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект персональных данных вправе в любое время без объяснения причин отозвать свое согласие посредством подачи оператору заявления в форме, посредством которой получено его согласие.

Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных.

Субъект персональных данных вправе требовать от оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными, а также требовать прекращения обработки своих персональных данных и (или) их удаления.

Субъект персональных данных вправе получать от УП «ТГКМ» информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом «О защите персональных данных» и иными законодательными актами.

Субъект персональных данных имеет право обжаловать действия (бездействия) УП «ТГКМ», связанные с обработкой персональных данных.

Субъект персональных данных для реализации вышеуказанных прав лично подает заявление в письменной форме с предъявлением документа, удостоверяющего личность.

Заявление субъекта персональных данных должно содержать:

  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • личную подпись субъекта персональных данных.

ГЛАВА 6
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Контроль за соблюдением работниками УП «ТГКМ» законодательства и локальных правовых актов в отношении персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных действующему законодательству Республики Беларусь и локальным правовым актам, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений требований законодательства в области защиты персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.

Внутренний контроль за соблюдением работниками законодательства и локальных правовых актов УП «ТГКМ» в области защиты персональных данных, в том числе требований к защите персональных данных, осуществляется лицом (лицами), ответственным (и) за осуществление внутреннего контроля за обработкой персональных данных в организации.

По всем вопросам, не предусмотренным настоящим Положением, УП «ТГКМ» руководствуется действующим законодательством Республики Беларусь в области защиты персональных данных субъектов персональных данных.

© Copyright | mogilevtourist.by | 2026
Все права защищены