Положение о политике Секретариата Совета Республики Национального собрания Республики Беларусь в отношении обработки персональных данных

ГЛАВА 1
Общие положения

1. Положение о политике Секретариата Совета Республики Национального собрания Республики Беларусь в отношении обработки персональных данных (далее — Положение) определяет порядок обработки персональных данных Секретариатом Совета Республики Национального собрания Республики Беларусь (далее — Секретариат), в том числе цели и условия такой обработки, а также категории субъектов и объем обрабатываемых персональных данных.

Термины, применяемые в Положении, имеют значения, определенные Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон).

2. Безопасность персональных данных, обрабатываемых Секретариатом, обеспечивается посредством реализации правовых, организационных и технических мер, необходимых для исполнения в полном объеме требований законодательства о персональных данных.

3. Трансграничная передача персональных данных запрещается, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, за исключением случаев, когда:

дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;

персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;

персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке, предусмотренных законодательством;

такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;

обработка персональных данных осуществляется в рамках исполнения международных договоров Республики Беларусь;

такая передача осуществляется органом финансового мониторинга в целях принятия мер по предотвращению легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения в соответствии с законодательством;

получено соответствующее разрешение уполномоченного органа по защите прав субъектов персональных данных.

Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определяется в соответствии с Законом.

4. Положение действует в отношении всех процессов обработки персональных данных, осуществляемых Секретариатом.

5. Действие Положения не распространяется на отношения, касающиеся случаев обработки Секретариатом персональных данных, отнесенных в установленном порядке к государственным секретам.

ГЛАВА 2
ОБЩИЕ ТРЕБОВАНИЯ К ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

6. Обработка персональных данных осуществляется в соответствии с Законом, иными актами законодательства и Положением.

7. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами.

8. Обработка персональных данных должна быть соразмерна заявленным целям их обработки. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки.

9. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

ГЛАВА 3
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

10. Целями обработки персональных данных являются:

10.1. реализация положений законодательства, определяющего статус членов Совета Республики Национального собрания Республики Беларусь (далее — член Совета Республики) и их помощников;

10.2. обеспечение прав и исполнение обязанностей, вытекающих из трудовых правоотношений с участием членов Совета Республики и работников Секретариата;

10.3. представление членов Совета Республики и работников Секретариата к награждению государственными наградами, Почетной грамотой Национального собрания Республики Беларусь, объявлению Благодарности Председателя Совета Республики Национального собрания Республики Беларусь, применению иных мер поощрения Советом Республики Национального собрания Республики Беларусь (далее — Совет Республики), другими государственными органами, иными организациями и их руководителями;

10.4. подготовка к рассмотрению поступающих в Совет Республики представлений и ходатайств о награждении Почетной грамотой Национального собрания Республики Беларусь, об объявлении Благодарности Председателя Совета Республики Национального собрания Республики Беларусь;

10.5. заключение, исполнение и прекращение любых видов договоров;

10.6. рассмотрение обращений граждан, в том числе индивидуальных предпринимателей, и юридических лиц (далее — обращения), а также обеспечение проведения «прямых телефонных линий» членами Совета Республики;

10.7. направление в служебные командировки за границу членов Совета Республики и работников Секретариата;

10.8. обеспечение пропускного режима в здание Совета Республики;

10.9. рассмотрение Советом Республики вопросов о назначении (избрании) должностных лиц, а также информации о кандидатах на должности в Секретариате;

10.10. обработка персональных данных в процессе трудовой деятельности, в том числе постановка на воинский учет и бронирование военнообязанных;

10.11. обработка персональных данных для принятия решения о прохождении практики (стажировки) в Секретариате;

10.12. формирование справочных материалов для внутреннего информационного обеспечения деятельности Совета Республики, его органов и должностных лиц (телефонных справочников, сведений о датах рождения физических лиц и т.п.);

10.13. выполнение иных обязанностей (полномочий), предусмотренных актами законодательства.

ГЛАВА 4
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ  ДАННЫХ, ОБРАБАТЫВАЕМЫХ СЕКРЕТАРИАТОМ

11. Секретариат вправе обрабатывать персональные данные следующих субъектов персональных данных:

11.1. членов Совета Республики, в том числе полномочия которых прекращены, их помощников, а также членов их семей;

11.2. кандидатов на должности в Секретариате, работников Секретариата, в том числе уволенных, и членов их семей;

11.3. лиц, не являющихся членами Совета Республики, работниками Секретариата, при обработке документов о награждении Почетной грамотой Национального собрания Республики Беларусь, об объявлении Благодарности Председателя Совета Республики Национального собрания Республики Беларусь;

11.4. лиц, направленных в Секретариат для прохождения практики (стажировки);

11.5. контрагентов-физических лиц и работников государственных органов, организаций при заключении, исполнении и прекращении договоров;

11.6. физических лиц, персональные данные которых предоставлены Совету Республики, его органам и должностным лицам для рассмотрения обращений;

11.7. лиц, занимающих квотные должности в межгосударственных органах Республики Беларусь, а также рекомендуемых в резерв кадров и для назначения на должности в межгосударственных органах в соответствии с квотами, установленными для Республики Беларусь;

11.8. физических лиц, предоставивших персональные данные для участия в мероприятиях, проводимых Советом Республики и его органами;

11.9. иных физических лиц, взаимодействие которых с Секретариатом создает необходимость обработки их персональных данных;

11.10. иных физических лиц в случаях, предусмотренных законодательством.

12. К персональным данным, обрабатываемым Секретариатом, относятся:

12.1. фамилия, собственное имя, отчество;

12.2. фотоизображение (цифровой фотопортрет);

12.3. пол;

12.4. число, месяц, год рождения;

12.5. место рождения;

12.6. идентификационный номер;

12.7. семейное положение;

12.8. сведения о близких родственниках и членах семьи;

12.9. данные о гражданстве (подданстве);

12.10. данные документа, удостоверяющего личность;

12.11. данные о регистрации по месту жительства и (или) месту пребывания;

12.12. номера телефонов;

12.13. данные о смерти или объявлении физического лица умершим, признании безвестно отсутствующим, недееспособным, ограниченно дееспособным;

12.14. сведения об образовании, ученой степени, ученом звании;

12.15. сведения о трудовой деятельности, должности, о роде занятий, награждениях и поощрениях;

12.16. сведения о доходах и имуществе;

12.17. сведения о состоянии здоровья;

12.18. сведения, необходимые для воинского учета и бронирования военнообязанных;

12.19. сведения о пенсии, пособии, ежемесячном денежном содержании по законодательству о государственной службе, ежемесячной страховой выплате по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний;

12.20. иные данные, соответствующие заявленным целям обработки персональных данных или предусмотренные законодательством.

ГЛАВА 5
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

13. Все действия с персональными данными выполняются только работниками Секретариата, служебные обязанности которых предполагают работу с персональными данными.

14. При обработке персональных данных осуществляется сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.

Обработка персональных данных осуществляется Секретариатом с использованием средств автоматизации и без использования таких средств.

15. Работники Секретариата обязаны не предоставлять третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, за исключением общедоступных, если иное не предусмотрено Законом и иными законодательными актами.

Документы и их копии на бумажном носителе и (или) в электронном виде должны храниться в специально отведенных местах (папках, директориях, базах данных), исключающих доступ к ним посторонних лиц.

16. Субъект персональных данных, предоставляя Секретариату персональные данные, в том числе посредством глобальной компьютерной сети Интернет, подтверждает свое согласие на их обработку на условиях, изложенных в Положении.

Секретариатом может дополнительно обрабатываться информация технического характера (IP-адрес, информация из браузера, данные из файлов cookie, адрес запрашиваемой страницы, история запросов и просмотров на интернет-ресурсах Совета Республики).

17. Государственные органы, иные организации, физические лица, в том числе индивидуальные предприниматели, осуществляющие обработку персональных данных, обеспечивают соблюдение требований законодательства о персональных данных в отношении персональных данных, представляемых в Совет Республики, его органы и должностным лицам.

ГЛАВА 6
ПРАВА И ОБЯЗАННОСТИ СЕКРЕТАРИАТА

18. Секретариат имеет право:

18.1. получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;

18.2. запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;

18.3. в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных Законом и иными законодательными актами;

18.4. в случае необходимости для достижения целей обработки персональных данных предоставлять их третьим лицам с соблюдением требований законодательства;

18.5. самостоятельно определять состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных, с учетом требований Закона и иных актов законодательства.

19. Секретариат обязан:

19.1. разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

19.2. получать согласие субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;

19.3. обеспечивать защиту персональных данных в процессе их обработки;

19.4. по заявлению субъекта персональных данных:

предоставлять ему информацию, касающуюся обработки его персональных данных, о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;

вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;

прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

19.5. уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Секретариату стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;

19.6. осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;

19.7. исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;

19.8. выполнять иные обязанности, предусмотренные Законом и иными законодательными актами.

ГЛАВА 7
ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

20. Субъект персональных данных имеет право:

20.1. получать от Секретариата информацию, касающуюся обработки его персональных данных, в том числе о предоставлении его персональных данных третьим лицам, на условиях и в порядке, определенных Законом;

20.2. отзывать согласие на обработку персональных данных;

20.3. обжаловать неправомерные действия (бездействие) и решения Секретариата при обработке его персональных данных в установленном Законом порядке;

20.4. требовать от Секретариата:

изменения его персональных данных в случае, если персональные данные являются неполными, устаревшими или неточными;

бесплатного прекращения обработки его персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

20.5. осуществлять иные правомочия, предусмотренные законодательством о персональных данных.

21. Субъект персональных данных обязан:

21.1. предоставлять Секретариату достоверные информацию и (или) документы, содержащие его персональные данные;

21.2. сообщать Секретариату об уточнении (обновлении, изменении) его персональных данных. Лица, предоставившие Секретариату недостоверные информацию и (или) документы, содержащие его персональные данные, либо информацию и (или) документы, содержащие персональные данные другого субъекта персональных данных, без согласия последнего, несут ответственность в соответствии с законодательством.

22. Для реализации своих прав субъект персональных данных вправе обратиться в Секретариат с заявлением в письменной форме либо в виде электронного документа.

23. Заявление должно содержать:

23.1. фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных;

23.2. адрес места жительства (места пребывания), дату рождения;

23.3. идентификационный номер, при отсутствии такого номера — номер документа, удостоверяющего личность субъекта персональных данных (если указывался при даче согласия или если обработка персональных данных осуществляется без согласия субъекта персональных данных);

23.4. изложение сути требования;

23.5. личную подпись либо электронную цифровую подпись.

24. Если иной срок не установлен законодательными актами, Секретариат в течение 15 рабочих дней после получения заявления предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.

ГЛАВА 8
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

25. Секретариат имеет право изменять Положение в одностороннем порядке без предварительного согласования и уведомления субъектов персональных данных с последующим размещением актуальной редакции Положения в свободном доступе на официальном сайте Совета Республики Национального собрания Республики Беларусь в глобальной компьютерной сети Интернет.

26. Субъекты персональных данных самостоятельно получают информацию об изменении Положения.

27. Вопросы, касающиеся обработки персональных данных, не урегулированные в Положении, регулируются законодательством.