ГЛАВА 1
Общие положения
1. Положение о политике Секретариата Совета Республики Национального собрания Республики Беларусь в отношении обработки персональных данных (далее — Положение) определяет порядок обработки персональных данных Секретариатом Совета Республики Национального собрания Республики Беларусь (далее — Секретариат), в том числе цели и условия такой обработки, а также категории субъектов и объем обрабатываемых персональных данных.
Термины, применяемые в Положении, имеют значения, определенные Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон).
2. Безопасность персональных данных, обрабатываемых Секретариатом, обеспечивается посредством реализации правовых, организационных и технических мер, необходимых для исполнения в полном объеме требований законодательства о персональных данных.
3. Трансграничная передача персональных данных запрещается, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, за исключением случаев, когда:
дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;
персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке, предусмотренных законодательством;
такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
обработка персональных данных осуществляется в рамках исполнения международных договоров Республики Беларусь;
такая передача осуществляется органом финансового мониторинга в целях принятия мер по предотвращению легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения в соответствии с законодательством;
получено соответствующее разрешение уполномоченного органа по защите прав субъектов персональных данных.
Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определяется в соответствии с Законом.
4. Положение действует в отношении всех процессов обработки персональных данных, осуществляемых Секретариатом.
5. Действие Положения не распространяется на отношения, касающиеся случаев обработки Секретариатом персональных данных, отнесенных в установленном порядке к государственным секретам.
ГЛАВА 2
ОБЩИЕ ТРЕБОВАНИЯ К ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6. Обработка персональных данных осуществляется в соответствии с Законом, иными актами законодательства и Положением.
7. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами.
8. Обработка персональных данных должна быть соразмерна заявленным целям их обработки. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки.
9. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
ГЛАВА 3
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10. Целями обработки персональных данных являются:
10.1. реализация положений законодательства, определяющего статус членов Совета Республики Национального собрания Республики Беларусь (далее — член Совета Республики) и их помощников;
10.2. обеспечение прав и исполнение обязанностей, вытекающих из трудовых правоотношений с участием членов Совета Республики и работников Секретариата;
10.3. представление членов Совета Республики и работников Секретариата к награждению государственными наградами, Почетной грамотой Национального собрания Республики Беларусь, объявлению Благодарности Председателя Совета Республики Национального собрания Республики Беларусь, применению иных мер поощрения Советом Республики Национального собрания Республики Беларусь (далее — Совет Республики), другими государственными органами, иными организациями и их руководителями;
10.4. подготовка к рассмотрению поступающих в Совет Республики представлений и ходатайств о награждении Почетной грамотой Национального собрания Республики Беларусь, об объявлении Благодарности Председателя Совета Республики Национального собрания Республики Беларусь;
10.5. заключение, исполнение и прекращение любых видов договоров;
10.6. рассмотрение обращений граждан, в том числе индивидуальных предпринимателей, и юридических лиц (далее — обращения), а также обеспечение проведения «прямых телефонных линий» членами Совета Республики;
10.7. направление в служебные командировки за границу членов Совета Республики и работников Секретариата;
10.8. обеспечение пропускного режима в здание Совета Республики;
10.9. рассмотрение Советом Республики вопросов о назначении (избрании) должностных лиц, а также информации о кандидатах на должности в Секретариате;
10.10. обработка персональных данных в процессе трудовой деятельности, в том числе постановка на воинский учет и бронирование военнообязанных;
10.11. обработка персональных данных для принятия решения о прохождении практики (стажировки) в Секретариате;
10.12. формирование справочных материалов для внутреннего информационного обеспечения деятельности Совета Республики, его органов и должностных лиц (телефонных справочников, сведений о датах рождения физических лиц и т.п.);
10.13. выполнение иных обязанностей (полномочий), предусмотренных актами законодательства.
ГЛАВА 4
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ
ДАННЫХ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ СЕКРЕТАРИАТОМ
11. Секретариат вправе обрабатывать персональные данные следующих субъектов персональных данных:
11.1. членов Совета Республики, в том числе полномочия которых прекращены, их помощников, а также членов их семей;
11.2. кандидатов на должности в Секретариате, работников Секретариата, в том числе уволенных, и членов их семей;
11.3. лиц, не являющихся членами Совета Республики, работниками Секретариата, при обработке документов о награждении Почетной грамотой Национального собрания Республики Беларусь, об объявлении Благодарности Председателя Совета Республики Национального собрания Республики Беларусь;
11.4. лиц, направленных в Секретариат для прохождения практики (стажировки);
11.5. контрагентов-физических лиц и работников государственных органов, организаций при заключении, исполнении и прекращении договоров;
11.6. физических лиц, персональные данные которых предоставлены Совету Республики, его органам и должностным лицам для рассмотрения обращений;
11.7. лиц, занимающих квотные должности в межгосударственных органах Республики Беларусь, а также рекомендуемых в резерв кадров и для назначения на должности в межгосударственных органах в соответствии с квотами, установленными для Республики Беларусь;
11.8. физических лиц, предоставивших персональные данные для участия в мероприятиях, проводимых Советом Республики и его органами;
11.9. иных физических лиц, взаимодействие которых с Секретариатом создает необходимость обработки их персональных данных;
11.10. иных физических лиц в случаях, предусмотренных законодательством.
12. К персональным данным, обрабатываемым Секретариатом, относятся:
12.1. фамилия, собственное имя, отчество;
12.2. фотоизображение (цифровой фотопортрет);
12.3. пол;
12.4. число, месяц, год рождения;
12.5. место рождения;
12.6. идентификационный номер;
12.7. семейное положение;
12.8. сведения о близких родственниках и членах семьи;
12.9. данные о гражданстве (подданстве);
12.10. данные документа, удостоверяющего личность;
12.11. данные о регистрации по месту жительства и (или) месту пребывания;
12.12. номера телефонов;
12.13. данные о смерти или объявлении физического лица умершим, признании безвестно отсутствующим, недееспособным, ограниченно дееспособным;
12.14. сведения об образовании, ученой степени, ученом звании;
12.15. сведения о трудовой деятельности, должности, о роде занятий, награждениях и поощрениях;
12.16. сведения о доходах и имуществе;
12.17. сведения о состоянии здоровья;
12.18. сведения, необходимые для воинского учета и бронирования военнообязанных;
12.19. сведения о пенсии, пособии, ежемесячном денежном содержании по законодательству о государственной службе, ежемесячной страховой выплате по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний;
12.20. иные данные, соответствующие заявленным целям обработки персональных данных или предусмотренные законодательством.
ГЛАВА 5
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
13. Все действия с персональными данными выполняются только работниками Секретариата, служебные обязанности которых предполагают работу с персональными данными.
14. При обработке персональных данных осуществляется сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
Обработка персональных данных осуществляется Секретариатом с использованием средств автоматизации и без использования таких средств.
15. Работники Секретариата обязаны не предоставлять третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, за исключением общедоступных, если иное не предусмотрено Законом и иными законодательными актами.
Документы и их копии на бумажном носителе и (или) в электронном виде должны храниться в специально отведенных местах (папках, директориях, базах данных), исключающих доступ к ним посторонних лиц.
16. Субъект персональных данных, предоставляя Секретариату персональные данные, в том числе посредством глобальной компьютерной сети Интернет, подтверждает свое согласие на их обработку на условиях, изложенных в Положении.
Секретариатом может дополнительно обрабатываться информация технического характера (IP-адрес, информация из браузера, данные из файлов cookie, адрес запрашиваемой страницы, история запросов и просмотров на интернет-ресурсах Совета Республики).
17. Государственные органы, иные организации, физические лица, в том числе индивидуальные предприниматели, осуществляющие обработку персональных данных, обеспечивают соблюдение требований законодательства о персональных данных в отношении персональных данных, представляемых в Совет Республики, его органы и должностным лицам.
ГЛАВА 6
ПРАВА И ОБЯЗАННОСТИ СЕКРЕТАРИАТА
18. Секретариат имеет право:
18.1. получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
18.2. запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
18.3. в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных Законом и иными законодательными актами;
18.4. в случае необходимости для достижения целей обработки персональных данных предоставлять их третьим лицам с соблюдением требований законодательства;
18.5. самостоятельно определять состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных, с учетом требований Закона и иных актов законодательства.
19. Секретариат обязан:
19.1. разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
19.2. получать согласие субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;
19.3. обеспечивать защиту персональных данных в процессе их обработки;
19.4. по заявлению субъекта персональных данных:
предоставлять ему информацию, касающуюся обработки его персональных данных, о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;
вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
19.5. уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Секретариату стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
19.6. осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
19.7. исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
19.8. выполнять иные обязанности, предусмотренные Законом и иными законодательными актами.
ГЛАВА 7
ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
20. Субъект персональных данных имеет право:
20.1. получать от Секретариата информацию, касающуюся обработки его персональных данных, в том числе о предоставлении его персональных данных третьим лицам, на условиях и в порядке, определенных Законом;
20.2. отзывать согласие на обработку персональных данных;
20.3. обжаловать неправомерные действия (бездействие) и решения Секретариата при обработке его персональных данных в установленном Законом порядке;
20.4. требовать от Секретариата:
изменения его персональных данных в случае, если персональные данные являются неполными, устаревшими или неточными;
бесплатного прекращения обработки его персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
20.5. осуществлять иные правомочия, предусмотренные законодательством о персональных данных.
21. Субъект персональных данных обязан:
21.1. предоставлять Секретариату достоверные информацию и (или) документы, содержащие его персональные данные;
21.2. сообщать
Секретариату об уточнении (обновлении, изменении) его персональных данных.
Лица, предоставившие Секретариату недостоверные информацию и (или) документы,
содержащие его персональные данные, либо информацию и (или) документы,
содержащие персональные данные другого субъекта персональных данных, без
согласия последнего, несут ответственность в соответствии с законодательством.
22. Для реализации своих прав субъект персональных данных вправе обратиться в Секретариат с заявлением в письменной форме либо в виде электронного документа.
23. Заявление должно содержать:
23.1. фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных;
23.2. адрес места жительства (места пребывания), дату рождения;
23.3. идентификационный номер, при отсутствии такого номера — номер документа, удостоверяющего личность субъекта персональных данных (если указывался при даче согласия или если обработка персональных данных осуществляется без согласия субъекта персональных данных);
23.4. изложение сути требования;
23.5. личную подпись либо электронную цифровую подпись.
24. Если иной срок не установлен законодательными актами, Секретариат в течение 15 рабочих дней после получения заявления предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.
ГЛАВА 8
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
25. Секретариат имеет право изменять Положение в одностороннем порядке без предварительного согласования и уведомления субъектов персональных данных с последующим размещением актуальной редакции Положения в свободном доступе на официальном сайте Совета Республики Национального собрания Республики Беларусь в глобальной компьютерной сети Интернет.
26. Субъекты персональных данных самостоятельно получают информацию об изменении Положения.
27. Вопросы, касающиеся обработки персональных данных, не урегулированные в Положении, регулируются законодательством.