Политика в отношении обработки персональных данных

ПОЛИТИКА

обработки персональных данных в учреждении здравоохранения

«1-я городская детская поликлиника»

 

1. Общие положения

Настоящий документ    определяет Политику обработки персональных данных в учреждении здравоохранения «1-я городская детская поликлиника» (далее - «Поликлиника») в отношении обработки персональных данных и реализации требований к защите персональных данных (далее - «Политика») в соответствии со статьей 17 Закона Республики Беларусь № 99-3 «О защите персональных данных» от 07.05.2021.

 Политика разработана в соответствии с действующим законодательством Республики Беларусь о персональных данных и распространяется на все процессы Оператора, связанные с обработкой персональных данных.

Политика вступает в силу с момента подписания руководителем Поликлиники приказа об утверждении Политики. Положения Политики действуют бессрочно, до их отмены. Все изменения в Политику вносятся приказом главного врача.

1.1.  Политика является общедоступным документом, декларирующим основы деятельности Поликлиники при обработке персональных данных, и подлежит опубликованию на официальном сайте в информационно-телекоммуникационной сети «Интернет» (далее - сеть «Интернет») по адресу: 1gdp.by.

2. Основные понятия

 В настоящей Политике используются следующие понятия, термины и сокращения:

персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

специальные персональные данные - персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;

оператор - государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных. В настоящей Политике под «Оператором» понимается учреждение здравоохранения «1-я городская детская поликлиника».

субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных;

трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства;

обработка персональных данных - любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;

распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;

предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;

блокирование персональных данных - прекращение доступа к персональным данным без их удаления;

удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

информационная система персональных данных (ИСПД) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

работник - физическое лицо, вступившее в трудовые отношения с Поликлиникой;

пациент - физическое лицо, которому оказывается медицинская помощь или которое обратилось за оказанием медицинской помощи в учреждение здравоохранения «1-я городская детская поликлиника» независимо от наличия у него заболевания и от его состояния;

соискатель - физическое лицо, претендующее на занятие вакантной должности в штате Поликлиники.

физическое лицо, которое может быть идентифицировано, - физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.

3. Правовые основания обработки персональных данных

Политика Поликлиники в области обработки персональных данных определяется в соответствии с:

Конституцией Республики Беларусь;

Законом Республики Беларусь № 99-3 «О защите персональных данных» от 07.05.2021;

другими нормативно-правовыми актами Республики Беларусь, относящимися к вопросу обработки и защиты персональных данных.

4. Принципы обработки персональных данных

Обработка персональных данных осуществляется Поликлиникой на основании следующих принципов:

обработка персональных данных Поликлиникой осуществляется на законном основании;

обработка персональных данных соразмерна заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;

обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом «О защите персональных данных» и иными законодательными актами;

обработка персональных данных без согласия субъекта персональных данных осуществляется Поликлиникой в целях, установленных Законом «О защите персональных данных» и иными законодательными актами;

обработка персональных данных ограничивается достижением конкретных, заявленных законных целей;

содержание и объем обрабатываемых персональных данных соответствует заявленным целям их обработки, обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;

обработка персональных данных носит прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом «О защите персональных данных», предоставляется соответствующая информация, касающаяся обработки его персональных данных;

Поликлиника принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их;

хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

5. Категории субъектов персональных данных

Поликлиникой осуществляется обработка полученных в установленном законом порядке персональных данных, принадлежащих:

работникам, их близким родственникам, а также работникам, прекратившим трудовые отношения с Поликлиникой;

соискателям работы у Поликлиники;

физическим лицам, состоящим в договорных и иных гражданско-­правовых отношениях с Поликлиникой;

пациентам и их законным представителям.

6. Обработка персональных данных Поликлиникой

Цели обработки персональных данных

Поликлиника осуществляет обработку персональных данных в целях: организации оказания медицинской помощи пациентам;

оказания платных медицинских услуг на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;

регулирования трудовых отношений с работниками, организации учета работников в соответствии с требованиями нормативно-правовых актов, содействия соискателям, работникам в трудоустройстве в Поликлинике, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества Поликлиники, работника и третьих лиц.

Поликлиника не выполняет обработку специальных персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, а также биометрические персональные данные. Поликлиника не производит трансграничную передачу персональных данных, за исключением случаев, когда:

дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;

персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;

персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке, предусмотренных законодательством;

такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;

обработка персональных данных осуществляется в рамках исполнения международных договоров Республики Беларусь.

 

Перечень действий с персональными данными и способы их обработки

Поликлиника осуществляет любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.

Обработка персональных данных Поликлиникой ведется:

использованием средств автоматизации;

без использования средств автоматизации, при этом обеспечиваются поиск персональных данных и доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое).

6.1. Получение персональных данных Поликлиникой

Все персональные данные следует получать от самого субъекта персональных данных.

Обработка персональных данных в целях, установленных настоящей Политикой (п.6), в соответствии со статьями 6, 8 Закона «О защите персональных данных» осуществляется Поликлиникой без получения согласия субъекта персональных данных.

Обработка специальных персональных данных в целях организации оказания медицинской помощи осуществляется медицинским, фармацевтическим или иным работником здравоохранения, на которого возложены обязанности по обеспечению защиты персональных данных и в соответствии с законодательством распространяется обязанность сохранять врачебную тайну.

Обработка персональных данных в целях, помимо заявленных в настоящей Политике, осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом «О защите персональных данных» и иными законодательными актами.

6.2. Предоставление персональных данных третьим лицам

Предоставление Поликлиникой персональных данных третьим лицам осуществляется исключительно для достижения целей, заявленных для обработки персональных данных в пункте 6 настоящей Политики.

Передача персональных данных третьим лицам осуществляется с письменного согласия субъекта персональных данных, которое оформляется в соответствии с пунктом 8.5 настоящей Политики.

Передача персональных данных третьим лицам без письменного согласия субъекта персональных данных осуществляется в случаях, когда Законом «О защите персональных данных» и иными законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта персональных данных.

Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных.

7. Меры по обеспечению безопасности персональных данных при их обработке

Поликлиника принимает необходимые и достаточные правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

                    

Права субъекта персональных данных

7.1. Право на отзыв согласия субъекта персональных данных

Субъект персональных данных вправе в любое время без объяснения причин отозвать свое согласие посредством подачи Поликлинике заявления в порядке, предусмотренном пунктом 8.5 настоящей Политики. 

Поликлиника в пятнадцатидневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием прекращает обработку персональных данных, осуществляет их удаление и уведомляет об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные Законом «О защите персональных данных» и иными законодательными актами.

7.1.1. Окончание срока действия договора, в соответствии с которым осуществлялась обработка персональных данных, или его расторжение влекут последствия, указанные в пункте 8.1.2 настоящей статьи, если иное не предусмотрено этим договором или актами законодательства.

7.2. Право на получение информации, касающейся обработки персональных данных, и изменение персональных данных

Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных, содержащей:

подтверждение факта обработки персональных данных Поликлиникой;

его персональные данные и источник их получения;

правовые основания и цели обработки персональных данных;

срок, на который дано его согласие (при его наличии);

иную информацию, предусмотренную законодательством.

Для получения информации, субъект персональных данных подает Поликлинике заявление в соответствии с пунктом 7.5 настоящей Политики. При этом субъект персональных данных не должен обосновывать свой интерес к запрашиваемой информации.

7.2.1. Оператор в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами, предоставляет ему в доступной форме информацию, либо уведомляет его о причинах отказа в ее предоставлении. Предоставляется такая информация субъекту персональных данных бесплатно, за исключением случаев, предусмотренных законодательными актами.

7.2.2. Информация, указанная в пункте 7.2, не предоставляется:

если персональные данные могут быть получены любым лицом посредством направления запроса в порядке, установленном законодательством, либо доступа к информационному ресурсу (системе) в глобальной компьютерной сети Интернет;

если обработка персональных данных осуществляется в иных случаях, предусмотренных законодательными актами.

7.2.3. Субъект персональных данных вправе требовать от Поликлиники внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных подает заявление в соответствии с пунктом 7.5 настоящей Политики, с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные.

Поликлиника в пятнадцатидневный срок после получения заявления субъекта персональных данных вносит соответствующие изменения в его персональные данные и уведомляет об этом субъекта персональных данных либо уведомляет субъекта персональных данных о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.

7.3. Право на получение информации о предоставлении персональных данных третьим лицам

7.3.1. Субъект персональных данных вправе получать от Поликлиники информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено законодательными актами.

Для получения указанной информации субъект персональных данных подает заявление Оператору в соответствии с пунктом 7.5 настоящей Политики.

7.3.2. Поликлиника в пятнадцатидневный срок после получения заявления субъекта персональных данных предоставляет ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет субъекта персональных данных о причинах отказа в ее предоставлении.

 

7.4. Право требовать прекращения обработки персональных данных и (или) их удаления

7.4.1. Субъект персональных данных вправе требовать от Поликлиники бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом «О защите персональных данных» и иными законодательными актами.

Для реализации указанного права субъект персональных данных подает заявление в порядке, установленном пунктом 7.5 Политики.

7.4.2. Поликлиника в случае, предусмотренном пунктом 7.4.1 настоящей Политики, в пятнадцатидневный срок после получения заявления субъекта персональных данных прекращает обработку персональных данных, а также осуществляет их удаление и уведомляет об этом субъекта персональных данных.

7.4.3. Поликлиника вправе отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок.

7.5. Порядок подачи заявления субъектом персональных данных оператору

7.5.1. Субъект персональных данных для реализации прав, предусмотренных пунктами 7.1—7.4 настоящей Политики, подает в Поликлинику заявление в письменной форме либо в виде электронного документа.

7.5.2. Заявление субъекта персональных данных должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) субъекта

персональных данных, адрес его места жительства (места пребывания);

дату рождения субъекта персональных данных;

идентификационный номер субъекта персональных данных, при отсутствии такого номера - номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;

изложение сути требований субъекта персональных данных;

личную подпись либо электронную цифровую подпись субъекта персональных данных.

7.5.3. Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

8. Обязанности Поликлиники

Поликлиника обязана:

разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

получать согласие субъекта персональных данных, за исключением случаев, предусмотренных пунктом 6.1. настоящей Политики;

обеспечивать защиту персональных данных в процессе их обработки; предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных

третьим лицам, за исключением случаев, предусмотренных Законом «О защите персональных данных» и иными законодательными актами;

Лица, виновные в нарушении положений законодательства Республики Беларусь в области персональных данных при обработке персональных данных, несут ответственность, предусмотренную законодательными актами.

Соглашение об обработке персональных данных

1. Общие положения

1.1 Соглашение об обработке персональных данных (далее – «Соглашение») направлено на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Учреждение здравоохранения «1-я городская детская поликлиника» (далее – «Оператор»).

1.2 Соглашение разработано в соответствии с Законом Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных» (далее – «Закон») и иными законодательными актами Республики Беларусь.

1.3 Соглашение является общедоступным документом.

2. Сведения об Операторе

2.1 Оператор зарегистрирован Минским городским исполнительным комитетом 16.02.2006 г. №293 в Едином государственном регистре юридических лиц и индивидуальных предпринимателей с регистрационным номером 100612310.

2.2. Юридический адрес Оператора: 220005, г. Минск, улица Золотая Горка, 17.

3. Цели обработки персональных данных

3.1 Оператор обрабатывает персональные данные субъектов персональных данных (далее – «СПД») на законной и справедливой основе только для достижения поставленных целей.

3.2 Целями обработки персональных данных являются:

3.2.1 прием обращений и заявок от СПД;

3.2.2 предоставление ответа СПД на их обращения и заявки;

3.2.3 информирование СПД о новых услугах, специальных акциях, предложениях и т.д. и т.п.;

3.2.4 направление СПД документов в электронной форме;

3.2.5 оповещение СПД об изменениях в порядке оказания услуг Оператором.

4. Перечень персональных данных, на обработку которых дается согласие СПД

4.1 Оператор обрабатывает персональные данные СПД с их согласия, предоставляемого СПД и/или их законными представителями путем совершения конкретных действий на настоящем сайте «1gdp.by» (далее – «Сайт»), в том числе, но не ограничиваясь проставлением отметки о согласии, в соответствии с Соглашением.

4.2 Оператор может обрабатывать следующие персональные данные СПД:

4.1.1 предоставляемые СПД данные в формах обратной связи («выписка из медицинских документов», «выдача справки для абитуриентов» «задать вопрос главному врачу», «задать вопрос»): ФИО пациента, адрес проживания, электронный адрес, номер телефона.

4.1.2 данные, получаемые при доступе к сайту, включающие в себя сведения о технических средствах (устройствах), технологическом взаимодействии с сайтом, в т. ч. IP-адрес, файлы cookie.

5. Срок, на который дается согласие субъекта персональных данных

5.1 Оператор обрабатывает персональные данные СПД бессрочно, но не дольше, чем того требуют цели обработки персональных данных, если иное не предусмотрено законодательством Республики Беларусь.

6. Перечень действий с персональными данными, на совершение которых дается согласие СПД, общее описание используемых Оператором способов обработки персональных данных

6.1 Оператор обрабатывает персональные данные СПД в рамках правоотношений с ним в соответствии с законодательством Республики Беларусь.

6.2 Действия по обработке персональных данных включают: сбор, систематизацию, хранение, изменение, использование, предоставление, удаление персональных данных.

6.3 Оператор обрабатывает персональные данные автоматизированными и неавтоматизированными способами, с использованием средств вычислительной техники и без использования таких средств.

7. Сведения об обеспечении безопасности персональных данных СПД

7.1 Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5.2 Меры по обеспечению безопасности персональных данных при их обработке, применяемые Оператором, планируются и реализуются в целях обеспечения соответствия требованиям Закона, а также иных законодательных актов Республики Беларусь.

8. Права СПД

8.1 СПД имеет право:

8.1.1 на запрос о предоставлении используемых Оператором его персональных данных;

8.1.2 на уточнение (изменение) его персональных данных, используемых Оператором в случае, если они являются неполными, устаревшими, неточными;

8.1.3 на отзыв данного им Оператору согласия на обработку его персональных данных;

8.1.4 на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

8.1.5 на обжалование действий или бездействия Оператора в соответствующий уполномоченный орган или в судебном порядке.

8.2 Для реализации своих прав и законных интересов СПД имеет право обращаться к Оператору в порядке, предусмотренном законодательством Республики Беларусь.

9. Заключительные положения

9.1 Соглашение и отношения между Оператор и СПД регулируются и толкуются в соответствии с законодательством Республики Беларусь. Вопросы, не урегулированные Соглашением, подлежат разрешению в соответствии с законодательством Республики Беларусь.

9.2 Соглашение представляет собой публичную оферту, в соответствии с частью 2 статьи 407 Гражданского Кодекса Республики Беларусь. Факт проставления отметки о согласии на обработку персональных данных в соответствии с данным Соглашением СПД на Сайте является полным и безоговорочным акцептом настоящего Соглашения. Незнание положений Соглашения не освобождает СПД от ответственности за несоблюдение его условий.

9.3 Оператор оставляет за собой право по своему личному усмотрению изменять и (или) дополнять Соглашение в любое время без предварительного и (или) последующего уведомления Клиента. 

9.4 Настоящее Соглашение в отношении каждого из СПД вступает в силу с момента совершения СПД действий, указанных в пункте 9.2 Соглашения.

Права субъекта персональных данных

Права субъекта персональных данных

Разъяснения субъекту персональных данных простым и ясным языком:

1. Последствия дачи согласия субъекта персональных данных:

Оператор получает право на обработку персональных данных соответствующего субъекта персональных данных на основании Политики в отношении обработки персональных данных и как следствие приступает к выполнению полученной соответствующей заявки.

2. Последствия отказа в даче такого согласия: 

Оператор не получает право на обработку персональных данных соответствующего субъекта персональных данных и как следствие не может приступить к выполнению соответствующей заявки.

3. Права субъекта персональных данных, связанных с обработкой персональных данных и механизм реализации таких прав в соответствии с ЗАКОНОМ РЕСПУБЛИКИ БЕЛАРУСЬ от 7 мая 2021 г. № 99-З "О защите персональных данных":

Статья 10. Право на отзыв согласия субъекта персональных данных

  1. Субъект персональных данных вправе в любое время без объяснения причин отозвать свое согласие посредством подачи оператору заявления в порядке, установленном статьей 14 настоящего Закона, либо в форме, посредством которой получено его согласие.
  2. Оператор обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные настоящим Законом и иными законодательными актами. При отсутствии технической возможности удаления персональных данных оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.
  3. Окончание срока действия договора, в соответствии с которым осуществлялась обработка персональных данных, или его расторжение влекут последствия, указанные в пункте 2 настоящей статьи, если иное не предусмотрено этим договором или актами законодательства.
  4. Отзыв согласия субъекта персональных данных не имеет обратной силы, то есть обработка персональных данных до ее прекращения в соответствии с частью первой пункта 2 настоящей статьи не является незаконной. Печатные издания, аудио- либо видеозаписи программ, радио-, телепрограммы, кинохроникальные программы, иная информационная продукция, содержащие персональные данные, выпущенные до момента отзыва согласия субъекта персональных данных, не подлежат изъятию из гражданского оборота.

Статья 11. Право на получение информации, касающейся обработки персональных данных, и изменение персональных данных

  1. Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных, содержащей: наименование (фамилию, собственное имя, отчество (если таковое имеется)) и место нахождения (адрес места жительства (места пребывания)) оператора; подтверждение факта обработки персональных данных оператором (уполномоченным лицом); его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена такому лицу; иную информацию, предусмотренную законодательством. Для получения информации, указанной в части первой настоящего пункта, субъект персональных данных подает оператору заявление в соответствии со статьей 14 настоящего Закона. При этом субъект персональных данных не должен обосновывать свой интерес к запрашиваемой информации.
  2. Оператор обязан в течение пяти рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами, предоставить ему в доступной форме информацию, указанную в части первой пункта 1 настоящей статьи, либо уведомить его о причинах отказа в ее предоставлении. Предоставляется такая информация субъекту персональных данных бесплатно, за исключением случаев, предусмотренных законодательными актами.
  3. Информация, указанная в части первой пункта 1 настоящей статьи, не предоставляется: если персональные данные могут быть получены любым лицом посредством направления запроса в порядке, установленном законодательством, либо доступа к информационному ресурсу (системе) в глобальной компьютерной сети Интернет; если обработка персональных данных осуществляется: в соответствии с законодательством о государственной статистике; в соответствии с законодательством в области национальной безопасности, об обороне, о борьбе с коррупцией, о борьбе с терроризмом и противодействии экстремизму, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения, о Государственной границе Республики Беларусь; в соответствии с законодательством об оперативно-розыскной деятельности, процессуально-исполнительным законодательством об административных правонарушениях, уголовно-процессуальным, уголовно-исполнительным законодательством; по вопросам ведения криминалистических учетов; в иных случаях, предусмотренных законодательными актами.
  4. Субъект персональных данных вправе требовать от оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных подает оператору заявление в порядке, установленном статьей 14 настоящего Закона, с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные. Оператор обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных внести соответствующие изменения в его персональные данные и уведомить об этом субъекта персональных данных либо уведомить субъекта персональных данных о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.

Статья 12. Право на получение информации о предоставлении персональных данных третьим лицам

  1. Субъект персональных данных вправе получать от оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено настоящим Законом и иными законодательными актами. Для получения информации, указанной в части первой настоящего пункта, субъект персональных данных подает заявление оператору в порядке, установленном статьей 14 настоящего Закона.
  2. Оператор обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных предоставить ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта персональных данных о причинах отказа в ее предоставлении.
  3. Информация, указанная в настоящей статье, может не предоставляться в случаях, предусмотренных пунктом 3 статьи 11 настоящего Закона, а также если обработка персональных данных осуществляется в соответствии с законодательством об исполнительном производстве, при осуществлении правосудия и организации деятельности судов общей юрисдикции.

Статья 13. Право требовать прекращения обработки персональных данных и (или) их удаления

  1. Субъект персональных данных вправе требовать от оператора бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных настоящим Законом и иными законодательными актами. Для реализации указанного права субъект персональных данных подает оператору заявление в порядке, установленном статьей 14 настоящего Закона.
  2. Оператор в случае, предусмотренном пунктом 1 настоящей статьи, обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом субъекта персональных данных. При отсутствии технической возможности удаления персональных данных оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.
  3. Оператор вправе отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных настоящим Законом и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок

Статья 14. Порядок подачи заявления субъектом персональных данных оператору

  1. Субъект персональных данных для реализации прав, предусмотренных статьями 10–13 настоящего Закона, подает оператору заявление в письменной форме либо в виде электронного документа. Законодательными актами может быть предусмотрена обязательность личного присутствия субъекта персональных данных и предъявления документа, удостоверяющего личность, при подаче им заявления оператору в письменной форме.
  2. Заявление субъекта персональных данных должно содержать: фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания); дату рождения субъекта персональных данных; идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных; изложение сути требований субъекта персональных данных; личную подпись либо электронную цифровую подпись субъекта персональных данных.
  3. Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

Статья 15. Право на обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных

  1. Субъект персональных данных вправе обжаловать действия (бездействие) и решения оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
  2. Принятое уполномоченным органом по защите прав субъектов, персональных данных решение может быть обжаловано субъектом персональных данных в суд в порядке, установленном законодательством.

Статья 19. Ответственность за нарушение настоящего Закона

  1. Лица, виновные в нарушении настоящего Закона, несут ответственность, предусмотренную законодательными актами.
  2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, установленных настоящим Законом, подлежит возмещению. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

 

Согласие (отказ) на обработку персональных данных БЛАНК

Скачать БЛАНК Согласия (отказа) на обработку персональных данных (файл формата *.docx размером 16 Кб)