7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Субъекты персональных данных имеют право на:
— разъяснение оператором предоставленных законом прав и обязанностей;
— отзыв согласия субъекта персональных данных;
— получение информации, касающейся обработки персональных данных, и изменение персональных данных;
— требование прекращения обработки персональных данных и (или) их удаления;
— обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных;
— получение полной информации о хранящихся у оператора его персональных данных;
— свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных законодательством;
— требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением. При отказе оператора исключить или исправить персональные данные работника он имеет право заявить в письменной форме оператору о своем несогласии с соответствующим обоснованием такого несогласия;
— требование об извещении Нанимателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведенных в них исключениях, исправлениях или дополнениях;
— обжалование в суд любых неправомерных действий или бездействия оператора, Нанимателя при обработке и защите его персональных данных.
7.2. Для реализации своих прав субъект персональных данных должен подать индивидуальному предпринимателю Липскому Александру Станиславовичу заявление в соответствии с требованиями, указанными в ст. 14 Закона Республики Беларусь «О защите персональных данных». Заявление может быть подано любым способом, который позволяет идентифицировать, что заявления исходит от конкретного человека. Заявление должно содержать личную подпись заявителя и может быть направлено на почтовый адрес оператора: г. Мозырь, ул. Рыжкова, 55/83
Почтовый адрес: 247 795, а/я 13 г. Мозырь
7.3. Субъект персональных данных обязан:
— предоставлять оператору достоверные данные о себе;
— сообщать оператору об уточнении (обновлении, изменении) своих персональных данных.
7.4. Лица, передавшие оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Республики Беларусь.
8. ПРАВА И ОБЯЗАННОСТИ ОРГАНИЗАЦИИ
8.1. Индивидуальный предприниматель Липский Александр Станиславович вправе:
8.1.1. устанавливать правила обработки персональных данных в организации, вносить изменения и дополнения в Политику, самостоятельно в рамках требований законодательства разрабатывать и применять формы документов, необходимых для исполнения обязанностей оператора;
8.1.2. осуществлять иные права, предусмотренные законодательством Республики Беларусь и ЛПА организации в области обработки и защиты персональных данных.
8.2. Индивидуальный предприниматель Липский Александр Станиславович обязан:
8.2.1. разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
8.2.2. получать согласие субъекта персональных данных, за исключением случаев, предусмотренных Законом № 99-З и иными законодательными актами;
8.2.3. обеспечивать защиту персональных данных в процессе их обработки;
8.2.4. предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом № 99-З и иными законодательными актами;
8.2.5. вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
8.2.6. прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом № 99-З и иными законодательными актами;
8.2.7. уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее 3 рабочих дней после того, как оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
8.2.8. осуществлять изменение, блокирование или удаление недостоверных, или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
8.2.9. исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
8.2.10. выполнять иные обязанности, предусмотренные Законом № 99-З и иными законодательными актами.
9. МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ДЛЯ ОБЕСПЕЧЕНИЯ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Меры, необходимые и достаточные для обеспечения выполнения обязанностей оператора, предусмотренных законодательством Республики Беларусь в области персональных данных, включают:
9.1.1. предоставление субъектам персональных данных необходимой информации до получения их согласий на обработку персональных данных;
9.1.2. разъяснение субъектам персональных данных их прав, связанных с обработкой персональных данных;
9.1.3. получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
9.1.4. назначение лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных;
9.1.5. издание документов, определяющих политику в отношении обработки персональных данных;
9.1.6. ознакомление работников, непосредственно осуществляющих обработку персональных данных, с Законом Республики Беларусь «О защите персональных данных» и настоящей Политикой;
9.1.7. установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
9.1.8. обеспечение неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику в отношении обработки персональных данных, до начала такой обработки;
9.1.9. прекращение обработки персональных данных при отсутствии оснований для их обработки;
9.1.10. незамедлительное уведомление уполномоченного органа по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных;
9.1.11. осуществление изменения, блокирования, удаления недостоверных или полученных незаконным путем персональных данных;
9.1.12. ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей;
9.1.13. осуществление хранения персональных данных в форме, позволяющей идентифицировать субъектов персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
9.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с требованиями законодательства Республики Беларусь.
10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ И КЛИЕНТОВ
10.1. Защита персональных данных клиента осуществляется в порядке и способами, установленными законодательством. Организация при обработке персональных данных работников и клиентов принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
10.2. Система защиты персональных данных включает в себя организационные и (или) технические меры, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.
10.10. Защита персональных данных клиентов, хранящихся в электронных базах данных организации, от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий, обеспечивается системным администратором.
10.11. Для защиты персональных данных индивидуальный предприниматель Липский Александр Станиславович принимает следующие необходимые меры (включая, но не ограничиваясь):
10.11.1. ограничивает и регламентирует состав работников, функциональные обязанности которых требуют доступа к информации, содержащей персональные данные (в том числе путем использования паролей доступа к электронным информационным ресурсам);
10.11.2. обеспечивает условия для хранения документов, содержащих персональные данные, в ограниченном доступе;
10.11.3. организует порядок уничтожения информации, содержащей персональные данные, если законодательством не установлены требования по хранению соответствующих данных;
10.11.4. контролирует соблюдение требований по обеспечению безопасности персональных данных, в том числе установленных настоящей Политикой (путем проведения внутренних проверок, установления специальных средств мониторинга и др.);
10.11.5. проводит расследование случаев несанкционированного доступа или разглашения персональных данных с привлечением виновных работников к ответственности, принятием иных мер;
10.11.6. внедряет программные и технические средства защиты информации в электронном виде;
10.11.7. обеспечивает возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
10.12. Для защиты персональных данных при их обработке в информационных системах организация проводит следующие мероприятия (включая, но не ограничиваясь):
10.12.1. определение угроз безопасности персональных данных при их обработке;
10.12.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
10.12.3. учет машинных носителей персональных данных;
10.12.4. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
10.12.5. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
10.12.6. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
10.13. В организации назначены лица, ответственные за организацию обработки персональных данных. Все сотрудники и уполномоченные лица, связанные с получением, обработкой и защитой персональных данных клиентов, обязаны соблюдать требования локальных актов организации о неразглашении персональных данных клиентов и требования законодательства Республики Беларусь, в том числе Закона Республики Беларусь «О защите персональных данных».
10.14. В организации могут приниматься иные меры, направленные на обеспечение выполнения организацией обязанностей в сфере персональных данных, предусмотренных действующим законодательством Республики Беларусь.
11. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ТРЕБОВАНИЙ НАСТОЯЩЕЙ ПОЛИТИКИ И ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Лица, виновные в нарушении требований и норм, регулирующих получение, обработку и защиту персональных данных работников и клиентов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством.
11.2. Работники организации, допущенные к обработке персональных данных, за разглашение полученной в ходе своей трудовой деятельности информации, несут дисциплинарную, административную или уголовную ответственность в соответствии с действующим законодательством Республики Беларусь.
11.3. Оператор имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных с обязательным последующим размещением новой политики на сайте оператора.
11.4. Отсутствие контроля со стороны Организации за надлежащим исполнением работником своих обязанностей в области обеспечения конфиденциальности и безопасности персональных данных не освобождает работника от таких обязанностей и предусмотренной законодательством Республики Беларусь ответственности.
11.5. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.