20. Порядок и условия обработки персональных данных, в том числе перечень осуществляемых Оператором действий с персональными данными, источники их получения и сроки хранения, для достижения целей обработки персональных данных, указанных в пункте 12 настоящей Политики, определяются в соответствии с актами законодательства, а также локальными актами поликлиники.
21. Оператор осуществляет обработку персональных данных, включающую в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных, а также иные действия, совершаемые с персональными данными, в соответствии с законодательными актами.
22. Обработка персональных данных Оператором осуществляется с использованием средств автоматизации, в том числе соответствующих информационных систем, а также без использования таких средств, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое).
23. Пользователями персональных данных являются работники поликлиники в пределах своих полномочий. Для целей обработки персональных данных Оператор вправе привлекать уполномоченных лиц при условии соблюдения данными лицами требований законодательства о персональных данных.
24. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование персональных данных в зависимости от цели, определенной в пункте 12 настоящей Политики, осуществляются путем получения персональных данных непосредственно от субъектов персональных данных, а также юридических лиц и иных организаций, а также других источников, в том числе с использованием средств автоматизации.
25. Предоставление, распространение и удаление персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных в пункте 12 настоящей Политики, осуществляются в случаях и в порядке, предусмотренных актами законодательства и локальными актами поликлиники.
26. До получения Оператором согласия субъекта персональных данных в целях, определенных подпунктом 12.6 пункта 12 настоящей Политики, на сайте поликлиники субъекту персональных данных разъясняются его права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия. Указанная информация предоставляется Оператором субъекту персональных данных в электронной форме, соответствующей форме выражения его согласия, отдельно от иной предоставляемой ему информации.
27. Оператор вправе создавать общедоступные источники персональных данных отдельных категорий работников, содержащие указание на фамилию, собственное имя, отчество (если таковое имеется) работника, его должность, номер служебного телефона, адрес электронной почты.
28. Работники поликлиники в пределах полномочий информируются о сущности действий или совокупности действий, совершаемых с персональными данными, а также об особенностях и условиях осуществления обработки персональных данных, определенных в настоящей Политике.
29. Обязанность обеспечивать соблюдение требований, установленных законодательством о персональных данных, локальными актами поликлиники, в том числе предусматривающих порядок обработки персональных данных, возлагается на работников поликлиники в пределах их полномочий.
30. Оператор в лице его работников, а также иные лица, получившие доступ к персональным данным, обрабатываемым поликлиникой, обязаны не допускать распространение или предоставление третьим лицам персональных данных, иную их обработку, не совместимую с целями обработки поликлиникой персональных данных.
31. Работники поликлиники принимают на себя обязательства в случае освобождения их от должности, увольнения прекратить обработку персональных данных, ставших известными им в связи с исполнением должностных обязанностей, в том числе не допускать их распространение либо предоставление третьим лицам.
32. Оператором реализуется комплекс мер по обеспечению защиты персональных данных, в том числе посредством:
- назначения лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных;
- издания документов, определяющих политику Оператора в отношении обработки персональных данных;
- ознакомления работников поликлиники с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных;
- организации обучения работников поликлиники по вопросам обеспечения защиты персональных данных в порядке, установленном законодательством;
- установления порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
- осуществления технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные.
33. В соответствии с требованиями законодательства Оператор принимает меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, от их изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении них.
34. Для помещений поликлиники, в которых осуществляется обработка персональных данных, содержащихся на материальных носителях, устанавливается режим, при котором обеспечивается сохранность материальных носителей, а также исключается возможность несанкционированного проникновения и пребывания в этих помещениях.
35. Хранение документов, содержащих персональные данные, в электронной форме осуществляется в условиях, исключающих доступ к ним посторонних лиц, в том числе возможность их хищения, приведения в негодность или уничтожения.
36. Во время нахождения лиц, не имеющих права доступа к персональным данным либо права на осуществление их обработки, в помещениях поликлиники, в которых ведется обработка персональных данных, содержащихся на материальных носителях и в электронной форме, принимаются меры, исключающие возможность ознакомления таких лиц с персональными данными.
37. Порядок, сроки хранения и уничтожения документов, содержащих персональные данные, установлены в соответствии с Постановлении Министерства юстиции Республики Беларусь от 24.05.2012 N 140 "О перечне типовых документов Национального архивного фонда Республики Беларусь", а также в номенклатуре дел поликлиники.
38. Для обеспечения защиты информации при обработке персональных данных, содержащихся в информационных системах, включающей действия по записи, отображению, накоплению, хранению, преобразованию, передаче, уничтожению персональных данных, выполняются требования Указа Президента Республики Беларусь от 9 декабря 2019 г. № 449 «О совершенствовании государственного регулирования в области защиты информации», приказа Оперативно-аналитического центра при Президенте Республики Беларусь от 20 февраля 2020 г. № 66 «О мерах по реализации Указа Президента Республики Беларусь от 9 декабря 2019 г. № 449» и иных актов законодательства в области информационной безопасности.
39. Оператором принимаются меры по обеспечению защиты информационных систем и компьютерной техники от вредоносного программного обеспечения, соблюдению установленного поликлиникой порядка работы в автоматизированных информационных системах поликлиники, а также порядка использования электронной цифровой подписи в электронных документах поликлиники.
40. Оператором принимаются иные правовые, организационные и технические меры по определению порядка обработки и обеспечению защиты персональных данных.