11.1 Обработка персональных данных, полученных от работника, либо студента Компании, считается осуществленной без использования средств автоматизации, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека. Документ, содержащий персональные данные – материальный носитель с зафиксированной на нем в любой форме информацией, содержащей персональные данные работников в виде текста, фотографии и(или) их сочетания.
11.2. Обработка персональных данных ведется в отношении личных персональных данных (персональные данные, подвергающиеся обработке) и должны обособляться от иной информации путем фиксации их на отдельных материальных носителях, в специальных разделах или на полях форм. При фиксации персональных данных на материальных носителях не допускается фиксации на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Работники, осуществляющие обработку персональных данных, информируются непосредственным начальником (руководителем) о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки.
Типовые формы документов должны быть составлены таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных.
Хранение документов, содержащих персональные данные, осуществляется в шкафах, запираемых на ключ.
Уничтожение документов, содержащих персональные данные, осуществляется способом, не позволяющим в дальнейшем ознакомиться с персональными данными.
11.2. При работе с документами, содержащими персональные данные, сотрудник обязан исключить возможность ознакомления, просмотра этих документов лицами, не допущенными к работе с ними (в том числе другими работниками своего структурного подразделения).
При выносе документов, содержащих персональные данные, за пределы территории Компания по служебной необходимости сотрудник должен принять все возможные меры, исключающие утрату (утерю, хищение) таких документов.
При утрате (утере, хищении) документов, содержащих персональные данные, работник обязан немедленно доложить о таком факте своему непосредственному начальнику (руководителю). Непосредственный начальник (руководитель) должен сообщить заместителю директора, курирующему вопросы защиты информации о факте утраты (утере, хищении) документов, содержащих персональные данные. По каждому такому факту назначается служебное расследование.
При работе с персональными данными субъектов персональных данных, а также с их носителями необходимо:
- ограничить число работников, допущенных к работе с конкретными персональными данными списками
- работа с носителями персональных данных должна производиться в специальных выделенных помещениях, должен быть определен список этих помещений.
Сотрудникам, допущенным к обработке персональных данных, запрещается:
1. Сообщать сведения, являющиеся персональными данными, лицам, не имеющим права доступа к этим сведениям.
2. Делать неучтенные копии документов, содержащих персональные данные.
3. Оставлять документы, содержащие персональные данные, на рабочих столах без присмотра.
4. Покидать помещение, не поместив документы с персональными данными в закрываемые шкафы.
5. Выносить документы, содержащие персональные данные, из помещений без служебной необходимости.
11.3. Контроль за выполнением положений настоящей Политики возлагается на Ответственного за соблюдение конфиденциальности персональных данных при их хранении. За нарушение правил обработки персональных данных, их неправомерное разглашение или распространение, виновные лица несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством РБ. В случае если в результате действий работника был причинен подлежащий возмещению работодателем ущерб третьим лицам, работник несет перед работодателем материальную ответственность в соответствии с трудовым законодательством РБ. В случае разглашения персональных данных, ставших известными работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника, трудовой договор с работником может быть расторгнут работодателем.