Формируем перечень документов по защите персональных данных
История поискаИстория поискаИстория поискаИстория поискаИстория поиска

Формируем перечень документов по защите персональных данных

Учреждение общего среднего образования, являясь самостоятельным оператором, осуществляющим обработку персональных данных, обязано выполнять предписания Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее — Закон). Рассмотрим более подробно, какая документация должна быть в учреждении общего среднего образования в соответствии с Законом.

Швед Надежда

заместитель начальника управления методологии защиты персональных данных Национального центра защиты персональных данных Республики Беларусь, кандидат юридических наук, доцент

2567 Shape 1 copy 6Created with Avocode.

Закон не содержит исчерпывающего перечня мер, принятие которых будет свидетельствовать о соблюдении оператором обязанности по обеспечению защиты персональных данных. В Законе реализован риск-ориентированный подход, поэтому в зависимости от сферы деятельности оператора, объема обрабатываемых персональных данных, способов обработки, категорий персональных данных, потенциальных рисков, связанных с обработкой персональных данных, иных обстоятельств оператор (уполномоченное лицо) самостоятельно определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных. При этом в ст. 17 Закона прописан комплекс мер по обеспечению защиты персональных данных, которые каждый оператор (уполномоченное лицо) обязан принимать в своей организации.

Документы, разрабатываемые в УО

Учреждение образования, являясь самостоятельным оператором, обязано выполнять предписания Закона. Остановимся более подробно на тех документах, касающихся защиты персональных данных, которые должны быть разработаны в учреждении образования.

1. Приказ о назначении лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных*.

Наряду с назначением ответственного лица необходимо разработать порядок осуществления внутреннего контроля за обработкой персональных данных, включающий периодичность и формат контрольных мероприятий, их оформление и порядок принятия решений по результатам таких мероприятий.

* С рекомендациями о назначении структурного подразделения или лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных, можно ознакомиться на сайте НЦЗПД.

2567 Shape 1 copy 6Created with Avocode.
Последнее
по теме

Утвержден новый профессиональный стандарт — «Учитель»

С 1 января 2026 г. вступил в силу профессиональный стандарт для учителей. Из статьи вы узнаете: ● обязательно ли применять профессиональный стандарт в УОСО; ● что вкл...
№ 2 (170) 2026 Самосейко Владимир,
Shape 1 copy 6Created with Avocode. 477
1

Пожарная безопасность в УОСО: основные мероприятия

В статье вы найдете ответы на вопросы о том: ● кто несет ответственность за пожарную безопасность в УОСО; ● какие основные мероприятия необходимо выполнить для обеспече...
№ 9 (165) 2025 Штейнер Алексей,
Shape 1 copy 6Created with Avocode. 816
2
№ 3 (135) 2023
Задать вопрос в редакцию
Заказать звонок