L'année 2026 a été déclarée en Biélorussie

Année de la femme biélorusse

Il est facile de se rendre à notre centre

Emplacement et coordonnées

Lieu :
République du Bélarus, région de Brest, district de Kobrin, village de Peski-2
Coordonnées : 52,193883N, 24,223184E
(52,193968462912636, 24,223149890669138)

Comment s'y rendre depuis Minsk :

1. En bus, minibus ou train jusqu'à Kobrin. Ensuite :
• en taxi depuis la gare (environ 11 km)
; • depuis la gare routière, en minibus ou bus Kobrin – Brest jusqu'à l'arrêt Peski-2, puis à pied (environ 2 km)
; • depuis la gare routière, en taxi (environ 9 km).
2. En train de banlieue ou train de voyageurs jusqu'à Zhabinka. Ensuite, depuis la gare, en taxi (environ 21 km).
3. En train de banlieue ou train de voyageurs jusqu'à Brest.
• depuis la gare, en taxi (environ 40 km) ;
• ou en minibus ou bus jusqu'à la gare routière, puis à pied (environ 2 km) en direction de Kobrin ;
• depuis la gare routière, en taxi (environ 40 km).
4. En véhicule privé, en empruntant l'autoroute M1, en passant par la ville de Kobrin et le village de Peski-2, puis en tournant à droite en suivant les panneaux indiquant le sanatorium.
5. En taxi (environ 320 km).

Comment s'y rendre depuis Brest :

1. Depuis la gare routière, prenez un minibus ou un bus en direction de Kobrin jusqu'à l'arrêt Peski-2, puis marchez environ 2 km
. 2. Prenez un taxi (environ 40 km).
3. Empruntez l'autoroute M1 en direction de Kobrin, en passant par le village de Perki. À proximité du village de Peski-2, tournez à gauche en suivant les panneaux indiquant le sanatorium.

Comment s'y rendre depuis Zhabinka :

1. En taxi (environ 20 km).
2. En véhicule privé jusqu'à l'autoroute M1, puis suivre l'autoroute en direction de Kobrin, en passant par le village de Perki. Près du village de Peski-2, tourner à gauche en suivant le panneau indiquant le sanatorium.

Comment s'y rendre depuis Kobrin :

1. Depuis la gare routière, prenez un minibus ou un bus Kobrin - Brest jusqu'à l'arrêt Peski-2 et depuis l'arrêt, marchez environ 2 km.
2. En taxi (environ 10 km).
3. En transport privé le long de l'autoroute M1 en direction de Brest jusqu'au village de Peski-2, puis tournez à droite au panneau indiquant le sanatorium.

Nos contacts

Directeur

Titovitch Yuri Leonidovitch
Téléphone : +375 1642 65 3 16

Réception

Téléphone/fax : +375 1642 65 3 16
Courriel : secretar@brest-kolos.by

Département marketing

Téléphone/fax : +375 1642 7 15 01
Portable : +375 29 228 08 71
Courriel : marketolog@brest-kolos.by

Directeur adjoint des affaires médicales

Labadaeva Marina Petrovna
Téléphone : +375 1642 7 15 15

Directeur adjoint des services éducatifs et de formation

Gulyuta Evgeny Arkadievich
Téléphone : +375 1642 7 15 30

Directeur adjoint chargé des travaux administratifs et économiques

Khomichuk Pavel Pavlovitch

Téléphone : +375 1642 7 15 07

Adresse postale

225861, République du Bélarus,
région de Brest, district de Kobrin, commune de Khidrinsky, 22/5

Emplacement

République du Bélarus
, région de Brest, district de Kobrin, village de Peski-2

Enregistrement d'une ressource Internet auprès de l'Entreprise Unitaire Républicaine de Supervision des Télécommunications «BELGIE» (RUE «BELGIE»)

Numéro de ressource : 213637
Date d'enregistrement : 13/03/2026
Adresse de la ressource : brest-kolos.com
Adresse de la ressource : brest-kolos.by
Propriétaire de la ressource : Entreprise unitaire municipale « Centre de réadaptation et de santé pour enfants « Kolos » »

Structure du département principal de l'éducation du Comité exécutif régional de Brest

GESTION

Chef de la direction principale
Kalinovskaya Natalya Anatolyevna
Téléphone : +375 162 26 97 87

Premier chef adjoint
Savich Tatyana Alekseevna
Téléphone : +375 162 26 97 89

Chef adjoint
Popova Irina Aleksandrovna
Téléphone : +375 162 26 97 90

DÉPARTEMENT DE L'ENSEIGNEMENT SECONDAIRE GÉNÉRAL, SPÉCIAL ET PROFESSIONNEL

Chef de département :
Olga Vikentievna Pleskatsevich
Téléphone : +375 162 26 97 99

Spécialiste principale :
Elena Petrovna Velesevich
Téléphone : +375 162 26 97 92

DÉPARTEMENT DE L'ENSEIGNEMENT SECONDAIRE GÉNÉRAL ET DE L'ÉDUCATION SPÉCIALE

Chef adjoint du département - Chef du département
Chanova Tatyana Anatolyevna
Téléphone : +375 162 26 97 93

Spécialiste en chef
Ostapovich Dmitry Nikolaevich
Téléphone : +375 162 26 97 94

Assistant principal
Sakharchuk Nadezhda Vladimirovna
Téléphone : +375 162 26 97 88

MINISTÈRE DES AFFAIRES SOCIALES ET ÉDUCATIVES

Chef de département
Senkevich Alla Vladimirovna
Téléphone : +375 162 26 97 95

MINISTÈRE DES TRAVAUX ÉDUCATIFS

Chef de département adjoint - Chef de département
Lyudmila Vladimirovna Lyukevich
Téléphone : +375 162 26 97 96

Spécialiste en chef
Tatyana Anatolyevna Yatchenya
Téléphone : +375 162 26 97 97

Spécialiste en chef
Alina Nikolaevna Yakimuk
Téléphone : +375 162 26 97 91

SECTEUR DE LA PROTECTION DE L'ENFANCE

Chef du secteur
Gordeychuk Maxim Igorevich
Téléphone : +375 162 26 97 98

Assistante principale
Yushchuk Elena Viktorovna
Téléphone : +375 162 26 98 00

GROUPE DE PLANIFICATION ET D'ÉCONOMIE

Responsable du groupe
Semashkevich Galina Petrovna
Tél. : +375 162 26 98 01

Économiste principale
Kuchinskaya Natalya Serafimovna
Tél. : +375 162 26 98 02

CALENDRIER DE RÉCEPTION ET DE PASSAGE DES LIGNES TÉLÉPHONIQUES DIRECTES

CITOYENS ET REPRÉSENTANTS D'ENTITÉS LÉGALES

AU DÉPARTEMENT PRINCIPAL DE L'ÉDUCATION DU COMITÉ EXÉCUTIF RÉGIONAL DE BREST

Contacts

TÉLÉPHONE D'ASSISTANCE : 26 97 88, de 8h30 à 13h00 et de 14h00 à 17h30,
ADRESSE COURRIEL : uo@brest-region.gov.by,
ADRESSE DU SITE WEB : https://brest-edu.gov.by
, Adresse : Brest, rue Lénine, 11

Les jours d'accueil en personne, des lignes téléphoniques directes sont mises à la disposition des citoyens et des représentants des personnes morales aux numéros de téléphone indiqués, de 11h30 à 12h30

Directrice de la Direction principale : Natalia Anatolyevna Kalinovskaya, tél. 26 97 87, bureau n° 105, 4e étage (bâtiment de la gare)
Accueil des citoyens le troisième mercredi du mois de 8h00 à 13h00


Première directrice adjointe de la Direction principale SAVICH Tatyana Alekseevna Tél. 26 97 89 Bureau n° 105 4e étage (bâtiment de la gare)
Accueil des citoyens le premier mercredi du mois de 8h00 à 13h00


Directrice adjointe de la Direction principale Irina Aleksandrovna POPOVA Tél. 26 97 90 Bureau n° 116 4e étage (bâtiment de la gare)
Réception des citoyens le deuxième mercredi du mois de 8h00 à 13h00


La préinscription pour un rendez-vous est effectuée par Nadezhda Vladimirovna Sakharchuk,
tél. 26 97 88, bureau n° 103, 4e étage (bâtiment de la gare).


PROTECTION DES DONNÉES PERSONNELLES

Politique de l'opérateur concernant le traitement des données personnelles

entreprise unitaire municipale
Centre de réadaptation et de santé pour enfants « Kolos »
(KUP « Centre de réadaptation et de santé pour enfants « Kolos ») APPROUVÉ
Arrêté du directeur de l'entreprise unitaire d'État « Kolos » Centre de santé infantile
du 03.03.2023 n° 75-P

POLITIQUE DE L'OPÉRATEUR 03.03.2023 N° 1
Conseil du village de Khidrinsky, 22/5, district de Kobrin

Concernant le traitement des données personnelles

CHAPITRE 1 DISPOSITIONS GÉNÉRALES

1. La politique de traitement des données personnelles de l’entreprise unitaire d’État « Centre de réadaptation et de santé pour enfants « Kolos » » (ci-après dénommée la Politique) définit les principes de base, les objectifs, les conditions et les méthodes de traitement des données personnelles, les listes des personnes concernées et des données personnelles traitées au sein de l’entreprise unitaire d’État « Centre de réadaptation et de santé pour enfants « Kolos » » (ci-après dénommée l’entreprise unitaire d’État « Centre de réadaptation et de santé pour enfants « Kolos »), les fonctions de l’entreprise unitaire d’État « Centre de réadaptation et de santé pour enfants « Kolos » en matière de traitement des données personnelles, les droits des personnes concernées, ainsi que les exigences relatives à la protection des données personnelles mises en œuvre au sein de l’entreprise unitaire d’État « Centre de réadaptation et de santé pour enfants « Kolos ».
2. La présente politique a été élaborée en tenant compte des exigences de la Constitution de la République du Bélarus, des actes législatifs et réglementaires de la République du Bélarus dans le domaine des données personnelles.
3. Les dispositions de la Politique servent de base à l'élaboration d'actes juridiques locaux réglementant le traitement des données personnelles des employés de l'Entreprise unitaire d'État de Kolos du Centre pour l'enfance et la jeunesse et d'autres personnes dont les données personnelles sont traitées au sein de l'Entreprise unitaire d'État de Kolos du Centre pour l'enfance et la jeunesse.

CHAPITRE 2
LES ACTES LÉGISLATIFS ET AUTRES ACTES RÉGLEMENTAIRES DE LA RÉPUBLIQUE DE BIÉLORUSSIE, CONFORMÉMENT À QUI IL EST DÉTERMINÉ
POLITIQUE DE TRAITEMENT DES DONNÉES PERSONNELLES AU CENTRE DE RECHERCHE ET DE SOINS KOLOS

4. La politique de traitement des données personnelles du Centre de santé infantile de l'entreprise unitaire d'État « Kolos » est déterminée conformément aux actes juridiques réglementaires suivants :
Constitution de la République du Bélarus ; Code du travail de la République du Bélarus ;
Loi de la République du Bélarus du 07.05.2021 n° 99-Z « Sur la protection des données personnelles » ; Loi de la République du Bélarus du 21.07.2008 n° 418-Z « Sur le registre de la population » ;
Loi de la République du Bélarus du 10.11.2008 n° 455-Z « Sur l’information, l’informatisation et la protection de l’information » ;
autres actes juridiques réglementaires de la République du Bélarus et documents réglementaires des autorités étatiques compétentes.
5. Afin de mettre en œuvre les dispositions de la Politique, le Centre de santé infantile de l'entreprise unitaire d'État « Kolos » élabore les actes juridiques locaux pertinents et d'autres documents, notamment :
Règlement relatif au traitement et à la protection des données personnelles au sein de l’entreprise unitaire d’État « Kolos » Centre de santé infantile (Annexe 1) ;
Règlement relatif à la procédure visant à garantir la confidentialité lors du traitement d’informations contenant des données à caractère personnel (Annexe 2) ;
autres actes et documents juridiques locaux régissant le KUP DROC
Kolos : questions sur le traitement des données personnelles.

CHAPITRE 3
PRINCIPAUX TERMES ET DÉFINITIONS UTILISÉS DANS LES ACTES JURIDIQUES LOCAUX DE LA KULA DROTS « KOLOS » RÉGLEMENTANT LES QUESTIONS RELATIVES AU TRAITEMENT DES DONNÉES PERSONNELLES

6. Données biométriques personnelles - informations caractérisant les caractéristiques physiologiques et biologiques d'une personne, utilisées pour son identification unique (empreintes digitales, empreintes palmaires, iris, caractéristiques faciales et leur image, etc.).
7. Blocage des données personnelles – suppression de l’accès aux données personnelles sans les supprimer.
8. Données génétiques personnelles - informations relatives aux caractéristiques génétiques héritées ou acquises d'une personne, qui contiennent des données uniques sur sa physiologie ou sa santé et peuvent être identifiées, notamment, lors de l'examen de son échantillon biologique.
9. Dépersonnalisation des données personnelles - actions à la suite desquelles il devient impossible de déterminer la propriété des données personnelles par une personne spécifique sans l'utilisation d'informations supplémentaires.
10. Traitement des données personnelles – toute action ou ensemble d’actions effectuées sur des données personnelles, y compris la collecte, la systématisation, le stockage, la modification, l’utilisation, la dépersonnalisation, le blocage, la diffusion, la mise à disposition et la suppression des données personnelles.
11. Données personnelles accessibles au public - données personnelles diffusées par la personne concernée ou avec son consentement, ou diffusées conformément aux exigences des actes législatifs.
12. Données personnelles - toute information se rapportant à une personne physique identifiée ou identifiable.
13. Fourniture de données personnelles - actions visant à prendre connaissance des données personnelles d'une personne ou d'un groupe de personnes.
14. Diffusion de données personnelles - actions visant à familiariser un nombre indéfini de personnes avec des données personnelles.
15. Données personnelles spéciales - données personnelles relatives à l'origine raciale ou nationale, aux opinions politiques, à l'appartenance à des syndicats, aux convictions religieuses ou autres, à la santé ou à la vie sexuelle, à la responsabilité administrative ou pénale, ainsi qu'aux données personnelles biométriques et génétiques.
16. Sujet des données personnelles - une personne physique à l'égard de laquelle des données personnelles sont traitées.
17. Transfert transfrontalier de données à caractère personnel : transfert de données à caractère personnel vers le territoire d’un État étranger. Suppression de données à caractère personnel : actions rendant impossible la restauration de données à caractère personnel dans les ressources (systèmes) d’information les contenant, et/ou entraînant la destruction des supports matériels contenant ces données.
18. Une personne physique identifiable est une personne physique qui peut être identifiée directement ou indirectement, notamment par référence à son nom de famille, son prénom, son patronyme, sa date de naissance, son numéro d'identification ou à une ou plusieurs caractéristiques spécifiques de son identité physique, psychologique, mentale, économique, culturelle ou sociale.
19. Information – données (messages, données) quelle que soit la forme de leur présentation.
20. Traitement automatisé des données à caractère personnel - traitement des données à caractère personnel au moyen de la technologie informatique.

CHAPITRE 4
PRINCIPES ET FINALITÉS DU TRAITEMENT DES DONNÉES PERSONNELLES

21. L'entreprise unitaire d'État « Kolos » Centre de santé et d'enfants, en tant qu'opérateur de données personnelles, traite les données personnelles des employés de l'entreprise unitaire d'État « Kolos » Centre de santé et d'enfants et d'autres personnes dont les données personnelles ne sont pas liées par des relations de travail avec l'entreprise unitaire d'État « Kolos ».
22. Le traitement des données personnelles au sein de l’entreprise unitaire d’État « Kolos » Centre de santé et de soins pour enfants est effectué en tenant compte de la nécessité d’assurer la protection des droits et libertés des employés de l’entreprise unitaire d’État « Kolos » Centre de santé et de soins pour enfants et des autres personnes concernées par les données personnelles, y compris la protection du droit à la vie privée, au secret personnel et familial, sur la base des principes suivants :
le traitement des données personnelles est effectué de manière licite et loyale ; le traitement des données personnelles est effectué en proportion des finalités déclarées de leur traitement et assure un juste équilibre des intérêts de toutes les parties concernées à tous les stades de ce traitement ;
le traitement des données personnelles est effectué avec le consentement de la personne concernée, sauf dans les cas prévus par la loi ;
Le traitement des données personnelles est limité à la réalisation de finalités légitimes, spécifiques et prédéfinies. Tout traitement de données personnelles incompatible avec les finalités initialement énoncées n'est pas autorisé
Le contenu et le volume des données personnelles traitées correspondent aux finalités déclarées de leur traitement. Les données personnelles traitées ne sont pas excessives au regard des finalités déclarées de leur traitement
Le traitement des données personnelles est transparent. La personne concernée peut recevoir des informations pertinentes concernant le traitement de ses données personnelles ;
l’opérateur prend des mesures pour garantir l’exactitude des données personnelles qu’il traite et les met à jour si nécessaire ;
Les données personnelles sont conservées sous une forme permettant l'identification de la personne concernée pendant une durée n'excédant pas celle nécessaire aux finalités déclarées du traitement des données personnelles.
23. Les données personnelles sont traitées au sein de l'entreprise unitaire d'État du Centre de santé et de loisirs pour enfants « Kolos » aux fins suivantes : assurer le respect de la Constitution de la République du Bélarus, des dispositions législatives et autres
actes juridiques réglementaires de la République du Bélarus, actes juridiques locaux du KUP DROC
"Oreille";
mise en œuvre des fonctions, pouvoirs et devoirs attribués par la législation de la République du Bélarus à l'entreprise unitaire d'État « Kolos » Centre de santé et de loisirs pour enfants, y compris la fourniture de données personnelles aux autorités gouvernementales, au Fonds de protection sociale du ministère du Travail et de la Protection sociale de la République du Bélarus, ainsi qu'à d'autres organismes gouvernementaux ;
réglementation des relations de travail avec les employés de l'entreprise unitaire d'État « Kolos » Centre de santé infantile (aide à l'emploi, à la formation et à l'avancement professionnel, garantie de la sécurité personnelle, contrôle de la quantité et de la qualité du travail effectué, garantie de la sécurité des biens) ;
protection de la vie, de la santé ou d’autres intérêts vitaux des personnes concernées par les données personnelles ;
préparation, conclusion, exécution et résiliation des contrats avec les contreparties ; garantie du contrôle d'accès et de la sécurité interne dans les installations du Centre de santé infantile de l'entreprise unitaire d'État « Kolos » ;
élaboration de documents de référence pour le soutien en matière d'information interne aux activités de l'entreprise unitaire d'État du centre de santé et de loisirs pour enfants « Kolos » ;
exécution des actes judiciaires, des actes d'autres organes ou fonctionnaires soumis à exécution conformément à la législation de la République du Bélarus sur les procédures d'exécution ;
l’exercice des droits et intérêts légitimes de l’entreprise unitaire d’État « Kolos » Centre de santé et de loisirs pour enfants dans le cadre des activités prévues par la Charte et autres actes juridiques locaux de l’entreprise unitaire d’État « Kolos » Centre de santé et de loisirs pour enfants, ou la réalisation d’objectifs socialement importants ;
pour d'autres fins légitimes.

CHAPITRE 5
LISTE DES PERSONNES DONT LES DONNÉES PERSONNELLES SONT TRAITÉES AU KOLOS DROC
24. Les données personnelles des catégories de personnes suivantes sont traitées au Centre de santé infantile de l'entreprise unitaire d'État « Kolos » :
employés des divisions structurelles de l'entreprise unitaire d'État « Kolos » Centre de santé infantile ;
d’autres sujets de données personnelles (afin d’assurer la mise en œuvre des finalités du traitement spécifiées au chapitre 4 de la Politique).

CHAPITRE 6
LISTE DES DONNÉES PERSONNELLES TRAITÉES AU DROC CU
"OREILLE"

25. La liste des données personnelles traitées dans l'entreprise unitaire d'État du centre de santé et de loisirs pour enfants « Kolos » est déterminée conformément à la législation de la République du Bélarus et aux actes juridiques locaux de l'entreprise unitaire d'État du centre de santé et de loisirs pour enfants « Kolos », en tenant compte des finalités du traitement des données personnelles spécifiées au chapitre 4 de la politique.
26. Traitement des données personnelles sensibles relatives aux convictions religieuses ou autres, à la vie intime, ainsi qu'aux données génétiques, au sein du KUP DROC
« Kolos » n'est pas implémenté.

CHAPITRE 7
FONCTIONS DU KUP DROC « KOLOS » DANS LE TRAITEMENT DES DONNÉES PERSONNELLES
27. Lors du traitement des données personnelles, le Centre de santé infantile de l'entreprise unitaire d'État « Kolos » doit : prendre les mesures nécessaires et suffisantes pour assurer le respect des exigences
législation de la République du Bélarus et actes juridiques locaux de l'entreprise unitaire d'État « Kolos » dans le domaine des données personnelles ;
prend des mesures juridiques, organisationnelles et techniques pour protéger les données personnelles contre tout accès non autorisé ou accidentel, destruction, modification, blocage, copie, fourniture, distribution de données personnelles, ainsi que contre d'autres actions illégales en relation avec les données personnelles ;
désigne une unité structurelle ou une personne chargée de mettre en œuvre le contrôle interne du traitement des données à caractère personnel ;
émet des actes juridiques locaux qui déterminent la politique et les questions relatives au traitement et à la protection des données personnelles au sein de l'entreprise unitaire d'État « Kolos » Centre de santé infantile ;
familiarise les employés de l'entreprise unitaire d'État « Kolos » DROC, directement impliqués dans le traitement des données personnelles, avec les dispositions de la législation de la République du Bélarus et les actes juridiques locaux de l'entreprise unitaire d'État « Kolos » dans le domaine des données personnelles, y compris les exigences en matière de protection des données personnelles, et forme lesdits employés ;
publie ou fournit autrement un accès sans restriction à la présente politique ;
informe, de la manière prescrite, les personnes concernées par les données personnelles ou leurs représentants de la disponibilité des données personnelles relatives aux personnes concernées, leur offre la possibilité de prendre connaissance de ces données personnelles sur demande et/ou à réception de demandes desdites personnes concernées par les données personnelles ou de leurs représentants, sauf disposition contraire de la législation de la République du Bélarus ;
cesse le traitement et détruit les données personnelles dans les cas prévus par la législation de la République du Bélarus en matière de données personnelles ;
effectue d'autres actions prévues par la législation de la République du Bélarus dans le domaine des données personnelles.

CHAPITRE 8
CONDITIONS DE TRAITEMENT DES DONNÉES PERSONNELLES AU KOLOS DROC

28. Les données personnelles au sein de l'entreprise unitaire d'État « Kolos » Centre de santé et de loisirs pour enfants sont traitées avec le consentement de la personne concernée par le traitement de ses données personnelles, sauf disposition contraire de la législation de la République du Bélarus en matière de données personnelles.
29. L'entreprise unitaire d'État « Kolos » ne divulgue ni ne distribue de données personnelles à des tiers sans le consentement de la personne concernée, sauf disposition contraire de la législation de la République du Bélarus.
30. L'entreprise unitaire d'État « Kolos » Centre de santé infantile a le droit de confier le traitement des données personnelles en son nom ou dans ses intérêts à une personne autorisée sur la base d'un accord conclu avec cette personne.
L'accord doit contenir :
finalités du traitement des données personnelles ;
une liste des actions qui seront effectuées sur les données personnelles par une personne autorisée ;
obligations de préserver la confidentialité des données personnelles ;
mesures visant à assurer la protection des données personnelles conformément à l'article 17 de la loi de la République du Bélarus du 7 mai 2021 n° 99-Z « Sur la protection des données personnelles ».
La personne autorisée n'est pas tenue d'obtenir le consentement de la personne concernée. Si le traitement des données personnelles pour le compte de l'Entreprise unitaire d'État « Centre de santé et de loisirs pour enfants Kolos » requiert le consentement de la personne concernée, ce consentement est obtenu par l'Entreprise unitaire d'État « Centre de santé et de loisirs pour enfants Kolos ».
31. Aux fins de soutien à l'information interne, l'entreprise unitaire d'État « Kolos » Centre de santé et de loisirs pour enfants peut créer des documents de référence internes qui, avec le consentement écrit de la personne concernée, sauf disposition contraire de la législation de la République du Bélarus, peuvent inclure son nom de famille, son prénom, son patronyme, son lieu de travail, sa fonction, son année et son lieu de naissance, son adresse, son numéro d'abonné, son adresse électronique et d'autres données personnelles communiquées par la personne concernée.
32. L'accès aux données personnelles traitées au sein de l'entreprise unitaire d'État « Kolos » DROC n'est autorisé qu'aux employés de l'entreprise unitaire d'État « Kolos » DROC qui occupent des postes figurant sur la liste des postes des divisions structurelles de l'entreprise unitaire d'État « Kolos » DROC, au cours desquels des données personnelles sont traitées.
CHAPITRE 9
LISTE DES ACTIONS CONCERNANT DES DONNÉES PERSONNELLES ET DES MÉTHODES DE LEUR TRAITEMENT

33. L'entreprise unitaire d'État « Kolos » Centre de santé infantile traite des données personnelles (toute action ou ensemble d'actions effectuées sur des données personnelles, y compris la collecte, la systématisation, le stockage, la modification, l'utilisation, la dépersonnalisation, le blocage, la distribution, la mise à disposition et la suppression de données personnelles).
34. Les données personnelles au sein de l'entreprise unitaire d'État « Kolos » Centre de santé infantile sont traitées de la manière suivante :
utilisation d'outils d'automatisation ;
sans l’utilisation d’outils d’automatisation, si cela permet la recherche de données personnelles et/ou l’accès à celles-ci selon certains critères (fichiers de fiches, listes, bases de données, revues, etc.).

CHAPITRE 10
DROITS DES PERSONNES CONCERNÉES PAR LES DONNÉES PERSONNELLES

35. Les personnes concernées par les données personnelles ont le droit de :
révocation du consentement de la personne concernée par les données personnelles ;
obtenir des informations concernant le traitement des données personnelles et modifier les données personnelles ;
exiger la cessation du traitement des données personnelles et/ou leur effacement ; contester les actions (ou inactions) et les décisions du responsable du traitement relatives à ce traitement
données personnelles.

CHAPITRE 11
MESURES PRISES PAR KOLOS DROC CU POUR GARANTIR LE RESPECT DES OBLIGATIONS DE L'OPÉRATEUR LORS DU TRAITEMENT DES DONNÉES PERSONNELLES

36. Mesures nécessaires et suffisantes pour assurer la mise en œuvre de la DROC CUP
Les responsabilités de l'opérateur, telles que stipulées par la législation de la République du Bélarus en matière de données personnelles, comprennent :
fournir aux personnes concernées les informations nécessaires avant d’obtenir leur consentement au traitement de leurs données personnelles ;
expliquer aux personnes concernées leurs droits relatifs au traitement de leurs données personnelles ;
obtenir le consentement écrit des personnes concernées par le traitement de leurs données personnelles, sauf dans les cas prévus par la législation de la République du Bélarus ;
désignation d'une unité structurelle ou d'une personne responsable du contrôle interne du traitement des données personnelles au sein de l'entreprise unitaire d'État « Kolos » Centre de santé infantile ;
publication des documents définissant la politique de l'entreprise unitaire d'État « Kolos » Centre de santé infantile concernant le traitement des données personnelles ;
familiarisation des employés traitant directement des données personnelles au sein de l'entreprise unitaire d'État « Kolos » avec les dispositions de la législation sur les données personnelles ;
établir la procédure d’accès aux données personnelles, y compris celles traitées dans la ressource informationnelle (système) ;
mise en œuvre de la protection technique et cryptographique des données personnelles dans l'entreprise unitaire d'État « Kolos » Centre de santé et de loisirs pour enfants, conformément à la procédure établie par le Centre opérationnel et analytique auprès du président de la République du Bélarus, conformément à la classification des ressources (systèmes) d'information contenant des données personnelles ;
garantir un accès illimité, y compris par le biais du réseau informatique mondial Internet, aux documents définissant la politique du KUP DROC
« Kolos » en ce qui concerne le traitement des données personnelles, avant le début dudit traitement ; cessation du traitement des données personnelles en l’absence de motifs justifiant leur traitement ;
notification immédiate à l’autorité compétente en matière de protection des droits des personnes concernées par les données personnelles en cas de violation des systèmes de protection des données personnelles ;
modification, blocage, suppression des données personnelles inexactes ou obtenues illégalement ;
limiter le traitement des données personnelles à la réalisation de finalités légitimes spécifiques et préalablement déclarées ;
conserver les données personnelles sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire aux fins déclarées du traitement des données personnelles.
37. Des mesures visant à assurer la sécurité des données personnelles lors de leur traitement dans les systèmes d'information de données personnelles sont établies conformément aux actes juridiques locaux de l'entreprise unitaire d'État du Centre pour l'enfance et la jeunesse de Kolos, réglementant les questions relatives à la sécurité des données personnelles lors de leur traitement dans les systèmes d'information de données personnelles de l'entreprise unitaire d'État du Centre pour l'enfance et la jeunesse de Kolos.
CHAPITRE 12
CONTRÔLE DU RESPECT DE LA LÉGISLATION DE LA RÉPUBLIQUE DE BIÉLORUSSIE ET ​​DES ACTES JURIDIQUES LOCAUX DES KUP DROTS « KOLOS » DANS LA RÉGION
DONNÉES PERSONNELLES, Y COMPRIS LES EXIGENCES EN MATIÈRE DE PROTECTION DES DONNÉES PERSONNELLES

38. Le contrôle de la conformité des divisions structurelles de l'Entreprise unitaire d'État du Centre pour l'enfance et la jeunesse « Kolos » avec la législation de la République du Bélarus et les actes juridiques locaux de l'Entreprise unitaire d'État du Centre pour l'enfance et la jeunesse « Kolos » en matière de données personnelles, y compris les exigences relatives à la protection des données personnelles, est effectué afin de vérifier la conformité du traitement des données personnelles dans les divisions structurelles de l'Entreprise unitaire d'État du Centre pour l'enfance et la jeunesse « Kolos » avec la législation de la République du Bélarus et les actes juridiques locaux de l'Entreprise unitaire d'État du Centre pour l'enfance et la jeunesse « Kolos » en matière de données personnelles, y compris les exigences relatives à la protection des données personnelles, ainsi que les mesures prises pour prévenir et identifier les violations de la législation de la République du Bélarus en matière de données personnelles, identifier les canaux possibles de fuite et d'accès non autorisé aux données personnelles, et éliminer les conséquences de telles violations.
39. Contrôle interne de la conformité par les divisions structurelles du KUP DROC
La législation « Kolos » de la République du Bélarus et les actes juridiques locaux de l'entreprise unitaire d'État « Kolos » dans le domaine des données personnelles, y compris les exigences en matière de protection des données personnelles, sont mis en œuvre par la personne responsable de l'organisation du traitement des données personnelles au sein de l'entreprise unitaire d'État « Kolos ».
40. La responsabilité personnelle du respect des exigences de la législation de la République du Bélarus et des réglementations locales de l'entreprise unitaire d'État « Kolos » en matière de données personnelles dans les divisions structurelles de l'entreprise unitaire d'État « Kolos », ainsi que de la garantie de la confidentialité et de la sécurité des données personnelles dans lesdites divisions de l'entreprise unitaire d'État « Kolos », est attribuée à leurs responsables.

Politique de traitement et de protection des données personnelles

Annexe 1
à la politique de l'opérateur
concernant le traitement des données personnelles

Entreprise unitaire municipale « Centre de réadaptation et de santé pour enfants « Kolos »
(KUP « Centre de réadaptation et de santé pour enfants « Kolos ») APPROUVÉ
Arrêté du directeur de l'entreprise publique unitaire « Kolos » Centre de santé infantile en date du 3 mars 2023, n° 75-P

POSITION

03.03.2023 № _1_

Conseil du village de Khidrinsky, 22/5
district de Kobrin

Concernant le traitement et la protection des données personnelles

CHAPITRE 1 DISPOSITIONS GÉNÉRALES

1. Le présent Règlement sur le traitement et la protection des données à caractère personnel (ci-après dénommé le Règlement)
Le Règlement définit la politique de l'Entreprise Unitaire d'État « Centre de Réadaptation et de Santé pour Enfants « Kolos » (ci-après dénommée l'Organisation) en matière de traitement des données personnelles, la procédure que l'Organisation doit suivre pour traiter les données personnelles des personnes qui ne sont pas ses employés, y compris la procédure de collecte, de stockage, d'utilisation, de transfert et de protection de ces données.
2. La rationalisation du traitement des données personnelles vise à garantir les droits et libertés des citoyens en matière de traitement des données personnelles, en maintenant la confidentialité et la protection de ces données.
3. Le règlement et ses modifications sont approuvés par le directeur de l'organisation.
4. Le Règlement est un acte juridique interne de l'Organisation, dont le respect et l'exécution sont obligatoires pour les employés, ainsi que pour les autres personnes impliquées dans le traitement des données personnelles conformément au présent Règlement.
5. Le Règlement a été élaboré sur la base et en application des éléments suivants :
Constitution de la République du Bélarus ; Code du travail de la République du Bélarus ;
Convention du Conseil de l’Europe pour la protection des personnes à l’égard du traitement automatisé des données à caractère personnel du 28 janvier 1981 ;
Charte des droits fondamentaux de l'Union européenne du 12.12.2007 ;
Loi de la République du Bélarus du 07.05.2021 n° 99-Z « Sur la protection des données personnelles » ; Loi de la République du Bélarus du 21.07.2008 n° 418-Z « Sur le registre de la population » ;
Loi de la République du Bélarus du 10.11.2008 n° 455-Z « Sur l’information, l’informatisation et la protection de l’information » ;
Loi de la République du Bélarus du 28 mai 2021 n° 114-Z « portant modification des lois sur les relations de travail » ;
autres actes juridiques réglementaires de la République du Bélarus.

CHAPITRE 2 CONCEPTS DE BASE

6. Les concepts et termes de base suivants sont utilisés dans le présent règlement :
Organisation ou opérateur – entreprise unitaire municipale « Centre de réadaptation et de santé pour enfants « Kolos » situé à l’adresse : 225861, région de Brest, district de Kobrin, conseil rural de Khidrinsky, 22/5 ;
données personnelles - toute information se rapportant à une personne physique identifiée ou identifiable ;
personne concernée par les données à caractère personnel ou sujet – une personne qui n’est pas employée par l’Organisation et à laquelle se rapportent les données à caractère personnel traitées par l’Organisation ;
traitement des données personnelles - toute action ou ensemble d'actions effectuées sur des données personnelles, y compris la collecte, la systématisation, le stockage, la modification, l'utilisation, la dépersonnalisation, le blocage, la diffusion, la mise à disposition, la suppression des données personnelles ;
traitement des données à caractère personnel au moyen d’outils automatisés – traitement des données à caractère personnel au moyen de la technologie informatique, même si ce traitement ne peut être reconnu comme étant effectué exclusivement au moyen d’outils automatisés du seul fait que les données à caractère personnel sont contenues dans un système d’information de données à caractère personnel ou en ont été extraites ;
traitement de données à caractère personnel sans utilisation d’outils d’automatisation - opérations sur des données à caractère personnel, telles que l’utilisation, la clarification, la diffusion, la destruction, effectuées avec la participation directe d’une personne, si cela permet la recherche de données à caractère personnel et/ou l’accès à celles-ci selon certains critères (fichiers de fiches, listes, bases de données, journaux, etc.) ;
diffusion de données personnelles - actions visant à familiariser un nombre indéfini de personnes avec des données personnelles ;
fourniture de données personnelles - actions visant à prendre connaissance des données personnelles d'une personne ou d'un groupe de personnes ;
Blocage des données personnelles - cessation de l'accès aux données personnelles sans suppression de celles-ci ;
suppression de données personnelles - actions ayant pour conséquence qu'il devient impossible de restaurer des données personnelles dans des ressources d'information (systèmes) contenant des données personnelles, et (ou) ayant pour conséquence la destruction des supports matériels de données personnelles ;
dépersonnalisation des données personnelles - actions ayant pour conséquence qu'il devient impossible de déterminer la propriété sans utiliser d'informations supplémentaires
données personnelles à une personne spécifique concernée par les données personnelles ;
transfert transfrontalier de données personnelles - transfert de données personnelles vers le territoire d'un État étranger ;
personne physique identifiable - une personne physique qui peut être identifiée directement ou indirectement, notamment par son nom de famille, son prénom, son patronyme, sa date de naissance, son numéro d'identification, ou par un ou plusieurs éléments
caractéristiques propres à son identité physique, psychologique, mentale, économique, culturelle ou sociale.

CHAPITRE 3
CATÉGORIES DE PERSONNES CONCERNÉES PAR LES DONNÉES PERSONNELLES

7. L’organisation traite les données personnelles des catégories de personnes suivantes : les proches des employés ;
candidats à l'emploi;
employés et autres représentants de l'Organisation;
employés et autres représentants des contreparties - personnes morales ; contreparties - personnes physiques ;
consommateurs;
d’autres entités dont l’interaction avec l’Opérateur crée le besoin de traiter des données personnelles.

CHAPITRE 4
CONTENU ET PORTÉE DES DONNÉES PERSONNELLES

8. Le contenu et le volume des données personnelles de chaque catégorie de personnes sont déterminés par la nécessité d’atteindre les objectifs spécifiques de leur traitement, ainsi que par la nécessité pour l’Organisation de réaliser ses droits et obligations, ainsi que par les droits et obligations de la personne concernée.
9. Les données personnelles des proches des employés comprennent : nom de famille, prénom, patronyme ;
date de naissance ; nationalité ;
données du passeport ou données d'un autre document d'identité (série, numéro, date de délivrance, nom de l'autorité qui a délivré le document, etc.) ;
informations sur l'état civil et la composition familiale, indiquant les noms de famille, les prénoms et les patronymes des membres de la famille, la date de naissance, le lieu de travail et/ou d'études ;
informations sur l'inscription au lieu de résidence (y compris l'adresse, la date d'inscription) ; informations sur le lieu de résidence effective ;
numéro et série du certificat d'assurance sociale de l'État ; informations médicales (dans les cas prévus par la loi) ; informations sur les prestations et paiements sociaux ;
informations de contact (y compris les numéros de téléphone professionnel, personnel et/ou portable, l'adresse électronique, etc.);
10. Les données personnelles des candidats à l'emploi comprennent : nom de famille, prénom, patronyme (ainsi que tous les noms de famille précédents) ;
date et lieu de naissance ; nationalité ;
données du passeport ou données d'un autre document d'identité (série, numéro, date de délivrance, nom de l'autorité qui a délivré le document, etc.) ;
détails du certificat de naissance (numéro, date de délivrance, nom de l'autorité qui a délivré le document, etc.) ;
sol;
informations sur l'état civil et la composition familiale, indiquant les noms de famille, les prénoms et les patronymes des membres de la famille, la date de naissance, le lieu de travail et (ou) d'études ;
informations sur l'inscription au lieu de résidence (y compris l'adresse, la date d'inscription) ; informations sur le lieu de résidence effective ;
numéro et série du certificat d'assurance sociale de l'État ; informations sur l'éducation, la formation continue et le recyclage professionnel,
diplôme universitaire, titre universitaire ; numéro d'identification fiscale ;
informations sur l'expérience professionnelle (y compris la durée du service et de l'expérience professionnelle, les données relatives à l'emploi indiquant le poste occupé, le département, des informations sur l'employeur, etc.) ;
spécialité, profession, qualification ; informations d'inscription militaire ;
informations médicales (dans les cas prévus par la loi) ; données biométriques personnelles (y compris les photographies, les images provenant d’appareils photo)
vidéosurveillance, enregistrement vocal);
informations sur les prestations et les paiements sociaux ;
informations de contact (y compris les numéros de téléphone fixe et/ou portable, l'adresse électronique, etc.);
informations sur les récompenses et les primes ;
les informations fournies par le candidat lui-même lors du remplissage des questionnaires de personnalité et des activités de tests psychométriques, ainsi que les résultats de ces tests (profil psychométrique, aptitudes et caractéristiques) ;
toute autre information pouvant figurer dans le CV ou le formulaire de candidature du candidat.
11. Les données personnelles des employés et autres représentants de l’Organisation comprennent : nom de famille, prénom, patronyme (ainsi que tous les noms de famille précédents) ;
date de naissance ; nationalité ;
données du passeport ou données d'un autre document d'identité (série, numéro, date de délivrance, nom de l'autorité qui a délivré le document, etc.) ;
données sur les visas et autres documents d'enregistrement migratoire ; sexe ;
informations sur le lieu de séjour ;
données personnelles biométriques (y compris les photographies, les images provenant de caméras de vidéosurveillance, les enregistrements vocaux) ;
informations sur les prestations et les paiements sociaux ;
informations de contact (y compris les numéros de téléphone professionnel et/ou portable, l'adresse électronique, etc.);
d'autres données nécessaires à l'exécution des droits et obligations réciproques.
12. Les données personnelles des employés et autres représentants des contreparties – personnes morales – comprennent :
nom de famille, prénom, patronyme ;
données du passeport ou données d'un autre document d'identité (série, numéro, date de délivrance, nom de l'autorité qui a délivré le document, etc.) ;
informations relatives à l'inscription au lieu de résidence (y compris l'adresse, la date d'inscription) ; coordonnées (y compris les numéros de téléphone professionnel, personnel et/ou portable,
courriel, etc.); poste;
d’autres données nécessaires à l’exécution des droits et obligations réciproques entre l’Organisation et la contrepartie.
13. Données personnelles des contreparties - les personnes physiques comprennent : nom de famille, prénom, patronyme ;
citoyenneté;
données du passeport ou données d'un autre document d'identité (série, numéro, date de délivrance, nom de l'autorité qui a délivré le document, etc.) ;
informations sur l'inscription au lieu de résidence (y compris l'adresse, la date d'inscription) ; numéro et série du certificat d'assurance sociale de l'État ;
informations sur l'éducation, la formation continue et le recyclage professionnel, diplôme universitaire, titre universitaire ;
Coordonnées bancaires ; numéro d'identification fiscale ; spécialité, profession, qualification ;
informations de contact (y compris les numéros de téléphone fixe et/ou portable, l'adresse électronique, etc.);
détails du certificat d'enregistrement de propriété ;
d’autres données nécessaires à l’exécution des droits et obligations réciproques entre l’Organisation et la contrepartie.
14. Les données personnelles des consommateurs comprennent :
Nom de famille, prénom, patronyme ; coordonnées ; date de naissance ;
sexe ; taille, poids ;
autres données nécessaires à l'enregistrement et à l'analyse de la demande.
4.8. Les données personnelles d'autres personnes comprennent :
nom de famille, prénom, patronyme ;
informations de contact (y compris les numéros de téléphone fixe et/ou portable, l'adresse électronique, etc.);
données du passeport ou données d'un autre document d'identité (série, numéro, date de délivrance, nom de l'autorité qui a délivré le document, etc.) ;
informations sur l'inscription au lieu de résidence (y compris l'adresse, la date d'inscription) ; numéro et série du certificat d'assurance sociale de l'État ;
informations sur l'éducation, la formation continue et le recyclage professionnel, diplôme universitaire, titre universitaire ;
Coordonnées bancaires ; numéro d'identification fiscale ; spécialité, profession, qualification ;
d’autres données nécessaires à l’exécution des droits et obligations réciproques entre l’Organisation et la contrepartie.

CHAPITRE 5
PRINCIPES DU TRAITEMENT DES DONNÉES PERSONNELLES

15. Le traitement des données personnelles des personnes concernées repose sur les principes suivants : les données personnelles sont traitées conformément à la loi de la République du Bélarus du 7 mai 2021 n° 99-Z « Sur la protection des données personnelles » et aux autres actes législatifs ; le traitement des données personnelles doit être proportionné aux finalités déclarées de leur traitement et garantir un juste équilibre des intérêts de toutes les parties concernées à toutes les étapes dudit traitement ;
Les données personnelles sont traitées avec le consentement de la personne concernée, sauf dans les cas prévus par la loi n° 99-Z de la République du Bélarus du 7 mai 2021
« Sur la protection des données personnelles » et autres actes législatifs ;
Le traitement des données à caractère personnel doit se limiter à la réalisation de finalités spécifiques, légitimes et prédéfinies. Tout traitement de données à caractère personnel incompatible avec les finalités initialement énoncées n'est pas autorisé
Le contenu et le volume des données personnelles traitées doivent correspondre aux finalités déclarées du traitement. Les données personnelles traitées ne doivent pas être excessives au regard des finalités déclarées du traitement
Le traitement des données personnelles doit être transparent. À ces fins, la personne concernée par les données personnelles, dans les cas prévus par la loi de la République du Bélarus du 7 mai 2021 n° 99-Z « Sur la protection des données personnelles », reçoit les informations pertinentes concernant le traitement de ses données personnelles ;
L’opérateur est tenu de prendre des mesures pour assurer l’exactitude des données personnelles qu’il traite et, si nécessaire, de les mettre à jour ;
Les données à caractère personnel doivent être conservées sous une forme permettant l’identification de la personne concernée, pendant une durée n’excédant pas celle nécessaire aux finalités déclarées du traitement.

CHAPITRE 6
FINALITÉS DU TRAITEMENT DES DONNÉES PERSONNELLES

16. Les données personnelles des personnes concernées sont traitées aux fins suivantes :
l’exercice des fonctions, pouvoirs et devoirs attribués à l’Organisation par la législation de la République du Bélarus et les traités internationaux de la République du Bélarus ;
octroi de prestations et d'indemnités aux proches des employés ; identification des conflits d'intérêts ;
examen des possibilités d'emploi pour les candidats ; maintien d'une réserve de personnel ;
sélection des candidats (y compris leurs qualifications et leur expérience professionnelle) ; organisation et soutien des voyages d'affaires ;
organiser des événements et garantir la participation des personnes concernées par les données personnelles à ces événements ; assurer la sécurité, préserver les biens matériels et prévenir
infractions;
délivrance de procurations et autres documents d'autorisation ; conduite de négociations, conclusion et exécution de contrats ; vérification de la contrepartie ;
publicité et promotion des produits, y compris la fourniture d’informations sur les produits de l’Organisation ;
Traitement des réclamations et des informations relatives à la sécurité des produits ; Traitement des plaintes concernant les effets indésirables et les effets secondaires ; Exercice des fonctions d'agent fiscal ;
d'autres objectifs visant à assurer le respect des contrats de travail, des lois et autres actes juridiques réglementaires.
17. Les données personnelles sont traitées exclusivement pour une ou plusieurs finalités légitimes et déterminées. Si des données personnelles ont été collectées et traitées pour une finalité spécifique, leur utilisation à d'autres fins requiert l'information de la personne concernée et, le cas échéant, un nouveau consentement au traitement.
18. Les données personnelles peuvent être traitées à d’autres fins si cela est nécessaire pour assurer le respect de la loi.

CHAPITRE 7
RÈGLES DE TRAITEMENT DES DONNÉES PERSONNELLES

19. Règles générales.
19.1. Les données personnelles sont traitées à l’aide d’un traitement mixte (avec et sans utilisation d’outils d’automatisation), y compris à l’aide du réseau interne et d’Internet.
19.2. Dans les cas prévus par la législation de la République du Bélarus, la principale condition du traitement des données personnelles est l’obtention du consentement de la personne concernée par les données personnelles, y compris sous forme écrite.
19.3. Le consentement écrit de la personne concernée par le traitement de ses données personnelles doit comprendre :
nom de famille, prénom, patronyme (le cas échéant) ; date de naissance ;
numéro d'identification, ou à défaut, le numéro du document certifiant son identité ;
Signature de la personne concernée par les données personnelles.
Si les finalités du traitement des données à caractère personnel ne nécessitent pas le traitement d'informations, ces informations ne sont pas traitées par l'opérateur après réception du consentement de la personne concernée.
19.4. Le consentement de la personne concernée par le traitement de ses données personnelles, à l’exception des données personnelles sensibles, n’est pas requis dans les cas suivants :
aux fins de la conduite de procédures administratives et/ou pénales, et de la mise en œuvre d’activités de recherche opérationnelle ;
pour l'administration de la justice, l'exécution des décisions de justice et autres documents exécutifs ;
aux fins d’exercer un contrôle (surveillance) conformément aux actes législatifs ; dans le cadre de la mise en œuvre des normes législatives en matière de sécurité nationale, de lutte contre
corruption, prévention du blanchiment d’argent, du financement des activités terroristes et du financement de la prolifération des armes de destruction massive ;
lors de la mise en œuvre des dispositions législatives relatives aux élections, aux référendums, à la révocation d'un député de la Chambre des représentants, d'un membre du Conseil de la République de l'Assemblée nationale de la République du Bélarus, d'un député du Conseil local des députés ;
tenir des dossiers individuels (personnalisés) d’information sur les personnes assurées aux fins de l’assurance sociale d’État, y compris l’assurance pension professionnelle ;
lors de la formalisation des relations de travail (de service), ainsi que dans le cadre des activités de travail (de service) de la personne concernée par les données personnelles dans les cas prévus par la loi ;
exercer des activités notariales ;
lorsqu’il s’agit d’examiner les questions relatives à la citoyenneté de la République du Bélarus, à l’octroi du statut de réfugié, de la protection subsidiaire, de l’asile et de la protection temporaire en République du Bélarus ;
aux fins de l’attribution et du versement des pensions et des prestations;
pour organiser et mener des observations statistiques d'État, produire des informations statistiques officielles ;
à des fins de recherche scientifique ou autre, sous réserve de l’anonymisation obligatoire des données personnelles ;
lors de l'enregistrement, du calcul et de la facturation des frais de logement et de services collectifs, des frais d'utilisation des locaux résidentiels et du remboursement des coûts d'électricité, des frais pour d'autres services et du remboursement des taxes, ainsi que lors de la fourniture de prestations et du recouvrement des arriérés de frais de logement et de services collectifs, de frais d'utilisation des locaux résidentiels et de remboursement des coûts d'électricité ;
lorsque l’opérateur reçoit des données à caractère personnel sur la base d’un accord conclu (en cours de conclusion) avec la personne concernée par les données à caractère personnel, aux fins de l’exécution des actions prévues par cet accord ;
lors du traitement des données à caractère personnel, lorsqu'elles sont spécifiées dans un document adressé à l'opérateur et signé par la personne concernée, conformément au contenu dudit document ;
pour la mise en œuvre des activités professionnelles licites d'un journaliste et/ou des activités d'un organe de presse, d'une organisation exerçant des activités d'édition, visant à protéger l'intérêt public, qui est le besoin de la société de détecter et de divulguer des informations sur les menaces à la sécurité nationale, à l'ordre public, à la santé publique et à l'environnement, des informations qui affectent l'exercice de leurs fonctions par les fonctionnaires occupant une position à responsabilité, les personnalités publiques, à l'exception des cas prévus par la législation de procédure civile, économique, pénale, la législation déterminant la procédure des procédures administratives ;
pour protéger la vie, la santé ou d’autres intérêts vitaux de la personne concernée par les données à caractère personnel ou d’autres personnes, s’il est impossible d’obtenir le consentement de la personne concernée par les données à caractère personnel ;
Concernant les données personnelles précédemment diffusées, leur traitement est maintenu jusqu'à ce que la personne concernée demande l'arrêt de leur traitement, ainsi que leur suppression en l'absence d'autres motifs de traitement prévus par la loi n° 99-Z de la République du Bélarus du 7 mai 2021
« Sur la protection des données personnelles » et autres actes législatifs ;
dans les cas où le traitement des données à caractère personnel est nécessaire à l’exercice des fonctions (pouvoirs) prévus par les actes législatifs ;
dans les cas où la loi de la République du Bélarus du 07.05.2021 n° 99-Z « Sur la protection des données personnelles » et d'autres actes législatifs prévoient expressément le traitement des données personnelles sans le consentement de la personne concernée.
19.5. Le traitement de données personnelles sensibles sans le consentement de la personne concernée est interdit, à l'exception des cas suivants :
si des données personnelles particulières sont rendues publiques par la personne concernée ;
lors de la formalisation des relations de travail (de service), ainsi que dans le cadre des activités de travail (de service) de la personne concernée par les données personnelles dans les cas prévus par la loi ;
lorsque des associations publiques, des partis politiques, des syndicats et des organisations religieuses traitent des données personnelles de leurs fondateurs (membres) pour atteindre leurs objectifs statutaires, à condition que ces données ne soient pas diffusées sans le consentement de la personne concernée ;
aux fins d’organiser la prestation de soins médicaux, à condition que ces données personnelles soient traitées par un professionnel de la santé (médecin, pharmacien ou autre) chargé de garantir la protection des données personnelles et soumis à l’obligation de confidentialité médicale conformément à la loi ;
pour l’administration de la justice, l’exécution des ordonnances judiciaires et autres documents exécutifs, l’exécution d’une inscription exécutoire et l’enregistrement des droits successoraux ;
aux fins de la conduite de procédures administratives et/ou pénales, et de la mise en œuvre d’activités de recherche opérationnelle ;
dans les cas prévus par la législation pénale et exécutive, la législation dans le domaine de la sécurité nationale, de la défense, de la lutte contre la corruption, de la lutte contre le terrorisme et la lutte contre l'extrémisme, de la prévention du blanchiment d'argent, du financement des activités terroristes et du financement de la prolifération des armes de destruction massive, de la frontière d'État de la République du Bélarus, de la citoyenneté, de la procédure de sortie et d'entrée de la République du Bélarus, du statut de réfugié, de la protection additionnelle, de l'asile et de la protection temporaire en République du Bélarus ;
afin d’assurer le fonctionnement d’un système étatique unifié d’enregistrement et de consignation des infractions ;
aux fins de la tenue de registres médico-légaux;
pour organiser et mener des observations statistiques d'État, produire des informations statistiques officielles ;
effectuer des démarches administratives ;
dans le cadre de la mise en œuvre des traités internationaux de la République du Bélarus relatifs à la réadmission ; lors du recensement de la population ;
pour protéger la vie, la santé ou d’autres intérêts vitaux de la personne concernée par les données à caractère personnel ou d’autres personnes, s’il est impossible d’obtenir le consentement de la personne concernée par les données à caractère personnel ;
dans les cas où le traitement de données personnelles particulières est nécessaire à l’exercice des fonctions (pouvoirs) prévus par les actes législatifs ;
dans les cas où la loi de la République du Bélarus du 07.05.2021 n° 99-Z « Sur la protection des données personnelles » et d'autres actes législatifs prévoient expressément le traitement de données personnelles particulières sans le consentement de la personne concernée.
Le traitement des données personnelles sensibles n'est autorisé que si un ensemble de mesures est mis en œuvre pour prévenir les risques pouvant survenir lors du traitement de ces données personnelles et porter atteinte aux droits et libertés des personnes concernées.
19.6. Collecte de données personnelles.
19.6.1. La source d'information concernant toutes les données personnelles est directement la personne concernée par les données personnelles.
19.6.2. Sauf disposition contraire de la loi de la République du Bélarus n° 99-Z du 7 mai 2021
Conformément à la politique de protection des données personnelles, l'Organisation n'est autorisée à recevoir des données personnelles de la personne concernée auprès de tiers qu'après notification à cette dernière ou en présence de son consentement écrit à recevoir ses données personnelles de tiers.
19.6.3. La notification à la personne concernée de la réception de ses données personnelles de la part de tiers doit contenir :
le nom de l'opérateur et son adresse ;
la finalité du traitement des données personnelles et sa base juridique ; les destinataires des données personnelles ; les droits légaux de la personne concernée par les données personnelles ; la source d’obtention des données personnelles.
19.7. Stockage des données personnelles.
19.7.1. Lors du stockage de données personnelles, des conditions doivent être observées afin d’assurer la sécurité des données personnelles.
19.7.2. Les documents contenant des données personnelles sur support papier sont conservés dans des lieux désignés, à accès limité et dans des conditions garantissant leur protection contre tout accès non autorisé. L’organisation détermine le lieu de conservation des documents.
19.7.3. Les données à caractère personnel stockées électroniquement sont protégées contre tout accès non autorisé grâce à des mesures de protection techniques et logicielles spécialisées. Le stockage de données à caractère personnel sous forme électronique en dehors des systèmes d’information et des bases de données spécifiquement désignés par l’Organisation (stockage non systémique de données à caractère personnel) est interdit.
19.7.4. Les données à caractère personnel doivent être conservées sous une forme permettant l’identification de la personne concernée, mais pendant une durée n’excédant pas celle nécessaire aux fins de leur traitement, à moins qu’une autre période ne soit prévue par la législation de la République du Bélarus ou par un accord auquel la personne concernée est partie, bénéficiaire ou garant.
19.7.5. Sauf disposition contraire de la loi, les données personnelles traitées seront détruites ou anonymisées une fois les finalités du traitement atteintes, en cas de perte de besoin pour atteindre ces finalités, ou à l'expiration des durées de conservation.
19.7.6. La destruction ou la dépersonnalisation des données à caractère personnel doit être effectuée de manière à empêcher tout traitement ultérieur de ces données. Toutefois, si nécessaire, la possibilité de traiter d’autres données enregistrées sur le support matériel concerné (suppression, effacement) doit être conservée.
19.7.7. S'il est nécessaire de détruire ou de bloquer une partie des données personnelles, le support physique doit être détruit ou bloqué avec une copie préalable des informations non soumises à destruction ou à blocage, de manière à exclure la copie simultanée des données personnelles soumises à destruction ou à blocage.
19.7.8. S'il est nécessaire de détruire ou de bloquer une partie des données personnelles, le support physique doit être détruit ou bloqué avec une copie préalable des informations non soumises à destruction ou à blocage, de manière à exclure la copie simultanée des données personnelles soumises à destruction ou à blocage.
19.8. Utilisation.
19.8.1. Les données personnelles sont traitées et utilisées aux fins spécifiées à l’article 6.1 du Règlement.
19.8.2. L’accès aux données personnelles est accordé uniquement aux employés de l’Organisation dont les fonctions requièrent le traitement de ces données, et ce, uniquement pour la durée nécessaire à ce traitement. La liste de ces personnes est établie par l’Organisation.
19.8.3. Si l'accès à des données personnelles doit être accordé à des employés ne figurant pas sur la liste des personnes autorisées, un accès temporaire à un nombre limité de données personnelles peut leur être accordé sur ordre du directeur général ou d'une autre personne habilitée par ce dernier. Les employés concernés doivent prendre connaissance de la législation locale applicable au sein de l'organisation en matière de données personnelles et signer un accord de confidentialité.
19.8.4. Les employés qui traitent des données à caractère personnel sans utiliser d’outils d’automatisation sont informés (notamment en se familiarisant avec le présent règlement) du fait qu’ils traitent des données à caractère personnel, des catégories de données à caractère personnel traitées, ainsi que des modalités et règles de mise en œuvre de ce traitement établies par la loi et le présent règlement.
19.8.5. Les employés de l'Organisation qui ne disposent pas d'une autorisation dûment délivrée n'ont pas le droit d'accéder aux données personnelles.
19.8.6. S'il est nécessaire d'utiliser ou de diffuser certaines données personnelles séparément d'autres données personnelles situées sur le même support matériel, les données personnelles soumises à diffusion ou à utilisation sont copiées de manière à exclure la copie simultanée de données personnelles non soumises à diffusion et à utilisation, et une copie des données personnelles est utilisée (diffusée).
19.8.7. La clarification des données à caractère personnel au cours de leur traitement sans utilisation de moyens automatisés est effectuée en mettant à jour ou en modifiant les données sur un support matériel, et si cela n'est pas possible en raison des caractéristiques techniques du support matériel, en enregistrant sur le même support matériel les informations relatives aux modifications apportées à celles-ci ou en produisant un nouveau support matériel contenant les données à caractère personnel clarifiées.
19.9. Transfert.
19.9.1. Le transfert des données personnelles des personnes concernées à des tiers est autorisé dans les volumes minimaux nécessaires et uniquement aux fins de l’exécution de tâches qui correspondent à la finalité objective de la collecte de ces données.
19.9.2. Le transfert de données personnelles à des tiers, y compris à des fins commerciales, n’est autorisé qu’avec le consentement de la personne concernée ou sur une autre base légale.
19.9.3. En cas de transfert de données à caractère personnel à des tiers, la personne concernée doit être informée de ce transfert, sauf dans les cas prévus par la loi, notamment si :
La personne concernée par les données personnelles est informée du traitement de ses données personnelles par l’opérateur qui a reçu les données pertinentes de l’Organisation ;
les données personnelles sont rendues publiques par la personne concernée ou sont obtenues à partir d'une source accessible au public ;
Les données personnelles sont traitées à des fins statistiques ou autres de recherche, pour la mise en œuvre d'activités professionnelles de journaliste ou d'activités scientifiques, littéraires ou autres activités créatives, à condition que cela ne porte pas atteinte aux droits et intérêts légitimes de la personne concernée par les données personnelles.
19.9.4. Les informations contenant des données personnelles doivent être transférées de manière à garantir leur protection contre tout accès non autorisé, destruction, modification, blocage, copie, distribution et autres actions illégales en relation avec ces informations.
19.9.5. Le transfert transfrontalier de données à caractère personnel est interdit si le territoire d’un État étranger n’assure pas un niveau de protection adéquat des droits des personnes concernées, sauf dans les cas suivants :
le consentement de la personne concernée par les données à caractère personnel est donné, à condition que celle-ci soit informée des risques découlant de l’absence d’un niveau de protection adéquat ;
les données personnelles ont été obtenues sur la base d’un accord conclu (en cours de conclusion) avec la personne concernée, aux fins de l’exécution des actions prévues par cet accord ;
Toute personne peut obtenir des données personnelles en envoyant une demande dans les cas et selon les modalités prévus par la loi ;
un tel transfert est nécessaire pour protéger la vie, la santé ou d’autres intérêts vitaux de la personne concernée par les données à caractère personnel ou d’autres personnes, si l’obtention du consentement de la personne concernée par les données à caractère personnel est impossible ;
Les données personnelles sont traitées dans le cadre de la mise en œuvre des traités internationaux de la République du Bélarus ;
Ce transfert est effectué par l’organisme de surveillance financière afin de prendre des mesures pour prévenir le blanchiment des produits du crime, le financement des activités terroristes et le financement de la prolifération des armes de destruction massive, conformément à la loi ;
L'autorisation requise de l'organisme compétent en matière de protection des droits des personnes concernées par les données personnelles a été obtenue.
19.9.6. Les personnes recevant des données à caractère personnel doivent être informées que ces données ne peuvent être utilisées qu’aux fins pour lesquelles elles ont été fournies et de manière confidentielle. L’Organisation se réserve le droit d’exiger de ces personnes qu’elles confirment le respect de cette règle.
19.9.7. Dans les cas où les organismes gouvernementaux ont le droit de demander des données personnelles, ou lorsque des données personnelles doivent être fournies en vertu de la loi, ainsi que conformément à une demande judiciaire, les informations pertinentes peuvent leur être fournies de la manière prescrite par la législation de la République du Bélarus.
19.9.8. Toutes les demandes entrantes doivent être transmises à la personne chargée de l’organisation du traitement des données personnelles au sein de l’Organisation pour un examen préliminaire et une approbation.
19.9 Traitement de l'ordre.
19.9.1. L'organisation a le droit de confier le traitement des données personnelles à une personne autorisée
affronter.
19.9.2. Dans l'accord entre l'exploitant et la personne autorisée, acte législatif
ou la décision d’une agence gouvernementale doit déterminer : les finalités du traitement des données à caractère personnel ;
une liste des actions qui seront effectuées sur les données personnelles par une personne autorisée ;
obligations de préserver la confidentialité des données personnelles ;
mesures visant à assurer la protection des données personnelles conformément à l'article 17 de la loi de la République du Bélarus du 7 mai 2021 n° 99-Z « Sur la protection des données personnelles ».
19.9.3. La personne autorisée n'est pas tenue d'obtenir le consentement de la personne concernée. Si le traitement des données à caractère personnel effectué pour le compte du responsable du traitement requiert le consentement de la personne concernée, ce consentement doit être obtenu par le responsable du traitement.
19.9.4. Si l’opérateur confie le traitement des données à caractère personnel à un sous-traitant, il est responsable envers la personne concernée des actes de ce dernier. Le sous-traitant est responsable envers l’opérateur.
19.10. Protection.
19.10.1. La protection des données personnelles s’entend comme un ensemble de mesures juridiques, organisationnelles et techniques visant à :
assurer la protection des informations contre tout accès non autorisé, destruction, modification, blocage, copie, fourniture, distribution, ainsi que contre toute autre action illégale relative à ces informations ;
Maintenir la confidentialité des informations confidentielles ; exercer le droit d'accès à l'information.
19.10.2. Afin de protéger les données personnelles, l’Organisation prend les mesures nécessaires prévues par la loi (notamment, mais sans s’y limiter) :
limite et réglemente la composition des employés dont les fonctions nécessitent l’accès à des informations contenant des données personnelles (y compris par l’utilisation de mots de passe pour accéder aux ressources d’information électroniques) ;
prévoit les conditions de stockage des documents contenant des données personnelles dans un lieu à accès restreint ;
organise la procédure de destruction des informations contenant des données personnelles, si la législation n'établit pas d'exigences relatives à la conservation des données concernées ;
contrôle le respect des exigences visant à assurer la sécurité des données personnelles, y compris celles établies par le présent règlement (en réalisant des audits internes, en mettant en place des outils de surveillance spécifiques, etc.) ;
Mène des enquêtes sur les cas d'accès ou de divulgation non autorisés de données personnelles, tient les employés coupables responsables et prend d'autres mesures ;
met en œuvre des logiciels et du matériel pour protéger les informations sous forme électronique ; assure la possibilité de restaurer les données personnelles modifiées
ou détruits à la suite d'un accès non autorisé.
19.10.3. Afin de protéger les données à caractère personnel traitées dans les systèmes d’information, l’Organisation met en œuvre les mesures nécessaires prévues par la loi (notamment, mais sans s’y limiter) :
identification des menaces pesant sur la sécurité des données personnelles lors de leur traitement ;
l’application de mesures organisationnelles et techniques visant à assurer la sécurité des données à caractère personnel lors de leur traitement dans les systèmes d’information de données à caractère personnel, nécessaires pour satisfaire aux exigences en matière de protection des données à caractère personnel ;
comptabilisation des données personnelles sur supports lisibles par machine ;
détection des cas d'accès non autorisé aux données personnelles et acceptation
mesures;
restauration des données personnelles modifiées ou détruites
en raison d'un accès non autorisé à ces derniers ;
établir des règles d’accès aux données personnelles traitées dans le système d’information sur les données personnelles, ainsi que garantir l’enregistrement et la comptabilisation de toutes les actions effectuées sur les données personnelles dans le système d’information sur les données personnelles.
19.10.4. L’Organisation a désigné des personnes responsables du traitement des données personnelles.
19.10.5. L’Organisation prend d’autres mesures visant à assurer le respect des obligations en matière de données personnelles, telles que stipulées par la législation de la République du Bélarus.

CHAPITRE 8
DROITS ET RESPONSABILITÉS DES PERSONNES CONCERNÉES PAR LES DONNÉES PERSONNELLES
20. La personne concernée par les données personnelles a le droit de :
20.1. Vous pouvez à tout moment révoquer votre consentement sans motif en adressant une demande à l'opérateur selon les modalités prévues à l'article 14 de la loi de la République du Bélarus du 7 mai 2021
N° 99-Z « Sur la protection des données personnelles », ou sous la forme par laquelle son consentement a été obtenu ;
20.2. recevoir des informations concernant le traitement de leurs données personnelles, contenant :
nom (nom de famille, prénom, patronyme (le cas échéant)) et lieu (adresse du lieu de résidence (lieu de séjour)) de l'opérateur ;
confirmation du fait du traitement des données personnelles par l’opérateur (personne autorisée) ;
ses données personnelles et la source de leur réception ; les fondements juridiques et les finalités du traitement des données personnelles ; la durée de son consentement ;
le nom et le lieu de la personne autorisée, qui est un organisme gouvernemental, une entité juridique de la République du Bélarus ou une autre organisation, si le traitement des données personnelles est confié à cette personne ;
autres informations prévues par la loi ;
20.3. Demander à l'opérateur de rectifier ses données personnelles si celles-ci sont incomplètes, obsolètes ou inexactes. À cette fin, la personne concernée doit soumettre une demande à l'opérateur conformément à la procédure établie par l'article 14 de la loi de la République du Bélarus du 7 mai 2021 n° 99-Z « Relative à la protection des données personnelles », accompagnée des documents pertinents et/ou de leurs copies certifiées conformes attestant la nécessité de rectifier les données personnelles ;
20.4. Recevoir gratuitement, une fois par année civile, des informations de l'opérateur concernant la communication de leurs données personnelles à des tiers, sauf disposition contraire de la loi n° 99-Z de la République du Bélarus du 7 mai 2021 relative à la protection des données personnelles et des autres textes législatifs. Pour obtenir ces informations, la personne concernée doit adresser une demande à l'opérateur.
La demande de la personne concernée par les données personnelles doit contenir :
le nom de famille, le prénom, le patronyme (le cas échéant) de la personne concernée par les données personnelles, l'adresse de son lieu de résidence (lieu de séjour) ;
date de naissance de la personne concernée par les données personnelles ;
numéro d'identification de la personne concernée, ou, en l'absence d'un tel numéro, le numéro de la pièce d'identité de la personne concernée, dans les cas où cette information a été indiquée par la personne concernée lorsqu'elle a donné son consentement à l'opérateur ou lorsque le traitement des données personnelles est effectué sans le consentement de la personne concernée ;
énoncé de l'essentiel des exigences de la personne concernée par les données personnelles ;
signature personnelle ou signature électronique numérique de la personne concernée par les données personnelles ;
20.5. Exiger que l'opérateur cesse gratuitement le traitement de ses données personnelles, y compris leur suppression, s'il n'existe aucun fondement juridique pour ce traitement, conformément à la loi n° 99-Z de la République du Bélarus du 7 mai 2021 « Relative à la protection des données personnelles » et aux autres textes législatifs applicables. Pour exercer ce droit, la personne concernée doit adresser une demande à l'opérateur selon les modalités prévues par la loi n° 99-Z de la République du Bélarus du 7 mai 2021 « Relative à la protection des données personnelles »
20.6. Faire appel des actions (ou omissions) et décisions de l'opérateur qui violent ses droits lors du traitement de données à caractère personnel auprès de l'autorité compétente pour la protection des droits des personnes concernées
données personnelles conformément à la procédure établie par la loi concernant les recours des citoyens et des personnes morales.
21. Le droit d’une personne d’accéder à ses données personnelles peut être limité conformément à la législation de la République du Bélarus.
22. Toutes les demandes des personnes concernées ou de leurs représentants en lien avec le traitement de leurs données personnelles sont enregistrées dans le journal approprié.
23. La personne concernée par les données personnelles est tenue de :
fournir à l'Organisation des données personnelles fiables ;
informer rapidement l’Organisation de tout changement ou ajout à leurs données personnelles ;
exercer leurs droits conformément à la législation de la République du Bélarus et aux actes juridiques locaux de l’Organisation dans le domaine du traitement et de la protection des données personnelles ;
accomplir d'autres tâches stipulées par la législation de la République du Bélarus et les actes juridiques locaux de l'Organisation dans le domaine du traitement et de la protection des données personnelles.

CHAPITRE 9
DROITS ET RESPONSABILITÉS DE L'ORGANISATION

24. L'organisation a le droit de :
établir des règles pour le traitement des données personnelles au sein de l'Organisation, apporter des modifications et des ajouts au Règlement, de manière indépendante et dans le cadre des exigences légales, élaborer et appliquer les formulaires de documents nécessaires à l'exercice des fonctions de l'opérateur ;
exercer les autres droits prévus par la législation de la République du Bélarus et les actes juridiques locaux de l'Organisation en matière de traitement et de protection des données personnelles.
25. L'organisation est tenue de :
expliquer à la personne concernée par les données personnelles ses droits relatifs au traitement de ses données personnelles ;
obtenir le consentement de la personne concernée par les données personnelles, sauf dans les cas prévus par la loi de la République du Bélarus du 07.05.2021 n° 99-Z « Sur la protection des données personnelles » et autres actes législatifs ;
assurer la protection des données personnelles lors de leur traitement ;
fournir à la personne concernée des informations sur ses données personnelles, ainsi que sur la communication de ses données personnelles à des tiers, à l'exception des cas prévus par la loi de la République du Bélarus du 07.05.2021 n° 99-Z « Sur la protection des données personnelles » et autres actes législatifs ;
apporter des modifications aux données personnelles incomplètes, obsolètes ou inexactes, sauf dans les cas où une procédure différente de modification des données personnelles est établie par des actes législatifs ou si les finalités du traitement des données personnelles n’exigent pas de modifications ultérieures de ces données ;
Cesser le traitement des données personnelles, ainsi que les supprimer ou les bloquer (s'assurer que le traitement des données personnelles est interrompu, de même que leur suppression ou leur blocage par une personne autorisée) en l'absence de fondement juridique pour le traitement des données personnelles prévu par la loi n° 99-Z de la République du Bélarus du 7 mai 2021
« Sur la protection des données personnelles » et autres actes législatifs ;
notifier immédiatement à l’autorité compétente en matière de protection des droits des personnes concernées les violations des systèmes de protection des données personnelles, et au plus tard 3 jours ouvrables après que l’opérateur a eu connaissance de ces violations, sauf dans les cas prévus par l’autorité compétente en matière de protection des droits des personnes concernées ;
modifier, bloquer ou supprimer les données personnelles inexactes ou obtenues illégalement d’une personne concernée à la demande de l’autorité compétente pour la protection des droits des personnes concernées, à moins qu’une autre procédure de modification, de blocage ou de suppression des données personnelles ne soit établie par des actes législatifs ;
se conformer aux autres exigences de l'organisme autorisé en matière de protection des droits des personnes concernées par les données personnelles afin d'éliminer les violations de la législation sur les données personnelles ;
exécuter les autres tâches stipulées par la loi de la République du Bélarus du 07.05.2021 n° 99-Z « Sur la protection des données personnelles » et autres actes législatifs.

CHAPITRE 10 RESPONSABILITÉ

26. Les personnes coupables d'avoir enfreint la loi de la République du Bélarus n° 99-Z du 7 mai 2021
« En matière de protection des données personnelles », la responsabilité incombe à l’organisme conformément aux textes législatifs.
27. Les employés et autres personnes coupables de violation du présent règlement, ainsi que de la législation de la République du Bélarus en matière de données personnelles, peuvent faire l'objet de sanctions disciplinaires et matérielles conformément au Code du travail de la République du Bélarus, et peuvent également faire l'objet de poursuites civiles, administratives et pénales conformément à la législation de la République du Bélarus.

Règlement relatif à la procédure visant à garantir la confidentialité lors du traitement d'informations contenant des données à caractère personnel

Annexe 2
à la politique de l'opérateur
concernant le traitement des données personnelles


entreprise unitaire municipale
Centre de réadaptation et de santé pour enfants « Kolos »
(KUP « Réadaptation et santé des enfants »)
Centre Kolos) APPROUVÉ
Arrêté du directeur de l'entreprise unitaire d'État « Kolos » Centre de santé infantile
à compter du 03.03.2023 n° 75-P


RÈGLEMENT DU 03.03.2023 N° 2
Conseil du village de Khidrinsky, 22/5
district de Kobrin

Concernant la procédure visant à garantir la confidentialité
lors du traitement d'informations contenant des données personnelles

CHAPITRE 1 DISPOSITIONS GÉNÉRALES

1. Le présent règlement établit les méthodes permettant d’assurer la sécurité lors du traitement des données à caractère personnel, c’est-à-dire toute action ou ensemble d’actions effectuées sur des données à caractère personnel, y compris la collecte, la systématisation, le stockage, la modification, l’utilisation, la dépersonnalisation, le blocage, la diffusion, la mise à disposition et la suppression des données à caractère personnel, utilisées dans l’entreprise unitaire municipale « Centre de réadaptation et de santé pour enfants « Kolos » (ci-après dénommée l’Organisation).
2. Le présent règlement a été élaboré sur la base de : la Constitution de la République du Bélarus ;
Code du travail de la République du Bélarus,
Convention du Conseil de l’Europe pour la protection des personnes à l’égard du traitement automatisé des données à caractère personnel du 28 janvier 1981 ;
Charte des droits fondamentaux de l'Union européenne du 12.12.2007 ;
Loi de la République du Bélarus du 07.05.2021 n° 99-Z « Sur la protection des données personnelles » ; Loi de la République du Bélarus du 21.07.2008 n° 418-Z « Sur le registre de la population » ;
Loi de la République du Bélarus du 10.11.2008 n° 455-Z « Sur l’information, l’informatisation et la protection de l’information » ;
Loi de la République du Bélarus du 28 mai 2021 n° 114-Z « portant modification des lois sur les relations de travail » ;
autres actes juridiques réglementaires de la République du Bélarus.
3. Conformément à la législation de la République du Bélarus, les données personnelles désignent toute information relative à une personne physique identifiée ou identifiable, y compris son nom de famille, son prénom, son patronyme, son année, son mois, sa date et son lieu de naissance, son adresse, sa situation familiale, sociale et patrimoniale, son niveau d'éducation, sa profession, ses revenus et toute autre information nécessaire à l'Organisation dans le cadre des relations de travail.
4. L’obligation de garantir la confidentialité lors du traitement des données à caractère personnel implique une obligation pour les responsables de l’Organisation autorisés à traiter des données à caractère personnel et pour les autres personnes ayant eu accès à ces données de ne pas permettre leur diffusion sans le consentement de la personne concernée ou sans autre fondement juridique.
5. Garantir la confidentialité des données personnelles n'est pas requis en cas de dépersonnalisation des données personnelles (actions qui entraînent leur effacement ou leur suppression)
il est impossible de déterminer la propriété des données personnelles par une personne spécifique sans utiliser d'informations supplémentaires);
pour les données personnelles accessibles au public (données personnelles diffusées par la personne concernée ou avec son consentement ou diffusées conformément aux exigences des textes législatifs).
6. Les listes des données personnelles et des personnes responsables du stockage et du traitement des données personnelles sont approuvées par arrêté du directeur de l'organisation.
Le traitement et le stockage de données confidentielles par des personnes non spécifiées dans l'arrêté sont interdits.
7. Afin de garantir le respect des exigences de confidentialité et de sécurité lors du traitement des données à caractère personnel, l’Organisation met à la disposition des agents chargés du traitement des données à caractère personnel les conditions nécessaires pour satisfaire aux exigences spécifiées :
familiarise l'employé avec les exigences de la politique de l'opérateur concernant le traitement des données personnelles de l'entreprise unitaire d'État « Kolos » Centre de santé infantile, ainsi qu'avec le règlement sur le traitement et
protection des données personnelles de l'entreprise unitaire d'État « Kolos » Centre de santé et de loisirs pour enfants, avec le présent règlement sur la procédure garantissant la confidentialité lors du traitement des informations contenant des données personnelles, avec la description de poste et les autres actes juridiques locaux de l'organisation dans le domaine de la garantie de la confidentialité et de la sécurité des données personnelles ;
représente le stockage de documents, les moyens d'accéder aux ressources d'information (clés, mots de passe, etc.) ;
enseigne les règles d'utilisation des outils de sécurité de l'information ; effectue d'autres activités nécessaires.
8. Il est interdit aux fonctionnaires de l'Organisation qui traitent des données personnelles de les divulguer verbalement ou par écrit à quiconque, sauf si cela est nécessaire à l'exercice de leurs fonctions. Une fois le document préparé et soumis, les fichiers de brouillon et

Les versions des documents sont transférées par l'employé qui les a préparées sur des supports étiquetés destinés au stockage des données personnelles.
Sans le consentement du responsable de l'unité structurelle, la création et le stockage de bases de données (fichiers fichés, archives de fichiers, etc.) contenant des données confidentielles sont interdits.
9. Les fonctionnaires de l’Organisation qui traitent des données personnelles sont tenus d’utiliser les informations relatives aux données personnelles uniquement à des fins liées à l’exercice de leurs fonctions.
10. À la cessation d'une fonction liée au traitement des données personnelles, tous les supports d'information contenant des données personnelles (originaux et copies de documents, supports machine et papier, etc.) dont le fonctionnaire avait la disposition dans le cadre de l'exercice de ses fonctions officielles doivent être remis à son supérieur hiérarchique direct.
11. Le transfert de données personnelles à des tiers n'est autorisé que dans les cas prévus par la législation de la République du Bélarus, la politique de l'opérateur concernant le traitement des données personnelles de l'entreprise unitaire d'État « Kolos », le règlement sur le traitement et la protection des données personnelles de l'entreprise unitaire d'État « Kolos », le règlement sur la procédure garantissant la confidentialité lors du traitement des informations contenant des données personnelles de l'entreprise unitaire d'État « Kolos », la description de poste et les autres actes juridiques locaux de l'organisation dans le domaine de la garantie de la confidentialité et de la sécurité des données personnelles
Le transfert des données personnelles est effectué par le fonctionnaire de l'Organisation chargé du traitement des données personnelles sur la base d'instructions écrites ou orales du chef de l'unité structurelle.
12. Le transfert d’informations et de documents contenant des données personnelles est formalisé par l’établissement d’un acte selon le formulaire établi.
13. Le fonctionnaire qui a fourni des données personnelles à des tiers doit envoyer une notification écrite à la personne concernée par les données personnelles concernant le transfert de ses données à des tiers.
14. Le transfert de données personnelles par téléphone, fax ou e-mail est interdit, sauf dans les cas prévus par la loi et les actes juridiques locaux en vigueur dans l'Organisation.
Les réponses aux demandes de renseignements des citoyens et des organisations sont fournies dans la mesure où elles ne divulguent pas de données personnelles, à l'exception des données contenues dans les documents du demandeur ou publiées dans des sources accessibles au public.
15. Les responsables de l'Organisation travaillant avec des données personnelles sont tenus d'informer immédiatement leur supérieur hiérarchique et/ou le responsable de la sécurité des systèmes d'information de tous les faits dont ils ont connaissance concernant un accès non autorisé par des tiers ou des tentatives d'accès à des données personnelles, la perte ou la disparition de supports d'information contenant des données personnelles, cartes d'identité, laissez-passer, clés de coffres-forts (installations de stockage), sceaux personnels, clés électroniques et autres faits pouvant conduire à un accès non autorisé à des données personnelles, ainsi que les raisons et les conditions d'une éventuelle fuite de ces informations.
16. Les fonctionnaires traitant des données personnelles sont passibles de sanctions disciplinaires, administratives, civiles ou pénales en cas de non-respect des exigences de confidentialité et de protection des données personnelles conformément à la législation de la République du Bélarus.
17. Absence de contrôle de l'Organisation sur la bonne exécution par l'employé de ses fonctions en matière de confidentialité et de sécurité

La communication des données personnelles ne dispense pas l'employé des obligations et responsabilités prévues par la législation de la République du Bélarus.

CHAPITRE 2
PROCÉDURE VISANT À GARANTIR LA SÉCURITÉ DU TRAITEMENT DES DONNÉES PERSONNELLES EFFECTUÉ SANS RECOURS À DES OUTILS D'AUTOMATISATION

18. Le traitement des données à caractère personnel, y compris les données à caractère personnel contenues dans un système d’information ou extraites d’un tel système, est considéré comme effectué sans l’utilisation d’outils d’automatisation (non automatisé), si ce traitement est effectué avec la participation directe d’une personne.
19. Le responsable de l'unité structurelle qui traite des données à caractère personnel sans utilisation d'outils d'automatisation :
détermine les emplacements de stockage des données personnelles (supports physiques) ; surveille la disponibilité, au sein de l'unité structurelle, des conditions garantissant
la sécurité des données personnelles et la prévention de tout accès non autorisé à celles-ci ; informe les personnes traitant des données personnelles sans utiliser de
outils d’automatisation, la liste des données personnelles traitées, ainsi que les fonctionnalités et les règles de mise en œuvre de ce traitement ;
organise le stockage séparé, c'est-à-dire non mélangé, des supports matériels de données personnelles (documents, disques, disquettes, clés USB, etc.), dont le traitement est effectué à diverses fins.
20. Lors de l’enregistrement de données à caractère personnel sur un support matériel, il est interdit d’enregistrer sur le même support des données dont les finalités du traitement sont manifestement incompatibles. Pour le traitement non automatisé de différentes catégories de données à caractère personnel, un support matériel distinct doit être utilisé pour chaque catégorie.
21. Si les finalités du traitement des données à caractère personnel sont incompatibles, le responsable de l’unité structurelle doit veiller à ce que le traitement des données à caractère personnel soit séparé.
22. La destruction ou la dépersonnalisation d’une partie des données à caractère personnel, si elle est autorisée par le support matériel, doit être effectuée de manière à exclure tout traitement ultérieur de ces données à caractère personnel tout en conservant la possibilité de traiter d’autres données enregistrées sur le support matériel (suppression, effacement).
23. La clarification des données personnelles pendant leur traitement sans utilisation d’outils d’automatisation est effectuée par la mise à jour ou la modification des données sur un support tangible.
CHAPITRE 3
PROCÉDURE VISANT À GARANTIR LA SÉCURITÉ DU TRAITEMENT DES DONNÉES PERSONNELLES À L'AIDE D'OUTILS D'AUTOMATISATION

24. Le traitement des données à caractère personnel à l’aide de l’automatisation signifie l’exécution d’actions (opérations) sur ces données à l’aide d’équipements informatiques dans le réseau informatique de l’Organisation (ci-après dénommée KSO).
La sécurité des données personnelles lors de leur traitement au sein du KSO est assurée par un système de protection des données personnelles, qui comprend des mesures organisationnelles et des outils de sécurité de l'information, ainsi que les technologies de l'information utilisées au sein du KSO.
Les moyens techniques et logiciels de protection de l'information doivent satisfaire aux exigences établies conformément à la législation de la République du Bélarus
Les mesures de sécurité de l'information utilisées dans le cadre de la RSE font l'objet d'une procédure d'évaluation de la conformité selon les procédures établies.
25. L’accès des personnes au traitement des données personnelles à l’aide d’outils automatisés s’effectue sur la base d’un ordre du directeur de l’organisation en présence de mots de passe d’accès.
Le traitement des données personnelles contenues dans le KSO est effectué conformément au « Règlement sur les actions des utilisateurs », dont l'employé dont les responsabilités professionnelles incluent le traitement des données personnelles est informé et qu'il signe.
26. Le travail avec les données personnelles au sein du KSO doit être organisé de manière à assurer la sécurité des supports de données personnelles et des outils de sécurité de l'information, et à exclure la possibilité d'une présence incontrôlée de personnes non autorisées dans ces locaux.
27. Les ordinateurs et/ou les dossiers électroniques contenant des fichiers avec des données personnelles doivent être protégés pour chaque utilisateur par des mots de passe d’accès individuels conformes aux exigences du « Règlement sur la protection des mots de passe » de l’entreprise unitaire d’État du Centre de santé infantile de Kolos.
28. Le transfert de données personnelles sans l’utilisation de moyens spéciaux de protection sur les réseaux de communication publics, y compris Internet, est interdit.
29. Lors du traitement de données personnelles dans le KSO, les utilisateurs doivent veiller à ce que :
utilisation de sections (catalogues) de supports d'information intégrés à des équipements techniques ou à des supports amovibles marqués destinés à cet usage ;
prévenir tout impact physique sur les moyens techniques de traitement automatisé des données à caractère personnel, susceptible d’entraîner une perturbation de leur fonctionnement ;
utilisation constante d'un logiciel antivirus pour détecter les fichiers infectés et restauration immédiate des données personnelles modifiées ou détruites suite à un accès non autorisé ;
empêcher le retrait, l'installation ou le raccordement non autorisés d'équipements, ainsi que le retrait, l'installation ou la configuration de logiciels.
30. Lors du traitement des données personnelles au sein du KSO, les développeurs et les administrateurs de systèmes d'information doivent veiller à ce que :
formation des personnes utilisant les outils de sécurité de l'information appliqués au sein du KSO aux règles de travail avec ces outils ;
enregistrement des personnes autorisées à travailler avec des données personnelles au sein du KSO, droits d'accès et mots de passe ;
inventaire des outils de sécurité de l'information utilisés, documentation opérationnelle et technique les concernant ;
surveillance du respect des conditions d’utilisation des outils de sécurité de l’information prévues dans la documentation opérationnelle et technique ;
Description du système de protection des données personnelles.
31. Les exigences spécifiques relatives à la protection des données personnelles dans les systèmes automatisés individuels de l’Organisation sont déterminées par les instructions d’utilisation et de fonctionnement approuvées de la manière établie.

CHAPITRE 4
PROCÉDURE DE COMPTABILISATION, DE STOCKAGE ET DE GESTION DES SUPPORTS AMOVIBLES DE DONNÉES PERSONNELLES, DES COPIES PAPIER ET DE LEUR ÉLIMINATION
32. Tous les supports amovibles (disques, disquettes, clés USB, etc.) contenant des données à caractère personnel stockées et en circulation au sein de l’Organisation font l’objet d’un suivi. Chaque support amovible contenant des données à caractère personnel doit porter une étiquette indiquant son numéro d’identification unique.
33. La comptabilisation et la distribution des supports de stockage de données personnelles amovibles sont effectuées par le personnel comptable.
Les employés de l'Organisation reçoivent d'un employé autorisé un dispositif de stockage amovible dont l'utilisation est comptabilisée, afin d'effectuer leur travail pendant une période déterminée.
Dès réception, les écritures appropriées sont inscrites dans le journal comptable personnel des dispositifs de stockage de données personnelles amovibles (ci-après dénommé le journal comptable), qui est tenu au service comptable.
Une fois le travail terminé, l'utilisateur remet le support amovible à un employé autorisé pour archivage, et une entrée correspondante est effectuée dans le registre.
34. Lors de la manipulation de supports amovibles contenant des données personnelles, il est interdit de :
stocker des supports amovibles contenant des données personnelles avec des supports contenant des informations publiques, sur des ordinateurs de bureau, ou les laisser sans surveillance ou les transférer à d'autres personnes pour stockage ;
Retirer les supports amovibles contenant des données personnelles des locaux de l'entreprise pour pouvoir les utiliser à domicile, à l'hôtel, etc.
35. Lors de l'envoi ou de la transmission de données à caractère personnel à des destinataires, seules les données qui leur sont destinées sont enregistrées sur support amovible. L'envoi de données à caractère personnel sur support amovible s'effectue selon les modalités prévues pour les documents officiels. Le prélèvement de données à caractère personnel sur support amovible en vue de leur transmission directe au destinataire n'est autorisé qu'avec l'autorisation écrite du responsable de l'unité structurelle de l'Organisation.
36. Toute perte de supports amovibles contenant des données personnelles ou toute divulgation d'informations qui y sont contenues doit être immédiatement signalée au directeur de l'organisation.
Un rapport est établi pour chaque support perdu. Les inscriptions correspondantes sont consignées dans les registres.

CHAPITRE 5
DISPOSITIONS FINALES

37. Tous les employés des divisions structurelles de l'Organisation et les personnes exerçant des fonctions liées au traitement des données à caractère personnel des employés de l'Organisation doivent prendre connaissance du présent règlement en signant le registre d'accès au traitement des données à caractère personnel. L'administrateur des bases de données et des systèmes d'information où sont traitées les données à caractère personnel est responsable de cette instruction.

Information provenant du Centre zonal d'hygiène et d'épidémiologie de Kobrin


Une vidéo d'animation sociale sous-titrée sur la prévention du VIH

«Faites-vous dépister pour le VIH»

(Conclusion du groupe de travail MART du 07.07.2025 n° 14-2025, approbation de l'installation jusqu'au 01.09.2027).

Une vidéo d'animation sociale sous-titrée sur la prévention du VIH

Mettre fin à la toxicomanie et à l'infection par le VIH

(conclusion du groupe de travail MART en date du 19.11.2024 n° 21-2024, approbation de l'installation jusqu'au 01.12.2026).


Information du ministère des Situations d'urgence de la République du Bélarus

VIDÉO

Alarme incendie autonome (AFA)

BROCHURE

Alarme incendie autonome (AFA)


Information provenant du Département du travail idéologique et des affaires de jeunesse du Comité exécutif du district de Kobrin

NOTE DE SERVICE ANTI-CORRUPTION


Information du ministère de l'Intérieur de la République du Bélarus

À l'initiative du ministère de l'Intérieur, un ensemble de mesures supplémentaires visant à prévenir la délinquance juvénile est mis en œuvre dans la région de Brest, qui comprend notamment un travail de sensibilisation juridique actif.

Des supports vidéo sur les mesures préventives sont publiés sur le site web des agences des affaires intérieures aux liens 1 et 2.

De plus, un certain nombre de documents sur la prévention de la cybercriminalité sont disponibles en ligne sur Yandex Disk au lien 3.


Portail d'évaluation des notes

Portail d'évaluation de la qualité des services et des procédures administratives proposés par les organisations en République du Bélarus

Allez à
Cookies
Paramètres des cookies
Informations détaillées sur les finalités du traitement des données et les prestataires que nous utilisons sur nos sites web
Désactiver tous les cookies analytiques
Cookies techniques
Autres cookies
Nous utilisons des cookies pour améliorer les fonctionnalités, personnaliser et optimiser votre expérience sur notre site web. En poursuivant votre navigation, vous acceptez l'utilisation des cookies. Pour en savoir plus, consultez notre politique relative aux cookies.
Compris ? Lire la suite
Cookies