• Приемная 8-017-14-28743, маркетинг тел./ факс: +375-17-14-28745, бухгалтерия тел/факс 28746, маркетинг 8841997@mail.ru
  • org@chppz.by

Рейтинг:  4 / 5

Звезда активнаЗвезда активнаЗвезда активнаЗвезда активнаЗвезда не активна

 

 

                                         Приложение 3

                                         к приказ №241 от 15.11.2021

                                         Директора ПУП «Червенский производственно-пищевой завод»

 

ПОЛИТИКА

ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

ПУП «Червенский производственно-пищевой завод»

 

1.ОБЩИЕ ПОЛОЖЕНИЯ

Настоящая Политика является документом, доступным любому работнику ПУП «Червенский производственно-пищевой завод» и пользователю его ресурсов, и представляет собой официально принятую ПУП «Червенский производственно-пищевой завод» систему взглядов на проблему обеспечения информационной безопасности (далее - ИБ).

ПУП «Червенский производственно-пищевой завод» осознает важность и необходимость развития и совершенствования мер и средств обеспечения информационной безопасности в связи с изменением законодательства, регулирующего сферу электросвязи, реализуемыми технологиями, ожиданиями абонентов и других заинтересованных сторон. Соблюдение требований информационной безопасности позволит облпотребсоюзу обеспечить ее финансовую и экономическую стабильность, рентабельность и повышение имиджа.

Требования информационной безопасности, которые предъявляются облпотребсоюзом, соответствуют интересам (целям) деятельности организации и предназначены для снижения рисков, связанных с информационной безопасностью, до приемлемого уровня.

Настоящая Политика информационной безопасности облпотребсоюза (далее - Политика ИБ) разработана в соответствии с требованиями Положения о порядке технической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам, утвержденного приказом Оперативно-­аналитического центра при Президенте Республики Беларусь от 30.08.2013 № 62 (в редакции приказа Оперативно-аналитического центра при Президенте Республики Беларусь от 11.10.2017 № 64).

Термины и определения, используемые в настоящей Политике ИБ, понимаются в значениях, определенных для них Законом Республики Беларусь от 10.11.2008 №455-3 (ред. от 11.05.2016) «Об информации, информатизации и защите информации», Положения о порядке технической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам, утвержденного приказом Оперативно-­аналитического центра при Президенте Республики Беларусь от 30.08.2013 № 62 (в редакции приказа Оперативно-аналитического центра при Президенте Республики Беларусь от 11.10.2017 №64) и технических нормативных правовых актов Республики Беларусь (далее - ТИПА), регламентирующими вопросы информационной безопасности (далее - ИБ).

Политика ИБ - это совокупность документированных правил, процедур и требований в области защиты информации, действующих в облпотребсоюзе и содержащих:

цели создания системы защиты информации;

права и обязанности субъектов информационной системы (далее - ИС); порядок взаимодействия с иными информационными системами; перечень средств вычислительной техники, сетевого оборудования, системного и прикладного программного обеспечения, средств технической защиты информации (далее - объекты ИС) и субъектов ИС, сведения о месте их размещения и порядке информационного взаимодействия субъектов ИС с объектами этой системы и объектов между собой;

способы разграничения доступа субъектов к объектам ИС; перечень организационных мер, направленных на реализацию требований по созданию системы защиты информации (далее - СЗИ);

порядок действий при возникновении угроз обеспечения конфиденциальности, целостности, доступности, подлинности и сохранности информации, в том числе чрезвычайных и непредотвратимых обстоятельств (непреодолимой силы), и при ликвидации их последствий; порядок резервирования и уничтожения информации; порядок защиты от вредоносного программного обеспечения; порядок выявления угроз, которые могут привести к сбоям, нарушению функционирования информационной системы;

порядок осуществления контроля (мониторинга) за функционированием ИС.

Настоящая Политика ИБ распространяется на все бизнес-процессы организации и обязательна для применения всеми работниками и руководством организации, а также пользователями его информационных ресурсов.

Общая структура Политики ИБ организации представляет собой многоуровневую иерархическую систему документов, имеющих различное назначение и область применения.

Политика ИБ Компании - документ верхнего уровня, определяющий цели, содержание и основные направления деятельности организации по обеспечению ИБ.

Документы 2-го уровня - документы (стандарты, положения, регламенты), регулирующие деятельность по обеспечению ИБ в конкретных информационных системах или области деятельности, связанной с ИБ.

Документы 3-го уровня - документы (инструкции, технические требования и др.), детализирующие требования Политики ИБ применительно к одной или нескольким областям ИБ, устанавливающие способ осуществления и выполнения конкретных действий, связанных с ИБ, в рамках технологических процессов, используемых в облпотребсоюзе, либо ограничения по выполнению отдельных действий, связанных с реализацией защитных мер, в используемых технологических процессах (технические задания, инструкции регламенты, порядки и др.).

Документы 4-го уровня - документы, содержащие результаты выполненной деятельности по обеспечению ИБ (формы, журналы, заявки, акты, протоколы и др.).

2.НОРМАТИВНАЯ ПРАВОВАЯ БАЗА

СФЕРЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

 

Основными нормативными правовыми документами, устанавливающими требования в сфере ИБ, а также являющимися основой для разработки настоящей Политики ИБ являются:

Закон Республики Беларусь от 10.11.2008 № 455-3 (ред. от 11.05.2016) «Об информации, информатизации и защите информации».

Закон является комплексным нормативным правовым актом, направленным на регулирование общественных отношений, возникающих при: поиске, получении, передаче, сборе, обработке, накоплении, хранении, распространении и (или) предоставлении информации, а также пользовании информацией;

создании и использовании информационных технологий, информационных систем и информационных сетей, формировании информационных ресурсов;

организации и обеспечении защиты информации.

Положение о технической и криптографической защите информации в Республике Беларусь, утверждено Указом Президента Республики Беларусь от 16.04.2013 № 196 «О некоторых мерах по совершенствованию защиты информации», которое определяет правовые и организационные основы технической и криптографической защиты информации в Республике Беларусь.

Положение о порядке технической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам, утвержденное приказом Оперативно­-аналитического центра при Президенте Республики Беларусь от 30.08.2013 № 62 (в редакции приказа Оперативно-аналитического центра при Президенте Республики Беларусь от 11.10.2017 № 64), которое определяет:

комплекс мероприятий по защите информации, подлежащей обработке в информационной системе;

перечень требований к системе защиты информации, подлежащих включению в задание по безопасности на информационную систему или в техническое задание на информационную систему;

требования к Политике информационной безопасности;

требования по разработке локальных нормативных правовых актов организации в области защиты информации.

Положение о порядке криптографической защиты информации в государственных информационных системах, информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам, и на критически важных объектах информатизации, утвержденное приказом Оперативно-аналитического центра при Президенте Республики Беларусь от 30.08.2013 № 62 (в редакции приказа Оперативно-аналитического центра при Президенте Республики Беларусь от 11.10.2017 № 64), которое определяет:

требования к комплексу средств обеспечения безопасности средств криптографической защиты информации (далее - СКЗИ);

требования к обеспечению выполнения организационных и технических мер при применении СКЗИ для защиты служебной информации ограниченного распространения, определенной в соответствии с законодательством.

Положение о порядке аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам, утвержденное приказом Оперативно-­аналитического центра при Президенте Республики Беларусь от 30.08.2013 № 62 (в редакции приказа Оперативно-аналитического центра при Президенте Республики Беларусь 11.10.2017 № 64).

3.ОПРЕДЕЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ,

ЕЕ ОБЩИХ ЦЕЛЕЙ И ОБЛАСТИ ПРИМЕНЕНИЯ

 

ИБ представляет собой состояние защищенности информационных баз данных и поддерживающей инфраструктуры облпотребсоюза на всех этапах процессов создания, обработки, передачи и хранения информации от случайных или преднамеренных воздействий естественного или искусственного характера с целью недопущения нанесения ущерба деятельности облпотребсоюзу.

Основными объектами защиты системы информационной безопасности в облпотребсоюзе являются:

информационные ресурсы, содержащие информацию, распространение и (или) предоставление которой ограничено в соответствии с законодательством Республики Беларусь, независимо от формы и вида ее представления;

информационные ресурсы, содержащие конфиденциальную информацию, а также внутреннюю информацию, необходимую для работы организации, независимо от формы и вида ее представления;

работники организации, являющиеся пользователями информационных систем ПУП «Червенский производственно-пищевой завод»;

информационная инфраструктура, включающая системы обработки и анализа информации, технические и программные средства ее обработки, передачи и отображения, в том числе каналы информационного обмена и телекоммуникации, системы и средства защиты информации, объекты и помещения, в которых размещены такие системы.

Требования по обеспечению информационной безопасности ПУП «Червенский производственно-пищевой завод»  должны неукоснительно соблюдаться всеми работниками организации и другими сторонами, как это определяется локальными нормативными актами организации в области информационной безопасности, а также требованиями договоров и соглашений, участником, которых является организация.

Руководство организации приветствует и поощряет в установленном порядке деятельность работников организации и пользователей ее информационных систем по обеспечению ИБ ПУП «Червенский производственно-пищевой завод».

Неисполнение или некачественное исполнение работниками облпотребсоюза и пользователями ее информационных систем обязанностей по обеспечению ИБ может повлечь лишение доступа к информационным системам, а также применение к виновным лицам и организациям правовых мер воздействия, степень которых определяется установленным в организации порядком и требованиями действующего законодательства Республики Беларусь.

Обеспечение ИБ - это непрерывный процесс, заключающийся в непрерывном управлении, контроле, выявлении слабых мест и потенциально возможных угроз, реализации наиболее рациональных и обоснованных форм и методов создания и совершенствования системы безопасности.

Обеспечение ИБ облпотребсоюза осуществляется на четырех уровнях:

законодательный уровень (законы, нормативные правовые акты, технические нормативные правовые акты);

административный уровень (действия общего характера, определенные локальными нормативными актами облпотребсоюза);

процедурный уровень (конкретные меры безопасности, обеспечиваемые сотрудниками);

технический уровень (конкретные технические меры).

Целями ИБ ПУП «Червенский производственно-пищевой завод» являются обеспечение сохранности и конфиденциальности информации, защита и гарантия доступности, достоверности и целостности информации, избежание утечки информации, минимизация ущерба от событий, несущих угрозу ИБ.

 

4.ЗАДАЧИ И ПРИНЦИПЫ ОБЕСПЕЧЕНИЯ

ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

 

В рамках реализации политики ИБ должны быть решены следующие задачи:

назначены и распределены роли в системе обеспечения ИБ;

определены объекты, подлежащие защите;

определены и прокатегорированы информационные активы, подлежащие защите;

определена ценность защищаемых активов и степень тяжести последствий от потери свойств ИБ для информационных активов;

обеспечена конфиденциальность информации в соответствии с проведенным категорированием информационных активов и ресурсов;

обеспечена целостность и учет информации на всех этапах, связанных с нею процессов (создание, обработка, хранение, передача и уничтожение);

обеспечена своевременная доступность информации авторизованным пользователям;

определены и актуализированы списки возможных негативных воздействий (угроз) на защищаемые активы, способов и степени вероятности реализации этих угроз (уязвимости);

обеспечена ИБ на всех этапах бизнес-процессов организации;

обеспечена наблюдаемость, направленная на фиксирование любой деятельности пользователей и процессов;

обеспечена защита от несанкционированного доступа и нерегламентированных действий в рамках представленных полномочий управления доступом и регистрацией всех действий в ИС облпотребсоюзе, оборудовании и т.д.;

обеспечена антивирусная защита;

регламентировано использование ресурсов сети Интернет;

регламентировано использование СКЗИ;

обеспечена защита технологических процессов организации; обеспечен необходимый уровень отказоустойчивости ИТ-сервисов и доступности данных для управлений, отделов, секторов (далее-подразделений) облпотребсоюза, достигаемый через внедрение постоянно обновляемых планов обеспечения непрерывной работы и восстановления работоспособности, как в целом облпотребсоюза, так и отдельных подразделений, и с помощью других процедур (резервное копирование, кластеризация, резервирование).

При обеспечении ИБ облпотребсоюза должны соблюдаться следующие принципы:

принцип равноправности - означает обеспечение защиты оборудования, программного обеспечения и систем управления от всех видов угроз;

принцип непрерывности - предусматривает непрерывное обеспечение безопасности информационных ресурсов и ИС организации;

принцип рациональности - стоимость затрат на средства защиты, не должны превышать размера убытков, которые могут возникнуть в случае нарушения ИБ;

принцип комплексности - для обеспечения безопасности во всем многообразии структурных элементов, угроз и каналов несанкционированного доступа должны применяться все виды и формы защиты в полном объеме. Недопустимо применять отдельные формы или технические средства;

принцип комплексной проверки - заключается в осуществлении контроля, проведения проверок и анализа оборудования, контроля программных средств. Должен осуществляться непрерывный мониторинг аварийных сообщений и параметров ошибок, постоянно должно выполняться контроль работоспособности аппаратного и программного оборудования, а также контроль целостности программных средств, как при загрузке, так и в процессе их функционирования;

принцип надежности - методы, средства и формы защиты должны надежно перекрывать все пути проникновения и возможные каналы утечки информации, для этого допускается дублирование средств и мер безопасности;

принцип универсальности - меры безопасности должны перекрывать пути угроз независимо от места их возможного воздействия;

принцип централизованного управления - в рамках определенной структуры должна обеспечиваться организованно-функциональная самостоятельность процесса обеспечения ИБ;

принцип целенаправленности - необходимо защищать то, что должно защищаться в интересах конкретной цели;

принцип квалификации обслуживающего персонала - обслуживание оборудования должно осуществляться сотрудниками, подготовленными не только в вопросах эксплуатации техники и ПО, но и в технических вопросах обеспечения безопасности информации;

принцип ответственности - границы ответственности за обеспечение ИБ должны быть четко установлены, полномочия по обеспечению ИБ строго распределены.

5.НАПРАВЛЕНИЯ ДЕЯТЕЛЬНОСТИ В СФЕРЕ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ.

ОБЩИЕ РОЛИ, СВЯЗАННЫЕ С ОБЕСПЕЧЕНИЕМ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

 

Основные направления деятельности ПУП «Червенский производственно-пищевой завод»  в сфере обеспечения ИБ заключаются в реализации комплекса организационных мероприятий по управлению ИБ, а также реализации комплекса аппаратных, программно-аппаратных, программных и технических средств защиты информации при ее автоматизированной обработке, хранении и передаче по каналам связи;

обеспечении бесперебойности работы ПУП «Червенский производственно-пищевой завод»  и защиты важных активов ИС от последствий существенных сбоев или отказов, а также обеспечение их своевременного восстановления;

проведении мероприятий по обеспечению ИБ в ИС в соответствии с действующими нормативными правовыми актами и техническими нормативными правовыми актами Республики Беларусь в области защиты информации, а также локальными нормативными актами Белкоопсоюза и облпотребсоюза.

Ответственность за организацию и контроль работ по защите информации в ПУП «Червенский производственно-пищевой завод»  возлагается на службу кадров, ведущего специалиста по кадрам.

Создание и эксплуатация:

 системы защиты информации осуществляется ПУП «Червенский производственно-пищевой завод». К работам по созданию системы защиты информации ИС ПУП «Червенский производственно-пищевой завод»  могут дополнительно привлекаться организации, имеющие соответствующие специальные разрешения (лицензии) Оперативно- аналитического центра при Президенте Республики Беларусь.

Главная цель создания СЗИ - достижение максимальной эффективности защиты за счет одновременного использования всех необходимых ресурсов, методов и средств, исключающих несанкционированный доступ к защищаемой информации и обеспечивающих физическую сохранность ее носителей.

 

6.УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Все множество потенциальных угроз ИБ делится на три класса по природе их возникновения: антропогенные, техногенные и естественные (природные).

Возникновение антропогенных угроз обусловлено деятельностью человека. Среди них можно выделить угрозы, возникающие вследствие как непреднамеренных (неумышленных) действий: угрозы, вызванные ошибками в проектировании информационной системы и ее элементов, ошибками в действиях персонала и т.п., так и угрозы, возникающие в силу умышленных действий, связанные с корыстными, идейными или иными устремлениями людей.

К антропогенным угрозам относятся угрозы, связанные с возможной противоречивостью требований регуляторов и контрольных органов, с действиями менеджмента организации, неадекватными целям и сложившимся условиям, с человеческим фактором, касающимся работников организации, работников подведомственных организаций, посторонних лиц.

Возникновение техногенных угроз обусловлено воздействиями на объект угрозы объективных физических процессов техногенного характера, технического состояния окружения объекта угрозы или его самого, не обусловленных напрямую деятельностью человека.

К техногенным угрозам могут быть отнесены сбои, в том числе в работе, или разрушение систем, созданных человеком.

Возникновение естественных (природных) угроз обусловлено воздействиями на объект угрозы объективных физических процессов природного характера, стихийных природных явлений, состояний физической среды, не обусловленных напрямую деятельностью человека.

К естественным (природным) угрозам относятся угрозы метеорологические, атмосферные, геофизические, геомагнитные и пр., включая экстремальные климатические условия, метеорологические явления, стихийные бедствия.

Источники угроз по отношению к инфраструктуре организации могут быть как внешними, так и внутренними.

7.МОДЕЛЬ НАРУШИТЕЛЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

По отношению к организации нарушители могут быть разделены на внешних и внутренних нарушителей.

Внутренние нарушители.

В качестве потенциальных внутренних нарушителей организации рассматриваются:

Работники организации - зарегистрированные пользователи информационных систем (которые имеют логин, пароль и доступ к корпоративной сети); работники организации, не являющиеся зарегистрированными пользователями и не допущенные к ресурсам информационных систем организации, но имеющие доступ в здания и помещения;

персонал, обслуживающий технические и программные средства информационных систем организации;

работники структурных подразделений организаций, привлеченных организаций, задействованных в разработке и (или) технической поддержке программного обеспечения;

руководители различных уровней.

Внешние нарушители.

В качестве потенциальных внешних нарушителей организации рассматриваются:

бывшие работники организации;

представители подрядных организаций;

посетители зданий и помещений организации;

представители конкурирующих с организацией структур, работающих в аналогичных сферах деятельности;

члены преступных групп и организаций;

лица, случайно или умышленно проникшие в информационные системы организации из внешних телекоммуникационных сетей;

другие, посторонние лица, получившие неправомерный доступ к конфиденциальной и другой защищаемой информации организации.

В отношении внутренних и внешних нарушителей принимаются следующие ограничения и предположения о характере их возможных действий:

нарушитель скрывает свои несанкционированные действия от других работников организации;

несанкционированные действия нарушителя могут быть следствием ошибок пользователей, эксплуатирующего и обслуживающего персонала, а также недостатков принятой технологии обработки, хранения и передачи информации;

в своей деятельности вероятный нарушитель может использовать любое имеющееся средство перехвата информации, воздействия на информацию и информационные системы, адекватные финансовые средства для подкупа персонала, шантаж, методы социальной инженерии и другие средства и методы для достижения стоящих перед ним целей;

внешний нарушитель может действовать в сговоре с внутренним нарушителем.

8.УПРАВЛЕНИЕ ПОЛИТИКОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Совокупность документированных правил, процедур и требований в области защиты информации, являющихся составной частью Политики ИБ, закрепляется Положением о системе управления информационной безопасностью ПУП «Червенский производственно-пищевой завод», разрабатываемым организацией.

В рамках управления Политикой ИБ в Положении о системе управления информационной безопасностью ПУП «Червенский производственно-пищевой завод»  закрепляются нормы, обязательные для ознакомления и выполнения всеми работниками ПУП «Червенский производственно-пищевой завод», а также лицами, работающими с принадлежащими организации информацией и информационными ресурсами в рамках заключенных с ней договоров и соглашений, в целях обеспечения ИБ, управления непрерывностью деятельности ПУП «Червенский производственно-пищевой завод»,  ликвидации последствий нарушений политики ИБ, определения общих и специальных обязанностей работников ПУП «Червенский производственно-пищевой завод»  по управлению ИБ, включая отчеты об инцидентах безопасности, а также правила безопасности, которым должны следовать работники и др.

 

9.ПОРЯДОК ВНЕСЕНИЯ ИЗМЕНЕНИЙ В ПОЛИТИКУ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Изменение норм, содержащихся в настоящей Политике производится в следующих случаях:

изменения требований законодательства Республики Беларусь, нормативных правовых и технических нормативных правовых актов, методических документов Министерства связи и информатизации Республики Беларусь, Оперативно-аналитического центра при Президенте Республики Беларусь, других органов управления, регулирующих сферу ИБ;

необходимостью регламентации (детализации) процедур в рамках Политики ИБ, по результатам практики ее применения, возникновения нестандартных ситуаций, угроз и иных факторов, способных оказать прямое влияние на ИБ ПУП «Червенский производственно-пищевой завод», оценки влияния на компанию внешних и внутренних факторов, результатам оценки рисков, результатов проверки Политики информационной безопасности.

Настоящая Политика ИБ, все изменения и дополнения к ней утверждаются приказом директора ПУП «Червенский производственно-пищевой завод»  и является обязательной к ознакомлению и соблюдению (или исполнению) всеми участниками (пользователями) информационной системы предприятия.

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

                                                            Приложение 1

                                                             к Приказу

                                                            ПУП «Червенский производственно-пищевой завод»

                                                            5.11.2021.№   241

  

ПОЛИТИКА

 в отношении обработки персональных данных

 в Производственном унитарном предприятии «Червенский производственно-пищевой завод»

 

ГЛАВА 1

 ОБЩИЕ ПОЛОЖЕНИЯ

 

1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) определяет деятельность в Производственном унитарном предприятии «Червенский производственно-пищевой завод» (далее – Оператор) в отношении обработки персональных данных.

 2. Настоящая Политика разработана во исполнение требований Закона Республики Беларусь от 7 мая 2021 г. № 99-3 «О защите персональных данных» (далее – Закон).

 3. Для целей настоящей политики используются термины и их определения в значениях, определенных в статье 1 Закона.

 4. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.

 

 ГЛАВА 2

 СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

 

5. Оператор обрабатывает персональные данные, которые могут быть получены от: работников  Производственного унитарного предприятия «Червенский производственно-пищевой завод» и подведомственных организаций и предприятий, лиц, ранее состоявших в трудовых отношениях с указанными организациями, кандидатов на занятие вакантных должностей, лиц, состоящих в кадровых резервах подведомственных организаций и предприятий;

 

посетителей сайта ПУП «Червенский производственно-пищевой завод» (http://www.chppz.by/) (далее - Сайт);

 

·          лиц, проходящих аттестацию, подготовку, переподготовку, повышение квалификации и проверку знаний;

 ·          лиц, являющихся участниками ликвидации последствий аварии на ЧАЭС;

 ·          лиц, направивших обращения в адрес ПУП «Червенский производственно-пищевой завод»;

 ·          членов ветеранской организации ПУП «Червенский производственно-пищевой завод»;

 ·          лиц, предоставивших ПУП «Червенский производственно-пищевой завод» персональные данные в случаях и порядке, предусмотренных актами законодательства.

 

6. Оператор обрабатывает следующие персональные данные субъекта персональных данных:

 

·        фамилия, собственное имя, отчество (если таковое имеется);

 ·        пол;

 ·        дата рождения;

 ·        идентификационный номер;

 ·        серия, номер документа, удостоверяющего личность/дата и место его выдачи;

 ·        адрес электронной почты;

 ·        номер телефона;

 ·        заработная плата;

 ·        место жительства (место пребывания);

 ·        иная информация (указанный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).

 

7. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.

 8. Оператор обрабатывает персональные данные только при условии согласия субъекта персональных данных либо без такого согласия в случаях, предусмотренных Законом и иными законодательными актами, международными договорами Республики Беларусь.

 9. Оператор обрабатывает персональные данные субъектов персональных данных автоматизированным и неавтоматизированным способом.

 10. Оператор с согласия субъекта персональных данных осуществляет обработку специальных персональных данных в части  касающейся членства в профессиональных союзах, привлечения к административной или уголовной ответственности.

 11. Оператор в случае необходимости для достижения целей обработки вправе передавать персональные данные третьим лицам с соблюдением требований законодательства.

 12. При получении персональных данных от третьих лиц их обработка осуществляется Оператором в целях и порядке, предусмотренных Законом, иными законодательными актами, настоящей Политикой.

 13. Со стороны Оператора обработку персональных данных могут осуществлять уполномоченные на обработку персональных данных работники.

 
 

ГЛАВА 3

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

 

14. Оператор осуществляет обработку персональных данных в следующих целях:

 

·          осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы;

 ·          обработки информации (резюме) кандидата на трудоустройство;

 ·          регулирования трудовых отношений с работниками Оператора (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);

 ·          осуществления административных процедур;

 ·          ведения бухгалтерского и налогового учета;

 ·          защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;

 ·          подготовки, заключения, исполнения и прекращения договоров с контрагентами;

 ·          обеспечения пропускного и внутриобъектового режимов на объектах Оператора;

 ·          формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора;

 ·          исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве;

 ·          осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными правовыми актами Оператора;

 ·          предоставления родственникам работников льгот и компенсаций, мер социальной поддержки;

 ·          выявления конфликта интересов;

 ·          организации и сопровождения деловых поездок работников Оператора и членов делегаций из работников подведомственных организаций;

 ·          проведения культурно-массовых и спортивных мероприятий и обеспечение участия в них субъектов персональных данных;

 ·          обеспечения безопасности, сохранения материальных ценностей и предотвращения правонарушений;

 ·          выпуска доверенностей и иных уполномочивающих документов;

 ·          проверки контрагентов;

 ·          идентификация зарегистрированных пользователей на  Сайте;

 ·          организации функционирования программы лояльности;

 ·          обработки обращений;

 ·          исполнения обязанности налогового агента;

 ·          подготовки отчетов по запросам государственных органов;

 ·    осуществления внутреннего контроля, в том числе путем проведения внутреннего аудита в порядке установленном локальными правовыми актами;

 ·          организации обучения, подготовки и переподготовки работников;

 ·          выполнения мероприятий в области охраны труда, промышленной безопасности, защиты от чрезвычайных ситуаций;

 ·          для ведения установленной отчетности, анализа, контроля бизнес-процессов, формирования списков и реестров, осуществления организационно-распорядительных функций, предусмотренных уставными целями и задачами Оператора.

 ·          осуществления иных полномочий и обязанностей, возложенных на Оператора актами законодательства.

 

 

ГЛАВА 4

ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

 
 

15. Оператор имеет право:

 

·   получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;

·   отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и/или их удаления при наличии оснований для обработки, предусмотренных законодательством Республики Беларусь, в том числе, если такие персональные данные являются необходимыми для заявленных целей их обработки;

 ·          осуществлять иные права, предусмотренные законодательными актами

 16. Оператор обязан:

 ·          обрабатывать персональные данные в порядке, установленном Законом и иными законодательными актами;

 ·          разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

 ·          получать согласие субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;

 ·          обеспечивать защиту персональных данных в процессе их обработки;

 ·          вносить изменения в персональные данные, являющиеся неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;

 ·          рассматривать заявления субъектов персональных данных по вопросам обработки их персональных данных и давать на них мотивированные ответы;

·  предоставлять в случаях, предусмотренных Законом и иными законодательными актами, субъекту персональных данных по его заявлению информацию о его персональных данных, об их предоставлении третьим лицам;

·          прекращать по требованию (заявлению) субъекта персональных данных обработку его персональных данных, а также осуществлять их удаление или блокирование при отсутствии в соответствии с законодательством оснований для их обработки;

 ·          не допускать обработку персональных данных, несоответствующую первоначальным целям такой обработки;

·          хранить персональные данные не дольше, чем этого требуют заявленные цели обработки персональных данных;

 ·          выполнять иные обязанности, предусмотренные Законом и иными законодательными актами.

 

·          17. Субъект персональных данных имеет право:

 

·          на получение информации, касающейся обработки Оператором его персональных данных, в случаях, предусмотренных Законом и иными законодательными актами;

 ·          на внесение изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными;

 ·          на отзыв своего согласия на обработку персональных данных;

 ·          на прекращение обработки своих персональных данных, включая их удаление или блокирование, при отсутствии оснований для их обработки;

 ·          на обжалование действий (бездействия) и решений Оператора, относящихся к обработке его персональных данных и нарушающих его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц;

 ·          на осуществление иных прав, предусмотренных Законом и иными законодательными актами.

 

18. Субъект персональных данных обязан:

 

·          в случае необходимости предоставлять Оператору документы, содержащие персональные данные в объеме, необходимом для целей их обработки;

 ·          информировать Оператора об изменениях своих персональных данных в случаях, предусмотренных законодательными актами.

 
 

ГЛАВА 5

 ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 
 

19. Основанием для обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами, когда обработка персональных данных осуществляется без получения такого согласия.

 

20. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.

 

21. Обработка персональных данных Оператором, включает в себя следующие действия с персональными данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление, иные действия или совокупность действий в соответствии с законодательными актами.

 

22. Способы обработки персональных данных Оператором:

 

·          неавтоматизированная обработка персональных данных;

·  автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без такой передачи;

 

23. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных.

 

24. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 

 

ГЛАВА 6

 МЕХАНИЗМ РЕАЛИЗАЦИИ ПРАВ

СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

 

25. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи Оператору заявления в письменной форме, либо в виде электронного документа. Заявление должно содержать:

 

·          фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных;

 ·          адрес места жительства (места пребывания);

 ·          дату рождения;

 ·   идентификационный номер, при отсутствии такого номера - номер документа, удостоверяющего личность субъекта персональных данных (если указывался при даче согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных);

 ·          изложение сути требования;

 ·          личную подпись либо электронную цифровую подпись.

 ·   Оператор в течение 15 дней после получения заявления в соответствии с его содержанием прекращает обработку персональных данных (при отсутствии иных оснований для обработки, предусмотренных Законом и иными актами законодательства), осуществляет их удаление, при отсутствии технической возможности удаления - принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомляет об этом субъекта персональных данных в тот же срок.

 

26. Субъект персональных данных вправе получить у Оператора информацию, касающуюся обработки своих персональных данных, посредством подачи Оператору заявления в порядке, предусмотренном пунктом 25 настоящей Политики. Оператор в течение 5 рабочих дней после получения заявления (если иной срок не установлен законодательными актами) предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.

 

27. Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными, посредством подачи Оператору заявления в порядке, предусмотренном п. 25 настоящей Политики, с приложением документов (заверенных в установленном порядке копий), подтверждающих необходимость внесения таких изменений. Оператор в течение 15 дней после получения заявления вносит изменения в персональные данные и уведомляет об этом субъекта персональных данных либо уведомляет о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.

 

28. Субъект персональных данных вправе получать от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно (если иное не предусмотрено Законом и иными законодательными актами), посредством подачи Оператору заявления в порядке, предусмотренном пунктом 25 настоящей Политики. Оператор в течение 15 дней после получения заявления предоставляет субъекту персональных данных информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет его о причинах отказа в предоставлении такой информации.

 

29. Субъект персональных данных вправе требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки, посредством подачи Оператору заявления в порядке, предусмотренном п. 25 настоящей Политики.

 

 

ГЛАВА 7 ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

 

 

30. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.

 

31. Оператор имеет право изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных. Действующая редакция Политики постоянно доступна по адресу: http://www.chppz.by

 

 

 УТВЕРЖДАЮ

 

Директор ПУП «» Червенский производственно-пищевой завод

 

Приказ № 242 от 17.11.2021

 

________________В.Т.Лагун

 

  

Реестр обработок персональных данных в

  Производственном унитарном предприятии «Червенский производственно-пищевой завод»

 

Цель обработки

Вид обработки

Подразделение (уполномоченное лицо), ответственное за обработку

Категории лиц

Категории данных

Правовая основа

Источник данных

Категории получателей

Общее описание технических и организационных мер безопасности

Срок хранения

Служба кадров

Оформление (прием) на работу

Неавтоматизированная

Отдел кадров

Соискатели работы

Паспортные данные, данные из документов воинского учета,  сведения о трудовой общественной или иной деятельности, об образовании (обучении); медицинские сведения (включая сведения об инвалидности, о состоянии здоровья), о судимости (для отдельных категорий работников); сведения, необходимые для ведения инд.(перс.)учета; сведения о направлении на работу (о самостоятельном трудоустройстве)  и другие, предусмотренные законодательными актами.

Ст. 26 ТК РБ, п.11 Декрета от 15.05.2014 №5«Об усилении требований к руководящим кадрам и работникам организаций», ч.1 ст.10 Закона от 06.01.1999 № 230-З «Об индивидуальном (персонифи­цированном) учете в системе государственного социального страхования»;  абз 2 п.32 Положения о порядке возмещения в республиканский и (или) местные бюджеты средств, затраченных государством на подготовку научного работника высшей квалификации, специалиста, рабочего, служащего, утвержденного постановлением Совета Министров РБ от 22.06.2011 № 821

Соискатели работы, наниматели по предыдущим местам работы (при запросе характеристики)

Не будут передаваться. *Если источник комплектования гос.архива (личные дела руководителей), то передаются в гос.архив по истечении срока хранения

Хранение в сейфах (шкафах) исключающих доступ сторонних лиц и защищенных информационных системах

После прекращения трудовых отношений в течении 75 лет или дольше  по решению ЭПК (п.638.3 Перечня  от 24.05.2012 №140).
*Для руководителей –постоянно (п.638.1)

*Хранение документов не принятых на работу соискателей – 1 год (п.645)

Регулирование трудовых отношений (изменение, прекращение трудовой деятельности; предоставление отпусков)

Неавтоматизированная

Отдел кадров

Работники

Паспортные данные, сведения о трудовой деятельности, о семейном положении, об образовании, объяснительные и докладные записки  и иные документы, предусмотренные законодательными актами

Главы 3, 4 и 12 ТК РБ

Работник

Не будут передаваться (исключение - по запросу государственных органов в случаях, предусмотренных законодательными актами)

Хранение в сейфах (шкафах) исключающих доступ сторонних лиц

После прекращения трудовых отношений в течении 75 лет или дольше по решению ЭПК (п.638.3).

Проверка деклараций о доходах и имуществе

Неавтоматизированная

Отдел маркетинга и  идеологии

Работники (ст.30 Закона  от 15.07.2015 №305-З «О борьбе с коррупцией»)

Паспортные данные,  сведения о семейном и имущественном  положении

Статьи 29, 30 и 32 Закона  от 15.07.2015 №305-З                        «О борьбе с коррупцией»

Работник

Государственные органы, иные организации, должностные лица, определенные законодательными актами

Хранение в сейфах (шкафах) исключающих доступ сторонних лиц

75 лет после увольнения (прим. к  п.638.3)

Ведение учета фактически отработанного времени (сводка)

Неавтоматизированная/

Отдел кадров

Работники

Сведения о времени нахождения на рабочем месте

П.3 ч.1 ст. 55, ст. 133 ТК РБ

Работник

 Не будут передаваться (исключение - по запросу государственных органов в случаях, предусмотренных законодательными актами)

Хранение в защищенных информационных системах, в шкафах исключающих доступ сторонних лиц

3 года (п. 184, 468)

Ведение воинского учета

Неавтоматизированная

Отдел кадров

Работники- военнообязанные

Паспортные данные, сведения о трудовой деятельности (в т.ч. о ее прекращении), медицинские данные, данные о семейном положении, об образовании, о воинской службе

Ст. 9 Закона от 05.11.1992 №1914-Х11 «О воинской обязанности и воинской службе»

Работник

Местные исполнительные и распорядительные органы, военные комиссариаты, органы государственной безопасности и иные госорганы, осуществляющие воинский учет

Хранение в сейфе

5 лет (п.657)

Подача

документов индивидуального  (персонифицированного) учета застрахованных лиц, послуживших основанием для начисления пенсии

Автоматизированная

Отдел кадров

Отдел бухгалтерии

Работники

Паспортные данные, сведения о трудовой деятельности,  сведения о заработной плате, банковские данные и иные, предусмотренные законодательными актами

Абз.3 ч.2 ст.9 Закона от 17.04.1992 № 1596-XII «О пенсионном обеспечении»; абз.8 ч.1 ст.6 Закона от 07.05.2021 №99-З «О защите персональных данных»

Работник

Органы, осуществляющие пенсионное обеспечение (управления (отделы) по труду, занятости и социальной защите)

Хранение в защищенных информационных системах

5 лет (п. 604.2)

Аттестация работников (для контрактной формы найма)

Неавтоматизированная

Отдел Кадров

Отдел экономики

Работники, подлежащие аттестации раз в три года

Паспортные данные, данные об опыте работы, о трудовой деятельности в организации, образовании

П.2 ч.1 ст.261-2 ТК РБ, абз.8 ч.1 ст. 6 Закона от 07.05.2021 №99-З «О защите персональных данных»

Работник

Члены аттестационной комиссии

Хранение в шкафах исключающих доступ сторонних лиц

15 лет ЭПК (п.669)

Направление на профессиональную подготовку, повышение квалификации, стажировку и переподготовку

 

Неавтоматизированная

Отдел кадров

Работники

Паспортные данные, сведения о выполняемой трудовой функции (занимаемой должности)

Ст.220¹  ТК РБ

Работник

Организации, осуществляющие профессиональную подготовку, повышение квалификации, стажировку и переподготовку

Хранение  в шкафах исключающих доступ сторонних лиц

5 лет ЭПК (п. 940)

Рассмотрение индивидуальных трудовых споров

Неавтоматизированная

Отдел кадров

Ведущий Юристконсульт

Работники-стороны индивидуальных трудовых споров

Паспортные данные (ФИО, м/ж и др.), сведения о трудовой деятельности в организации, иные данные, необходимые для разрешения индивидуальных трудовых споров

 

Ст. 235 ТК РБ, абз. 8 ч. 1 ст. 6 Закона от 07.05.2021 №99-З«О защите персональных данных»

Работник, наниматель

Стороны  индивидуальных трудовых споров (представители профсоюза, нанимателя)

Хранение в шкафах исключающих доступ сторонних лиц

5 лет  по ЭПК после урегулирования спора (п. 473)

Оформление формы ПУ-2 при прекращении трудовых отношений

Автоматизированная

Отдел кадров

Бывшие работники

Паспортные данные (ФИО), страховые данные (№), сведения о периоде трудовой деятельности.

п. 15 постановления Совета Министров РБ от 08.07.1997 №837 «Об утверждении Правил индивидуального (персонифицированного) учета застрахованных лиц в системе государственного социального страхования»

Работник, наниматель

Органы ФСЗН, иные государственные органы в случаях, предусмотренных законодательными .актами

Хранение в защищенных информационных системах

5 лет ЭПК (п. 652)

Рассмотрение обращений

Неавтоматизированная

Отдел кадров

Работники, заинтересованные и третьи лица

Паспортные данные (ФИО, м/ж),  о семейном положении, об имущественном состоянии и иные, предусмотренные законодательными актами

Ст.9 Закона от 18.07.2011 № 300-З «Об обращениях граждан и юридических лиц»;
ст.9 Закона от 28.10.2008 № 433-З «Об основах административных процедур»

 

Работники, заинтересованные и  третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

СЭД, хранение в шкафах исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

3 года - (п. 458) – для административных процедур

 

Планирование, организация,  проведение мероприятий, осуществление иной совместной деятельности с заинтересованными лицами (общие Собрания представителей членов, облпотребсоюза, уполномоченных потребительских обществ, культурно-массовые мероприятия, физкультурно-оздоровительные и спортивные мероприятия), принятие решений общего Собрания представителей облпотребсоюза методом опроса, работа с пайщиками, подготовка документов для награждения наградами Белкоопсоюза и облпотребсоюза и принятие решений по ним, документов для награждения государственными наградами и наградами иных организаций, организация деловых поездок за пределы РБ, содействие в оформлении въездных виз в иностранные государства, приобретение билетов для выезда за пределы РБ, медицинское страхование при выезде за пределы РБ, участие в программах добровольного страхования, включая медицинское страхование работников, содействие в ведении здорового образа жизни, отмечание

событий и памятных дат различного характера

Неавтоматизированная

Отдел кадров

Работники заинтересованные и  третьи лица

ФИО, дата рождения, цифровой фотопортрет, стаж работы, стаж работы в организации, регистрация по месту жительства, данные о гражданстве, паспортные данные, номер страхового свидетельства, номер  телефона, адрес  электронной почты, данные о роде занятий, данные об образовании, награждение ранее наградами, информация о наличии судебных и административных взысканий

Статьи 91,93,95,196 ТК РБ, Закон от 25.02.2002 №93-З «О потребительской кооперации»

Работники, заинтересованные и третьи лица

Государственные  органы, иные организации, должностные лица, определенные законодательными актами

Хранение в информационных системах, в закрытых  шкафах, исключающих доступ сторонних лиц

75 лет ЭПК (п.307) – для документов по награждению; 5 лет ЭПК (п.1594, п.1573) – для документов по вопросам кооперирования населения, итоги отчетно-выборных и отчетных компаний; 10 лет ЭПК (п.294.2) – по зарубежным командировкам; постоянно (ст.1537) – для документов о состоянии физкультурно-оздоровительной и спортивно-массовой работы

Служба  правовой работы

Выдача доверенности  на представительство интересов облпотребсоюза и подведомственных организаций

Неавтоматизированная

Вед.юрисконсульт

Работники  облпотребсоюза,

работники подведомственных организаций

Фамилия, собственное имя, отчество, сведения о регистрации по месту жительства, сведения о трудовой деятельности

ст.186 ГК, Положения о структурных подразделениях, должностные инструкции

Работник, организация потребкооперации

Государственные органы, иные организации, суды, нотариусы

Хранение в информационных системах, в закрытых  шкафах, исключающих доступ сторонних лиц

3 года после прекращения действия доверенности (п.41)

Выдача доверенности  на совершение сделок

 

Неавтоматизированная

Вед.юрисконсульт

Работники  облпотребсоюза,

работники подведомственных организаций

Фамилия, собственное имя, отчество, сведения о регистрации по месту жительства, сведения о трудовой деятельности

ст.186 ГК, Положения о структурных подразделениях, должностные инструкции

Работник, организация потребкооперации

Юридические лица, индивидуальные предприниматели, физические лица, нотариусы

Хранение в информационных системах, в закрытых  шкафах, исключающих доступ сторонних лиц

5 лет. После прекращения действия доверенности выделяются к уничтожению по прошествии не менее 3 лет после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после прекращения действия  доверенности (п.42).

Исковое заявление, заявление о возбуждении  приказного производства, о совершении  исполнительной надписи,  о  возбуждении исполнительного производства

Неавтоматизированная

Вед.юрисконсульт

Юридические лица, индивидуальные предприниматели, физические лица к которым облпотребсоюзом предъявляются  требования имущественного и неимущественного характера

Фамилия, собственное имя, отчество, сведения о регистрации по месту жительства (месту пребывания), идентификационный номер, данные  документа, удостоверяющего личность ( серия (при ее наличии), номер, дата выдачи, наименование органа выдавшего документ), дата и место рождения,   учетный номер налогоплательщика (в отношении индивидуального предпринимателя), номер  телефона, адрес  электронной почты

ст. 109 ГПК РБ,

ст.159 ХПК РБ, ст. 11 Закона от 24.10.2016 №439-З  «Об исполнительном производстве»

Структурные подразделения облпотребсоюза

Суды, нотариусы, органы принудительного исполнения

Хранение в информационных системах, в закрытых  шкафах, исключающих доступ сторонних лиц

 3 года после вынесения решения (п.47)

Рассмотрение обращений

Неавтоматизированная/ Автоматизированная

Вед.юрисконсульт

Работники, заинтересованные и третьи лица

Паспортные данные (ФИО, м/ж),  о семейном положении, об имущественном состоянии и иные, предусмотренные законодательными актами

Ст.9 Закона от 18.07.2011 № 300-З «Об обращениях граждан и юридических лиц»;
ст.9 Закона от 28.10.2008 № 433-З «Об основах административных процедур»

 

Работники, заинтересованные и  третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

СЭД, хранение в запираемых шкафах, исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

 

Рассмотрение обращений

 

Неавтоматизированная

Вед.юрисконсульт

Работник, заинтересованные и  третьи лица

Паспортные данные (ФИО заявителя, место жительства),  иные данные, указанные заявителем в обращении

Ст. 9 Закона от 18.07.2011 №  300-З «Об обращениях граждан и юридических лиц»

Работники, заинтересованные и третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

СЭД,

хранение

в отдельном помещении (в архиве облпотребсоюза (обращения прошлых лет), в запираемых шкафах, исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

 

Осуществление административных процедур

 

Неавтоматизированная

Вед.юрисконсульт

Работники заинтересованные и  третьи лица

Паспортные данные (ФИО, место жительства),  о семейном положении, об имущественном состоянии и иные, предусмотренные законодательными актами

Закон от 28.10.2008 №433-З «Об основах административных процедур»

Работники, заинтересованные и третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

В запираемых шкафах, исключающих доступ к документам сторонних лиц

 

3 года - (п. 458) – для административных процедур

 

Отдел кадров

Реестр дней рождения

Неавтоматизированная

Отдел кадров

Работники заинтересованные и  третьи лица

Паспортные данные (ФИО, дата рождения)

 

Работники, заинтересованные и третьи лица

 

СЭД,

хранение

в запираемых шкафах, исключающих  доступ к реестру сторонних лиц

 

 

 

Служба бухгалтерского учета и отчетности

Рассмотрение обращений

 

Автоматизированная/ Неавтоматизированная

Служба бухгалтерского учета и отчетности

Работник, заинтересованные и  третьи лица

Паспортные данные (ФИО заявителя, место жительства),  иные данные, указанные заявителем в обращении

Ст. 9 Закона от 18.07.2011 №  300-З «Об обращениях граждан и юридических лиц»

Работники, заинтересованные и третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

СЭД,

хранение

в шкафах, исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

 

Рассмотрение обращений

 

Автоматизированная/ Неавтоматизированная

Служба бухгалтерского учета и отчетности

Работник, заинтересованные и  третьи лица

Паспортные данные (ФИО заявителя, место жительства),  иные данные, указанные заявителем в обращении

Ст. 9 Закона от 18.07.2011 №  300-З «Об обращениях граждан и юридических лиц»

Работники, заинтересованные и третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

СЭД,

хранение

в шкафах, исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

 

Рассмотрение обращений

 

Автоматизированная/ Неавтоматизированная

Служба бухгалтерского учета и отчетности

Работник, заинтересованные и  третьи лица

Паспортные данные (ФИО заявителя, место жительства),  иные данные, указанные заявителем в обращении

Ст. 9 Закона от 18.07.2011 №  300-З «Об обращениях граждан и юридических лиц»

Работники, заинтересованные и третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

СЭД,

хранение

в шкафах, исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

 

Служба лаборатории

Рассмотрение обращений

 

Автоматизированная/ Неавтоматизированная

Отдел лаборатории

Работник, заинтересованные и  третьи лица

Паспортные данные (ФИО заявителя, место жительства),  иные данные, указанные заявителем в обращении

Ст. 9 Закона от 18.07.2011 №  300-З «Об обращениях граждан и юридических лиц»

Работники, заинтересованные и третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

СЭД,

хранение

в шкафах, исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

 

Служба транспорта

Организация, проведение проверки знаний по охране труда

 

Неавтоматизированная

Служба транспорта

 

Работники, заинтересованные и третьи лица

ФИО, дата прохождения

Закон от 23.06.2008 №356-З «Об охране труда»

Работник, наниматель

Не передаются

Хранение в сейфах (шкафах), исключающих доступ сторонних лиц

1 год

Рассмотрение обращений

 

Неавтоматизированная

Служба транспорта

 

Работник, заинтересованные и  третьи лица

Паспортные данные (ФИО заявителя, место жительства),  иные данные, указанные заявителем в обращении

Ст. 9 Закона от 18.07.2011 №  300-З «Об обращениях граждан и юридических лиц»

Работники, заинтересованные и третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

СЭД,

хранение

в шкафах, исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

 

Служба организации оплаты труда

Разработка штатного расписания

Неавтоматизированная/Автоматизированная

Отдел экономики

Работники и третьи лица

Организационная структура, наименование профессий рабочих, должностей служащих, количество штатных единиц, размеры тарифных ставок (тарифных окладов) и их повышений, и иные сведения о составе оплаты труда

Ст. 194 ТК РБ

Положения о структурных подразделениях

Не будут передаваться, за исключением по запросам государственных органов в случаях, предусмотренных законодательными актами

Хранение в информационных системах, в закрытых  шкафах, исключающих доступ сторонних лиц

Постоянно п.32 постановление Министерства юстиции РБ от 24.05.2012 № 140

Заключение, изменение трудовых договоров

Неавтоматизированная

Отдел кадров

Отдел экономики

Работники

Наименование профессий рабочих, должностей служащих, условия оплаты труда, сведения о стаже работы, сроках и месте выплаты заработной платы

Главы 2, 3  ТК РБ

Работник

Не будут передаваться, за исключением по запросам государственных органов в случаях, предусмотренных законодательными актами

Хранение в закрытых  шкафах, исключающих доступ сторонних лиц

После прекращения трудовых отношений в течении 75 лет или дольше по решению ЭПК (п.638.3).

Подготовка распорядительных документов о начислении (сокращении, лишении) премий, надбавок, доплат

Неавтоматизированная

Отдел экономики

Работники

Наименование организации, структурного подразделения, профессии, должности, ф.и.о,

УСТАВ облпотребсоюза

ЛПА

Не будут передаваться, за исключением по запросам государственных органов в случаях, предусмотренных законодательными актами

Хранение в закрытых  шкафах, исключающих доступ сторонних лиц

3 года после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет

п.184 постановление Министерства юстиции РБ от 24.05.2012 № 140

Анализ начисленной заработной платы

Неавтоматизированная/Автоматизированная

Отдел экономики

Отдел бухгалтерии

Работники

Лицевые счета (расчетные листки) по начислению заработной платы работникам

 

Положение о секторе, структурных подразделений иных организаций потребительской кооперации

Бухгалтерия

Не будут передаваться, за исключением по запросам государственных органов в случаях, предусмотренных законодательными актами

Хранение в информационных системах, в закрытых  шкафах, исключающих доступ сторонних лиц

75 лет п.183 постановление Министерства юстиции РБ от 24.05.2012 № 140

Анализ действующих условий оплаты труда и начисления заработной платы

Неавтоматизированная/Автоматизированная

Отдел экономики

Отдел бухгалтерии

Отдел кадров

Работники

Документы по начислению заработной платы работникам (табели учета рабочего времени, расчеты, справки и др.)

 

Положение о секторе, структурных подразделений иных организаций потребительской кооперации

Бухгалтерия

Не будут передаваться, за исключением по запросам государственных органов в случаях, предусмотренных законодательными актами

Хранение в информационных системах, в закрытых  шкафах, исключающих доступ сторонних лиц

3 года

после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет

п.184 постановление Министерства юстиции РБ от 24.05.2012 № 140

Анализ положение о структурных подразделениях, рабочих (должностных инструкций)

Неавтоматизированная/Автоматизированная

Отдел  экономики

 

Работники

Трудовые функции работника

Ст.19 ТК РБ, Положение о секторе, структурных подразделений иных организаций потребительской кооперации

Служба кадров, работники структурных подразделений

Не будут передаваться, за исключением по запросам государственных органов в случаях, предусмотренных законодательными актами

Хранение в информационных системах, в закрытых  шкафах, исключающих доступ сторонних лиц

50 лет  после замены новыми. Типовые - постоянно по месту утверждения,п.30 постановление Министерства юстиции РБ от 24.05.2012 № 140

 

Рассмотрение обращений и осуществление административных процедур

Автоматизированная/ Неавтоматизированная

Отдел экономики

Работники, заинтересованные и  третьи лица

Паспортные данные (ФИО, м/ж),  трудовой договор, рабочая (должностная) инструкция, документы по начислению заработной платы работникам (табели учета рабочего времени, расчеты, справки и др.),лицевые счета (расчетные листки) по начислению заработной платы работникам и др.

Ст. 9 Закона от 18.07.2011 №300-З «Об обращениях граждан и юридических лиц», ст. 9 Закона от 28.10.2008 №433-З «Об основах административных процедур»

Работники, заинтересованные и третьи лица

Не будут передаваться, за исключением по запросам государственных органов в случаях, предусмотренных законодательными актами

СЭД,

хранение

в шкафах, исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

3 года - (п. 458) – для административных процедур

 

Рассмотрение обращений

 

Автоматизированная/ Неавтоматизированная

Отдел экономики

Работник, заинтересованные и  третьи лица

Паспортные данные (ФИО заявителя, место жительства),  иные данные, указанные заявителем в обращении

Ст. 9 Закона от 18.07.2011 №  300-З «Об обращениях граждан и юридических лиц»

Работники, заинтересованные и третьи лица

Не будут передаваться, за исключением случаев, предусмотренных законодательными актами

СЭД,

хранение

в шкафах, исключающих доступ сторонних лиц

5 лет ЭПК (п. 76) – для обращений

 

Ведущий инженер по охране труда

Учет участников ликвидации последствий катастрофы на ЧАЭС, оформление и предоставление справок для участников

Неавтоматизированная

Вед.инженер по ОТ-инженер по качеству

Работники, заинтересованные третьи лица, при

запросе

Ф.И.О., место, время и год, пребывания в зоне ликвидации последствий катастрофы на ЧАЭС, и другие данные, предусмотренные законодательными актами.

Закон от 06.01.2009  № 9-З «О социальной защите граждан, пострадавших от катастрофы на ЧАЭС, других радиационных аварий»

 

Работники, 

заинтересованные

третьи

лица,

при запросе

Заявители

Хранение в сейфах (шкафах) и защищенных информационных системах.

Помещение опечатывается и находится под сигнализацией.

Постоянно

                                                           

 

 

 

             Директор                                                                                                                                                          В.Т.Лагун

 

Начальник отдела экономики                                                                                                                                                                                          О.Д.Блеян

 

Ведущий специалист по кадрам                                                                                                                                                                                   Е.А.Гринько

 

Ведущий юрисконсульт                                                                                                                                                                                            Н.В.Кошуренко

 

Главный бухгалтер                                                                                                                                                                                                   О.Л.Масловская

 

Главный энергетик                                                                                                                                                                                                   В.А.Староносов

 

Ведущий инженер -механик                                                                                                                                                                                      А.В.Жданович

 

Ведущий экономист по оплате труда                                                                                                                                                                          А.Е.Гильнич

 

Ведущий инженер по охране труда-инженер по качеству                                                                                                                                     Е.И. Москалева                                                                                                                                                                 

 

Главный технолог                                                                                                                                                                                                           Н.Ф.Ковган

 

И.о. начальник лаборатории                                                                                                                                                                                         Л.Н.Ханецкая

 

Заместитель директора -                                                                                                                                                                                                  О.В.Калита

начальник отдела маркетинга

Главный инженер                                                                                                                                                                                                           Н.В.Черницкий