Обработка персональных данных в Harno

Мы уважаем право каждого на защиту его персональных данных, поэтому при обработке персональных данных учитываем Ваши интересы, права и свободы как субъекта данных (определенного или определяемого физического лица). На настоящем сайте представлен обзор принципов обработки персональных данных в Департаменте по делам образования и молодежи.

Персональные данные и обработчик персональных данных

Персональные данные – это любые данные, позволяющие установить Вашу личность. Обработка персональных данных – это любая операция, совершаемая с персональными данными.

Ответственным обработчиком персональных данных является Департамент по делам образования и молодежи (далее: Harno).

Мы обеспечиваем целостность, доступность и конфиденциальность Ваших персональных данных посредством организационных, физических и инфотехнологических мер безопасности (например, обучение работников в области защиты данных, ограничения доступа к нашим инфосистемам, меры безопасности в зданиях).

Если мы обрабатываем данные в качестве уполномоченного обработчика, то мы соблюдаем при этом инструкции ответственного обработчика (например, при обработке персональных данных в государственных базах данных).

Ссылки и контактные данные

Вы всегда можете обратиться по вопросам защиты данных или реализации своих прав к нашему специалисту по защите данных по адресу электронной почты andmekaitse@harno.ee

Цель обработки персональных данных

Мы обрабатываем персональные данные в ходе реализации образовательной и молодежной политики, а также операций, поддерживающих работу Harno (например, бухучет, управление персоналом, проведение госзакупок и т. п.).

Состав персональных данных (например, данные, позволяющие установить личность, контактные данные, данные о здоровье и т. п.) зависит от конкретной услуги, однако мы всегда учитываем принцип минимальности, т. е. собираем только те персональные данные, которые необходимы для предложения наших услуг.

Правовое основание для обработки персональных данных

Мы обрабатываем персональные данные только на допустимых правовыми актами основаниях: для исполнения государственных задач, договора и юридических обязанностей, на основании Вашего согласия, для составления, подачи и защиты правового требования, для защиты Ваших жизненно важных интересов или жизненно важных интересов другого лица или, в случае, если речь идет не об исполнении основных обязанностей, также на основании оправданного интереса.

На основании согласия мы обрабатываем персональные данные лишь в случае, если отсутствуют иные указанные в правовых актах основания и Вы дали однозначное согласие на обработку своих данных. Давая согласие, Вы узнаете конкретную цель обработки персональных данных и наименование обработчика (Harno и при необходимости другой ответственный обработчик). Мы запрашиваем согласие таким образом, чтобы запрос был четко отличим от других вопросов и оформлен так, чтобы его можно было позднее доказать (например, в подписанном заявлении, электронном письме, СМС). Вы вправе в любой момент отозвать свое согласие, сообщив нам о соответствующем желании. Отзыв согласия не влияет на допустимость обработки, осуществлявшейся до его отзыва.

Для обработки специальных категорий персональных данных (например, данных о здоровье) мы запрашиваем четкое согласие или обрабатываем специальные категории персональных данных для исполнения обязанностей и специальных прав, вытекающих из трудового права (например, в связи со здравоохранением), или на основании правового акта по причинам, связанным с весомым общественным интересом (например, стипендии для студентов с особыми потребностями).

Передача персональных данных третьим лицам

Мы можем передавать персональные данные третьим лицам, имеющим соответствующее право, вытекающее из закона, иного правового акта или международного договора, или сотрудничающим с нами (например, в рамках предлагаемых Harno услуг). Партнеры по сотрудничеству обрабатывают персональные данные от имени Harno и только с целью, с которой Harno обрабатывает собранные персональные данные, а также руководствуясь нашими условиями обработки персональных данных. Также мы можем передавать персональные данные компетентным государственным органам для исполнения вытекающих из закона обязанностей.

Наши партнеры могут находиться за пределами сферы действия Общего регламента по защите данных (GDPR), т. е. за пределами Европейского союза и Европейской экономической зоны (например, когда вы сдаете уровневый экзамен по иностранному языку). В таком случае мы принимаем защитные меры для обеспечения защиты персональных данных в соответствии с Общим регламентом.

Обработка персональных данных в открытом регистре документов

Департамент является государственным учреждением, и наша деятельность является открытой. На сайте Департамента имеется открытый регистр документов, где можно ознакомиться с документацией, возникающей в ходе нашей деятельности. Эти документы могут также содержать персональные данные. Как правило, информация, охватываемая вашим правом на защиту частной жизни, защищена ограничением доступа. Возможные основания для ограничения доступа приведены в Законе о публичной информации.

Мы стремимся обеспечивать минимальное вмешательство в вашу частную жизнь. Если вы ведете с нами переписку как частное лицо, ваше имя отображается в виде инициалов. Если кто-либо пожелает ознакомиться с вашей перепиской и представит нам запрос информации, при получении запроса мы проверим, имеется ли у представившего его лица законное право просматривать запрашиваемый документ. Связанную с вами информацию мы выдаем только учреждениям и лицам, имеющим соответствующее законное право (например, орган досудебного производства, суд) и обоснованную потребность в ее получении.

Обработка персональных данных кандидата на должность в Harno

В ходе конкурсов на замещение вакантных должностей в Harno мы руководствуемся информацией, представленной кандидатами. Также мы можем собирать информацию о кандидатах из общедоступных источников. При сборе информации из общедоступных источников кандидат вправе ознакомиться с собранной информацией и представлять по ней свои объяснения и возражения.

Право на ознакомление с данными, ставшими известными нам в рамках конкурса на замещение вакантных должностей, имеют только работники, участвующие в процессе найма.

Если при подаче заявки кандидат представляет данные своих рекомендательных лиц, то мы предполагаем, что не обязаны запрашивать отдельное согласие на обращение к ним и представленные рекомендательные лица дали согласие на то, чтобы представитель Департамента мог обратиться к ним для получения информации о кандидате.

Данные невыбранных кандидатов мы можем хранить для разрешения возможных правовых споров один год, при согласии кандидата (например, для приглашения участвовать в будущих конкурсах) мы можем хранить данные дольше.

Обработка персональных данных в инфосистемах Департамента

Harno администрирует несколько отраслевых инфосистем. Принципы обработки персональных данных этими инфосистемами могут быть приведены в условиях пользования конкретной инфосистемой и в ее уставе, также детальное описание обрабатываемых в инфосистемах данных может быть доступно на сайте Системы управления государственной инфосистемой (RIHA).

Сроки хранения персональных данных

Мы храним персональные данные в течение периода, необходимого для достижения целей обработки, или до истечения предусмотренного законом срока (например, данные бухучета хранятся семь лет). Сроки хранения персональных данных утверждены схемой движения инфоматериалов в Harno, также сроки хранения данных могут содержаться в других правилах внутреннего распорядка Harno. По истечении срока хранения данные анонимизируются или удаляются, за исключением случаев, когда имеется обстоятельство, исключающее удаление персональных данных, например текущий правовой спор.

Ваши права как субъекта данных

Вы имеете право в любое время ознакомиться со своими данными и получить информацию о целях и сроках обработки. Для ознакомления с данными просим обращаться к нам по приведенным на этом сайте контактным данным, или же, если данные содержатся в инфосистеме, к которой Вы имеете доступ, Вы можете ознакомиться с ними в инфосистеме.

Вы имеете право требовать исправления своих персональных данных, если, ознакомившись с ними, обнаружили недостоверные данные. Для этого следует обратиться к нам или, если персональные данные содержатся в инфосистеме, ходатайствовать об исправлении или при возможности самостоятельно отредактировать данные в инфосистеме.

Вы имеете право требовать удаления своих данных, т. е. право быть забытым, если Ваши персональные данные обрабатываются на основании согласия. Тем не менее, полное удаление персональных данных невозможно, если персональные данные также обрабатываются в иных целях и на иных основаниях (например, используются для исполнения юридических обязанностей при подаче в государственные органы, или для хранения бухгалтерских документов, или при подготовке правового требования на договорной основе).

Вы имеете право в любое время представлять возражения на обработку персональных данных. При получении возражения мы взвесим правовые интересы и при необходимости прекратим обработку данных. Право не представление возражения не может быть реализовано, если мы докажем, что персональные данные обрабатываются по веской правомерной причине, которая превалирует над интересами, правами и свободами субъекта данных, или с целью составления, подачи и защиты правовых требований.

Вы имеете право ограничить обработку относящейся к Вам информации, если a) Вы обжаловали правомерность персональных данных и обработка данных ограничивается на время проверки правомерности, или b) ходатайствуете об ограничении использования вместо удаления при незаконной обработке, или c) если данные больше не требуются Harno, однако необходимы Вам для составления, подачи или защиты правовых требований, или d) если Вы представляете возражение, на период, в течение которого Harno выносит решение по вопросу правомерности обработки.

Вы имеете право требовать от нас переноса машиносчитываемых данных, представленных в структурированной общеиспользуемой форме, другому ответственному обработчику в случае, если обработка данных автоматизирована и осуществляется на основании согласия субъекта данных или с целью исполнения договора. При исполнении требования Harno также должен оценить, не причиняет ли реализация права ущерб правам и свободам других лиц.

Для защиты своих прав просим Вас обращаться к нам по адресу andmekaitse@harno.ee. Для выдачи, исправления или удаления данных или для ответа на возражения нам требуется установить подавшее запрос лицо, ввиду чего мы можем попросить у Вас представить заявление по форме, в числе прочего содержащее цифровую подпись, или подтвердить свою личность иным образом. Мы ответим Вам без нецелесообразных промедлений, однако не позднее чем в течение одного месяца с момента получения ходатайства. С учетом сложности ходатайства и объема данных срок ответа может быть продлен до двух месяцев. Мы сообщим Вам о продлении в течение одного месяца с момента получения ходатайства.

Подача запросов и право на обжалование

Вы всегда можете обратиться по вопросам обработки Ваших персональных данных или реализации своих прав к нашему специалисту по защите данных по адресу электронной почты andmekaitse@harno.ee Также Вы вправе в любое время обратиться с жалобой в Инспекцию по защите данных или в суд.

Последнее обновление 17.11.2021