1 ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика в отношении обработки персональных данных (далее- Политика) подготовлена во исполнение требований Закона Республики
Беларусь от 7 мая 2021 г. № 99-3 «О защите персональных данных» (далее- Закон) и определяет порядок обработки персональных данных Общества с
ограниченной ответственностью «СТО ремонтов» (далее– Организация,
Оператор) и меры по обеспечению защиты и безопасности персональных
данных, принимаемые Оператором. - Политика действует в отношении всех процессов обработки персональных
данных, которые Оператор получает о субъекте персональных данных. - Целью настоящей Политики является обеспечение надлежащей защиты
персональных данных от несанкционированного доступа и разглашения,
соблюдение прав и свобод гражданина при обработке его персональных
данных, в том числе обеспечение защиты прав на неприкосновенность
частной жизни, личную и семейную тайну. - Передавая Оператору персональные данные, в том числе посредством
интернет-ресурсов, субъект персональных данных подтверждает свое
согласие на обработку соответствующей информации на условиях,
изложенных в настоящей Политике.
Актуальная редакция Политики размещена в свободном доступе на
сайте:https://stopechatey.by/. - В настоящей Политике используются следующие основные термины и их
определения:
блокирование персональных данных– прекращение доступа к персональным
данным без их удаления;
интернет-ресурс– интернет-сайт, страница интернет-сайта, и другие
ресурсы, имеющие подключение к сети Интернет;
обезличивание персональных данных– действия, в результате которых
становится невозможным без использования дополнительной информации
определить принадлежность персональных данных конкретному субъекту
персональных данных;
обработка персональных данных– любое действие или совокупность
действий, совершаемые с персональными данными, включая сбор,
систематизацию, хранение, изменение, использование, обезличивание,
блокирование, распространение, предоставление, удаление персональных
данных;
персональные данные– любая информация, относящаяся к
идентифицированному физическому лицу или физическому лицу, которое
может быть идентифицировано;
предоставление персональных данных– действия, направленные на
ознакомление с персональными данными определенных лиц или круга лиц;
распространение персональных данных– действия, направленные на
ознакомление с персональными данными неопределенного круга лиц;
сервисы– любые сервисы, продукты, программы, мероприятия, услуги
Организации;
специальные персональные данные– персональные данные, касающиеся
расовой либо национальной принадлежности, политических взглядов,
членства в профессиональных союзах, религиозных или других убеждений,
здоровья или половой жизни, привлечения к административной или
уголовной ответственности, а также биометрические и генетические
персональные данные;
субъект персональных данных– физическое лицо, в отношении которого
осуществляется обработка персональных данных;
удаление персональных данных- действия, в результате которых
становится невозможным восстановить персональные данные в
информационных ресурсах (системах), содержащих персональные данные, и
(или) в результате которых уничтожаются материальные носители
персональных данных;
физическое лицо, которое может быть идентифицировано;
физическое лицо, которое может быть прямо или косвенно определено, в
частности через фамилию, собственное имя, отчество, дату рождения,
идентификационный номер либо через один или несколько признаков,
характерных для его физической, психологической, умственной,
экономической, культурной или социальной идентичности.
Иные термины и их определения, употребляющиеся в настоящей Политике,
используются в значениях, определенных законодательством.
2 ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ - Обработка персональных данных осуществляется на основе следующих
принципов:
осуществляется с согласия субъекта персональных данных, за исключением
случаев, установленных законодательством. Субъект персональных данных
дает согласие на обработку персональных данных на неопределенный срок,
если иное не предусмотрено законодательством;
ограничивается достижением конкретных, заранее заявленных законных
целей. Не допускается обработка персональных данных, не совместимая с
первоначально заявленными целями их обработки;
содержание и объем обрабатываемых персональных данных должны
соответствовать заявленным целям их обработки. Обрабатываемые
персональные данные не должны быть избыточными по отношению к
заявленным целям их обработки;
при обработке персональных данных обеспечивается их точность,
достаточность, а в необходимых случаях и актуальность по отношению к
заявленным целям обработки;
должна носить прозрачный характер. В этих целях субъекту персональных
данных в случаях, предусмотренных Законом, предоставляется
соответствующая информация, касающаяся обработки его персональных
данных;
хранение персональных данных осуществляется в форме, позволяющей
определить субъекта персональных данных не дольше, чем этого требуют
цели обработки персональных данных, если срок хранения персональных
данных не установлен законодательством, договором, стороной которого
является субъект персональных данных. - Персональные данные подлежат уничтожению либо обезличиванию по
достижении целей обработки или в случае утраты необходимости в
достижении этих целей, если иное не предусмотрено законодательством.
3 ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ - Целями обработки Организацией персональных данных являются:
обработка информации (резюме) кандидата на трудоустройство;
обработка персональных данных в процессе трудовой деятельности;
заключение, исполнение, изменение и расторжение гражданско-правовых
договоров;
идентификация заказчика (клиента) в базе данных Организации;
направление субъекту персональных данных уведомлений, коммерческих
предложений, рассылок информационного, новостного и рекламного
характера, связанных с продукцией (товарами, работами, услугами);
осуществление административных процедур;
рассмотрение обращений граждан и юридических лиц;
ведение бухгалтерского и налогового учета, статистического учета,
начисления и выплаты заработной платы, назначения и выплаты пенсий,
пособий, иных выплат;
реализация действующих систем единовременных и накопительных скидок и
бонусов на оказываемые услуги, акций и программ лояльности;
аудио (видео) записи разговоров с работниками и заказчиками (клиентами)
Организации;
реклама и продвижение продукции, товаров и услуг, в том числе
представление информации о продукции, товарах и услугах Организации;
проведение мероприятий и обеспечение участия в них субъектов
персональных данных;
обеспечение безопасности, сохранение материальных ценностей и
предотвращение правонарушений;
выдача доверенностей и иных уполномочивающих документов;
обработка обращений с претензиями и информацией по безопасности товаров;
обработка обращений о негативных явлениях и побочных эффектах;
в иных законных целях.
4 КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ
ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОРГАНИЗАЦИЕЙ - Оператор может обрабатывать персональные данные следующих субъектов
персональных данных:
работники Организации, в том числе бывшие работники, а также их
родственники;
представители или работники заказчика, поставщика, подрядчика,
исполнителя;
представители потенциальных контрагентов;
посетители интернет-сайтов Организации;
граждане, подавшие (подающие) в Организацию обращения;
заказчик (клиент);
физические лица, с которыми заключены договоры гражданско-правового
характера;
лица, предоставившие персональные данные Организации иным путем. - К персональным данным, обрабатываемым Организацией, относятся:
фамилия, собственное имя, отчество; пол; число, месяц, год рождения;
идентификационный номер; паспортные данные; место рождения; цифровой
фотопортрет; данные: о гражданстве (подданстве); о регистрации по месту
жительства и (или) месту пребывания; номера телефонов; о смерти или
объявлении физического лица умершим, признании безвестно отсутствующим,
недееспособным, ограниченно дееспособным; о родителях, опекунах,
попечителях, семейном положении, супруге, ребенке (детях) физического
лица; об образовании, ученой степени, ученом звании; о роде занятий; о
пенсии, ежемесячном денежном содержании по законодательству о
государственной службе, ежемесячной страховой выплате по обязательному
страхованию от несчастных случаев на производстве и профессиональных
заболеваний; о налоговых обязательствах; об исполнении воинской
обязанности; об инвалидности. - Оператором может обрабатываться следующая техническая информация:
1Р-адрес; информация из браузера; данные из файлов cookie; адрес
запрашиваемой страницы; история запросов и просмотров на интернет
ресурсах Оператора. - Оператор обрабатывает специальные персональные данные только при
условии согласия субъекта персональных данных либо без согласия в
случаях, предусмотренных законодательством.
5 ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА - Оператор имеет право:
получать от субъекта персональных данных достоверные информацию и (или)
документы, содержащие персональные данные;
запрашивать у субъекта персональных данных информацию об актуальности и
достоверности предоставленных персональных данных;
в случае отзыва субъектом персональных данных согласия на обработку
персональных данных продолжить обработку персональных данных без
согласия субъекта персональных данных при наличии оснований, указанных
в Законе;
в случае необходимости для достижения целей обработки персональных
данных передавать их третьим лицам с соблюдением требований
законодательства;
самостоятельно определять состав и перечень мер, необходимых и
достаточных для обеспечения выполнения обязанностей, предусмотренных
Законом и принятыми в соответствии с ним нормативными правовыми актами,
если иное не предусмотрено Законом. - Оператор обязан:
разъяснять субъекту персональных данных его права, связанные с
обработкой персональных данных;
получать согласие субъекта персональных данных на обработку
персональных данных, за исключением случаев, предусмотренных Законом и
иными законодательными актами;
обеспечивать защиту персональных данных в процессе их обработки;
предоставлять субъекту персональных данных информацию о его
персональных данных, а также о предоставлении его персональных данных
третьим лицам, за исключением случаев, предусмотренных Законом и иными
законодательными актами;
вносить изменения в персональные данные, которые являются неполными,
устаревшими или неточными, за исключением случаев, когда иной порядок
внесения изменений в персональные данные установлен законодательными
актами либо если цели обработки персональных данных не предполагают
последующих изменений таких данных;
прекращать обработку персональных данных, а также осуществлять их
удаление или блокирование (обеспечивать прекращение обработки
персональных данных, а также их удаление или блокирование
уполномоченным лицом) при отсутствии оснований для обработки
персональных данных, предусмотренных Законом и иными законодательными
актами;
уведомлять уполномоченный орган по защите прав субъектов персональных
данных о нарушениях систем защиты персональных данных незамедлительно,
но не позднее трех рабочих дней после того, как Оператору стало
известно о таких нарушениях, за исключением случаев, предусмотренных
уполномоченным органом по защите прав субъектов персональных данных;
осуществлять изменение, блокирование или удаление недостоверных или
полученных незаконным путем персональных данных субъекта персональных
данных по требованию уполномоченного органа по защите прав субъектов
персональных данных, если иной порядок внесения изменений в
персональные данные, их блокирования или удаления не установлен
законодательными актами;
исполнять иные требования уполномоченного органа по защите прав
субъектов персональных данных об устранении нарушений законодательства
о персональных данных;
выполнять иные обязанности, предусмотренные Законом и иными
законодательными актами.
6 ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ - Субъект персональных данных имеет право:
получать информацию, касающуюся обработки его персональных данных;
получать от Оператора информацию о предоставлении своих персональных
данных третьим лицам на условиях, определенных Законом;
отзывать согласие на обработку персональных данных (по письменному
заявлению);
выразить условие предварительного согласия при обработке персональных
данных в целях продвижения на рынке товаров (работ, услуг);
обжаловать в уполномоченный орган по защите прав субъектов персональных
данных или в судебном порядке неправомерные действия или бездействие
Оператора при обработке его персональных данных;
требовать от Оператора:
изменения его персональных данных в случае, если персональные данные
являются неполными или устаревшими;
бесплатного прекращения обработки своих персональных данных, включая их
удаление, при отсутствии оснований для обработки персональных данных,
предусмотренных Законом и иными законодательными актами;
осуществления иных прав, предусмотренных законодательством Республики
Беларусь. - Субъект персональных данных обязан:
предоставлять Оператору достоверные данные о себе;
сообщать Оператору об уточнении (обновлении, изменении) своих
персональных данных. Лица, передавшие Оператору недостоверные сведения
о себе, либо сведения о другом субъекте персональных данных без
согласия последнего, несут ответственность в соответствии с
законодательством Республики Беларусь.
7 ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ - Оператор и иные лица, получившие доступ к персональным данным,
обязаны не раскрывать третьим лицам и не распространять персональные
данные без согласия субъекта персональных данных, если иное не
предусмотрено Законом. - Безопасность персональных данных, обрабатываемых Оператором,
обеспечивается посредством реализации правовых, организационных и
технических мер, необходимых для выполнения в полном объеме требований
законодательства в области защиты персональных данных. - Настоящая Политика вступает в силу со дня ее утверждения.
- Оператор имеет право изменять настоящую Политику в одностороннем
порядке без предварительного согласования и последующего уведомления
субъекта персональных данных. - Вопросы, касающиеся обработки персональных данных, не закрепленные
в настоящей Политике, регулируются законодательством