Политика в отношении обработки персональных данныхГЛАВА 1ОБЩИЕ ПОЛОЖЕНИЯ- Настоящая Политика в отношении обработки персональных данных (далее – Политика) подготовлена во исполнение требований Закона Республики Беларусь от 7 мая 2021 года № 99-З «О защите персональных данных» (далее – Закон) и определяет меры по обеспечению защиты и безопасности персональных данных, принимаемые Обществом с ограниченной ответственностью «Pride Industry» (далее – Общество).
- Политика действует в отношении всех процессов обработки персональных данных, которые Общество получает о субъекте персональных данных, и распространяется на все структурные подразделения Общества, их обрабатывающие.
- Целью Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод гражданина при обработке его персональных данных, в том числе обеспечение защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Передавая Обществу персональные данные, в том числе посредством интернет-ресурсов, субъект персональных данных подтверждает свое согласие на обработку соответствующей информации на условиях, изложенных в Политике.
Актуальная редакция Политики размещена в свободном доступе в глобальной компьютерной сети Интернет по адресу:
https://landolog.ru/politic.
- В Политике используются следующие основные термины и их определения:
- блокирование персональных данных – прекращение доступа к персональным данным без их удаления;
- интернет-ресурс – интернет-сайт, страница интернет-сайта, веб-портал, блог, чат, приложение для мобильного устройства и другие ресурсы, имеющие подключение к сети Интернет;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
- персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
- предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
- распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
- сервисы – любые сервисы, продукты, программы, мероприятия, услуги предприятия;
- специальные персональные данные – персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
- субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;
- удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
- физическое лицо, которое может быть идентифицировано – физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
Иные термины и их определения, употребляющиеся в Политике, используются в значениях, определенных законодательством.
ГЛАВА 2ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ- Принципы обработки персональных данных предприятием:
- осуществляется с согласия субъекта персональных данных, за исключением случаев, установленных законодательством. Субъект персональных данных дает согласие на обработку персональных данных на неопределенный срок, если иное не предусмотрено законодательством;
- ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям обработки;
- носит прозрачный характер, ввиду чего субъекту персональных данных в случаях, предусмотренных Законом, предоставляется соответствующая информация, касающаяся обработки его персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных не дольше, чем этого требуют заявленные цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных.
- Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
ГЛАВА 3ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ- Целями обработки персональных данных предприятием являются:
- заключение с субъектами персональных данных любых видов договоров и их последующего исполнения;
- использование персональных данных в рекламных и маркетинговых целях, в том числе направление субъекту персональных данных уведомлений, коммерческих предложений, рассылок информационного и рекламного характера, связанных с услугами предприятия;
- обработка сообщений и запросов, поступивших от субъекта персональных данных;
- анализ работы интернет-ресурсов и сервисов предприятия, в том числе посредством проведения опросов и иных исследований;
- предоставление субъекту персональных данных сервисов предприятия;
- ведение кадровой работы и организация учета работников предприятия, в том числе привлечение и отбор кандидатов для работы на предприятии;
- ведение индивидуального (персонифицированного) учета застрахованных лиц;
- ведение воинского учета;
- ведение бухгалтерского и налогового учета;
- начисление и перечисление заработной платы, назначение и выплата пособий;
- заполнение и передача в государственные органы и иные уполномоченные организации требуемых форм отчетности;
- назначение пенсий;
- осуществление хозяйственной деятельности;
- обработка иных обращений и запросов, получаемых от субъектов персональных данных;
- выполнение иных обязанностей (полномочий), предусмотренных законодательными актами.
ГЛАВА 4КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ПРЕДПРИЯТИЕМ- Субъекты персональных данных, персональные данные которых подлежат обработке предприятием:
- кандидаты на работу, работники предприятия, в том числе бывшие работники, их супруги и близкие родственники;
- лица, являющиеся кандидатами в резерв руководящих кадров;
- липа, не являющиеся работниками предприятия, при обработке наградных документов предприятия;
- студенты, иные лица, прибывшие на предприятие на практику, стажировку;
- контрагенты – физические лица, в том числе потенциальные (по договорам);
- представители потенциальных контрагентов;
- посетители интернет-ресурсов и пользователи сервисами предприятия;
- лица, предоставившие персональные данные предприятию иным путем.
- К персональным данным, обрабатываемым предприятием, относятся:
- фамилия, собственное имя, отчество;
- пол;
- число, месяц и год рождения;
- идентификационные данные;
- паспортные данные;
- место рождения;
- цифровой фотопортрет;
- данные:
- о гражданстве;
- о регистрации по месту жительства и (или) месту пребывания;
- о смерти или объявлении физического лица умершим, признании безвестно отсутствующим, недееспособным, ограниченно дееспособным;
- о родителях, опекунах, попечителях, семейном положении, супруге, ребенке (детях) физического лица;
- об образовании, ученой степени, ученом звании;
- о роде занятий;
- о пенсии, ежемесячном содержании по законодательству о государственной службе, ежемесячной страховой выплате по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний;
- о налоговых обязательствах;
- об исполнении воинской обязанности;
- об инвалидности;
- о наличии исполнительного производства на исполнении в органах принудительного исполнения;
- свидетельства социального страхования;
- об учетном номере налогоплательщика;
- о номерах рабочих, домашних (стационарных) и мобильных телефонов и других способах связи.
- Предприятие может обрабатывать следующую техническую информацию:
- IP-адрес;
- информация из браузера;
- данные из файлов cookie;
- адрес запрашиваемой страницы;
- история запросов и просмотров на интернет-ресурсах предприятия.
- Предприятие обрабатывает специальные персональные данные только при условии согласия субъекта персональных данных либо без согласия в случаях, предусмотренных законодательством.
ГЛАВА 5ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ПРЕДПРИЯТИЯ- Предприятие имеет право:
- получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
- запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных при наличии оснований, указанных в Законе;
- в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом.
- Предприятие обязано:
- разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
- получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;
- обеспечивать защиту персональных данных в процессе их обработки;
- предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;
- внести изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
- прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
- уведомлять Национальный центр защиты персональных данных Республики Беларусь (далее – НЦЗПД) о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных НЦЗПД;
- осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию НЦЗПД, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
- исполнять иные требования НЦЗПД об устранении нарушений законодательства о персональных данных;
- исполнять иные обязанности, предусмотренные Законом и иными законодательными актами.
ГЛАВА 6ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ- Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- получать от предприятия информацию о предоставлении своих персональных данных третьим лицам на условиях, определенных Законом;
- получать любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к предприятию с помощью электронной почты rartem03@mail.ru;
- отзывать согласие на обработку персональных данных;
- обжаловать в НЦЗПД или в судебном порядке неправомерные действия или бездействие предприятия при обработке персональных данных;
- требовать от предприятия:
- изменения его персональных данных в случае, если персональные данные являются неполными, устаревшими или неточными;
- бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
- осуществления иных прав, предусмотренных законодательством.
- Субъект персональных данных обязан:
- предоставлять предприятия достоверные данные о себе;
- сообщать предприятию об уточнении (обновлении, изменении) своих персональных данных. Лица, передавшие предприятию недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Республики Беларусь.
ГЛАВА 7ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ- Предприятие и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.
- Безопасность персональных данных, обрабатываемых предприятием, обеспечивается посредством реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований законодательства в области защиты персональных данных.
- Политика вступает в силу со дня ее утверждения.
- Предприятие имеет право изменять Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.
- Вопросы, касающиеся обработки персональных данных, не закрепленные в Политике, регулируются законодательством.