Настоящее Положение организации устанавливает Политику в отношении порядка обработки персональных данных на Сайтах в целях исполнения СООО «Морозпродукт» функций оператора персональных данных.
Требования Положения обязательны для применения во всех структурных подразделениях СООО «Морозпродукт».
В настоящем стандарте использованы ссылки на следующие документы:
Закон Республики Беларусь «О защите персональных данных» от 07.05.2021 № 99-З.
3.1 блокирование персональных данных: Прекращение доступа к персональным данным без их удаления;
3.2 конфиденциальность персональных данных: Обязательное для соблюдения ответственными лицами или иными лицами, получившими доступ к персональным данным, требование не допускать распространения их распространения без согласия субъекта персональных данных или наличия иного законного основания;
3.3 обезличивание персональных данных: Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
3.4 обработка персональных данных: Любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
3.5 оператор: Государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, - физическое лицо), самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;
3.6 персональные данные: Любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
3.7 предоставление персональных данных: Действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
3.8 распространение персональных данных: Действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
3.9 субъект персональных данных: Физическое лицо, в отношении которого осуществляется обработка персональных данных;
3.10 трансграничная передача персональных данных: Передача персональных данных на территорию иностранного государства;
3.11 удаление персональных данных: Действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
3.12 уполномоченное лицо: Государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах;
3.13 физическое лицо, которое может быть идентифицировано: Физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности;
3.2 иные, используемые в тексте Политики, термины употребляются в значениях, применяемых в действующем законодательстве.
В настоящем Положении применяются следующие сокращения:
Закон: Закон Республики Беларусь «О защите персональных данных» от 07.05.2021 № 99-З,
Оператор: Совместное общество с ограниченной ответственностью «Морозпродукт»,
Политика: Политика в отношении обработки персональных данных СООО «Морозпродукт» на Сайтах,
Сайт: Интернет-сайты: http://moroz.by, http://e-moroz.by, все иные доменные адреса СООО «Морозпродукт» в случае их создания и регистрации.
4.1 СООО «Морозпродукт» уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных.
Утверждение Политики в отношении обработки персональных данных на Сайтах является одной из принимаемых СООО «Морозпродукт» мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. №99-З «О защите персональных данных».
4.2 Настоящая Политика в отношении обработки персональных данных СООО «Морозпродукт» разъясняет субъектам персональных данных каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также определяет имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), при видеонаблюдении, а также при обработке cookie-файлов на Сайтах СООО «Морозпродукт».
4.3 Политика в отношении обработки и защиты персональных данных разработана с учетом требований Конституции Республики Беларусь, в соответствии с Законом Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных», иным законодательством Республики Беларусь.
4.4 При обработке и защите персональных данных ответственные работники организации руководствуются действующими законодательными актами Республики Беларусь, настоящей Политикой, иными локальными актами организации.
4.5 Настоящая Политика определяет концепцию организации в отношении обработки и защиты персональных данных субъектов.
4.6 СООО «Морозпродукт» зарегистрировано по адресу: 222810 Минская область, Пуховичский район, г. Марьина Горка, ул. Октябрьская, д. 133, к.5, и является Оператором, осуществляющим обработку персональных данных. Почтовый адрес Оператора: 220056, г. Минск, ул. Героев 120-й дивизии, д. 3 А. Электронная почта: office@moroz.by, телефон +375 17 3000099.
4.7 Настоящая Политика действует в отношении персональных данных, обрабатываемых Оператором, которые могут быть получены:
4.8 Сбор, обработка и хранение персональных данных основаны на принципах обеспечения защиты прав и свобод человека и гражданина, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
4.10 Настоящая политика является общедоступной и размещается в информационной сети Интернет на Сайтах Оператора.
4.11 Настоящая Политика действует с момента ее утверждения.
5.1 Обработка персональных данных осуществляется с согласия субъектов персональных данных, а также на иных правовых основаниях, предусмотренных законодательством Республики Беларусь.
5.2 Оператор осуществляет обработку персональных данных как с использованием средств автоматизации (в том числе в информационных системах и ресурсах), так и без использования таких средств, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое).
5.3 Оператор устанавливает цели обработки персональных данных, категории субъектов персональных данных, чьи персональные данные подвергаются обработке, перечень обрабатываемых персональных данных, правовые основания обработки персональных данных и сроки их хранения согласно Приложению №1, которое является неотъемлемой частью настоящей Политики.
5.4 Обработка персональных данных осуществляется Оператором любыми действиями (в том числе их совокупностью), включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление персональных данных.
5.5 Предоставляя свое согласие на обработку персональных данных Оператору субъекты персональных данных соглашаются на совершение Оператором в соответствии с настоящей Политикой следующих действий с персональными данными как с использованием средств автоматизации, так и без использования: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление (в том числе уполномоченным лицам, а также трансграничную передачу уполномоченным лицам), удаление персональных данных.
5.6 Отказ в предоставлении согласия по одной или нескольким целям обработки персональных данных, а также отзыв ранее предоставленного согласия делает невозможным обработку Оператором персональных данных по соответствующим целям, и, как следствие, влечет невозможность оказания субъекту персональных данных услуг, соответствующих целям такой обработки, оказание которых предполагает обладание Оператором определенными персональными данными субъекта.
5.7 Оператор ограничивает обработку персональных данных достижением конкретных, заранее заявленных законных целей.
5.8 Оператор осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей, и не допускает их избыточной обработки.
5.9 Обработка персональных данных носит прозрачный характер. Субъекту персональных данных, в случаях предусмотренных Законом, предоставляется соответствующая информация, касающаяся обработки его персональных данных.
5.10 Оператор принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их.
5.11 Обработка специальных персональных данных осуществляется с принятием комплекса мер, направленных на предупреждение рисков, которые могут возникнуть при обработке таких персональных данных для прав и свобод субъектов персональных данных.
5.12 Оператор осуществляет обработку персональных данных с привлечением уполномоченных лиц в целях, указанных в Приложении №1 к настоящей Политике.
5.13 Наименование и местонахождение уполномоченных лиц, которым Оператор вправе поручить обработку персональных данных от имени Оператора или в его интересах:
5.13.1 Оператор при осуществлении рассылки информационных, рекламных и иных сообщений посредством Viber/Email-сообщений осуществляет трансграничную передачу персональных данных:
5.13.2 С учетом вышеизложенного Оператор дополнительно информирует субъектов персональных данных о существовании рисков, возникающих в связи с возможным отсутствием надлежащего уровня защиты персональных данных в таких иностранных государствах, а именно:
С дополнительной информацией о порядке обработки персональных данных Viber Media S.à r.l. можно ознакомиться на официальном сайте компании, размещенном в сети Интернет по адресу https://www.viber.com/ru/terms/viber-privacy-policy/.
С дополнительной информацией о порядке обработки персональных данных почтовыми сервисами можно ознакомиться на официальных сайтах компаний, владеющих такими сервисами.
5.14 Уполномоченные лица, осуществляющие обработку персональных данных на основании заключаемого с Оператором договора (соглашения) об обработке персональных данных (поручения Оператора), обязуются соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные Законом. Для каждого уполномоченного лица в договоре (соглашении) об обработке персональных данных определяются: цели обработки, перечень действий с персональными данными, которые будут совершаться таким лицом, устанавливаются его обязанности по соблюдению конфиденциальности и обеспечению защиты персональных данных в процессе их обработки, указываются необходимые меры по обеспечению защиты персональных данных в соответствии с Законом.
5.15 Если для обработки персональных данных по поручению Оператора необходимо получение согласия субъекта персональных данных, такое согласие получает Оператор.
Ответственность перед субъектом персональных данных за действия уполномоченного лица, которому Оператор поручил обработку персональных данных, несет Оператор.
5.16 Персональные данные могут быть переданы третьим лицам, в том числе государственным органам и организациям, только по основаниям и в порядке установленным законодательством Республики Беларусь.
5.17 Оператор может передавать персональные данные лицам, находящимся в иностранных государствах (трансграничная передача персональных данных), в которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных
Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень зашиты прав субъектов персональных данных, установлен приказом Национального центра защиты персональных данных Республики Беларусь от 15.11.2021 № 14 «О трансграничной передаче персональных данных».
5.18 Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
5.19 Срок хранения документов, образующихся в процессе деятельности Оператора, в которых содержатся персональные данные субъектов, установлен постановлением Министерства юстиции Республики Беларусь от 24.05.2012 № 140 «О перечне типовых документов».
5.20 В случаях утраты или несанкционированного разглашения (распространения) персональных данных Оператор информирует субъекта персональных данных о произошедшей утрате или несанкционированном разглашении (распространении) персональных данных.
5.21 Оператор в соответствии с Законом принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.1 Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
6.2 Согласие субъекта персональных данных может быть получено Оператором в письменной форме, в виде электронного документа или в электронной форме.
В иной электронной форме согласие субъекта персональных данных Оператор получает посредством:
7.1 Субъекты персональных данных обладают следующими правами:
7.1.1 Право на отзыв предоставленного ранее согласия на обработку персональных данных:
Субъект персональных данных вправе в любое время без объяснения причин отозвать свое ранее предоставленное Оператору согласие на обработку персональных данных посредством подачи Оператору заявления в письменной форме либо в форме, посредством которой получено его согласие. Вместе с тем право на отзыв согласия не может быть реализовано в случаях, когда обработка персональных данных осуществляется на иных правовых основаниях (например, при получении персональных данных на основании договора в целях совершения установленных им действий или когда законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта).
7.1.2 Право на получение информации, касающейся обработки персональных данных:
Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных, содержащей:
7.1.3 Право на внесение изменений в свои персональные данные:
Субъект персональных данных вправе требовать от Оператора внести изменения в свои персональные данные в случае, если они являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает к заявлению соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений.
7.1.4 Право на получение информации о предоставлении персональных данных третьим лицам:
Субъект персональных данных вправе получать от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно.
7.1.5 Право требовать прекращения обработки персональных данных и (или) их удаления:
Субъект персональных данных вправе требовать от Оператора бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь.
7.1.6 Право на обжалование действий (бездействия) и решений Оператора, связанных с обработкой персональных данных:
Субъект персональных данных вправе обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в Национальный центр защиты персональных данных Республики Беларусь (220003, г. Минск, ул. Клары Цеткин, 24-3), в порядке, установленном законодательством об обращениях граждан и юридических лиц.
7.2 Для реализации прав, указанных в пункте 7.1. Политики, субъекту персональных данных необходимо направить Оператору соответствующее заявление следующим способом:
7.3 Для реализации права на отзыв согласия субъекту персональных данных необходимо направить Оператору соответствующее заявление в порядке, установленном пунктом 7.2. Политики.
В случае, если согласие субъектом персональных данных было предоставлено в иной форме, право на отзыв согласия может быть также реализовано в форме, посредством которой получено такое согласие:
7.4 Заявление субъекта персональных данных о реализации одного или нескольких перечисленных выше прав должно содержать:
7.5 Оператор не рассматривает заявления субъектов персональных данных, направленные иными способами (e-mail, телефон, факс и т.п.).
7.6 За содействием в реализации прав, связанных с обработкой персональных данных Оператором, субъект персональных данных может обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в СООО «Морозпродукт», направив сообщение на электронный адрес office@moroz.by.
7.7 Подразумевается, что субъект персональных данных предоставляет Оператору достоверную информацию о своих персональных данных.
8.1 Оператор вправе по своем усмотрению в одностороннем порядке изменить и (или) дополнить условия настоящей Политики без предварительного уведомления субъектов персональных данных посредством размещения на Сайтах Оператора новой редакции Политики.
8.2 Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора, если иное не предусмотрено новой Политикой.
8.3 Вопросы обработки персональных данных, которые не отражены в настоящей Политике, регулируются законодательством Республик
Приложение №1 к Политике СООО «МОРОЗПРОДУКТ» в отношении обработки персональных данных