Политика обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика ООО «Центр провокативной психологии Алексея Потаповича» в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон о защите персональных данных) и иными актами законодательства Республики Беларусь, в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных. Политика разъясняет субъектам персональных данных, каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.

1.2. Настоящая Политика является локальным правовым актом ООО «Центр провокативной психологии Алексея Потаповича» (далее – ООО «Центр провокативной психологии Алексея Потаповича» Оператор или Предприятие), регламентирующим отношения, связанные с защитой персональных данных при их обработке, осуществляемой с использованием средств автоматизации и без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).

1.3. Оператор уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. Обработка персональных данных Оператором осуществляется в соответствии с Законом о защите персональных данных и настоящей Политикой.

1.4. Действие Политики не распространяется на отношения, касающиеся случаев обработки персональных данных: физическими лицами в процессе исключительно личного, семейного, домашнего и иного подобного их использования, не связанного с профессиональной или предпринимательской деятельностью; отнесенных в установленном порядке к государственным секретам.

1.5. В Политике используются основные термины и их определения в значении, определенном статьей 1 Закона о защите персональных данных.

1.6. В Политике также используются следующие понятия в значении: заказчик – физическое лицо, имеющее намерение заказать и получить услуги Исполнителя / консультацию в целях получения услуг для себя лично или для иного лица, являющегося потребителем услуг Исполнителя, либо заказывающее услуги / консультацию, либо получающее услуги / консультацию для себя лично или для иного лица, либо получившее их ранее, в том числе которое заключило договор возмездного оказания услуг с Оператором; сайт Оператора – интернет-сайт по адресу: https://tankman.by; аккаунты Оператора в социальных сетях – аккаунты Оператора в социальных сетях: Инстаграм (https://www.instagram.com/alexey_potapovich/); Фейсбук (https://www.facebook.com/Tankmanby/); ВКонтакте (https://vk.com/tankmanby); Икс (https://x.com/tank_management), Одноклассники (https://ok.ru/profile/603756457773), Яндекс Дзен (https://dzen.ru/tankman), Ютуб (https://www.youtube.com/@tankmanagement), Линкедин (https://www.linkedin.com/in/алексей-потапович-59a3a0235/), Бусти (https://boosty.to/tankmanby), Телеграм (https://t.me/tankmanagement); пользователь сайта – физическое лицо, предоставляющее Предприятию как Оператору на сайте Предприятия свои персональные данные для получения консультации, записи на пробную услугу, направления письма, заказа звонка и получения от представителей Оператора обратной связи; контрагент – юридическое лицо / индивидуальный предприниматель, имеющее (-ий) намерение заключить, или заключающее (-ий), или заключившее (-ий) договор с Предприятием (за исключением подрядчика); представитель контрагента – представитель юридического лица / индивидуального предпринимателя, имеющего намерение заключить, или заключающего, или заключившего договор с Предприятием (за исключением подрядчика); работник – физическое лицо, состоящее в трудовых отношениях с Предприятием на основании заключенного трудового договора (контракта); бывший работник – физическое лицо, ранее состоявшее с Предприятием в трудовых отношениях; соискатель на трудоустройство – физическое лицо, имеющее намерение предоставить, или предоставляющее, или предоставившее свои персональные данные (в виде резюме или иным образом) Предприятию для целей трудоустройства, а равно персональные данные которого собирает и иным образом обрабатывает Предприятие в тех же целях; подрядчик – физическое лицо, имеющее намерение заключить договор с Предприятием как заказчиком на определенную работу, услугу, или заключающее, или заключившее и исполняющее договор и участвующее в оказании Предприятием услуг заказчикам, или ранее исполнившее договор с Предприятием как заказчиком; представитель Оператора – работник, подрядчик Предприятия как Оператора; иное лицо, обратившееся на Предприятие – физическое лицо, направившее на Предприятие обращение (заявление, предложение, жалобу), изложенное в письменной, электронной или устной форме; субъекты персональных данных – заказчики, пользователи сайта, контрагенты (физические лица – индивидуальные предприниматели), представители контрагентов (юридических лиц и индивидуальных предпринимателей), работники, бывшие работники, родственники (члены семей) работников, соискатели на трудоустройство, подрядчики, иные лица, обратившиеся на Предприятие.

1.7. Юридическим лицом, которое осуществляет обработку персональных данных, является ООО «Центр провокативной психологии Алексея Потаповича», юридический адрес: 220092 г. Минск, ул. Берута, д.3Б, пом.916 (Предприятие / Оператор).

1.8. Политика вступает в силу с момента утверждения и действует в отношении всех персональных данных, которые обрабатывает Оператор.

1.9. Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных Политика является общедоступным документом, в том числе публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора и предусматривает возможность ознакомления с ней любых лиц.

1.10. Оператор вправе при необходимости в одностороннем порядке вносить в Политику изменения и дополнения с последующим размещением новой редакции Политики в общедоступном месте на Предприятии и на сайте Предприятия. Субъекты самостоятельно получают на сайте Предприятия информацию об изменениях Политики.

1.11. Политика распространяет действие на обработку персональных данных субъектов персональных данных, указанных в пункте 1.6. Политики.

1.12. Требования Закона о защите персональных данных и Политики обязательны для исполнения всеми работниками и подрядчиками Оператора независимо от того, уполномочены ли они на обработку персональных данных.

1.13. Общие требования к обработке персональных данных:

1.13.1. Обработка персональных данных осуществляется в соответствии с Законом о защите персональных данных и иными актами законодательства.

1.13.2. Обработка персональных данных должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц.

1.13.3. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами. В случае обработки персональных данных без согласия субъекта персональных данных цели обработки персональных данных устанавливаются Законом о защите персональных данных и иными законодательными актами.

1.13.4. Обработка персональных данных должна ограничиваться достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки.

1.13.5. В случае необходимости изменения первоначально заявленных целей обработки персональных данных Оператор обязан получить согласие субъекта персональных данных на обработку его персональных данных (далее – согласие субъекта персональных данных) в соответствии с измененными целями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами.

1.13.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

1.13.7. Обработка персональных данных должна носить прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом о защите персональных данных, предоставляется соответствующая информация, касающаяся обработки его персональных данных.

1.13.8. Оператор обязан принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их.

1.13.9. Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ:

2.1. Цели обработки персональных данных Оператором основываются на требованиях законодательства, положениях договоров, осуществляемой Оператором деятельности, реализуемых бизнес-процессах.

2.2. Оператор осуществляет:

2.2.1. обработку персональных данных заказчиков в целях: подготовки, заключения, исполнения, изменения и расторжения договоров, предоставления услуг; обеспечения ведения бухгалтерского и налогового учета, исполнения требований налогового законодательства; обеспечения коммуникации с субъектом Оператора (его представителей) за пределами договора; учета сведений о индивидуальных особенностях заказчика для качественного оказания услуг; организации / проведения, в том числе иными лицами, мероприятий с участием заказчиков; изготовления с участием заказчиков и иных лиц (в том числе с их изображением, иными персональными данными) отзывов, информационных, новостных и рекламных материалов, их предоставления, распространения (размещения в сети Интернет), в том числе размещения изображений заказчиков, их фамилии, имени на сайте Оператора, в аккаунтах Оператора в социальных сетях; формирования базы данных заказчиков; подготовки и отправки (рассылки) им коммерческих предложений, уведомлений, информационных, новостных и рекламных материалов (почтовых, по электронной почте, с использованием СМС, мессенджеров, сервисов рассылок, других служб обмена сообщениями); проведения опросов заказчиков с целью улучшения оказания услуг (путем заполнения заказчиками анкет, посредством направления заказчикам и получения от них результатов опросов по электронной почте, с использованием мессенджеров, сервисов рассылок, других служб обмена сообщениями); реализации систем скидок и бонусов, акций и программ лояльности; сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта Оператора, аккаунтов Оператора в социальных сетях; направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором; осуществления административных процедур; рассмотрения обращений граждан и юридических лиц;

2.2.2. обработку персональных данных пользователей сайта в целях: обеспечения коммуникации с субъектом Оператора (его представителей); формирования базы данных пользователей сайта; подготовки и отправки (рассылки) им коммерческих предложений, уведомлений, информационных, новостных и рекламных материалов (почтовых, по электронной почте, с использованием СМС, мессенджеров, сервисов рассылок, других служб обмена сообщениями); сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта Оператора; направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором;

2.2.3. обработку персональных данных представителей контрагентов, контрагентов (физических лиц, в том числе индивидуальных предпринимателей) в целях: подготовки, заключения, исполнения, изменения и расторжения договоров; обеспечения ведения бухгалтерского и налогового учета, исполнения требований налогового законодательства; обеспечения коммуникации с субъектом Оператора (его представителей) за пределами договора; формирования базы данных контрагентов, представителей контрагентов; подготовки и отправки (рассылки) им коммерческих предложений, уведомлений, информационных, новостных и рекламных материалов (почтовых, по электронной почте, с использованием СМС, мессенджеров, сервисов рассылок, других служб обмена сообщениями); сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта Оператора, аккаунтов Оператора в социальных сетях; направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором; осуществления административных процедур; рассмотрения обращений граждан и юридических лиц;

2.2.4. обработку персональных данных соискателей на трудоустройство в целях: рассмотрения и обработки информации (резюме) соискателя на трудоустройство, обеспечения коммуникации с субъектом Оператора (его представителей), возможного оформления с соискателем трудовых отношений, информирования об отказе в трудоустройстве; формирования базы данных соискателей на трудоустройство; сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта Оператора; направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором; рассмотрения обращений граждан и юридических лиц;

2.2.5. обработку персональных данных работников, в том числе бывших, в целях: оформления и регулирования трудовых отношений и связанных с ними отношений, ведения кадрового делопроизводства, обеспечения выполнения трудовых обязанностей, исполнения условий трудового договора, контроля количества и качества выполняемой работы, осуществления иных прав и обязанностей нанимателя и работника в соответствии с законодательством о труде в процессе трудовой деятельности работника; обеспечения сохранности имущества Предприятия, доступа к конфиденциальной информации, обеспечения безопасности, в том числе в части соблюдения требований по охране труда, пожарной, промышленной безопасности, санитарных требований и правил, требований электро- и экологической безопасности; обеспечения ведения бухгалтерского и налогового учета, исполнения требований налогового законодательства; предоставления работнику налоговых вычетов, выплат социального характера; ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования; предоставления сведений в банк для оформления банковской карты и перечисления на нее заработной платы и иных причитающихся платежей; предоставления сведений в банк для осуществления удержаний и перечислений от имени работника платежей в соответствии с законодательством или его заявлением; изготовления фото- и видеоматериалов с участием работников и иных лиц (в том числе с их изображением) для использования (демонстрации) при оказании услуг заказчикам; изготовления с участием работников и иных лиц (в том числе с их изображением, иными персональными данными) информационных, новостных и рекламных материалов, их предоставления, распространения (размещения в сети Интернет), в том числе размещения изображений работников, их фамилии, имени, отчества, должности на сайте Оператора, в аккаунтах Оператора в социальных сетях; организации / проведения, в том числе иными лицами, мероприятий с участием работников, не связанных непосредственно с исполнением трудовых обязанностей и в случаях, не предусмотренных законодательством; подготовки и отправки (рассылки) уведомлений, информационных и других материалов (почтовых, по электронной почте, с использованием СМС, мессенджеров, сервисов рассылок, других служб обмена сообщениями), в том числе после прекращения трудовых отношений; информирования иных субъектов персональных данных о работниках Оператора для коммуникации с ними, подготовки, заключения и исполнения договоров, включая размещение (распространение) изображений работника и снабжение их подписями; обработки персональных данных работников после прекращения трудовых отношений с ними для обеспечения подтверждения сведений о стаже, формирования кадрового реестра, соблюдения требований законодательства об архивном делопроизводстве, предоставления сведений третьим лицам для обеспечения соблюдения требований законодательства; сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта Оператора, аккаунтов Оператора в социальных сетях; направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором; осуществления административных процедур; рассмотрения обращений граждан и юридических лиц;

2.2.6. обработку персональных данных подрядчиков в целях: подготовки, заключения, исполнения, изменения и расторжения договоров; обеспечения ведения бухгалтерского и налогового учета, исполнения требований налогового законодательства; ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования; контроля количества и качества выполняемой по договору работы, оказываемых услуг; обеспечения сохранности имущества Предприятия, доступа к конфиденциальной информации, обеспечения безопасности, в том числе в части соблюдения требований по охране труда, пожарной, промышленной безопасности, санитарных требований и правил, требований электро- и экологической безопасности; информирования субъектов персональных данных о подрядчике для целей коммуникации с ним в рамках договора подряда; формирования базы данных подрядчиков; обеспечения коммуникации с подрядчиком Оператора, его работников за пределами договора (выполнения работ, оказания услуг); изготовления фото- и видеоматериалов с участием подрядчиков и иных лиц (в том числе с их изображением) для использования (демонстрации) при оказании услуг заказчикам; изготовления с участием подрядчиков и иных лиц (в том числе с их изображением, иными персональными данными) информационных, новостных и рекламных материалов, их предоставления, распространения (размещения в сети Интернет), в том числе размещения изображений подрядчиков, их фамилии, имени, отчества на сайте Оператора, в аккаунтах Оператора в социальных сетях; организации / проведения, в том числе иными лицами, мероприятий с участием подрядчиков, не связанных непосредственно с исполнением договора; подготовки и отправки (рассылки) уведомлений, информационных и других материалов (почтовых, по электронной почте, с использованием СМС, мессенджеров, сервисов рассылок, других служб обмена сообщениями), в том числе после прекращения договорных отношений; сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта Оператора, аккаунтов Оператора в социальных сетях; направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором; осуществления административных процедур; рассмотрения обращений граждан и юридических лиц;

2.2.7. обработку персональных данных иных лиц, обратившихся на Предприятие, в целях: рассмотрения обращений граждан и юридических лиц; обеспечения коммуникации с субъектом Оператора, его представителей; сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта Оператора; направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором.

2.3. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в пункте 2.2. Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

2.5. Правовыми основаниями обработки персональных данных Оператором являются и имеют одинаковую юридическую силу: обязанности Оператора, предусмотренные законодательством о труде, гражданским законодательством, законодательством о бухгалтерском учете, налоговым законодательством и иные актами законодательства Республики Беларусь; договоры, заключаемые между Оператором и субъектами персональных данных; документы, адресованные Оператору и подписанные субъектом персональных данных, в соответствии с содержанием такого документа; иные правовые основания обработки, предусмотренные статьей 6 Закона о защите персональных данных; согласие субъекта персональных данных на обработку его персональных данных.

3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор обрабатывает персональные данные следующих категорий субъектов: заказчики, пользователи сайта, контрагенты (физические лица – индивидуальные предприниматели), представители контрагентов (юридических лиц и индивидуальных предпринимателей), работники, бывшие работники, родственники (члены семей) работников, соискатели на трудоустройство, подрядчики, иные лица, обратившиеся на Предприятие.

3.2. В перечень персональных данных, обрабатываемых Оператором в соответствии с целями, предусмотренными соответствующими подпунктами пункта 2.2. Политики, входят:

3.2.1. для заказчиков: фамилия, имя, отчество; адрес регистрации, адрес фактического проживания; номер телефона, контактные данные в мессенджерах, социальных сетях; адрес электронной почты; изображение; для заказчиков – сведения из документа, удостоверяющего личность (серия, номер, когда и кем выдан, личный номер (при его наличии)), номер банковского счета, подпись; данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация, автоматически обрабатываемая сайтом;

3.2.2. для пользователей сайта: имя; номер телефона; адрес электронной почты; данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация, автоматически обрабатываемая сайтом;

3.2.3. для контрагентов (физических лиц, в том числе индивидуальных предпринимателей), представителей контрагентов: фамилия, имя, отчество; дата и место рождения; адрес регистрации, адрес фактического проживания; место работы, занимаемая должность (специальность, профессия) (для представителей контрагентов); номер телефона, контактные данные в мессенджерах, социальных сетях; адрес электронной почты; сведения из документа, удостоверяющего личность (серия, номер, когда и кем выдан, личный номер (при его наличии); УНП, банковские реквизиты (расчетный счет, БИК), номер страхового свидетельства социального государственного страхования (для физических лиц, в том числе индивидуальных предпринимателей); подпись; данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация, автоматически обрабатываемая сайтом;

3.2.4. для подрядчиков: фамилия, имя, отчество; сведения о гражданстве; адрес регистрации, адрес фактического проживания; сведения об образовании (место учебы, факультет, специальность, квалификация, год и месяц окончания обучения), профессиональной подготовке и повышении квалификации, прохождении иных видов обучения; номер телефона, контактные данные в мессенджерах, социальных сетях; адрес электронной почты; сведения из документа, удостоверяющего личность (серия, номер, когда и кем выдан, личный номер (при его наличии); УНП, банковские реквизиты (расчетный счет, БИК), номер страхового свидетельства социального государственного страхования (для физических лиц, в том числе индивидуальных предпринимателей); сведения о состоянии здоровья для обеспечения возможности допуска к оказанию услуг по договору; изображение; подпись; данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация, автоматически обрабатываемая сайтом;

3.2.5. для соискателей на трудоустройство: фамилия, имя, отчество; пол; изображение; дата и место рождения; сведения о гражданстве; адрес регистрации, адрес фактического проживания; место работы, занимаемая должность (специальность, профессия) в настоящее время; сведения о предыдущих местах работы, занимаемых должностях; сведения об образовании (место учебы, факультет, специальность, квалификация, год и месяц окончания обучения), профессиональной подготовке и повышении квалификации, прохождении иных видов обучения; отношение к воинской службе; сведения о состоянии здоровья для обеспечения возможности допуска к работе, отстранения от работы, сохранения жизни и здоровья и увеличения профессионального долголетия; иные персональные данные, предоставляемые и сообщаемые соискателем в соответствии с законодательством о труде; номер страхового свидетельства социального государственного страхования; номер телефона, контактные данные в мессенджерах, социальных сетях; адрес электронной почты; сведения из документа, удостоверяющего личность (серия, номер, когда и кем выдан, личный номер (при его наличии); подпись; данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация, автоматически обрабатываемая сайтом;

3.2.6. для работников Оператора, в том числе бывших: фамилия, имя, отчество; пол; семейное положение, состав семьи; изображение; дата и место рождения; сведения о гражданстве; место работы, занимаемая должность (специальность, профессия); сведения об образовании (место учебы, факультет, специальность, квалификация, год и месяц окончания обучения), профессиональной подготовке и повышении квалификации, прохождении иных видов обучения; сведения о трудовой деятельности на Предприятии, а также о предыдущих местах работы; сведения о доходах на Предприятии; отношение к воинской службе; сведения о состоянии здоровья для обеспечения возможности допуска к работе, отстранения от работы, сохранения жизни и здоровья и увеличения профессионального долголетия; иные персональные данные, предоставляемые и сообщаемые в соответствии с законодательством о труде; номер страхового свидетельства социального государственного страхования; адрес регистрации, адрес фактического проживания; номер телефона, контактные данные в мессенджерах, социальных сетях; адрес электронной почты; сведения из документа, удостоверяющего личность (серия, номер, когда и кем выдан, личный номер (при его наличии); подпись; данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация, автоматически обрабатываемая сайтом;

3.2.7. для иных лиц, обратившихся к Оператору: фамилия, имя, отчество; адрес регистрации, адрес фактического проживания; номер телефона; адрес электронной почты; подпись; иные сведения, которые сообщает (предоставляет) лицо, обратившееся к Оператору;

3.3. Обработка специальных категорий персональных данных в части расовой либо национальной принадлежности, политических взглядов, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, интимной жизни, у оператора не осуществляется, за исключением случаев, когда субъект персональных данных самостоятельно предоставил такие данные оператору, либо они стали известны оператору в соответствии с законодательством Республики Беларусь.

4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, СРОК ИХ ХРАНЕНИЯ 4.1. Обработка персональных данных Оператором: осуществляется в соответствии с требованиями законодательства Республики Беларусь как с использованием средств автоматизации, так и без использования таких средств; осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных на законной и справедливой основе; ограничивается достижением конкретных, заранее определенных и законных целей, установленных пунктом 2.2. Политики. При обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных персональных данных.

4.2. При обработке персональных данных Оператором не допускаются: обработка персональных данных, несовместимая с целями сбора персональных данных, установленными пунктом 2.2. Политики; объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой; избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

4.3. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами (при наличии иных правовых оснований обработки).

4.4. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных. Согласие может предоставляться субъектом:

4.4.1. в письменной форме путем собственноручного подписания согласия по форме, разрабатываемой Оператором;

4.4.2. в иной электронной форме посредством:

4.4.2.1. проставления субъектом персональных данных соответствующей отметки, подтверждающей согласие, на сайте Оператора;

4.4.2.2. других способов, позволяющих установить факт получения согласия субъекта персональных данных (фиксация полученного согласия в виде письменного сообщения в переписке путем скриншота (снимка экрана), получение согласия при телефонном разговоре, обмене е-mail, СМС-сообщениями, обмене информацией через мессенджеры и т.п.).

4.5. Субъект персональных данных при даче своего согласия Оператору указывает свои фамилию, собственное имя, отчество, дату рождения, идентификационный номер, а в случае отсутствия такого номера – номер документа, удостоверяющего его личность, за следующим исключением: если цели обработки персональных данных не требуют обработки всей перечисленной информации, эта информация не подлежит обработке Оператором при получении согласия субъекта персональных данных.

4.6. Согласие субъекта персональных данных на обработку его персональных данных не требуется в случаях, предусмотренных статьями 6 и 8 Закона о защите персональных данных.

4.7. Субъект персональных данных, в том числе когда обработка персональных данных осуществляется Оператором без его согласия, в соответствии с пунктом 6 статьи 4 Закона о защите персональных данных о том, что обработка персональных данных должна носить прозрачный характер, имеет право знать, как и для каких целей его персональные данные собираются, используются, представляются или иным образом обрабатываются, получать иную информацию, касающуюся обработки его персональных данных.

4.8. До достижения несовершеннолетним субъектом персональных данных возраста шестнадцати лет, за исключением вступления в брак до достижения возраста шестнадцати лет, согласие на обработку его персональных данных дает один из его законных представителей. Законный представитель в случае дачи согласия на обработку персональных данных вместо субъекта персональных данных пользуется правами субъекта персональных данных, предусмотренными Законом о защите персональных данных.

4.9. Представители Оператора, непосредственно осуществляющие обработку персональных данных, а также получившие доступ к персональным данным, обрабатываемым у Оператора, обязаны выполнять требования законодательства о защите персональных данных и локальных правовых актов Оператора.

4.10. Предприятие как Оператор вправе поручить обработку персональных данных уполномоченному лицу на основании договора, акта законодательства либо решения государственного органа, при этом: ответственность перед субъектом персональных данных за действия уполномоченного лица несет Оператор; уполномоченное лицо несет ответственность перед Оператором.

4.11. Уполномоченными лицами, осуществляющими обработку персональных данных по поручению Оператора на основании договоров, являются: юридическое лицо (индивидуальный предприниматель), оказывающее (оказывающий) услуги колл-центра Оператору; юридическое лицо (индивидуальный предприниматель), оказывающее (оказывающий) услуги СМС-рассылки Оператору; юридическое лицо (индивидуальный предприниматель), оказывающее (оказывающий) услуги Оператору по администрированию сайта, аккаунтов в социальных сетях, чатов в мессенджерах, в том числе по изготовлению и размещению в них информации и материалов; юридическое лицо (индивидуальный предприниматель), оказывающее (оказывающий) услуги Оператору по организации / проведению мероприятий; физическое лицо, в том числе индивидуальный предприниматель, оказывающее услуги Оператору в предоставлении им своих услуг заказчикам; юридическое лицо, оказывающее Оператору услуги IP-телефонии.

4.12. Уполномоченное лицо обязано соблюдать требования к обработке персональных данных, предусмотренные Законом о защите персональных данных и иными актами законодательства. 4.13. В договоре между Оператором и уполномоченным лицом должны быть определены: цели обработки персональных данных; перечень действий, которые будут совершаться с персональными данными уполномоченным лицом; обязанности по соблюдению конфиденциальности персональных данных; меры по обеспечению защиты персональных данных в соответствии со статьей 17 Закона о защите персональных данных.

4.14. Уполномоченное лицо не обязано получать согласие субъекта персональных данных. Если для обработки персональных данных по поручению Оператора необходимо получение согласия субъекта персональных данных, такое согласие получает Оператор.

4.15. Обработка персональных данных осуществляется Оператором путем: получения персональных данных в устной или письменной форме непосредственно от субъектов персональных данных; получения и обработки персональных данных при пользовании субъектом персональных данных сайтом Оператора; получения персональных данных от третьих лиц в порядке, установленном законодательством, а также в соответствии с договорами; получения персональных данных из общедоступных источников; обработки персональных данных в информационных ресурсах (системах), базах данных, реестрах, журналах и других документах Оператора; использования иных предусмотренных законодательством способов обработки персональных данных.

4.16. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством.

4.17. Передача персональных данных государственным органам и организациям, в том числе правоохранительным органам и судам, а также иным организациям и учреждениям осуществляется в соответствии с требованиями законодательства Республики Беларусь (с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами, т.е. при наличии иных правовых оснований обработки).

4.18. Трансграничная передача персональных данных на территорию иностранного государства может осуществляться Оператором:

4.18.1 если на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных – без ограничений при наличии правовых оснований, предусмотренных Законом о защите персональных данных;

4.18.2. если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – в случаях, предусмотренных статьей 9 Закона о защите персональных данных, когда: дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты; персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором; персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке, предусмотренных законодательством; такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно; обработка персональных данных осуществляется в рамках исполнения международных договоров Республики Беларусь; такая передача осуществляется органом финансового мониторинга в целях принятия мер по предотвращению легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения в соответствии с законодательством; получено соответствующее разрешение Национального центра защиты персональных данных (далее – НЦЗПД).

4.19. Оператор осуществляет обработку, в том числе хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, установленные пунктом 2.2. Политики. Определенный срок обработки персональных данных может быть установлен законодательством Республики Беларусь, договором, согласием субъекта персональных данных.

4.20. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий (если отсутствуют иные правовые основания для обработки, предусмотренные Законом о защите персональных данных и иными законодательными актами): поступление от субъекта персональных данных в установленном порядке отзыва согласия на обработку его персональных данных; поступление от субъекта персональных данных в установленном порядке требования о прекращении обработки его персональных данных и (или) их удалении; достижение целей обработки персональных данных; истечение срока действия согласия субъекта персональных данных; истечение срока хранения персональных данных; обнаружение неправомерной обработки персональных данных; по требованию НЦЗПД; ликвидация Предприятия.

4.21. Хранение персональных данных осуществляется Оператором в соответствии с требованиями законодательства о защите персональных данных в порядке, предусмотренном локальными правовыми актами Оператора.

4.22. Документы на бумажных и иных материальных носителях, содержащие персональные данные, а также персональные данные в электронной форме после прекращения обработки персональных данных уничтожаются / удаляются (блокируются) Оператором в соответствии с требованиями законодательства о защите персональных данных, иными актами законодательства в порядке, предусмотренном локальными правовыми актами Оператора.

5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЯЗАННОСТИ ОПЕРАТОРА ПО ИХ РЕАЛИЗАЦИИ

5.1. Субъект персональных данных имеет право:

5.1.1. в любое время без объяснения причин отозвать свое согласие на обработку персональных данных;

5.1.2. требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами;

5.1.3. получать информацию, касающуюся обработки своих персональных данных (при этом не должен обосновывать свой интерес к запрашиваемой информации), содержащую: наименование и место нахождения Оператора; подтверждение факта обработки персональных данных Оператором (уполномоченным им лицом); его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; наименование и место нахождения уполномоченного лица, которое является государственным органом, иной организацией, если обработка персональных данных поручена такому лицу; иную информацию, предусмотренную законодательством;

5.1.4. требовать внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными (с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные);

5.1.5. получать информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом о защите персональных данных и иными законодательными актами.

5.2. Субъект персональных данных также имеет право обжаловать действия (бездействие) и принятые Предприятием решения, нарушающие его права при обработке персональных данных, в НЦЗПД как уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц; принятое НЦЗПД по защите прав субъектов персональных данных решение может быть обжаловано субъектом персональных данных в суд в порядке, установленном законодательством.

5.3. Субъект персональных данных для реализации прав, предусмотренных статьями 10–13 Закона о защите персональных данных и пунктом 5.1. Политики, подает Оператору заявление в письменной форме либо в виде электронного документа, оформленное в соответствии со статьей 14 Закона о защите персональных данных, на почтовый адрес: 220092 г. Минск, ул. Берута, д.3Б, пом.916 или на электронный адрес: info@tankman.by соответственно. Законодательными актами может быть предусмотрена обязательность личного присутствия субъекта персональных данных и предъявления документа, удостоверяющего личность, при подаче им заявления Оператору в письменной форме.

5.4. Заявление субъекта персональных данных должно содержать: его персональные данные – фамилию, собственное имя, отчество, адрес его места жительства (места пребывания), дату рождения, идентификационный номер (при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных); изложение сути его требований; его личную подпись (электронную цифровую подпись).

5.5. Заявления о реализации прав, подаваемые без соблюдения требований статьи 14 Закона о защите персональных данных, могут рассматриваться Оператором, но это не является его обязанностью.

5.6. За содействием в реализации своих прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных на Предприятии, в том числе направив сообщение на электронный адрес: info@tankman.by или обратившись по тел.: +375291284128.

5.7. Ответ на заявление субъекта персональных данных о реализации его прав, предусмотренных пунктом 5.1. Политики, направляется Оператором субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

5.8. Оператор обязан на основании поданного субъектом персональных данных:

5.8.1. заявления об отзыве своего согласия на обработку персональных данных в пятнадцатидневный срок после получения заявления: в соответствии с содержанием заявления прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные Законом о защите персональных данных и иными законодательными актами; при отсутствии технической возможности удаления персональных данных принять меры по недопущению их дальнейшей обработки, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.

5.8.2. заявления, содержащего требования о бесплатном прекращении обработки своих персональных данных, включая их удаление, в пятнадцатидневный срок после получения заявления: прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом субъекта персональных данных; при отсутствии технической возможности удаления персональных данных принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок. Оператор вправе отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок;

5.8.3. заявления о получении информации, касающейся обработки персональных данных, в течение пяти рабочих дней после его получения, если иной срок не установлен законодательными актами, предоставить субъекту персональных данных в доступной форме эту информацию, либо уведомить его о причинах отказа в ее предоставлении; информация, указанная в подпункте 5.1.3. Политики, не предоставляется субъекту персональных данных в случаях, предусмотренных частью 3 статьи 11 Закона о защите персональных данных;

5.8.4. заявления, содержащего требования о внесении изменений в свои персональные данные, в пятнадцатидневный срок после его получения внести соответствующие изменения в персональные данные и уведомить об этом субъекта персональных данных либо уведомить его о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами;

5.8.5. заявления о получении информации о предоставлении своих персональных данных третьим лицам в пятнадцатидневный срок после его получения предоставить субъекту персональных данных информацию о том, какие его персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта персональных данных о причинах отказа в ее предоставлении; указанная информация может не предоставляться в случаях, предусмотренных пунктом 3 статьи 11 Закона о защите персональных данных, а также если обработка персональных данных осуществляется в соответствии с законодательством об исполнительном производстве, при осуществлении правосудия и организации деятельности судов общей юрисдикции.

6. ОБЯЗАННОСТИ ОПЕРАТОРА И МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор обязан:

6.1.1. разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

6.1.2. получать согласие субъекта персональных данных на их обработку, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами;

6.1.3. до получения согласия субъекта персональных данных в письменной либо электронной форме, соответствующей форме выражения такого согласия, предоставить субъекту персональных данных информацию, содержащую: наименование и место нахождения Оператора; цели обработки персональных данных; перечень персональных данных, на обработку которых дается согласие субъекта персональных данных; срок, на который дается согласие субъекта персональных данных; информацию об уполномоченных лицах в случае, если обработка персональных данных будет осуществляться такими лицами; перечень действий с персональными данными, на совершение которых дается согласие субъекта персональных данных, общее описание используемых Оператором способов обработки персональных данных; иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.

6.1.4. до получения согласия субъекта персональных данных простым и ясным языком разъяснить субъекту персональных данных его права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия; эта информация должна быть предоставлена Оператором субъекту персональных данных в письменной либо электронной форме, соответствующей форме выражения его согласия, отдельно от иной предоставляемой ему информации;

6.1.5. обеспечивать защиту персональных данных в процессе их обработки; 6.1.6. в случае необходимости изменения первоначально заявленных целей обработки персональных данных получить согласие субъекта персональных данных на обработку его персональных данных в соответствии с измененными целями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами.

6.1.7. принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их;

6.1.8. предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами;

6.1.9. вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;

6.1.10. прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами;

6.1.11. принимать правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

6.1.12. обеспечить неограниченный доступ, в том числе с использованием сети Интернет, к Политике до начала обработки персональных данных;

6.1.13. уведомлять НЦЗПД о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных НЦЗПД;

6.1.14. осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных, в том числе по требованию НЦЗПД, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;

6.1.15. исполнять иные требования НЦЗПД об устранении нарушений законодательства о персональных данных;

6.1.16. предоставлять НЦЗПД информацию, необходимую для определения законности действий операторов (уполномоченных лиц);

6.1.17. выполнять иные обязанности, предусмотренные Законом о защите персональных данных и иными законодательными актами.

6.2. Оператор определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных, с учетом требований Закона о защите персональных данных и иных актов законодательства.

6.3. Обязательными мерами по обеспечению защиты персональных данных являются:

6.3.1. издание Оператором настоящей Политики;

6.3.2. ознакомление работников и подрядчиков Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, и Политикой, а также обучение указанных работников и подрядчиков в порядке, установленном законодательством;

6.3.3. установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);

6.3.4. осуществление технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные.

7. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ЗАКОНОДАТЕЛЬСТВА О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Лица, виновные в нарушении положений законодательства о защите персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность, предусмотренную законодательными актами.

7.2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, установленных Законом о защите персональных данных, подлежит возмещению. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

8.1. Вопросы обработки персональных данных, не предусмотренные Политикой, регулируются законодательством Республики Беларусь.

8.2. В случае, если какое-либо из положений Политики признается противоречащим законодательству Республики Беларусь, остальные положения Политики остаются в силе и являются действительными, а любое положение, противоречащее законодательству, признается недействующим в той мере, в какой это необходимо для обеспечения соответствия Политики законодательству Республики Беларусь.