Политика оператора в отношении обработки и защиты персональных данных
ПОЛИТИКА
26.06.2024 № 26-06/2024ПО
г. Минск
обработки персональных данных
в обществе с ограниченной ответственностью «ПАЛОМА СЕРВИС»
1. Настоящая Политика в отношении обработки персональных данных в обществе с ограниченной ответственностью «ПАЛОМА СЕРВИС» (далее – Политика) разработана во исполнение требований пункта 3 статьи 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны. Утверждение Политики является одной из принимаемых Организацией мер, предусмотренных статьей 17 Закона.
2. Политика является основополагающим локальным правовым актом, определяющим политику общества с ограниченной ответственностью «ПАЛОМА СЕРВИС», зарегистрированного по адресу: 220020, г. Минск, пр. Победителей, 100-2, адрес в сети Интернет: https://nsv.by/, https://portative.by/,https://imarket.by/; e-mail: info@nasvyazi.by (далее – Общество) в отношении обработки и обеспечения безопасности персональных данных, цели и меры, направленные на защиту персональных данных.
3. Положения Политики служат основой для разработки локальных правовых актов (ЛПА), регламентирующих в Обществе вопросы обработки персональных данных работников Общества и других субъектов персональных данных.
4. Вопросы обработки и хранения cookie-файлов, видеонаблюдения отражены в отдельных ЛПА (политиках) Общества и размещены в свободном доступе на сайтах https://nsv.by/, https://portative.by/,https://imarket.by/ (далее – Сайт).
5. Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
6. Настоящая Политика публикуется в свободном доступе в сети Интернет по адресам: https://nsv.by/, https://portative.by/,https://imarket.by/, а также размещается в свободном доступе в торговых объектах, офисе Общества.
7. Персональные данные могут быть использованы Обществом в научных или иных исследовательских целях при условии обязательного обезличивания таких персональных данных.
8. Общество осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.
9. Общество осуществляет передачу персональных данных только уполномоченным лицам в целях организации рекламной рассылки (при наличии согласия субъекта персональных данных), сопровождения работы сайта, исполнения гражданско-правовых договоров.
10. Общество при осуществлении рассылки информационных, рекламных и иных сообщений посредством мессенджеров либо e-mail-сообщений может осуществлять трансграничную передачу номера мобильного телефона или адреса электронной почты зарегистрированного пользователя Сайта:
номер телефона |
Оператору сервиса обмена электронными сообщениями (SMS) |
Viber Media S.ar.l., чьи коммуникационные серверы могут находиться в иностранных государствах |
|
адрес электронной почты |
почтовым сервисам обмена электронными сообщениями (SMS) в случае, если предоставленный зарегистрированным пользователем адрес электронной почты принадлежит почтовому сервису, чьи коммуникационные серверы могут располагаться за пределами Республики Беларусь, в том числе в иностранных государствах |
11. С учетом пункта 9 Политики Общество дополнительно информирует о существовании рисков, возникающих в связи с возможным отсутствием надлежащего уровня защиты персональных данных в таких иностранных государствах, а именно:
- отсутствие специального законодательства, регулирующего обработку персональных данных;
- отсутствие независимого уполномоченного государственного органа по защите прав субъектов персональных данных;
- ограниченный круг прав субъектов персональных данных, что может способствовать совершению неправомерных действий в отношении предоставляемых субъектом персональных данных на территории указанных иностранных государств.
С дополнительной информацией о порядке обработки персональных данных Viber Media S.ar.l. можно ознакомиться на официальном сайте компании, размещенном в сети Интернет по адресу https://www.viber.com/ru/terms/viber-privacy-policy/.
С дополнительной информацией о порядке обработки персональных данных почтовыми сервисами можно ознакомиться на официальных сайтах компаний, владеющих такими сервисами.
12. Субъект персональных данных имеет право:
12.1 на отзыв своего согласия в установленном Законом порядке;
12.2 на получение информации, касающейся обработки своих персональных данных, содержащей:
- - место нахождения Общества;
- - подтверждение факта обработки персональных данных обратившегося лица Обществом;
- - его персональные данные и источник их получения;
- - правовые основания и цели обработки персональных данных;
- - срок, на который дано его согласие;
- - наименование и место нахождения уполномоченного лица (уполномоченных лиц),
- - иную информацию, предусмотренную законодательством;
12.3 требовать от Общества внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;
12.4 получить от Общества информацию о предоставлении своих персональных данных, обрабатываемых Обществом, третьим лицам. Предоставление соответствующей информации осуществляется бесплатно;
12.5 требовать от Общества бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
12.6 обжаловать действия (бездействие) и решения Общества, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
13. Для реализации своих прав, связанных с обработкой персональных данных Обществом, субъект персональных данных подает в Общество заявление в письменной форме или в виде электронного документа (а в случае реализации права на отзыв согласия, полученного при регистрации на сайте, только посредством письма на электронный почтовый ящик zakon@nasvyazi.by) соответственно по почтовому адресу или адресу в сети Интернет, указанным в пункте 1 настоящей Политики. Такое заявление должно содержать:
- - фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- - дату рождения субъекта персональных данных;
- - изложение сути требований субъекта персональных данных;
- - идентификационный номер субъекта персональных данных, при отсутствии такого номера - номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- - личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
Организация не рассматривает заявления субъектов персональных данных, направленные иными способами (на иные не указанные в п.1 e-mail, телефоны, факсы и т.п.).
14. За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Организации, направив сообщение на электронный адрес: zakon@nasvyazi.by.
15. Последствия дачи согласия на обработку персональных данных: согласие является правовым основанием для начала обработки Организацией персональных данных.
16. Последствия отказа в даче согласия на обработку персональных данных: отсутствие возможности вступить в договорные, трудовые отношения с Организацией и реализовать свои права и законные интересы в полном объёме; невозможность проверки репутации, законопослушности и платёжеспособности субъекта; невозможность исполнения трудовых обязанностей.
17. Действия, совершаемые с персональными данными: любое действие (операция) или совокупность действий (операций) с персональными данными, включая: сбор; систематизацию; хранение; изменение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление (уничтожение).
18. Способы обработки персональных данных: обработка персональных данных в Организации осуществляется как с использованием средств автоматизации, так и без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определённым критериям (картотеки, списки, базы данных, журналы и др.).
19. Общество может вносить изменения в настоящую Политику без согласия субъекта персональных данных.
20. Организация осуществляет обработку персональных данных в следующих случаях:
Цели обработки персональных данных |
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Перечень обрабатываемых персональных данных |
Правовые основания обработки персональных данных |
Срок хранения персональных данных |
Регистрация на Сайтах (создание и администрирование личного кабинета, подтверждение данных регистрации) |
Зарегистрированные и не зарегистрированные пользователи Сайта |
Номер мобильного телефона, e-mail, ФИО. |
Согласие (ст. 5 Закона от 07.05.2021 № 99-З «О защите персональных данных») |
До момента отзыва согласия на обработку или не более 3 лет с даты последнего входа в личный кабинет на Сайт |
Предоставление информации новостного и рекламного характера, посредством Viber, e-mail или СМС |
Зарегистрированные пользователи Сайта |
Номер мобильного телефона и (или) e-mail. |
Согласие (ст. 5 Закона от 07.05.2021 № 99-З «О защите персональных данных») |
До момента отзыва согласия на обработку или не более 3 лет с даты последнего входа в личный кабинет на Сайт |
Участие в Рекламных играх |
Участники, прошедшие регистрацию в Рекламной игре |
Фамилия, имя, отчество; |
Согласие (ст. 5 Закона от 07.05.2021 № 99-З «О защите персональных данных») |
До момента отзыва согласия на обработку или не более 3 лет с даты последнего входа в личный кабинет на Сайте |
Рассмотрение обращений граждан и юридических лиц, в том числе внесенных в книгу замечаний и предложений, анализ таких обращений |
Физические лица, в том числе представители юридических лиц, направившие обращение, иные лица, чьи персональные данные указаны в обращении |
Фамилия, имя, отчество (либо инициалы); |
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац 20 ст. 6, абзац 17 пункта 2 ст. 8 Закона от 07.05.2021 № 99-З «О защите персональных данных», ст. 12 Закона от 18.07.2011 № 300-З «Об обращениях граждан и юридических лиц») |
5 лет с даты последнего обращения; |
Заключение, изменение, исполнение, расторжение договоров не связанных с осуществлением основных задач, возложенных на Организацию учет и анализ договоров, контроль исполнения договорных обязательств |
Лица, уполномоченные на Подписание договора |
Фамилия, собственное имя, отчество либо инициалы лица, должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости) |
1. В случае заключения договора с физическим лицом - обработка на основании договора с субъектом персональных данных (абзац пятнадцатый статьи 6 Закона); |
3 года после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора |