Политика конфиденциальности
Организация ООО «Полимерколор» уделяет особое внимание защите персональных данных при их обработке в нашей организации и с уважением относится к соблюдению прав субъектов персональных данных.
Утверждение Положения о политике в отношении обработки персональных данных (далее – Политика) является одной из принимаемых ООО «Полимерколор» мер, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99 З «О защите персональных данных».
Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся, в связи с этим у субъектов персональных данных права и механизм их реализации.
Настоящая Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур в отношении соискателей работы, работников и бывших работников организации.
1. Основные термины и определения (используются в нормативно правовых актах, регламентирующих вопросы обработки персональных данных):
· Персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
· Субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных;
· Оператор - юридическое лицо, иная организация, самостоятельно или совместно с иными лицами организующие и (или) осуществляющие обработку персональных данных;
· Обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление персональных данных;
· Общедоступные персональные данные - персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
· Блокирование персональных данных - прекращение доступа к персональным данным без их удаления;
· Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
· Предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
· Распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
· Удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
· Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства.
· Уполномоченное лицо - государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах.
2. Общие положения
2.1. Настоящий документ (далее - Политика) определяет порядок и условия получения, обработки, хранения и защиты личных персональных данных, которые могут быть получены Обществом с ограниченной ответственностью "Полимерколор" (далее - Оператор) от лиц, являющихся согласно законодательству Субъектами персональных данных.
Оператор использует Сайт polymercolor.by (далее – Сайт).
2.2. Целью Политики является соблюдение Конституции Республики Беларусь, требований законодательства Республики Беларусь о персональных данных Субъектов персональных данных и защита их интересов.
2.3. Политика разработана с учетом требований Конституции Республики Беларусь, законодательных и иных нормативных правовых актов Республики Беларусь в области персональных данных, в том числе Закона Республики Беларусь от 07.05.2021 N 99-З "О защите персональных данных" (далее - Закон о защите персональных данных), Закона Республики Беларусь от 10.11.2008 N 455-З "Об информации, информатизации и защите информации", Закона Республики Беларусь от 21.07.2008 N 418-З "О регистре населения" и др.
2.4. Политика действует в отношении всех персональных данных, полученных Оператором:
· при заключении, исполнении, изменении, расторжении сделок;
· в процессе указания посетителями (пользователями) Сайта своих персональных данных на Сайте при заполнении различных форм, анкет, бланков, заявок (заказов) и т.п.;
· в устной форме непосредственно от Субъектов персональных данных;
· внесения персональных данных Субъектов в журналы, реестры и информационные системы Оператора;
· при получении от Субъектов персональных данных письменных обращений, предложений, в том числе внесенных в книгу замечаний и предложений, иных запросов и (или) предоставленных ими документов различного характера;
· из общедоступных источников;
· полученных иным законным путем.
2.5. Во исполнение требований п. 4 ст. 17 Закона о персональных данных Оператор (уполномоченное лицо Оператора) обеспечивает неограниченный доступ к настоящей редакции Политики, в том числе путем размещения на Сайте, до начала обработки персональных данных.
2.6. Перечень Субъектов, персональные данные которых обрабатывает Оператор:
· контрагенты и клиенты Оператора, являющиеся физическими лицами (включая лиц, заинтересованных в приобретении товаров, работ, услуг Оператора);
· представители (физические лица) контрагентов и клиентов Оператора, являющихся юридическими лицами или индивидуальными предпринимателями;
· посетители (пользователи) Сайта;
· граждане, обратившиеся (обращающиеся) за осуществлением административной процедуры;
· лица, предоставившие персональные данные путем оформления подписок на рассылку, при отправке отзывов, обращений, путем заполнения анкет в ходе проводимых рекламных и других мероприятий;
· другие Субъекты персональных данных (для обеспечения реализации целей обработки, указанных в п.3.6. Политики).
2.7. Политика обязательна для ознакомления лицами, передающими Оператору персональные данные. При посещении Сайта, при предоставлении своих персональных данных, нажимая соответствующую кнопку для отправки данных со ссылкой на настоящую Политику, Субъект персональных данных выражает свое согласие на обработку его персональных данных на условиях, изложенных в настоящей Политике, и подтверждает, что ознакомлен с настоящей Политикой и согласен с ее условиями.
Субъект персональных данных вправе отозвать свое согласие в порядке, установленном Законом о защите персональных данных.
2.8. Отказ в даче согласия на обработку персональных данных дает право Оператору отказать в предоставлении доступа к Сайту (определенному разделу Сайта) и (или) воспользоваться определенными услугами Оператора.
2.9. Настоящая Политика действует только в отношении персональных данных, предоставляемых непосредственно Оператору. Оператор не контролирует и не несет ответственности за предоставление пользователями Сайта своих персональных данных третьим лицам на других сайтах, на которые посетители Сайта могут перейти по ссылкам, доступным на Сайте.
3. Обработка и хранение персональных данных
3.1. Обработка персональных данных осуществляется в соответствии с законодательством Республики Беларусь.
Обработка персональных данных осуществляется с согласия Субъекта персональных данных, за исключением случаев, предусмотренных законодательством (раздел 7 Политики).
Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки и не являются избыточными по отношению к заявленным целям их обработки.
Оператор обязан принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их.
Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать Субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
Без согласия Субъекта персональных данных Оператор не вправе раскрывать и передавать (распространять) любыми способами третьим лицам персональные данные, если иное не предусмотрено законодательством Республики Беларусь.
3.2.Объем и содержание персональных данных, предоставляемых Субъектами персональных данных, и обрабатываемых Оператором:
· фамилия, имя, отчество (при наличии);
· адрес электронной почты;
· контактные телефоны;
· IP-адреса устройств, используемых Субъектом персональных данных в ходе взаимодействия с Оператором, их модели, информация о браузере (или иной программе, с помощью которой осуществляется доступ к сервисам), тип операционной системы и компьютера, мобильного браузера, файлы «cookies», сведения о действиях на сайтах Оператора, дата и время посещения сайта Оператора (сессии), история закупок и иная подобная информация;
· изображение Субъекта персональных данных;
· иные данные в случае необходимости, которые в соответствии с законодательством являются персональными данными.
3.3. Оператор осуществляет следующие действия с персональными данными: сбор (получение), обработку (запись, систематизацию, накопление, уточнение, обновление, изменение, извлечение, использование), хранение, передачу (распространение, предоставление доступа), уничтожение (обезличивание, блокирование, удаление) персональных данных в целях, указанных в Политике.
3.4. Оператор осуществляет обработку персональных данных следующими способами:
· с использованием средств автоматизации;
· без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое);
· смешанным способом.
3.5. Персональные данные хранятся:
· на бумажных носителях;
· в электронном виде в форме компьютерных файлов;
· в специализированных системах Оператора, обеспечивающих автоматическую обработку, хранение, систематизацию информации.
3.6. Оператор осуществляет обработку и хранение персональных данных в целях:
· подготовки, заключения, исполнения и прекращения договоров с Субъектами персональных данных;
· уведомления Субъекта персональных данных о товарах, работах, услугах, реализуемых Оператором;
· предоставления информации о деятельности Оператора;
· использования в рассылках (почтовых, по электронной почте, с использованием мессенджеров (например, Viber, WatsApp, Telegram и др.) для информирования Субъектов персональных данных о скидках, акциях, специальных предложениях, отправки уведомлений, коммерческих предложений, рассылок информационного, новостного и рекламного характера, связанных с продукцией (работами, услугами);
· сбор «обратной связи» для улучшения качества предоставления услуг;
· идентификации Субъекта персональных данных, как зарегистрированного пользователя Сайта, при взаимодействии и оказании услуг;
· рассмотрения обращений, предложений, в том числе внесенных в книгу замечаний и предложений, иных запросов со стороны Субъектов персональных данных и (или) предоставленных им документов;
· соблюдения законодательства при ведении административного и (или) уголовного процесса, осуществления оперативно-розыскной деятельности; осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов; осуществления контроля (надзора) в соответствии с законодательными актами
· оценки и анализа работы Сайта, отслеживания статистики пользования сайтом Оператора;
· определения места нахождения Субъекта персональных данных для обеспечения безопасности, предотвращения мошенничества;
· обеспечения общественного порядка, защиты интересов Оператора;
· в иных законных целях.
3.7. Срок, на который даётся согласие Субъекта персональных данных на обработку персональных данных, равен сроку пользования Субъектом персональных данных Сайтом Оператора, либо на иной срок для достижения целей, на которые предоставляются персональные данные (например, на срок осуществления доставки товара покупателю, на срок исполнения договора, на срок ответа на обращение), если иные сроки не установлены законодательными актами.
3.8. Лицами, уполномоченными на обработку персональных данных Субъекта персональных данных, являются работники Оператора.
Для целей обработки персональных данных Оператор по договору может поручить обработку персональных данных уполномоченному лицу на условиях соблюдения данным лицом требований законодательства Республики Беларусь о персональных данных, в частности, лицам, осуществляющим IT-поддержку, системное администрирование, лицам, являющимся поставщиками услуг программного обеспечения для ведения бухгалтерского учета и отчетности, кадрового учета, лицам, выполняющим работы и оказывающим услуги Оператору по гражданско-правовым договорам и т.п.
При этом в договоре обязательно должны быть определены, в частности, обязанности уполномоченного лица по соблюдению конфиденциальности персональных данных, а также меры по обеспечению защиты персональных данных.
В случае, если Оператор поручает обработку персональных данных уполномоченному лицу, ответственность перед Субъектом персональных данных за действия указанного лица несет Оператор. Уполномоченное лицо несет ответственность перед Оператором.
Работники Оператора (уполномоченного лица), непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, а также документами, определяющими политику Оператора (уполномоченного лица) в отношении обработки персональных данных.