1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований Закона Республики Беларусь от 7 мая 2021 г. № 99-3 «О защите персональных данных» (далее - Закон), а также иных требований законодательства в области обработки персональных данных.
1.2. Настоящая Политика определяет цели, условия и способы обработки персональных данных, перечень субъектов персональных данных и обрабатываемых персональных данных, права субъектов персональных данных, а также реализуемые в Обществе с ограниченной ответственностью «Сфера Секьюрити» (далее - Общество, Оператор) требования к защите персональных данных.
1.3. Настоящая Политика распространяет свое действие на все процессы Общества, связанные с обработкой персональных данных субъектов, за исключением обработки персональных данных пользователей сайта www.secur.by.
1.4. Политика обязательна для применения всеми работниками Общества, осуществляющими обработку персональных данных согласно своим должностным обязанностям.
1.5. При внесении изменений в акты законодательства, а также в случае принятия иных нормативных правовых актов по вопросам, регулируемым настоящей Политикой, необходимо руководствоваться такими изменениями, иными нормативными правовыми актами до внесения соответствующих изменений в Политику.
1.6. Положения настоящей Политики служат основой для разработки локальных правовых актов, регламентирующих в Обществе вопросы обработки, защиты, обеспечения конфиденциальности персональных данных.
1.7. Для целей настоящей Политики используются определения, содержащиеся в Законе о защите персональных данных.
1.8. Политика определяется в соответствии со следующими нормативными правовыми актами:
- Конституция Республики Беларусь;
- Трудовой кодекс Республики Беларусь;
- Закон о защите персональных данных;
- Закон Республики Беларусь от 21.07.2008 № 418-З «О регистре населения»;
- Закон Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации»;
- Устав Общества;
- иные нормативные правовые акты Республики Беларусь и нормативные документы уполномоченных органов государственной власти.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В процессе своей деятельности Общество осуществляет обработку персональных данных в следующих целях:
2.1. осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на Общество, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы и организации;
2.2. регулирования трудовых отношений с работниками Общества;
2.3. ведение бухгалтерского, налогового учета;
2.4. проведения мероприятий и обеспечения участия в них субъектов персональных данных;
2.5. обеспечения пропускного режима в Обществе;
2.6. исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве;
2.7. исполнение договоров, соглашений в рамках договорной работы;
2.8. осуществление сервисного обслуживания потребителей;
2.9. направление ответа на поступившее обращение;
2.10. в иных законных целях.
2.11. Обработка персональных данных работников Общества для целей, не предусмотренных законодательством и не связанных с исполнением работниками должностных обязанностей, осуществляется с согласия работников, если отсутствуют иные правовые основания для такой обработки.
2.12. Общество осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.
3. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъекты персональных данных | Перечень обрабатываемых персональных данных |
Работники, в том числе бывшие работники Общества | Данные, предоставляемые работниками в рамках оформления и осуществления трудовых отношений |
Члены семьи работников Общества |
|
Кандидаты на трудоустройство в Общество |
|
Работники и иные представители контрагентов - юридических лиц | Данные, предоставляемые контрагентами в рамках заключения и исполнения договоров |
Контрагенты - физические лица | Данные, предоставляемые контрагентами в рамках заключения и исполнения договоров |
Потребители |
|
3.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.2. Передавая Оператору персональные данные, субъект персональных данных подтверждает свое согласие на обработку соответствующей информации на условиях, изложенных в настоящей Политике.
3.3. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий:
- поступил отзыв согласия на обработку его персональных данных в порядке, установленном Политикой (за исключением случаев, предусмотренных действующим законодательством);
- достигнуты цели их обработки;
- истек срок действия согласия субъекта;
- обнаружена неправомерная обработка персональных данных;
- прекращена деятельность Общества.
3.4. Общество может предоставлять субъектам обработки персональных данных иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.
3.5. Обработка Обществом биометрических персональных данных осуществляется в соответствии с законодательством Республики Беларусь.
3.6. Перечень действий с персональными данными, на совершение которых дается согласие:
- сбор;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- использование;
- передачу третьим лицам, в том числе трансграничную передачу;
- передачу по сетям связи общего пользования, информационно-телекоммуникационным сетям, в том числе трансграничную передачу;
- обезличивание;
- блокирование;
- уничтожение персональных данных;
- обработку в информационных системах и/или без их использования.
3.7. Обществом не осуществляется обработка специальных персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Республики Беларусь.
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Доступ и обработка персональных данных разрешается только уполномоченным работникам Общества по работе с персональными данными.
4.2. Персональные данные в Обществе обрабатываются с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных.
4.3. Общество без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Беларусь.
4.4. Персональные данные в Обществе обрабатываются, как правило, с использованием средств автоматизации. Допускается обработка в установленном порядке персональных данных без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (журнал, список и др.).
4.5. В целях внутреннего информационного обеспечения Общество может создавать справочники, адресные книги и другие источники, в которые с согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь, могут включаться его персональные данные.
4.6. Общество в процессе своей деятельности вправе осуществлять трансграничную передачу персональных данных.
5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Права субъектов персональных данных | Обязанности Общества по реализации прав |
получение информации, касающейся обработки своих персональных данных, а именно:
|
Общество в течение пяти рабочих дней после получения соответствующего запроса предоставит такому Субъекту запрашиваемую информацию либо уведомит его о причинах отказа в ее предоставлении. |
получение информации о предоставлении персональных данных третьим лицам один раз в календарный год бесплатно | Общество в пятнадцатидневный срок после получения соответствующего запроса предоставит Субъекту информацию о том, какие персональные данные этого Субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит Субъекта о причинах отказа в ее предоставлении |
требовать прекращения обработки персональных данных и (или) их удаления, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами | Общество в пятнадцатидневный срок после получения заявления Субъекта прекратит обработку персональных данных, а также осуществит их удаление (обеспечит прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомит об этом Субъекта. В случае отсутствия у Общества технической возможности удаления персональных данных, Общество примет меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом Субъекта в тот же срок. |
внесение изменений в свои персональные данные, если персональные данные являются неполными, устаревшими или неточными. Субъект к своему заявлению, содержащему такое требование, должен приложить соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные |
Общество в пятнадцатидневный срок после получения заявления Субъекта внесет соответствующие изменения в его персональные данные и уведомит об этом Субъекта либо уведомит Субъекта о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами |
отзыв согласия субъекта персональных данных в любое время без объяснения посредством подачи Обществу соответствующего заявления, если для обработки персональных данных Общество обращалось к субъекту персональных данных за получением согласия. В этой связи право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется в случаях, предусмотренных законодательством. | Общество в пятнадцатидневный срок после получения заявления Субъекта в соответствии с его содержанием прекратит обработку персональных данных, осуществит их удаление и уведомит об этом Субъекта. При отсутствии технической возможности удаления персональных данных Общество примет меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомит об этом Субъекта в тот же срок. |
обжалование действий (бездействия) и решений Общества, связанных с обработкой персональных данных, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц. |
5.1. Субъект для реализации прав, указанных в настоящем разделе Политики, подает Обществу заявление:
- в письменной форме по адресу: 220118 г. Минск, ул. Машиностроителей, 29-117
- в виде электронного документа, содержащего электронную цифровую подпись субъекта персональных данных, на электронный адрес: pavel@secur.by.
- фамилию, собственное имя, отчество (если таковое имеется) Субъекта, адрес его места жительства (места пребывания);
- дату рождения Субъекта;
- идентификационный номер Субъекта, при отсутствии такого номера – номер документа, удостоверяющего личность Субъекта, в случаях, если эта информация указывалась Субъекта при даче своего согласия Обществу или обработка персональных данных осуществляется без согласия Субъекта;
- изложение сути требований Субъекта;
- личную подпись либо электронную цифровую подпись Субъекта.
5.3. Общество направит ответ на заявление Субъекту в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
6.1. Общество вправе вносить изменения в настоящую Политику. Политику, а также все вносимые в нее изменения и дополнения утверждает директор Общества.
6.2. Внутренний контроль за соблюдением Обществом законодательства Республики Беларусь в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных в Обществе – заместителем директора по общим вопросам.
6.3. Политика размещается в локальной сети Битрикс 24.
6.4. Контакты Общества:
220118, г. Минск, ул. Машиностроителей,29-117
Тел/факс: +375 17 341 50 50
E-mail: info@secur.by