ГЛАВА 1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) является основополагающим документом Закрытого акционерного общества «Чистый берег» (далее – Общество), расположенного по адресу: 223021, Республика Беларусь, г. Минск, Казинца, д. 83 каб. 7, определяющим принципы, цели, способы, основания, условия и порядок обработки Обществом персональных данных.
1.2. Настоящая Политика разработана в соответствии с Законом Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных», иными нормативными правовыми актами Республики Беларусь в целях обеспечения надлежащей защиты персональных данных, а также прав и законных интересов физических лиц при обработке Обществом персональных данных указанных лиц.
1.3. В настоящей Политике используются следующие основные термины и их определения:
- обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
- согласие на обработку персональных данных – свободное, однозначное, информированное выражение воли субъекта персональных данных, посредством которого он разрешает Обществу обработку своих персональных данных;
- персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
- потребитель – физическое лицо, имеющее намерение заказать или приобрести либо заказывающее, приобретающее товар (работу, услугу) или использующее товар (результат работы, услугу) Общества;
- предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
- распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
- субъект персональных данных – физическое лицо, персональные данные которого обрабатываются;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства;
- уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с законодательством или на основании договора с Обществом осуществляют обработку персональных данных от имени Общества и в его интересах;
- физическое лицо, которое может быть идентифицировано, – физическое лицо, которое может быть прямо или косвенно определено, в частности, через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
ГЛАВА 2. ЦЕЛИ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПОДЛЕЖАЩИХ ОБРАБОТКЕ
|
№ п/п |
Цель обработки персональных данных |
Перечень персональных данных |
|
1 |
Для регистрации субъекта персональных данных в качестве участника Программы лояльности «Академия Чистый берег» |
ФИО (опционально), номер телефона, пол, дата рождения (опционально), адрес места проживания (опционально), адрес электронной почты (опционально) |
|
2 |
Для создания и использования личного кабинета на сайте www.bereg.by, анализа данных |
Фамилия (опционально), имя, отчество (опционально), номер телефона, пол, адрес электронной почты (опционально), дата рождения (опционально) |
|
3 |
Для заключения, изменения и прекращения Обществом гражданско-правовых договоров (сделок), исполнения обязательств по договорам, учета таких договоров, формирования и использования базы данных контрагентов, их представителей |
Данные, предоставляемые контрагентом (его представителем) в рамках заключения и исполнения договора |
|
4 |
Для создания (оформления) заказа, предварительного заказа, покупки, контроля статуса заказа, учета продаж в системе, анализа данных |
Фамилия, имя, отчество, номер телефона, адрес электронной почты (опционально) |
|
5 |
Для направления ответа на поступившие обращения (опции на сайте www.bereg.by, в магазинах и офисе при рассмотрении обращений), анализа обращений |
Фамилия, имя, отчество, номер телефона (опционально), адрес электронной почты, адрес для почтовой корреспонденции |
|
6 |
Для проведения маркетинговых и (или) рекламных активностей (мероприятий, акций, конкурсов, игр и иное), анализа данных |
ФИО (опционально), номер телефона, адрес электронной почты, паспортные данные (опционально) |
|
7 |
Для получения рекламной, новостной, технической рассылки, анализа данных |
Адрес электронной почты (опционально), номер телефона (опционально) |
|
8 |
Для оформления трудовых отношений, реализации прав и исполнения обязанностей Общества как нанимателя, вытекающих из трудовых и связанных с ними отношений, привлечения физических лиц для выполнения работ и (или) оказания услуг на основании гражданско-правовых договоров; |
Адрес электронной почты, ФИО, иные данные, предоставленные в анкете соискателя |
ГЛАВА 3. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных осуществляется Обществом на основании согласия субъекта персональных данных, полученных в письменной форме, в виде электронного документа или в иной электронной форме, в том числе, посредством проставления субъектом персональных данных отметки на интернет-ресурсе Общества, либо по иным основаниям, предусмотренным законодательством.
3.2. Предоставляя свое согласие на обработку персональных данных в установленной форме субъект персональных данных дает разрешение Обществу на использование своих персональных данных в соответствии с целями, на условиях и в порядке, содержащихся в настоящей Политике. Согласие субъекта персональных данных дается на неопределенный срок. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных в порядке, предусмотренным настоящей Политикой.
3.3. Информация о правах субъекта персональных данных, связанных с обработкой персональных данных, механизм реализации таких прав, а также последствия предоставления согласия субъектом персональных данных или отказа в даче такого согласия представлена в Главе 7 настоящей Политики.
3.4. Общество обрабатывает персональные данные без согласия субъектов персональных данных по основаниям, предусмотренным законодательством:
3.4.1. при оформлении трудовых отношений, а также в процессе трудовой деятельности субъектов персональных данных;
3.4.2. при получении персональных данных Обществом на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;
3.4.3. при обработке персональных данных, когда они указаны в документе, адресованным Обществу и подписанным субъектом персональных данных, в соответствии с содержанием такого документа;
3.4.4. в отношении распространенных ранее персональных данных до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных;
3.4.5. в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей, предусмотренных законодательством;
3.4.6. в иных случаях, предусмотренных законодательством.
3.5. В случае обработки Обществом персональных данных без согласия субъекта персональных данных цели обработки персональных данных определяются в соответствии с законодательством.
ГЛАВА 4. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Общество принимает необходимые правовые, организационные и технические меры для защиты персональных данных в процессе их обработки от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.2. В целях защиты персональных данных Обществом утверждена настоящая Политика, а также иные локальные нормативные правовые акты Общества, назначены ответственные лица за внутренний контроль за обработкой персональных данных, ответственные лица за техническую безопасность информации, установлен порядок доступа к персональным данным субъектов персональных данных, осуществляется техническая и криптографическая защита персональных данных.
4.3. Работники Общества, осуществляющие непосредственную обработку персональных данных, подлежат ознакомлению с настоящей Политикой и требованиями законодательства о защите персональных данных. Работники Общества, осуществляющие обработку персональных данных, подписывают обязательство о неразглашении персональных данных по форме, утвержденной настоящей Политикой. Общество принимает иные меры, направленные на защиту персональных данных в процессе их обработки.
ГЛАВА 5. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Общество обрабатывает персональные данные следующих категорий субъектов персональных данных:
5.1.1. работники (бывшие работники) Общества, кандидаты на работу в Обществе;
5.1.2. представители юридических лиц и иных организаций, с которыми Общество взаимодействует в процессе осуществления своей деятельности, лица, с которыми Обществом заключены договоры;
5.1.3. заявители, подавшие (подающие) обращения в Общество, потребители товаров (работ, услуг) Общества;
5.1.4. аффилированные лица Общества, члены органов управления Общества;
5.1.5. лица, участвующие в рекламных, маркетинговых акциях, а также иных мероприятиях, осуществляемых Обществом;
5.1.6. пользователи веб-сайтов, интернет-ресурсов Общества в сети Интернет;
5.1.7. иные лица, персональные данные которых обрабатываются Обществом с согласия таких лиц либо на ином основании, предусмотренным законодательством.
5.2. Общество обеспечивает соответствие содержания и объема обрабатываемых персональных данных целям их обработки, заявленных в настоящей Политике, или определенных в соответствии с законодательством.
5.3. Общество не осуществляет обработку персональных данных, касающихся расовой принадлежности, политических взглядов, религиозных убеждений, а также половой жизни. Специальные персональные данные обрабатываются Обществом исключительно в соответствии с целями, заявленными в настоящей Политике или установленных законодательством.
ГЛАВА 6. ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ. УПОЛНОМОЧЕННЫЕ ЛИЦА
6.1. Общество обрабатывает персональные данные с использованием средств автоматизации, а также без использования средств автоматизации. Общество совершает следующие действия по обработке персональных данных: сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, предоставление, распространение, удаление персональных данных и иные действия в соответствии с законодательством.
6.2. Персональные данные могут обрабатываться от имени, в интересах и по поручению Общества уполномоченными лицами Общества, в том числе физическими и юридическими лицами, осуществляющими доставку товаров Общества, подрядчиками, исполнителями и иными контрагентами Общества.
6.3. Обработка персональных данных уполномоченными лицами осуществляется на основании договоров, предусматривающих цели обработки персональных данных, перечень действий с персональными данными, обязанности уполномоченных лиц по соблюдению конфиденциальности персональных данных, меры по обеспечению персональных данных.
В случае, если Общество поручает обработку персональных данных субъектов персональных данных уполномоченному лицу, ответственность перед субъектом персональных данных за действия уполномоченного лица несет Общество.
6.4. Общество прекращает обработку персональных данных в случае достижения целей обработки персональных данных, отзыва согласия или требования о прекращении обработки персональных данных субъекта персональных данных, отсутствия основания для обработки персональных данных, а также в иных случаях, предусмотренных законодательством о защите персональных данных.
6.5. Общество осуществляет трансграничную передачу данных с соблюдением, установленных законодательством требований. Общество принимает необходимые меры безопасности по защите персональных данных в случае трансграничной передачи персональных данных. Несмотря на это, трансграничная передача персональных данных может влечь для субъекта персональных данных, предоставившего согласие Обществу на обработку своих персональных данных, риски, возникающие в связи с отсутствием надлежащего уровня их правовой защиты за пределами Республики Беларусь.
6.6. Общество может предоставлять (передавать) персональные данные третьим лицам с соблюдением требований законодательства для достижения целей, заявленных Обществом в настоящей Политике или определённых законодательством. Предоставление персональных данных Обществом третьим лицам осуществляется с обязательным заключением соглашений, направленных на обеспечение конфиденциальности персональных данных.
ГЛАВА 7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
|
№ |
Право |
Содержание |
Наши действия |
|
1. |
Право на получение информации, касающейся обработки персональных данных |
Субъект персональных данных имеете право на получение информации, касающейся обработки его персональных данных, содержащей: - наименование и местонахождение Общества; - подтверждение факта обработки персональных данных Обществом; - персональные данные и источник их получения; - правовые основания и цели обработки Ваших персональных данных; - срок, на который дано согласие на обработку персональных данных; - наименование и место нахождения уполномоченного лица, которому Общество передает ваши персональные данные для обработки. |
Общество в течение 5 рабочих дней после получения заявления предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении |
|
2. |
Право на получение информации о предоставлении персональных данных третьим лицам |
Субъект персональных данных вправе получать от Общества информацию о предоставлении своих персональных данных уполномоченным лицам один раз в календарный год бесплатно |
Общество в срок до 15 календарных дней с момента получения запроса предоставит информацию о том, какие персональные данные субъекта персональных данных и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит о причинах отказа в ее предоставлении |
|
3. |
Право на внесение изменений в свои персональные данные |
Субъект персональных данных вправе требовать от Общества внести изменения в свои персональные данные в случае, если они являются неполными, устаревшими или неточными |
Общество в срок до 15 календарных дней с момента получения запроса вносит изменения в персональные данные субъекта |
|
4. |
Право требовать прекращения обработки персональных данных и (или) их удаления |
Субъект персональных данных вправе требовать от Общества бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных |
Общество в срок до 15 календарных дней с момента получения запроса прекращает обработку персональных данных за исключением случаев, когда Общество вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь |
|
5. |
Право отозвать предоставленное ранее согласие на обработку персональных данных |
Если согласие субъекта персональных данных является законным основанием для обработки персональных данных, последний может в любое время отозвать его. Это не повлияет на законность осуществляемой обработки персональных данных на основании согласия субъекта до момента его отзыва |
Общество в срок до 15 календарных дней с момента получения запроса прекращает обработку персональных данных, осуществляет их удаление и уведомляет субъекта об этом, за исключением случаев, когда Общество вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь |
|
6. |
Право на обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных |
Если субъект персональных данных считает, что обработка персональных данных Обществом нарушает применимое законодательство в сфере защиты персональных данных, он может подать жалобу в уполномоченный орган – Национальный центр защиты персональных данных Республики Беларусь, в порядке и на условиях, предусмотренных законодательством. |
|
Для реализации одного или нескольких прав, указанных под номером 1–4 настоящей Главы, субъекту персональных данных необходимо направить Обществу соответствующий запрос.
Такой запрос о реализации одного или нескольких из указанных выше прав должен содержать:
- ФИО, адрес, дату рождения субъекта персональных данных;
- суть заявляемых требований;
- идентификационный номер или номер документа, удостоверяющего личность (при отсутствии идентификационного номера), если эта информация указывалась при даче согласия или обработка персональных данных осуществляется без согласия субъекта;
- личную подпись или электронную подпись субъекта персональных данных.
Запрос, в том числе, для реализации права на отзыв согласия, указанного под номером 5 настоящей Главы, направляется субъектом персональных данных одним из следующих способов:
- в письменной форме на адрес: ул. Казинца, д. 83, 220108г. Минск, Республика Беларусь;
- в виде электронного документа на электронный адрес: info@bereg.by.
Для реализации права на отзыв согласия, указанного под номером 5 настоящей Главы, необходимо направить соответствующий запрос:
- в письменной форме на адрес: ул. Казинца, д. 83, 220108г. Минск, Республика Беларусь;
- в виде электронного документа или в электронной форме на электронный адрес: info@bereg.by
Прекращение обработки Обществом персональных данных может сделать невозможным дальнейшее предоставление услуг, выполнение работ Обществом в отношении субъекта персональных данных.
ГЛАВА 8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Вопросы, касающиеся обработки персональных данных, не отраженные в настоящей Политике, регулируются законодательством о защите персональных данных, иными локальными правовыми актами Общества. В случае, если какое-либо положение настоящей Политики противоречит законодательству, остальные положения Политики остаются в силе и являются действительными.
8.2. Общество имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных. Действующая редакция Политики доступна в открытом доступе в глобальной компьютерной сети Интернет на официальном сайте (-ах) Общества: www.bereg.by.
8.3. Настоящая Политика является публичным документом, предназначенным для ознакомления неограниченного круга лиц посредством ее размещения в глобальной компьютерной сети Интернет на официальном сайте (-ах) Общества: www.bereg.by.
8.4. Настоящая Политика вступает в силу с момента ее утверждения и действует без ограничения ее срока до ее изменения и (или) отмены Обществом.