Общества с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ» в отношении обработки персональных данных, связанной с осуществлением предпринимательской деятельности
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика общества с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ» (далее – Оператор) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований абз. 3 п. 3 ст. 17 Закона Республики Беларусь от 07.05.2021 N 99-З "О защите персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
1.2. Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.3. Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников).
Почтовый адрес Общества с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ»: 220035, Минск, пр-т Машерова, 78, к.202. Адрес в сети интернет: www.sautomation.by
E-mail: info@festoby.by
1.4. Во исполнение требований п. 4 ст. 17 Закона о персональных данных Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора. Действующая редакция Политики постоянно доступна по адресу:
https://sautomation.by/#b311
2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ.
2.1. Общество с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ» обрабатывает персональные данные в следующих целях:
Цель обработки: Рассмотрение обращений граждан и юридических лиц
Категории субъектов персональных данных, чьи данные подвергаются обработке:Граждане, в т.ч. представители юридических лиц
Перечень обрабатываемых персональных данных:Фамилия, собственное имя, отчество, адрес места жительства (места пребывания), суть обращения, иные сведения, указанные в обращении
Правовые основания обработки персональных данных:абз.20 ст. 6 Закона (ст.12 Закона Республики Беларусь от 18 июля 2011 г. №300-З «Об обращениях граждан и юридических лиц»)Цель обработки: Рассмотрение резюме соискателей на вакантные должности в целях заключения трудового договора
Категории субъектов персональных данных, чьи данные подвергаются обработке: Физические лица, которые направили резюме
Перечень обрабатываемых персональных данных:ФИО, дату рождения, место проживания, сведения об образовании и опыте работы, контактный номер телефона, адрес электронной почты, пол, наличие водительского удостоверения, данные о гражданстве, цифровой фотопортрет, иные персональные данные, сообщаемые соискателями в резюме и сопроводительных письмах
Правовые основания обработки персональных данных:Согласие – ст.5 Закона Республики Беларусь от 07 мая 2021 года №99-З «О защите персональных данных» (далее -Закон) при направлении резюме (анкеты) в электронном виде; абз. 16 ст. 6 Закона при направлении (предоставлении) резюме (анкеты) в виде электронного документа
Цель обработки: Заключение и исполнение гражданско-правовых договоров
Категории субъектов персональных данных, чьи данные подвергаются обработке: Лица, уполномоченные на подписание договора
Перечень обрабатываемых персональных данных: Фамилия, собственное имя, отчество либо инициалы лица,
должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости)
Правовые основания обработки персональных данных: 1. В случае заключения договора с физическим лицом – обработка на основании договора с субъектом персональных данных
(абзац пятнадцатый статьи 6 Закона)
2. В случае заключения договора с юридическим лицом – обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами
(абзац двадцатый статьи 6 Закона, статья 49, пункт 5 статьи 186 Гражданского кодекса)
Цель обработки: Подготовка, заключение, исполнение, изменение и расторжение договоров на поставку товаров и услуг Категории субъектов персональных данных, чьи данные подвергаются обработке: Представители и (или) работники контрагентов, являющихся юридическими лицами, индивидуальными предпринимателями
Перечень обрабатываемых персональных данных: Фамилия, имя собственное, отчество, место работы, сведения о занимаемой должности, номер телефона, адрес электронной почты; паспортные данные при заключении договора с индивидуальным предпринимателем
Правовые основания обработки персональных данных: абз. 15 ст. 6 Закона
Цель обработки: Оформление договоров, коммерческих предложений
Категории субъектов персональных данных, чьи данные подвергаются обработке: Представители и (или) работники контрагентов, являющихся юридическими лицами, индивидуальными предпринимателями
Перечень обрабатываемых персональных данных: Фамилия, имя собственное, отчество, место работы, сведения о занимаемой должности, номер телефона, адрес электронной почты; паспортные данные при заключении договора с индивидуальным предпринимателем
Правовые основания обработки персональных данных: абз. 15 ст. 6 Закона
Цель обработки: Направление субъекту персональных данных уведомлений, коммерческих предложений, счетов, спецификаций, договоров по запросу Категории субъектов персональных данных, чьи данные подвергаются обработке: Представители и (или) работники контрагентов, являющихся юридическими лицами, индивидуальными предпринимателями
Перечень обрабатываемых персональных данных: Фамилия, имя собственное, отчество, место работы, сведения о занимаемой должности, номер телефона, адрес электронной почты; паспортные данные при заключении договора с индивидуальным предпринимателем
Правовые основания обработки персональных данных: абз. 15 ст. 6 Закона
Цель обработки: Организация и проведение семинаров
Категории субъектов персональных данных, чьи данные подвергаются обработке: Представители и (или) работники контрагентов, являющихся юридическими лицами, индивидуальными предпринимателями
Перечень обрабатываемых персональных данных:Фамилия, имя собственное, отчество, место работы, сведения о занимаемой должности, номер телефона, адрес электронной почты; паспортные данные при заключении договора с индивидуальным предпринимателем
Правовые основания обработки персональных данных:абз. 15 ст. 6 Закона
Цель обработки: Учет договоров, формирование и использование базы представителей и (или) работников контрагентов
Категории субъектов персональных данных, чьи данные подвергаются обработке: Представители и (или) работники контрагентов, являющихся юридическими лицами, индивидуальными предпринимателями
Перечень обрабатываемых персональных данных: Фамилия, имя собственное, отчество, место работы, сведения о занимаемой должности, номер телефона, адрес электронной почты; паспортные данные при заключении договора с индивидуальным предпринимателем
Правовые основания обработки персональных данных: абз. 15 ст. 6 Закона
Цель обработки: Отгрузка товаров и услуг, поставка (доставка грузов/отправок). Категории субъектов персональных данных, чьи данные подвергаются обработке: Представители и (или) работники контрагентов, являющихся юридическими лицами, индивидуальными предпринимателями
Перечень обрабатываемых персональных данных: Фамилия, имя собственное, отчество, место работы, сведения о занимаемой должности, номер телефона, адрес электронной почты; паспортные данные при заключении договора с индивидуальным предпринимателем
Правовые основания обработки персональных данных: абз. 15 ст. 6 Закона
Цель обработки: Направление субъекту персональных данных рассылок информационного, новостного и рекламного характера, связанных с продукцией (услугами) Категории субъектов персональных данных, чьи данные подвергаются обработке: Представители и (или) работники контрагентов, являющихся юридическими лицами, индивидуальными предпринимателями
Перечень обрабатываемых персональных данных: Фамилия, имя собственное, отчество, место работы, сведения о занимаемой должности, номер телефона, адрес электронной почты
Правовые основания обработки персональных данных: Согласие
Цель обработки: Установление прямого контакта посредством телефонной связи, мессенджеров; телемаркетинг
Категории субъектов персональных данных, чьи данные подвергаются обработке: Представители и (или) работники контрагентов, являющихся юридическими лицами, индивидуальными предпринимателями
Перечень обрабатываемых персональных данных: Фамилия, имя собственное, отчество, место работы, сведения о занимаемой должности, номер телефона, адрес электронной почты
Правовые основания обработки персональных данных: Согласие
2.2. Общество с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ» осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.
3. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ИМЕЮТ ПРАВО:
3.1. на отзыв своего согласия, если для обработки персональных Общество с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ» обращалось к субъекту персональных данных за получением согласия;
3.2. на получение информации, касающейся обработки своих персональных данных Оператором, содержащей:
место нахождения Общества с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ»;
подтверждение факта обработки персональных данных обратившегося лица Оператором;
его персональные данные и источник их получения;
правовые основания и цели обработки персональных данных;
срок, на который дано его согласие (если обработка персональных данных осуществляется на основании согласия);
наименование и место нахождения уполномоченного лица (уполномоченных лиц);
иную информацию, предусмотренную законодательством;
3.3. требовать от Общества с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ»» внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;
3.4. получить от Оператора информацию о предоставлении своих персональных данных, обрабатываемых Обществом с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ»» третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;
3.5. требовать от Общества с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ» бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
3.6. обжаловать действия (бездействие) и решения Общества с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ», нарушающие его права при обработке персональных данных, в суде в порядке, установленном гражданским процессуальным законодательством.
4. Для реализации своих прав, связанных с обработкой персональных данных Оператором, субъект персональных данных подает в Общество с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ» заявление в письменной форме или в виде электронного документа (а в случае реализации права на отзыв согласия – также в форме, в которой такое согласие было получено) соответственно по почтовому адресу или адресу в сети Интернет, указанным в части третьей пункта 1 настоящей Политики.
Такое заявление должно содержать:
фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
дату рождения субъекта персональных данных;
изложение сути требований субъекта персональных данных;
идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Обществе с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ», направив сообщение на электронный адрес: julia.neden@festoby.by
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.
4.2. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных в настоящей Политике, осуществляется должностными лицами и работниками Оператора, определенными приказом Общества с ограниченной ответственностью «СМАРТ Автоматизация БЕЛ», в должностные обязанности которых входит обработка персональных данных, а также иными лицами, непосредственно осуществляющими обработку персональных данных.
Оператор вправе поручить обработку персональных данных уполномоченному лицу на основании заключенного с ним договора (Приложения к договору), в котором в обязательном порядке должны быть определены:
- цели обработки персональных данных;
- перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
- обязанности по соблюдению конфиденциальности персональных данных;
- меры по обеспечению защиты персональных данных в соответствии с законодательством.
Уполномоченное лицо не обязано получать согласие субъекта персональных данных. Если для обработки персональных данных по поручению оператора необходимо получение согласия субъекта персональных данных, такое согласие получает Оператор.
В случае, если Оператор поручает обработку персональных данных уполномоченному лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Уполномоченное лицо несет ответственность перед Оператором.
Оператор обязуется и обязывает уполномоченных лиц, получивших на законном основании доступ к персональным данным, не раскрывать и не распространять их без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством.
4.3. Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных, в том числе с использованием внутренней сети.
Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно от субъекта персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журналы, реестры;
- внесения персональных данных в информационные ресурсы (системы) Оператора;
- использования иных способов обработки персональных данных.
Доступ к информационным ресурсам (системам) работников Оператора, осуществляющих обработку персональных данных в информационных ресурсах (системах), реализуется посредством учетной записи, состоящей из имени пользователя и пароля.
Перечень информационных ресурсов (систем), содержащих персональные данные, собственником (владельцем) которых является Оператор, а также категории персональных данных, подлежащих включению в такие ресурсы (системы), утверждается приказом Оператора.
4.4. В случаях, установленных законодательством, основным условием обработки персональных данных является получение согласия соответствующего субъекта персональных данных.
4.5. Сроки обработки, в том числе хранения, персональных данных субъектов персональных данных на бумажных и иных материальных носителях, а также в информационных ресурсах (системах) персональных данных определяются Оператором в соответствии с законодательством Республики Беларусь.
Если сроки обработки персональных данных не установлены актами законодательства, их обработка и хранение осуществляются не дольше, чем этого требуют цели обработки, в том числе хранения, персональных данных.
Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению в порядке, предусмотренном законодательством Республики Беларусь.
4.6. Оператор прекращает обработку персональных данных, если:
- достигнута цель обработки, в том числе хранения, персональных данных, либо миновала необходимость в достижении цели, если иное не предусмотрено договором, стороной которого является субъект персональных данных;
- истек срок действия согласия субъекта или субъект отозвал согласие на обработку персональных данных и у Оператора отсутствуют иные основания, предусмотренные законодательством Республики Беларусь, для обработки персональных данных;
- обнаружена неправомерная обработка персональных данных;
5. МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лицо, ответственное за внутренний контроль за обработкой персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных на предприятии и в информационных системах Оператора;
- ознакамливает должностных лиц, работников и иных лиц, непосредственно обрабатывающих персональные данные, с положениями законодательства о персональных данных, локальными правовыми актами Оператора в области работы с персональными данными;
- создает необходимые условия для работы с персональными данными;
-организует контроль доступа в помещения Оператора, в котором ведется обработка персональных данных, в том числе хранятся персональные данные, содержащиеся на бумажных и иных материальных носителях;
- применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке, необходимые для выполнения требований к защите персональных данных (использование защищенных и сертифицированных каналов передачи данных);
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
6.1. Настоящая Политика является общедоступной. Неограниченный доступ к настоящей Политике обеспечивается путем ее опубликования на сайте Оператора www.sautomation.by (далее – Сайт), а также размещения в офисе компании.
6.2. Вопросы обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
6.3. Оператор имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных с размещением соответствующих изменений на Сайте. Субъекты персональных данных самостоятельно получают на Сайте информацию об изменениях.