ООО «СОФТЛАЙНБЕЛ»
г. Минск
УТВЕРЖДЕНО
Протокол заседания
Общего Собрания Участников
ООО «СофтЛайнБел»
28.10.2021 г. № 16
ПОЛОЖЕНИЕ
О политике ООО «СофтЛайнБел» в отношении обработки персональных данных
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение (далее – «Положение») разработано ООО «СофтЛайнБел» во исполнение требований Закона Республики Беларусь от 07.05.2021 г. №99-3 «О защите персональных данных» (далее – «Закон») в целях обеспечения защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных.
1.2. Понятия, используемые в Положении, а именно:
1.3. Положение действует в отношении всех персональных данных, которые в качестве оператора обрабатывает ООО «СофтЛайнБел» (далее – «Оператор»).
Положение распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Положения.
ГЛАВА 2
ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется исключительно в целях исполнения обязанностей и реализации прав, как установленных законодательством, так и вытекающих из договоров (сделок), иных оснований, с которыми законодательство связывает возникновение прав и обязанностей.
ГЛАВА 3
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
3.2. Правовым основанием обработки персональных данных также являются:
ГЛАВА 4
ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ
ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 Положения. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать персональные данные, указанные в п.п. 4.2.1 - 4.2.6 Положения, следующих категорий субъектов персональных данных:
4.2.1. Соискатели работы у Оператора, работники и бывшие работники Оператора:
4.2.2. Члены семьи работников Оператора:
4.2.3. Физические лица,
(а) заключающие либо заключившие договоры с Оператором,
(б) направившие обращения Оператору, рассматриваемые в соответствии с законодательством об обращениях граждан и юридических лиц,
(в) участники Оператора,
(г) аффилированные лица Оператора:
4.2.4. Представители лиц, указанных в п. 4.2.3 Положения:
4.2.5. Должностные лица и представители юридических лиц,
(а) заключающих и заключивших договоры с Оператором, задействованные в подписании (оформлении) документов при исполнении договоров, осуществляющие переписку с Оператором,
(б) участников Оператора,
(в) аффилированных лиц Оператора:
4.2.6. Сотрудники, работники государственных органов и организаций, обращающиеся к Оператору в связи с реализацией возложенных на них функций:
4.3 Оператором не осуществляется обработка следующих специальных персональных данных, касающихся расовой принадлежности, политических взглядов, религиозных или других убеждений, половой жизни, а также биометрические (за исключением фотографий) и генетических персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь.
4.4. Обработка Оператором биометрических персональных данных (например, фотографии) осуществляется в соответствии с законодательством Республики Беларусь.
4.5. Обработка Оператором специальных персональных данных допускается лишь при условии принятия комплекса мер, направленных на предупреждение рисков, которые могут возникнуть при обработке таких персональных данных для прав и свобод субъектов персональных данных, а также при условии предварительного получения согласия субъектов персональных данных на обработку их специальных персональных данных, обработка которых соответствует настоящему Положению.
ГЛАВА 5
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.
5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Обработка персональных данных осуществляется путем:
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
5.7. Передача персональных данных органам дознания и следствия, в налоговые органы, ФСЗН и другие государственные органы и организации осуществляется в соответствии с требованиями законодательства Республики Беларусь.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
5.9. Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь, договором.
ГЛАВА 6
АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТЗЫВ СОГЛАСИЯ НА ОБРАБОТКУ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в п. 1 и 4 ст. 11, п. 1 ст. 12 Закона, предоставляются Оператором субъекту персональных данных при получении заявления субъекта персональных данных.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Заявление должно содержать:
Заявление может быть направлено в письменной форме, в форме электронного документа, подписанного электронной цифровой подписью в соответствии с законодательством Республики Беларусь.
Личная подпись субъекта персональных данных на письменном заявлении учиняется им в присутствии уполномоченного работника Оператора, который обязан произвести идентификацию субъекта персональных данных по документу, удостоверяющему личность, либо заверена в установленном порядке.
Если в заявлении субъекта персональных данных не отражены в соответствии с требованиями Закона все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, либо в случае отсутствия у Оператора возможности установить факт действительной принадлежности субъекту персональных данных личной подписи, учиненной на заявлении, то ему направляется мотивированный отказ.
Субъекту персональных данных может быть отказано в предоставлении информации в соответствии с п. 3 ст. 11 Закона.
6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных либо по его заявлению или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента получения указанного заявления или запроса на период проверки.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет (изменяет) персональные данные в течение 15 дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при получении заявления субъекта персональных данных либо запроса уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения заявления (запроса).
6.4. Отзыв согласия на обработку персональных данных осуществляется на основании личного заявления субъекта персональных данных, которое должно содержать:
Заявление может быть направлено в письменной форме, в форме электронного документа, подписанного электронной цифровой подписью в соответствии с законодательством Республики Беларусь.
Личная подпись субъекта персональных данных на письменном заявлении учиняется им в присутствии уполномоченного работника Оператора, который обязан произвести идентификацию субъекта персональных данных по документу, удостоверяющему личность, либо заверена в установленном порядке. Если в заявлении субъекта персональных данных не отражены все необходимые для его идентификации сведения или в случае отсутствия у Оператора возможности установить факт действительной принадлежности субъекту персональных данных личной подписи, учиненной на заявлении, то ему направляется мотивированный отказ.
6.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат удалению, если иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных или законодательством.
ГЛАВА 7
ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА, ПРАВА СУБЪЕКТА
ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Основные права и обязанности Оператора.
7.1.1. Оператор имеет право:
7.1.2. Оператор обязан:
7.2. Субъект персональных данных имеет право:
Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом;
ГЛАВА 8
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Положение размещается в свободном доступе в информационно телекоммуникационной сети Интернет на сайте Оператора, а также находится в письменном виде во всех местах оказания услуг Оператором для свободного ознакомления субъектами персональных данных.
8.2. Ответственность за нарушение требований законодательства Республики Беларусь и локальных правовых актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.
8.3. Контроль за исполнением требований Положения осуществляется лицом, ответственным за осуществлением внутреннего контроля за обработкой персональных данных в структурных подразделениях и информационных системах Оператора, назначаемым приказом Генерального директора Оператора.
Настоящее Положение вступает в силу с 15.11.2021 г.
Генеральный директор |
А.В. Овсейко |