1.1. Издание Политики в отношении обработки персональных данных физических лиц - представителей покупателей оборудования (далее - Политика) является одной из обязательных принимаемых НП ООО «БЕРЛИО» мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 07.05.2021 № 99- З «О защите персональных данных» (далее - Закон о защите персональных данных). Политика разработана в соответствии с Законом о защите персональных данных и иными актами законодательства Республики Беларусь, а также Уставом НП ООО «БЕРЛИО» в целях обеспечения защиты прав и свобод человека при обработке его персональных данных. Политика разъясняет субъектам персональных данных, каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.2. Политика является локальным правовым актом НП ООО «БЕРЛИО» (далее - Оператор или Организация), регламентирующим отношения, связанные с защитой персональных данных при их обработке, осуществляемой: с использованием средств автоматизации; без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).
1.3. Организация уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. Обработка персональных данных Организацией как Оператором осуществляется в соответствии с Законом о защите персональных данных и настоящей Политикой.
1.4. Действие настоящей Политики не распространяется:
1.5. В Политике используются основные термины и их определения в значении, определенном статьей 1 Закона о защите персональных данных.
1.6. В Политике также используются следующие понятия в значении:
1.7. Юридическим лицом, которое осуществляет обработку персональных данных, является НП ООО «БЕРЛИО», юридический и почтовый адрес: 220007, г. Минск, ул. Быховская, д. 55; сайт: https://www.berlio.by/; общий адрес электронной почты: berlio@berlio.by; общий телефон: +375(17)3691083 (Организация / Оператор).
1.8. Политика вступает в силу с момента утверждения. Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных Политика является общедоступным документом, размещается для свободного доступа в Организации, а также в сети Интернет на сайте Организации и предусматривает возможность ознакомления с Политикой любых лиц.
1.9. Организация как Оператор вправе при необходимости в одностороннем порядке вносить в Политику изменения и дополнения с последующим размещением новой редакции Политики в общедоступном месте в Организации и на сайте Организации, где субъекты самостоятельно получают информацию об изменениях Политики.
1.10. Требования Закона о защите персональных данных и Политики обязательны для исполнения всеми работниками и иными лицами, непосредственно осуществляющими обработку персональных данных.
2.1. Цели обработки персональных данных в Организации основываются на требованиях законодательства, осуществляемой Организацией деятельности, реализуемых бизнес- и иных процессах, положениях договоров.
2.2. Организация осуществляет обработку персональных данных субъектов персональных данных в целях, объеме (перечне), на правовых основаниях и в сроки, определенные в Реестре обработки персональных данных (приложение к настоящей Политике, ее неотъемлемая часть).
3.1. Обработка персональных данных Оператором:
При обработке персональных данных:
3.2. Обработка персональных данных Оператором осуществляется без согласия субъекта персональных данных в соответствии с правовыми основаниями, предусмотренными статьей 6 Закона о защите персональных данных и иными законодательными актами.
3.3. Обработка персональных данных в Организации осуществляется только работниками, которые в соответствии со своей трудовой функцией непосредственно осуществляют обработку персональных данных в Организации, и иными лицами, допущенными к обработке персональных данных в установленном порядке.
3.4. Работники Организации и иные лица, непосредственно осуществляющие обработку персональных данных, а также получившие доступ к персональным данным, обрабатываемым Организацией, обязаны выполнять требования законодательства о защите персональных данных и локальных правовых актов Организации в сфере обеспечения защиты персональных данных.
3.5. Организация как Оператор поручает обработку персональных данных уполномоченным лицам на основании договора, о чем заключает соглашения с уполномоченными лицами об обработке персональных данных в соответствии с требованиями статьи 7 Закона о защите персональных данных. При этом:
3.6. Уполномоченными лицами, осуществляющими обработку персональных данных по поручению Организации как Оператора на основании договоров, являются / могут быть юридические лица / индивидуальные предприниматели, оказывающие услуги Организации:
3.7. Обработка персональных данных Организацией осуществляется путем:
3.8. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством.
3.9. Передача персональных данных государственным органам и организациям, в том числе правоохранительным органам и судам, а также иным организациям и учреждениям осуществляется в соответствии с требованиями законодательства Республики Беларусь (с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами /при наличии иных правовых оснований обработки/).
3.10. Трансграничная передача персональных данных на территорию иностранного государства может осуществляться Организацией:
3.10.1. если на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных (государства-члены ЕврАзЭс; государства, являющиеся сторонами Конвенции Совета Европы от 28 января 1981 г. о защите физических лиц при автоматизированной обработке персональных данных) – без ограничений при наличии правовых оснований, предусмотренных Законом о защите персональных данных;
3.10.2. если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных (в том числе при трансграничной передаче персональных данных с использованием электронной почты, мессенджеров для переписки, социальных сетей для распространения информации, когда невозможно установить государство, куда осуществляется трансграничная передача персональных данных, и существует вероятность отсутствия в нем условий для обеспечения надлежащей защиты прав субъектов персональных данных) – в случаях, предусмотренных статьей 9 Закона о защите персональных данных, в том числе когда:
3.11. При трансграничной передаче персональных данных на территорию иностранного государства, где не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, существуют риски:
3.12. Оператор осуществляет обработку, в том числе хранение персональных данных, не дольше, чем этого требуют цели обработки персональных данных, в сроки, установленные в Реестре обработки персональных данных. Определенный срок обработки персональных данных может быть установлен законодательством Республики Беларусь, договором.
3.13. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий (если отсутствуют иные правовые основания для обработки, предусмотренные Законом о защите персональных данных и иными законодательными актами):
3.14. Хранение персональных данных осуществляется Оператором в соответствии с требованиями законодательства о защите персональных данных до достижения целей обработки персональных данных в сроки, установленные в Реестре обработки персональных данных. При этом:
3.15. Документы на бумажных и иных материальных носителях, содержащие персональные данные, а также персональные данные в электронной форме после прекращения обработки персональных данных уничтожаются / удаляются (блокируются) в соответствии с требованиями законодательства о защите персональных данных, иными актами законодательства и локальными правовыми актами Организации.
4.1. Субъект персональных данных имеет право:
4.1.1. требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами;
4.1.2. получать информацию, касающуюся обработки своих персональных данных (при этом не должен обосновывать свой интерес к запрашиваемой информации), содержащую: наименование и место нахождения Организации; подтверждение факта обработки персональных данных Организацией (уполномоченным им лицом); его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; наименование и место нахождения уполномоченного лица, которое является государственным органом, иной организацией, если обработка персональных данных поручена такому лицу; иную информацию, предусмотренную законодательством;
4.1.3. требовать внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными (с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные);
4.1.4. получать информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом о защите персональных данных и иными законодательными актами.
4.2. Субъект персональных данных также имеет право обжаловать действия (бездействие) и принятые Организацией решения, нарушающие его права при обработке персональных данных, непосредственно в Организацию для принятия мер по восстановлению его нарушенных прав на почтовый адрес или адрес электронной почты, указанные в пункте 4.3. Политики, либо в Национальный центр защиты персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
4.3. Субъект персональных данных для реализации прав, предусмотренных статьями 10–13 Закона о защите персональных данных и пунктом 4.1. Политики, подает в Организацию заявление в письменной форме либо в виде электронного документа (подписанного личной электронной цифровой подписью заявителя), оформленное в соответствии со статьей 14 Закона о защите персональных данных, на почтовые адреса центров обслуживания по месту заключения договоров:
4.4. Заявление субъекта персональных данных о реализации его прав должно содержать: его персональные данные – фамилию, собственное имя, отчество (если таковое имеется), адрес его места жительства (места пребывания), дату рождения, идентификационный номер (при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, если обработка осуществляется без согласия субъекта); изложение сути его требований; личную подпись либо электронную цифровую подпись.
4.5. За содействием в реализации своих прав субъект персональных данных может обратиться к лицу, ответственному за внутренний контроль, включая направление сообщения на email соответствующего филиала:
4.6. Ответ на заявление направляется в форме, соответствующей форме подачи заявления, если не указано иное.
4.7. Работники Организации обязаны на основании поданных субъектом заявлений:
4.7.1. В течение 15 дней прекратить обработку и удалить персональные данные по требованию субъекта; при невозможности — заблокировать и уведомить; отказ возможен при наличии оснований, с уведомлением в тот же срок.
4.7.2. В течение 5 рабочих дней предоставить информацию о персональных данных либо отказать с указанием причин, если иное не установлено законом.
4.7.3. В течение 15 дней внести изменения в персональные данные либо обоснованно отказать.
4.7.4. В течение 15 дней предоставить сведения о передаче данных третьим лицам за последний год либо отказать по основаниям, предусмотренным законом.
5.1. Оператор обязан:
5.2. Оператор самостоятельно определяет перечень мер, необходимых и достаточных для защиты персональных данных с учетом требований законодательства.
Приложение — Реестр обработки персональных данных (субъекты персональных данных: физические лица – представители покупателей оборудования).
| Цели обработки персональных данных | Перечень обрабатываемых персональных данных | Перечень действий с персональными данными | Правовые основания обработки персональных данных | Срок хранения персональных данных |
|---|---|---|---|---|
| Подготовка, заключение, исполнение, изменение и расторжение договора поставки оборудования Организации (далее – договор) |
Субъекты: Представители покупателей оборудования: фамилия, имя, отчество, должность, место работы, другая информация, предусмотренная законодательством и договором для заключения и исполнения договора (в том числе в представляемых для заключения договора документах юридического лица), номер телефона, адрес электронной почты (представляемая контактная информация здесь и далее подразумевает корпоративные контакты), сведения в электронной цифровой подписи работник ОТС: фамилия, имя, отчество, должность, место работы, номер телефона, адрес |
сбор, систематизация, хранение, использование, поручение для обработки уполномоченным лицам, предоставляющим услуги программного обеспечения 1С: Бухгалтерия, Битрикс 24, электронного документооборота, электронной почты, СМС-рассылки, удаление |
без согласия субъекта: для представителей юридических лиц – абз. 8 ст. 6 Закона «О защите
персональных данных» (далее – Закон): - согласие не требуется «в процессе трудовой (служебной) деятельности субъекта» - законодательство о труде, гражданское законодательство - договор |
на срок договора и 3 года после окончания срока действия договора и проведения налоговыми
органами проверки соблюдения налогового законодательства. Если такая проверка не проводилась – 10 лет после окончания срока действия договора (п. 70 Перечня типовых документов … (утв. постановлением Министерства юстиции Республики Беларусь от 24.05.2012 № 140 (далее – Перечень)) |
| электронной почты (представляемая контактная информация здесь и далее подразумевает корпоративные контакты) | ||||
| Техническое обслуживание поставленного оборудования, организационное, информационное, техническое сопровождение исполнения договора |
Субъекты: Представители покупателей оборудования: фамилия, имя, отчество, должность, место работы, номер телефона, адрес электронной почты работник ОТС: фамилия, имя, отчество, должность, место работы, номер телефона, адрес электронной почты |
сбор, систематизация, хранение, использование, поручение для обработки уполномоченным лицам, предоставляющим услуги программного обеспечения 1С: Бухгалтерия, Битрикс 24, электронного документооборота, электронной почты, удаление |
без согласия субъекта: для представителей юридических лиц – абз. 8 ст. 6 Закона - законодательство о труде, гражданское законодательство - договор |
на срок договора |
| Звукозапись телефонных разговоров работников (представителей) Организации с субъектом в соответствии с договором (в информационном ресурсе Организации) | фамилия, имя, отчество, должность, место работы, номер телефона | сбор, систематизация, хранение, использование, поручение для обработки уполномоченному лицу, удаление |
без согласия субъекта: для представителей юридических лиц – абз. 8 ст. 6 Закона: - законодательство о труде, гражданское законодательство - договор |
на срок договора |
| Отправка уведомлений субъекту в соответствии с договором | фамилия, имя, отчество, должность, место работы, номер телефона, адрес электронной почты | сбор, систематизация, хранение, использование, поручение для обработки уполномоченным лицам, предоставляющим услуги электронного документооборота, электронной почты, СМС-рассылки, удаление |
без согласия субъекта: для представителей юридических лиц – абз. 8 ст. 6 Закона: - законодательство о труде, гражданское законодательство - договор |
на срок договора |
| Обеспечение ведения бухгалтерского и налогового учета по договорам, составления первичных учетных документов | в объеме, предусмотренном законодательством о бухгалтерском учете, необходимом для достижения цели | сбор, систематизация, хранение, использование, поручение для обработки уполномоченному лицу, предоставляющему услуги программного обеспечения 1С: Бухгалтерия, удаление |
без согласия субъекта: абз. 20 ст. 6 Закона: - ст. 10 Закона «О бухгалтерском учете и отчетности» |
на срок договора и 3 года после окончания срока действия договора и проведения налоговыми
органами проверки соблюдения налогового законодательства. Если такая проверка не проводилась – 10 лет после окончания срока действия договора (п. 70 Перечня) |
| Взыскание задолженности, участие в досудебном и судебном разрешении споров | фамилия, имя, отчество, другая информация, предусмотренная гражданским и процессуальным законодательством, законодательством об исполнительном производстве | сбор, систематизация, хранение, использование, предоставление судам, органам, осуществляющим исполнительное производство, удаление |
без согласия субъекта: абз. 3, 8, 15 ст. 6 Закона: - Гражданский кодекс, процессуальное законодательство, законодательство об исполнительном производстве |
3 года / 10 лет после исполнения судебных постановлений (в соответствии с общим порядком применительно к договорам) |
| Направление в Национальный центр защиты персональных данных (НЦЗПД) уведомлений, информации, связанных с обработкой персональных данных Оператором | в соответствии с формой уведомления, утв. приказом директора НЦЗПД от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты персональных данных», содержанием запроса НЦЗПД | сбор, систематизация, хранение, использование, предоставление НЦЗПД, удаление |
без согласия субъекта: абз. 20 ст. 6, ст. 16, 18 Закона - п. 8, 26 Положения о Национальном центре защиты персональных данных (утв. Указом Президента Республики Беларусь от 28.10.2021 № 422) - приказ директора НЦЗПД от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты персональных данных» |
3 года (п. 33-3 Перечня) |
| Предоставление информации в соответствии с требованиями законодательства / по запросам (требованиям) органов внутренних дел, государственной безопасности, финансовых расследований, налоговых органов, прокуратуры | в соответствии с требованиями законодательства / содержанием запроса | сбор, систематизация, хранение, использование, предоставление запрашивающему органу, удаление |
без согласия субъекта: абз. 20 ст. 6 Закона: - ст. 7, 24 Закона «Об органах внутренних дел Республики Беларусь» - ст. 15-18 Закона «Об органах государственной безопасности Республики Беларусь» - ст. 11 Закона «Об оперативно-розыскной деятельности» - ст. 6, 13 Закона «Об органах финансовых расследований Комитета государственного контроля Республики Беларусь» - гл. 10 Налогового кодекса Республики Беларусь (общая часть) - ст. 10, 27 Закона «О прокуратуре Республики Беларусь» |
на период услуг (срока договора) и в течение 10 лет после прекращения договора (в течение срока давности привлечения к уголовной ответственности за тяжкие преступления) |