1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика обработки персональных данных Частного торгового унитарного предприятия «Сервис ГПА» (далее – Политика) разработана во исполнение требований Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) и разъясняет субъектам персональных данных цели, правовые основания, порядок обработки их персональных данных, а также имеющиеся в связи с этим у субъектов персональных данных.

1.2. Контакты Частного торгового унитарного предприятия «Сервис ГПА» (далее – Общество):

УНП 693243126,

юридический адрес:

222526, Минская область, г. Борисов, ул. 50 лет БССР, д. 17, кв. 112,

адрес электронной почты: info.servicegpa@gmail.com⁠,

официальный сайт в сети Интернет: https://sgpa.by/ (далее – Сайт),

телефон 8 (044)  551 38 00

1.3 Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются и обрабатываются одним из способов, предусмотренных Законом, какими правами наделены Субъекты, персональные данные которых обрабатываются в случаях, предусмотренных настоящей Политикой, а также механизм реализации прав Субъектами в отношении обрабатываемых Предприятием персональных данных.

1.4. Настоящая Политика не содержит в себе сведений об обработке персональных данных при организации процессов, связанных с трудовыми отношениями, в т.ч. соискателей на вакантные должности и членов их семей, оказанием услуг (выполнением работ) физическими лицами по гражданско-правовым договорам, прохождением практики, при осуществлении административных процедур в отношении работников и бывших работников Предприятия, а также в отношении обработки файлов cookie и при осуществлении Предприятием видеонаблюдения, так как данные отношения регулируются отдельными локальными правовыми актами Предприятия.

1.5. При внесении изменений в акты законодательства, а также в случае принятия иных нормативных правовых актов по вопросам, регулируемым настоящей Политикой, необходимо руководствоваться такими изменениями вне зависимости от внесения соответствующих изменений в Политику.

1.6. Настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет по следующему адресу: https://sgpa.by/privacy-policy/, а также размещается в месте, доступном для обозрения в помещении Предприятия, расположенном по адресу, указанному в п. 1.2. Положения.

1.7. В Политике используются термины и их определения в значении, определенном

Законом.

1.8. Политика может быть изменена Предприятием в любое время в одностороннем

порядке без предварительного уведомления субъектов персональных данных. Новая редакция Политики вступает в силу с момента ее утверждения.

  1. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Предприятие осуществляет обработку только тех персональных данных, которые необходимы для достижения заявленных целей и не допускает их избыточной обработки.

2.2. Обработка персональных данных Предприятием осуществляется на основании согласия субъектов персональных данных, а также на иных правовых основаниях, предусмотренных Законом, а именно: на основании договора, заключенного (заключаемого) с субъектом персональных данных; выполнение обязанностей (полномочий), предусмотренных законодательными актами; обработка в процессе трудовой деятельности; обработка распространенных ранее персональных данных.

2.3. Обработка персональных данных осуществляется Предприятием как с использованием средств автоматизации, так и без их использования посредством совершения следующих действий с персональными данными в зависимости от цели обработки: сбор, систематизация, хранение, изменение, использование, предоставление (в том числе трансграничная передача), удаление.

2.4. Цели обработки персональных данных, категории субъектов персональных данных, чьи персональные данные обрабатываются, перечень обрабатываемых персональных данных, правовые основания обработки персональных данных, срок их хранения и перечень лиц, кому и в каком объеме предоставляются персональные данные установлены в Приложении №1 к Политике.

2.5. Предприятие ограничивает обработку персональных данных достижением конкретных, заранее заявленных целей обработки, а хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных не дольше, чем этого требуют заявленные цели обработки.

2.6. При определении сроков хранения персональных данных Предприятие руководствуется сроками, определенными Перечнем типовых документов, образующихся в процессе деятельности государственных органов, иных организаций и индивидуальных предпринимателей, с указанием сроков хранения, утвержденным постановлением Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 «О перечне типовых документов» (далее — Перечень). Если срок хранения персональных данных не определен Перечнем, то Предприятие самостоятельно определяет такой срок, исходя из целей обработки персональных данных и специфики деятельности Предприятия, при этом исключается избыточная обработка персональных данных. По истечении установленных сроков хранения документы, содержащие персональные данные, уничтожаются в порядке, установленном законодательством об архивном деле и делопроизводстве, персональные данные, содержащиеся в информационных системах (ресурсах) Предприятия, удаляются.

2.7. Предоставление третьим лицам персональных данных Субъектов осуществляется Предприятием в случаях, предусмотренных законодательными актами, а также при наличии на то законных оснований.

2.8. Предприятие осуществляет обработку персональных данных самостоятельно, без привлечения уполномоченных лиц.

2.9. Трансграничная передача персональных данных Предприятием не осуществляется.

  1. ПОЛУЧЕНИЕ СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТА

3.1. Согласие Субъекта представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.

3.2. Согласие Субъекта может быть получено Предприятием в письменной или в иной электронной форме. В иной электронной форме Предприятие получает согласие Субъекта посредством проставления Субъектом отметки в специально отведенном чек-боксе на веб-сайте Предприятия.

  1. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, МЕХАНИЗМ ИХ РЕАЛИЗАЦИИ

4.1. Субъекты, поименованные в Политике, имеют следующие права:

Право

Содержание

Последствия

На внесение изменений в свои персональные данных

Субъект вправе требовать от Предприятия внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными.

Для этого Субъекту необходимо предоставить соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений

Предприятие в срок до 15 календарных дней с момента получения запроса вносит изменения в персональные данные, если они являются неполными, устаревшими или неточными

На получение информации, касающейся обработки персональных данных

Субъект имеет право на получение информации, касающейся обработки своих персональных данных, содержащей:

-наименование и место нахождения Предприятия;

-подтверждение факта обработки персональных данных Предприятием;

-перечень обрабатываемых персональных данных и источник их получения;

— правовые основания и цели обработки персональных данных;

— срок, на который дано согласие на обработку персональных данных;

-наименование и место нахождения уполномоченного лица (уполномоченных лиц), если обработка персональных данных поручена такому лицу (лицам)

Предприятие в течение 5 рабочих дней после получения заявления предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении

На получение информации о предоставлении персональных данных третьим лицам

Субъект вправе получать от Предприятия информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно

Предприятие в срок до 15 календарных дней с момента получения запроса предоставит информацию о том, какие персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит о причинах отказа в предоставлении информации

Требовать прекращения обработки персональных данных и (или) их удаления

Субъект вправе требовать от Предприятия бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии иных оснований для обработки персональных данных, установленных законодательством Республики Беларусь

Предприятие в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление, а в случае отсутствия технической возможности – произведет блокирование, и уведомит Субъект об этом, за исключением случаев, когда Предприятие вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством

Отозвать предоставленное ранее согласие на обработку персональных данных

Если для обработки персональных данных Предприятие обращалось к Субъекту за получением согласия, то Субъект может в любое время без объяснения причин отозвать свое согласие. В этой связи право на отзыв согласия не может быть реализовано в случаях, когда обработка осуществляется на иных правовых основаниях обработки

Предприятие в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление, а в случае отсутствия технической возможности – произведет блокирование, и уведомит Субъект об этом, за исключением случаев, когда Предприятие вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством

На обжалование действий (бездействия) и решений Предприятия, связанных с обработкой персональных данных

Если Субъект посчитает, что обработка его персональных данных осуществляется с нарушением законодательства Республики Беларусь, то он может подать жалобу в Национальный центр защиты персональных данных

Жалоба рассматривается в порядке, установленном законодательством об обращениях граждан и юридических лиц

4.2. Для реализации своих прав, связанных с обработкой персональных данных Предприятием, указанных в графах 1-4 пункта 4.1настоящей Политики, Субъект подает в Предприятие заявление в письменной форме или в виде электронного документа по почтовому либо электронному адресам, указанным в пункте 1.2. Политики.

Такое заявление должно содержать:

-фамилию, собственное имя, отчество (если таковое имеется) Субъекта, адрес его места жительства (места пребывания);

-изложение сути требований Субъекта;

-личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) Субъекта.

4.3. Субъект вправе обратиться за содействием в реализации своих прав к сотруднику, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Обществе, направив соответствующее электронное сообщение на адрес электронной почты info.servicegpa@gmail.com.

  1. МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ

5.1. Предприятие принимает меры для защиты персональных данных Субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, иных неправомерных действий.

К таким мерам относятся:

— ознакомление работников Предприятия с требованиями законодательства Республики Беларусь и локальными правовыми актами Предприятия в области защиты персональных данных;

— издание внутренних документов Предприятия по вопросам, связанным с обработкой персональных данных;

— применение организационных и технических мер по обеспечению защиты персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных;

— осуществление внутреннего контроля за соблюдением работниками Предприятия, осуществляющими обработку персональных данных Субъектов, требований законодательства и локальных правовых актов Предприятия;

— ограничение Предприятием доступа работников к документам, информационным ресурсам, техническим средствам и носителям информации, информационным ресурсам (системам);

— организация обучения и проведение методической работы с работниками структурных подразделений Предприятия, которые осуществляют обработку персональных данных;

— обеспечение безопасности персональных данных при их передаче третьим лицам в порядке и на условиях, установленных законодательством Республики Беларусь;

— назначение лица, ответственного за контроль обработки персональных данных в Обществе;

— осуществление технической и криптографической защиты персональных данных в порядке, установленном законодательством Республики Беларусь;

— совершение иных действий, предусмотренных законодательством Республики Беларусь в области защиты персональных данных.

  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

6.1. Общество, в том числе его работники, несут ответственность за надлежащую обработку персональных данных Субъектов в размерах и порядке, предусмотренных законодательством Республики Беларусь.

6.2. За нарушение работниками Предприятия требований законодательства Республики Беларусь при обработке персональных данных, работники Предприятия, по чьей вине произошло такое нарушение, в зависимости от характера и степени нарушения могут быть привлечены к дисциплинарной, административной или уголовной ответственности соответственно.

6.3. Настоящая Политика вступает в силу с момента ее утверждения и распространяет свое действие в отношении Субъектов.

6.4. Вопросы, касающиеся обработки персональных данных, не затронутые в настоящей Политике, регулируются законодательством Республики Беларусь.

Приложение № 1 к Политике обработки персональных данных Частного предприятия «Сервис ГПА»

ЦЕЛИ, ОБЪЕМ, ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Частного предприятия «Сервис ГПА»

Цели обработки персональных данных

Категории субъектов персональных данных, чьи данные подвергаются обработке

 

Перечень обрабатываемых персональных данных

Правовые основания обработки персональных данных

Срок хранения персональных данных

Рассмотрение, опубликование и анализ вопросов и отзывов на Сайте, коммуникация в рамках заданного вопроса, отзыва

Лица, оставившие отзыв, вопрос о товаре

Имя, номер телефона

Обработка персональных данных осуществляется на основании согласия субъекта персональных данных (статья 5 Закона)

В течение 3 лет с даты предоставления согласия

Рассмотрение и направление ответа на поступившие обращения посредством формы на Сайте «Связаться с нами»

Лица, направившие обращение

Имя, номер телефона, адрес электронной почты, иные персональные данные, указанные в обращении

Обработка персональных данных осуществляется на основании согласия субъекта персональных данных (статья 5 Закона)

В течение 3 лет с даты предоставления согласия

Рассмотрение и направление ответа на поступившие заявления (обращения) субъектов персональных данных в рамках реализации их прав в соответствии с законодательством о персональных данных

Заявители, иные лица, чьи персональные данные указаны в заявлении (обращении)

Фамилия, имя, отчество (если таковое имеется), адрес места жительства (места пребывания), дата рождения, иные персональные данные, указанные в обращении

Обработка персональных данных является необходимой для выполнения обязанностей, предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона), статьи 10-13 Закона

1 год

Рассмотрение и направление ответа на поступившие обращения, в том числе внесенные в книгу замечаний и предложений

Заявители; иные лица, чьи персональные данные указаны в обращении

Фамилия, имя, отчество (если таковое имеется), номер телефона (необязательно), адрес места жительства (места регистрации), иные персональные данные, указанные в обращении

Обработка персональных данных является необходимой для выполнения обязанностей, предусмотренных законодательными актами (абзац двадцатый статьи 6 и абзац семнадцатый пункта 2 статьи 8 Закона), пункт 1 статьи 3 Закона Республики Беларусь от 18 июля 2011 г. № 300-З «Об обращениях граждан и юридических лиц»

5 лет с даты последнего обращения; 5 лет после окончания ведения книги замечаний и предложений

Заключение, исполнение договоров с индивидуальными предпринимателями, юридическими лицами

Представители юридических лиц (контрагенты – юридические лица), индивидуальные предприниматели

Фамилия, имя, отчество (если таковое имеется); номер телефона; адрес электронной почты; иные персональные данные, указанные в документе, подтверждающем полномочия

Индивидуальные предприниматели (далее – ИП): обработка персональных данных осуществляется на основании заключенного (заключаемого) договора с субъектом персональных данных (абзац пятнадцатый статьи 6 Закона); Представители юридических лиц (далее – ЮЛ): обработка персональных данных в процессе трудовой деятельности (абзац восьмой статьи 6 Закона)

3 года после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора

Направление в государственные органы и иные уполномоченные

В зависимости от формы отчетности

В соответствии с формой предоставляемой отчетности

Обработка персональных данных является необходимой для 8 организации требуемых форм отчетности выполнения обязанностей, предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона)

Ведение делопроизводства, хранение и учет документов в соответствии с законодательством в сфере архивного дела и делопроизводства

Лица, сведения о которых содержатся в документах, регистрируемых в системе учета документооборота

Персональные данные физических лиц, сведения о которых содержатся в архивных документах

Обработка персональных данных является необходимой для выполнения обязанностей, предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона), Закон Республики Беларусь от 25 ноября 2011 г. № 323-З «Об архивном деле и делопроизводстве в Республике Беларусь»

Определяется в зависимости от срока, определенного в Перечне типовых документов, утвержденным постановлением Министерства юстиции Республики Беларусь от 24.05.2012 № 140

Определение круга и ведение учёта аффилированных лиц Частного предприятия «Сервис ГПА»

Аффилированные лица Предприятия

Фамилия, имя, отчество (если таковое имеется), место жительства (указывается только с согласия физического лица), основание, в силу которого лицо признается аффилированным

Обработка персональных данных является необходимой для выполнения обязанностей, предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона), часть 3 статьи 56, абзац девятнадцатый части 1 статьи 63 Закона Республики Беларусь от 9 декабря 1992 г. № 2020-XII «О хозяйственных обществах»

До утраты оснований, далее – 5 лет