Политика ООО "Онко Солюшнс" в области обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика общества с ограниченной ответственностью «Онко Солюшнс» (220 075, г. Минск, пер. Промышленный, 9, каб. 214, УНП 193 589 580) в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон о персональных данных), регулирует отношения, связанные с обработкой и защитой персональных данных и является одной из принимаемых мер по защите персональных данных, предусмотренных статьей 17 Закона о персональных данных.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ООО «Онко Солюшнс», за исключением случаев обработки персональных данных, отнесенных в установленном порядке к государственным секретам.

1.3. Основные понятия, используемые в Политике:
  • биометрические персональные данные — информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и другое);
  • блокирование персональных данных — прекращение доступа к персональным данным без их удаления;
  • мобильное приложение — программное обеспечение, используемое оператором и субъектом персональных данных для приобретения и реализации взаимных прав и исполнения обязанностей;
  • обработка персональных данных — любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
  • общедоступные персональные данные — персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
  • оператор — общество с ограниченной ответственностью «Онко Солюшнс»;
  • персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
  • предоставление персональных данных — действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
  • распространение персональных данных — действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
  • руководитель оператора — директор ООО «Онко Солюшнс» либо, в период его отсутствия — замещающее его лицо;
  • специальные персональные данные — персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
  • субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных;
  • трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства;
  • удаление персональных данных — действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
  • уполномоченное лицо — государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах;
  • физическое лицо, которое может быть идентифицировано — физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.

1.4. Оператор вправе вносить изменения в Политику в любое время.

1.5. Актуальный текст Политики размещается в свободном доступе, в том числе в бумажном виде по месту нахождения оператора.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор осуществляет обработку персональных данных в следующих целях: оформление трудовых отношений и ведение кадрового делопроизводства; оформление документации, в том числе технического, правового характера (договоров, заявлений, ходатайств, претензий, жалоб, обращений и т. п.) в бумажном и (или) электронном виде в процессе хозяйственной деятельности, реализации предусмотренных законом прав и исполнения обязанностей; проверка кандидатов, включая проверку квалификации и опыта работы для
рассмотрения возможности оформления с ними трудовых отношений; предоставление работникам оператора и членам их семей гарантий и компенсаций, предусмотренных законодательством и (или) трудовым договором; ведение переговоров, заключение, изменение, исполнение и расторжение гражданско-правовых, хозяйственных договоров с юридическими и физическими лицами, в том числе индивидуальными предпринимателями; подготовка ответов на обращения юридических и физических лиц, в том числе индивидуальных предпринимателей, по вопросам, входящим в компетенцию оператора; установление контакта с субъектами персональных данных в бумажном и (или) электронном виде, в том числе путем направления запросов, уведомлений и т. п.; обработка заявлений, запросов, документов в бумажном и (или) электронном виде, поступающих от субъектов персональных данных, в том числе через посредством электронных средств связи, включая вопросы обработки персональных данных; предоставление технической поддержки при возникновении вопросов, связанных с использованием сайта, мобильного приложения; размещение рекламных, информационных и иных материалов, в том числе в формате видеозаписей, фотографий; выполнение функций, исполнение обязанностей, реализация прав в пределах, установленных законодательством.

2.2. Обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных, в том числе:
  • Конституция Республики Беларусь;
  • Гражданский кодекс Республики Беларусь;
  • Трудовой кодекс Республики Беларусь;
  • Налоговый кодекс Республики Беларусь;
  • Закон о персональных данных;
  • Закон Республики Беларусь от 30 июня 2014 г. № 165-З «О мерах по предотвращению легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения»;
  • иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора.

Правовым основанием обработки персональных данных также являются:

  • договор, заключаемый между оператором и субъектом персональных данных;
  • согласие субъекта персональных данных на обработку его персональных данных.
4. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Содержание и объем обрабатываемых оператором персональных данных должны соответствовать заявленным целям обработки, предусмотренным в главе 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Оператор обрабатывает персональные данные следующих категорий субъектов:
  • кандидатов на трудоустройство у оператора;
  • работников оператора, в том числе уволенных;
  • родственников работников оператора;
  • представителей контрагентов — юридических лиц, их работников;
  • контрагентов — физических лиц, в том числе индивидуальных предпринимателей;
  • клиентов (покупателей, заказчиков);
  • иных субъектов, взаимодействие которых с оператором создает необходимость обработки персональных данных.

4.3. Персональные данные кандидатов на трудоустройство у оператора включают:
  • фамилию, имя, отчество;
  • дату рождения;
  • место рождения;
  • гражданство (подданство) либо иной правовой статус лица;
  • паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
  • идентификационный номер;
  • сведения о месте жительства и (или) месте пребывания и (или) месте регистрации;
  • контактные данные (включая номер рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);
  • биометрические персональные данные (фотографии, записи голоса);
  • сведения о семейном положении, составе семьи, супруге, ребенке (детях), родителях, опекунах, попечителях;
  • сведения об образовании, ученой степени, ученом звании;
  • сведения о переподготовке, повышении квалификации, присвоении категории, класса;
  • сведения о трудовой деятельности (включая стаж, опыт работы, данные о занятости с указанием должности, подразделения, сведений о нанимателе и пр.);
  • сведения о награждениях и поощрениях;
  • сведения, содержащиеся в характеристике с прежнего места работы;
  • номер страхового свидетельства государственного социального страхования;
  • сведения о социальных льготах и выплатах (о всех видах пенсий, об инвалидности, об участии в ликвидации аварии на ЧАЭС, о том, что субъект является пострадавшим от аварии на ЧАЭС и пр.);
  • индивидуальную программу реабилитации инвалида, заключение МРЭК;
  • сведения об исполнении воинской обязанности;
  • сведения о членстве в профсоюзах;
  • сведения о состоянии здоровья;
  • личную подпись;
  • иные сведения, которые могут быть указаны в резюме или анкете самим кандидатом.

4.4. Персональные данные работников оператора, в том числе уволенных, включают:
  • фамилию, имя, отчество;
  • дату рождения (число, месяц, год);
  • место рождения;
  • гражданство (подданство) либо иной правовой статус лица;
  • паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
  • идентификационный номер;
  • сведения о месте жительства и (или) месте пребывания и (или) месте регистрации;
  • контактные данные (включая номер домашнего и (или) мобильного телефона, электронной почты и др.);
  • сведения о трудовой деятельности (включая стаж, опыт работы, данные о занятости с указанием должности, подразделения, сведений о нанимателе и пр.);
  • пол;
  • биометрические персональные данные (фотографии и пр.);
  • сведения о семейном положении, составе семьи, супруге, ребенке (детях), родителях, опекунах, попечителях;
  • сведения об образовании, ученой степени, ученом звании;
  • сведения о переподготовке, повышении квалификации, присвоении категории;
  • сведения о социальных льготах и выплатах (о всех видах пенсий, об инвалидности, об участии в ликвидации аварии на ЧАЭС, о том, что субъект является пострадавшим от аварии на ЧАЭС и пр.);
  • индивидуальную программу реабилитации инвалида, заключение МРЭК;
  • номер страхового свидетельства государственного социального страхования;
  • сведения об исполнении воинской обязанности;
  • сведения о награждениях и поощрениях;
  • сведения, содержащиеся в характеристике с прежнего места работы;
  • реквизиты банковского счета;
  • сведения о членстве в профсоюзах;
  • сведения о состоянии здоровья;
  • данные о смерти или объявлении физического лица умершим, безвестно отсутствующим;
  • личную подпись;
  • иные данные, необходимые для исполнения взаимных прав и обязанностей.

4.5. Персональные данные родственников работников включают:
  • фамилию, имя, отчество;
  • дату рождения (число, месяц, год);
  • паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
  • сведения о месте жительства и (или) месте пребывания и (или) месте регистрации;
  • сведения о семейном положении, составе семьи, местах работы или учебы;
  • сведения о социальных льготах и выплатах;
  • сведения о состоянии здоровья (инвалидности и пр.);
  • данные о смерти или объявлении физического лица умершим;
  • контактные данные (номер домашнего и (или) мобильного телефона, электронной почты и др.).

4.6. Персональные данные представителей контрагентов-юридических лиц, их работников включают:
  • фамилию, имя, отчество;
  • дату рождения;
  • гражданство (подданство) либо иной правовой статус лица;
  • паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
  • идентификационный номер;
  • сведения о месте жительства и (или) месте пребывания и (или) месте нахождения и (или) месте осуществления деятельности;
  • контактные данные (включая номер рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);
  • должность;
  • личную подпись;
  • иные данные, необходимые для исполнения взаимных прав и обязанностей.

4.7. Персональные данные контрагентов — физических лиц, в том числе индивидуальных предпринимателей, включают:
  • фамилию, имя, отчество;
  • дату рождения;
  • гражданство (подданство) либо иной правовой статус лица;
  • паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
  • идентификационный номер;
  • учетный номер плательщика, сведения о государственной регистрации в качестве индивидуального предпринимателя;
  • сведения о месте жительства и (или) месте пребывания и (или) месте нахождения и (или) месте осуществления деятельности;
  • контактные данные (включая номер рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);
  • реквизиты банковского счета;
  • личную подпись;
  • иные данные, необходимые для исполнения взаимных прав и обязанностей.

4.8. Персональные данные клиентов (покупателей, заказчиков) включают:
  • фамилию, имя, отчество;
  • сведения о месте жительства и (или) месте пребывания и (или) месте нахождения;
  • контактные данные (включая номер рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);
  • иные данные, необходимые для исполнения взаимных прав и обязанностей.

4.9. Определение объема обрабатываемых персональных данных иных субъектов персональных данных, взаимодействие с которыми создает у оператора необходимость обработки персональных данных, определяется в порядке, установленном законодательством, в каждом случае отдельно.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется оператором в соответствии с требованиями законодательства Республики Беларусь.

5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такого согласия в случаях, предусмотренных законодательством Республики Беларусь.

5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

5.4. Согласие субъекта персональных данных на обработку персональных данных может быть получено в письменной форме, в виде электронного документа или в иной электронной форме.

5.5. До получения согласия субъекта персональных данных оператор в письменной либо электронной форме, соответствующей форме выражения такого согласия, предоставляет субъекту персональных данных информацию, содержащую:
  • наименование и место нахождения оператора;
  • цели обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
  • срок, на который дается согласие субъекта персональных данных;
  • информацию об уполномоченных лицах в случае, если обработка персональных данных будет осуществляться такими лицами;
  • перечень действий с персональными данными, на совершение которых дается согласие субъекта персональных данных, общее описание используемых оператором
  • способов обработки персональных данных;
  • иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.

До получения согласия субъекта персональных данных оператор простым и ясным языком разъясняет субъекту персональных данных его права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия. Эту информацию оператор предоставляет субъекту персональных данных в письменной форме согласно Приложению 1 к Политике либо электронной форме, соответствующей форме выражения его согласия.

5.6. Согласие на обработку персональных данных в случаях, когда получение такого согласия предусмотрено законодательством Республики Беларусь и Политикой, оформляется по форме согласно Приложению 2 к Политике.

5.7. К обработке персональных данных допускаются работники оператора, в должностные обязанности которых входит обработка персональных данных в процессе трудовой деятельности.

5.8. Оператор принимает необходимые организационные, правовые и технические меры для защиты обрабатываемых персональных данных от неправомерного или случайного доступа к ним со стороны третьих лиц, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
  • в процессе обработки персональных данных определяет реальные и потенциальные угрозы безопасности персональных данных и принимает необходимые меры для их устранения;
  • принимает локальные нормативные акты и иные документы, регулирующие порядок обработки персональных данных и их защиты;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных;
  • создает необходимые условия для безопасной обработки персональных данных;
  • организует учет и хранение документов, содержащих персональные данные;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • организовывает хранение персональных данных в условиях, обеспечивающих их сохранность и исключающих неправомерный доступ;
  • в необходимых случаях и случаях, предусмотренных законодательством, организует обучение работников, ответственных за обеспечение безопасности персональных данных, а также осуществляющих обработку персональных данных, за счет оператора;
  • принимает иные меры по обеспечению безопасности и сохранности персональных данных, признанные оператором необходимыми.

5.9. Источником получения персональных данных является непосредственно субъект персональных данных, его представители. Источником персональных данных в процессе осуществления деятельности оператора также может выступать любой источник, информация в ходе взаимодействия с которым получена законным способом и в установленном законодательством порядке.

5.10. Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен законодательством Республики Беларусь или договором.

5.11. Если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по требованию субъекта персональных данных, достижении целей обработки, в случае утраты необходимости в достижении этих целей или по истечении сроков их хранения.
6. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОПЕРАТОРА

6.1. Субъект персональных данных имеет право:
  • получать информацию, касающуюся обработки своих персональных данных, содержащую: наименование и место нахождения оператора; подтверждение факта обработки персональных данных оператором (уполномоченным лицом — при его наличии); его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; иную информацию, предусмотренную законодательством;
  • требовать от оператора уточнения/изменения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными;
  • получать информацию о предоставлении его персональных данных третьим лицам бесплатно не чаще одного раза в год, за исключением случаев, предусмотренных законодательством Республики Беларусь;
  • в любое время без объяснения причин отозвать свое согласие на обработку персональных данных путем подачи оператору соответствующего заявления;
  • требовать от оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных,
  • предусмотренных Политикой, Законом о персональных данных и иными законодательными актами;
  • обжаловать действия (бездействие) и решения оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных — Национальный центр защиты персональных данных Республики Беларусь — в порядке, установленном законодательством об обращениях граждан и юридических лиц;
  • принимать иные предусмотренные законодательством меры по защите своих прав.

6.2. Субъект персональных данных обязан:
  • предоставлять оператору достоверные и полные персональные данные;
  • своевременно сообщать оператору об изменениях своих персональных данных;
  • в случае несогласия с условиями Политики немедленно прекратить предоставление (передачу) оператору персональных данных (прекратить использование сайта и т. п.).

6.3. Информация о фактах обработки персональных данных оператором, правовые основания и цели обработки персональных данных, а также иные сведения, касающиеся обработки персональных данных, предоставляются оператором субъекту персональных данных при получении заявления от субъекта персональных данных.
По заявлению субъекта персональных данных также осуществляется изменение его персональных данных, отзыв согласия на обработку персональных данных, прекращение обработки персональных данных и (или) их удаление.

6.4. Заявление субъекта персональных данных о предоставлении информации, касающейся обработки его персональных данных, о внесении изменений в персональные данные, об отзыве согласия на обработку персональных данных, о прекращении обработки персональных данных и (или) их удалении должно содержать:
  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера — номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • личную подпись либо электронную цифровую подпись субъекта персональных данных.

6.5. Заявление субъекта персональных данных может быть направлено в письменной форме или в форме электронного документа, подписанного электронной цифровой подписью в соответствии с законодательством Республики Беларусь.

6.6. Если в заявлении субъекта персональных данных не отражены все необходимые сведения, указанные в части 1 пункта 6.4 главы 2 Политики, или субъект не обладает полномочиями и (или) правами в отношении запрашиваемой информации, то ему направляется мотивированный отказ. Субъекту персональных данных отказывается в предоставлении информации в случаях, установленных п. 3 ст. 11 Закона о персональных данных.

6.7. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

6.8. Оператор имеет право:
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;
  • поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
  • отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом о персональных данных и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок;
  • осуществлять иные права в соответствии с законодательством Республики Беларусь в области обработки и защиты персональных данных.

6.9. Оператор обязан:
  • разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
  • получать согласие субъекта персональных данных, за исключением случаев, предусмотренных Законом о персональных данных и иными законодательными актами;
  • обеспечивать защиту персональных данных в процессе их обработки;
  • предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом о персональных данных и иными законодательными актами;
  • вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
  • прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных настоящим Законом и иными законодательными актами;
  • уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
  • осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
  • исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
  • принимать правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  • отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона о персональных данных;
  • исполнять иные обязанности, предусмотренные Законом о персональных данных и иными законодательными актами.
7. УПОЛНОМОЧЕННОЕ ЛИЦО. ПРАВА И ОБЯЗАННОСТИ УПОЛНОМОЧЕННОГО ЛИЦА. ОБЪЕМ ПЕРЕДАВАЕМЫХ ДАННЫХ

7.1. В случаях, установленных законодательством Республики Беларусь, или признанных оператором необходимыми, оператор вправе поручить обработку персональных данных от своего имени или в своих интересах иному лицу на основании договора.

7.2. Оператор и уполномоченное лицо осуществляют свои права и исполняют соответствующие обязанности в соответствии с законодательством Республики Беларусь. Договором между оператором и уполномоченным лицом могут быть предусмотрены, а в случаях, прямо установленных законодательством — должны быть предусмотрены дополнительные меры по обеспечению безопасности персональных данных, объем передаваемых и обрабатываемых уполномоченным лицом персональных данных, цель (-ли) обработки персональных данных, а также иные условия, признанные оператором и уполномоченным лицом необходимыми.
8. ВИДЕОНАБЛЮДНИЕ. ЦЕЛИ ОСУЩЕСТВЛЕНИЯ ВИДЕОНАБЛЮДЕНИЯ

8.1. Видеонаблюдение осуществляется в помещениях оператора в целях обеспечения безопасности работников оператора, а также, в соответствии с абзацем двадцатым статьи 6 и пункта 1 статьи 17 Закона о персональных данных, в целях защиты обрабатываемых персональных данных, информации, содержащей охраняемую законом тайну.

8.2. Видеонаблюдение осуществляется круглосуточно и непрерывно при помощи камер открытого видеонаблюдения.

8.3. Видеонаблюдение не используется для учета фактически отработанного работниками оператора рабочего времени, а также для уникальной идентификации лиц, изображенных на видеозаписи. Оператор осуществляет обработку персональных данных в
объеме, необходимом для выполнения заявленных целей, и не допускает их избыточной обработки.

8.4. Срок хранения видеозаписей составляет 30 дней, по истечении которых происходит их удаление. В случае получения информации о возможной фиксации камерами видеонаблюдения события, имеющего признаки совершения дисциплинарного проступка, административного правонарушения, уголовного преступления, срок хранения таких видеозаписей может быть продлен на период проведения разбирательства и принятия по нему решения на основании письменного решения руководителя оператора.

8.5. Видеозаписи не могут быть использованы работниками оператора, иными лицами в личных и иных целях, не связанных с профессиональной деятельностью, и не подлежат изменению, использованию, распространению и предоставлению кроме случаев,
установленных законодательными актами.

8.6. В отношении персональных данных, полученных путем видеонаблюдения, на субъекта персональных данных и оператора распространяются положения главы 6 Политики и требования законодательства Республики Беларусь, устанавливающие права и
обязанности субъекта персональных данных и оператора. При этом, в случае возникновения требований у субъекта персональных данных касательно полученных в результате видеонаблюдения персональных данных, его обращение должно содержать дату и период времени записи изображения субъекта персональных данных. Период времени определяется в пределах часового интервала.

8.7. Оператор вправе поручить обработку персональных данных, полученных в процессе видеонаблюдения, уполномоченному лицу в порядке, установленном главой 7 Политики.
9. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИСПОЛЬЗОВАНИИ САЙТА, МОБИЛЬНОГО ПРИЛОЖЕНИЯ

9.1. При работе сайта оператор вправе использовать технологию «cookies» («куки»).
Cookies – данные, которые автоматически передаются оператору в процессе использования сайта с помощью установленного на устройстве субъекта персональных данных программного обеспечения и включают в себя IP-адрес, географическое местоположение, информацию о браузере и виде операционной системы устройства субъекта персональных данных, технические характеристики оборудования и программного обеспечения, используемых субъектом персональных данных, дату и время доступа к сайту.

9.2. Целью обработки куки является обеспечение удобства пользователей сайта и повышение качества его функционирования.

9.3. Оператор может получать информацию об IP-адресе субъекта персональных данных и сведения о том, с какого интернет-сайта он пришел. Оператор не использует куки для идентификации субъектов персональных данных.

9.4. В отношении персональных данных, полученных при использовании субъектом персональных данных сайта, мобильного приложения, на субъекта персональных данных и оператора распространяются положения главы 6 Политики и требования
законодательства Республики Беларусь, устанавливающие права и обязанности субъекта персональных данных и оператора. При этом, в случае возникновения требований у субъекта персональных данных касательно полученных в результате использования сайта, мобильного приложения персональных данных, его обращение должно содержать дату и период времени посещения сайта, использования мобильного приложения субъектом персональных данных, а также иные сведения, позволяющие осуществить сбор информации в пределах заявленных требований субъекта персональных данных. Период времени определяется в пределах суточного интервала.

9.5. Информация, указанная в настоящей главе, не используется для установления личности посетителя сайта, пользователя мобильного приложения, кроме случаев реализации взаимных прав и исполнения взаимных обязанностей.

9.6. Оператор вправе поручить обработку персональных данных, полученных в процессе использования сайта, мобильного приложения уполномоченному лицу в порядке, установленном главой 7 Политики.

9.7. Оператор вправе осуществлять трансграничную передачу персональных данных для обеспечения непрерывной коммуникации с пользователями социальных сетей и мессенджеров (Instagram, TikTok, Теlegram, видеохостинг YouTube).

9.8. Трансграничная передача персональных данных на территорию иностранного государства может осуществляться оператором, если:
9.8.1. на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных (перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определен приказом Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 «О трансграничной передаче персональных данных») – без ограничений при наличии правовых оснований, предусмотренных Законом;
  • 9.8.2. на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных в случаях, предусмотренных статьей 9 Закона о персональных данных, в том числе:
  • когда дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
  • при размещении информации о своей деятельности в глобальной компьютерной сети Интернет;
  • когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.