Политика обработки персональных данных

УТВЕРЖДЕНО Приказ директора ООО «1000км бай» 16.10.2023 № 3-о

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (в редакции от 16.10.2023 г.)

1. Общие положения

 

Общество с ограниченной ответственностью «1000км бай» (далее по тексту – Компания) уделяет особое внимание защите персональных данных при их обработке в Компании и с уважением относится к соблюдению прав субъектов персональных данных. Компания придерживается принципов обеспечения безопасности персональных данных субъектов с целью защиты их прав и свобод, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также соблюдения требований белорусского и международного законодательства.

Утверждение Политики в отношении обработки персональных данных (далее – Политика) является одной из принимаемых Компанией мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 07.05.2021 г. № 99-З «О защите персональных данных» (далее – Закон).

Политика разработана в соответствии с требованиями законодательства Республики Беларусь, а также во исполнение требований статьи 17 Закона.

Политика разъясняет субъектам персональных данных (далее – субъекты) как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов права и механизм их реализации.

Юридический и почтовый адрес Компании: 220004, г. Минск, ул. М.Танка, д. 30, пом. 1Н-8.

Адрес Компании в сети Интернет (сайт Компании): https://1000km.by/.

Адрес электронной почты Компании: info@1000km.by.

Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных субъектов в Компании, и лицами, участвующими в организации процессов обработки и обеспечения защиты персональных данных субъектов в Компании.

К настоящей Политике имеет доступ любой субъект. Политика публикуется в свободном доступе в сети Интернет на сайте Компании: https://1000km.by/.

В Политике используются следующие основные термины:

  • автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
  • сайт Компании - расположенная в глобальной сети Интернет страница под доменным именем https://1000km.by/.

 

Компания имеет право по своему усмотрению в одностороннем порядке изменить и (или) дополнить условия настоящей Политики без предварительного уведомления субъектов посредством размещения на сайте Компании новой редакции Политики.

2. Цели, правовые основания, категории субъектов, перечень обрабатываемых персональных данных субъектов и срок хранения персональных данных субъектов

2.1. Компания осуществляет обработку персональных данных субъектов в следующих случаях: смотреть по ссылке

2.2. Компания осуществляет обработку только тех персональных данных субъектов, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.

2.3. При обработке персональных данных на основании согласия субъекта Компания обеспечивает его свободный, однозначный, информированный характер в соответствии со статьей 5 Закона.

2.4. Компания не осуществляет передачу персональных данных субъектов третьим лицам, за исключением следующих случаев:

2.4.1. по основаниям, предусмотренным законодательными актами;

2.4.2. транспортной компании ООО «АВТОЛАЙТЭКСПРЕСС» (УНП 190654467, адрес местонахождения: г. Минск, ул. Одоевского, д. 117, пом. 23), действующей в рамках договора, заключенного с Компанией, и осуществляющей доставку заказов, поступивших Компании, в адрес клиентов Компании или третьих лиц, указанных клиентами Компании в качестве получателей заказов. Категория передаваемых персональных данных субъектов указана в таблице п. 2.1 Политики под № 4.

2.4.3. провайдеру СООО «Мобильные ТелеСистемы» (УНП 800013732, адрес местонахождения: г. Минск, пр-т Независимости, 95-4), действующему в рамках договора, заключенного с Компанией, и оказывающему услуги по передаче данных посредством сети Интернет. Компания передает только те категории персональных данных субъектов, которые необходимы для оказания услуг провайдером в рамках договора.

2.4.4. провайдеру Унитарное предприятие «А1» (УНП 101528843, адрес местонахождения: г. Минск, ул. Интернациональная, 36-2), действующему в рамках договора, заключенного с Компанией, и оказывающему услуги по передаче данных посредством сети Интернет. Компания передает только те категории персональных данных субъектов, которые необходимы для оказания услуг провайдером в рамках договора.

2.4.5. ООО «Единые Решения» (УНП 192975917, адрес местонахождения: г. Минск, ул. Интернациональная, д. 25а, каб. 323), действующему в рамках договора, заключенного с Компанией, и оказывающему услуги хостинга. Компания передает только те категории персональных данных субъектов, которые необходимы для оказания услуг Компании в рамках договора.

2.4.6. бухгалтерской компании ООО «Аутстаффинг ТМ» (УНП 692075366, адрес местонахождения: г. Минск, ул. Чернышевского, д. 10А, оф. 701), действующей в рамках договора, заключенного с Компанией, и оказывающей услуги по ведению бухгалтерского учета, персонифицированного учета, кадрового учета, составлению и предоставлению отчетности. Компания передает только те категории персональных данных субъектов, которые необходимы для ведения бухгалтерского учета, составления и предоставления отчетности в рамках договора.

2.5. Трансграничная передача персональных данных субъектов Компанией не осуществляется.

3. Основные права субъектов и механизм их реализации

NO И ПЕРЕЧЕНЬ ПРАВ МЕХАНИЗМ РЕАЛИЗАЦИИ ПРАВ
1. Право на отзыв ранее предоставленного согласия на обработку персональных данных Субъект вправе в любое время без объяснения причин отозвать свое согласие посредством подачи в Компанию заявления (может быть подано также в форме, посредством которой получено его согласие). Компания обязана в пятнадцатидневный срок после получения заявления субъекта в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта, за исключением случаев, когда Компания вправе продолжить обработку персональных данных при наличии оснований, предусмотренных законодательством Республики Беларусь. При отсутствии технической возможности удаления персональных данных Компания обязана принять меры по недопущению дальнейшей обработки персональных данных субъекта, включая их блокирование, и уведомить об этом субъекта в тот же срок.
2. Право на получение информации, касающейся обработки персональных данных Субъект имеет право на получение информации, касающейся обработки своих персональных данных, содержащей: наименование и место нахождения Компании; подтверждение факта обработки персональных данных Компанией; персональные данные субъекта и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано согласие субъекта; иную информацию, предусмотренную законодательством Республики Беларусь. Для получения данной информации субъект подает в Компанию заявление. Компания обязана в течение пяти рабочих дней после получения заявления от субъекта предоставить ему в доступной форме запрашиваемую информацию либо уведомить его о причинах отказа в ее предоставлении.
3. Право на изменение персональных данных Субъект вправе требовать от Компании внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект подает в Компанию заявление с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные. Компания обязана в пятнадцатидневный срок после получения заявления субъекта внести соответствующие изменения в его персональные данные и уведомить об этом субъекта либо уведомить субъекта о причинах отказа во внесении таких изменений.
4. Право на получение информации о предоставлении персональных данных третьим лицам Субъект вправе получать от Компании информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно. Для получения данной информации субъект подает заявление в Компанию. Компания обязана в пятнадцатидневный срок после получения заявления субъекта предоставить ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта о причинах отказа в ее предоставлении.
5. Право требования прекращения обработки персональных данных и (или) их удаление Субъект вправе требовать от Компании бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных. В этих целях субъект подает в Компанию заявление. Компания обязана в пятнадцатидневный срок после получения заявления субъекта прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом субъекта. Компания вправе отказать субъекту в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта в пятнадцатидневный срок.
6. Право на обжалование действий (бездействия) и решений Компании, связанных с обработкой персональных данных Субъект вправе обжаловать действия (бездействие) и решения Компании, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов (Национальный центр защиты персональных данных Республики Беларусь) в порядке, установленном законодательством об обращениях граждан и юридических лиц. Жалоба может быть направлена в течение трех месяцев со дня, когда о таких действиях (бездействии) стало известно лицу, направившему жалобу. Жалоба подается в письменной форме или в виде электронного документа с приложением к ней документов и иных материалов (в том числе фотографий, графических изображений экрана (скриншотов)). Принятое уполномоченным органом по защите прав субъектов персональных данных решение может быть обжаловано субъектом в суд в порядке, установленном законодательством.

3.1. Заявления, подаваемые субъектом для реализации прав, указанных под №№ 2 – 5 в таблице настоящего раздела Политики, подаются в Компанию в письменной форме либо в виде электронного документа. Заявление, подаваемое субъектом для реализации права, указанного под № 1 в таблице настоящего раздела Политики, подается в Компанию в письменной форме или в виде электронного документа либо в форме, посредством которой было получено согласие субъекта.

Заявление должно содержать следующие данные субъекта: фамилию, собственное имя, отчество (если таковое имеется); адрес места жительства (места пребывания); дату рождения; идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась субъектом при даче своего согласия Компании или обработка персональных данных осуществляется без согласия субъекта; изложение сути требований; личную подпись либо электронную цифровую подпись.

Заявление направляется субъектом в письменной форме на адрес Компании, указанный в разделе 1 Политики. Если заявление направляется субъектом в виде электронного документа, то для этого используется адрес электронной почты лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных (empiretun@yandex.by).

3.2. В случае отказа субъекта от дачи согласия на обработку персональных данных, отзыва ранее предоставленного согласия на обработку персональных данных, заявления требования о прекращении обработки персональных данных и (или) их удалении, Компания не сможет обрабатывать персональные данные такого субъекта, если иное не предусмотрено законодательством Республики Беларусь.

Прекращение обработки Компанией персональных данных субъекта может сделать невозможным дальнейшее предоставление такому субъекту товаров и услуг.

3.3. Лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных, к которому можно обратиться за содействием в реализации прав субъекта, является директор Компании. Контактные данные директора Компании следующие: адрес электронной почты empiretun@yandex.by, почтовый адрес: 220004, г. Минск, ул. М.Танка, д. 30, пом. 1Н-8. Обратиться за содействием в реализации прав субъект может в любой удобной для него форме, в том числе путем направления сообщения на адрес электронной почты директора Компании: empiretun@yandex.by.

4. Условия и способы обработки персональных данных субъектов

Компания может осуществлять следующие действия с персональными данными субъектов: сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление персональных данных.

Действие Политики распространяется на персональные данные субъектов, обрабатываемые в Компании с применением средств автоматизации или без применения таких средств, в том числе посредством сети Интернет (сайта Компании), а также смешанным способом.

Во всех случаях обработки персональных данных субъектов Компания руководствуется положениями действующего законодательства Республики Беларусь, настоящей Политики и локальных актов Компании.

Органы государственной власти Республики Беларусь, министерства и ведомства могут получить доступ к обрабатываемым персональным данным субъектов исключительно в случаях и в порядке, установленном законодательством Республики Беларусь.

Хранение персональных данных субъекта осуществляется в форме, позволяющей идентифицировать субъекта не дольше, чем этого требуют заявленные цели обработки персональных данных, кроме случаев, когда иной срок хранения персональных данных субъекта установлен законодательством Республики Беларусь или договором, стороной которого является субъект.

Компания обеспечивает хранение документов, содержащих персональные данные субъектов, с учетом условий, обеспечивающих сохранность персональных данных субъектов и исключающих несанкционированный доступ к ним.

5. Защита персональных данных субъектов

5.1. Компания при обработке персональных данных субъектов обязана принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных субъектов, а также от иных неправомерных действий в отношении персональных данных субъектов.

5.2. Для обеспечения безопасности персональных данных субъектов при неавтоматизированной обработке предпринимаются следующие меры:

5.2.1 определяются места хранения персональных данных, которые оснащаются средствами защиты:

  • - в кабинетах, где осуществляется хранение документов, содержащих персональные данные, имеются запирающиеся шкафы, стеллажи, тумбы;
  • помещения, где осуществляется хранение документов, содержащих персональные данные, оборудованы замками и системами охраны тревожной сигнализации.

 

5.3. Для обеспечения безопасности персональных данных субъектов при автоматизированной обработке предпринимаются следующие меры:

5.3.1. персональные компьютеры, имеющие доступ к базам хранения персональных данных, защищены индивидуальными паролями доступа. Пароли устанавливаются Компанией и сообщаются индивидуально работнику Компании, допущенному к работе с персональными данными и осуществляющему обработку персональных данных на данном персональном компьютере.

 
Минск Минск
Минск
Время работы: Пн-Пт: с 8-30 до 20-00 Сб-Вс: с 9-00 до 19-00
0