Published using Google Docs
Политика об обработке и хранении персональных данных ООО «Объединенные сети»
Updated automatically every 5 minutes

    УТВЕРЖДЕНО

директор

ООО «Объединенные сети»

Бейнарович С.М.

Приказ № 31-п от 10.11.2021

 

 

Политика

об обработке и хранении персональных данных

 

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1.  Положение ООО «ОБЪЕДИНЕННЫЕ СЕТИ» в отношении обработки персональных данных (далее — Положение) определяет основные цели и правовые основания обработки персональных данных, перечни субъектов и обрабатываемых в ООО «ОБЪЕДИНЕННЫЕ СЕТИ» (далее также — Компания) персональных данных, порядок, условия, способы и принципы обработки персональных данных, права субъектов персональных данных, обязанности ООО «ОБЪЕДИНЕННЫЕ СЕТИ» при обработке персональных данных, а также реализуемые в Компании требования к защите персональных данных.

1.2. Положение разработана с учетом требований законодательных и иных нормативных правовых актов Республики Беларусь в области персональных данных.

1.3.  Положение служит основой для разработки локальных нормативных актов, регламентирующих в ООО «ОБЪЕДИНЕННЫЕ СЕТИ» вопросы обработки и хранения персональных данных.

1.4.  В настоящем Положении используются следующие термины и их определения:

биометрические персональные данные – информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и другое);

блокирование персональных данных – прекращение доступа к персональным данным без их удаления; генетические персональные данные – информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;

общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;

оператор – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, – физическое лицо), самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;

персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано; предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц; распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;

специальные персональные данные – персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;

субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных; трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства;

удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;

уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах;

физическое лицо, которое может быть идентифицировано – физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.

Положение определяется в соответствии со следующими нормативными правовыми актами и документами уполномоченных органов государственной власти:

ОБЩИЕ ТРЕБОВАНИЯ К ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

 1. Обработка персональных данных осуществляется в соответствии с настоящим Положением и законодательными актами Республики Беларусь.

2. Обработка персональных данных должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц.

3. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами Республики Беларусь. В случае обработки персональных данных без согласия субъекта персональных данных цели обработки персональных данных устанавливаются настоящим Положением и законодательными актами Республики Беларусь.

4. Обработка персональных данных должна ограничиваться достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки. В случае необходимости изменения первоначально заявленных целей обработки персональных данных ООО «ОБЪЕДИНЕННЫЕ СЕТИ» обязано получить согласие субъекта персональных данных на обработку его персональных данных в соответствии с измененными целями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных законодательными актами Республики Беларусь.

5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

6. Обработка персональных данных должна носить прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных настоящим Положением и законодательными актами Республики Беларусь, предоставляется соответствующая информация, касающаяся обработки его персональных данных.

7. ООО «ОБЪЕДИНЕННЫЕ СЕТИ» обязано принимать меры по обеспечению достоверности обрабатываемых персональных данных, при необходимости обновлять их.

8. Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. ООО «ОБЪЕДИНЕННЫЕ СЕТИ»» осуществляет обработку персональных данных в следующих целях:

 

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки персональных данных являются:

4. ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ В ООО «ОБЪЕДИНЕННЫЕ СЕТИ»

4.1. В ООО «ОБЪЕДИНЕННЫЕ СЕТИ» обрабатываются персональные данные следующих категорий субъектов:

5. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ООО «ОБЪЕДИНЕННЫЕ СЕТИ»

5.1. Перечень персональных данных, обрабатываемых в ООО «ОБЪЕДИНЕННЫЕ СЕТИ», определяется в соответствии с законодательством Республики Беларусь и локальными нормативными актами ООО «ОБЪЕДИНЕННЫЕ СЕТИ» с учетом целей обработки персональных данных, указанных в разделе 2 настоящего Положения.

5.2. Для каждой категории субъектов персональных данных в Компании определен и утвержден руководителем Компании исчерпывающий перечень ПДн, обрабатываемых в ООО «ОБЪЕДИНЕННЫЕ СЕТИ».

5.3. В ООО «ОБЪЕДИНЕННЫЕ СЕТИ» в случае необходимости и в соответствии с ЗАКОНОМ РЕСПУБЛИКИ БЕЛАРУСЬ от 7 мая 2021 г. № 99-З «О защите персональных данных»  обрабатываются следующие персональные данные: Ф.И.О., дата рождения, данные документа, удостоверяющего личность (в том числе ID-карты), ИНН, фото, гражданство, место работы, должность, сведения о доходах, контактная информация (номер телефона, адрес электронной почты, адрес фактического проживания), сведения об образовании, место учебы, факультет, специальность, год и месяц окончания обучения, степень владения иностранными языками, сведения, содержащиеся в резюме, сведения о трудовой деятельности, биографические сведения, сведения о составе семьи и ближайших родственниках, отношение к военной службе, сведения о членстве в СРО, номер свидетельства СРО, сведения о владении акциями компаний-эмитентов, отношение к компаниям-эмитентам, сведения, содержащиеся в доверенности, банковские реквизиты (расчетный счет, БИК), электронная подпись, сведения, содержащиеся в обращении, IP-адрес, файлы cookies.

5.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, в ООО «ОБЪЕДИНЕННЫЕ СЕТИ» не осуществляется.

6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Обработка персональных данных в ООО «ОБЪЕДИНЕННЫЕ СЕТИ» осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных.

6.2. Компания осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

6.3. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.

6.4. ООО «ОБЪЕДИНЕННЫЕ СЕТИ» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законом.

6.5. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не установлено законом, на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии Законодательством Республики Беларусь.

6.6.  В целях внутреннего информационного обеспечения ООО «ОБЪЕДИНЕННЫЕ СЕТИ» может создавать внутренние справочные материалы, в которые с согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь, могут включаться его фамилия, имя, отчество, место работы, должность, абонентский номер, адрес электронной почты, фото и иные персональные данные, сообщаемые субъектом персональных данных.

6.7. Доступ к персональным данным ограничивается в соответствии с законами и локальными нормативными актами Компании.

6.8. Обработка персональных данных может осуществляться:

6.9. Работники Компании, получившие доступ к ПДн, принимают обязательства по обеспечению конфиденциальности и безопасности обрабатываемых ПДн, которые определены трудовым договором, должностными инструкциями и локальными нормативными актами Компании по обработке ПДн.

6.10. Обработка ПДн третьими лицами может осуществляться только на основании соответствующего договора с Компанией с соблюдением требований пункта 6.5. настоящего Положения.

6.11. Доступ представителей государственных органов к ПДн регламентируется действующим законодательством Республики Беларусь.

6.12. Персональные данные работников Компании могут быть предоставлены третьим лицам только с письменного согласия работника, за исключением случаев, предусмотренных действующим законодательством Республики Беларусь.

6.13. Трансграничная передача персональных данных допускается:

        6.13.1. На территорию иностранного государства, являющегося стороной Конвенции Совета Европы от 28.01.1981 «О защите физических лиц при автоматизированной обработке персональных данных», а также государства, включенного службой по надзору в сфере связи, информационных технологий и массовых коммуникаций в Перечень иностранных государств, не являющихся сторонами указанной Конвенции и обеспечивающих адекватную защиту прав субъектов персональных данных.

        6.13.2. На территорию иностранного государства, не обеспечивающего адекватный уровень защиты, в следующих случаях:

        6.13.3. При отсутствии оснований, предусмотренных п.п. 6.13.1, 6.13.2 настоящего Положения, трансграничная передача ПДн запрещена.

        6.13.4. Лицо, уполномоченное ООО «ОБЪЕДИНЕННЫЕ СЕТИ» на обработку ПДн, перед передачей ПДн субъектов ПДн на территорию иностранного государства обязано убедиться в соблюдении условий, предусмотренных п.п. 6.13.1, 6.13.2 настоящего Положения.

7. СРОКИ ОБРАБОТКИ, В ТОМ ЧИСЛЕ ХРАНЕНИЯ, ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Сроки обработки, в том числе хранения, персональных данных работников ООО «ОБЪЕДИНЕННЫЕ СЕТИ»  и других субъектов персональных данных на бумажных и иных материальных носителях, а также в информационных системах персональных данных определяются ООО «ОБЪЕДИНЕННЫЕ СЕТИ» в соответствии с законодательством Республики Беларусь.

7.2. Если сроки обработки персональных данных не установлены законом, их обработка и хранение осуществляются не дольше, чем этого требуют цели обработки, в том числе хранения, персональных данных.

7.3. Компания прекращает обрабатывать ПД, если:

8. ПРИНЦИПЫ ОБРАБОТКИ ПДН

8.1. Обработка персональных данных в ООО «ОБЪЕДИНЕННЫЕ СЕТИ» осуществляется с учетом необходимости обеспечения защиты прав и свобод работников ООО «ОБЪЕДИНЕННЫЕ СЕТИ» и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

9. СОБЛЮДЕНИЕ ПРАВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Субъект ПДн, чьи ПДн обрабатываются в Компании, имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:

9.2. Субъект ПДн вправе требовать от Компании уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

9.3. В случае получения обращения субъекта ПДн Компания обязана:

9.4. Для ответа на запросы субъекта ПДн Компания может запросить дополнительную информацию, подтверждающую участие субъекта ПДн в отношениях с Компанией (номер договора, дата заключения, иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн субъекта Компанией.

9.5. Порядок обработки запросов субъектов ПДн в Компании определяется соответствующим регламентом.

10. ОБЯЗАННОСТИ КОМПАНИИ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. При обработке ПДн Компания обязана:

        10.1.1. Принимать меры, необходимые и достаточные для обеспечения выполнения Компанией обязанностей, предусмотренных ЗАКОНОМ РЕСПУБЛИКИ БЕЛАРУСЬ от 7 мая 2021 г. № 99-З «О защите персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, в том числе:

        10.1.2. Получить согласие субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь.

        10.1.3. Обеспечить обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах.

        10.1.4. Обеспечить раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных.

        10.1.5. Установить запрет на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны, сетям Интернет без применения установленных в ООО «ОБЪЕДИНЕННЫЕ СЕТИ» мер по обеспечению безопасности персональных данных (за исключением общедоступных и (или) обезличенных персональных данных)

        10.1.6. Хранить материальные носители персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.

        10.1.7. На постоянной основе осуществлять внутренний контроль соответствия обработки персональных данных ЗАКОНУ РЕСПУБЛИКИ БЕЛАРУСЬ от 7 мая 2021 г. № 99-З «О защите персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам ООО «ОБЪЕДИНЕННЫЕ СЕТИ».

        10.1.8. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Республики Беларусь с использованием баз данных, находящихся на территории Республики Беларусь.

        10.1.9. Принимать иные меры, предусмотренные законодательством Республики Беларусь в области персональных данных.

10.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами Компании в области обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных.

11. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ С ИСПОЛЬЗОВАНИЕМ ВЕБ-САЙТА ООО «ОБЪЕДИНЕННЫЕ СЕТИ»

11.1. ООО «ОБЪЕДИНЕННЫЕ СЕТИ» может осуществляться обработка ПДн посетителей веб-сайта ООО «ОБЪЕДИНЕННЫЕ СЕТИ» с целью сбора информации через формы обратной связи, сбора статистической информации и администрирования веб-сайта.

11.2. Предоставляя Компании свои персональные данные через веб-сайт Компании субъект ПДн выражает согласие на обработку его ПДн на условиях, предусмотренных настоящим Положением, и соглашается с Условиями использования веб-сайта Компании.

12. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Компания обеспечивает безопасность ПДн в порядке, установленном действующим законодательством Республики Беларусь в области ПДн.

12.2. Безопасность ПДн в Компании обеспечивает принятием правовых, организационных и технических мер для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

 

 

13. ВНУТРЕННИЙ КОНТРОЛЬ

13.1. В целях проверки соответствия обработки персональных данных в структурных подразделениях ООО «ОБЪЕДИНЕННЫЕ СЕТИ» законодательству Республики Беларусь и локальным нормативным актам ООО «ОБЪЕДИНЕННЫЕ СЕТИ» в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Республики Беларусь в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений, в Компании проводится внутренний контроль соответствия процессов обработки и защиты ПДн требованиям нормативных правовых актов Республики Беларусь в соответствии с ежегодным планом осуществления внутреннего контроля.

13.2. Внутренний контроль за соблюдением структурными подразделениями

ООО «ОБЪЕДИНЕННЫЕ СЕТИ» законодательства Республики Беларусь и локальных нормативных актов ООО «ОБЪЕДИНЕННЫЕ СЕТИ» в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в ООО «ОБЪЕДИНЕННЫЕ СЕТИ»».

14. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

14.1. Лица, виновные в нарушении положений законодательства Республики Беларусь и локальных нормативных актов Компании в области ПДн, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Республики Беларусь.

14.2. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных нормативных актов ООО «ОБЪЕДИНЕННЫЕ СЕТИ» в области персональных данных в структурных подразделениях ООО «ОБЪЕДИНЕННЫЕ СЕТИ»», а также за обеспечение конфиденциальности и безопасности персональных данных в указанных подразделениях ООО «ОБЪЕДИНЕННЫЕ СЕТИ» возлагается на их руководителей.

14.3. Моральный вред, причиненный субъекту ПДн вследствие нарушения его прав, нарушения правил обработки ПДн, установленных законодательством Республики Беларусь и локальными нормативными актами Компании в области ПДн, а также требований к защите ПДн, подлежит возмещению в соответствии с законодательством Республики Беларусь. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

15. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

15.1. Настоящее Положение является общедоступным. Неограниченный доступ к настоящему Положению обеспечивается путем его опубликования на официальном веб-сайте Компании.

15.2. Лица, чьи персональные данные обрабатываются в ООО «ОБЪЕДИНЕННЫЕ СЕТИ», могут получить разъяснения по вопросам их обработки, хранения направив соответствующий письменный запрос в ООО «ОБЪЕДИНЕННЫЕ СЕТИ».