Политика обработки персональных данных
ГЛАВА 1. ОБЩИЕ ПОЛОЖЕНИЯ
блокирование персональных данных — прекращение доступа к персональным данным без их удаления;
генетические персональные данные - информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации
определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор,
систематизацию, хранение, изменение, использование, обезличивание,
блокирование, распространение, предоставление, удаление персональных данных;
общедоступные персональные данные - персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
специальные персональные данные - персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
субъект персональных данных (далее-Субъект) - физическое лицо, в отношении которого осуществляется обработка персональных данных;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства;
удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
физическое лицо, которое может быть идентифицировано, - физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
ГЛАВА 2.
ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
обработка персональных данных осуществляется с согласия Субъекта, за исключением случаев, предусмотренных законодательными актами;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки;
содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки;
обработка персональных данных носит прозрачный характер (Субъекту в случаях, предусмотренных законодательством, предоставляется соответствующая информация, касающаяся обработки его персональных данных);
хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных. ГЛАВА 3.
ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ ОПЕРАТОРОМ
лиц, подавших информацию (резюме, анкету, заявление) о трудоустройстве, прохождении стажировки, практики;
лиц, с которыми Оператором планируются к заключению/заключены гражданско-правовые договоры;
лиц – клиентов (заказчиков, иных контрагентов), в том числе пользователей сайтов www.kvitki.by, www.teatr.by, www.vpodarok.by;
лиц, подавших (подающих) обращения (заявления);
лиц, персональные данные которых сделаны ими общедоступными, а их обработка не нарушает их прав и законных интересов и отвечает требованиям, установленным законодательством;
участников Оператора, его аффилированных, взаимозависимых лиц, членов органов управления и контрольных органов Оператора;
иных физических лиц, выразивших Оператору свое согласие на обработку персональных данных, или физические лица, обработка персональных данных которых необходима Оператору для достижения целей, предусмотренных законодательством Республики Беларусь.
ГЛАВА 4.
ЦЕЛИ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ
ГЛАВА 5.
СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
ГЛАВА 6.
УСЛОВИЯ, СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
ГЛАВА 7.
ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА
- своевременно информировать Оператора об изменении своих персональных данных в случаях, установленных законодательством;
- исполнять иные обязанности, предусмотренные законодательством.
ГЛАВА 8.
ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ
Вышеуказанное юридическое лицо, зарегистрировано на территории Эстонской Республики.
Эстонская Республика входит в перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, и является стороной Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, принятой в г. Страсбурге 28.01.1981 г. (приказ Национального центра защиты персональных данных Республики Беларусь от 15.11.2021 г. № 14 «О трансграничной передаче персональных данных»).
ГЛАВА 9.
МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ДЛЯ ОБЕСПЕЧЕНИЯ ВЫПОЛНЕНИЯ СВОИХ ОБЯЗАННОСТЕЙ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
разъяснение Субъектам их прав, связанных с обработкой персональных данных;
получение письменных согласий Субъектов на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
назначение структурного подразделения или лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных у Оператора;
издание документов, определяющих политику Оператора в отношении обработки персональных данных;
ознакомление работников, непосредственно осуществляющих обработку персональных данных у Оператора, с положениями законодательства о персональных данных;
установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
осуществление технической и криптографической защиты персональных данных у Оператора в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
обеспечение неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику Оператора в отношении обработки персональных данных, до начала такой обработки;
прекращение обработки персональных данных при отсутствии оснований для их обработки;
незамедлительное уведомление уполномоченного органа по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных;
осуществление изменения, блокирования, удаления недостоверных или полученных незаконным путем персональных данных;
ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей;
осуществление хранения персональных данных в форме, позволяющей идентифицировать субъектов персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
ГЛАВА 10.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Политика в отношении обработки персональных данных общества с ограниченной ответственностью «Квитки Бел» (далее - Политика) определяет деятельность ООО «Квитки Бел» в отношении обработки персональных данных, и направлена на обеспечение защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных.
- Политика разработана в соответствии с действующим законодательством Республики Беларусь, в том числе с Законом Республики Беларусь от 07.05.2021 №99-3 «О защите персональных данных» (далее Закон).
- В соответствии с Законом
- общество с ограниченной ответственностью «Квитки Бел» является оператором персональных данных (далее-Оператор): 220088, г. Минск, ул. Смоленская, д. 25, пом. 8-5, УНП 191295928, e-mail: info@kvitki.by,
- физическое лицо, в отношении которого осуществляется обработка персональных данных, является субъектом персональных данных (далее – Субъект). - Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
- Требования настоящей Политики обязательны для исполнения всеми работниками Оператора, получившими в установленном порядке доступ к обработке персональных данных.
- Основные понятия, используемые в Политике, используются в значении терминов, указанных в Законе.
блокирование персональных данных — прекращение доступа к персональным данным без их удаления;
генетические персональные данные - информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации
определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор,
систематизацию, хранение, изменение, использование, обезличивание,
блокирование, распространение, предоставление, удаление персональных данных;
общедоступные персональные данные - персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
специальные персональные данные - персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
субъект персональных данных (далее-Субъект) - физическое лицо, в отношении которого осуществляется обработка персональных данных;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства;
удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
физическое лицо, которое может быть идентифицировано, - физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
ГЛАВА 2.
ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты прав и свобод Субъектов, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
обработка персональных данных осуществляется с согласия Субъекта, за исключением случаев, предусмотренных законодательными актами;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки;
содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки;
обработка персональных данных носит прозрачный характер (Субъекту в случаях, предусмотренных законодательством, предоставляется соответствующая информация, касающаяся обработки его персональных данных);
хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ ОПЕРАТОРОМ
- Оператором могут обрабатываться персональные данные Субъектов:
лиц, подавших информацию (резюме, анкету, заявление) о трудоустройстве, прохождении стажировки, практики;
лиц, с которыми Оператором планируются к заключению/заключены гражданско-правовые договоры;
лиц – клиентов (заказчиков, иных контрагентов), в том числе пользователей сайтов www.kvitki.by, www.teatr.by, www.vpodarok.by;
лиц, подавших (подающих) обращения (заявления);
лиц, персональные данные которых сделаны ими общедоступными, а их обработка не нарушает их прав и законных интересов и отвечает требованиям, установленным законодательством;
участников Оператора, его аффилированных, взаимозависимых лиц, членов органов управления и контрольных органов Оператора;
иных физических лиц, выразивших Оператору свое согласие на обработку персональных данных, или физические лица, обработка персональных данных которых необходима Оператору для достижения целей, предусмотренных законодательством Республики Беларусь.
ГЛАВА 4.
ЦЕЛИ И ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ
- Содержание и объем персональных данных определяется необходимостью достижения конкретных целей их обработки:
Цели обработки персональных данных | Категории Субъектов, чьи данные подвергаются обработке | Перечень обрабатываемых персональных данных | Правовые основания обработки персональных данных | Срок хранения персональных данных |
изучения информации (резюме, анкеты, заявления) кандидата на трудоустройство, прохождения стажировки, практики | лица, направившее информацию (резюме, анкету, заявление), в т.ч. разместившие на информационных ресурсах | Ф.И.О., адрес места жительства (регистрации), контактный номер телефона, адрес электронной почты, семейное положение, иные данные, указанные в информации (резюме, анкеты, заявления и др.) | согласие за исключением случаев предоставления Оператору информации (резюме, анкеты, заявления и др.) в письменном виде с подписью Субъекта (абз. 16 ст. 6 Закона) | 1 год с момента поступления информации (резюме, анкеты, заявления и др.) |
предоставления работникам Оператора дополнительных гарантий и компенсаций, в том числе добровольного медицинского страхования | лица, осуществляющие трудовую деятельность у Оператора/их близкие родственники | Ф.И.О., данные документа, удостоверяющего личность, дата/место рождения, адрес места жительства (регистрации), контактный номер телефона, адрес электронной почты/Ф.И.О. близкого родственника, его контактный номер телефона | согласие | 1 год с момента увольнения сотрудника |
обеспечения пропускного и внутриобъектного режимов на объектах Оператора, в том числе находящихся на арендуемых площадях | лица, осуществляющие трудовую деятельность у Оператора | Ф.И.О., контактный номер телефона | согласие | 1 год с момента увольнения сотрудника |
ведения корпоративных телефонных и иных информационных справочников, публикации сообщений на внутрикорпоративных порталах, чатах и др. | лица, осуществляющие трудовую деятельность у Оператора | Ф.И.О., дата рождения, адрес места жительства (регистрации), контактный номер телефона, адрес электронной почты | согласие | 1 год с момента увольнения сотрудника |
составления различной отчетности, формирования справочных материалов для обеспечения деятельности Оператора (в том числе осуществления бухгалтерских, налоговых обязательств) | лица, осуществляющие трудовую деятельность у Оператора, уволенные работники | Ф.И.О., дата рождения, адрес места жительства (регистрации), контактный номер телефона, адрес электронной почты | согласие | 1 год с момента увольнения сотрудника |
идентификации зарегистрированных пользователей, а также регистрации и последующей идентификации новых пользователей сайтов www.kvitki.by, www.teatr.by, www.vpodarok.by | новые/текущие пользователи сайтов | Ф.И.О., адрес электронной почты, контактный номер телефона | согласие | 3 года после дачи согласия |
осуществления маркетинговых мероприятий (акций, рекламных игр, конкурсов, программ поощрения, рекламных и иных мероприятий), отправки рекламных сообщений, иной информации о товарах, акциях, о предоставлении преференций и других новостях Оператора различными способами (почтовые, по электронной почте, с использованием СМС, мессенджеров, других служб обмена сообщениями) | пользователи сайтов www.kvitki.by, www.teatr.by, www.vpodarok.by, иные клиенты, приобретающие у Оператора работы/услуги | Ф.И.О., адрес электронной почты, контактный номер телефона | согласие | 3 года после дачи согласия |
Давая согласие на обработку персональных данных Оператору, субъект персональных данных соглашается на совершение Оператором следующих действий с данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, как с использованием средств автоматизации, так и без них.
- Согласие Субъекта на обработку его персональных данных не требуется в следующих случаях:
для целей ведения административного и (или) уголовного процесса, осуществления оперативно-розыскной деятельности;
для осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов;
для ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;
при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности Субъекта в случаях, предусмотренных законодательством;
при получении персональных данных оператором на основании договора, заключенного (заключаемого) с Субъектом, в целях совершения действий, установленных этим договором;
при обработке персональных данных, когда они указаны в документе, адресованном Оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа;
в отношении распространенных ранее персональных данных до момента заявления Субъектом требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;
в случаях, когда настоящим Законом и иными законодательными актами прямо предусматривается обработка персональных данных без согласия Субъекта.
для осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов;
для ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;
при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности Субъекта в случаях, предусмотренных законодательством;
при получении персональных данных оператором на основании договора, заключенного (заключаемого) с Субъектом, в целях совершения действий, установленных этим договором;
при обработке персональных данных, когда они указаны в документе, адресованном Оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа;
в отношении распространенных ранее персональных данных до момента заявления Субъектом требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;
в случаях, когда настоящим Законом и иными законодательными актами прямо предусматривается обработка персональных данных без согласия Субъекта.
- Обработка специальных персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или интимной жизни, а также биометрических и генетических персональных данных, у Оператора не осуществляется.
- Оператор дополнительно обрабатывает:
- данные из файлов cookie (текстовые файлы, хранящийся в браузере Субъекта);
- информация о дате и времени доступа, используемых устройствах (тип устройства, IP-адрес, тип и настройки браузера, операционная система, URL источника запроса и т. д.).
- информация о дате и времени доступа, используемых устройствах (тип устройства, IP-адрес, тип и настройки браузера, операционная система, URL источника запроса и т. д.).
- Сбор указанной информации осуществляется Оператором в целях улучшения качества функционирования сайта(ов) и оказываемых услугах.
- Субъект может отказаться от использования файлов cookie, изменив настройки своего браузера. Пользоваться сайтом(ми) возможно и в случае, если файлы cookie отключены в браузере, однако следует учитывать, что некоторые функции сайта(ов) могут не работать (например, могут не сохраниться добавленные в корзину товары, если покинуть сайт и т. д.).
ГЛАВА 5.
СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных начинается не ранее возникновения правовых оснований обработки персональных данных, перечисленных в настоящей Политике.
- Обработка персональных данных прекращается
- достижением целей обработки,
- утрате правовых оснований обработки,
- истечения срока обработки данных,
- отзыва субъектом данных согласия на обработку его (ее) данных.
- утрате правовых оснований обработки,
- истечения срока обработки данных,
- отзыва субъектом данных согласия на обработку его (ее) данных.
ГЛАВА 6.
УСЛОВИЯ, СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
- Персональные данные обрабатываются Оператором с согласия Субъекта на обработку его персональных данных, если иное не предусмотрено законодательством.
- Не допускается раскрытие третьим лицам и распространение персональных данных без согласия Субъекта, если иное не предусмотрено законодательством.
- К обработке персональных данных допускаются работники Оператора, непосредственно осуществляющие обработку персональных данных.
- Оператор вправе поручить обработку персональных данных от своего имени или в своих интересах уполномоченному лицу на основании заключаемого с этим лицом договора. Уполномоченное лицо не обязано получать согласие Субъекта. Если для обработки персональных данных по поручению Оператора необходимо получение согласия Субъекта, такое согласие получает Оператор.
В случае, если Оператор поручает обработку персональных данных уполномоченному лицу, ответственность перед Субъектом за действия уполномоченного лица несет Оператор. Уполномоченное лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором. - Оператор осуществляет обработку персональных данных:
- с использованием средств автоматизации;
- без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.);
- без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.);
- смешанным способом.
- Оператор осуществляет обработку персональных данных, которая может заключаться в любом действии или совокупности действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
ГЛАВА 7.
ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА
- Субъект имеет право:
24.1. | на отзыв своего согласия на обработку своих персональных данных (ст. 10 Закона) | Оператор обязан в 15-дневный срок после получения заявления Субъекта в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом Субъекта, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные Законом и иными законодательными актами |
24.2. | получать информацию, касающуюся обработки своих персональных данных, содержащей: наименование (фамилию, собственное имя, отчество (если таковое имеется)) и место нахождения (адрес места жительства (места пребывания)) Оператора; подтверждение факта обработки персональных данных Оператором (уполномоченным лицом); его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена такому лицу; иную информацию, предусмотренную законодательством (п. 1 ст. 11 Закона) | Оператор обязан в течение 5 рабочих дней после получения соответствующего заявления Субъекта, если иной срок не установлен законодательными актами, предоставить ему в доступной форме информацию, либо уведомить его о причинах отказа в ее предоставлении. Предоставляется такая информация Субъекту бесплатно, за исключением случаев, предусмотренных законодательными актами |
24.3. | требовать от Оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными (п. 4 ст. 11 Закона) | Оператор обязан в 15-дневный срок после получения заявления Субъекта внести соответствующие изменения в его персональные данные и уведомить об этом Субъекта либо уведомить о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами. |
24.4. | получать от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено законодательством (ст. 12 Закона) | Оператор обязан в 15-дневный срок после получения заявления Субъекта предоставить ему информацию о том, какие его персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить Субъекта о причинах отказа в ее предоставлении |
24.5. | требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных законодательством (ст.13 Закона) | Оператор в обязан в 15-дневный срок после получения заявления Субъекта прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом Субъекта |
24.6. | обжаловать действия/бездействий и решения Оператора, относящегося к обработке своих персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством |
- Заявление может быть подано Субъектом в письменной форме по адресу: 220088, г. Минск, ул. Смоленская, д. 25, пом. 8-5 либо в виде электронного документа по адресу info@kvitki.by.
Заявление должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется), адрес Вашего места жительства (места пребывания);
- дату рождения;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований;
- личную подпись либо электронную цифровую подпись.
Ответ на заявление направляется Субъекту в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
- фамилию, собственное имя, отчество (если таковое имеется), адрес Вашего места жительства (места пребывания);
- дату рождения;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований;
- личную подпись либо электронную цифровую подпись.
Ответ на заявление направляется Субъекту в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
- Субъект обязан:
- своевременно информировать Оператора об изменении своих персональных данных в случаях, установленных законодательством;
- исполнять иные обязанности, предусмотренные законодательством.
- В случае отказа Субъекта от дачи согласия на обработку персональных данных, отзыва Субъекта предоставленного им согласия на обработку персональных данных и (или) заявления требования о прекращении их обработки, Оператор не имеет право обрабатывать персональные данные, если иное не предусмотрено законодательством.
Прекращение обработки Оператором персональных данных Субъекта влечет невозможность дальнейшего предоставления такому Субъекту товаров/услуг/др. - Лицо, предоставившее Оператору неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.
ГЛАВА 8.
ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ
- Оператор осуществляет трансграничную передачу персональных данных иным лицам:
№ | Лицо, которому передаются персональные данные | Цель предоставления персональных данных иному лицу | Правовые основания передачи персональных данных | Передаваемые персональные данные |
1 | AS Piletilevi Group Регистрационный номер: 10568581 KMKR nr. EE100562668 Telliskivi 60A, здание C1, Vaba lava maja, Tallinn 10412 | Идентификация зарегистрированных пользователей, а также регистрации и последующей идентификации новых пользователей сайтов www.kvitki.by, www.teatr.by, www.vpodarok.by | согласие | Ф.И.О., адрес электронной почты, контактный номер телефона |
Вышеуказанное юридическое лицо, зарегистрировано на территории Эстонской Республики.
Эстонская Республика входит в перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, и является стороной Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, принятой в г. Страсбурге 28.01.1981 г. (приказ Национального центра защиты персональных данных Республики Беларусь от 15.11.2021 г. № 14 «О трансграничной передаче персональных данных»).
ГЛАВА 9.
МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ДЛЯ ОБЕСПЕЧЕНИЯ ВЫПОЛНЕНИЯ СВОИХ ОБЯЗАННОСТЕЙ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор принимает правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Обязательные меры по обеспечению защиты персональных данных включают в себя:
разъяснение Субъектам их прав, связанных с обработкой персональных данных;
получение письменных согласий Субъектов на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
назначение структурного подразделения или лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных у Оператора;
издание документов, определяющих политику Оператора в отношении обработки персональных данных;
ознакомление работников, непосредственно осуществляющих обработку персональных данных у Оператора, с положениями законодательства о персональных данных;
установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
осуществление технической и криптографической защиты персональных данных у Оператора в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
обеспечение неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику Оператора в отношении обработки персональных данных, до начала такой обработки;
прекращение обработки персональных данных при отсутствии оснований для их обработки;
незамедлительное уведомление уполномоченного органа по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных;
осуществление изменения, блокирования, удаления недостоверных или полученных незаконным путем персональных данных;
ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей;
осуществление хранения персональных данных в форме, позволяющей идентифицировать субъектов персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
ГЛАВА 10.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
- В случае, если какое-либо положение Политики будет признано противоречащим действующему законодательству Республики Беларусь, остальные положения, признаются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
- Оператор имеет право по своему усмотрению в одностороннем порядке изменить и (или) дополнить условия настоящей Политики без предварительного уведомления субъектов персональных данных посредством размещения новой редакции Политики.