УТВЕРЖДЕНО
приказом управляющего ООО «Белинфопортал» 10.03.2023 № 2-ПД
ПОЛИТИКА
в отношении обработки персональных данных ООО «Белинфопортал»
ГЛАВА 1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) определяет деятельность ООО «Белинфопортал», зарегистрированного по адресу: г.Минск, пр-т Независимости, д. 95, пом. 12, каб. 333, почтовый адрес: 220012, г.Минск, пр-т Независимости, д. 95, пом. 12, каб. 333 (далее - Организация) в отношении обработки персональных данных всех субъектов, данные которых обрабатывает Организация, будучи оператором по смыслу Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон).
1.2. Настоящая Политика разработана в соответствии с положениями Закона и иных актов законодательства Республики Беларусь.
1.3. Целями настоящей Политики является обеспечение надлежащей защиты персональных данных, а также иной информации о субъектах персональных данных от несанкционированного доступа и разглашения, а также унификация порядка обработки таких данных Организации в соответствии с требованиями законодательства Республики Беларусь.
1.4. Действие настоящей Политики распространяется на все действия, совершаемые Организацией с персональными данными с использованием средств автоматизации или без их использования.
1.5. Для цели настоящей Политики используются термины, имеющие следующие значения:
- контрагент – сторона гражданско-правового договора, заключенного с Организацией;
- сайты – информационные ресурсы Организации в глобальной компьютерной сети Интернет, адресуемые посредством доменных имен белинфопортал.бел, веб-мастерская.бел и другие принадлежащие Организации сайты, а также поддомены этих сайтов;
- сервисы – совокупность работ (услуг), относящихся к видам деятельности Организации, направленных на удовлетворение потребностей субъектов персональных данных.
- субъект персональных данных или субъект – физическое лицо, в отношении которого осуществляется обработка персональных данных.
Иные термины, используемые в настоящей Политике, применяются в значениях, определенных Законом.
1.6. Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Организации, и лицами, участвующими в организации процессов обработки и обеспечения защиты персональных данных в Организации.
1.7. Настоящая Политика вступает в силу с момента ее утверждения.
1.8. Обеспечение неограниченного доступа к Политике реализуется путем ее публикации в открытом доступе на официальном сайте Организации по адресу: https://белинфопортал.бел/политика-обработки-персональных-данных
ГЛАВА 2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. КАТЕГОРИИ СУБЪЕКТОВ И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Организация, выступая в качестве оператора, обрабатывает персональные данные субъектов в целях и на основаниях, указанных в Приложении 1 к данной Политике.
2.2. Организация обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и при необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
При изменении любой из указанных в Приложении 1 к данной Политике целей обработки, на которую Организация брала согласие субъекта персональных данных, при отсутствии иных оснований для такой обработки, Организация обязана запросить у субъекта персональных данных повторное согласие в соответствии с измененной целью.
2.3. Организация может обрабатывать персональные данные субъектов в рамках следующих действий (или совокупность действий): сбор, систематизация, хранение, изменение, использование, обезличивание, предоставление, удаление персональных данных.
2.4. Способы обработки Организацией персональных данных:
- с использованием средств автоматизации;
- без их использования;
- смешанным способом.
2.5. Организация обрабатывает специальные персональные данные только при условии согласия субъекта персональных данных либо без согласия в случаях, предусмотренных законодательством Республики Беларусь.
В частности, Организация осуществляет обработку специальных персональных данных лиц, связанных с несчастными случаями работников (данные о состоянии здоровья). При этом Организация принимает меры, направленные на предупреждение рисков, которые могут возникнуть при обработке таких персональных данных для прав и свобод субъектов персональных данных.
2.6. Организация в случае необходимости для достижения целей обработки данных вправе передавать персональные данные третьим лицам указанным в Приложении 1 к данной Политике с соблюдением требований законодательства Республики Беларусь. Также законодательными актами могут быть предусмотрены и иные случаи обязательной передачи персональных данных третьим лицам, в том числе их передача контрольным и надзорным органам, правоохранительным органам, суду.
2.7. Сроки обработки Организацией персональных данных определяются с учетом:
- установленных целей обработки персональных данных;
- условий договоров, заключенных с субъектами персональных данных;
- сроков действия согласий субъектов персональных данных на обработку их персональных данных;
- сроков, определенных Политикой и законодательством Республики Беларусь.
2.8. Организация прекращает обработку персональных данных в следующих случаях:
- при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков;
- по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
- по требованию субъекта персональных данных, в случаях, предусмотренных законодательством Республики Беларусь о защите персональных данных;
- в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
- в случае ликвидации Организации.
ГЛАВА 3 ИНАЯ ИНФОРМАЦИЯ О СУБЪЕКТАХ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМАЯ ОРГАНИЗАЦИЕЙ
3.1. Организация также вправе обрабатывать иную информацию о субъектах персональных данных, которая включает в себя:
- данные, автоматически получаемые серверами Организации при доступе к сайтам и/или сервисам Организации с использованием закладок (файлы cookie);
- данные, автоматически получаемые серверами Организации при доступе пользователей к сайтам и/или сервисам Организации и последующих действиях пользователя на сайтах и/или сервисах Организации (включая, но не ограничиваясь: IP-адрес хоста, тип (версия) браузера, страницы сайта, посещаемые пользователем).
3.2. Информация, указанная в пункте 3.1 настоящей Политики, обрабатывается Организацией в целях получения анонимной (обезличенной) и совокупной статистики для совершенствования функционала, а также повышения качества работы сайтов Организации, улучшения сервисов Организации, а также в целях предупреждения и пресечения недобросовестного поведения со стороны субъектов персональных данных, содействия в предупреждении, выявлении и пресечении правонарушений и преступлений и обеспечения отображения персонализированного и релевантного контента пользователям сайтов Организации.
3.3. Организация в случае необходимости и для достижения целей обработки информации о субъектах персональных данных, указанной в пункте 3.1 настоящей Политики, вправе передавать такую информацию контрольным и надзорным органам, правоохранительным органам, суду с соблюдением требований законодательства Республики Беларусь.
3.4. Организация может обрабатывать информации о субъектах персональных данных, указанную в пункте 3.1 настоящей Политики, в рамках действий, условий и способов, указанных в пунктах 2.3, 2.4, 2.6, 2.7 настоящей Политики.
3.5. Срок обработки информации о субъектах персональных данных, указанной в пункте 3.1 настоящей Политики - 1 год.
ГЛАВА 4 ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения такого согласия.
4.2. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных. Отказ в даче согласия на обработку персональных данных дает право Организации отказать субъекту персональных данных в предоставлении услуг (работ) Организации, осуществление которых непосредственно связано с обработкой персональных данных.
4.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен законодательством Республики Беларусь, договором, заключенным (заключаемым) с субъектом персональных данных, в целях совершения действий, установленных этим договором.
4.4. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
ГЛАВА 5 ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И МЕХАНИЗМ РЕАЛИЗАЦИИ ЭТИХ ПРАВ
5.1. Субъект персональных данных обладает совокупностью прав в отношении своих персональных данных, указанных в Приложении 2 к данной Политике.
5.2. Реализация одного или нескольких правомочий, указанных в Приложении 2 к данной Политике, осуществляется субъектом персональных данных путем подачи запроса (заявления) в письменной форме посредством заказного почтового отправления, либо в виде электронного документа. При этом право отзыва ранее предоставленного согласия на обработку персональных данных, может быть реализовано в электронной форме, соответствующей форме выражения такого согласия.
5.3. Запрос (заявление) должен содержать:
- фамилию, имя, отчество субъекта персональных данных;
- адрес места жительства (места пребывания);
- дату рождения;
- изложение сути требования;
- личную подпись либо электронную цифровую подпись.
5.4. Запрос (заявление) должен подаваться: в письменной форме на адрес: 220012, г.Минск, пр-т Независимости, д. 95, пом. 12, каб. 333 или в виде электронного документа на электронный адрес: info@belinfoportal.by.
5.5. Любая информация (включая персональные данные), которую субъект персональных данных предоставляет Организации, может быть использована Организацией в соответствии с настоящей Политикой.
5.6. Прекращение обработки Организацией персональных данных субъекта может сделать невозможным дальнейшее предоставление данному субъекту сервисов Организации.
ГЛАВА 6 МЕРЫ, ПРИМЕНЯЕМЫЕ ОРГАНИЗАЦИЕЙ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ
6.1. Организация принимает, а также постоянно совершенствует необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.2. Правовые меры, принимаемые Организацией: разработаны и введены в действие документы, устанавливающие порядок обработки и обеспечения защиты персональных данных, которые обеспечивают соответствие требованиям Закона и иных актов законодательства Республики Беларусь, регулирующих отношения в сфере персональных данных.
6.3. Организационные меры, принимаемые Организацией, включают в себя:
- назначение лица ответственного за осуществление внутреннего контроля за обработкой персональных данных;
- ознакомление работников Организации с требованиями законодательства Республики Беларусь и нормативными документами Организации в области работы с персональными данными;
- определение Организацией перечня лиц, доступ которых к персональным данным, обрабатываемых в Организации, необходим для выполнения ими трудовых обязанностей;
- издание внутренних документов, определяющих политику Организации в отношении обработки персональных данных, локальных правовых актов по вопросам обработки персональных данных, а также локальных правовых актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений при работе с персональными данными, устранение последствий таких нарушений.
6.4. Технические меры, принимаемые Организацией, включают в себя осуществление технической и криптографической защиты персональных данных в порядке, установленном Оперативно аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные.
ГЛАВА 7 ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются иными локальными правовыми актами Организации, а также законодательством Республики Беларусь.
7.2. В случае, если какое-либо положение Политики признается противоречащим законодательству Республики Беларусь, остальные положения, соответствующие законодательству Республики Беларусь, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству Республики Беларусь.
7.3. Организация имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных. Действующая редакция Политики постоянно доступна на официальном сайте Организации по адресу: https://белинфопортал.бел/политика-обработки-персональных-данных
Приложение 1 к Политике в отношении обработки персональных данных ООО «Белинфопортал»
№ |
Категории субъектов персональных данных, чьи данные подвергаются обработке в Организации |
Перечень обрабатываемых персональных данных в Организации |
Цели обработки персональных данных |
Правовые основание обработки персональных данных |
Третьи лица регулярно и постоянно получающие соответствующие персональные данные от Организации |
Сроки обработки персональных данных Организацией |
1 |
Физические лица, которые направили резюме в Организацию |
Фамилия, собственное имя, отчество, год рождения, сведения об образовании и опыте работы, контактный номер телефона, адрес электронной почты, иные данные, предоставляемые субъектом персональных данных по собственной инициативе |
Рассмотрение резюме (анкет) соискателей на вакантные должности в целях заключения трудового договора |
Согласие – ст. 5 Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ (далее – Закон) при направлении резюме (анкеты) в электронном виде; абз. 16 ст. 6 Закона при направлении (предоставлении) резюме (анкеты) в письменном виде или в виде электронного документа |
- |
Данные субъектов персональных данных - 1 год, Согласие субъектов персональных данных на обработку их персональных данных - 2 года. |
2 |
Соискатели работы в Организации, члены их семей |
В соответствии со ст. 26 Трудового кодекса Республики Беларусь (далее – ТК) и иными законодательными актами |
Оформление (прием) на работу |
абз. 8 ст. 6 Закона (ст. 26 ТК; п. 11 Декрета Президента Республики Беларусь от 15 декабря 2014 г. № 5; иные законодательные акты) |
- |
После увольнения – 55 лет |
3 |
Работники Организации, члены их семей |
В соответствии с Инструкцией о порядке формирования, ведения и хранения личных дел работников, утвержденной постановлением Комитета по архивам и делопроизводству при Совете Министров Республики Беларусь от 26 марта 2004 г. № 2 |
Формирование, ведение и хранение личных дел работников |
абз. 8 ст. 6 Закона |
- |
После увольнения – 55 лет |
4 |
Работники Организации |
В соответствии с постановлением Министерства труда и социальной защиты Республики Беларусь от 16 июня 2014 г. № 40 ”О трудовых книжках“ |
Ведение трудовых книжек |
абз. 8 ст. 6 Закона |
- |
До востребования. Невостребованные – 50 лет |
5 |
Работники Организации, члены их семей |
Паспортные данные, сведения о трудовой деятельности, о заработной плате, банковские данные |
Выплата заработной платы |
абз. 8 ст. 6 Закона (п. 4 ч. 1 ст. 55 ТК) |
Банки, налоговые и иные государственные органы |
55 лет |
6 |
Работники Организации |
Фамилия, собственное имя, отчество, занимаемая должность работника, иные сведения, послужившие основанием для поощрения |
Применение мер поощрения |
абз. 8 ст. 6 Закона (ст. 196 ТК) |
- |
55 лет |
7 |
Работники Организации |
Фамилия, собственное имя, отчество, занимаемая должность работника, иные сведения в соответствии с письменным объяснением работника |
Привлечение к дисциплинарной, материальной ответственности |
абз. 8 ст. 6 Закона (главы 14, 37 ТК) |
- |
3 года |
8 |
Работники Организации, члены их семей |
Фамилия, собственное имя, отчество, занимаемая должность работника, даты отпуска, вид отпуска, иные сведения, послужившие основанием для предоставления социального отпуска (сведения о состоянии здоровья, о рождении детей) |
Предоставление трудовых и социальных отпусков |
абз. 8 ст. 6 Закона (глава 12 ТК) |
- |
Графики трудовых отпусков – 1 год, приказы о предоставлении трудовых отпусков – 3 года. По социальному отпуску – 55 лет |
9 |
Работники Организации |
Фамилия, собственное имя, отчество работника, сведения о трудовой деятельности, о семейном положении, об образовании, объяснительные и докладные записки и иные сведения, послужившие основанием для изменения, прекращения трудового договора |
Изменение и прекращение трудового договора |
абз. 8 ст. 6 Закона (главы 3, 4 ТК) |
- |
После увольнения – 55 лет |
10 |
Работники Организации |
Паспортные данные, сведения о занимаемой должности |
Направление на профессиональную подготовку, повышение квалификации, стажировку и переподготовку |
абз. 8 ст. 6 Закона (ст. 2201 ТК) |
Организации, осуществляющие профессиональную подготовку, повышение квалификации, стажировку и переподготовку |
5 лет |
11 |
Работники Организации – военнообязанные, члены их семей |
В соответствии с постановлением Министерства обороны Республики Беларусь от 27 января 2020 г. № 5 ”Об установлении форм документов воинского учета“ |
Ведение воинского учета |
абз. 8 ст. 6 Закона (ст. 9 Закона Республики Беларусь от 5 ноября 1992 г. № 1914-XII ”О воинской обязанности и воинской службе“) |
Местные исполнительные и распорядительные органы, военные комиссариаты, органы государственной безопасности и иные государственные органы, осуществляющие воинский учет |
5 лет |
12 |
Работники Организации, лица, работающие по гражданско-правово-му договору |
В соответствии с постановлением Правления Фонда социальной защиты населения Министерства труда и социальной защиты Республики Беларусь от 19 июня 2014 г. № 7 ”О порядке заполнения и приема-передачи форм документов персонифицированного учета“ |
Подача документов индивидуального (персонифицированного) учета застрахованных лиц |
абз. 8 ст. 6 Закона |
Органы ФСЗН |
5 лет |
13 |
Работники Организации |
В соответствии с постановлением Министерства труда и социальной защиты Республики Беларусь и Министерства здравоохранения Республики Беларусь от 14 августа 2015 г. № 51/94 ”О документах, необходимых для расследования и учета несчастных случаев на производстве и профессиональных заболеваний“ |
Расследование несчастных случаев на производстве |
абз. 8 ст. 6 Закона (п. 6 ч. 1 ст. 55 ТК) |
Белгосстрах |
10 лет |
14 |
Работники организации |
В соответствии со статьей 75 Закона Республики Беларусь от 17 апреля 1992 г. № 1596-XII ”О пенсионном обеспечении“ |
Оформление необходимых для назначения пенсии документов |
абз. 8 ст. 6 Закона |
Орган, осуществляющий пенсионное обеспечение |
До представления в орган, осуществляющий пенсионно е обеспечение |
15 |
Работники Организации |
Паспортные данные, сведения о трудовой деятельности |
Обязательное страхование от несчастных случаев на производстве и профессиональных заболеваний |
абз. 8 ст. 6 Закона (ст. 224 ТК; глава 16 Положения о страховой деятельности в Республике Беларусь, утвержденного Указом Президента Республики Беларусь от 25 августа 2006 г. № 530) |
Белгосстрах |
3 года |
16 |
Субъекты персональных данных направляющие в адрес Организации обращения |
Фамилия, собственное имя, отчество, адрес места жительства (места пребывания), адрес электронной почты, иные персональные данные, которые субъект персональных данных по собственной инициативе указывает в обращении |
Рассмотрение обращений граждан и юридических лиц, осуществление коммуникаций с субъектами персональных данных. |
абз. 20 ст. 6 Закона (ст. 12 Закона Республики Беларусь от 18 июля 2011 г. № 300-З ”Об обращениях граждан и юридических лиц“) |
- |
5 лет |
17 |
Работники и представители контрагентов Организации |
Фамилия, собственное имя, отчество, должность, номер телефона, адрес электронной почты, иные данные, предоставленные субъектом персональных данных по собственной инициативе |
Подготовка, заключение, изменение и расторжение договоров с контрагентами. Предоставление услуг (работ), оказываемых Организацией, выполнение условий договора с контрагентом. |
Согласие – ст. 5 Закона при направлении данных в электронном виде; абз. 16 ст. 6 Закона при направлении (предоставлении) данных в письменном виде или в виде электронного документа |
- |
Данные субъектов персональных данных - 1 год, Согласие субъектов персональных данных на обработку их персональных данных - 2 года. |
Приложение 2 к Политике в отношении обработки персональных данных ООО «Белинфопортал»
№ |
Право субъекта персональных данных |
Содержание права |
Действия оператора |
1 |
Право на получение информации, касающейся обработки персональных данных. |
Субъект имеет право на получение информации, касающейся обработки своих персональных данных, содержащей: - наименование и местонахождение оператора, - подтверждение факта обработки персональных данных оператором, - персональные данные субъекта и источник их получения, - правовые основания и цели обработки персональных данных, - срок, на который дано согласие субъекта, - наименование и место нахождения уполномоченного лица. |
Оператор в течение 5 рабочих дней после получения заявления от субъекта персональных данных предоставляет запрашиваемую информацию либо уведомляет субъекта персональных данных о причинах отказа в ее предоставлении. |
2 |
Право на получение информации о предоставлении персональных данных третьим лицам. |
Субъект персональных данных вправе получать от оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно. |
Оператор в срок до 15 календарных дней с момента направления субъектом соответствующего запроса предоставить субъекту персональных данных информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет субъекта персональных данных о причинах отказа в ее предоставлении. |
3 |
Право на внесение изменений в свои персональные данные. |
Субъект персональных данных вправе требовать от оператора внести изменения в свои персональные данные в случае, если они являются неполными, устаревшими или неточными. |
Оператор в срок до 15 календарных дней с момента направления субъектом соответствующего запроса вносит изменения в персональные данные, если они являются неполными, устаревшими или неточными. |
4 |
Право требовать прекращения обработки персональных данных и (или) их удаления персональных данных. |
Субъект персональных данных вправе требовать от оператора бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных. |
Оператор в срок до 15 календарных дней с момента направления субъектом соответствующего запроса прекращает обработку персональных данных за исключением случаев, когда оператор вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь. |
5 |
Право отозвать предоставленное ранее согласие на обработку персональных данных. |
Субъект персональных данных вправе в любое время без объяснения причин отозвать свое согласие на обработку персональных данных. |
Оператор в срок до 15 календарных дней с момента направления субъектом соответствующего запроса прекращает обработку персональных данных, осуществляет их удаление и уведомляет об этом субъекта персональных данных, за исключением случаев, когда оператор вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь. |
6 |
Право на обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных. |
Субъект персональных данных вправе обжаловать действия (бездействие) и решения оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган. |