ПОЛОЖЕНИЕ
о политике в отношении обработки персональных данных
при осуществлении коммерческой деятельности
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Общество с ограниченной ответственностью ООО «МегаИмплант» — (далее – Общество) уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных.
1.2. Утверждение Положения о политике в отношении обработки персональных данных в процессе коммерческой деятельности (далее – Политика) является одной из принимаемых Обществом мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. №99‑З “О защите персональных данных» (далее – Закон), Указом Президента Республики Беларусь от 28 октября 2021 г. № 422 «О мерах по совершенствованию защиты персональных данных», и иных нормативных правовых актов Республики Беларусь в области защиты персональных данных.
1.3. Настоящая Политика разработана в соответствии с Законом и разъясняет субъектам персональных данных, как, для каких целей и на каком правовом основании их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.4. Политика применяется к обработке персональных данных:
при использовании интернет-сайта Общества;
при обращении физических лиц-покупателей за приобретением продукции, реализуемой Обществом путем розничной продажи;
лиц, направивших обращение в адрес Общества по вопросам, связанным с деятельностью Общества и (или) качеством реализованного товара, в том числе внесенное в книгу замечаний и предложений;
лиц, уполномоченных на заключение с Обществом гражданско-правовых договоров;
лиц, которым оказываются консультационные услуги по использованию продукции, реализуемой Обществом.
при использовании систем видеонаблюдения в помещениях Общества.
1.5. Политика не применяется к обработке персональных данных:
работников и бывших работников (см. Положение об обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур).
1.6. Контактные данные ООО «МегаИмплант»:
Местонахождение: ул. Логойский тракт, 22А, пом.320, г. Минск.
Адрес в сети Интернет: https://www.megagen.by (далее – сайт).
Адрес электронной почты: info@megagen.by .
Номер телефона: +375-29 104 48 55.
1.7. Для целей настоящей Политики используются термины и определения, предусмотренные Законом. По тексту настоящей Политики применяются следующие сокращения:
ФИО – фамилия, собственное имя, отчество (если таковое имеется); ФЛ – физическое лицо; ЮЛ – юридическое лицо; ИП – индивидуальный предприниматель; Согласие – согласие на обработку персональных данных.
1.8. Неограниченный доступ к Политике обеспечивается путем ее размещения на сайте Общества, а также в помещении по месту нахождения Общества.
1.9. Политика может быть изменена Обществом в любое время в одностороннем порядке без предварительного уведомления субъектов персональных данных.
1.10. Новая редакция Политики вступает в силу с момента ее утверждения.
ГЛАВА 2
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Общество без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет их персональные данные, за исключением случаев предоставления персональных данных третьим лицам, обязанность предоставления которых предусмотрена законодательством Республики Беларусь (по запросу государственных органов и др.).
2.2. В случаях, когда обработка персональных данных осуществляется на основании согласия, и субъект персональных данных отказывается от дачи согласия, Общество не будет иметь возможности реализовать ему товары, оказать те услуги или осуществить иные действия, для реализации (в целях осуществления) которых дается согласие.
2.3. Перечень персональных данных, обрабатываемых Обществом, определяется в соответствии с законодательством Республики Беларусь и локальными актами Общества с учетом целей обработки персональных данных, предусмотренных настоящей Политикой.
Обработка персональных данных субъекта прекращается с момента:
истечения срока обработки данных;
отзыва субъектом данных согласия на обработку его данных;
реализации требования субъекта персональных данных о прекращении обработки (в том числе удалении или блокировании) персональных данных,
если отсутствуют иные правовые основания для продолжения обработки персональных данных.
2.4 Общество вправе передавать персональные данные уполномоченным лицам в целях, указанных в соответствии с Политикой, по гражданско-правовым договорам, заключенным с Обществом.
2.5. Уполномоченные лица, которым Общество поручает обработку персональных данных, находятся на территории стран, в которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных.
2.6. В случае обработки персональных данных на территории страны, где не обеспечен надлежащий уровень прав субъектов защиты персональных данных, перед получением согласия на обработку субъект дополнительно информируется о существовании рисков, возникающих в связи с отсутствием надлежащего уровня защиты данных в таких странах, что может включать информацию:
об отсутствии специального законодательства, регулирующего обработку персональных данных, требований по соблюдению таких норм;
об отсутствии обязательных требований по наличию и соблюдению локальных актов по обработке персональных данных;
об отсутствии уполномоченного государственного органа по защите персональных данных;
о риске использования ненадлежащих способов получения персональных данных;
о риске использования ненадлежащих способов защиты персональных данных от утечки;
о риске незаконной обработки персональных данных, в результате чего персональные данные могут стать доступными неограниченному кругу лиц и иных подобных рисках.
2.7. Общество при необходимости заключает с уполномоченными лицами соглашения об обработке персональных данных в соответствии с требованиями статьи 7 Закона и ведет перечень таких уполномоченных лиц.
ГЛАВА 3
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
| № | ПРАВО | ПОСЛЕДСТВИЯ ЕГО РЕАЛИЗАЦИИ |
| 1. | Потребовать от Общества внести изменения, если персональные данные устарели, неполные или неточные | Общество в срок до 15 календарных дней с момента получения запроса обязано внести изменения в персональные данные |
| 2. | Получить информацию, касающуюся обработки персональных данных | Общество в течение 5 рабочих дней после получения заявления обязано предоставить запрашиваемую информацию либо уведомить о причинах отказа в ее предоставлении (не предоставляется в случаях, указанных в пункте 3 статьи 11 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных») |
| 3. | Один раз в календарный год бесплатно получить информацию о предоставлении персональных данных третьим лицам | Общество в срок до 15 календарных дней с момента получения заявления обязано предоставить информацию о том, какие персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления либо уведомить о причинах отказа в ее предоставлении (в случаях, указанных в пункте 3 статьи 11 и 12 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных») |
| 4. | Отозвать согласие на обработку персональных данных | Общество в срок до 15 календарных дней с момента получения отзыва обязано прекратить обработку персональных данных, за исключением случаев, когда вправе продолжить обработку персональных данных при наличии иных правовых оснований (уведомив об этом) |
| 5. | Потребовать прекратить обработку персональных данных, их удаления или блокирования | Общество срок до 15 календарных дней с момента получения запроса обязано прекратить обработку персональных данных, осуществить их удаление или блокирование, за исключением случаев, когда Общество вправе продолжить обработку персональных данных при наличии иных правовых оснований (уведомив об этом) |
| 6. | Обжаловать действия/бездействие и решения Общества, относящиеся к обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных – Национальный центр защиты персон данных в порядке, установленном законодательством |
ГЛАВА 4
МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. При осуществлении своей деятельности Общество принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Республики Беларусь и локальных актов Общества в области защиты персональных данных.
4.2. Источником информации обо всех персональных данных является субъект персональных данных. Защита персональных данных осуществляется Обществом с момента, когда персональные данные были предоставлены физическим лицом, к которому они относятся, либо когда предоставление персональных данных осуществляется в соответствии с законодательными актами.
4.3. Доступ к персональным данным предоставляется только тем работникам Общества, должностные обязанности которых предполагают работу с персональными данными, на период и в объеме, необходимом для работы с соответствующими данными. Перечень таких должностей (лиц) и порядок их доступа к персональным данным определяется отдельным Положением, утверждаемым директором Общества.
4.4. В случаях, когда государственные органы имеют право запросить персональные данные или персональные данные должны быть предоставлены в силу законодательства, а также в соответствии с запросом суда, соответствующая информация может быть им предоставлена в порядке, предусмотренном действующим законодательством Республики Беларусь.
4.5. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах устанавливаются в соответствии с локальными актами Общества, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах Общества.
ГЛАВА 5
ВИДЕОНАБЛЮДЕНИЕ. ЦЕЛИ, ПРАВОВЫЕ ОСНОВАНИЯ И ПОРЯДОК ОСУЩЕСТВЛЕНИЯ
5.1. Видеонаблюдение в Обществе осуществляется с целью создания условий по обеспечению безопасности работников и посетителей Общества, сохранности товарно-материальных ценностей, разрешения конфликтных ситуаций, в том числе фиксации возможных действий противоправного характера, защиты обрабатываемых персональных данных и иной информации, не относящейся к общедоступной.
| Цель | Законодательный акт |
| Обеспечение охраны физических лиц (в том числе работников) и имущества от противоправных посягательств | Закон Республики Беларусь от 8 ноября 2006 г. № 175-З «Об охранной деятельности в Республике Беларусь» |
| Обеспечение общественной безопасности | Указ Президента Республики Беларусь от 28 ноября 2013 г. № 527 «О вопросах создания и применения системы видеонаблюдения в интересах обеспечения общественного порядка» |
| Обеспечение производственно-технологической, исполнительской и трудовой дисциплины работников | пункта 2 части первой статьи 55 Трудового кодекса Республики Беларусь |
5.2. Видеонаблюдение в Обществе не используется для:
учета фактически отработанного работниками Общества рабочего времени;
уникальной идентификации лиц, изображенных на видеозаписи.
5.3. Видеонаблюдение в Обществе ведется открыто, круглосуточно и непрерывно при помощи внутренних камер видеонаблюдения, которые установлены в помещениях №321, №322, №323.
5.4. Для уведомления работников и посетителей Общества о применении видеозаписи в местах их осуществления устанавливаются специальные информационные знаки (таблички). Ознакомление субъектов персональных данных с информацией об обработке их персональных данных при видеонаблюдении производится посредством размещения настоящей Политики на официальном сайте в глобальной компьютерной сети Интернет.
5.5. Срок хранения видеозаписей не превышает 30 (тридцать) календарных дней, по истечении которого происходит их автоматическое удаление. Указанный срок может быть продлен в следующих случаях:
если получена информация о возможной фиксации камерами видеонаблюдения признаков административного правонарушения, уголовного преступления, дисциплинарного проступка – по распоряжению директора (лица, исполняющего его обязанности) на период проведения соответствующих мероприятий;
при рассмотрении обращения клиентов – по распоряжению директора (лица, исполняющего его обязанности) на период рассмотрения обращения;
при необходимости хранения видеозаписей с камер на период проведения соответствующих проверок, мероприятий.
5.6. Доступ к записям видеонаблюдения осуществляется только уполномоченными сотрудниками в служебных целях и в порядке, установленном настоящей Политикой.
5.7. Видеозаписи не могут быть использованы работниками в личных и иных целях, не связанных с выполнением должностных обязанностей, и не подлежат изменению, использованию, распространению и предоставлению, кроме случаев, предусмотренных законодательными актами.
5.8. Обращение субъекта персональных данных по вопросу видеонаблюдения должно содержать изложение сути требований, дату и период времени записи изображения субъекта персональных данных. Период времени определяется в пределах часового интервала.
ГЛАВА 6
ОБРАБОТКА ФАЙЛОВ КУКИ
6.1. Куки (англ. cookies) являются текстовым файлом, сохраненным в браузере компьютера (мобильного устройства) пользователя официального интернет-сайта Общества (далее – сайт) при его посещении для отражения совершённых действий. Этот файл позволяет не вводить заново или выбирать те же параметры при повторном посещении сайта, например, выбор языковой версии.
Целью обработки куки является обеспечение удобства пользователей сайта и повышение качества его функционирования. Общество не передаёт куки третьим лицам и не использует их для идентификации субъектов персональных данных.
6.2. На сайте обрабатываются следующие типы куки:
функциональные – позволяют обеспечить индивидуальный опыт использования сайта и устанавливаются в ответ на действия субъекта персональных данных;
статистические – позволяют хранить историю посещений страниц сайта в целях повышения качества его функционирования, чтобы определить наиболее и наименее популярные страницы.
6.3. Обрабатываемые на сайте куки и сроки их хранения:
— настройка куки (функциональные), хранятся не более года;
— выбор языковых предпочтений (функциональные), хранятся не более года;
— необходимые для функционирования веб-аналитической платформы (статистические), установлены на сайте и не передаются третьим лицам, часть из которых хранятся во время пользования сайтом, а остальные не более года.
6.4. Пользователи могут принять или отклонить все обрабатываемые на сайте куки, кроме необходимых для его функционирования.
При этом корректная работа сайта возможна только в случае использования функциональных куки. В случае их отключения может потребоваться совершать повторный выбор предпочтений куки, языковой версии сайта.
Отключение статистических куки не позволяет определять предпочтения пользователей сайта, в том числе наиболее и наименее популярные страницы и принимать меры по совершенствованию работы сайта исходя из предпочтений пользователей.
6.5. Помимо настроек куки на сайте субъекты персональных данных могут принять или отклонить сбор всех или некоторых куки в настройках своего браузера.
При этом некоторые браузеры позволяют посещать интернет-сайты в режиме «инкогнито», чтобы ограничить хранимый на компьютере объем информации и автоматически удалять сессионные куки. Кроме того, субъект персональных данных может удалить ранее сохраненные куки выбрав соответствующую опцию в истории браузера.
ГЛАВА 7
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
7.2. В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
