ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика конфиденциальности (далее — Политика) разработана во исполнение требований абзаца 3 пункта 3 статьи 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее — Закон о защите персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Политика действует в отношении всех персональных данных, которые обрабатываются индивидуальным предпринимателем Шумской Инги Ивановны (далее — Оператор).
- При внесении изменений в акты законодательства, а также в случае принятия иных нормативных правовых актов по вопросам, регулируемым настоящей Политикой, Оператор руководствуется такими изменениями, иными нормативными правовыми актами до внесения соответствующих изменений в Политику.
- Оператор может публиковать дополнительные или измененные положения Политики. Такие положения имеют преимущественную силу перед данной Политикой в случае любых расхождений между ними.
- Услуги Оператора могут содержать ссылки на интернет-сайты других компаний и иные услуги третьих лиц, которые имеют собственную политику в отношении персональных данных. Оператор не несет ответственности за практику защиты частной жизни и персональных данных или содержание любых таких служб.
- Политика составлена в соответствии с законодательством Республики Беларусь и определяет принципы, цели, условия и способы обработки персональных данных, перечень субъектов персональных данных и обрабатываемых персональных данных, функции Оператора при обработке персональных данных, права субъектов персональных данных, а также реализуемые Оператором требования к защите персональных данных.
- Политика является общедоступным документом, разработана в соответствии со следующими нормативными правовыми актами:
- Конституция Республики Беларусь;
- Трудовой кодекс Республики Беларусь;
- Закон о защите персональных данных;
- Закон Республики Беларусь от 21.07.2008 № 418-З «О регистре населения»;
- Закон Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации»;
- иные нормативные правовые акты Республики Беларусь и нормативные документы уполномоченных органов государственной власти.
ГЛАВА 2
ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
- Сайт (веб-сайт) — совокупность графических и информационных материалов, текстов, дизайна, видеоматериалов и иных результатов интеллектуальной деятельности Оператора, а также программ для ЭВМ, обеспечивающих их доступность в сети Интернет по сетевому адресу https: https://ingashumskaya.com.
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.
- Пользователь — любой посетитель сайта https: https://ingashumskaya.com.
- Субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных;
- Обработка персональных данных — любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Распространение персональных данных — действия, направленные на ознакомление с персональными данными неопределенного круга лиц.
- Защита персональных данных — комплекс мер (организационно-распорядительных, технических, юридических), направленных на защиту от предоставления неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
- Биометрические персональные данные — информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и др.).
- Генетические персональные данные — информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца.
- Специальные персональные данные — персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные.
- Общедоступные персональные данные — персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов.
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники (автоматизации).
- Информация — сведения (сообщения, данные) независимо от формы их представления.
- Контрагент — физическое или юридическое лицо, в том числе индивидуальный предприниматель, выступающие одной из сторон сделки.
- Уполномоченное лицо — государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые осуществляют обработку персональных данных от имени Оператора или в его интересах.
- Уполномоченный орган — Национальный центр защиты персональных данных Республики Беларусь.
- Физическое лицо, которое может быть идентифицировано — физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
ГЛАВА 3
ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты прав и свобод его контрагентов, пользователей и иных субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
- обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
- обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
- обработка персональных данных носит прозрачный характер. Субъекту персональных данных в порядке и на условиях, установленных Законом о защите персональных данных, предоставляется соответствующая информация, касающаяся обработки его персональных данных;
- обеспечивается принятие необходимых и достаточных мер по защите персональных данных от неправомерного (несанкционированного или случайного) доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления, а также от иных неправомерных действий;
- обеспечивается хранение персональных данных в форме, позволяющей идентифицировать субъект персональных данных, не дольше, чем этого требуют заявленные цели их обработки;
- при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом о защите персональных данных.
- Персональные данные обрабатываются Оператором в следующих целях:
- выполнение функций, полномочий и обязанностей, возложенных на Оператора законодательством;
- осуществление гражданско-правовых отношений;
- идентификация пользователя, зарегистрированного на сайте;
- установление с пользователем обратной связи;
- предоставление доступа пользователю к сервисам, информации и (или) материалам, содержащимся на сайте: https://ingashumskaya.com;
- оказание услуг, обработка заказов или других действий, которые могут потребоваться для выполнения обязательств Оператором перед пользователями. Не считается нарушением предоставление Оператором персональных данных пользователя агентам и третьим лицам, действующим на основании соглашений с Оператором, для исполнения обязательств Оператора перед пользователем;
- подтверждение совершаемых пользователем действий либо для предотвращения и расследования случаев мошенничества и других злоупотреблений;
- обеспечение функциональности и безопасности продуктов и услуг;
- продвижение услуг, оказываемых Оператором, и улучшение их качества;
- учет пожеланий различных категорий пользователей. В этом случае используется обезличенная сводная и статистическая информация;
- подготовка индивидуальных предложений и предоставление наиболее подходящих конкретному пользователю услуг;
- осуществление информационной рассылки о продуктах и сервисах ресурса (при необходимости). Стороны подтверждают, что данная информация не является спамом и на ее получение пользователь дает свое согласие;
- предоставление пользователю информации об услугах;
- изучение степени удовлетворенности сервисами Оператора;
- проведение маркетинговых исследований, например, для проведения исследований рынка;
- в иных целях, вытекающих из требований законодательства.
- Доступ к персональным данным при их использовании предоставляется только тем работникам Оператора, служебные обязанности которых предполагают работу с персональными данными, и только на период, необходимый для работы с соответствующими данными.
- Если необходимо предоставить доступ к персональным данным работникам, не входящим в перечень лиц с доступом к персональным данным, им может быть предоставлен временный доступ к ограниченному кругу персональных данных. Соответствующие работники должны быть ознакомлены под подпись с локальными правовыми актами Оператора в области персональных данных, а также должны подписать обязательство неразглашения.
ГЛАВА 4
ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ
ПЕРСОНАЛЬНЫХ ДАННЫХ
- Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в главе 3 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- Оператор может обрабатывать перечисленные персональные данные следующих категорий субъектов персональных данных:
33.1. Контрагенты (физические лица) Оператора:
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства;
- контактные данные;
- индивидуальный номер налогоплательщика;
- банковские реквизиты;
- иные персональные данные, предоставляемые контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
33.2. Представители (работники) контрагентов (юридических лиц) Оператора:
- фамилия, имя, отчество;
- паспортные данные;
- контактные данные;
- занимаемая должность;
- иные персональные данные, предоставляемые представителями (работниками) контрагентов, необходимые для заключения и исполнения договоров.
33.3. Пользователи сайта Оператора:
- данные, отражающие фамилии, имена и отчества, номера телефонов; электронную почту, почтовый адрес, другую информацию, которая необходима, от пользователя — физического лица;
- наименование организации, юридический и почтовый адреса, банковские реквизиты, УНП, ФИО руководителя или лица, имеющего право подписи, номера телефонов от пользователя — юридического лица.
На сайте происходит сбор и обработка обезличенных данных о посетителях (в том числе файлов cookie) с помощью сервисов интернет-статистики (Яндекс Метрика, Google Аналитика и др.). Оператор осуществляет обработку персональных данных в течение срока использования пользователем функционала сайта. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий:
- поступил отзыв согласия на обработку его персональных данных в порядке, установленном Политикой (за исключением случаев, предусмотренных действующим законодательством);
- достигнуты цели их обработки;
- истек срок действия согласия субъекта;
- обнаружена неправомерная обработка персональных данных;
- прекращена деятельность Оператора.
Пользователь дает свое согласие на сбор и анализ определенных видов технической информации, в том числе таких как:
- тип компьютера или мобильного устройства;
- тип платформы (например, Apple iOS или Android);
- версия операционной системы пользователя;
- тип и язык браузера;
- ссылки и страницы выхода, а также URL-адреса;
- дата и время работы на сайте;
- количество кликов на функции приложения или веб-страницы;
- количество времени, потраченного на функцию приложения или веб-страницу;
- количество просмотренных страниц и порядка этих страниц.
- Оператор может предоставлять пользователям иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.
- Обработка Оператором биометрических персональных данных осуществляется в соответствии с законодательством Республики Беларусь.
- Оператором не осуществляется обработка специальных персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, за исключением случаев, предусмотренных законодательством Республики Беларусь.
ГЛАВА 5
ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ
КОТОРЫХ ОБРАБАТЫВАЮТСЯ
- Оператором обрабатываются персональные данные следующих категорий субъектов персональных данных:
- контрагентов Оператора;
- пользователей сайта https: https://ingashumskaya.com;
- физических лиц, с которыми Оператор заключил (планирует заключить) договоры гражданско-правового характера;
- физических лиц, которые приобрели или намереваются приобрести услуги третьих лиц при посредничестве Оператора или не имеющих с Оператором договорных отношений при условии, что их персональные данные включены в автоматизированные системы Оператора и обрабатываются в соответствии с законодательством;
- физических лиц, персональные данные которых сделаны ими общедоступными, а их обработка не нарушает их прав и законных интересов и отвечает требованиям, установленным законодательством;
- иных физических лиц, выразивших согласие на обработку Оператором их персональных данных, или физических лиц, обработка персональных данных которых необходима Оператору для достижения целей, предусмотренных законодательством;
- других субъектов персональных данных, обработка персональных данных которых Оператором предусмотрена в соответствии с законодательством и локальными правовыми актами Оператора с учетом целей обработки персональных данных, указанных в главе 3 настоящей Политики.
ГЛАВА 6
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные обрабатываются Оператором с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством в сфере защиты персональных данных.
- Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством.
- Оператор вправе поручить обработку персональных данных от своего имени или в своих интересах уполномоченному лицу на основании заключаемого с этим лицом договора.
Договор должен содержать:
- цели обработки персональных данных;
- перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
- обязанности по соблюдению конфиденциальности персональных данных;
- меры по обеспечению защиты персональных данных в соответствии со статьей 17 Закона о защите персональных данных.
- Персональные данные обрабатываются Оператором, как правило, с использованием средств автоматизации. Допускается обработка в установленном порядке персональных данных без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (журнал, список и др.).
- В целях внутреннего информационного обеспечения Оператор может создавать справочники, адресные книги и другие источники, в которые могут включаться его персональные данные.
- Доступ к обрабатываемым Оператором персональным данным разрешается только уполномоченным работникам по работе с персональными данными.
- Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных субъектов и пользователей сайта от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
- К правовым мерам, принимаемым Оператором, относятся:
45.1. разработка и применение нормативных документов по обработке и защите персональных данных;
45.2. включение в соглашения, заключаемые Оператором с контрагентами, требований соблюдения конфиденциальности и обеспечения безопасности персональных данных субъектов при их обработке;
45.3. публикация на сайте Оператора настоящей Политики, обеспечение доступа к ней.
- К организационным мерам, принимаемым Оператором, относятся:
46.1. ознакомление работников Оператора с требованиями законодательства Республики Беларусь и локальных правовых актов Оператора в области работы с персональными данными;
46.2. издание внутренних документов по вопросам обработки персональных данных, а также локальных правовых актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений при работе с персональными данными, устранение последствий таких нарушений;
46.3. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных (использование защищенных и сертифицированных каналов передачи данных, установление порядка доступа к персональным данным);
46.4. осуществление внутреннего контроля за соблюдением работниками Оператора, осуществляющими работу с персональными данными субъектов, требований законодательства Республики Беларусь и локальных правовых актов, а также контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
46.5. регулярный мониторинг безопасности персональных данных, совершенствование системы их защиты;
46.6. получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь, когда такое согласие не требуется;
46.7. обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности, путем их фиксации на отдельных материальных носителях персональных данных;
46.8. обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
46.9. обеспечение безопасности персональных данных при их передаче по открытым каналам связи;
46.10. хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
46.11. назначение лица, ответственного за организацию обработки персональных данных Оператором;
46.12. сообщение в установленном порядке субъектам персональных данных или их представителям информации о наличии персональных данных, относящихся к соответствующим субъектам, предоставление возможности ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Республики Беларусь;
46.13. прекращение обработки и уничтожение или блокировка персональных данных в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
46.14. совершение иных действий, предусмотренных законодательством Республики Беларусь в области персональных данных.
- К техническим мерам, принимаемым Оператором, относится осуществление технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные.
- Для защиты от случайной утраты и/или повреждения персональных данных используется резервное копирование данных.
- Персональные данные, полученные на основании согласия субъекта персональных данных, хранятся до получения Оператором требования субъекта персональных данных о прекращении их обработки или отзыва согласия субъекта персональных данных.
- Персональные данные контрагентов хранятся 10 лет с даты прекращения договоров с соответствующими контрагентами.
- Персональные данные, полученные на иных основаниях, хранятся в течение сроков хранения, установленных законодательством Республики Беларусь. Если такие сроки не установлены, Оператор периодически осуществляет ревизию персональных данных на предмет актуальности их обработки и удаляет персональные данные, в обработке которых нет необходимости.
- Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе. При необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
- Блокирование, уничтожение, обезличивание персональных данных осуществляются по причинам, предусмотренным действующим законодательством Республики Беларусь и локальными правовыми актами Оператора.
- Подтверждением производства действий по блокированию, уничтожению, обезличиванию персональных данных является Акт, составленный специальной комиссией Оператора.
ГЛАВА 7
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ
СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъект персональных данных имеет право:
55.1. в любое время без объяснения причин отозвать свое согласие посредством подачи Оператору заявления либо в форме, посредством которой получено согласие;
55.2. на получение информации, касающейся обработки своих персональных данных, содержащей:
наименование (фамилию, собственное имя, отчество (если таковое имеется)) и место нахождения (адрес места жительства (места пребывания)) оператора;
подтверждение факта обработки персональных данных оператором (уполномоченным лицом);
его персональные данные и источник их получения;
правовые основания и цели обработки персональных данных;
срок, на который дано его согласие;
наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена такому лицу;
иную информацию, предусмотренную законодательством;
55.3. требовать от оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными;
55.4. получать от оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно;
55.5. требовать от Оператора бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных;
55.6. обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
- Субъект персональных данных обязан:
56.1. предоставлять Оператору достоверные персональные данные;
56.2. своевременно сообщать Оператору и об изменениях и дополнениях своих персональных данных;
56.3. осуществлять свои права в соответствии с законодательством Республики Беларусь и локальными правовыми актами Оператора в области обработки и защиты персональных данных;
56.4. исполнять иные обязанности, предусмотренные законодательством Республики Беларусь и локальными правовыми актами Оператора в области обработки и защиты персональных данных.
ГЛАВА 8
ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Основанием для трансграничной передачи персональных данных является согласие субъекта персональных данных.
- Трансграничная передача персональных данных осуществляется в страны, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных.
ГЛАВА 9
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных настоящая Политика является общедоступной. Неограниченный доступ к Политике обеспечивается путем ее опубликования на официальном сайте https: https://ingashumskaya.com.policy.
- Лица, чьи персональные данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих персональных данных, направив соответствующий письменный запрос по почтовому адресу: Республика Беларусь, 223141, Минская область, г. Минск, ул. Филимонова, д. 22, кв. 41, или на адрес электронной почты: inga7shumskaya@gmail.com.