Положение о политике в отношении обработки персональных данных
ПОЛОЖЕНИЕ О ПОЛИТИКЕ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
УТВЕРЖДЕНО: |
|
|
Приказ директора Ч.Т. Возисова |
|
ООО «МКР Диджитал» |
от 08.09.2023 №39 |
ПОЛОЖЕНИЕ
о политике в отношении обработки персональных данных
1. Организация уделяет особое внимание защите персональных данных при их обработке в нашей Организации и с уважением относится к соблюдению прав субъектов персональных данных.
Утверждение Положения о политике в отношении обработки персональных данных (далее — Политика) является одной из принимаемых Организацией мер, предусмотренных ст. 17 Закона Республики Беларусь от 07.05.2021 N 99‑З «О защите персональных данных» (далее — Закон).
Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), а также пользователей интернет-сайта (в части cookie-файлов).
Почтовый адрес Организации: 220073, г.Минск, ул. Гусовского д.10 оф. 301;
адрес в сети Интернет: https://mkr-digital.by/;
e-mail: Info@mkr-digital.by.
2. Организация осуществляет обработку персональных данных в следующих случаях:
Цели обработки персональных данных |
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Перечень обрабатываемых персональных данных |
Правовые основания обработки персональных данных |
Срок хранения персональных данных |
Рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений |
1. Лица, направившие обращение. 2. Иные лица, чьи персональные данные указаны в обращении |
Фамилия, собственное имя, отчество либо инициалы, адрес места жительства (места пребывания), суть обращения, иные персональные данные, указанные в обращении |
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами |
5 лет с даты последнего обращения; 5 лет после окончания ведения книги замечаний и предложений |
Предварительная запись на личный прием |
Лица, обращающиеся на личный прием |
Фамилия, собственное имя, отчество (при его наличии), контактный телефон, суть вопроса |
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами |
1 год со дня предварительной записи на личный прием |
Проведение «прямых телефонных линий» |
1. Лица, обратившиеся на «прямую телефонную линию». 2. Иные лица, чьи персональные данные указаны в ходе проведения «прямой телефонной линии» |
Фамилия, собственное имя, отчество, адрес места жительства и (или) работы (учебы), контактный телефон (при необходимости), суть обращения, иные персональные данные, указанные в ходе проведения «прямой телефонной линии» |
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами. |
5 лет |
Организация оказания информационно-консультационных услуг |
Лица, уполномоченные на подписание договора
|
Фамилия, собственное имя, отчество либо инициалы лица, личная подпись, иные персональные данные (при необходимости) |
1. В случае заключения договора с физическим лицом — обработка на основании договора с субъектом персональных данных
2. В случае заключения договора с юридическим лицом — обработка персональных данных, которая является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами |
3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет после окончания срока действия договора |
Заключение и исполнение гражданско-правовых договоров. |
Лица, уполномоченные на подписание договора |
Фамилия, собственное имя, отчество либо инициалы лица, должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости) |
1. В случае заключения договора с физическим лицом — обработка на основании договора с субъектом персональных данных . 2. В случае заключения договора с юридическим лицом — обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами |
3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет после окончания срока действия договора |
2.1. Организация вправе обрабатывать персональные данные субъекта, которые располагаются в свободном доступе в глобальной компьютерной сети интернет.
2.2. С согласия субъекта Организация вправе осуществлять рассылку информацию о проведении рекламных и маркетинговых мероприятий, в том числе направление Организацией субъекту уведомлений, коммерческих предложений, рассылок информационного и рекламного характера, связанных с услугами Организатора;
2.3. Организация вправе осуществлять рассылку информацию о проведении рекламных и маркетинговых мероприятий, в том числе направление Организацией субъекту уведомлений, коммерческих предложений, рассылок информационного и рекламного характера, связанных с услугами Организатора, в случае получения персональных данных, располагаемых в свободном доступе в глобальной компьютерной сети интернет.;
3. Организация осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.
4. Организация не осуществляет передачу персональных данных третьим лицам, за исключением случаев, предусмотренных законодательными актами.
5. Субъект персональных данных имеет право:
5.1. на отзыв своего согласия, если для обработки персональных данных Организация обращалась к субъекту персональных данных за получением согласия. В связи с этим право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на основании договора (например, при реализации образовательных программ) либо в соответствии с требованиями законодательства (например, при проведении контроля либо рассмотрении поступившего обращения);
5.2. на получение информации, касающейся обработки своих персональных данных, содержащей:
место нахождения Организации;
подтверждение факта обработки персональных данных обратившегося лица Организацией;
его персональные данные и источник их получения;
правовые основания и цели обработки персональных данных;
срок, на который дано его согласие (если обработка персональных данных осуществляется на основании согласия);
наименование и место нахождения уполномоченного лица (уполномоченных лиц);
иную информацию, предусмотренную законодательством;
5.3. требовать от Организации внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;
5.4. получить от Организации информацию о предоставлении своих персональных данных, обрабатываемых Организацией, третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;
5.5. требовать от Организации бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
5.6. обжаловать действия (бездействие) и решения Организации, нарушающие его права при обработке персональных данных, в суд в порядке, установленном гражданским процессуальным законодательством.
6. Для реализации своих прав, связанных с обработкой персональных данных Организацией, субъект персональных данных подает в Организацию заявление в письменной форме или в виде электронного документа (а в случае реализации права на отзыв согласия — также в форме, в которой такое согласие было получено) соответственно по почтовому адресу или адресу в сети Интернет, указанным в ч. 5 п. 1 настоящей Политики. Такое заявление должно содержать:
фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
дату рождения субъекта персональных данных;
изложение сути требований субъекта персональных данных;
идентификационный номер субъекта персональных данных, при отсутствии такого номера — номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
Организация не рассматривает заявления субъектов персональных данных, направленные иными способами (телефон, факс и т.п.).
8. За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Организации, направив сообщение на электронный адрес: e-mail: Info@mkr-digital.by.
9. Организация предпринимает обоснованные меры для предотвращения несанкционированного доступа к персональным данным, полученным в процессе пользования сайтом или услугами. Организация со своей стороны предпринимает все возможные меры для защиты персональных данных своих заказчиков/пользователей, однако дополнительно Организация призывает субъектов принимать все доступные меры предосторожности для защиты персональных данных во время их передачи.
Организация обязуется уведомлять субъекта об утечке его персональных данных в случаях, когда утечка может привести к высокой степени риска для прав и свобод пользователя/заказчика.
10. Организация имеет право в любое время вносить изменения в Политику в отношении обработки персональных данных, разместив новую редакцию политики В отношении обработки персональных данных на Сайте Организации. Обязанность проверки изменений лежит на субъекте.
В случае несогласия с любыми изменениями, внесенными в Политику в отношении обработки персональных данных, субъект должен прекратить пользоваться Сервисом, услугами и вправе потребовать, чтобы Организация удалила его персональные данные.
11. В некоторых случаях, собираемая персональная информация может быть доступна определенным категориям ответственных лиц Организации, связанных с обеспечением функционирования сайта или сторонним организациям (таким, как сторонние поставщики технических услуг, почтовые организации, курьерские службы, поставщики услуг хостинга, компании-поставщики информационных технологий, службы связи), которым Организация поручает, при необходимости, выполнять функции уполномоченного лица. Заказчик/пользователь вправе дополнительно запросить перечень указанных лиц.