Политика обработки персональных данных Унитарного предприятия «Гамматест»
Политика обработки персональных данных Унитарного предприятия «Гамматест»
Директором Унитарного предприятия «Гамматест»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных Унитарного предприятия «Гамматест» (далее – Политика) разработана во исполнение требований Закона Республики Беларусь от 07 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) в целях защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных и направлена на обеспечение прозрачного характера обработки персональных данных.
1.2. Политика разъясняет субъектам персональных данных для каких целей и каким образом их персональные данные собираются, используются или иным образом обрабатываются, а также определяет имеющиеся, в связи с этим у субъектов персональных данных права и механизм их реализации.
1.3. Политика применяется к отношениям, связанным с обработкой Унитарным предприятием «Гамматест» персональных данных пользователей сайта www.gammatest.by (далее – Сайт), клиентов, покупателей при приобретении товаров (услуг, работ), при обращении клиентов в службу поддержки Унитарного предприятия «Гамматест» кандидатов на трудоустройство, физических лиц, с которыми Унитарным предприятием «Гамматест» заключаются договоры гражданско-правового характера, представителей субъектов хозяйствования (контрагентов Унитарного предприятия «Гамматест»), аффилированных лиц Унитарного предприятия «Гамматест», посетителей розничных магазинов Унитарного предприятия «Гамматест», комплекса зданий административного, хозяйственного, складского назначений, используемых Унитарным предприятием «Гамматест».
1.4. Настоящая Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), в отношении обработки файлов cookie на Сайте, а также при осуществлении Унитарным предприятием «Гамматест» видеонаблюдения.
1.5. Контакты Унитарного предприятия «Гамматест»: УНП 101380919; адрес места нахождения: Республика Беларусь, Юридический адрес: 220087, г. Минск, ул. Чюрлениса, д. 4, помещение 172. Адрес электронной почты: sales@gammatest.by, Тел./факс: 2420028.
1.6. Настоящая Политика публикуется в свободном доступе в информационно телекоммуникационной сети Интернет на Сайте, а также размещается в свободном доступе в розничных магазинах и иных объектах Унитарного предприятия «Гамматест».
1.7. Настоящая Политика действует с момента ее утверждения.
2. ТЕРМИНЫ И ИХ ОПРЕДЕЛЕНИЯ
2.1. Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.
2.2. Оператор – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, – физическое лицо), самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных.
2.3. Уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах.
2.4. Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных.
2.5. Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
2.6. Блокирование персональных данных – прекращение доступа к персональным данным без их удаления.
2.7. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.8. Предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц.
2.9. Распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц.
2.10. Удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных.
2.11. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства.
2.12. Файлы cookie – небольшие файлы с текстовой и (или) цифровой информацией, которые при посещении Сайта передаются в браузер устройства пользователя и при последующей попытке пользователя открыть страницу Сайта, браузер пересылает серверу соответствующие файлы с целью аутентификации пользователя, хранения его персональных предпочтений и настроек, отслеживания состояния сессии доступа пользователя и т.д.
2.13. Иные используемые в тексте Политики термины употребляются в значениях, принятых в действующем законодательстве Республики Беларусь.
3. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных Унитарным предприятием «Гамматест» осуществляется в соответствии с требованиями законодательства Республики Беларусь.
3.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных, а также на иных правовых основаниях, предусмотренных законодательством Республики Беларусь.
3.3. Унитарное предприятие «Гамматест» устанавливает цели обработки персональных данных, категории субъектов персональных данных, чьи персональные данные подвергаются обработке, перечень обрабатываемых персональных данных, правовые основания обработки персональных данных и срок их хранения согласно Приложению, являющемуся неотъемлемой частью настоящей Политики.
3.4. Предоставляя Унитарному предприятию «Гамматест» свое согласие на обработку персональных данных, субъекты персональных данных соглашаются на совершение Унитарным предприятием «Гамматест» следующих действий с персональными данными как с использованием средств автоматизации, так и без их использования: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление. В случаях, если обработка персональных данных предполагает их распространение, то Унитарное предприятие «Гамматест» указывает конкретные условия, при которых возможно такое действие.
3.5. Унитарное предприятие «Гамматест» ограничивает обработку персональных данных достижением конкретных, заранее заявленных целей обработки, а хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных не дольше, чем этого требуют заявленные цели обработки.
3.6. Унитарное предприятие «Гамматест» осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.
3.7. Унитарное предприятие «Гамматест» может осуществлять обработку персональных данных с привлечением уполномоченных лиц, для реализации целей обработки Персональных данных, перечисленных в Приложении к настоящей Политике, в том числе для осуществления информационно-технологической поддержки информационных ресурсов (систем) Унитарного предприятия «Гамматест», рассылки информационных, рекламных и иных сообщений от имени Унитарного предприятия «Гамматест».
Уполномоченные лица, осуществляющие обработку персональных данных на основании заключаемого с Унитарным предприятием «Гамматест» соглашения об обработке персональных данных (поручения), согласно которому обязуются соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные законодательством.
Для каждого уполномоченного лица в соглашении об обработке персональных данных определяются перечень действий с персональными данными, которые будут совершаться таким лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются необходимые меры и требования к защите обрабатываемых персональных данных в соответствии с законодательством Республики Беларусь.
Если для обработки персональных данных по поручению Унитарного предприятия «Гамматест» необходимо получение согласия субъекта персональных данных, такое согласие получает Унитарное предприятие «Гамматест». Ответственность перед субъектом персональных данных за действия уполномоченного лица, которому Унитарное предприятие «Гамматест», как Оператор обработки персональных данных, поручил обработку персональных данных, несет Унитарное предприятие «Гамматест».
3.8. В целях обеспечения корректной работы и улучшения функционирования Сайта, удобства его использования, создания персонализированной рекламы и сбора аналитической информации в обобщенном виде Унитарное предприятие «Гамматест» использует файлы cookie.
3.9. Порядок обработки файлов cookie определен в Политике обработки файлов cookie Унитарного предприятия «Гамматест», размещаемой в сети Интернет на Сайте.
3.10. В целях обеспечения общественного порядка, охраны физических лиц, ограничения доступа посторонних лиц к документам, содержащим персональные данные и коммерческую информацию, сохранности материальных ценностей Унитарное предприятие «Гамматест» осуществляет видеонаблюдение в административном здании (г. Минск, ул. Чюрлениса, д. 4, помещение 172), розничных магазинах и на складах. Порядок обработки персональных данных при использовании систем видеонаблюдения, установленных на объектах Унитарного предприятия «Гамматест», определяется Политикой видеонаблюдения, размещаемой в свободном доступе в информационно телекоммуникационной сети Интернет на Сайте, а также размещается в свободном доступе в розничных магазинах и иных объектах Унитарного предприятия «Гамматест».
4. СПОСОБЫ ПОЛУЧЕНИЯ СОГЛАСИЯ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
4.2. Согласие субъекта персональных данных может быть получено Унитарным предприятием «Гамматест» в письменной форме, в виде электронного документа или в иной электронной форме. В иной электронной форме Унитарное предприятие «Гамматест» получает согласие субъекта персональных данных посредством проставления субъектом персональных данных соответствующей отметки на сайте Унитарного предприятия «Гамматест».
5. ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ, МЕХАНИЗМ ИХ РЕАЛИЗАЦИИ
5.1. Субъекты персональных данных обладают следующими правами:
№ | Право | Содержание | Последствие |
1 | Право на отзыв предоставленного ранее согласия на обработку персональных данных | Если для обработки персональных данных Унитарное предприятие «Гамматест» обращалось к субъекту персональных данных за получением согласия, то субъект персональных данных может в любое время без объяснения причин отозвать свое согласие. В этой связи право на отзыв согласия не может быть реализовано в случаях, когда обработка осуществляется на иных правовых основаниях обработки персональных данных (например, на основании договора либо в соответствии с требованиями законодательства). | Унитарное предприятие «Гамматест» в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит субъекта персональных данных об этом, за исключением случаев, когда Унитарное предприятие «Гамматест» вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь. При отсутствии технической возможности удаления персональных данных Унитарное предприятие «Гамматест» примет меры по недопущению дальнейшей обработки персональных данных, включая их блокирование и уведомит об этом субъекта персональных данных. |
2 | Право на получение информации, касающейся обработки персональных данных | Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных, содержащей:
| Унитарное предприятие «Гамматест» в течение 5 рабочих дней после получения заявления предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении |
3 | Право на получение информации о предоставлении персональных данных третьим лицам. | Субъект персональных данных вправе получать от Унитарного предприятия «Гамматест» информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно. | Унитарное предприятие «Гамматест» в срок до 15 календарных дней с момента получения запроса предоставит информацию о том, какие персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит о причинах отказа в ее предоставлении. |
4 | Право требовать прекращения обработки персональных данных и (или) их удаления. | Субъект персональных данных вправе требовать от Унитарного предприятия «Гамматест» бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, установленных законодательством Республики Беларусь. | Унитарное предприятие «Гамматест» в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит субъекта персональных данных об этом, за исключением случаев, когда Унитарное предприятие «Гамматест» вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь. При отсутствии технической возможности удаления персональных данных Унитарное предприятие «Гамматест» примет меры по недопущению дальнейшей обработки персональных данных, включая их блокирование и уведомит об этом субъекта персональных данных. |
5 | Право на внесение изменений в свои персональные данные. | Субъект персональных данных вправе требовать от Унитарного предприятия «Гамматест» внести изменения в свои персональные данные в случае, если они являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений. | Унитарное предприятие «Гамматест» в срок до 15 календарных дней с момента получения запроса внесет изменения в персональные данные, если они являются неполными, устаревшими или неточными. |
6 | Право на обжалование действий (бездействия) и решений Унитарного предприятия «Гамматест», связанных с обработкой персональных данных. | Если субъект персональных данных посчитает, что обработка его персональных данных осуществляется с нарушением законодательства Республики Беларусь, то субъект персональных данных может подать жалобу в Национальный центр защиты персональных данных. | Жалоба рассматривается в порядке, установленном законодательством Республики Беларусь об обращениях граждан и юридических лиц. |
5.2. Для реализации права на отзыв согласия на обработку ПД в рамках Программы Лояльности (кроме п. 5.2) (в случае, если согласие субъектом персональных данных было предоставлено в иной электронной форме), субъект ПД вправе отозвать своё согласие путем:
5.2.1. проставления соответствующей отметки в Личном кабинете (тем же способом, которым было дано согласие на обработку ПД).
5.2.2. путем подачи соответствующего заявление в письменной форме по адресу: г. Минск, ул. Чюрлениса, д. 4, помещение 172;
5.2.3. путем подачи соответствующего заявление в виде электронного документа, содержащего электронную цифровую подпись субъекта персональных данных, на адрес электронной почты: sales@gammatest.by.
5.3. Для реализации одного или нескольких прав, указанных под № 2–5 вышеприведенной таблицы, необходимо направить в Унитарное предприятие «Гамматест» соответствующее заявление одним из следующих способов:
5.3.1. в письменной форме по адресу: г. Минск, ул. Чюрлениса, д. 4, помещение 172;
5.3.2. в виде электронного документа, содержащего электронную цифровую подпись субъекта персональных данных, на адрес электронной почты: sales@gammatest.by.
5.4. Право на отзыв согласия не может быть реализовано в случае, когда обработка персональных данных осуществляется на основании договора либо иных правовых основаниях, предусмотренных Законом.
5.5. Заявление о реализации одного или нескольких из указанных в п. 5.1. прав должно содержать: фамилию, собственное имя, отчество (если такое имеется), дату рождения субъекта персональных данных, адрес его места жительства (места пребывания); изложение сути требований; личную подпись или электронную цифровую подпись субъекта персональных данных.
5.6. Электронное сообщение о реализации права на отзыв согласия, которое было предоставлено субъектом персональных данных в иной электронной форме, должно содержать перечень персональных данных, на обработку которых субъект персональных данных предоставлял свое согласие в иной электронной форме и изложение сути требований.
5.7. В Унитарном предприятии «Гамматест», ответственным за осуществление внутреннего контроля за обработкой персональных данных является менеджер по внутреннему контролю за обработкой персональных данных. Субъект персональных данных вправе обратиться за содействием в реализации своих прав к менеджеру по внутреннему контролю за обработкой персональных данных, направив электронное сообщение на адрес электронной почты sales@gammatest.by.
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
6.1. Унитарное предприятие «Гамматест» имеет право по своему усмотрению в одностороннем порядке изменить и (или) дополнить условия настоящей Политики без предварительного уведомления субъектов персональных данных посредством размещения на Сайте новой редакции Политики.
6.2. Вопросы, касающиеся обработки персональных данных, не затронутые в настоящей Политике, регулируются законодательством Республики Беларусь.
ПРИЛОЖЕНИЕк
Политике обработки персональных данных Унитарного предприятия «Гамматест»
№ |
Цели обработки персональных данных |
Категории субъектов персональных
данных, чьи данные подвергаются обработке |
Перечень обрабатываемых персональных
данных |
Правовые основания обработки
персональных данных |
Срок хранения персональных данных |
1 |
Создание и использование Личного кабинета |
Зарегистрированные пользователи на
сайте |
Имя, номер телефона, адрес электронной
почты |
Согласие субъекта персональных данных |
Ограничивается 1 годом с даты
последнего использования карты Программы Лояльности, а в случае
неиспользования Программы Лояльности карты – 1 годом с даты дачи согласия |
2 |
Оказание клиентской поддержки и
обратная связь по вопросам работы личного кабинета, качества товаров/услуг |
Зарегистрированные пользователи на
сайте |
Имя, номер телефона, адрес электронной
почты |
Согласие субъекта персональных данных |
Ограничивается 1 годом с даты
последнего использования карты Программы Лояльности, а в случае
неиспользования Программы Лояльности карты – 1 годом с даты дачи согласия |
3 |
Направление рекламной и/или
информационной рассылки посредством viber/смс. |
Зарегистрированные пользователи на
сайте |
Имя, номер телефона, адрес электронной
почты |
Согласие субъекта персональных данных. |
Ограничивается 1 годом с даты
последнего использования карты Программы Лояльности, а в случае
неиспользования Программы Лояльности карты – 1 годом с даты дачи согласия |
4 |
Направление рекламной и/или
информационной рассылки посредством email |
Зарегистрированные пользователи на
сайте |
Имя, номер телефона, адрес электронной
почты |
Согласие субъекта персональных данных. |
Ограничивается 1 годом с даты
последнего использования карты Программы Лояльности, а в случае
неиспользования Программы Лояльности карты – 1 годом с даты дачи согласия |
5 |
Рассмотрение резюме (анкет) соискателей
на вакантные должности в целях заключения трудового договора |
Физические лица, которые направили
резюме, соискатели на вакантные должности |
Фамилия, собственное имя, отчество (при
наличии), дата рождения, контактный номер телефона, город |
Согласие субъекта ПД при направлении
резюме (анкеты) в электронном виде; абз. 16 ст. 6 Закона при направлении
(предоставлении) резюме (анкеты) в письменном виде или в виде электронного
документа |
В случае непринятия на работу – 1 год с
момента дачи согласия, в случае принятия на работу – 1 месяц с момента
принятия на работу |
6 |
Формирование и ведение внешнего
кадрового резерва, информирование соискателей о подходящих вакансиях |
Физические лица, которые направили
резюме, соискатели на вакантные должности, работники |
Фамилия, собственное имя, отчество (при
наличии), дата рождения, контактный номер телефона, адрес электронной почты,
город, предполагаемая должность |
Согласие субъекта персональных данных |
В течение 1 года с момента дачи
согласия |
7 |
Заключение, изменение, исполнение,
расторжение договоров с потребителями, покупателями, клиентами, учет
договоров, контроль исполнения договорных обязательств |
Клиенты, потребители, покупатели |
Фамилия, собственное имя, отчество,
паспортные данные, адрес места проживания, номер телефона |
Обработка на основании договора с
субъектом персональных данных (абзац пятнадцатый статьи 6 Закона) |
3 года после проведения налоговыми
органами проверки соблюдения налогового законодательства. Если налоговыми
органами проверка соблюдения налогового законодательства не проводилась – 10
лет после окончания срока действия договора |
8 |
Заключение и исполнение
гражданско-правовых договоров с субъектами хозяйствования (контрагентами),
учет и анализ договоров, контроль исполнения договорных обязательств |
Лица, уполномоченные на подписание
договоров; |
Фамилия, имя, отчество либо инициалы
лица, должность лица, подписавшего договор, иные данные в соответствии с
условиями договора (при необходимости) |
Обработка персональных данных является
необходимой для выполнения обязанностей (полномочий), предусмотренных
законодательными актами (абзац двадцатый статьи 6 Закона, статья 49, пункт 5
статьи 186 Гражданского кодекса Республики Беларусь) |
3 года после проведения налоговыми
органами проверки соблюдения налогового законодательства. Если налоговыми
органами проверка соблюдения налогового законодательства не проводилась – 10
лет после окончания срока действия договора |
9 |
Рассмотрение и направление ответа на
поступившие обращения (в розничных магазинах и офисе при рассмотрении
обращений), в том числе внесенных в книгу замечаний и предложений, анализ
обращений |
Лица, направившие обращение; |
Фамилия, имя, отчество, номер телефона
(необязательно), адрес места проживания, иные персональные данные, указанные
в обращении |
Обработка персональных данных является
необходимой для выполнения обязанностей (полномочий), предусмотренных
законодательными актами (абзац двадцатый статьи 6 и абзац шестнадцатый пункта
2 статьи 8 Закона, пункт 1 статьи 3 Закона Республики Беларусь от 18 июля
2011 г. № 300-З «Об обращениях граждан и юридических лиц») |
5 лет с даты последнего обращения; |
10 |
Реализация прав потребителей в
соответствии с законодательством о защите прав потребителей |
Клиенты, потребители, покупатели |
Фамилия, имя, отчество, номер телефона
(необязательно), адрес места проживания, иные персональные данные, указанные
в обращении |
Обработка персональных данных является
необходимой для выполнения обязанностей (полномочий), предусмотренных
законодательными актами (абзац двадцатый статьи 6 Закона, Закон Республики
Беларусь «О защите прав потребителей») |
3 года после проведения налоговыми
органами проверки соблюдения налогового законодательства. Если налоговыми
органами проверка соблюдения налогового законодательства не проводилась – 10
лет после окончания срока действия договора |
11 |
Предоставление безвозмездной
(спонсорской) помощи физическим лицам |
Лица, которым оказывается безвозмездная
(спонсорская) помощь |
Фамилия, имя, отчество, номер телефона,
адрес места жительства, паспортные данные |
Обработка на основании договора с
субъектом персональных данных (абзац пятнадцатый статьи 6 Закона) |
3 года после проведения налоговыми
органами проверки соблюдения налогового законодательства. Если налоговыми
органами проверка соблюдения налогового законодательства не проводилась – 10
лет после окончания срока действия договора |
12 |
Определение круга и ведение учёта
аффилированных лиц Унитарного предприятия «Гамматест» |
Аффилированные лица Унитарного
предприятия «Гамматест» |
Фамилия, собственное имя, отчество,
адрес, сведения о родстве, телефон, паспортные данные |
Обработка персональных данных является
необходимой для выполнения обязанностей (полномочий), предусмотренных
законодательными актами (абзац двадцатый статьи 6 Закона, часть 3 статьи 56,
абзац девятнадцатый части 1 статьи 63 Закона Республики Беларусь от 9 декабря
1992 г. № 2020-XII «О хозяйственных обществах») |
3 года после проведения налоговыми
органами проверки соблюдения налогового законодательства. Если налоговыми
органами проверка соблюдения налогового законодательства не проводилась – 10
лет после окончания срока действия договора |