Cоглашение на обработку персональных данных
Общество с ограниченной ответственностью «ГБСофт»
(наименование организации)
|
УТВЕРЖДЕНО Директором ООО «ГБСофт» Шумским С.В. от 01.11.2021 |
Общество с ограниченной ответственностью «Главбух»
(наименование организации)
|
УТВЕРЖДЕНО Директором ООО «Главбух» Бойко А.А. от 01.11.2021 |
ПОЛИТИКА
01.11.2021 № 1
г. Минск
(место составления)обработки персональных данных
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика обработки персональных данных (далее – Политика) определяет деятельность в отношении обработки персональных данных группы компаний «Главбух», в составе:
- общества с ограниченной ответственностью «ГБСофт», зарегистрированного по адресу: 220073, г. Минск, ул. Скрыганова, д. 6, УНП: 191316185;
- общества с ограниченной ответственностью «Главбух», зарегистрированного по адресу: 220073 г. Минск, ул. Скрыганова д. 6, пом. 12, УНП: 190496320.
1.2. Настоящая Политика разработана в соответствии и в исполнение требований Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон).
1.3. В настоящей Политики используются следующие термины:
Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу ли физическому лицу, которое может быть идентифицировано.
Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных.
Оператор – юридическое лицо (для целей настоящей Политики – группа компаний «Главбух»), самостоятельно или совместно с иными государственными органами или юридическими лицами, организующее и осуществляющее обработку персональных данных.
Обработка персональных данных – любое действие, совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление.
Сервисы – сервисы, продукты, услуги группы компаний «Главбух».
Сайты – сайты и поддомены сайтов принадлежащих группе компаний «Главбух».
В том числе, в настоящей Политике содержаться термины и определения, содержащиеся в статье 1 Закона.
1.4. Настоящая Политика вступает в силу с момента утверждения и распространяет свое действия на все операции, производимые Оператором в отношении персональных данных с использованием/или без средств автоматизации.
1.3. В настоящей Политики используются следующие термины:
Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу ли физическому лицу, которое может быть идентифицировано.
Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных.
Оператор – юридическое лицо (для целей настоящей Политики – группа компаний «Главбух»), самостоятельно или совместно с иными государственными органами или юридическими лицами, организующее и осуществляющее обработку персональных данных.
Обработка персональных данных – любое действие, совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление.
Сервисы – сервисы, продукты, услуги группы компаний «Главбух».
Сайты – сайты и поддомены сайтов принадлежащих группе компаний «Главбух».
В том числе, в настоящей Политике содержаться термины и определения, содержащиеся в статье 1 Закона.
1.4. Настоящая Политика вступает в силу с момента утверждения и распространяет свое действия на все операции, производимые Оператором в отношении персональных данных с использованием/или без средств автоматизации.
ГЛАВА 2
СУБЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫX
2.1. Субъектами персональных данных для целей настоящей Политики являются:
работники группы компаний «Главбух»;
посетители Сайтов, Сервисов группы компаний «Главбух»;
работники группы компаний «Главбух»;
посетители Сайтов, Сервисов группы компаний «Главбух»;
- клиенты группы компаний «Главбух»: физические лица – представители, работники контрагентов, являющихся юридическими лицами, индивидуальными предпринимателями;
- физические лица, предоставившие Оператору персональные данные путем оформления подписок на рассылку, при отправке отзывов, обращений путем заполнения анкет в ходе проводимых Оператором рекламных и иных мероприятий;
- физические лица, предоставившие персональные данные Оператору иным путем.
2.2. Персональными данными подлежащими обработке являются:
- фамилия, имя, отчество;
- пол;
- дата рождения;
- адрес электронной почты;
- номер телефона;
- место работы;
- место проживания;
- история запросов и просмотров на Сайтах и Сервисах Оператора;
- IP-адрес;
- информация о браузере;
- данные из файлов cookie;
- адреса запрошенных страниц;
- время доступа;
- иная информация необходимая для целей обработки.
2.3. Оператор не осуществляет обработку персональных данных касающихся расовой, национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья и половой жизни, привлечения к уголовной или административной ответственности, генетических данных – специальные персональные данные.
2.4. Биометрические персональные данные (изображение лица, его характеристики и иные данные определенные в статье 1 Закона) подлежат обработке только с согласия Субъекта либо без согласия в случаях, предусмотренных законодательством Республики Беларусь.
2.5. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.
2.6. Оператор, при необходимости, принимает меры по устранению избыточности персональных данных по отношению к заявленным целям обработки.
2.4. Биометрические персональные данные (изображение лица, его характеристики и иные данные определенные в статье 1 Закона) подлежат обработке только с согласия Субъекта либо без согласия в случаях, предусмотренных законодательством Республики Беларусь.
2.5. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.
2.6. Оператор, при необходимости, принимает меры по устранению избыточности персональных данных по отношению к заявленным целям обработки.
ГЛАВА 3
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫX
3.1. Целями обработки Оператором персональных данных Субъектов являются:
- осуществление коммуникации с субъектами персональных данных;
- совершение сделок различного рода с субъектами персональных данных (представителями юридических лиц – контрагентов), их исполнение, изменение, расторжение;
- предоставление Субъектам персональных данных Сервисов Оператора;
- регистрация и обслуживание аккаунтов на Сайтах и Сервисах Оператора;
- обработка обращений и запросов, получаемых от Субъектов персональных данных;
- предоставление Субъектам персональных данных информации о деятельности Оператора, о разработке новых Сайтов и Сервисов, информирование о работе Сайтов и Сервисов;
- отправка Субъектам персональных данных уведомлений, коммерческих предложений, сообщений рекламно-информационного характера;
- проведение Оператором, рекламных акций, опросов, интервью на Сайтах и Сервисах Оператора;
- оценка и анализ работы Сайтов и Сервисов Оператора с целью контроля и улучшения качества, проведение исследований;
- ведение кадровой работы и организация учета работников Компании;
- осуществление хозяйственной деятельности;
- формирование статистической и иной отчетности;
- в целях осуществления иных полномочий и обязанностей, возложенных на Оператора законодательством Республики Беларусь.
ГЛАВА 4
ПРАВА, ОБЯЗАННОСТИ, ОТВЕТСТВЕННОСТЬ
4.1. Обязанности Оператора и Субъекта персональных данных:
4.1.1. Оператор обязан:
4.1.1. Оператор обязан:
- обрабатывать персональные данные в порядке, установленном законодательством Республики Беларусь;
- обеспечивать защиту персональных данных в процессе их обработки;
- принимать меры по обеспечению достоверности обрабатываемых данных, вносить изменения в персональные данные;
- рассматривать заявления (запросы) Субъектов персональных данных по вопросам обработки данных и давать на них мотивированные ответы;
- предоставлять Субъектов персональных данных информацию о его персональных данных, об их предоставлении третьим лицам;
- прекращать обработку персональных данных, а также осуществлять их удаление, блокирование при отсутствии оснований для их обработки, а также по требованию Субъекта персональных данных;
- выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.
4.1.2. Субъект персональных данных обязан:
- предоставлять Оператору исключительно достоверные сведения;
- информировать Оператора об изменениях своих персональных данных;
- выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.
4.2. Права Оператора и Субъекта персональных данных:
4.2.1. Оператор имеет право:
получать от Субъектов персональных данных достоверную информацию, содержащую персональные данные;
запрашивать у Субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
отказать Субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и/или их удаления при наличии оснований для обработки, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки;
4.2.2. Субъект персональных данных имеет право:
на получение информации, касающейся обработки Оператором его персональных данных;
на внесение изменений в свои персональные данные в случае, если персональные данные являются неполными ли устаревшими;
на отзыв своего согласия на обработку персональных данных;
на получение информации о предоставлении своих персональных данных третьим лицам;
на прекращение обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки;
на обжалование действия/бездействия и решения Оператора, относящегося к обработке его персональных данных в порядке, установленном законодательством;
на осуществление иных прав, предусмотренных законодательством Республики Беларусь.
4.3. Ответственность Оператора и Субъекта персональных данных:
4.3.1. Субъект персональных данных, предоставивший неполные или устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.
4.3.2. Оператор несет ответственность за нарушение действующего законодательства Республики Беларусь в отношении обработки персональных данных в соответствии с административным кодексом Республики Беларусь.
4.2.1. Оператор имеет право:
получать от Субъектов персональных данных достоверную информацию, содержащую персональные данные;
запрашивать у Субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
отказать Субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и/или их удаления при наличии оснований для обработки, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки;
4.2.2. Субъект персональных данных имеет право:
на получение информации, касающейся обработки Оператором его персональных данных;
на внесение изменений в свои персональные данные в случае, если персональные данные являются неполными ли устаревшими;
на отзыв своего согласия на обработку персональных данных;
на получение информации о предоставлении своих персональных данных третьим лицам;
на прекращение обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки;
на обжалование действия/бездействия и решения Оператора, относящегося к обработке его персональных данных в порядке, установленном законодательством;
на осуществление иных прав, предусмотренных законодательством Республики Беларусь.
4.3. Ответственность Оператора и Субъекта персональных данных:
4.3.1. Субъект персональных данных, предоставивший неполные или устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.
4.3.2. Оператор несет ответственность за нарушение действующего законодательства Республики Беларусь в отношении обработки персональных данных в соответствии с административным кодексом Республики Беларусь.
ГЛАВА 5
ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных Оператором включает в себя следующие действия:
- сбор персональных данных;
- систематизация персональных данных;
- хранение персональных данных;
- изменение персональных данных;
- использование персональных данных;
- блокирование персональных данных;
- удаление персональных данных;
- иные действия, в соответствии с законодательством Республики Беларусь.
5.2. Обработка персональных данных осуществляется Оператором следующими способами:
неавтоматизированная обработка персональных данных;
автоматизированная обработка персональных данных с передачей последних по информационно-телекоммуникационным сетям или без такой передачи;
смешанная обработка.
5.3. Основанием для обработки Оператором персональных данных Субъекта, является его согласие на обработку персональных данных. Исключением являются случаи, прямо предусмотренные законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения согласия.
5.4. Согласие Субъекта персональных данных на обработку, предоставляемых персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредствам которого он разрешает обработку своих персональных данных.
Отказ в даче согласия на обработку персональных данных дает Оператору право отказать Субъекту персональных данных в предоставлении к Сайтам и Сервисам Оператора.
5.5. Хранение персональных данных Субъекта осуществляется в форме позволяющей определить Субъекта персональных данных, в течении срока не дольше, чем это предусмотрено целями обработки персональных данных, кроме случаев когда срок хранения персональных данных установлен законодательством Республики Беларусь, договором, заключенным с Субъектом персональных данных (представителем контрагента), в целях совершения действий установленных этим договором.
5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв (отказ) согласия Субъекта персональных данных на обработку его персональных данных, а также выявление случаев неправомерной обработки персональных данных.
5.7. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
неавтоматизированная обработка персональных данных;
автоматизированная обработка персональных данных с передачей последних по информационно-телекоммуникационным сетям или без такой передачи;
смешанная обработка.
5.3. Основанием для обработки Оператором персональных данных Субъекта, является его согласие на обработку персональных данных. Исключением являются случаи, прямо предусмотренные законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения согласия.
5.4. Согласие Субъекта персональных данных на обработку, предоставляемых персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредствам которого он разрешает обработку своих персональных данных.
Отказ в даче согласия на обработку персональных данных дает Оператору право отказать Субъекту персональных данных в предоставлении к Сайтам и Сервисам Оператора.
5.5. Хранение персональных данных Субъекта осуществляется в форме позволяющей определить Субъекта персональных данных, в течении срока не дольше, чем это предусмотрено целями обработки персональных данных, кроме случаев когда срок хранения персональных данных установлен законодательством Республики Беларусь, договором, заключенным с Субъектом персональных данных (представителем контрагента), в целях совершения действий установленных этим договором.
5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв (отказ) согласия Субъекта персональных данных на обработку его персональных данных, а также выявление случаев неправомерной обработки персональных данных.
5.7. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
ГЛАВА 6
ОТЗЫВ (ОТКАЗ) СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи Оператору заявления в письменной форме, направленного заказной корреспонденцией, либо в виде электронного документа направленного посредства электронной почты.
6.2. Заявление Субъекта персональных данных на отзыв согласия на обработку персональных данных составляется в произвольной форме, с обязательным содержанием в нем следующий сведений:
6.2. Заявление Субъекта персональных данных на отзыв согласия на обработку персональных данных составляется в произвольной форме, с обязательным содержанием в нем следующий сведений:
- фамилия, имя, отчество Субъекта персональных данных;
- адрес места жительства Субъекта персональных данных;
- дату рождения Субъекта персональных данных;
- идентификационный номер (если указывался при даче согласия на обработку персональных данных или обработка персональных данных осуществлялась без согласия Субъекта персональных данных);
- личную подпись (в случае направления заявления на бумажном носителе посредствам заказной корреспонденции).
6.3. После подачи Субъектом персональных данных заявления на отзыв согласия на обработку персональных данных Оператор в течение 15 (пятнадцати) календарных дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки, согласно законодательству), осуществляет их удаление, при отсутствии технической возможности удаления – принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в тот же срок.
ГЛАВА 7
ПОРЯДОК ПРЕДОСТАВЛЕНИЯ ИНФОРМАЦИИ СУБЪЕКТУ ПЕРСОНАЛЬНЫХ ДАННЫХ, ИХ ИЗМЕНЕНИЯ
7.1. Субъект персональных данных вправе получить у Оператора информацию, касающуюся обработки своих персональных данных, посредством подачи заявления Оператору в порядке, предусмотренном пунктом 6.1. настоящей Политики. Оператор в течение 5 (пяти) рабочих дней после получения заявления предоставляет Субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.
7.2. Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными, посредствам подачи Оператору заявления в порядке, предусмотренном пунктом 6.1. настоящей Политики, с приложением документов, подтверждающих необходимость внесения таких изменений. Оператор в течение 15 (пятнадцати) календарных дней после получения заявления вносит изменения в персональные данные и уведомляет об этом Субъекта персональных данных либо уведомляет персональных данных о причинах отказа во внесении изменений.
7.3. Субъект персональных данных вправе получить от Оператора информацию о предоставлении персональных данных третьим лицам один раз в календарный год, посредствам подачи Оператору заявления в порядке, предусмотренном пунктом 6.1. настоящей Политики. Оператор в течение 15 (пятнадцати) календарных дней после получения заявления предоставляет Субъекту Оператор в течение 15 (пятнадцати) календарных дней после получения заявления предоставляет Субъекту персональных данных информацию о том, какие персональные данные этого Субъекта и кому предоставляются в течении календарного года либо уведомляет Субъекта персональных данных о причинах отказа в предоставлении такой информации.
7.2. Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными, посредствам подачи Оператору заявления в порядке, предусмотренном пунктом 6.1. настоящей Политики, с приложением документов, подтверждающих необходимость внесения таких изменений. Оператор в течение 15 (пятнадцати) календарных дней после получения заявления вносит изменения в персональные данные и уведомляет об этом Субъекта персональных данных либо уведомляет персональных данных о причинах отказа во внесении изменений.
7.3. Субъект персональных данных вправе получить от Оператора информацию о предоставлении персональных данных третьим лицам один раз в календарный год, посредствам подачи Оператору заявления в порядке, предусмотренном пунктом 6.1. настоящей Политики. Оператор в течение 15 (пятнадцати) календарных дней после получения заявления предоставляет Субъекту Оператор в течение 15 (пятнадцати) календарных дней после получения заявления предоставляет Субъекту персональных данных информацию о том, какие персональные данные этого Субъекта и кому предоставляются в течении календарного года либо уведомляет Субъекта персональных данных о причинах отказа в предоставлении такой информации.
ГЛАВА 8
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Вопросы обработки персональных данных не урегулированные настоящей Политикой, регулируются действующим законодательством Республики Беларусь.
8.2. Оператор имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления Субъектов персональных данных.
8.2. Оператор имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления Субъектов персональных данных.