Положение
об обработке персональных данных
 

  1. ОБЩИЕ ПОЛОЖЕНИЯ
    1. Настоящее Положение об обработке персональных данных (далее – Положение, настоящее Положение) разработано Обществом с ограниченной ответственностью «Белый Апельсин» (далее – Оператор) и применяется в соответствии с:
  1. ЗакономРеспубликиБеларусьот07.05.2021N99-З"Озащитеперсональных данных" (далее - Закон о защите персональных данных);
  2. ЗакономРеспубликиБеларусьот10.11.2008N455-З"Обинформации, информатизации и защите информации";
  3. УказомПрезидентаРеспубликиБеларусьот28.10.2021N422"Омерахпосовершенствованию защиты персональных данных";
  4. иныминормативноправовымиактамиРеспубликиБеларусь.
 
Настоящее Положение определяет политику Оператора в отношении обработки персональных данных.
Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Республики Беларусь в области персональных данных.
Настоящее Положение и изменения к нему утверждаются руководителем Оператора и вводятся приказом Оператора.
  1. Под персональными данными клиентов, физических лиц понимается любая информация, относящаяся к прямо или косвенно определённому, или определяемому на основании такой информации клиенту, физическому лицу (далее – персональные данные).
  2. «Белый Апельсин» является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных.
  3. Целью обработки персональных данных является:
Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных законом о защите персональных данных и настоящим Положением.
  1. Персональные данные обрабатываются с использованием и без использования средств автоматизации.
  2. В соответствии с поставленными целями и задачами Оператор до начала обработки персональных данных назначает ответственного за организацию обработки персональных данных.
    1. Ответственный за организацию обработки персональных данных получает указания непосредственно от исполнительного органа Оператора и подотчетен ему.
    2. Ответственный за организацию обработки персональных данных вправе оформлять и подписывать уведомление, предусмотренноезаконом о защите персональных данных.
  3. Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены до начала работы с положениями законодательства Республики Беларусь о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, с данным Положением и изменениями к нему.
  4. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии сзаконом о защите персональных данных.
  5. При осуществлении сбора персональных данных с использованием информационно-телекоммуникационных сетей Оператор обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
  6. Условия обработки персональных данных Оператором. Обработка персональных данных допускается в следующих случаях:
1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Республики Беларусь или законом, для осуществления и выполнения возложенных законодательством Республики Беларусь на Оператора функций, полномочий и обязанностей;
3) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, в том числе в случае реализации Оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
4) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
5) обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
6) обработка персональных данных осуществляется в статистических или иных исследовательских целях,при условии обязательного обезличивания персональных данных;
7) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
8) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
  1. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении в порядке, предусмотренном Положением о хранении персональных данных у Оператора.
  2. Персональные данные, которые обрабатываются в информационных системах, подлежат защите от несанкционированного доступа и копирования. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.
  3. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в рамках законодательства Российской Федерации.
 
  1. ОБЕСПЕЧЕНИЕ ОПЕРАТОРОМ ПРАВ
СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
 
  1. Субъекты персональных данных или их представители обладают правами, предусмотренными законом о защите персональных данных и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
  2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном законом о защите персональных данных.
  3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту расположения Оператора в рабочее время Оператора.
  4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
  5. В случае представления интересов субъекта персональных данных представителем полномочия представителя подтверждаются доверенностью, оформленной в установленном порядке.
  6. В случаях предоставления субъектом персональных данных письменного согласия на использование персональных данных для такого согласия достаточно простой письменной формы.
  7. Оператор гарантирует безопасность и конфиденциальность используемых персональных данных.
  8. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
 
  1. ПОЛУЧЕНИЯ, ОБРАБОТКА, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. У Оператора устанавливается следующий порядок получения персональных данных:
      1. При обращении за получением услуг Оператораклиент указывает установленные соответствующими формами данные.
      2. Оператор не получает и не обрабатывает персональные данные клиента о его расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом не предусмотрено иное.
    2. В случае принятия клиентом оферты, размещённой на сайте Оператора, либо заключения другого договора с Оператором обработка персональных данных клиента осуществляется для исполнения соответствующего договора, вступившего в силу вследствие принятия условий оферты клиентом либо заключения другого договора соответственно.
    3. Также Оператор вправе обрабатывать персональные данные клиентов, обратившихся к Оператору физических лиц только с их согласия на использование персональных данных.
    4. Согласие клиента на обработку персональных данных не требуется в следующих случаях:
 
  1. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. Персональные данные передаются с соблюдением следующих требований:
 
  1. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
    1. Право доступа к персональным данным имеют:
 
  1. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. Лица, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
    2. Руководители структурных подразделений Оператора несут персональную ответственность за исполнение обязанностей их подчиненными.