2.1. Оператор устанавливает цели обработки персональных данных, категории субъектов персональных данных, перечень обрабатываемых персональных данных, правовые основания их обработки и срок хранения персональных данных в соответствии с Приложением к настоящей Политике.
2.2. Обработка персональных данных Оператором осуществляется путем смешанной обработки.
2.3. Письменное согласие субъекта персональных данных на обработку его персональных данных, включает в себя:
- фамилию, собственное имя, отчество (если таковое имеется);
- подпись субъекта персональных данных.
Согласие на обработку персональных данных может быть дано в письменной форме, в виде электронного документа (подписанного электронной цифровой подписью) или в иной электронной форме (устно при запросе на запись телефонного разговора).
2.4. Согласие субъекта персональных данных на обработку его персональных данных, за исключением специальных персональных данных, не требуется в следующих случаях:
- заполнения и предоставления в уполномоченные органы и организации требуемых форм отчетности;
- защиты имущества Оператора от противоправных действий, клиентов, посетителей Оператора и их имущества в том числе с применением видеонаблюдения;
- для организации и проведения государственных статистических наблюдений, формирования официальной статистической информации;
- при получении персональных данных Оператором на основании договора, заключенного с субъектом персональных данных, в целях совершения действий, установленных этим договором;
- при обработке персональных данных, когда они указаны в документе, адресованном Оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа, а именно: при обработке заявок от клиентов;
- в отношении распространенных ранее персональных данных до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами;
- в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;
- в иных случаях, когда Законом о защите персональных данных и иными законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта персональных данных.
2.5. Хранение персональных данных и уничтожение (удаление) персональных данных.
2.5.1. При хранении персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных.
2.5.2. Документы, включающие в себя персональные данные, содержащиеся на материальных (бумажных) носителях, находятся: по адресу Оператора 225716, г. Пинск, ул. Советская, д.27Б, офис 1, в условиях, которые обеспечивают их защиту от несанкционированного доступа: в отдельной запираемой на ключ комнате (архиве Оператора). Здание, в котором находится архив Оператора, оборудовано системой сигнализации и находится под охраной Департамента охраны Министерства внутренних дел Республики Беларусь.
2.5.3. Персональные данные, хранящиеся в электронном виде, защищаются от несанкционированного доступа с помощью специальных технических и программных средств защиты:
- антивирусное программное обеспечение Microsoft Defender,
- ввод логина и пароля при получении доступа к информации, содержащейся на персональных компьютерах работников, при получении доступа к информационному ресурсу 1С:Предприятие, Битрикс, Vochi-CRM.
- использование электронной цифровой подписи (ЭЦП) при работе с информационными ресурсами: Клиент-банк, личный кабинет пользователя электронной торговой площадки, расположенной по адресу:
https://goszakupki.by, кабинет пользователя сайта Белорусской универсальной товарной биржи, расположенного по адресу: https://www.butb.by.
Хранение персональных данных в электронном виде вне применяемых Оператором информационных систем и специально обозначенных Оператором локальных информационных хранилищ (внесистемное хранение персональных данных) не допускается.
2.5.4. Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, но не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Республики Беларусь.
2.5.5. Если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, в случае утраты необходимости в достижении этих целей или по истечении сроков их хранения.
2.5.6. При необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
2.5.7. Носители, содержащие персональные данные субъектов персональных данных, уничтожаются комиссией по удалению персональных данных, утвержденной приказом директора в пятнадцатидневный срок с даты истечения срока хранения, достижения целей обработки персональных данных либо утраты необходимости в их достижении.
2.5.8. Уничтожение носителей и удаление информации с носителей, содержащих персональные данные, осуществляется в порядке, определяемом Оператором.
2.5.9. Об уничтожении носителей и удалении информации с носителей, содержащих персональные данные, комиссия составляет и подписывает соответствующий акт, который утверждается директором.
2.6. Сроки обработки персональных данных.
2.6.1. Оператор прекращает обрабатывать персональные данные в случае:
- если достигнута цель обработки, либо миновала необходимость в достижении цели, истек установленный срок обработки персональных данных;
- истек срок действия согласия субъекта персональных данных или субъект персональных данных отозвал согласие на обработку и у Оператора нет иных, предусмотренных законодательством Республики Беларусь, оснований для обработки персональных данных;
- в случае обнаружения неправомерной обработки персональных данных;
- в случае прекращения деятельности Оператора.
Персональные данные могут быть обработаны Оператором в течение более длительных сроков, чем указано выше, в случае если этого требует действующее законодательство Республики Беларусь.
2.6.2. Сроки обработки персональных данных Оператором устанавливаются в соответствии с их целями и указаны в Приложении к настоящей Политике.
2.6.3 Сроки обработки персональных данных указываются в согласии, в соответствии с заявленными целями, на которые дается согласие.
2.6.4 Сроки обработки персональных данных могут изменяться Оператором в одностороннем порядке в соответствии с изменениями законодательства Республики Беларусь.
2.7. Защита.
2.7.1 Оператор при осуществлении обработки персональных данных принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:
- назначает лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
- издает локальные правовые акты, определяющие Политику и вопросы обработки и защиты персональных данных;
- ознакамливает работников и иных заинтересованных лиц, с положениями законодательства Республики Беларусь и локальных правовых актов Оператора в области персональных данных, в том числе, требованиями к защите персональных данных;
- организует обучение работников, осуществляющих обработку персональных данных;
- прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- совершает иные действия, предусмотренные законодательством Республики Беларусь в области персональных данных.
2.7.2. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Беларусь, настоящей Политикой или соглашением (договором) между Оператором и субъектом персональных данных.
2.7.3. Доступ к обрабатываемым персональным данным разрешается только работникам Оператора, занимающимся обработкой персональных данных, уполномоченным лицам на основании заключенных договоров.
2.7.4. Перечень работников, имеющих доступ к персональным данным и занимающихся их обработкой, определяется директором Оператора.
2.7.5. Оператор вправе предоставлять персональные данные третьим лицам, в целях, определенных в настоящей Политике, в частности банкам, государственным органам при наличии оснований, установленных законодательством Республики Беларусь, организациям, осуществляющим доставку товаров Оператора и оказывающим для Оператора платежные услуги на основании договоров.