ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
САЙТА ООО «КОТВЕК» (https://cotvec.com/)

ОБЩИЕ ПОЛОЖЕНИЯ

Настоящая политика обработки персональных данных в ООО «Котвек» (далее – Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечень субъектов персональных данных, уполномоченных лиц и обрабатываемых в ООО «Котвек» (далее – Оператор) персональных данных, функции Оператора при обработке персональных данных, права субъектов персональных данных, а также реализуемые у Оператора требования к защите персональных данных.

Политика разработана с учетом требований Конституции Республики Беларусь, Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», законодательных и иных нормативных правовых актов Республики Беларусь в области персональных данных.

1.2.1 В Политике используются термины и их определения согласно действующему законодательству Республики Беларусь, имеющие следующие значения:

— Оператор – ООО «Котвек», которое самостоятельно или совместно с иными лицами организует и (или) осуществляет обработку персональных данных;

— Персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

— Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, распространение персональных данных;

— Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных.

Положения Политики служат основой для разработки локальных правовых актов (ЛПА), регламентирующих у Оператора вопросы обработки персональных данных работников Оператора и других субъектов персональных данных.

Политика является общедоступной и размещается в сети Интернет на сайте Оператора по адресу: https://cotvec.com/.

До предоставления согласия на обработку персональных данных субъект персональных данных обязуется ознакомиться с Политикой.

Наименование и местонахождение Оператора:

1.6.1. Наименование Оператора: ООО «Котвек».

1.6.2. Местонахождение Оператора:

— указанное в Едином государственном регистре юридических лиц и индивидуальных предпринимателей: 220034, г. Минск, ул. Чапаева, д.4, 2 этаж;

— почтовый адрес: 220034, г. Минск, ул. Чапаева, д.4, 2 этаж.

Политика действует в отношении персональных данных, обрабатываемых Оператором, которые получены:

— посредством информационных ресурсов, размещенных в глобальной компьютерной сети Интернет по адресу: https://cotvec.com/ (далее – Сайт);

— от субъектов персональных данных, предоставивших персональные данные иным путем, в том числе посредством предоставления персональных данных субъектом персональных данных иным лицам для целей передачи указанными лицами персональных данных Оператору.

1.8. Лицом, ответственным у Оператора за осуществление внутреннего контроля за обработкой персональных данных, к которому можно обратиться за содействием в реализации прав субъекта персональных данных является специалист по защите персональных данных (alukyanchik@cotvec.com).

ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор осуществляет обработку персональных данных субъектов персональных данных, обеспечивая защиту их прав и свобод, в том числе права на неприкосновенность частной жизни, личную и семейную тайну, в соответствии со следующими принципами:

• обработка персональных данных осуществляется в соответствии с требованиями Закона Республики Беларусь «О защите персональных данных» (далее – Закон) и иными нормативно правовыми актами в области персональных данных;

• обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех ее этапах справедливое соотношение интересов всех заинтересованных лиц;

• обработка персональные данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом и иными нормативно правовыми актами;

• обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей;

• содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки;

• обработка персональных данных носит прозрачный характер, в связи с чем Оператор, в случаях, предусмотренных Политикой, предоставляет субъекту персональных данных соответствующую информацию, касающуюся обработки его персональных данных;

• обеспечение достоверности обрабатываемых персональных данных, их обновление (при необходимости);

• хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных; Обрабатываемые персональные данные удаляются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством;

• конфиденциальность персональных данных.

ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Персональные данные обрабатываются Оператором в соответствии с требованиями законодательства Республики Беларусь о персональных данных, в том числе Закона, а также международными договорами Республики Беларусь, в следующих целях и следующими способами:

• Идентификация субъекта персональных данных на сайте.

• Установление с субъектом персональных данных обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта.

ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ

Категории субъектов, чьи персональные данные подвергаются обработке Оператором: Пользователи Сайтов, Физические лица, подавшие (подающие) обращение Оператору.

Обрабатываемые персональные данные включают в себя следующую информацию:

• Фамилию, имя, отчество (при наличии) субъекта персональных данных;

• Контактный телефон, включая код и наименование оператора связи субъекта персональных данных;

• Дополнительный контактный телефон, включая код оператора связи персональных данных;

• адрес электронной почты (e-mail) субъекта персональных данных;

• данные, которые автоматически передаются Cайту в процессе его использования с помощью установленного на устройстве субъекта персональных данных программного обеспечения, в том числе IP-адрес, информация из cookies, информация о браузере субъекта персональных данных (или иной программе, с помощью которой осуществляется доступ к Сайту), время доступа, адрес запрашиваемой страницы.

УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПОРЯДОК ПОЛУЧЕНИЯ СОГЛАСИЯ
СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ОБРАБОТКУ ЕГО ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор осуществляет обработку персональных данных с согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных законодательством.

Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.

Согласие субъекта персональных данных может быть получено посредством направления субъектом персональных данных запроса через Сайт. Отправляя запрос через Сайт, субъект персональных данных соглашается со всеми положениями настоящей Политики, а также даете свое согласие на обработку и хранение предоставленных персональных данных. Об этом факте субъект персональных данных предупреждается перед отправкой запроса.

ПЕРЕЧЕНЬ ДЕЙСТВИЙ, СОВЕРШАЕМЫХ ОПЕРАТОРОМ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ.
СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор может совершать с персональными данным любое действие или совокупность действий, включая сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление персональных данных.

Оператор вправе осуществлять обработку персональных данных следующими способами:

— неавтоматизированная обработка персональных данных (картотеки, списки, журналы, базы данных, справочники, реестры и другие материальные носители, включая бумажные);

— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без такой передачи;

— смешанная обработка персональных данных.

Обработка персональных данных соразмерна заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение всех заинтересованных лиц.

СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ОПЕРАТОРОМ ПЕРСОНАЛЬНЫХ ДАННЫХ

Сроки обработки, в том числе хранения, персональных данных субъектов персональных данных на бумажных и иных материальных носителях, а также в информационных системах, в том числе на веб-сайте Оператора и на официальных аккаунтах Оператора в социальных сетях, определяются Оператором в соответствии с законодательством Республики Беларусь.

Если сроки обработки персональных данных не установлены законодательством, Оператор осуществляет их обработку, в том числе хранение, не дольше, чем этого требуют цели обработки, в том числе хранения, персональных данных.

Оператор прекращает обработку персональных данных и осуществляет их удаление, если (любой из случаев):

— достигнута цель обработки, в том числе хранения, персональных данных, либо миновала необходимость в достижении цели их обработки, если иное не предусмотрено законодательством или договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;

— истек срок действия согласия субъекта персональных данных или такой субъект отозвал свое согласие на обработку его персональных данных и у Оператора нет иных предусмотренных законодательством оснований для обработки его персональных данных;

— обнаружена неправомерная обработка персональных данных;

— Оператор прекратил свою деятельность.

Срок хранения персональных данных субъекта 5 лет с момента последнего входа в личный кабинет.

ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И МЕХАНИЗМ ИХ РЕАЛИЗАЦИИ

Субъект персональных данных вправе в любое время без объяснения причин отозвать свое согласие посредством подачи Оператору заявления.

Оператор обязан в пятнадцатидневный срок после получения заявления субъекта персональных данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные законодательными актами. При отсутствии технической возможности удаления персональных данных Оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.

Окончание срока действия договора, в соответствии с которым осуществлялась обработка персональных данных, или его расторжение влекут последствия, указанные в абзаце 2 настоящего пункта, если иное не предусмотрено этим договором или актами законодательства.

Отзыв согласия субъекта персональных данных не имеет обратной силы, то есть обработка персональных данных до ее прекращения в соответствии с абзацем 2 настоящего пункта не является незаконной. Печатные издания, аудио- либо видеозаписи программ, радио-, телепрограммы, кинохроникальные программы, иная информационная продукция, содержащие персональные данные, выпущенные до момента отзыва согласия субъекта персональных данных, не подлежат изъятию из гражданского оборота.

Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных, содержащей:

— наименование и место нахождения Оператора;

— подтверждение факта обработки персональных данных Оператором (уполномоченным лицом);

— его персональные данные и источник их получения;

— правовые основания и цели обработки персональных данных;

— срок, на который дано его согласие;

— наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена такому лицу;

— иную информацию, предусмотренную законодательством.

Для получения информации, указанной в части первой настоящего пункта Политики, субъект персональных данных подает Оператору заявление. При этом субъект персональных данных не должен обосновывать свой интерес к запрашиваемой информации.

ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор обязан:

• Разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

• Получать согласие субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;

• Обеспечивать защиту персональных данных в процессе их обработки;

• Предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательными актами;

• Прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных законодательными актами;

• Уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;

• Осуществлять изменение, блокирование или удаление недостоверных, или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;

• Исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;

• Выполнять иные обязанности, предусмотренные законодательными актами.

Оператор (уполномоченное лицо) обязан принимать правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Оператор (уполномоченное лицо) определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных, с учетом требований актов законодательства.

Субъект персональных данных обязан:

• Предоставить достоверную информацию о персональных данных;

• Обновить или дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

• Предоставление субъектом персональных данных согласия на их обработку Оператором означает полное и безоговорочное согласие с Политикой, в том числе с целями использования, перечнем, сроком, условиями и порядком обработки персональных данных.

Отказ в предоставлении согласия либо отзыв ранее предоставленного согласия означает несогласие субъект персональных данных с Политикой.

МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПРИНИМАЕМЫЕ
ОПЕРАТОРОМ, ПОРЯДОК ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ, ОБРАБАТЫВАЕМЫЕ
ОПЕРАТОРОМ

Оператор принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Оператор принимает следующие обязательные меры по обеспечению защиты персональных данных:

— назначает лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;

— издает настоящую Политику в отношении обработки персональных данных;

— ознакомляет работников и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, настоящей Политикой, а также обеспечивает обучение указанных работников и иных лиц в порядке, установленном законодательством;

— устанавливает порядок доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе).

Оператор принимает иные необходимые меры.

Порядок принятия мер по обеспечению защиты персональных данных, порядок доступа к персональным данным, обрабатываемым Оператором, определяются Оператором в соответствии с законодательством в отдельном (отдельных) локальном (локальных) правовом (правовых) акте (актах) Оператора.

РАЗРЕШЕНИЕ СПОРОВ

До обращения в суд с иском по спорам, возникающим из отношений между субъектом персональных данных и Оператором, субъект персональных данных имеет право предъявить Оператору претензию (письменное предложение о добровольном урегулировании спора).

Оператор в течение 15 (пятнадцати) дней со дня получения претензии, письменно уведомляет субъекта персональных данных о результатах рассмотрения претензии.

При не достижении соглашения по результатам рассмотрения претензии или в любом случае вне зависимости от направления претензии в адрес Оператора спор может быть передан на рассмотрение в суд в соответствии с действующим законодательством Республики Беларусь.

Применимое материальное и процессуальное право к Политике и отношениям между субъектом персональных данных, Оператором, уполномоченным лицом и третьими лицами – материальное и процессуальное право Республики Беларусь.

ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

Оператор вправе вносить изменения в настоящую Политику без согласия субъекта персональных данных.

Новая Политика или изменения в Политику вступают в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики или изменениями в Политику.

Оператор знакомит субъекта персональных данных с изменениями, внесенными в Политику, а также с новой редакцией Политики, при первой же возможности (первое использование субъектом персональных данных мобильного приложения, посещение Сайта и др. после внесенных изменений в Политику).

Все предложения или вопросы по настоящей Политике следует направлять в адрес Оператора посредством:

Заполнения формы обратной связи на Сайте.

Направления письменного запроса в адрес Оператора по адресу, указанному в Политике п.1. Общие положения.

Разработка, тестирование и поддержка программного обеспечения