ПОЛИТИКА

в отношении обработки персональных данных

 

1. ОБЩИЕ ПОЛОЖЕНИЯ

 

1. Политика частного унитарного предприятия по оказанию услуг «РВиМА» (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований абзаца 3 пункта 3 статьи 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон о персональных данных) и определяет:

цели обработки персональных данных;

перечень субъектов, персональные данные которых обрабатываются;

перечень обрабатываемых персональных данных;

условия и порядок обработки персональных данных;

основные права и обязанности субъекта персональных данных;

основные права и обязанности Оператора;

ответственность за нарушение законодательства в области персональных данных.

2. Политика действует в отношении всех процессов обработки персональных данных, которые получает Оператор о субъекте персональных данных, и структурных подразделений, их обрабатывающих.

3. Для целей Политики понятия и их определения имеют значения, определенные Законом о персональных данных.

4. Передавая Оператору персональные данные, в том числе посредством интернет-ресурсов, субъект персональных данных подтверждает свое согласие на обработку соответствующей информации на условиях, изложенных в Политике.

5. Политика публикуется в неограниченном доступе в глобальной компьютерной сети Интернет на сайте Оператора: https://www.rvima.by.

 

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

6. Персональные данные обрабатываются Оператором в целях:

обеспечения соблюдения законодательства Республики Беларусь в области персональных данных;

выполнения задач, осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь в области персональных данных на Оператора;

защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;

подготовки, заключения, исполнения и прекращения договоров Оператором с субъектами персональных данных;

осуществления коммуникаций с субъектами персональных данных;

обработки сообщений и запросов, поступивших от субъекта персональных данных;

ведения кадровой работы и организация учета работников Оператора, в том числе привлечение и отбор кандидатов для работы;

ведения индивидуального (персонифицированного) учета застрахованных лиц;

ведения воинского учета;

ведения бухгалтерского и налогового учета;

начисления и перечисления заработной платы, назначения и выплаты пособий и иных выплат в соответствии с законодательством Республики Беларусь;

организации и проведения корпоративных мероприятий, тренингов, обучающих семинаров для работников, предоставления им социального пакета, подарков и т.п.;

заполнения и передачи в государственные органы и иные уполномоченные организации требуемых форм отчетности;

обработки персональных данных в целях назначения пенсий;

осуществления хозяйственной деятельности;

в иных целях, предусмотренных законодательством Республики Беларусь.

7. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями обработки персональных данных.

 

3. ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ

 

8. Оператор может обрабатывать персональные данные следующих субъектов персональных данных:

работников и бывших работников Оператора, их супругов и близких родственников;

кандидатов для приема на работу Оператором;

студентов, иных лиц, прибывших к Оператору на практику, стажировку;

контрагентов – физических лиц;

других субъектов персональных данных.

 

4. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

9. Оператор обрабатывает следующие персональные данные:

фамилия, собственное имя, отчество (если таковое имеется), в том числе предыдущие фамилии, собственные имена и (или) отчества (если таковые имеются) в случае их изменения;

пол;

гражданство (подданство), в том числе предыдущие гражданства (подданства), иные гражданства (подданства);

число, месяц и год рождения;

место рождения;

паспортные данные;

идентификационный номер;

семейное положение, данные свидетельства о браке, наличие детей, родственные связи (степень родства);

сведения о болезнях и инвалидности;

данные свидетельства социального страхования;

изображение (фотография), записи систем видеонаблюдения (видеосъемки), установленных в помещениях Оператора и/или в местах выполнения работ;

сведения об удержании алиментов;

индивидуальный номер налогоплательщика;

сведения о воинском учете и реквизиты документов воинского учета;

адреса регистрации по месту жительства и фактического проживания;

номера рабочих, домашних (стационарных) и мобильных телефонов или сведения о других способах связи;

сведения об образовании, опыте работы, квалификации, профессиональной подготовке и повышении квалификации;

сведения о трудовой деятельности, в том числе о наличии поощрений, награждений и (или) дисциплинарных взысканий, о трудовых и социальных отпусках, а также содержащиеся в трудовом договоре, дополнительных соглашениях к трудовому договору, в приложениях к ним;

сведения о доходе с предыдущего места работы;

персональные данные, предоставляемые кандидатами для приема на работу Оператором, в том числе в случаях, определенных законодательством, наличие уголовной и административной ответственностей;

сведения о пребывании за границей;

сведения о государственных наградах, иных наградах и знаках отличия;

результаты медицинского обследования (осмотра) работника на предмет годности к выполнению трудовых обязанностей;

сведения о заработной плате, реквизиты банковского счета для перечисления заработной платы и социальных выплат;

сведения о членстве в организациях;

иные персональные данные в соответствии с законодательством Республики Беларусь в области персональных данных.

10. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Республики Беларусь в области персональных данных.

 

5. УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

11. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных.

Согласие субъекта персональных данных на обработку его персональных данных дается на срок до достижения цели обработки персональных данных, если иной срок не указан в письменном (электронном) согласии.

12. Обработка персональных данных осуществляется с использованием средств автоматизации и (или) без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).

13. Доступ к обрабатываемым Оператором персональным данным разрешается только работникам:

ответственным за осуществление внутреннего контроля за обработкой персональных данных;

в обязанности которых входит обеспечение информационной безопасности;

непосредственно осуществляющим обработку персональных данных;

иным лицам в случаях, предусмотренных законодательством Республики Беларусь.

14. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в Законе защите о персональных данных, предоставляются Оператором субъекту персональных данных при получении письменного заявления субъекта персональных данных.

 

6. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

15. Субъекты персональных данных имеют право на:

отзыв согласия на обработку персональных данных;

получение информации, касающейся обработки персональных данных, и изменение персональных данных;

требование прекращения обработки персональных данных и (или) их удаления;

получение информации о предоставлении персональных данных третьим лицам;

обжалование действий (бездействия) и решений Оператора, связанных с обработкой персональных данных.

16. Субъекты персональных данных обязаны:

предоставлять Оператору достоверные данные о себе;

сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных. Лица, передавшие Оператору недостоверные сведения о себе, несут ответственность в соответствии с законодательством Республики Беларусь.

 

7. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

 

17. Оператор имеет право:

получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;

запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;

в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе;

в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;

самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом.

18. Оператор обязан:

разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;

обеспечивать защиту персональных данных в процессе их обработки;

предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;

вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;

прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;

осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;

исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;

выполнять иные обязанности, предусмотренные Законом и иными законодательными актами.

 

8. ОТВЕТСТВЕННОСТЬ ЗА СОБЛЮДЕНИЕ ЗАКОНОДАТЕЛЬСТВА

В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

19. Лица, виновные в нарушении требований законодательства и локальных правовых актов Оператора, регулирующих обработку персональных данных, в том числе в случае их незаконного предоставления или распространения, несут ответственность, в частности административную в соответствии со статьей 23.7 Кодекса Республики Беларусь об административных правонарушениях и дисциплинарную в виде увольнения в соответствии с пунктом 10 части первой статьи 47 Трудового кодекса Республики Беларусь.

20. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, установленных законодательством, подлежит возмещению. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков. 

 

9. ЗАКЛЮЧЕНИЕ ПОЛОЖЕНИЯ

21. Политика вступает в силу с даты ее утверждения.

22. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.

23. Оператор имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.

24. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством.