ПОЛИТИКА
ООО «Современные технологии торговли»
в отношении обработки персональных данных
ОБЩИЕ ПОЛОЖЕНИЯ
1. Общество с ограниченной ответственностью «Современные технологии торговли» (далее – СТТ) уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных.
2. Утверждение Политики в отношении обработки персональных данных (далее – Политика) является одной из принимаемых СТТ мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон).
3. Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
4. Политика не применяется к обработке персональных данных в процессе трудовой деятельности, при осуществлении административных процедур, а также при обработке cookie-файлов на интернет-сайте СТТ.
5. Контакты для взаимодействия субъектов персональных данных с СТТ: почтовый адрес — 220084, г. Минск, ул. Академика Купревича, д. 1, корп. 2., пом. 302; адрес электронной почты: – dpo@ctt.by.
6. В Политике используются термины и их определения в значении, определенном Законом.
7. Политика может быть изменена СТТ в любое время в одностороннем порядке без предварительного и (или) последующего уведомления субъектов персональных данных. Новая редакция Политики вступает в силу с момента ее утверждения. Действующая редакция Политики постоянно доступна в сети Интернет на сайте СТТ: https://ctt.by/policy/.
8. СТТ осуществляет обработку только тех персональных данных, которые необходимы для достижения заявленных целей и не допускает их избыточной обработки.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9. СТТ осуществляет обработку персональных данных субъектов персональных данных в целях, объеме, на правовых основаниях и в сроки применительно к каждой категории субъектов персональных данных согласно Приложению к Политике.
10. СТТ осуществляет обработку персональных данных преимущественно с использованием средств автоматизации, не исключая случаи обработки без использования средств автоматизации. СТТ осуществляет обработку персональных данных, включая сбор, систематизацию, хранение, изменение, использование, предоставление, распространение, удаление персональных данных, в порядке и на условиях, определенных Законом, Политикой, правовыми основаниями обработки персональных данных.
11. СТТ ограничивает обработку персональных данных достижением конкретных, заранее заявленных целей обработки, а хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных не дольше, чем этого требуют заявленные цели обработки.
12. В случаях, когда обработка персональных данных осуществляется СТТ в статусе уполномоченного лица, действия, совершаемые с персональными данными, определяются оператором. СТТ, как правило, является самостоятельным оператором при обработке персональных данных в информационно-справочной системе электронного обмена данными, используемой в целях оказания услуг электронного документооборота с помощью сети Интернет.
УПОЛНОМОЧЕННЫЕ ЛИЦА.
ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
13. СТТ может поручать обработку персональных данных от своего имени или в своих интересах уполномоченному лицу. Привлекая к обработке уполномоченных лиц, СТТ придерживается следующих требований:
- к обработке могут привлекаться исключительно уполномоченные лица, обеспечивающие надлежащие гарантии применения соответствующих технических и организационных мер таким способом, чтобы обработка отвечала требованиям законодательства Республики Беларусь по защите персональных данных и обеспечивала защиту прав субъекта персональных данных;
- обработка регулируется заключенным с уполномоченным лицом договором.
- Категорией уполномоченных лиц, обрабатывающих персональные данные по поручению СТТ, являются организации, осуществляющие: информационно-технологическую (IT) поддержку информационных ресурсов СТТ;
- ведение бухгалтерского учета и налогового учета хозяйственной деятельности СТТ;
- Перечень персональных данных, обработка которых поручается уполномоченным лицам, соответствует перечню данных, обрабатываемых в соответствующих информационных ресурсах (информационных системах) СТТ.
14. СТТ осуществляет трансграничную передачу персональных данных для обеспечения непрерывной коммуникации с пользователями социальных сетей и мессенджеров (Теlegram, Viber Media S.à.r.l), а также с целью ведения клиентской базы, заключения и исполнения договоров, оказания услуг маркетинга (Битрикс 24);
15. Трансграничная передача персональных данных на территорию иностранного государства может осуществляться СТТ, если:
- на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных1 – без ограничений при наличии правовых оснований, предусмотренных Законом;
- на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – в случаях, предусмотренных статьей 9 Закона, в том числе: когда дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты; при размещении информации о своей деятельности в глобальной компьютерной сети Интернет; когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.
1 Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определен приказом Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. №14 «О трансграничной передаче персональных данных».
16. Трансграничная передача персональных данных возможна в целях выполнения обязанностей и реализации полномочий, возложенных на СТТ законодательными актами, а также в целях реализации договоров (соглашений), заключенных СТТ с нерезидентами Республики Беларусь.
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ,
МЕХАНИЗМ ИХ РЕАЛИЗАЦИИ
17. Субъект персональных данных имеет право:
17.1. на отзыв своего согласия, если для обработки персональных данных СТТ обращался к субъекту персональных данных за получением согласия. Право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на иных правовых основаниях (например, в соответствии с требованиями законодательства либо на основании договора);
17.2. на получение (один раз в календарный год бесплатно) информации, касающейся обработки своих персональных данных СТТ, содержащей:
- место нахождения СТТ;
- подтверждение факта обработки СТТ персональных данных обратившегося лица;
- персональные данные и источник их получения;
- правовые основания и цели обработки персональных данных;
- срок, на который дано согласие (если обработка персональных данных осуществляется на основании согласия);
- наименование и место нахождения уполномоченного лица (уполномоченных лиц);
- иную информацию, предусмотренную законодательством;
17.3. требовать от СТТ внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;
17.4. на получение от СТТ информации о предоставлении своих персональных данных, обрабатываемых СТТ, третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными законодательными актами;
17.5. требовать от СТТ бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
17.6. на обжалование действий (бездействия) и решений СТТ, нарушающих его права при обработке персональных данных, в порядке, установленном законодательством.
18. Для реализации своих прав, связанных с обработкой СТТ персональных данных, субъект персональных данных подает в СТТ заявление в письменной форме (далее – Заявление) по почтовому адресу, указанному в пункте 5 Политики, или в виде электронного документа, содержащего электронную цифровую подпись субъекта персональных данных, в адрес электронный почты dpo@ctt.by, а в случае реализации права на отзыв согласия – в форме, в которой такое согласие было получено.
Заявление должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
СТТ не рассматривает Заявления, поступившие в его адрес иными способами (не предусмотренными в части первой настоящего пункта Политики).
19. Ответ на Заявление направляется субъекту персональных данных в письменной форме, если в самом заявлении не указано иное.
20. За содействием в реализации прав, связанных с обработкой персональных данных СТТ, субъект персональных данных может обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в СТТ, направив сообщение на электронный адрес, указанный в п.5 Политики.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
21. Вопросы, касающиеся обработки персональных данных, не закрепленные в Политике, регулируются Законом и иными актами законодательства.
22. В случае, если после издания Политики принят акт законодательства, устанавливающий иные правила, чем те, которые действовали при издании Политики, применяются положения и требования, предусмотренные нормативными правовыми актами.
Приложение к Политике
ООО «Современные технологии торговли»
в отношении обработки персональных данных
ЦЕЛИ, ОБЪЕМ, ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ СТТ
| Цели обработки персональных данных | Категории субъектов персональных данных, чьи данные подвергаются обработке | Перечень обрабатываемых персональных данных | Правовые основания обработки персональных данных | Срок хранения персональных данных |
| Заключение, исполнение, изменение и расторжение договоров оказания услуг электронного документооборота с использованием информационно-справочной системы электронного обмена данными | 1. Клиенты СТТ- индивидуальные предприниматели
2. Лица, уполномоченные на подписание (исполнение, изменение, расторжение) договора от имени клиентов СТТ
|
Фамилия, собственное имя, отчество либо инициалы лица, должность лица, иные данные в соответствии с условиями договора или требованиями законодательства (при необходимости) | 1. В случае заключения договора с индивидуальным предпринимателем – обработка осуществляется на основании договора с субъектом персональных данных (абз.15 ст.6 Закона) 2. В случае заключения договора с юридическим лицом – обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст. 6 Закона, ст.49, п.5 ст.186 Гражданского кодекса Республики Беларусь) |
3 года после окончания срока действия договора. Если налоговыми органами не проводилась проверка соблюдения налогового законодательства – 10 лет после окончания срока действия договора |
| Осуществление комплексной поддержки, предоставление сведений справочно-информационного и технического характера, консультация лиц, обратившихся за помощью к СТТ в рамках действующего договора | 1. Клиенты СТТ – индивидуальные предприниматели 2. Представители клиентов СТТ и иные лица, обратившиеся за консультацией. |
Фамилия, собственное имя, отчество, телефон, адрес электронной почты | Обработка персональных данных в процессе трудовой деятельности (абзац восьмой статьи 6 Закона) | В течение срока действия договора |
| Заключение, исполнение, изменение и расторжение иных договоров, заключаемых СТТ | Лица, уполномоченные на подписание (исполнение, изменение, расторжение) договора | Фамилия, собственное имя, отчество либо инициалы лица, должность лица, иные данные в соответствии с условиями договора или требованиями законодательства (при необходимости) | 1. В случае заключения договора с физическим лицом – обработка осуществляется на основании договора с субъектом персональных данных (абз.15 ст.6 Закона) 2. В случае заключения договора с юридическим лицом – обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст. 6 Закона, ст.49, п.5 ст.186 Гражданского кодекса Республики Беларусь) |
3 года после окончания срока действия договора. Если налоговыми органами не проводилась проверка соблюдения налогового законодательства – 10 лет после окончания срока действия договора |
| Направление субъектам персональных данных уведомлений (сообщений, предложений) рекламного и информационного характера, в том числе о проводимых СТТ (партнерами СТТ) рекламных мероприятиях | 1. Клиенты СТТ – индивидуальные предприниматели 2. Представители клиентов СТТ и иные лица, выразившие желание получать уведомления рекламного и информационного характера, в том числе о проводимых СТТ (партнерами СТТ) рекламных мероприятиях |
Фамилия, собственное имя, отчество либо инициалы лица, дата рождения, контактный телефон, адрес электронной почты, иные персональные данные, позволяющие адресно направлять соответствующие уведомление | Обработка осуществляется на основании согласия субъекта персональных данных (пункт 3 статьи 4 Закона) | Не дольше, чем этого требуют заявленные цели обработки персональных данных, если иное не предусмотрено законодательством, но не менее 3 лет после окончания срока действия договора в случае получения согласия при наличии заключенного договора |
| Участие субъектов персональных данных в рекламных играх, рекламных акциях и иных рекламных мероприятиях СТТ (включая определение победителей и вручение подарков и призов) | 1. Клиенты СТТ – индивидуальные предприниматели
2. Представители клиентов СТТ и иные лица, принявшие участие в рекламных играх, рекламных акциях и иных рекламных мероприятиях СТТ
|
Фамилия, собственное имя, отчество либо инициалы лица, дата рождения, контактный телефон, адрес электронной почты, иные персональные данные, необходимые для обработки в соответствии с правилами проведения рекламных мероприятий | Обработка осуществляется на основании согласия субъекта персональных данных (п.3 ст.4 Закона) | Не дольше, чем этого требуют заявленные цели обработки персональных данных, если иное не предусмотрено законодательством, но не менее 3 лет со дня окончания рекламной игры |
| Анализ потребительских (клиентских) предпочтений и заинтересованности клиентов в предлагаемых СТТ продуктах (услугах), сервисах | 1. Клиенты СТТ – индивидуальные предприниматели 2. Представители клиентов СТТ и иные лица, принявшие участие в мероприятиях по анализу потребительских (клиентских) предпочтений и заинтересованности в предлагаемых СТТ продуктах (услугах), сервисах |
Фамилия, собственное имя, отчество либо инициалы лица, дата рождения, контактный телефон, адрес электронной почты, иные персональные данные, указанные в ходе проведения мероприятий по анализу потребительских (клиентских) предпочтений и заинтересованности в предлагаемых СТТ продуктах (услугах), сервисах | Обработка осуществляется на основании согласия субъекта персональных данных (п.3 ст.4 Закона) | В пределах сроков хранения документов, предусмотренных законодательством, в зависимости от вида мероприятия |
| Ведение бухгалтерского и налогового учета | 1. Работники СТТ, в том числе члены семьи, иные родственники
2. Иные лица, чьи персональные данные обрабатывает СТТ в целях ведения бухгалтерского и налогового учета |
Фамилия, собственное имя, отчество либо инициалы лица, дата рождения, контактный телефон, идентификационный номер, данные документа, удостоверяющего личность иные персональные данные, необходимые для ведения бухгалтерского и налогового учета | Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 Закона, ст.2 Закона Республики Беларусь от 12.07.2013 № 57-З «О бухгалтерском учете и отчетности», пп.1.2 п.1 ст.2, п.1 ст.22 Налогового кодекса Республики Беларусь) | 3 года после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет |
| Рассмотрение обращений граждан (в том числе внесенных в книгу замечаний и предложений) и юридических лиц | 1. Лица, направившие обращение
2. Лица, уполномоченные на представление интересов юридического лица и выступающие от его имени 3. Иные лица, чьи персональные данные указаны в обращении |
Фамилия, собственное имя, отчество либо инициалы, адрес места жительства (места пребывания), иные персональные данные, указанные в обращении | Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 и абз.16 п.2 ст.8 Закона, п.1 ст.3 Закона Республики Беларусь от 18 июля 2011 г. № 300-З «Об обращениях граждан и юридических лиц») | 5 лет с даты последнего обращения; 5 лет после окончания ведения книги замечаний и предложений |
| Обращение СТТ в суд, правоохранительные и контролирующие (надзорные) органы, нотариат, органы принудительного исполнения судебных постановлений и иных исполнительных документов, к другим уполномоченным органам за защитой и реализацией своих прав и законных интересов | 1. Лица, нарушившие права и законные интересы СТТ, в том числе привлекаемые к ответственности за нарушение прав и законных интересов СТТ
2. Лица, уполномоченные на представление интересов юридического лица, нарушившего права и законные интересы СТТ (в том числе привлекаемого к ответственности за нарушение прав и законных интересов СТТ), и выступающие от его имени |
Фамилия, собственное имя, отчество либо инициалы, контактный телефон, адрес места жительства (места пребывания), идентификационный номер, данные документа, удостоверяющего личность, иные персональные данные, которые указываются в документах, необходимых для осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов | Обработка персональных данных является необходимой для осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов (абз.3, 20 ст.6 Закона, ст.49, п.5 ст.186 Гражданского кодекса Республики Беларусь) | 3 года после вынесения решения уполномоченного органа |
| Предоставление СТТ информации по запросам уполномоченных органов в силу требований законодательства в области национальной безопасности, о борьбе с коррупцией, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения | 1. Клиенты СТТ
2. Лица, предоставление информации по которым запрашивается уполномоченными органами в силу требований законодательства в области национальной безопасности, о борьбе с коррупцией, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения |
Фамилия, собственное имя, отчество либо инициалы, контактный телефон, адрес места жительства (места пребывания), идентификационный номер, данные документа, удостоверяющего личность, иные персональные данные, которые необходимо предоставить по соответствующему запросу | Обработка персональных данных является необходимой при реализации норм законодательства в области национальной безопасности, о борьбе с коррупцией, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения (абз.5, 20 ст.6 Закона) | В пределах сроков хранения документов, предусмотренных законодательством, в зависимости от вида предоставляемой информации по запросам |
| Определение и ведение учета аффилированных лиц СТТ | Лица, являющиеся аффилированными лицами СТТ | Фамилия, собственное имя, отчество либо инициалы, контактный телефон, адрес места жительства (места пребывания), идентификационный номер, данные документа, удостоверяющего личность, иные персональные данные, которые подлежат обработке в соответствии с Законом Республики Беларусь от 09.12.1992 № 2020-XII «О хозяйственных обществах» | Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6, абз.16 п.2 ст.8 Закона, ст.56 Закона Республики Беларусь от 09.12.1992 № 2020-XII «О хозяйственных обществах») | В зависимости от вида документа, содержащего информацию об аффилированных лицах СТТ, в пределах срока его хранения, предусмотренного законодательством |
| Обработка СТТ персональных данных от имени оператора или в его интересах | Лица, в отношении которых оператором принято решение об обработке персональных данных СТТ, как уполномоченным лицом | Фамилия, собственное имя, отчество либо инициалы, контактный телефон, адрес места жительства (места пребывания), гражданство, иные персональные данные, которые подлежат обработке СТТ от имени оператора или в его интересах | Если для обработки персональных данных по поручению оператора необходимо получение согласия субъекта персональных данных, такое согласие получает оператор (п.2 ст.7 Закона) | В пределах сроков хранения документов, предусмотренных законодательством, в зависимости от вида документа, содержащего персональные данные |
| Формирование и предоставление управленческой, статистической и иной отчетности в органы государственного управления и иные ведомства, согласно требованиям законодательства | 1. Клиенты СТТ-индивидуальные предприниматели
2. Работники СТТ, в том числе члены семьи, иные родственники 3. Лица, информация о которых подлежит включению в состав управленческой, статистической и иной отчетности, и дальнейшей передаче в органы государственного управления и иные ведомства, согласно требованиям законодательства
|
Персональные данные, подлежащие включению в состав управленческой, статистической и иной отчетности, и дальнейшей передаче в органы государственного управления и иные ведомства, согласно требованиям законодательства | Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6, абз.17 п.2 ст.8 Закона) | В пределах сроков хранения документов, предусмотренных законодательством, в зависимости от вида документа, содержащего персональные данные |
| Хранение и учет документов в соответствии с законодательством в сфере архивного дела и делопроизводства | 1. Клиенты СТТ — индивидуальные предприниматели
2. Лица, чьи персональные данные содержатся в документах, подлежащих хранению и учету в соответствии с законодательством в сфере архивного дела и делопроизводства |
Персональные данные, предусмотренные формой и содержанием документов, подлежащих хранению и учету в соответствии с законодательством в сфере архивного дела и делопроизводства | Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6, абз.6 п.2 ст.8 Закона, ст.4 Закона Республики Беларусь от 25.11.2011 №323-З «Об архивном деле и делопроизводстве») | В пределах сроков хранения документов, предусмотренных законодательством, в зависимости от вида документа, содержащего персональные данные |
