Обработка персональных данных
ПОЛИТИКА
НП ООО «БЕРЛИО» в отношении обработки персональных данных физических лиц, представителей заказчиков услуг в электронной платежной системе «БЕРЛИО»
1.1. Издание Политики в отношении обработки персональных данных физических лиц - заказчиков услуг, представителей заказчиков услуг в электронной платежной системе «БЕРЛИО» (далее - Политика) является одной из обязательных принимаемых НП ООО «БЕРЛИО» мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 07.05.2021 № 99-3 «О защите персональных данных» (далее - Закон о защите персональных данных). Политика разработана в соответствии с Законом о защите персональных данных и иными актами законодательства Республики Беларусь, а также Уставом НП ООО «БЕРЛИО» в целях обеспечения защиты прав и свобод человека при обработке его персональных данных. Политика разъясняет субъектам персональных данных, каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.2. Политика является локальным правовым актом НП ООО «БЕРЛИО» (далее - Оператор или Организация), регламентирующим отношения, связанные с защитой персональных данных при их обработке, осуществляемой: с использованием средств автоматизации; без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).
1.3. Организация уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. Обработка персональных данных Организацией как Оператором осуществляется в соответствии с Законом о защите персональных данных и настоящей Политикой.
1.4. Действие настоящей Политики не распространяется:
- на обработку персональных данных работников, обучающихся, соискателей на трудоустройство, обратившихся лиц, подрядчиков, контрагентов, представителей контрагентов, заказчиков услуг, представителей заказчиков услуг в электронной платежной системе «БЕРЛИО», посетителей;
- на обработку файлов куки;
- на обработку персональных данных при применении видеонаблюдения;
- на обработку персональных данных Организацией в качестве уполномоченного лица;
- на отношения, касающиеся случаев обработки персональных данных физическими лицами в процессе исключительно личного, семейного, домашнего и иного подобного их использования, не связанного с профессиональной или предпринимательской деятельностью.
1.5. В Политике используются основные термины и их определения в значении, определенном статьей 1 Закона о защите персональных данных.
1.6. В Политике также используются следующие понятия в значении:
- НП ООО «БЕРЛИО» (Оператор /в соответствии с законодательством о персональных данных/ или Организация) – поставщик платежных услуг в электронной платежной системе «БЕРЛИО», в том числе с использованием мобильного приложения «Berlio internet client» (далее – ЭПС), собственником (владельцем) которой является НП ООО «БЕРЛИО»; в договорах и для целей их исполнения, а также в локальных правовых актах НП ООО «БЕРЛИО» применительно к ЭПС и отношениям с заказчиками услуг и другими участниками ЭПС именуется также «Оператор»;
- сайт Оператора / Организация – веб-сайт НП ООО «БЕРЛИО»: https://www.berlio.by/;
- заказчик услуг – субъект хозяйствования – юридическое лицо, иная организация, индивидуальный предприниматель, которому Организация в соответствии с законодательством о платежных системах, договором присоединения, иными договорами (в настоящей Политике – «договоры») предоставляет платежные услуги в электронной платежной системе «БЕРЛИО» (ЭПС); в договорах и для целей их исполнения, а также в локальных правовых актах Организации заказчик услуг именуется также «Клиент»;
- представитель заказчика услуг:
- работник заказчика услуг, имеющий право заключения договора с Организацией о предоставлении услуг в ЭПС (в договорах и для целей их исполнения, а также в локальных правовых актах Организации именуется также «уполномоченное лицо»);
- работник заказчика услуг, являющийся ответственным лицом заказчика услуг для коммуникации с Организацией и совершения организационных действий в рамках услуг в ЭПС;
- представитель заказчика услуг – индивидуального предпринимате ля, действующий на основании доверенности;
- пользователь:
- работник заказчика услуг, получивший (получающий) доступ к ЭПС и имеющий право пользования услугами, совершения операций с электронными деньгами и иных действий от имени заказчика услуг в ЭПС; сведения о пользователе предоставляет Организации заказчик услуг (его представитель) и / или сам пользователь (в договорах и для целей их исполнения, а также в локальных правовых актах Организации именуется также «уполномоченное лицо»);
- индивидуальный предприниматель – заказчик услуг, получивший (получающий) доступ к ЭПС и имеющий право пользования услугами, совершения операций с электронными деньгами и иных действий в ЭПС от своего имени;
- руководитель, лицо, осуществляющее руководство бухгалтерским учетом, учредитель (участник, член), бенефициарный владелец юридического лица – заказчика услуг.
1.7. Юридическим лицом, которое осуществляет обработку персональных данных, является НП ООО «БЕРЛИО», юридический и почтовый адрес: 220007, г. Минск, ул. Быховская, д. 55; сайт: https://www.berlio.by/; общий адрес эле ктронной почты: berlio@berlio.by; общий телефон: +375(17)3691083 (Организация / Оператор).
1.8. Политика вступает в силу с момента утверждения. Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных Политика является общедоступным документом, размещается для свободного доступа в Организации, а также в сети Интернет на сайте Организации и предусматривает возможность ознакомления с Политикой любых лиц.
1.9. Организация как Оператор вправе при необходимости в одностороннем порядке вносить в Политику изменения и дополнения с последующим размещением новой редакции Политики в общедоступном месте в Организации и на сайте Организации, где субъекты самостоятельно получают информацию об изменениях Политики.
1.10. Требования Закона о защите персональных данных и Политики обязательны для исполнения всеми работниками и иными лицами, непосредственно осуществляющими обработку персональных данных.
2.1. Цели обработки персональных данных в Организации основываются на требованиях законодательства, осуществляемой Организацией деятельности, реализуемых бизнес- и иных процессах, положениях договоров.
2.2. Организация осуществляет обработку персональных данных субъектов персональных данных в целях, объеме (перечне), на правовых основаниях и в сроки, определенные в Реестре обработки персональных данных (приложение к настоящей Политике, ее неотъемлемая часть).
3.1. Обработка персональных данных Оператором:
- осуществляется в соответствии с требованиями законодательства Республики Беларусь как с использованием средств автоматизации, так и без использования таких средств;
- осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных на законной и справедливой основе;
- ограничивается достижением конкретных, заранее определенных и законных целей, установленных в Реестре обработки персональных данных.
При обработке персональных данных:
- обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных; Оператором принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
- не допускаются: обработка персональных данных, несовместимая с целями сбора персональных данных, установленными в Реестре обработки персональных данных; объединение баз данных, содержащих персональные данные, обработка к оторых осуществляется в целях, несовместимых между собой; избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
3.2. Обработка персональных данных Оператором осуществляется без согласия субъекта персональных данных в соответствии с правовыми основаниями, предусмотренными статьей 6 Закона о защите персональных данных и иными законодательными актами.
3.3. Обработка персональных данных в Организации осуществляется только работниками, которые в соответствии со своей трудовой функцией непосредственно осуществляют обработку персональных данных в Организации, и иными лицами, допущенными к обработке персональных данных в установленном порядке.
3.4. Работники Организации и иные лица, непосредственно осуществляющие обработку персональных данных, а также получившие доступ к персональным данным, обрабатываемым Организацией, обязаны выполнять требования законодательства о защите персональных данных и локальных правовых актов Организации в сфере обеспечения защиты персональных данных.
3.5. Организация как Оператор поручает обработку персональны х данных уполномоченным лицам на основании договора, о чем заключает соглашения с уполномоченными лицами об обработке персональных данных в соответствии с требованиями статьи 7 Закона о защите персональных данных. При этом:
- уполномоченное лицо обязано соблюдать требования к обработке персональных данных, предусмотренные Законом о защите персональных данных и иными актами законодательства;
- в целях обеспечения защиты персональных данных при их обработке уполномоченными лицами на уровне не ниже, чем у Оператора: периодически осуществляется контроль за выполнением уполномоченными лицами мер по обеспечению защиты прав субъектов персональных данных при обработке их персональных данных по поручению Оператора; допускается привлечение уполномоченными лицами субуполномоченных лиц при условии письменного уведомления Оператора;
- ответственность перед субъектом персональных данных за действия уполномоченного лица несет Организация как Оператор; уполномоченное лицо несет ответственность перед Организацией как Оператором.
3.6. Уполномоченными лицами, осуществляющими обработ ку персональных данных по поручению Организации как Оператора на основании договоров, являются / могут быть юридические лица / индивидуальные предприниматели, оказывающие услуги Организации:
- по предоставлению и обслуживанию программного обеспечения автоматизации бухгалтерского учета – 1С: Бухгалтерия;
- по предоставлению и обслуживанию программного обеспечения Битрикс 24;
- хостинга;
- электронной почты;
- по техническому, организационному, информационному сопровождению электронного документооборота;
- звукозаписи телефонных разговоров;
- СМС-рассылки;
- юридические;
- по изготовлению, распространению (размещению на сайте Организации, в иных интернет-ресурсах) информационных, новостных и рекламных материалов Организации;
- по организации / проведению рекламных и иных мероприятий и / или их информационному освещению.
3.7. Обработка персональных данных Организацией осуществляется путем:
- получения персональных данных в устной или письменной форме на бумажном носителе либо в электронном виде непосредственно от субъектов персональных данных;