Обработка персональных данных
ПОЛИТИКА
НП ООО «БЕРЛИО» в отношении обработки персональных данных физических лиц - представителей покупателей оборудования
1.1. Издание Политики в отношении обработки персональных данных физических лиц - представителей покупателей оборудования (далее - Политика) является одной из обязательных принимаемых НП ООО «БЕРЛИО» мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 07.05.2021 № 99- З «О защите персональных данных» (далее - Закон о защите персональных данных). Политика разработана в соответствии с Законом о защите персональных данных и иными актами законодательства Республики Беларусь, а также Уставом НП ООО «БЕРЛИО» в целях обеспечения защиты прав и свобод человека при обработке его персональных данных. Политика разъясняет субъектам персональных данных, каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.2. Политика является локальным правовым актом НП ООО «БЕРЛИО» (далее - Оператор или Организация), регламентирующим отношения, связанные с защитой персональных данных при их обработке, осуществляемой: с использованием средств автоматизации; без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).
1.3. Организация уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. Обработка персональных данных Организацией как Оператором осуществляется в соответствии с Законом о защите персональных данных и настоящей Политикой.
1.4. Действие настоящей Политики не распространяется:
- на обработку персональных данных работников, обучающихся, соискателей на трудоустройство, обратившихся лиц, подрядчиков, контрагентов, представителей контрагентов, заказчиков услуг, представителей заказчиков услуг в электронной платежной системе «БЕРЛИО», посетителей;
- на обработку файлов куки;
- на обработку персональных данных при применении видеонаблюдения;
- на обработку персональных данных Организацией в качестве уполномоченного лица;
- на отношения, касающиеся случаев обработки персональных данных физическими лицами в процессе исключительно личного, семейного, домашнего и иного подобного их использования, не связанного с профессиональной или предпринимательской деятельностью.
1.5. В Политике используются основные термины и их определения в значении, определенном статьей 1 Закона о защите персональных данных.
1.6. В Политике также используются следующие понятия в значении:
- НП ООО «БЕРЛИО» (Оператор / Организация) – поставщик оборудования Организации;
- сайт Оператора / Организация – веб-сайт НП ООО «БЕРЛИО»: https://www.berlio.by/;
- покупатель оборудования – субъект хозяйствования – юридическое лицо, имеющее намерение заключить, заключающее или заключившее с Организацией договор поставки оборудования (терминалов и др.), в соответствии с которым наряду с поставкой оборудования Организацией также осуществляется его техническое обслуживание, организационное, информационное, техническое сопровождение исполнения договора;
- представитель покупателя оборудования – представитель субъекта хозяйствования – юридического лица, имеющего намерение заключить, заключающего или заключившего с Организацией договор поставки оборудования:
- работник покупателя оборудования, имеющий право заключения договора поставки оборудования с Организацией (в договорах и для целей их исполнения, а также в локальных правовых актах Организации именуется также «уполномоченное лицо»);
- работник покупателя оборудования, являющийся ответственным лицом покупателя оборудования для коммуникации с Организацией по вопросам технического обслуживания поставленного Организацией оборудования, организационного, информационного, технического сопровождение исполнения договора;
- работник оператора топливной системы – ОТС (АЗС, торговой точки), использующего поставленное Организацией оборудование.
1.7. Юридическим лицом, которое осуществляет обработку персональных данных, является НП ООО «БЕРЛИО», юридический и почтовый адрес: 220007, г. Минск, ул. Быховская, д. 55; сайт: https://www.berlio.by/; общий адрес электронной почты: berlio@berlio.by; общий телефон: +375(17)3691083 (Организация / Оператор).
1.8. Политика вступает в силу с момента утверждения. Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных Политика является общедоступным документом, размещается для свободного доступа в Организации, а также в сети Интернет на сайте Организации и предусматривает возможность ознакомления с Политикой любых лиц.
1.9. Организация как Оператор вправе при необходимости в одностороннем порядке вносить в Политику изменения и дополнения с последующим размещением новой редакции Политики в общедоступном месте в Организации и на сайте Организации, где субъекты самостоятельно получают информацию об изменениях Политики.
1.10. Требования Закона о защите персональных данных и Политики обязательны для исполнения всеми работниками и иными лицами, непосредственно осуществляющими обработку персональных данных.
2.1. Цели обработки персональных данных в Организации основываются на требованиях законодательства, осуществляемой Организацией деятельности, реализуемых бизнес- и иных процессах, положениях договоров.
2.2. Организация осуществляет обработку персональных данных субъектов персональных данных в целях, объеме (перечне), на правовых основаниях и в сроки, определенные в Реестре обработки персональных данных (приложение к настоящей Политике, ее неотъемлемая часть).
3.1. Обработка персональных данных Оператором:
- осуществляется в соответствии с требованиями законодательства Республики Беларусь как с использованием средств автоматизации, так и без использования таких средств;
- осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных на законной и справедливой основе;
- ограничивается достижением конкретных, заранее определенных и законных целей, установленных в Реестре обработки персональных данных.
При обработке персональных данных:
- обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных; Оператором принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
- не допускаются: обработка персональных данных, несовместимая с целями сбора персональных данных, установленными в Реестре обработки персональных данных; объединение баз данных, содержащих персональные данные, обработка к оторых осуществляется в целях, несовместимых между собой; избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
3.2. Обработка персональных данных Оператором осуществляется без согласия субъекта персональных данных в соответствии с правовыми основаниями, предусмотренными статьей 6 Закона о защите персональных данных и иными законодательными актами.
3.3. Обработка персональных данных в Организации осуществляется только работниками, которые в соответствии со своей трудовой функцией непосредственно осуществляют обработку персональных данных в Организации, и иными лицами, допущенными к обработке персональных данных в установленном порядке.
3.4. Работники Организации и иные лица, непосредственно осуществляющие обработку персональных данных, а также получившие доступ к персональным данным, обрабатываемым Организацией, обязаны выполнять требования законодательства о защите персональных данных и локальных правовых актов Организации в сфере обеспечения защиты персональных данных.
3.5. Организация как Оператор поручает обработку персональны х данных уполномоченным лицам на основании договора, о чем заключает соглашения с уполномоченными лицами об обработке персональных данных в соответствии с требованиями статьи 7 Закона о защите персональных данных. При этом:
- уполномоченное лицо обязано соблюдать требования к обработке персональных данных, предусмотренные Законом о защите персональных данных и иными актами законодательства;
- в целях обеспечения защиты персональных данных при их обработке уполномоченными лицами на уровне не ниже, чем у Оператора: периодически осуществляется контроль за выполнением уполномоченными лицами мер по обеспечению защиты прав субъектов персональных данных при обработке их персональных данных по поручению Оператора; допускается привлечение уполномоченными лицами субуполномоченных лиц при условии письменного уведомления Оператора;
- ответственность перед субъектом персональных данных за действия уполномоченного лица несет Организация как Оператор; уполномоченное лицо несет ответственность перед Организацией как Оператором.
3.6. Уполномоченными лицами, осуществляющими обработ ку персональных данных по поручению Организации как Оператора на основании договоров, являются / могут быть юридические лица / индивидуальные предприниматели, оказывающие услуги Организации:
- по предоставлению и обслуживанию программного обеспечения автоматизации бухгалтерского учета – 1С: Бухгалтерия;
- по предоставлению и обслуживанию программного обеспечения Битрикс 24;
- хостинга;
- электронной почты;
- по техническому, организационному, информационному сопровождению электронного документооборота;
- звукозаписи телефонных разговоров;
- СМС-рассылки;
- юридические;
- по изготовлению, распространению (размещению на сайте Организации, в иных интернет-ресурсах) информационных, новостных и рекламных материалов Организации;
- по организации / проведению рекламных и иных мероприятий и / или их информационному освещению.
3.7. Обработка персональных данных Организацией осуществляется путем:
- получения персональных данных в устной или письменной форме на бумажном носителе либо в электронном виде непосредственно от субъектов персональных данных;