УТВЕРЖДЕНО
Приказ ОАО «Белпромимпэкс»
02.06.2025 г. № 149
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ОАО «БЕЛПРОМИМПЭКС»
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика в отношении обработки персональных данных
(далее – Политика) разработана во исполнение требований Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) и определяет общие принципы и условия обработки персональных данных ОАО «Белпромимпэкс».
- Политика действует в отношении всех процессов обработки персональных данных, которые ОАО «Белпромимпэкс» (далее – Оператор) получает о субъекте персональных данных.
- Целью настоящей Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод гражданина при обработке его персональных данных, в том числе обеспечение защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Передавая Оператору персональные данные, в том числе посредством интернет-ресурсов ОАО «Белпромимпэкс», субъект персональных данных подтверждает свое согласие на обработку соответствующей информации на условиях, изложенных в настоящей Политике.
- Актуальная редакция Политики размещена в свободном доступе в глобальной сети Интернет по адресам:
https://белпромимпэкс.бел
https://www.belpromimpex.by
https://shop.belpromimpex.by
https://hangcha.by
https://bpi-hydro.by
https://rohly.by
https://arendabt.by
- В настоящей Политике используются следующие основные термины и их определения:
блокирование персональных данных – прекращение доступа к персональным данным без их удаления;
интернет-ресурс – интернет-сайт, страница интернет-сайта, веб-портал, форум, блог, чат, приложение для мобильного устройства и другие ресурсы, имеющие подключение к сети Интернет;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
оператор – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, – физическое лицо), самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;
персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
сервисы – любые сервисы, продукты, программы, мероприятия, услуги ОАО «Белпромимпэкс»;
специальные персональные данные – персональные данные, касающиеся расовой национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства;
удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах;
физическое лицо, которое может быть идентифицировано, - физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
Иные термины и их определения, употребляющиеся в настоящей Политике, используются в значениях, определенных законодательством.
ГЛАВА 2
ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных осуществляется на основе следующих принципов:
- осуществляется с согласия субъекта персональных данных, за исключением случаев, установленных законодательством. Субъект персональных данных дает согласие на обработку персональных данных на срок по достижении заявленных целей, действия обязательств по договору, контракту, если иное не предусмотрено законодательством;
- ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям обработки;
- должна носить прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом, предоставляется соответствующая информация, касающаяся обработки его персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством, договором, стороной которого является субъект персональных данных.
- Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
ГЛАВА 3
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Целями обработки ОАО «Белпромимпэкс» персональных данных являются:
- обеспечение соблюдения законодательства Республики Беларусь;
- осуществление деятельности в соответствии с учредительными документами Оператора;
- обработка сообщений и запросов, поступивших от субъекта персональных данных;
- осуществление коммуникаций с субъектами персональных данных;
- ведение кадровой работы и организации учета работников Оператора, в том числе - привлечении и отбор кандидатов для работы у Оператора;
- ведение индивидуального (персонифицированного) учета застрахованных лиц;
- ведение воинского учета;
- ведение бухгалтерского и налогового учета;
- начисление и перечисление заработной платы, назначение и выплата пособий;
- заполнение и передача в государственные органы и иные уполномоченные организации требуемых форм отчетности;
- обработка персональных данных в целях назначения пенсий и пособий;
- предоставление социального пакета, подарков от профсоюза для сотрудника и членов семьи согласно коллективного договора;
- оформление путевки в оздоровительные лагеря;
- выплаты по случаю семейных событий;
- осуществление административных процедур;
- осуществление гражданско-правовых отношений (в том числе, заключение с субъектами персональных данных любых видов договоров и их последующего исполнения);
- выполнение работниками Оператора трудовых функций во взаимодействии с работниками участника холдинга;
- предоставление субъектам персональных данных информации о деятельности Оператора, о разработке Оператором новых сайтов и серверов;
- получение/отправка субъектам персональных данных уведомлений, коммерческих предложений, сообщений рекламно-информационного характера;
- осуществление маркетинговой деятельности и продвижения продукции Общества, в частности, проведение маркетинговых исследований в целях изучения рынка;
- проведение Оператором акций, опросов, интервью, тестирования на сайтах и серверах Оператора;
- оценка и анализ работы серверов Оператора, контроль и улучшение качества сервисов Оператора;
- информирование о работе сайтов Оператора;
- регистрация и обслуживание аккаунтов на сайтах и в серверах Оператора;
- осуществление пропускного и внутриобъектного режима, в том числе учет лиц, посещающих объекты и структурные подразделения Общества;
- ведение видеонаблюдения у Оператора;
- защита жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
- компенсация расходов на медицинское обслуживание;
- улучшение работы Сайтов, повышение удобства и эффективности работы Субъекта с Сайтами, предоставление решений и услуг, наиболее отвечающих потребностям Субъекта, определение предпочтений Субъекта;
- обеспечение безопасности и оперативного обнаружения атак на сайты Оператора, защиты от попыток мошенничества;
- выполнение иных обязанностей (полномочий), предусмотренных законодательством.
ГЛАВА 4
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОАО «БЕЛПРОМИМПЭКС»
- Оператор может обрабатывать персональные данные, следующих категорий субъектов персональных данных:
10.1. Кандидаты (соискатели) для приема на работу в ОАО «Белпромимпэкс»:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата и место рождения;
- контактные данные (телефон, адрес электронной почты и др.);
- сведения об образовании, опыте работы, квалификации;
- должность служащего (профессия рабочего);
- сведения о готовности к командировкам;
- сведения о предыдущих нанимателях, с которыми Субъект взаимодействовал в ходе осуществления трудовой деятельности и которые могут дать рекомендации о квалификации Субъекта.
10.2. Работники Оператора, в том числе уволенные и лица, являющиеся кандидатами на руководящие должности:
- фамилия, собственное имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества в случае их изменения);
- число, месяц, год рождения;
- место рождения;
- сведения о гражданстве (подданстве), в том числе предыдущие гражданства, иные гражданства;
- вид, серия, номер, код документа, удостоверяющего личность, дата выдачи, наименование (код) органа, выдавшего его;
- адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
- номера рабочих, домашних (стационарных) и мобильных телефонов, адрес электронной почты или сведения о других способах связи;
- автобиография;
- реквизиты свидетельства социального страхования;
- сведения о семейном положении, составе семьи и близких родственниках, обрабатываемые в соответствии с законодательством Республики Беларусь;
- сведения о трудовой деятельности;
- должность служащего (профессия рабочего);
- сведения о воинском учете и реквизиты документов воинского учета;
- данные водительского удостоверения;
- сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании (обучении), специальность по документу об образовании, квалификация);
- сведения об ученой степени;
- сведения о владении иностранными языками, включая уровень владения;
- фотографическое изображение (в т.ч. цифровое);
- сведения, содержащиеся в трудовом договоре (контракте), дополнительных соглашениях к трудовому договору (контракту), в приложениях к ним;
- сведения о наличии или отсутствии судимости - только для кандидатов для приема на работу (соискателей) - в случаях, определенных законодательством;
- сведения о государственных наградах, иных наградах и знаках отличия;
- сведения о переподготовке и (или) повышении квалификации;
- результаты медицинского обследования (осмотра) работника на предмет годности к выполнению трудовых обязанностей;
- сведения о трудовых и социальных отпусках;
- сведения о заработной плате, реквизиты банковского счета для перечисления заработной платы и социальных выплат;
- сведения о пребывании за границей;
- о наличии исполнительных производств на исполнении в органах принудительного исполнения;
- другие персональные данные, необходимые для обеспечения реализации целей обработки, указанных в пункте 8 настоящей Политики.
10.3. Члены семьи работников ОАО «Белпромимпэкс»:
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- реквизиты свидетельства о рождении, браке, смерти;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
10.4. Клиенты и контрагенты Оператора (физические лица), в том числе и потенциальные, а также представители (работники) клиентов и контрагентов:
- фамилия, имя, отчество;
- идентификационный номер;
- данные документа, удостоверяющего личность;
- адрес регистрации по месту жительства;
- контактные данные (телефон, адрес электронной почты и др.);
- индивидуальный номер налогоплательщика;
- занимаемая должность;
- номер расчетного счета и иная финансовая информация;
- вид, объем выполняемых работ, оказываемых услуг, место выполнения работ;
- иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
10.5. Студенты, учащиеся, проходящие практику у Оператора (стажеры, практиканты):
- фамилия, имя, отчество;
- дата и место рождения;
- данные документа, удостоверяющего личность;
- контактные данные (телефон, адрес электронной почты и др.);
- сведения о регистрации по месту жительства (месту пребывания);
- сведения об образовании, опыте работы, квалификации;
- сведения об ученых званиях и степенях;
- уровень владения иностранными языками;
- иные персональные данные им сообщаемые.
10.6. Посетители сайтов (Интернет-ресурсов ОАО «Белпромимпэкс»):
- контактные данные (имя, телефон, адрес электронной почты и др.)
- информация в cookie, информация о IP адресе.
10.6. Посетители объектов и структурных подразделений Оператора, в том числе сотрудники третьих лиц:
- фамилия, имя, отчество;
- данные документа, удостоверяющего личность, включая его копию;
- контактные данные (телефон, адрес электронной почты и др.);
- сведения о месте работы, о выполняемых работах или услугах по гражданско-правовому договору;
- номер транспортного средства.
10.7. Заявители и лица, направившие обращение Оператору:
- фамилия, имя, отчество;
- контактные данные (телефон, почтовый адрес, адрес электронной почты и др.);
- сведения о регистрации по месту жительства (месту пребывания);
- информация в cookie, информация о IP адресе.
10.8. Акционеры Оператора и их представители:
- фамилия, имя, отчество;
- данные документа, удостоверяющего личность, доверенность;
- контактные данные (телефон, адрес электронной почты и др.);
- Оператором может обрабатываться следующая техническая информация:
- IP-адрес;
- информация из браузера;
- данные из файлов cookie;
- адрес запрашиваемой страницы;
- история запросов и просмотров на интернет-ресурсах Оператора.
ГЛАВА 5
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
12 . Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
- запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе;
- в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом.
- Оператор обязан:
- разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
- получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;
- получать согласие субъекта персональных данных на трансграничную передачу, в случае, если передача происходит в страны, которые не обеспечивают надлежащий уровень защиты данных;
- обеспечивать защиту персональных данных в процессе их обработки;
- предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;
- вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
- прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
- уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
- осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
- исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
- выполнять иные обязанности, предусмотренные Законом и иными законодательными актами.
ГЛАВА 6
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
14. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- получать от Оператора информацию о предоставлении своих персональных данных третьим лицам на условиях, определенных Законом;
- отзывать согласие на обработку персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- требовать от Оператора:
- изменения его персональных данных в случае, если персональные данные являются неполными, устаревшими или неточными;
- бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных настоящим Законом и иными законодательными актами;
- осуществления иных прав, предусмотренных законодательством Республики Беларусь.
15. Субъект персональных данных обязан:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
Лица, предоставившие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Республики Беларусь.
ГЛАВА 7
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.
- Безопасность персональных данных, обрабатываемых Оператором, обеспечивается посредством реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований законодательства в области защиты персональных данных.
- Настоящая Политика вступает в силу со дня ее утверждения и распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.
- 19. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.