ПОЛИТИКА                                                                                              

в отношении обработки персональных данных

01.11.2021

г. Минск

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) определяет деятельность Общества с ограниченной ответственностью «МГ-БАЙ», зарегистрированного по адресу: 220107, г. Минск, ул. Васнецова, 11а, пом.1б (далее — Компания или Оператор) в отношении обработки персональных данных.

1.2. Настоящая Политика разработана во исполнение требований Закона Республики Беларусь от 07.05.2021 №99-3 «О защите персональных данных» (далее — Закон).

1.3. Понятия, содержащиеся в ст. 1 Закона, используются в настоящей Политике с аналогичным значением.

а) физическое лицо, которое может быть идентифицировано - физическое лицо, которое может быть прямо или косвенно определено, в частности, через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности;

б) персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

в) субъект персональных данных или субъект - физическое лицо, не являющееся работником Организации, к которому относятся обрабатываемые Организацией персональные данные;

г) обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;

д) обработка персональных данных с использованием средств автоматизации - обработка персональных данных с помощью средств вычислительной техники, при этом такая обработка не может быть признана осуществляемой исключительно с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее;

е) обработка персональных данных без использования средств автоматизации - действия с персональными данными, такие как использование, уточнение, распространение, уничтожение, осуществляемые при непосредственном участии человека, если при этом обеспечивается поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.);

ж) распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;

з) предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;

и) блокирование персональных данных - прекращение доступа к персональным данным без их удаления;

к) удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;

л) обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

м) трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства.

1.4. В настоящей Политике используются следующие термины:

Сервисы – это любые сервисы, продукты, программы, мероприятия, услуги Компании.

Сайт – mg.by, а также поддомены этого сайта.

1.5. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.

1.6. Настоящая Политика вступает в силу с момента ее утверждения.

ГЛАВА 2

КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор обрабатывает персональные данные, которые могут быть получены от следующих субъектов персональных данных: участники Компании и аффилированные лица Компании;

работники Компании, бывшие работники, кандидаты на занятие вакантных должностей; контрагенты и клиенты Компании, являющиеся физическими лицами; представители и/или работники контрагентов и клиентов Компании, являющихся юридическими лицами или индивидуальными предпринимателями; посетители Сайта Компании; лица, предоставившие Компании персональные данные путем оформления подписок на рассылку, при отправке отзывов, обращений, путем заполнения анкет в ходе проводимых Компанией рекламных и иных мероприятий; лица, предоставившие персональные данные Компании иным путем.

2.2. Персональные данные родственников работников включают:

- фамилию, имя, отчество;

- дату рождения;

- гражданство;

- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

- сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы;

- сведения о регистрации по месту жительства (включая адрес, дату регистрации);

- сведения о месте фактического проживания;

- номер и серию страхового свидетельства государственного социального страхования;

- сведения медицинского характера (в случаях, предусмотренных законодательством);

- сведения о социальных льготах и выплатах;

- контактные данные (включая номера рабочего, домашнего и/или мобильного телефона, электронной почты и др.).

2.3. Персональные данные кандидатов на рабочие места включают:

- фамилию, имя, отчество (а также все предыдущие фамилии);

- дату и место рождения;

- гражданство;

- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

- данные свидетельства о рождении (номер, дата выдачи, наименование органа, выдавшего документ, и др.) (при необходимости);

- пол;

- сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы;

- сведения о регистрации по месту жительства (включая адрес, дату регистрации);

- сведения о месте фактического проживания;

- номер и серию страхового свидетельства государственного социального страхования;

- данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании;

- идентификационный номер налогоплательщика;

- сведения о трудовой деятельности (включая стаж и опыт работы, данные о занятости с указанием должности, подразделения, сведений о работодателе и др.);

- специальность, профессию, квалификацию;

- сведения о воинском учете;

- сведения медицинского характера (в случаях, предусмотренных законодательством);

- биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения, записи голоса);

- сведения о социальных льготах и выплатах;

- контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты и др.);

- сведения о награждениях и поощрениях;

- сведения, предоставленные самим кандидатом в ходе заполнения личностных опросников и прохождения мероприятий по психометрическому тестированию, а также результаты такого тестирования (психометрический профиль, способности и характеристики);

- иные данные, которые могут быть указаны в резюме или анкете кандидата.

2.4. Персональные данные работников и иных представителей Организации включают:

- фамилию, имя, отчество (а также все предыдущие фамилии);

- дату рождения;

- гражданство;

- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

- данные виз и иных документов миграционного учета;

- пол;

- сведения о месте пребывания;

- биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения, записи голоса);

- сведения о социальных льготах и выплатах;

- контактные данные (включая номера рабочего и/или мобильного телефона, электронной почты и др.);

- иные данные, необходимые для исполнения взаимных прав и обязанностей.

2.5. Персональные данные работников и иных представителей контрагентов - юридических лиц включают:

- фамилию, имя, отчество;

- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

- сведения о регистрации по месту жительства (включая адрес, дату регистрации);

- контактные данные (включая номера рабочего, домашнего и/или мобильного телефона, электронной почты и др.);

- должность;

- иные данные, необходимые для исполнения взаимных прав и обязанностей между Организацией и контрагентом.

2.6. Персональные данные контрагентов - физических лиц включают:

- фамилию, имя, отчество;

- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

- сведения о регистрации по месту жительства (включая адрес, дату регистрации);

- реквизиты банковского счета;

- контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты и др.);

- иные данные, необходимые для исполнения взаимных прав и обязанностей между Организацией и контрагентом.

2.7. Персональные данные потребителей включают:

- фамилию, имя, отчество;

- контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты и др.);

- иные данные, необходимые для регистрации и анализа обращения.

2.8. Персональные данные иных субъектов включают:

- фамилию, имя, отчество;

- контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты и др.);

- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);

- сведения о регистрации по месту жительства (включая адрес, дату регистрации);

- реквизиты банковского счета;

- иные данные, необходимые для исполнения взаимных прав и обязанностей между Организацией и контрагентом.

2.9. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и при необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.

2.10. Оператор не осуществляет обработку специальных персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных и иных убеждений, здоровья, половой жизни, привлечения к административной или уголовной ответственности, за исключением случаев, когда субъект персональных данных самостоятельно предоставил такие данные Оператору, либо они стали известны Оператору в соответствии с законодательством Республики Беларусь.

2.11. Оператор в случае необходимости для достижения целей обработки вправе передавать персональные данные третьим лицам с соблюдением требований законодательства Республики Беларусь.

ГЛАВА З

ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор осуществляет обработку персональных данных в следующих целях:

осуществление коммуникаций с субъектами персональных данных; совершение различный сделок с субъектами персональных данных, их последующее исполнение, а при необходимости — изменение и расторжение

(прекращение); предоставление субъектам персональных данных Сервисов Компании; предоставление субъектам персональных данных информации о деятельности Компании, о разработке Компанией новых Сайтов и Сервисов; отправка субъектам персональных данных уведомлений, коммерческих предложений, сообщений рекламно-информационного характера; проведение Компанией акций, опросов, интервью, тестирований на Сайте и Сервисах Компании; оценка и анализ работы Сервисов Компании, контроль и улучшение качества Сервисов Компании; информирование о работе Сайта Компании; регистрация и обслуживание аккаунтов на Сайте и в Сервисах Компании; обработка обращений и запросов, получаемых от субъектов персональных данных; привлечение кандидатов на занятие вакантных должностей Компании; ведение кадровой работы и организация учета работников Компании; формирование статистической отчетности, проведение исследований; осуществление хозяйственной деятельности; осуществление иных полномочий и обязанностей, возложенных на Оператора законодательством Республики Беларусь; осуществление и выполнение функций, полномочий и обязанностей, возложенных на Организацию законодательством Республики Беларусь и международными договорами Республики Беларусь; предоставление родственникам работников льгот и компенсаций; выявление конфликта интересов; ведение кадрового резерва; проверка кандидатов (в том числе их квалификации и опыта работы); организация и сопровождение деловых поездок;  проведение мероприятий и обеспечение участия в них субъектов персональных данных; обеспечение безопасности, сохранение материальных ценностей и предотвращение правонарушений; выпуск доверенностей и иных уполномочивающих документов; ведение переговоров, заключение и исполнение договоров; проверка контрагента; реклама и продвижение продукции, в том числе представление информации о продукции Организации; обработка обращений с претензиями и информацией по безопасности товаров; обработка обращений о негативных явлениях и побочных эффектах; исполнение обязанности налогового агента; иные цели, направленные на обеспечение соблюдения трудовых договоров, законов и иных нормативных правовых актов.

ГЛАВА 4

ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ

ОПЕРАТОРА И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор имеет право:

получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные; запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных; отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и/или их удаления при наличии оснований для обработки, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки.

4.2. Оператор обязан:

обрабатывать персональные данные в порядке, установленном законодательством Республики Беларусь; обеспечивать защиту персональных данных в процессе их обработки; принимать меры по обеспечению достоверности обрабатываемых им персональных данных, вносить изменения в персональные данные, являющиеся неполными, устаревшими или неточными; рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных и давать на них мотивированные ответы; предоставлять субъекту персональных данных информацию о его персональных данных, об их предоставлении третьим лицам; прекращать обработку персональных данных, а также осуществлять их удаление или блокирование при отсутствии оснований для их обработки, а также по требованию субъекта персональных данных; выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.

4.3. Субъект персональных данных имеет право:

на получение информации, касающейся обработки Оператором его персональных данных; на внесение изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными; на отзыв своего согласия на обработку персональных данных; на получение информации о предоставлении своих персональных данных третьим лицам; на прекращение обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки; на обжалование действия/бездействий и решения Оператора, относящегося к обработке его персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством;

на осуществление иных прав, предусмотренных законодательством Республики Беларусь.

4.4. Субъект персональных данных обязан:

предоставлять Оператору исключительно достоверные сведения о себе; в случае необходимости предоставлять Оператору документы, содержащие персональные данные в объеме, необходимом для цели их обработки; информировать Оператора об изменениях своих персональных данных.

4.5. Лицо, предоставившее Оператору неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.

ГЛАВА 5

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения такого согласия.

5.2. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.

Отказ в даче согласия на обработку персональных данных дает право Оператору отказать субъекту персональных данных в предоставлении доступа к Сайту и Сервисам Компании.

5.3. Обработка персональных данных Оператором, включает в себя следующие действия с персональными данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление, иные действия, в соответствие с законодательством Республики Беларусь.

5.4. Способы обработки персональных данных Оператором: неавтоматизированная обработка персональных данных; автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без такой передачи; смешанная обработка персональных данных.

5.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен законодательством Республики Беларусь, договором, заключенным (заключаемым) с субъектом персональных данных, в целях совершения действий, установленных этим договором.

5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

5.7. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

ГЛАВА 6

МЕХАНИЗМ РЕАЛИЗАЦИИ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи Оператору заявления в письменной форме, направленного заказным почтовым отправлением, либо в виде электронного документа. Заявление должно содержать: фамилию, имя, отчество субъекта персональных данных; адрес места жительства (места пребывания), дату рождения, идентификационный номер (если указывались при даче согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных); изложение сути требования; личную подпись либо электронную цифровую подпись.

Оператор в течение 15 дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки, согласно законодательству), осуществляет их удаление, при отсутствии технической возможности удаления принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в тот же срок.

6.2. Субъект персональных данных вправе получить у Оператора информацию, касающуюся обработки своих персональных данных, посредством подачи Оператору заявления в порядке, предусмотренном п. 6.1 настоящих Правил. Оператор в течение 5 рабочих дней после получения заявления предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.

6.3. Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными, посредством подачи Оператору заявления в порядке, предусмотренном п. 6.1 настоящих правил, с приложением документов (заверенных в установленном порядке копий), подтверждающих необходимость внесения таких изменений. Оператор в течение 15 дней после получения заявления вносит изменения в персональные данные и уведомляет об этом субъекта персональных данных либо уведомляет о причинах отказа во внесении изменений.

6.4. Субъект персональных данных вправе получить от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, посредством подачи Оператору заявления в порядке, предусмотренном п. 6.1 настоящих Правил. Оператор в течение 15 дней после получения заявления предоставляет субъекту персональных данных информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет его о причинах отказа в предоставлении такой информации.

6.5. Субъект персональных данных вправе требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки, посредством подачи Оператору заявления в порядке, предусмотренном п. 6.1 настоящих Правил. Оператор в течение 15 дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки, согласно законодательству), осуществляет их удаление, при отсутствии технической возможности удаления — принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в тот же срок.

ГЛАВА 7

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.

7.2. В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.

7.3. Оператор имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных. Действующая редакция Политики постоянно доступна по адресу: https://mg.by/privacy.