ПОЛИТИКА ОПЕРАТОРА
В отношении обработки персональных данных
Общество с ограниченной ответственностью
«ЭлектроКабельКомплект»
УТВЕРЖДАЮ
Директор ООО
«ЭлектроКабельКомплект»
О.А.Гордович _________
15.11.2021 N 1 15.11.2021
г. Минск
Глава 1
Общие положения
1.1. Настоящая политика в отношении обработки персональных данных в ООО «ЭлектроКабельКомплект» (далее – Политика) определяет цели, принципы, способы, условия обработки персональных данных, требования к защите персональных данных, которые обрабатываются в ООО «ЭлектроКабельКомплект».
1.2. Политика в отношении персональных данных разработана с учетом требований законодательства Республики Беларусь, регулирующего область защиты персональных данных.
1.3. Локальные правовые акты по вопросам обработки и защиты персональных данных разрабатываются на основании Политики в отношении персональных данных ООО «ЭлектроКабельКомплект».
Глава 2
Правовое регулирование отношений
в сфере обработки персональных данных
2.1. Политика ООО «ЭлектроКабельКомплект» в отношении обработки персональных данных основывается на следующих нормативно правовых актах:
Конституция Республики Беларусь;
Закон Республики Беларусь от 07.05.2021 N 99-З «О защите персональных
данных» (далее - Закон о защите персональных данных);
Закон Республики Беларусь от 10.11.2008 N 455-З «Об информации,
информатизации и защите информации»;
иные нормативные правовые акты Республики Беларусь.
2.2. ООО «ЭлектроКабельКомплект» для реализации Политики в отношении защиты персональных данных разрабатывает локальные правовые акты и иные документы:
Положение об обработке и защите персональных данных в ООО «ЭлектроКабельКомплект» (Приложение 1)
Положение о порядке обеспечения конфиденциальности при обработке
информации, содержащей персональные данные (Приложение 2);
иные локальные правовые акты и документы, направленные на
регулирование отношений в области защиты персональных данных.
Глава 3
Термины и определения,
используемые в настоящем Положении
биометрические персональные данные – информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и другое);
блокирование персональных данных – прекращение доступа к персональным данным без их удаления;
генетические персональные данные – информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных
данных;
общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
оператор – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, – физическое лицо), самостоятельно или совместно с иными указанными лицами организующие
и (или) осуществляющие обработку персональных данных; персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
специальные персональные данные – персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства;
удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители
персональных данных;
уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах;
физическое лицо, которое может быть идентифицировано, – физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
Глава 4
Цели и принципы обработки персональных данных
4.1. ООО «ЭлектроКабельКомплект» является оператором персональных данных и осуществляет обработку персональных данных: покупателей и лиц, имеющих намерение приобрести товары в интернет магазине: размещенном на сайте: ekk.by ; контрагентов по заключаемым договорам; персональных данных работников ООО «ЭлектроКабельКомплект»; иных субъектов персональных данных в случае возникновения необходимости обработки таких данных.
4.2. В ООО «ЭлектроКабельКомплект» обработка персональных данных осуществляется с учетом необходимости обеспечения защиты предусмотренных законодательством Республики Беларусь прав и свобод субъектов персональных данных. И основывается на следующих принципах:
обработка персональных данных осуществляется в соответствии с требованиями законодательства;
обработка персональных данных соразмерна заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
обработка персональных данных носит прозрачный характер.
Субъект персональных данных имеет право на предоставление соответствующей информации, касающейся обработки его персональных данных;
оператор принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их;
хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
4.3. Персональные данные в ООО «ЭлектроКабельКомплект» обрабатываются в целях:
соблюдения требований Конституции Республики Беларусь, Закона №99-З от 07.05.2021 «О защите персональных данных», иных законодательных и нормативных правовых актов Республики Беларусь, локальных правовых актов
ООО «ЭлектроКабельКомплект»;
осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на ООО «ЭлектроКабельКомплект» по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы;
регулирования трудовых отношений с работниками ООО «ЭлектроКабельКомплект»;
защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
подготовки, заключения, исполнения и прекращения договоров с контрагентами;
заключения, исполнения и прекращения договоров купли-продажи с покупателями физическими лицами;
исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве;
в иных законных целях.
Глава 5
Субъекты персональных данных, которые обрабатываются ООО «ЭлектроКабельКомплект»
5.1. Обработка персональных данных ООО «ЭлектроКабельКомплект» осуществляет в отношении субъектов персональных данных:
работников ООО «ЭлектроКабельКомплект»;
покупателей физических лиц; контрагентов по заключаемым договорам;
иных субъектов персональных данных для реализации целей, определенных главой 4 настоящей Политики.
Глава 6
Персональные данные, обрабатываемые в ООО «ЭлектроКабельКомплект»
6.1. Перечень персональных данных, которые обрабатываются в ООО «ЭлектроКабельКмплект» определяется в соответствии с законодательством Республики Беларусь, локальными правовыми актами ООО «ЭлектроКабельКомплект» с учетом целей обработки персональных данных, перечисленных в Главе настоящей Политики.
6.2. ООО «ЭлектроКабельКомплект» не осуществляет обработку специальных персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или интимной жизни, привлечения к административной или уголовной ответственности, а также биометрических и генетических персональных данных.
Глава 7
Функции ООО «ЭлектроКабельКомплект» при обработке персональных данных
7.1. ООО «ЭлектроКабельКомплект» при осуществлении обработки персональных данных выполняет следующие функции: принимает необходимые и достаточные меры для соблюдения и выполнения требований законодательства Республики Беларусь, а также локальных правовых актов ООО «ЭлектроКабельКомплект» в области защиты и обработки персональных данных;
принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления,
распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
назначает структурное подразделение или лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
издает локальные правовые акты, определяющие политику и вопросы обработки и защиты персональных данных в ООО «ЭлектроКабельКомплект»;
проводит ознакомление работников ООО «ЭлектроКабельКомплект» с положениями законодательства Республики Беларусь и локальных правовых актов ООО «ЭлектроКабельКомплект» в облас