Частное предприятие «ШАТЕ-М ПЛЮС»
УТВЕРЖДЕНО
Приказ директора
30.09.2025 № 277
ПОЛИТИКА ОПЕРАТОРА
30.09.2025 №277
п. Привольный Минского района
В отношении обработки персональных данных
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных в Частном предприятии «ШАТЕ-М ПЛЮС» (далее – Предприятие), находящегося по адресу: 223062, Минская обл., Минский р-он, Луговослободской с/с, пос. Привольный, ул. Мира, 2А/7 разработана на основании Закона Республики Беларусь от 07.05.2021 №99-3 «О защите персональных данных» (далее - Закон №99-3), иных актов законодательства Республики Беларусь, а также локальных правовых актов Предприятия.
• общие подходы обработки и защиты персональных данных;
• правовые основания обработки персональных данных;
• цели обработки персональных данных;
• категории субъектов персональных данных, чьи персональные данные подвергаются обработке;
• перечень обрабатываемых персональных данных;
• порядок и условия обработки персональных данных;
• права и обязанности субъектов персональных данных;
• порядок подачи субъектами персональных данных заявлений, направленных на реализацию их прав.
1.3. Политика является общедоступным документом и предусматривает возможность ознакомления с ней любых лиц. Настоящая Политика подлежит опубликованию на веб-ресурсах Предприятия.
ГЛАВА 2
ОСНОВАНИЯ ДЛЯ РАЗРАБОТКИ ПОЛИТИКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Основанием для разработки настоящей Политики обработки персональных данных в Предприятии являются требования следующих законодательных и нормативно-правовых актов:
Конституция Республики Беларусь;
Закон Республики Беларусь от 07.05.2021 № 99-3 «О защите персональных данных»;
ГЛАВА 3
ОСНОВНЫЕ ПОНЯТИЯ, ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕЙ ПОЛИТИКЕ
Все используемые в настоящей политике термины и определения используются в трактовке и значениях, указанных в Законе Республики Беларусь от 07.05.2021 № 99-3 «О защите персональных данных» и Законе Республики Беларусь от 10.11.2008 № 455-3 «Об информации, информатизации и защите информации».
ГЛАВА 4
ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1 Обработка персональных данных Клиентов согласно статье 4 Закона №99-З осуществляется на основе следующих принципов:
— Обработке подлежат только персональные данные, которые отвечают целям их обработки;
— Обработка персональных данных должна осуществляться исключительно на законной основе;
— Обработка персональных данных носит прозрачный характер;
— Субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
— Оператор принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их;
— Обработка специальных категорий данных допускается только с письменного согласия субъекта, кроме случаев, предусмотренных законодательством;
— Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
— исполнения и соблюдения требований законодательных и иных нормативных правовых актов Республики Беларусь, локальных правовых актов Предприятия;
— осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на Предприятие, в том числе по предоставлению персональных данных в органы государственной власти, налоговые органы Республики Беларусь, а также в иные государственные органы;
— осуществления преддоговорной работы, подготовки проектов договоров, заключения, исполнения и прекращения договоров с Клиентами и контрагентами; в том числе при осуществлении розничной торговли, предоставления услуг по доступу к ресурсам Интернет- сайтов (порталов);
— защиты прав и законных интересов субъектов персональных данных;
— формирования защищенных от несанкционированного доступа справочных и учетных материалов, баз данных для внутреннего информационного обеспечения деятельности Предприятия;
— реализации, защиты, восстановления нарушенных прав и законных интересов Предприятия при осуществлении им хозяйственных операций в их отношениях с субъектами персональных данных;
— для осуществления сайтом (порталом) сбора статистики об IР-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности осуществляемых операций и для защиты баз данных порталов;
— в целях предоставления к использованию своих информационных ресурсов посредством глобальной сети Интернет.
— определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
— применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных;
— осуществляет оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
— осуществляет внутренний контроль соответствия обработки персональных данных требованиям законодательства о персональных данных, требованиям к защите персональных данных;
— принимает иные меры, предусмотренные законодательством Республики Беларусь.
ГЛАВА 5
ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Предприятие осуществляет трансграничную передачу персональных данных в иностранные государства, включенные в Перечень государств, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, утвержденный Приказом директора Национального центра защиты персональных данных Республики Беларусь от 15.11.2021 № 14, а именно:
— сервисам обмена электронными сообщениями (мессенджерам) Viber Media S.à r.l и Telegram Messenger Inc, – с целью рассылки информационных, рекламных и иных сообщений посредством Viber, Telegram-сообщений.
— сервису обмена электронными сообщениями (мессенджеру) Telegram Messenger Inc, – с целью коммуникации с лицами, направившими сообщения посредством мессенджера.
— отсутствие специального законодательства, регулирующего обработку персональных данных, в том числе требований по соблюдению таких норм;
— отсутствие независимого уполномоченного государственного органа по защите прав субъектов персональных данных;
— ограниченный круг прав субъектов персональных данных;
— использование ненадлежащих способов получения персональных данных;
— незаконная обработка персональных данных, в результате чего персональные данные могут
ГЛАВА 6
ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ПРЕДПРИЯТИЕМ
6.1. В состав персональных данных Клиентов, являющихся индивидуальными предпринимателями, в том числе входят:
6.2. В состав персональных данных Клиентов физических лиц, розничных покупателей (пользователей интернет-магазинов и сервисных порталов), в том числе входят:
6.3. В состав персональных данных физических лиц (представителей Клиентов-юридических лиц), в том числе входят:
6.4. На Предприятии могут создаваться (создаются, собираются) и хранятся следующие документы и сведения, в том числе в электронном виде, содержащие данные о Клиентах:
ГЛАВА 7
ДЕЙСТВИЯ ПРЕДПРИЯТИЯ ПРИ ОСУЩЕСТВЛЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Предприятие при осуществлении обработки персональных данных:
— принимает меры, необходимые для выполнения требований законодательства Республики Беларусь и локальных правовых актов Предприятия в области персональных данных;
— принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— назначает сотрудников, ответственных за осуществление внутреннего контроля процедур обработки персональных данных, ответственных за хранение полученных персональных данных от Клиентов;
— принимает и внедряет локальные нормативные акты, определяющие политику, регламенты обработки и защиты персональных данных на Предприятии; разрабатывает дополнения в должностные инструкции ответственных лиц.
— осуществляет ознакомление работников Предприятия, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства Республики Беларусь и локальных правовых актов Предприятия в области персональных данных, в том числе требованиями к защите персональных данных, обучение и проверку знаний указанных работников;
— сообщает в установленном порядке субъектам персональных данных или их представителям информацию о наличии персональных данных, относящихся к соответствующим субъектам, предоставляет возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Республики Беларусь;
— прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных.
ГЛАВА 8
ПОЛУЧЕНИЕ И ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1 Обработка персональных данных Клиентов Предприятия, предоставляющих персональные данные для заключения договора с Предприятием, осуществляется на основании абзаца 15 статьи 6, пункта 1 части 3 статьи 15 Закона № 99-З, то есть без получения отдельного согласия Клиента на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных.
ГЛАВА 9
ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ И СПОСОБЫ ИХ ОБРАБОТКИ
9.1. На предприятии выполняется обработка персональных данных в соответствии с требованиями Закона Республики Беларусь от 07.05.2021 № 99-3 «О защите персональных данных».
9.2. Обработка персональных данных Клиентов Предприятия осуществляется смешанным путем:
— неавтоматизированным способом обработки персональных данных;
— автоматизированным способом обработки персональных данных (с помощью ПЭВМ и специальных программных продуктов).
9.3. Персональные данные Клиентов хранятся на бумажных носителях и в электронном виде.
9.4. Хранение текущей документации и оконченной производством документации, содержащей персональные данные Клиентов Предприятия, осуществляется во внутренних подразделениях Предприятия, а также в помещениях, предназначенных для хранения отработанной документации.
9.5. Ответственные лица за хранение документов, содержащих персональные данные Клиентов, назначены Приказом руководителя Предприятия.
9.6. Хранение персональных данных Клиентов осуществляется не дольше, чем этого требуют цели их обработки, и прекращается при достижении целей обработки или по требованию субъекта, или в случае утраты необходимости в их достижении.
Хранение документов, содержащих персональные данные Клиентов, а также персональных данных на электронных носителях, осуществляется в течение установленных действующими нормативными актами сроков хранения данных документов (персональных данных на электронных носителях). По истечении установленных сроков хранения документы (персональные данные на электронных носителях) подлежат уничтожению (удалению).
9.7. Предприятие обеспечивает ограничение доступа к персональным данным Клиентов лицам, не уполномоченным законодательством Республики Беларусь, либо Предприятием для получения соответствующих сведений.
9.8. Доступ к персональным данным Клиентов без специального разрешения имеют только должностные лица Предприятия, допущенные к работе с персональными данными Клиентов Приказом руководителя. Данным категориям работников в их должностные обязанности включается пункт об обязанности соблюдения требований по защите персональных данных и их ответственности.
ГЛАВА 10
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Субъекты персональных данных имеют право на:
— разъяснение Оператором предоставленных законом прав и обязанностей;
— отзыв согласия субъекта персональных данных;
— получение информации, касающейся обработки персональных данных, и изменение персональных данных;
— субъект вправе получить информацию о сроках хранения его данных;
— требование прекращения обработки персональных данных и (или) их удаления; обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных;
— полную информацию о хранящихся у Оператора его персональных данных;
— свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные субъекта персональных данных, за исключением случаев, предусмотренных законодательством;
— требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением. При отказе Оператора исключить или исправить персональные данные субъекта персональных данных он имеет право заявить в письменной форме Оператору о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;
— получение информации о предоставлении его персональных данных третьим лицам один раз в календарный год бесплатно;
— требование об извещении Нанимателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта персональных данных, обо всех произведенных в них исключениях, исправлениях или дополнениях.
— обжалование в суд любых неправомерных действий или бездействия Оператора, Нанимателя при обработке и защите его персональных данных.
ГЛАВА 11
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ
11.1 Предприятие при обработке персональных данных Клиентов принимает необходимые правовые, организационные и технические меры и обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
— использование сертифицированных технических и криптографических средств, регулярного анализа защищенности информационных систем, систем обнаружения и предотвращения вторжений, строгое управление доступом к персональным данным, обеспечение резервного копирования;
— организация утверждения нормативно-методических локальных актов, регулирующих защиту персональных данных.
— Доступ к персональным данным Клиентов имеют должностные лица, допущенные к их обработке приказом директора, несущие персональную ответственность за их сохранность и неразглашение, и только в объеме, необходимом для выполнения своей трудовой функции.
— назначение лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных;
— издание настоящего документа, определяющего политику в отношении обработки персональных данных;
— ознакомление работников с положениями законодательства о персональных данных и настоящей Политикой;
— установление порядка доступа к персональным данным;
— осуществление технической и криптографической защиты персональных данных.
ГЛАВА 12
ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ТРЕБОВАНИЙ НАСТОЯЩЕЙ ПОЛИТИКИ И ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1 Лица, виновные в нарушении требований и норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Республики Беларусь.