ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящая Политика выставочного унитарного предприятия «БЕЛИНТЕРЭКСПО» Белорусской торгово-промышленной палаты (унитарное предприятие «БЕЛИНТЕРЭКСПО»), зарегистрированного по адресу: 220029, г. Минск, ул. Коммунистическая, д.11, комн. 307, (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований абзаца 3 пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон).
2. Понятия, содержащиеся в ст. 1 Закона, используются в Политике с аналогичным значением.
3. В Политике используются следующие понятия:
Сервисы – это любые сервисы, онлайн платформы в рамках оказания услуг Оператором.
Сайт – https://www.belinterexpo.by/, а также поддомены этого сайта.
4. Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора https://www.belinterexpo.by/.
5. Контроль исполнения Политики осуществляется лицом, назначенным Оператором ответственным за организацию обработки персональных данных.
6. Политика Оператора определяется в соответствии со следующими нормативными и правовыми актами:
Конституция Республики Беларусь;
Закон Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных»;
Закон Республики Беларусь от 10.11.2008 № 445-З «Об информации, информатизации и защите информации»;
Закон Республики Беларусь от 21.07.2008 N 418-З «О регистре населения»;
иные нормативный правовые акты Республики Беларусь и нормативные документы уполномоченных органов государственной власти.
ГЛАВА 2
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7. Персональные данные обрабатываются Оператором в целях:
обеспечения соблюдения законодательства Республики Беларусь в области персональных данных;
осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь в области персональных данных на Оператора, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы;
защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
осуществление прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными правовыми актами Оператора;
осуществление хозяйственной деятельности Оператора;
осуществление гражданско-правовых отношений;
организация и сопровождение деловых поездок и экспозиций производителей Республики Беларусь в рамках выставок за рубежом;
подготовки, заключения, исполнения и прекращения договоров Оператором с субъектами персональных данных;
формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора;
осуществление коммуникаций с субъектами персональных данных;
отправка субъектам персональных данных уведомлений, коммерческих предложений, сообщений рекламно-информационного характера;
выполнение Оператором своих обязательств перед субъектами персональных данных;
обработка обращений и запросов, получаемых от субъектов персональных данных;
направление субъектам персональных данных уведомлений (почтовых, по электронной почте, с использованием СМС, других служб обмена сообщениями (Viber, Telegram), сообщений рекламного, информационного характера;
оценка и анализ работы Сервисов и Сайта Оператора, контроль и улучшение качества Сервисов и Сайта Компании;
привлечение кандидатов на занятие вакантных должностей Оператора;
ведение кадровой работы и организация учета работников Оператора;
ведение бухгалтерского учета;
реализация налоговых отношений;
оформление в соответствии с законодательством корпоративных документов;
формирование статистической отчетности, проведение исследований;
выдача доверенностей и иных уполномочивающих документов;
исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве;
в иных законных целях.
8. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
ГЛАВА 3
ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ
9. В унитарном предприятии «БЕЛИНТЕРЭКСПО» обрабатываются персональные данные следующих категорий субъектов:
работников и бывших работников Оператора;
члены семьи работников Оператора;
кандидатов для приема на работу Оператором;
контрагентов и клиентов Оператора, являющиеся физическими лицами;
представители и/или работники контрагентов и клиентов Оператора, являющихся юридическими лицами или индивидуальными предпринимателями;
посетители Сайтов, Сервисов Оператора;
лица, предоставившие Оператору персональные данные путем оформления заявок на оказание услуг, при отправке обращений и прочих документов;
лица, предоставившие персональные данные Оператору иным путем.
ГЛАВА 4
ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
10. Оператор обрабатывает следующие персональные данные:
фамилия, имя, отчество;
пол;
гражданство;
дата и место рождения;
паспортные и контактные данные;
семейное положение, данные о регистрации брака, наличие детей, родственные связи (степень родства);
сведения об инвалидности;
изображение (фотография);
сведения об удержании алиментов;
индивидуальный номер налогоплательщика;
номер расчетного счета;
сведения о воинском учете;
адреса регистрации по месту жительства и фактического проживания;
сведения об образовании, опыте работы, квалификации, профессиональной подготовке и повышении квалификации;
сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
сведения о доходе с предыдущего места работы;
персональные данные, предоставляемые кандидатами для приема на работу Оператором;
иная информация (указанный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки);
иные персональные данные в соответствии с законодательством Республики Беларусь в области персональных данных.
11. Для анализа работы Сайтов и Сервисов Оператор обрабатывает такие данные, как:
IP-адрес;
информация о браузере;
данные из файлов сооkie;
адреса запрошенных страниц;
время доступа.
12. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в главе 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
13. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, предусмотренных законодательством Республики Беларусь в области персональных данных.
14. Оператор в случае необходимости для достижения целей обработки вправе передавать персональные данные третьим лицам с соблюдением требований законодательства Республики Беларусь. В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
ГЛАВА 5
УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
15. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных.
Согласие на обработку персональных данных дается на срок не менее, чем этого требуют цели их обработки,
16. Обработка персональных данных осуществляется:
с использованием средств автоматизации;
без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).
17. Доступ к обрабатываемым Оператором персональным данным разрешается только работникам:
ответственным за осуществление внутреннего контроля за обработкой персональных данных;
в обязанности которых входит обеспечение информационной безопасности;
непосредственно осуществляющим обработку персональных данных.
18. Порядок доступа к обрабатываемым Оператором персональным данным, в том числе обрабатываемым в информационном ресурсе (системе), утверждается приказом Оператора.
19. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в Законе, предоставляются Оператором субъекту персональных данных при получении письменного заявления субъекта персональных данных.
20. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
ГЛАВА 6
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
21. Субъекты персональных данных имеют право на:
отзыв согласия на обработку персональных данных;
получение информации, касающейся обработки персональных данных, и изменение персональных данных;
на внесение изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными;
требование прекращения обработки персональных данных и (или) их удаления;
обжалование действий (бездействия) и решений Оператора, связанных с обработкой персональных данных;
на осуществление иных прав, предусмотренных законодательством Республики Беларусь.
ГЛАВА 7
МЕРЫ, ПРИМАЕМЫЕ ОПЕРАТОРОМ ДЛЯ ОБЕСПЕЧЕНИЯ ВЫПОЛНЕНИЯ СВОИХ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
22. Оператор при обработке персональных данных:
предоставляет субъектам персональных данных необходимую информацию до получения их согласий на обработку персональных данных;
разъясняет субъектам персональных данных их права, связанные с обработкой персональных данных;
получает письменные согласия субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
осуществляет техническую и криптографическую защиту персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
незамедлительное уведомляет уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных;
назначает лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
знакомит работников и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, и организует обучение указанных работников;
публикует или иным образом обеспечивает неограниченный доступ к Политике;
осуществляет хранение персональных данных в форме, позволяющей идентифицировать субъектов персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных;
прекращает обработку и удаляет персональные данные в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
совершает иные действия, предусмотренные законодательством Республики Беларусь в области персональных данных.
ГЛАВА 8
ОТВЕТСТВЕННОСТЬ ЗА СОБЛЮДЕНИЕ ЗАКОНОДАТЕЛЬСТВА РЕСПУБЛИКИ БЕЛАРУСЬ В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
23. Внутренний контроль за соблюдение Оператором законодательства Республики Беларусь и локальных правовых актов Оператора в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.
24. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных актов Оператора в области персональных данных, а также за обеспечение безопасности и конфиденциальности персональных данных, возлагается на руководителей структурных подразделений.
ГЛАВА 9
25. Вопросы, касающиеся обработки персональных данных, не закрепленные в Политике, регулируются законодательством Республики Беларусь.
26. Политика является внутренним документом Оператора. Оператор, при необходимости, имеет право по своему усмотрению в одностороннем порядке изменять и/или дополнять условия Политики без предварительного и/или последующего уведомления субъектов персональных данных.
27. Политика вступает в силу с момента ее утверждения.