Палітыка ў дачыненні да апрацоўкі персанальных дадзеных
Агульныя палажэнні
1. Сапраўдная Палітыка ў дачыненні да апрацоўкі персанальных дадзеных (далей – Палітыка) распрацавана ў мэтах выканання патрабаванняў пункта 3 артыкула 17 Закона Рэспублікі Беларусь ад 07.05.2021 № 99-З «Аб абароне персанальных дадзеных», накіравана на забеспячэнне абароны атрыманых Закрытым акцыянерным таварыствам «АТЛАНТ» (далей – ЗАТ «АТЛАНТ») персанальных дадзеных фізічных асоб (далей – ПД), вызначае асноўныя прынцыпы, мэты і спосабы апрацоўкі ПД, а таксама меры, якія прымаюцца ЗАТ «АТЛАНТ» для абароны ПД.2. ЗАТ «АТЛАНТ», выступаючы ў ролі Аператара ПД, прызнае права кожнага чалавека на свабоду, недатыкальнасць і годнасць асобы, абарону ад незаконнага ўмяшання ў яго асабістае жыццё, у тым ліку ад замаху на яго гонар і годнасць.
3. У сапраўднай Палітыцы выкарыстоўваюцца тэрміны і азначэнні ў значэнні, вызначаным у Законе Рэспублікі Беларусь ад 07.05.2021 № 99-3 «Аб абароне персанальных дадзеных» (далей – Закон), таксама:
Cookie (печыва) – невялікі фрагмент дадзеных, які адпраўляецца вэб-серверам і захоўваецца на персанальным кампутары карыстальніка. У cookie знаходзіцца інфармацыя аб наведвальніках вэб-рэсурсу. Напрыклад, лагін і пароль, месцазнаходжанне, моўныя налады.
Акцыянер – фізічная асоба, якая з'яўляецца ўласнікам акцый ЗАТ «АТЛАНТ», а таксама фізічная асоба, якая з'яўляецца прадстаўніком ўласніка акцый ЗАТ «АТЛАНТ».
Зацікаўленая асоба – грамадзянін Рэспублікі Беларусь, замежны грамадзянін або асоба без грамадзянства, якія звярнуліся ў ЗАТ «АТЛАНТ» за ажыццяўленнем адміністрацыйнай працэдуры.
Заяўнік – грамадзянін ці прадстаўнік юрыдычнай асобы, які падаў зварот у адпаведнасці з Законам Рэспублікі Беларусь ад 18.07.2011 № 300-З «Аб зваротах грамадзян і юрыдычных асоб».
Кандыдат – фізічная асоба, якая заявіла пра намер працаўладкавацца ў ЗАТ «АТЛАНТ».
Контрагент – фізічная асоба, якая заключыла ці намеревающееся заключыць дагавор з ЗАТ «АТЛАНТ», у тым ліку ў адпаведнасці з Указам Прэзідэнта Рэспублікі Беларусь ад 06.07.2005 г. № 314 «Аб некаторых мерах па абароне правоў грамадзян, якія выконваюць работу па грамадзянска-прававых і працоўных дагаворах».
Аператар – Закрытае акцыянернае таварыства «АТЛАНТ» (УНП 100010198, месца знаходжання: пр-т Пераможцаў, 61, 220035, г. Мінск, Рэспубліка Беларусь).
Наведвальнік – фізічная асоба, у тым ліку прадстаўнік арганізацыі, якая не з'яўляецца работнікам Аператара, якая мае намер наведаць або посещающее любую з бізнес-адзінак Аператара: Мінскі завод халадзільнікаў, Баранавіцкі станкабудаўнічы завод ці Завод бытавой тэхнікі.
Спажывец – фізічная асоба, якое мае намер заказаць або набыць альбо заказывающее, набывае ці выкарыстоўвае прадукцыю, якая выпускаецца пад гандлёвым знакам Аператара (работу ці паслугу, што аказваецца Аператарам) выключна для асабістых, сямейных, хатніх і іншых патрэб, не звязаных з ажыццяўленнем прадпрымальніцкай дзейнасці.
Прадстаўнік – фізічная асоба, якая на падставе статута арганізацыі, даверанасці, дамовы або іншага законнага падставы ўпаўнаважаная прадстаўляць інтарэсы юрыдычнай асобы або арганізацыі, якая не з'яўляецца юрыдычнай асобай.
Работнік – фізічная асоба, якое складаецца ў працоўных адносінах з Аператарам на падставе заключанага працоўнага дагавора (кантракта).
Члены органаў кіравання – члены назіральнага савета і выканаўчыя органы Аператара.
5. Дзеянне Палітыкі распаўсюджваецца на ўсе ПД, апрацоўваныя Аператарам, у тым ліку і на тыя, якія былі атрыманы Аператарам да зацвярджэння сапраўднай Палітыкі.
6. Палітыка публікуецца Аператарам у вольным доступе ў інфармацыйна-тэлекамунікацыйнай сеткі Інтэрнэт на карпаратыўных вэб-сайтах Аператара atlant.by і bsz.by (далей – Сайт).
Прынцыпы апрацоўкі персанальных дадзеных
7. Аператар выконвае апрацоўку ПД як аўтаматызаваным, так і неавтоматизированным спосабамі, з улікам неабходнасці забеспячэння абароны правоў і свабодаў суб'ектаў, у тым ліку абароны права на недатыкальнасць прыватнага жыцця, асабістую і сямейную таямніцу.8. Апрацоўка ПД ажыццяўляецца Аператарам у адпаведнасці з патрабаваннямі заканадаўства Рэспублікі Беларусь.
9. Прынцыпы апрацоўкі ПД:
- апрацоўка ПД ажыццяўляецца на законнай і справядлівай аснове;
- апрацоўка ПД ажыццяўляецца суразмерна заяўленым мэтам іх апрацоўкі і забяспечвае на ўсіх этапах такой апрацоўкі справядлівае суадносіны інтарэсаў усіх зацікаўленых асоб;
- апрацоўка ПД ажыццяўляецца са згоды суб'екта, за выключэннем выпадкаў, прадугледжаных заканадаўчымі актамі;
- апрацоўка ПД абмяжоўваецца дасягненнем канкрэтных, загадзя заяўленых законных мэтаў. Не дапускаецца апрацоўка ПД, не сумяшчальная з першапачаткова заяўленымі мэтамі іх апрацоўкі;
- змест і аб'ём апрацоўваных ПД адпавядаюць заяўленым мэтам іх апрацоўкі. Апрацоўваныя ПД не з'яўляюцца залішнімі па адносінах да заяўленым мэтам іх апрацоўкі;
- апрацоўка ПД носіць празрысты характар. Суб'екту ў выпадках, прадугледжаных Законам, прадастаўляецца адпаведная інфармацыя, якая тычыцца апрацоўкі яго ПД.
10. Суб'ект можа звярнуцца да Аператара шляхам накіравання заявы адным з наступных спосабаў:
- з дапамогай паштовага адпраўлення;
- па электроннай пошце;
- у форме электроннага дакумента, падпісанага электронным лічбавым подпісам у адпаведнасці з заканадаўствам Рэспублікі Беларусь.
11. Згоду на апрацоўку ПД або заява павінна ўтрымліваць:
- прозвішча, імя, імя па бацьку (калі такое маецца);
- дату нараджэння;
- ідэнтыфікацыйны нумар або (пры адсутнасці такога) нумар дакумента, які сведчыць асобу;
- выклад сутнасці патрабаванняў (толькі для заяў);
- адрас месца знаходжання (толькі для заяў);
- подпіс суб'екта або электронную лічбавую подпіс.
12. Аператар прымае меры па забеспячэнню дакладнасці апрацоўваных ім ПД, пры неабходнасці абнаўляе іх.
Катэгорыі, мэты і тэрміны захоўвання апрацоўваных персанальных дадзеных
13. Сапраўдная Палітыка дзейнічае ў дачыненні да наступных катэгорый суб'ектаў:
- акцыянераў Аператара і іх прадстаўнікоў;
- членаў органаў кіравання Аператара;
- наведвальнікаў Аператара;
- кандыдатаў на працоўныя месцы Аператара;
- спажыўцоў прадукцыі і паслуг Аператара;
- кліентаў і контрагентаў Аператара – фізічных асоб, якія з'яўляюцца прадстаўнікамі юрыдычных асоб;
- карыстальнікаў Сайта;
- зацікаўленых асоб;
- заяўнікаў;
- работнікаў Аператара, у т. ч. былых работнікаў Аператара.
Згоду суб'ектаў на апрацоўку персанальных дадзеных
14. Мэты, пералік і тэрміны апрацоўкі ПД розных катэгорый суб'ектаў прыведзены ў дадатку да сапраўднай Палітыцы.
15. Згоду на апрацоўку ПД у пісьмовым выглядзе і ў выглядзе электроннага дакумента павінна ўключаць звесткі, названыя ў п. 11 сапраўднай Палітыкі.
16. Згоду на апрацоўку ПД ў электронным выглядзе на Сайце пацвярджаецца шляхам ўстаноўкі адпаведнай адзнакі на Сайце.
17. Калі мэты апрацоўкі ПД не патрабуюць апрацоўкі ПД, названых у згодзе на апрацоўку ПД, гэтая інфармацыя не падлягае апрацоўцы Аператарам пры атрыманні згоды суб'екта.
Атрыманне інфармацыі аб апрацоўцы персанальных дадзеных
18. Суб'ект можа звярнуцца да Аператара для атрымання інфармацыі аб апрацоўцы сваіх ПД, у прыватнасці, запытаць наступныя звесткі:
- найменне і месцазнаходжанне Аператара;
- пацверджанне факту апрацоўкі Аператарам ПД;
- пералік ПД, апрацоўваных Аператарам, і крыніца іх атрымання;
- прававыя падставы і мэты апрацоўкі ПД Аператарам;
- інфармацыю аб прадастаўленні Аператарам ПД трэцім асобам.
19. Суб'ект можа звярнуцца да Аператара згодна з п. 10 сапраўднай Палітыкі.
20. Заява павінна змяшчаць звесткі згодна з п. 11 сапраўднай Палітыкі.
21. Адказ на заяву накіроўваецца Аператарам суб'екту ў форме, адпаведнай форме падачы заявы, калі ў самой заяве не пазначана іншае.
22. Тэрмін прадастаўлення адказу на заяву складае:
- для прадастаўлення інфармацыі аб тым, якія ПД суб'екта і каму падаваліся Аператарам на працягу года, які папярэднічаў даце падачы заявы, – на працягу 15 дзён пасля атрымання Аператарам заявы суб'екта;
- для прадастаўлення інфармацыі аб прычынах адмовы ў прадастаўленні такой інфармацыі – на працягу 5 дзён пасля атрымання Аператарам заявы суб'екта.
Водгук згоды на апрацоўку персанальных дадзеных і забеспячэнне іх выдалення
23. Суб'ект мае права запатрабаваць спынення апрацоўкі сваіх ПД Аператарам і іх выдалення, адклікаўшы згоду на апрацоўку ПД шляхам накіравання Аператару адпаведнага заявы згодна з п. 10 сапраўднай Палітыкі.
24. Заява павінна змяшчаць звесткі згодна з п. 11 сапраўднай Палітыкі.
25. Аператар спыніць апрацоўку ПД, а таксама ажыццявіць іх выдаленне (або забяспечыць спыненне апрацоўкі ПД, а таксама іх выдаленне ўпаўнаважаным асобай, калі дадзеныя перадаваліся такой асобе) і паведаміць суб'екта пра гэта ў 15-дзённы тэрмін пасля атрымання заявы.
26. Аператар мае права адмовіць суб'екту ў задавальненні патрабаванняў аб спыненні апрацоўкі ПД і (або) іх выдаленні, калі ПД суб'екта неабходныя для заяўленых мэтаў Аператарам апрацоўкі і пры наяўнасці ў Аператара падстаў для апрацоўкі, прадугледжаных заканадаўчымі актамі Рэспублікі Беларусь.
27. У выпадку адмовы ў задавальненні патрабаванняў аб спыненні апрацоўкі ПД і (або) іх выдаленні Аператар паведаміць аб гэтым суб'екта ў 15-дзённы тэрмін пасля атрымання заявы.
Апрацоўка тэхнічнай інфармацыі на сайце
28. Для аптымізацыі працы Сайта і забеспячэння найлепшага прадстаўлення інфармацыі карыстальнікам на кампутары або мабільным прыладзе, а таксама для прадастаўлення магчымасці хуткай і лёгкай навігацыі па Сайце, на ім апрацоўваюцца такія дадзеныя, як:
- IP-адрас;
- інфармацыя аб браўзэры карыстальніка і аперацыйнай сістэме;
- дадзеныя з файлаў cookies.
29. Апрацоўка вышэйзгаданых дадзеных ажыццяўляецца Аператарам з згоды карыстальніка Сайта.
30. На Сайце таксама выкарыстоўваюцца файлы cookie ад розных партнёраў, якія даюць уяўленне аб тым, якія раздзелы Сайта наведваюць карыстальнікі. Карыстальнік ў любы час можа змяніць сваю згоду на прыняцце файлаў cookie. Карыстальнік сайта можа выдаліць cookie і ў любы час.
31. Некаторая інфармацыя, збіраная на Сайце, можа быць апублікаваная Аператарам ў абязлічанай форме, напрыклад, звесткі аб колькасці карыстальнікаў на Сайце. Такія дадзеныя аўтаматычна перадаюцца прыладай карыстальніка, з якога быў адкрыты Сайт, і выкарыстоўваюцца выключна ў статыстычных мэтах для аналізу спосабаў паляпшэння пакупніцкага абслугоўвання і аказання спадарожных паслуг.
Абарона персанальных дадзеных
32. Аператар прымае неабходныя прававыя, арганізацыйныя і тэхнічныя меры па забеспячэнню абароны ПД у адпаведнасці з патрабаваннямі заканадаўства Рэспублікі Беларусь, якія рэгулююць адносіны ў сферы абароны ПД.
33. Аператар гарантуе, што атрыманыя ім ПД захоўваюцца ў абароненай асяроддзі. Гэта азначае, што ПД абаронены ад несанкцыянаванага або выпадковага доступу да іх, змены, блакавання, капіявання, распаўсюджвання, прадастаўлення, выдалення ПД, а таксама ад іншых неправамерных дзеянняў у дачыненні да ПД.
34. Аператар прымае наступныя меры па абароне ПД:
- вызначае пагрозы бяспекі ПД пры іх апрацоўцы;
- прымае лакальныя прававыя акты і іншыя дакументы, якія рэгулююць адносіны ў сферы апрацоўкі і абароны ПД;
- прызначае асоб, адказных за забеспячэнне бяспекі ПД у структурных падраздзяленнях і інфармацыйных сістэмах Аператара;
- стварае неабходныя ўмовы для працы з ПД;
- арганізуе ўлік дакументаў і інфармацыйных сістэм, якія змяшчаюць ПД;
- арганізуе працу з інфармацыйнымі сістэмамі, у якіх апрацоўваюцца ПД;
- прадастаўляе доступ да ПД толькі тым работнікам Аператара, на якіх ускладзены абавязак па іх апрацоўцы. Названыя асобы маюць права на апрацоўку толькі тых ПД, якія неабходныя ім для выканання канкрэтных функцый, звязаных з выкананнем службовых абавязкаў;
- забяспечвае апрацоўку ПД работнікамі Аператара на працоўных месцах, выдзеленых для выканання імі службовых абавязкаў;
- размяшчае працоўныя месцы такім чынам, каб выключыць бескантрольнае выкарыстанне канфідэнцыйнай інфармацыі;
- забяспечвае праходжанне працэдуры знішчэння канфідэнцыйнай інфармацыі, якая змяшчае ПД суб'ектаў, у адпаведнасці з прынятым у Аператара парадкам у тэрміны, устаноўленыя заканадаўствам Рэспублікі Беларусь;
- праводзіць працэдуры, накіраваныя на недапушчэнне і своечасовае выяўленне фактаў несанкцыянаванага доступу да ПД;
- размяжоўвае правы доступу да ПД, апрацоўваным у інфармацыйных сістэмах;
- праводзіць азнаямленне работнікаў Аператара, якія непасрэдна ажыццяўляюць апрацоўку ПД альбо якія маюць да іх доступ у сілу сваіх службовых абавязкаў, з палажэннямі заканадаўства Рэспублікі Беларусь, патрабаваннямі да абароне ПД, лакальнымі прававымі актамі Аператара па пытаннях апрацоўкі ПД;
- своечасова выяўляе і прадухіляе парушэнні патрабаванняў заканадаўства Рэспублікі Беларусь у галіне апрацоўкі ПД, прымае меры па лакалізацыі наступстваў такіх парушэнняў;
- праводзіць кантроль за прынятымі мерамі па забеспячэнню бяспекі ПД пры іх апрацоўцы, а таксама кантроль адпаведнасці апрацоўкі ПД патрабаванням Закона і прынятых у адпаведнасці з ім лакальным прававым актам Аператара.
35. Ажыццяўляе захоўванне ПД не даўжэй, чым гэтага патрабуюць мэты апрацоўкі ПД, калі тэрмін захоўвання ПД не ўстаноўлены заканадаўствам Рэспублікі Беларусь, дагаворам.
Заключныя палажэнні
36. Пытанні, якія тычацца апрацоўкі ПД, не замацаваныя ў сапраўднай Палітыцы, рэгулююцца заканадаўствам Рэспублікі Беларусь.
37. Аператар мае права па сваім меркаванні змяняць і (або) дапаўняць ўмовы сапраўднай Палітыкі без папярэдняга і (або) наступнага апавяшчэння суб'ектаў. У выпадку, калі якія-небудзь палажэнні Палітыкі прызнаюцца супярэчаць заканадаўству або несапраўднымі, астатнія нормы, якія не супярэчаць заканадаўству, застаюцца ў сіле і з'яўляюцца сапраўднымі, а любы несапраўднае становішча або становішча, якое не можа быць выканана без далейшых дзеянняў Бакоў, лічыцца выдаленым, змененым, выпраўленым у той меры, у якой гэта неабходна для забеспячэння яго рэчаіснасці і магчымасці выканання.
38. У выпадку, калі якія-небудзь палажэнні Палітыкі прызнаюцца супярэчаць заканадаўству або несапраўднымі, астатнія нормы, якія не супярэчаць заканадаўству, застаюцца ў сіле і з'яўляюцца сапраўднымі, а любы несапраўднае становішча або становішча, якое не можа быць выканана без далейшых дзеянняў Бакоў, лічыцца выдаленым, змененым, выпраўленым у той меры, у якой гэта неабходна для забеспячэння яго рэчаіснасці і магчымасці выканання.
39. Дзеянне Палітыкі распаўсюджваецца на адносіны ў галіне апрацоўкі ПД, якія ўзніклі паміж Аператарам і суб'ектамі, як да, так і пасля яе зацвярджэння.
Мэты, пералік і тэрміны апрацоўкі персанальных дадзеных розных катэгорый суб'ектаў персанальных дадзеных
Катэгорыя суб'ектаў | Пералік апрацоўваных персанальных дадзеных | Мэты апрацоўкі персанальных дадзеных | Падстава апрацоўкі | Тэрміны апрацоўкі персанальных дадзеных |
Акцыянеры Аператара і іх прадстаўнікі |
|
правядзенне агульнага сходу акцыянераў, выплата дывідэндаў |
|
Пастаянна |
Члены органаў кіравання |
|
ўлік афіляваных асоб Аператара |
|
Пастаянна |
Кандыдаты на працоўныя месцы Аператара |
|
прыцягненне і адбор кандыдатаў | згоду суб'екта | 1 год, п. 645 Пастановы Міністэрства юстыцыі Рэспублікі Беларусь ад 24 мая 2012 г. № 140 «Аб пераліку тыпавых дакументаў Нацыянальнага архіўнага фонду Рэспублікі Беларусь» |
Наведвальнікі Аператара |
|
забеспячэнне прапускнога рэжыму | згоду суб'екта | Устаноўлены наменклатурай спраў Аператара для дакументаў, у якіх адлюстраваны дадзеныя ПД, а ў выпадку адсутнасці ўстаноўленага тэрміну – адзін год з моманту прадастаўлення |
Спажыўцы |
|
|
|
3 гады пасля заканчэння тэрміну дзеяння дагавора, кантракту, правядзення падатковымі органамі праверкі выканання падатковага заканадаўства. Калі падатковымі органамі праверка выканання падатковага заканадаўства не праводзілася - 10 гадоў). |
Кліенты і контрагенты Аператара – фізічных асоб, якія з'яўляюцца прадстаўнікамі юрыдычных асоб |
|
закупка/продаж тавараў, выкананне работ, аказанне паслуг | дагаворныя адносіны, Закон Рэспублікі Беларусь ад 09.12.1992 № 2020-XII «АБ гаспадарчых таварыствах» | 3 гады пасля заканчэння тэрміну дзеяння дагавора, кантракту, правядзення падатковымі органамі праверкі выканання падатковага заканадаўства. Калі падатковымі органамі праверка выканання падатковага заканадаўства не праводзілася – 10 гадоў. |
Заяўнікі |
|
Разгляд зваротаў грамадзян і юрыдычных асоб | Закон Рэспублікі Беларусь ад 18.07.2011 № 300-З «Аб электронных зваротах грамадзян і юрыдычных асоб» |
|
Зацікаўленыя асобы |
|
ажыццяўленне адміністрацыйных працэдур | Закон Рэспублікі Беларусь ад 28.10.2008 № 433-З «Аб асновах адміністрацыйных працэдур» |
|
Карыстальнікі Сайта |
|
кансультаванне, электронныя звароты грамадзян, афармленне заяўкі на сэрвіс прадукцыі, прадастаўленне доступу да адсочванню сэрвісу прадукцыі, ўдзелу ў рэкламных акцыях і іншых якія праводзяцца Аператарам мерапрыемствах | згода, дагаворныя адносіны, Закон Рэспублікі Беларусь ад 18.07.2011 № 300-З «Аб электронных зваротах грамадзян і юрыдычных асоб» | да дасягнення заяўленай мэты апрацоўкі ПДН |
Работнікі Аператара, у т. л. былыя работнікі Аператара |
|
Апрацоўка персанальных дадзеных у працэсе працоўнай дзейнасці |
|
75 гадоў згодна з Пастановай Міністэрства юстыцыі Рэспублікі Беларусь ад 24 мая 2012 г. № 140 «Аб пераліку тыпавых дакументаў Нацыянальнага архіўнага фонду Рэспублікі Беларусь» |