Политика Общества с ограниченной ответственностью «МОДЕНА ТРЕЙД» в отношении обработки персональных данных (редакция №1 от 15.11.2021)
УТВЕРЖДЕНО
Приказом директора ООО «Модена трейд»
№_________ от 15.11.2021
Глава 1
Общие положения
1.1. Политика общества с ограниченной ответственностью «Модена трейд» (далее – Общество) в отношении обработки персональных данных (далее – Политика) определяет порядок деятельности Общества при обработке персональных данных. Место нахождения (юридический адрес) Общества: г. Минск, 220020, пр-т Победителей, д.103, пом. 909
1.2. Политика разработана во исполнение требований абзаца 3 пункта 3 статьи 17 Закона Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных» (далее – Закон о защите персональных данных).
1.3. Понятия, содержащиеся в статье 1 Закона о защите персональных данных, используются в настоящей Политике в аналогичном значении.
1.4. В настоящей Политике используются следующие термины: Сайт – https://misshacosmetics.by/ и другие сайты, принадлежащие Обществу, а также поддомены этого сайта; Сервисы – любые сервисы, приложения, акции, программы и мероприятия (в т.ч. рекламного характера), услуги Общества.
1.5. Действия настоящей Политики распространяется на все операции, совершаемые Обществом с персональными данными с использованием средств автоматизации или без их использования.
1.6. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь и локальными правовыми актами Общества.
1.7. В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
1.8. Общество имеет право по своему усмотрению изменять и/или дополнять условия настоящей Политики без предварительного и/или последующего уведомления субъектов персональных данных. Действующая редакция Политики постоянно доступна на Сайте.
Глава 2
Перечень субъектов, персональные данные которых обрабатываются в Обществе Цели и срок обработки персональных данных
2.1. Общество, являясь оператором при обработке персональных данных, осуществляет обработку персональных данных, которые могут быть получены от следующих субъектов персональных данных:
- участники Общества и аффилированные лица Общества; - работники Общества, бывшие работники Общества, кандидаты на занятие вакантных должностей и рабочих мест в Обществе; - контрагенты и клиенты Общества, являющиеся физическими лицами;
- представители или работники контрагентов и клиентов Общества, являющихся юридическими лицами или индивидуальными предпринимателями;
- посетители Сайта, пользователи Сервисов Общества;
- лица, предоставившие Обществу персональные данные путем оформления согласий на рассылку рекламной и иной информации, при отправке отзывов, обращений, при использовании Сервисов Общества;
- лица, предоставившие персональные данные Обществу иным путем.
2.2. Персональные данные обрабатываются Обществом в следующих целях:
- осуществление коммуникаций с субъектами персональных данных;
- заключение различных сделок с субъектами персональных данных, их последующее исполнение, а при необходимости – изменение и расторжение (прекращение);
- предоставление субъектам персональных данных Сервисов Общества;
- предоставление субъектам персональных данных информации о деятельности Общества, о создании Обществом новых Сайтов и Сервисов;
- отправка субъектам персональных данных уведомлений, коммерческих предложений, сообщений рекламно-информационного характера;
- проведение Обществом мероприятий (в т.ч. рекламного характера), акций, опросов, тестирований;
- рекламирование и продвижение продукции, в том числе предоставление субъектам персональных данных информации о продукции и услугах Общества, о проводимых Обществом рекламных мероприятиях;
- продажа товаров и оказание услуг Обществом, в том числе обработка заказов субъектов персональных данных на приобретение товаров и/ или оказание услуг;
- оценка и анализ работы Сайтов и Сервисов Общества, контроль, изменение и улучшение Сайтов и Сервисов Общества;
- регистрация и обслуживание личных кабинетов на Сайтах и в Сервисах Общества;
- обработка обращений и запросов, получаемых от субъектов персональных данных;
- привлечение кандидатов на занятие вакантных должностей и рабочих мест в Обществе;
- ведение кадровой работы и организация учета работников Общества;
- выпуск доверенностей и иных уполномочивающих документов;
- формирование статистической отчетности;
- осуществление функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на Общество, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы;
- исполнение судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь, в т.ч. об исполнительном производстве;
- осуществление хозяйственной деятельности, осуществление прав и законных интересов Общества в рамках осуществления видов деятельности, предусмотренных уставом и иными локальными правовыми актами Общества;
- исполнение обязанности налогового агента;
- ведение учета аффилированных лиц Общества;
- осуществление иных полномочий и обязанностей, возложенных законодательством Республики Беларусь на операторов при обработке персональных данных.
2.3. Срок обработки персональных данных соответствует заявленным целям их обработки – срок обработки персональных данных ограничивается достижением целей, указанных в настоящей главе. Согласие на обработку персональных данных дается субъектом персональных данных на весь срок, необходимый Обществу для достижения целей, указанных в настоящей главе.
Глава 3
Перечень и объем персональных данных, обрабатываемых в Обществе
3.1. Перечень персональных данных, обрабатываемых в Обществе, определяется в соответствии с законодательством Республики Беларусь и локальными правовыми актами Общества с учетом целей обработки персональных данных, указанных в главе 2 Политики. Общество обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным в главе 2 Политики целям обработки и при необходимости принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
3.2. Общество обрабатывает следующие персональные данные субъектов персональных данных:
- фамилия, собственное имя, отчество;
- дата рождения;
- пол;
- гражданство;
- контактные данные, в т.ч. номер телефона и адрес электронной почты;
- сведения об образовании, опыте работы, квалификации;
- паспортные данные, в т.ч. идентификационный номер;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- индивидуальный номер налогоплательщика;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- номер расчетного счета;
- иная информация (указанный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).
3.3. Для анализа и улучшения работы Сайтов и Сервисов Общество обрабатывает также следующие данные:
- IP-адрес;
- данные из файлов cookie;
- история запросов и просмотров на Сайтах Общества.
3.4. Обработка Обществом биометрических персональных данных осуществляется в соответствии с законодательством Республики Беларусь.
3.5. Обществом не осуществляется обработка специальных персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и иных убеждений, здоровья или половой жизни, привлечение к административной или уголовной ответственности, за исключением случаев, когда субъект персональных данных самостоятельно предоставил такие данные Обществу, либо они стали известны Обществу в соответствии с законодательством Республики Беларусь.
Глава 4
Порядок и условия обработки персональных данных в Обществе
4.1. Обработка персональных данных в Обществе осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь.
4.2. Субъект персональных данных предоставляет свое согласие на обработку его персональных данных в письменной форме или в электронной форме посредством (по выбору Общества): указания (выбора) субъектом персональных данных определенной информации (кода) после получения от Общества CMCсообщения, сообщения на адрес электронной почты или проставления субъектом персональных данных соответствующей отметки на Сайте или при использовании Сервиса Общества. Отказ в даче согласия на обработку персональных данных дает право Обществу отказать субъекту персональных данных в предоставлении доступа к Сайтам и Сервисам Общества.
4.3. Обработка персональных данных Обществом включает в себя следующие действия с персональными данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление (в т.ч. трансграничную передачу), удаление, иные действия в соответствии с законодательством Республики Беларусь и локальными правовыми актами Общества.
4.4. Обработка персональных данных в Обществе осуществляется следующими способами: - автоматизированная обработка персональных данных (с использованием средств автоматизации) с передачей полученной информации по информационно-телекоммуникационным сетям или без такой передачи;
- без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.);
- смешанная обработка персональных данных.
4.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен законодательством Республики Беларусь, договором, заключенным (заключаемым) с субъектом персональных данных, в целях совершения действий, установленных этим договором.
4.6. Общество вправе поручить обработку персональных данных от имени Общества или в его интересах уполномоченному лицу на основании заключаемого с этим лицом договора. Уполномоченное лицо не обязано получать согласие субъекта персональных данных. Если для обработки персональных данных по поручению Общества необходимо получение согласия субъекта персональных данных, такое согласие получает Общество.
4.7. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
4.8. При обработке персональных данных Общество принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, а также от иных неправомерных действий в отношении персональных данных.
4.9. Файлы cookie
4.9.1. Для улучшения работы Сайта и повышения удобства его использования Общество может использовать файлы cookie. Cookie – это текстовый файл, хранящийся в браузере Посетителя или Пользователя Сайта. Общество использует необходимые, аналитические, функциональные и рекламные файлы cookie.
4.9.2. В настоящей Политике используется общий термин «файлы cookie» для обозначения всех технологий, которые автоматически собирают информацию, когда Посетители и Пользователи используют Сайт.
4.9.3. Необходимые файлы cookie используются Обществом для правильного функционирования Сайта и корректного использования предлагаемых на нем возможностей и услуг.
4.9.4. Аналитические файлы cookie необходимы в статистических целях, помогают улучшить производительность Сайта и сделать его более удобным для пользования.
4.9.5. Функциональные файлы cookie позволяют перемещаться по Сайту и в полной мере использовать его возможности.
4.9.6. Рекламные файлы cookie используются для целей маркетинга и рекламы Сайта и Услуг Общества, в контекстно-медийной сети Яндекс и Google. В частности, Общество применяет следующие инструменты, которые подразумевают использование рекламных файлов cookie: Google Analytics и Яндекс.Метрика.
4.9.7. У Посетителей и Пользователей Сайта есть возможность включить либо выключить использование файлов cookie, кроме файлов, которые считаются необходимыми, путем изменения настроек своего браузера. Как правило, это можно сделать в разделе меню «Параметры» или «Настройки» браузера. Дополнительную информацию по отключению сбора файлов cookie можно найти в разделе «Справка» непосредственно в браузере, а также по приведенным ниже ссылкам: Параметры файлов cookie в браузере Internet Explorer Параметры файлов cookie в браузере Firefox Параметры файлов cookie в браузере Chrome Параметры файлов cookie в браузере Safari.
4.10. Дети
4.10.1. Общество признает, что несет особые обязательства по защите данных детей. Общество не будет намеренно собирать данные детей или обрабатывать их без согласия родителей. В контексте настоящей Политики «ребенок» означает любое физическое лицо в возрасте до 18 лет (или минимального установленного законом возраста, позволяющего предоставлять согласие на сбор и обработку данных, если действующее законодательство предусматривает другой возраст). Если вы являетесь родителем или опекуном и считаете, что мы собрали данные вашего ребенка в нарушение законодательства, свяжитесь с нами по адресу marketing@modenatrade.by. Эти данные будут удалены в соответствии с действующим законодательством.
Глава 5
Права субъектов персональных данных и механизмы реализации таких прав Обязанности субъектов персональных данных
5.1. Субъект персональных данных вправе: - отозвать свое согласие на обработку персональных данных. Указанное право реализовывается посредством подачи Обществу заявления в письменной форме, направленного заказным почтовым отправлением, либо в виде электронного документа. Такое заявление должно содержать: фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания); дату рождения субъекта персональных данных; идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия Обществу или обработка персональных данных осуществляется без согласия субъекта персональных данных; изложение сути требований субъекта персональных данных; личную подпись либо электронную цифровую подпись субъекта персональных данных;
- получить информацию, касающуюся обработки своих персональных данных, содержащую: наименование и место нахождения Общества; подтверждение факта обработки персональных данных Обществом; его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; наименование и место нахождения уполномоченного лица, если обработка персональных данных поручена такому лицу; иную информацию, предусмотренную законодательством. Указанное право реализовывается посредством подачи Обществу заявления в порядке, предусмотренном абзацем 2 пункта 5.1. настоящей Политики;
- требовать от Общества внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. Указанное право реализовывается посредством подачи Обществу заявления в порядке, предусмотренном абзацем 2 пункта 5.1. настоящей Политики, с приложением документов (заверенных в установленном порядке копий), подтверждающих необходимость внесения таких изменений;
- требовать от Общества прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами. Указанное право реализовывается посредством подачи Обществу заявления в порядке, предусмотренном абзацем 2 пункта 5.1. настоящей Политики;
- обжаловать действия (бездействие) и решения Общества, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц;
- осуществлять иные права, предусмотренные законодательством Республики Беларусь. 5.2. Субъект персональных данных обязан:
- предоставлять Обществу достоверные персональные данные;
- в случае необходимости предоставлять Обществу документы, содержащие персональные данные в объеме, необходимом для целей их обработки;
- своевременно сообщать Обществу об изменениях и дополнениях своих персональных данных;
- исполнять иные обязанности, предусмотренные законодательством Республики Беларусь и локальными правовыми актами Общества в области обработки и защиты персональных данных.
Глава 6
Права и обязанности Общества
6.1. Общество вправе:
- устанавливать политику Общества в отношении обработки персональных данных, вносить изменения и дополнения в настоящую Политику, самостоятельно в рамках требований законодательства разрабатывать и применять формы документов, необходимых для исполнения обязанностей Общества в отношении обработки персональных данных;
- получать от субъекта персональных данных достоверную информацию и/ или документы, содержащие персональные данные; - запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
- отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и/ или их удалении при наличии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки;
- осуществлять иные права, предусмотренные законодательством Республики Беларусь и локальными правовыми актами Общества в области обработки и защиты персональных данных;
- в случае необходимости для достижения целей обработки, указанных в настоящей Политике, вправе передавать данные третьим лицам с соблюдением требований законодательства Республики Беларусь; третьи лица должны соблюдать наши требования к конфиденциальности и безопасности данных; им не разрешается использовать полученные персональные данные в каких-либо других целях, кроме указанных нами;
- передавать данные соответствующим третьим лицам, когда у Общества есть основание полагать, что оно обязано сделать это в силу закона.
6.2. Общество обязано:
- обрабатывать персональные данные в порядке, установленном законодательством Республики Беларусь и локальными правовыми актами Общества;
- обеспечивать защиту персональных данных в процессе их обработки;
- принимать меры по обеспечению достоверности обрабатываемых персональных данных, при необходимости обновлять их;
- рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных и давать на них мотивированные ответы;
- предоставлять субъекту персональных данных информацию о его персональных данных, об их предоставлении третьим лицам;
- прекращать обработку персональных данных, а также осуществлять их удаление или блокирование при отсутствии оснований для их обработки, а также по требованию субъекта персональных данных;
- выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.
Глава 7
Контроль за соблюдением законодательства Республики Беларусь и локальных правовых актов Общества в области персональных данных, в том числе требований к защите персональных данных
7.1. Контроль за соблюдением структурными подразделениями Общества законодательства Республики Беларусь и локальных правовых актов Общества в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в Обществе законодательству Республики Беларусь и локальным правовым актам Общества в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Республики Беларусь в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.
7.2. Внутренний контроль за соблюдением Обществом законодательства Республики Беларусь и локальных правовых актов Общества в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в Обществе.
7.3. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных нормативных актов Общества в области персональных данных в Обществе, а также за обеспечение конфиденциальности и безопасности персональных данных в Обществе возлагается на руководителей структурных подразделений Общества.