Благодарим Вас за посещение нашего сайта Pro-med.by. Наша компания признает и учитывает всю важность конфиденциальности персональной информации, предоставляемой Вами во время использования сервисов сайта, поэтому мы просим Вас ознакомиться с документом, в котором содержится перечень и характеристика информации, которую могут получить и обработать специалисты нашей компании.
С полным текстом документа: Политика оператора "Индивидуального предпринимателя Калмыкова Сергея Анатольевича" в отношении обработки персональных данных в отношении обработки персональных данных можно ознакомится по ссылке: https://pro-med.by/image/catalog/politika-pro-med.by
Интернет-магазин "Pro-med.by", далее — «Оператор», действующее в соответствии с законодательством Республики Беларусь, являющееся администратором сайта в телекоммуникационной сети Internet: https://pro-med.by/
Политика оператора
Индивидуального предпринимателя Калмыкова Сергея Анатольевича в отношении обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
биометрические персональные данные - информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и другое);
блокирование персональных данных - прекращение доступа к персональным данным без их удаления;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
защита персональных данных - комплекс мер (организационнораспорядительных, технических, юридических), направленных на обеспечение от несанкционированного или случайного доступа, изменения, блокирования, копирования, распространения, предоставления, удаления, а также от иных неправомерных действий;
общедоступные персональные данные - персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
оператор - организация, организующая и осуществляющая обработку персональных данных, а также определяющее цели обработки персональных данных (РБ, г. Минск, ул. Октябрьская, д.5, пом. 8Г); (адрес обработки данных)
персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
специальные персональные данные - персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства;
удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
уполномоченное лицо - юридическое лицо, физическое лицо, которые в соответствии с решением Организации, либо на основании гражданского договора с Организацией осуществляют обработку персональных данных от имени оператора или в его интересах;
физическое лицо, которое может быть идентифицировано, - физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности;
информация - сведения (сообщения, данные) независимо от формы их представления;
документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.
2. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Организация осуществляет обработку персональных данных указанных ниже субъектов персональных данных, в том числе:
3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4. ЦЕЛИ ПОЛУЧЕНИЯ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
осуществления функций, полномочий и обязанностей, возложенных на Организацию законодательством, включая исполнение требований Закона Республики Беларусь от 30.06.2014 «О мерах по предотвращению легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения»;
заключения, сопровождения и исполнения договоров на оказание услуг иных гражданско-правовых договоров;
исполнения договоров с ассистирующими организациями, учреждениями и другими субъектами хозяйствования либо с предоставлением товаров, результатов услуг (работ) другим субъектом хозяйствования;
обеспечения организации и оказания безвозмездной помощи;
информационного (сервисного) сообщения;
рекламного сообщения;
подготовки макетов карточек клиента и их изготовления на любом носителе информации;
формирования отчетов и предложений;
ведения учета клиентов, сбора и обработки данных персонифицированного учета, сведений о них;
оформления трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных в случаях, предусмотренных законодательством (ведение кадрового производства);
исполнения судебных постановлений и иных исполнительных документов, в том числе, в целях взыскания дебиторской задолженности;
направления уведомлений, информации и запросов, связанных со сбором, хранением и обработкой персональных данных;
предоставления информации о действиях Организации;
обработки статистической информации, проведения статистических и иных исследований;
ведения бухгалтерского или иного учета;
выявления конфликта интересов;
обеспечения безопасности, сохранение материальных ценностей и предотвращение правонарушений;
выдачи доверенностей и иных уполномочивающих документов;
реализации программ лояльности, дисконтных карт и т.п., если они применяются;
осуществления технической поддержки корпоративных
информационных систем Организации.
5. УСЛОВИЯ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Согласие субъекта на обработку персональных данных оформляется по форме, установленной в приложении 1 к настоящей Политике, с указанием цели обработки персональных данных субъектов персональных данных на основании пункта 4.1 настоящей Политики.
Согласие субъекта на обработку персональных данных может быть получено в электронной форме, соответствующей форме выражения его согласия, размещенной на официальном сайте оператора.
при получении персональных данных оператором на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;
в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;
при реализации норм законодательства в области национальной безопасности, о борьбе с коррупцией, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения;
для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных в случаях, предусмотренных законодательством;
в иных случаях, предусмотренных законодательством Республики Беларусь.
6. ПРАВА И ОТВЕТСТВЕННОСТЬ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7. ПРАВА И ОТВЕТСТВЕННОСТЬ ОРГАНИЗАЦИИ
разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
получать согласие субъекта персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;
обеспечивать защиту персональных данных в процессе их обработки;
предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;
вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
осуществлять изменение, блокирование или удаление недостоверных, или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами и осуществлять иные обязанности.
8. МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ
- разработка и применение локальных правовых актов по обработке и защите персональных данных в Организации;
- включение в соглашения, заключаемые Организацией с контрагентами, требований соблюдения конфиденциальности и обеспечения безопасности персональных данных субъектов при их обработке.
ознакомление работников Организации с требованиями законодательства Республики Беларусь и локальными правовыми актами Организации в области работы с персональными данными;
издание внутренних документов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений при работе с персональными данными, устранение последствий таких нарушений;
организация контроля доступа в помещения и здания Организации, их охрана в рабочее и нерабочее время;
применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных (использование защищенных и сертифицированных каналов передачи данных);
оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
учет машинных носителей персональных данных;
осуществление внутреннего контроля за соблюдением работниками Организации, осуществляющими работу с персональными данными субъектов, требований законодательства Республики Беларусь и локальных правовых актов, а также контроль за принимаемыми мерами по обеспечению безопасности персональных данных;
обеспечение регистрации и учета всех действий, совершаемых с персональными данными, обрабатываемыми с использованием компьютерных устройств;
реализация разграничения/ограничения доступа работников к документам, информационным ресурсам, техническим средствам и носителям информации, информационным системам и связанным с их использованием работам;
регулярный мониторинг безопасности персональных данных, совершенствование системы их защиты.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Приложение 1
к Политике оператора
в отношении обработки персональных данных
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение об обработке и защите персональных данных (далее - Положение) определяет действия ИП Калмыков Сергей Анатольевич (далее - Организация) в отношении обработки персональных данных, в том числе порядок обработки Организацией персональных данных лиц, не являющихся ее работниками, включая порядок сбора, хранения, использования, передачи и защиты персональных данных.
1.2. Упорядочение обращения с персональными данными имеет целью обеспечить права и свободы граждан при обработке персональных данных, сохранение конфиденциальности персональных данных и их защиту.
1.3. Положение и изменения к нему утверждаются директором Организации.
1.4. Положение является локальным правовым актом Организации, обязательным для соблюдения и исполнения работниками, а также иными лицами, участвующими в обработке персональных данных в соответствии с настоящим Положением.
1.5. Положение разработано на основе и во исполнение:
a) Конституции Республики Беларусь;
б) Трудового кодекса Республики Беларусь;
в) Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных от 28.01.1981;
г) Хартии Европейского союза об основных правах от 12.12.2007;
д) Закона Республики Беларусь от 07.05.2021 N 99-З "О защите персональных данных" (далее - Закон о защите персональных данных);
е) Закона Республики Беларусь от 21.07.2008 N 418-З "О регистре населения";
ж) Закона Республики Беларусь от 10.11.2008 N 455-З "Об информации, информатизации и защите информации";
з) иных нормативных правовых актов Республики Беларусь.
ГЛАВА 2
ОСНОВНЫЕ ПОНЯТИЯ
2.1. В настоящем Положении используются следующие основные понятия и термины:
a) Организация или Оператор - ИП Калмыков Сергей Анатольевич, расположенное по адресу: г. Минск, ул. Октябрьская 5, пом. 8Г;
б) персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
в) субъект персональных данных - физическое лицо, к которому относятся обрабатываемые Организацией персональные данные, в том числе физическое лицо, не являющееся работником Организации, к которому относятся обрабатываемые Организацией персональные данные;
г) обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
д) обработка персональных данных с использованием средств автоматизации - обработка персональных данных с помощью средств вычислительной техники, при этом такая обработка не может быть признана осуществляемой исключительно с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее;
е) обработка персональных данных без использования средств автоматизации - действия с персональными данными, такие как использование, уточнение, распространение, уничтожение, осуществляемые при непосредственном участии человека, если при этом обеспечивается поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.);
ж) распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
з) предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
и) блокирование персональных данных - прекращение доступа к персональным данным без их удаления;
к) удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
л) обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
м) трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства;
н) физическое лицо, которое может быть идентифицировано - физическое лицо, которое может быть прямо или косвенно определено, в частности, через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
ГЛАВА 3
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Организация обрабатывает персональные данные следующих категорий субъектов:
родственников работников;
кандидатов на рабочие места;
работников и иных представителей Организации;
работников и иных представителей контрагентов - юридических лиц;
контрагентов - физических лиц;
потребителей;
иных субъектов, взаимодействие которых с Оператором создает необходимость обработки персональных данных.
ГЛАВА 4
СОДЕРЖАНИЕ И ОБЪЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Содержание и объем персональных данных каждой категории субъектов определяется необходимостью достижения конкретных целей их обработки, а также необходимостью Организации реализовать свои права и обязанности, а также права и обязанности соответствующего субъекта.
4.2. Персональные данные родственников работников включают:
фамилию, имя, отчество;
дату рождения;
гражданство;
паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы;
сведения о регистрации по месту жительства (включая адрес, дату регистрации);
сведения о месте фактического проживания;
номер и серию страхового свидетельства государственного социального страхования;
сведения медицинского характера (в случаях, предусмотренных законодательством);
сведения о социальных льготах и выплатах;
контактные данные (включая номера рабочего, домашнего и/или мобильного телефона, электронной почты и др.).
4.3. Персональные данные кандидатов на рабочие места включают:
фамилию, имя, отчество (а также все предыдущие фамилии);
дату и место рождения;
гражданство;
паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
данные свидетельства о рождении (номер, дата выдачи, наименование органа, выдавшего документ, и др.) (при необходимости);
пол;
сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы;
сведения о регистрации по месту жительства (включая адрес, дату регистрации);
сведения о месте фактического проживания;
номер и серию страхового свидетельства государственного социального страхования;
данные об образовании, повышении квалификации и профессио