Твоя корзина
В корзине пусто

Политика обработки персональных данных


Частное сервисное унитарное предприятие "Студия ПМ"  

ПОЛИТИКА ОПЕРАТОРА

31.05.2022 №1

г. Минск

В отношении обработки персональных данных

УТВЕРЖДЕНО
Приказ директора
ЧСУП «Студия ПМ»
31.05.2022 №1



ГЛАВА 1. ОБЩИЕ ПОЛОЖЕНИЯ

 

1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») определяет деятельность частного сервисного унитарного предприятия  «Студия ПМ» (далее – «Оператор») в отношении Обработки персональных данных и разработана на основании действующего законодательства Республики Беларусь в целях обеспечения защиты прав и свобод человека и гражданина при Обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны. 

1.2. В настоящей Политике определены основные принципы, цели, условия и способы Обработки персональных данных, перечень субъектов Персональных данных и непосредственно их Персональные данные, обрабатываемые Оператором; функции Оператора при обработке Персональных данных, права субъектов Персональных данных.

1.3. Политика распространяется на отношения в области Обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.

1.4. Основные понятия, используемые в Политике:

персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано, обрабатываемая Оператором;

субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных;

оператор персональных данных - ЧСУП «Студия ПМ» в лице уполномоченных сотрудников, которые организуют и (или) осуществляет обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных. 

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенных лиц или круга лиц;

блокирование персональных данных - прекращение доступа к персональным данным без их удаления;

удаление персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

интернет-магазин -  страница в сети Интернет, принадлежащая Оператору, расположенная по адресу https://vidak.shop/, а также иные сайты и поддомены этих сайтов.

пользователь – лицо, имеющее доступ к интернет-магазину посредством сети Интернет и использующее интернет-сайт в соответствии с его функционалом. 

 

ГЛАВА 2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

2.1. Основанием обработки персональных данных является согласие субъекта персональных данных за исключением случаев, установленных законодательством Республики Беларусь, когда для обработки персональных данных не требуется получения согласия. 

2.3. Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты прав и свобод всех субъектов персональных данных. 

2.4. Персональные данные обрабатываются Оператором в следующих целях: 

для выполнения обязанностей по предоставлению персональных данных в государственные органы Республики Беларусь в порядке, установленном законодательством;

рассмотрения возможности трудоустройства кандидатов у Оператора;

ведения кадрового делопроизводства в том числе с целью предоставления родственникам работников льгот и компенсаций, организации и сопровождения деловых поездок (командировок) работников;

ведения бухгалтерского учета;

проверки контрагентов Оператора;    

для идентификации пользователя, зарегистрированного на сайте интернет-магазина; 

для оформления заказа и (или) заключения договора купли-продажи товара дистанционным способом через сайт интернет-магазина; 

для предоставления пользователю доступа к персонализированным ресурсам сайта интернет-магазина;

для установления с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта интернет-магазина, оказания услуг, обработки запросов и заявок от пользователя;

для определения места нахождения пользователя для обеспечения безопасности и предотвращения мошенничества;

для подтверждения достоверности и полноты персональных данных, предоставленных пользователем;

для создания учетной записи для совершения покупок, если пользователь дал согласие на создание учетной записи;

для уведомления пользователя сайта интернет-магазина о состоянии заказа;

для обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, определения права на получение кредитной линии пользователем;

для предоставления пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта интернет-магазина;

для предоставления пользователю с его согласия обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени интернет-магазина или от имени партнеров интернет-магазина;

для осуществления рекламной деятельности с согласия пользователя;

для предоставления доступа пользователю на сайты или сервисы партнеров интернет-магазина с целью получения продуктов, обновлений и услуг;

для анализа работы сайта интернет-магазина.

 

ГЛАВА 3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

3.1. Оператором обрабатываются персональные данные следующих категорий субъектов:

участников Оператора, аффилированных лиц Оператора;

работников, бывших работников Оператора; 

кандидатов для приема на работу к Оператору;

контрагентов Оператора, а также их представителей, являющихся физическими лицами;

пользователей сайта Интернет-магазина; 

физических лиц, подающих обращение Оператору;

лиц, предоставивших персональные данные иным путем. 

3.2. Перечень обрабатываемых Оператором персональных определяется исходя из требований законодательства, целей обработки и конкретных субъектов персональных данных.

3.3. Оператором обрабатываются следующие персональные данные:

фамилия, собственное имя, отчество (если таковое имеется);

пол;

дата рождения;

серия, номер документа, удостоверяющего личность, дата и место его выдачи;

место жительства (место пребывания);

иная информация (указанный перечень может сокращаться или расширяться в зависимости от конкретного случая и целей обработки).

3.4. Оператором в отношении пользователей сайта  интернет-магазина обрабатывается следующие данные:

фамилия, имя, отчество пользователя; 

контактный телефон пользователя;

адрес электронной почты (e-mail) пользователя; 

адрес доставки товара;

место жительства пользователя;

IP адрес пользователя;

информация из cookies;

информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);

время доступа;

адрес страницы, на которой расположен рекламный блок;

реферер (адрес предыдущей страницы).

3.5. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и в случае необходимости принимает меры по устранению избыточности по отношению к заявленным целям обработки. 

3.6.  Оператор исключительно для достижения заявленных целей обработки вправе передавать персональные данные третьим лицам с соблюдением порядка, установленного законодательством Республики Беларусь. 

 

4. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

4.1. Обработка персональных данных возможна только после получения согласия в виде свободного и однозначного выражения воли субъекта персональных данных, посредством которого субъект персональных данных разрешает обработку своих персональных данных. персональные данные могут обрабатываться без получения такого согласия в случаях, установленных законодательством Республики Беларусь.

4.2. Оператор осуществляет обработку персональных данных следующими способами:

с использованием средств автоматизации;

без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).

4.3. Обработка персональных данных включает в себя следующие действия: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных и иные действия, предусмотренные законодательством Республики Беларусь

4.4. Оператор принимает необходимые организационные и технические меры для защиты персональной информации субъектов персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

4.5. Обработка персональных данных может прекращаться с достижением целей обработки персональных данных, истечением срока обработки персональных данных, отзыва согласия субъекта персональных данных на обработку его персональных данных, а также в случае выявления неправомерности обработки персональных данных. 

 

5. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ И ОПЕРАТОРА

 

5.1. Субъект персональных данных имеет право на:

отзыв своего согласия на обработку персональных данных;

получение информации, касающейся обработки персональных данных в том числе информации о предоставлении своих персональных данных третьим лицам;

внесение изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными;

заявление требования о прекращения обработки персональных данных и (или) их удаления;

обжалование действий (бездействия) и решения Оператора, связанные с обработкой персональных данных в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством. 

5.2. Субъект персональных данных обязан:

сообщать свои полные и достоверные персональные данные;

в случае необходимости предоставлять Оператору документы, содержащие персональные данные в объеме, необходимом для целей их обработки;

информировать Оператора об изменениях своих персональных данных.

5.3. Оператор имеет право:

получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;

поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора; 

самостоятельно определять перечень мер, принимаемых Оператором для защиты персональных данных.

5.4. Оператор обязан:

обрабатывать персональные данные в порядке, установленном законодательством Республики Беларусь;

обеспечивать надлежащую защиту персональных данных в процессе их обработки;

рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных и давать на них мотивированные ответы; 

предоставлять субъекту персональных данных информацию, касающуюся обработки персональных данных в том числе информации о предоставлении персональных данных третьим лицам;

прекращать обработку персональных данных, осуществлять их удаление или блокирование при отсутствии оснований для дальнейшей обработки, а также по требованию субъекта персональных данных;

выполнять иные обязанности, предусмотренные законодательством Республики Беларусь. 

 

6. МЕХАНИЗМ РЕАЛИЗАЦИИ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

6.1. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи Оператору заявления в письменной форме, либо в виде электронного документа. Заявление должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных;

адрес места жительства (места пребывания);

дату рождения;

идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных (если указывался при даче согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных); 

изложение сути требования;

личную подпись либо электронную цифровую подпись.

Оператор в течение 15 дней после получения заявления в соответствии с его содержанием прекращает обработку персональных данных (при отсутствии иных оснований, предусмотренных законодательством Республики Беларусь). Оператор осуществляет их удаление, при отсутствии технической возможности удаления - принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомляет об этом субъекта персональных данных в тот же срок.

6.3. Субъект персональных данных вправе получить у Оператора информацию, касающуюся обработки своих персональных данных, посредством подачи Оператору заявления в порядке, предусмотренном пунктом 6.1. настоящей Политики. Оператор в течение 5 рабочих дней после получения заявления (если иной срок не установлен законодательством Республики Беларусь) предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации. 

6.4. Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными, посредством подачи Оператору заявления в порядке, предусмотренном п. 6.1. настоящей Политики, с приложением документов (заверенных в установленном порядке копий), подтверждающих необходимость внесения таких изменений. Оператор в течение 15 дней после получения заявления вносит изменения в персональные данные и уведомляет об этом субъекта персональных данных либо уведомляет о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательством Республики Беларусь.

6.5. Субъект персональных данных вправе получать от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно (если иное не предусмотрено законодательством Республики Беларусь), посредством подачи Оператору заявления в порядке, предусмотренном пунктом 6.1. настоящей Политики. Оператор в течение 15 дней после получения заявления предоставляет субъекту персональных данных информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет его о причинах отказа в предоставлении такой информации.

6.6. Субъект персональных данных вправе требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки, посредством подачи Оператору заявления в порядке, предусмотренном п.6.1. настоящей Политики. Оператор в течение 15 дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки согласно законодательству Республики Беларусь), осуществляет их удаление, при отсутствии технической возможности удаления - принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомляет об этом субъекта персональных данных в тот же срок.


7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1 Вопросы, касающиеся Обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.

7.2. В случае если какое-либо положение Политики противоречит законодательству, остальные положения остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным или измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству Республики Беларусь.

7.3. Оператор имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного уведомления субъектов персональных данных. Действующая редакция Политики постоянно доступна по адресу: https://vidak.shop/politika-obraboki-personalnyh-dannyh.