Политика в отношении обработки персональных данных

ПОЛИТИКА

ООО «СертификатСоюз»

в отношении обработки персональных данных

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1. Утверждение настоящей политики в отношении обработки персональных данных (далее – Политика) является одной из принимаемых ООО «СертификатСоюз» мер по защите персональных данных, предусмотренных ст.17 Закона Республики Беларусь от 07.05.2021г. №99-З «О защите персональных данных» (далее – Закон). Политика разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.

2. Политика разъясняет субъектам персональных данных каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает права субъектов персональных данных и механизм их реализации.

3. Политика не применяется к обработке персональных данных в процессе трудовой деятельности (в отношении работников и бывших работников), а также в отношении аффилированных лиц, пользователей сайта ООО «СертификатСоюз» в сети Интернет по адресу: https://serts.by/ (в части cookie-файлов).

4. Юридический адрес (почтовый адрес) ООО «СертификатСоюз»: 220005, г. Минск, ул. Платонова, 31Б, к.6. Адрес в сети Интернет: www.serts.by; e-mail: s.sertificat@gmail.com.

 

  1. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

5. ООО «СертификатСоюз» осуществляет обработку персональных данных в следующих случаях:

5.1. Заключение, исполнение, изменение и расторжение договоров на выполнение работ по сертификации продукции, выполнения работ (оказания услуг), в т.ч. периодическая оценка сертифицированного объекта, иные процедуры и иные вопросы подтверждения соответствия техническим требованиям

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Лица, уполномоченные на подписание заявки на сертификацию объекта оценки соответствия (договора на выполнение работ по сертификации);

2. Лица, являющиеся персоналом заявителя на проведение сертификации, мастерство и (или) квалификация которых подлежит оценке

Перечень обрабатываемых персональных данных

1. Фамилия, собственное имя, отчество либо инициалы лица, личная подпись, адрес места жительства, иные персональные данные (при необходимости) лица, подписавшего заявку на сертификацию объекта оценки соответствия (договор);

2. Фамилия, собственное имя, отчество либо инициалы лица, личная подпись, сведения об образовании, опыте (стаже) работы, иные сведения, подтверждающие квалификацию, профессиональную подготовку и практический опыт работы, а также иные персональные данные (при необходимости) лица, являющегося персоналом заявителя на проведение сертификации, мастерство и (или) квалификация которого подлежит оценке;

Правовые основания обработки персональных данных

1. В случае поступления заявки на сертификацию объекта оценки соответствия от физического лица – обработка на основании документа, адресованного оператору и подписанного субъектом персональных данных, в соответствии с содержанием такого документа (абз.16 ст.6 Закона);

2. В случае заключения договора на выполнение работ по сертификации с физическим лицом – обработка на основании договора с субъектом персональных данных (абз.5 ст.6 Закона);

3. В случае поступления заявки на сертификацию объекта оценки соответствия от юридического лица, подписанной уполномоченным на подписание заявки, а также при заключении с юридическим лицом договора на выполнение работ по сертификации – обработка персональных данных, которая является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 и абз.16 п.2 ст.8 Закона, ст.49, п.5 ст.186 Гражданского кодекса);

4. При оценке мастерства и (или) квалификации персонала – обработка персональных данных, которая является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 и абз.16 п.2 ст.8 Закона, п.7 ст.26 Закона Республики Беларусь от 24.10.2016 №437-З «Об оценке соответствия техническим требованиям и аккредитации органов по оценке соответствия»)

Срок хранения персональных данных

3 года после окончания срока действия договора и проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора

5.2. Заключение, исполнение, изменение и расторжение гражданско-правовых договоров, несвязанных с выполнением работ по сертификации продукции, выполнения работ (оказания услуг), периодической оценкой сертифицированного объекта, иными процедурами и иными вопросами подтверждения соответствия техническим требованиям (например, поставка, купля-продажа, аренда и т.п.)

Категории субъектов персональных данных, чьи данные подвергаются обработке

Лица, уполномоченные на подписание договора

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество либо инициалы лица, должность лица, подписавшего договор, личная подпись, иные данные в соответствии с условиями договора (при необходимости)

Правовые основания обработки персональных данных

1. В случае заключения договора с физическим лицом – обработка на основании договора с субъектом персональных данных (абз.15 ст.6 Закона);

2. В случае заключения договора с юридическим лицом – обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 Закона, ст.49, п.5 ст.186 Гражданского кодекса)

Срок хранения персональных данных

3 года после окончания срока действия договора и проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора

5.3. Рассмотрение заявлений субъектов персональных данных

Категории субъектов персональных данных, чьи данные подвергаются обработке

Лицо, направившее заявление в адрес ООО «СертификатСоюз» в соответствии со ст.14 Закона

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания), дата рождения субъекта персональных данных, идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, личная подпись, электронная цифровая подпись субъекта персональных данных, иные персональные данные, указанные в заявлении

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 и абз.16 п.2 ст.8 Закона)

Срок хранения персональных данных

5 (пять) лет

5.4. Рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений

Категории субъектов персональных данных, чьи данные подвергаются обработке

1. Лица, направившие обращение;

2. Иные лица, чьи персональные данные указаны в обращении

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество либо инициалы, адрес места жительства (места пребывания), суть обращения, иные персональные данные, указанные в обращении

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 и абз.16 п.2 ст.8 Закона, п.1 ст.3 Закона Республики Беларусь от 18.07.2011 №300-З «Об обращениях граждан и юридических лиц»)

Срок хранения персональных данных

5 лет с даты последнего обращения;
5 лет после окончания ведения книги замечаний и предложений

5.5. Рассмотрение резюме (анкет, автобиографий, заявлений, рекомендательных писем и т.п.) соискателей на вакантные должности в целях заключения трудового договора

Категории субъектов персональных данных, чьи данные подвергаются обработке

Физические лица, которые направили резюме

Перечень обрабатываемых персональных данных

Персональные данные в соответствии с содержанием резюме (анкет, автобиографий, заявлений, рекомендательных писем и т.п.)

Правовые основания обработки персональных данных

1. Согласие субъекта персональных данных (при направлении резюме в электронном виде через сайт);

2. Абз.16 ст.6 Закона (при направлении (предоставлении) резюме в письменном виде или в виде электронного документа)

Срок хранения персональных данных

1 год (в случае непринятия на работу)

1 месяц (в случае принятия на работу)

5.6. Предварительная запись на личный прием

Категории субъектов персональных данных, чьи данные подвергаются обработке

Лица, обращающиеся на личный прием

Перечень обрабатываемых персональных данных

Фамилия, собственное имя, отчество (при его наличии), контактный телефон, суть вопроса

Правовые основания обработки персональных данных

Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона, пункт 7 статьи 6 Закона Республики Беларусь «Об обращениях граждан и юридических лиц»)

Срок хранения персональных данных

1 год со дня предварительной записи на личный прием

6. Персональные данные могут быть также использованы ООО «СертификатСоюз» в иных целях после обязательного обезличивания таких персональных данных, в частности, для предоставления ежегодных отчетов (информации) о своей деятельности, касающейся выполнения работ по оценке соответствия, подготовки и осуществления публикаций и выступлений, связанных с исполнением работниками ООО «СертификатСоюз» своих должностных обязанностей.

7. ООО «СертификатСоюз» осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.

8. ООО «СертификатСоюз» может передавать персональные данные третьим лицам в случаях, предусмотренных законодательными актами.

 

  1. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И

МЕХАНИЗМ ИХ РЕАЛИЗАЦИИ

10. Субъекты персональных данных имеют право:

10.1. на отзыв своего согласия, если для обработки персональных данных ООО «СертификатСоюз» обращалось к субъекту персональных данных за получением согласия. В этой связи право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на основании договора либо в соответствии с требованиями законодательства;

10.2. на получение информации, касающейся обработки своих персональных данных ООО «СертификатСоюз», содержащей:

  • место нахождения ООО «СертификатСоюз»;
  • подтверждение факта обработки ООО «СертификатСоюз» персональных данных обратившегося лица;
  • его персональные данные и источник их получения;
  • правовые основания и цели обработки персональных данных;
  • срок, на который дано его согласие (если обработка персональных данных осуществляется на основании согласия);
  • наименование и место нахождения уполномоченного лица (уполномоченных лиц);
  • иную информацию, предусмотренную законодательством;

10.3. требовать от ООО «СертификатСоюз» внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;

10.4. получить от ООО «СертификатСоюз» информацию о предоставлении своих персональных данных, обрабатываемых ООО «СертификатСоюз», третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;

10.5. требовать от ООО «СертификатСоюз» бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

10.6. обжаловать действия (бездействие) и решения ООО «СертификатСоюз», нарушающие его права при обработке персональных данных, в Национальный центр защиты персональных данных (далее - уполномоченный орган) в порядке, установленном законодательством об обращениях граждан и юридических лиц. Принятое уполномоченным органом решение может быть обжаловано субъектом персональных данных в суд в порядке, установленном законодательством.

11. Для реализации своих прав, связанных с обработкой ООО «СертификатСоюз» персональных данных, субъект персональных данных подает в ООО «СертификатСоюз» заявление в письменной форме или в виде электронного документа (а в случае реализации права на отзыв согласия – также в форме, в которой такое согласие было получено) соответственно по почтовому адресу или адресу в сети Интернет, указанным в п.4 Политики. Такое заявление должно содержать:

  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
  • личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.

12. ООО «СертификатСоюз» вправе не рассматривать заявления субъектов персональных данных, направленные иными способами (e-mail, телефон, факс и т.п).

13. За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в ООО «СертификатСоюз», направив сообщение на электронный адрес: ______________.

 

  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

14. Политика вступает в силу с момента ее утверждения и распространяет свое действие на отношения, возникшие с 15.11.2021г.

15. Во исполнение п.4 ст.17 Закона Политика подлежит размещению в свободном доступе в сети Интернет на сайте ООО «СертификатСоюз»: https://serts.by.

16. Политика обязательна для исполнения всеми работниками ООО «СертификатСоюз», в должностные обязанности которых входит обработка и(или) осуществление внутреннего контроля за обработкой персональных данных в ООО «СертификатСоюз».

17. В Политику могут вноситься изменения и дополнения без какого-либо дополнительного уведомления субъектов персональных данных. Действующая редакция Политики постоянно доступна в сети Интернет на сайте ООО «СертификатСоюз»: https://serts.by.