Политика в отношении обработки персональных данных
ПОЛИТИКА
ООО «СертификатСоюз»
в отношении обработки персональных данных
- ОБЩИЕ ПОЛОЖЕНИЯ
1. Утверждение настоящей политики в отношении обработки персональных данных (далее – Политика) является одной из принимаемых ООО «СертификатСоюз» мер по защите персональных данных, предусмотренных ст.17 Закона Республики Беларусь от 07.05.2021г. №99-З «О защите персональных данных» (далее – Закон). Политика разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
2. Политика разъясняет субъектам персональных данных каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает права субъектов персональных данных и механизм их реализации.
3. Политика не применяется к обработке персональных данных в процессе трудовой деятельности (в отношении работников и бывших работников), а также в отношении аффилированных лиц, пользователей сайта ООО «СертификатСоюз» в сети Интернет по адресу: https://serts.by/ (в части cookie-файлов).
4. Юридический адрес (почтовый адрес) ООО «СертификатСоюз»: 220005, г. Минск, ул. Платонова, 31Б, к.6. Адрес в сети Интернет: www.serts.by; e-mail: s.sertificat@gmail.com.
- ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
5. ООО «СертификатСоюз» осуществляет обработку персональных данных в следующих случаях:
5.1. Заключение, исполнение, изменение и расторжение договоров на выполнение работ по сертификации продукции, выполнения работ (оказания услуг), в т.ч. периодическая оценка сертифицированного объекта, иные процедуры и иные вопросы подтверждения соответствия техническим требованиям |
|
Категории субъектов персональных данных, чьи данные подвергаются обработке |
1. Лица, уполномоченные на подписание заявки на сертификацию объекта оценки соответствия (договора на выполнение работ по сертификации); 2. Лица, являющиеся персоналом заявителя на проведение сертификации, мастерство и (или) квалификация которых подлежит оценке |
Перечень обрабатываемых персональных данных |
1. Фамилия, собственное имя, отчество либо инициалы лица, личная подпись, адрес места жительства, иные персональные данные (при необходимости) лица, подписавшего заявку на сертификацию объекта оценки соответствия (договор); 2. Фамилия, собственное имя, отчество либо инициалы лица, личная подпись, сведения об образовании, опыте (стаже) работы, иные сведения, подтверждающие квалификацию, профессиональную подготовку и практический опыт работы, а также иные персональные данные (при необходимости) лица, являющегося персоналом заявителя на проведение сертификации, мастерство и (или) квалификация которого подлежит оценке; |
Правовые основания обработки персональных данных |
1. В случае поступления заявки на сертификацию объекта оценки соответствия от физического лица – обработка на основании документа, адресованного оператору и подписанного субъектом персональных данных, в соответствии с содержанием такого документа (абз.16 ст.6 Закона); 2. В случае заключения договора на выполнение работ по сертификации с физическим лицом – обработка на основании договора с субъектом персональных данных (абз.5 ст.6 Закона); 3. В случае поступления заявки на сертификацию объекта оценки соответствия от юридического лица, подписанной уполномоченным на подписание заявки, а также при заключении с юридическим лицом договора на выполнение работ по сертификации – обработка персональных данных, которая является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 и абз.16 п.2 ст.8 Закона, ст.49, п.5 ст.186 Гражданского кодекса); 4. При оценке мастерства и (или) квалификации персонала – обработка персональных данных, которая является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 и абз.16 п.2 ст.8 Закона, п.7 ст.26 Закона Республики Беларусь от 24.10.2016 №437-З «Об оценке соответствия техническим требованиям и аккредитации органов по оценке соответствия») |
Срок хранения персональных данных |
3 года после окончания срока действия договора и проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора |
5.2. Заключение, исполнение, изменение и расторжение гражданско-правовых договоров, несвязанных с выполнением работ по сертификации продукции, выполнения работ (оказания услуг), периодической оценкой сертифицированного объекта, иными процедурами и иными вопросами подтверждения соответствия техническим требованиям (например, поставка, купля-продажа, аренда и т.п.) |
|
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Лица, уполномоченные на подписание договора |
Перечень обрабатываемых персональных данных |
Фамилия, собственное имя, отчество либо инициалы лица, должность лица, подписавшего договор, личная подпись, иные данные в соответствии с условиями договора (при необходимости) |
Правовые основания обработки персональных данных |
1. В случае заключения договора с физическим лицом – обработка на основании договора с субъектом персональных данных (абз.15 ст.6 Закона); 2. В случае заключения договора с юридическим лицом – обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 Закона, ст.49, п.5 ст.186 Гражданского кодекса) |
Срок хранения персональных данных |
3 года после окончания срока действия договора и проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора |
5.3. Рассмотрение заявлений субъектов персональных данных |
|
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Лицо, направившее заявление в адрес ООО «СертификатСоюз» в соответствии со ст.14 Закона |
Перечень обрабатываемых персональных данных |
Фамилия, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания), дата рождения субъекта персональных данных, идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, личная подпись, электронная цифровая подпись субъекта персональных данных, иные персональные данные, указанные в заявлении |
Правовые основания обработки персональных данных |
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 и абз.16 п.2 ст.8 Закона) |
Срок хранения персональных данных |
5 (пять) лет |
5.4. Рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений |
|
Категории субъектов персональных данных, чьи данные подвергаются обработке |
1. Лица, направившие обращение; 2. Иные лица, чьи персональные данные указаны в обращении |
Перечень обрабатываемых персональных данных |
Фамилия, собственное имя, отчество либо инициалы, адрес места жительства (места пребывания), суть обращения, иные персональные данные, указанные в обращении |
Правовые основания обработки персональных данных |
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз.20 ст.6 и абз.16 п.2 ст.8 Закона, п.1 ст.3 Закона Республики Беларусь от 18.07.2011 №300-З «Об обращениях граждан и юридических лиц») |
Срок хранения персональных данных |
5 лет с даты последнего обращения; |
5.5. Рассмотрение резюме (анкет, автобиографий, заявлений, рекомендательных писем и т.п.) соискателей на вакантные должности в целях заключения трудового договора |
|
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Физические лица, которые направили резюме |
Перечень обрабатываемых персональных данных |
Персональные данные в соответствии с содержанием резюме (анкет, автобиографий, заявлений, рекомендательных писем и т.п.) |
Правовые основания обработки персональных данных |
1. Согласие субъекта персональных данных (при направлении резюме в электронном виде через сайт); 2. Абз.16 ст.6 Закона (при направлении (предоставлении) резюме в письменном виде или в виде электронного документа) |
Срок хранения персональных данных |
1 год (в случае непринятия на работу) 1 месяц (в случае принятия на работу) |
5.6. Предварительная запись на личный прием |
|
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Лица, обращающиеся на личный прием |
Перечень обрабатываемых персональных данных |
Фамилия, собственное имя, отчество (при его наличии), контактный телефон, суть вопроса |
Правовые основания обработки персональных данных |
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона, пункт 7 статьи 6 Закона Республики Беларусь «Об обращениях граждан и юридических лиц») |
Срок хранения персональных данных |
1 год со дня предварительной записи на личный прием |
6. Персональные данные могут быть также использованы ООО «СертификатСоюз» в иных целях после обязательного обезличивания таких персональных данных, в частности, для предоставления ежегодных отчетов (информации) о своей деятельности, касающейся выполнения работ по оценке соответствия, подготовки и осуществления публикаций и выступлений, связанных с исполнением работниками ООО «СертификатСоюз» своих должностных обязанностей.
7. ООО «СертификатСоюз» осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки.
8. ООО «СертификатСоюз» может передавать персональные данные третьим лицам в случаях, предусмотренных законодательными актами.
- ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И
МЕХАНИЗМ ИХ РЕАЛИЗАЦИИ
10. Субъекты персональных данных имеют право:
10.1. на отзыв своего согласия, если для обработки персональных данных ООО «СертификатСоюз» обращалось к субъекту персональных данных за получением согласия. В этой связи право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на основании договора либо в соответствии с требованиями законодательства;
10.2. на получение информации, касающейся обработки своих персональных данных ООО «СертификатСоюз», содержащей:
- место нахождения ООО «СертификатСоюз»;
- подтверждение факта обработки ООО «СертификатСоюз» персональных данных обратившегося лица;
- его персональные данные и источник их получения;
- правовые основания и цели обработки персональных данных;
- срок, на который дано его согласие (если обработка персональных данных осуществляется на основании согласия);
- наименование и место нахождения уполномоченного лица (уполномоченных лиц);
- иную информацию, предусмотренную законодательством;
10.3. требовать от ООО «СертификатСоюз» внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;
10.4. получить от ООО «СертификатСоюз» информацию о предоставлении своих персональных данных, обрабатываемых ООО «СертификатСоюз», третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;
10.5. требовать от ООО «СертификатСоюз» бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
10.6. обжаловать действия (бездействие) и решения ООО «СертификатСоюз», нарушающие его права при обработке персональных данных, в Национальный центр защиты персональных данных (далее - уполномоченный орган) в порядке, установленном законодательством об обращениях граждан и юридических лиц. Принятое уполномоченным органом решение может быть обжаловано субъектом персональных данных в суд в порядке, установленном законодательством.
11. Для реализации своих прав, связанных с обработкой ООО «СертификатСоюз» персональных данных, субъект персональных данных подает в ООО «СертификатСоюз» заявление в письменной форме или в виде электронного документа (а в случае реализации права на отзыв согласия – также в форме, в которой такое согласие было получено) соответственно по почтовому адресу или адресу в сети Интернет, указанным в п.4 Политики. Такое заявление должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
12. ООО «СертификатСоюз» вправе не рассматривать заявления субъектов персональных данных, направленные иными способами (e-mail, телефон, факс и т.п).
13. За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в ООО «СертификатСоюз», направив сообщение на электронный адрес: ______________.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14. Политика вступает в силу с момента ее утверждения и распространяет свое действие на отношения, возникшие с 15.11.2021г.
15. Во исполнение п.4 ст.17 Закона Политика подлежит размещению в свободном доступе в сети Интернет на сайте ООО «СертификатСоюз»: https://serts.by.
16. Политика обязательна для исполнения всеми работниками ООО «СертификатСоюз», в должностные обязанности которых входит обработка и(или) осуществление внутреннего контроля за обработкой персональных данных в ООО «СертификатСоюз».
17. В Политику могут вноситься изменения и дополнения без какого-либо дополнительного уведомления субъектов персональных данных. Действующая редакция Политики постоянно доступна в сети Интернет на сайте ООО «СертификатСоюз»: https://serts.by.