Договоры и документы

Политика в отношении обработки персональных данных

1. Термины и определения

 

В данной Политике используются следующие основные термины и определения:

Персональные данные – информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое можно идентифицировать.

Оператор – государственный орган, юридическое лицо Республики Беларусь, другая организация, физическое лицо, включая индивидуального предпринимателя, которые самостоятельно или совместно с другими лицами организуют и/или осуществляют обработку персональных данных.

Обработка персональных данных – любые действия или комплекс действий с персональными данными, такие как сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление и другие аналогичные операции.

Обезличивание персональных данных – действия, приводящие к невозможности определить принадлежность персональных данных к конкретному субъекту без использования дополнительной информации.

Общедоступные персональные данные – персональные данные, которые распространяются самим субъектом персональных данных или с его согласия, либо в соответствии с законодательством.

Предоставление персональных данных – действия, направленные на предоставление персональных данных определенным лицам или группе лиц.

Распространение персональных данных – действия, направленные на предоставление персональных данных неопределенному кругу лиц.

Специальные персональные данные – персональные данные, касающиеся расовой или национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические данные.

Биометрические персональные данные – информация, описывающая физиологические и биологические характеристики человека, используемая для его уникальной идентификации, такие как отпечатки пальцев рук, ладоней, радужная оболочка глаза, черты лица и его изображение, а также другие сходные характеристики.

Блокирование персональных данных – приостановка доступа к персональным данным без их удаления.

Генетические персональные данные – информация, относящаяся к унаследованным или приобретенным генетическим особенностям человека, содержащая уникальные сведения о его физиологии и здоровье, включая данные изучения его биологических образцов.

Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства.

Удаление персональных данных – действия, приводящие к невозможности восстановить персональные данные в информационных ресурсах или системах, содержащих такие данные.

Уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, другая организация или физическое лицо, осуществляющие обработку персональных данных от имени Оператора в соответствии с законодательством или договором.

Физическое лицо, которое может быть идентифицировано – человек, который может быть определен, прямо или косвенно, через такие данные, как фамилия, имя, отчество, дата рождения, идентификационный номер и другие признаки, связанные с его личностью, включая физические, психологические, умственные, экономические, культурные и социальные характеристики.

Контрагент – сторона гражданско-правового договора, заключенного с Оператором.

Личный кабинет – защищенные страницы сайта, созданные при регистрации субъекта персональных данных, где субъект имеет доступ к информации о сервисах Оператора, договорах, а также может выполнять другие действия, доступен по адресу: my.hostpro.by

Информационный сайт (сайт) – интернет-ресурс Оператора, доступный по доменному имени hostpro.by;

Сервисы – виды деятельности, предоставляемые Оператором для удовлетворения потребностей субъектов персональных данных;

Иные термины, используемые в данной Политике, имеют значения, определенные в Законе.

 

2. Общие положения

 

2.1. Настоящая Политика устанавливает принципы и процедуры обработки персональных данных субъектов, информация о которых обрабатывает ИП Матвиенко Олег Алексеевич, УНП 291783266, Юр.адрес: 224000, Беларусь, Брестская, Брест, ул. 2-ой Западный тупик, 13, 1, Почтовый адрес: г. Брест, 224013 а/я 34, Банковские реквизиты: BY93OLMP30133000617410000933 в ОАО «Белгазпромбанк», г. Минск, ул. Притыцкого, 60/2 BIC OLMPBY2X (далее — "Оператор"), в соответствии с Законом Республики Беларусь от 7 мая 2021 г. № 99-З "О защите персональных данных".

2.2. Политика разработана в соответствии с законодательством Республики Беларусь и устанавливает цели обеспечения надлежащей защиты персональных данных, а также другой информации о субъектах персональных данных, от несанкционированного доступа и разглашения.

2.3. Настоящая Политика определяется в соответствии со следующими нормативными правовыми актами:

Конституция Республики Беларусь;
Закон Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных» (далее — Закон);
Закон Республики Беларусь от 10.11.2008 N 455-З «Об информации, информатизации и защите информации»;
Закон Республики Беларусь от 21.07.2008 N 418-З «О регистре населения»;
Трудовой кодекс Республики Беларусь;

иные нормативные правовые акты Республики Беларусь и нормативные документы уполномоченных органов государственной власти.

2.4. Действие настоящей Политики распространяется на все действия, совершаемые Оператором в процессе обработки персональных данных, как с использованием средств автоматизации, так и без них.

2.5. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, имеющими доступ к обработке персональных данных Оператором.

2.6. Настоящая Политика вступает в силу с момента ее утверждения и публикации.

2.7. Доступ к тексту Политики обеспечивается путем его публикации на сайте Оператора.

 

3. Принципы обработки персональных данных

 

3.1. Обработка персональных данных осуществляется с соблюдением нормативных актов Республики Беларусь и международного права.

3.2. Обрабатываемые персональные данные являются необходимыми и достаточными для достижения поставленных целей.

3.3. Обработка персональных данных производится с согласия субъекта персональных данных, за исключением случаев, предусмотренных законом.

3.4. Обработка персональных данных пропорциональна заявленным целям и обеспечивает справедливый баланс интересов всех заинтересованных сторон на всех этапах обработки.

3.5. Обработка персональных данных ограничивается достижением конкретных законных целей. При изменении первоначальных целей обработки требуется получение согласия субъекта персональных данных.

3.6. Прозрачность обработки персональных данных обеспечивается. Субъект персональных данных имеет право получить информацию о обработке своих данных в соответствии с действующим законодательством.

3.7. Оператор обеспечивает точность обрабатываемых персональных данных и обновляет их при необходимости. Субъектом персональных данных, обязано предпринять все разумные шаги для немедленного удаления или коррекции неполных, устаревших или неточных персональных данных, в зависимости от целей их обработки.

3.8. Оператор персональных данных обеспечивает хранение персональных данных в идентифицируемой форме не дольше, чем требуется для достижения заявленных целей обработки.

 

4. Цели обработки персональных данных

 

Данная Политика нацелена на предотвращение незаконного вмешательства, включая попытки несанкционированного доступа, блокирования, копирования, передачи, распространения, искажения, уничтожения и других неправомерных действий в отношении персональных данных.

Оператор осуществляет обработку персональных данных с целью:

- Соблюдения законодательства Республики Беларусь для предоставления услуг;

- Идентификации сторон в рамках соглашений и договоров;

- Предоставления услуг;

- Предоставления эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта и предоставлением услуг;

- Установления обратной связи, включая направление уведомлений, запросов, связанных с использованием Сайта, предоставлением услуг, обработкой запросов и заявок;

- Получения от Оператора рекламной и иной распространяемой информации;

- Проведения проверки и анализа данных для улучшения предоставляемых услуг и сервисов Сайта;

- Осуществления исследований на основе анонимных данных.

Обработка персональных данных может быть выполнена с другими намерениями и целями, при условии, что это требуется для обеспечения соответствия законодательству.

 

5. Методы и условия обработки персональных данных, их хранение

 

5.1. Основанием для обработки личных данных является согласие субъекта личных данных, за исключением ситуаций, когда обработка таких данных проводится без получения такого согласия. Список таких случаев устанавливается в действующем законодательстве Республики Беларусь.

5.2. Согласие субъекта личных данных представляет собой свободное, ясное и осведомленное выражение его воли, через которое он разрешает обработку своих личных данных. В случае отказа от предоставления согласия на обработку личных данных, Оператор оставляет за собой право отказать субъекту в доступе к сайтам и услугам Оператора.

5.3. В процессе обработки личных данных Оператор выполняет сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление и удаление таких данных.

5.4. Оператор осуществляет обработку личных данных следующими методами:

- Ручная обработка личных данных;
- Автоматизированная обработка личных данных;
- Комбинированная обработка личных данных.

5.7. Обработка личных данных прекращается Оператором после достижения целей их обработки, истечения установленного срока обработки, при отзыве согласия на обработку или в случае выявления незаконной обработки личных данных.

5.8. Оператор принимает правовые, организационные и технические меры для обеспечения защиты личных данных от несанкционированного или случайного доступа, изменения, блокирования, копирования, распространения, предоставления и удаления, а также от других незаконных действий в отношении личных данных.

5.5. Хранение личных данных проводится в формате, который позволяет однозначно идентифицировать субъекта личных данных. Данные хранятся в CRM-системе Оператора.

5.6. Срок хранения личных данных определяется в зависимости от достижения целей обработки таких данных, за исключением случаев, когда срок хранения устанавливается законодательством Республики Беларусь или в рамках договора, заключенного (или заключаемого) с субъектом личных данных, с целью выполнения обязательств, предусмотренных этим договором.

5.9. Срок хранения персональных данных:

- сведения об абонентских устройствах, оказанных интернет-услугах – в течение 1 (одного) года со дня оказания интернет-услуг (п. 6 Указа Президента Республики Беларусь от 01.02.2010 № 60 «О мерах по совершенствованию использования национального сегмента сети Интернет);

- все остальные сведения – в течение всего срока оказания услуг и 3 (три) года после окончания услуг (п. 66-67 Постановления Министерства юстиции Республики Беларусь от 24.05.2012 N 140 (с изм. и доп.) "О перечне типовых документов Национального архивного фонда Республики Беларусь".)

- сведения при получении консультации - персональные данные хранятся в течение срока, указанного в согласии, за исключением отзыва согласия.

 

6. Способы получения персональных данных

 

Информация, предоставленная вами, в том числе путем заполнения на сайте любой формы, онлайн-заказа, общения в онлайн-чате на сайте, общения по электронной почте, а также по телефонам, указанным на сайте в разделе «Контакты», информация, хранящаяся в биллинговой системе (Личном кабинете), вся информация об оказываемых услугах.

Персональные данные, допускаемые к обработке в соответствии с настоящей Политикой конфиденциальности Оператора следующими способами:

- Заполнение заявки на оказание услуг или осуществление других действий на Сайте.

- Через общения в онлайн-чате на сайте.

- Через общения по электронной почте.

- По телефонам, указанным на сайте в разделе «Контакты».

- Принятие оферты.

- Представление письменных заявлений/договоров относительно доменных действий или услуг хостинга (включая их скан-копии или фотографии) с указанием в них личных данных.

- Предоставление изображений (скан-копий или фотографий) документов, подтверждающих личность.

 

7. Перечень субъектов для обработки персональных данных

 

В рамках данной политики конфиденциальности Оператор обрабатывает личные данные следующих категорий субъектов:

- Представителей и/или сотрудников контрагентов Оператора, являющихся юридическими лицами (включая индивидуальных предпринимателей).

- Клиентов и контрагентов Оператора, являющихся физическими лицами.

- Законных представителей клиентов и контрагентов в случаях наследования.

 

8. Перечень обрабатываемых персональных данных

 

Оператор обрабатывает следующие персональные данные субъекта персональных данных:

- фамилия, имя, отчество, паспортные данные (Сведения о документе, удостоверяющем личность пользователя (серия номер, дата выдачи, информация об органе, выдавшем документ, идентификационный номер)), почтовый адрес, электронный адрес, должность,  уникальный ID аккаунта, дата создания аккаунта, регистрация сайтов в БелГИЭ, данные о заказанных услугах, в том числе ранее оказываемых, информация о стоимости услуги и платежей по ней, в том числе о третьих лицах, если оплаты поступали от третьих лиц, история по сформированным актам оказанных услуг, актам сверки, возвратам (если таковые были), сведения о государственной регистрации Юр.лица или предпринимателя, данные УНП для самозанятых, Иные данные, необходимые для выполнения Оператором требований законодательства Республики Беларусь, и предоставляемые субъектом персональных данных по просьбе Оператора.

 

9. Права субъектов персональных данных и механизм реализации этих прав

 

9.1. Субъекту персональных данных принадлежит комплекс прав в отношении своих личных данных, перечисленных в таблице:

Право субъекта персональных

данных

Содержание права

Действия оператора

1

Право на получение информации,

Касающейся обработки персональных данных

Лицо, на которое применяются действия обработки персональных данных, имеет право запросить и получить информацию, связанную с обработкой его персональных данных. Эта информация включает следующие аспекты:

1. Наименование и местоположение оператора, осуществляющего обработку персональных данных.

2. Подтверждение того факта, что оператор фактически обрабатывает персональные данные субъекта.

3. Данные, относящиеся к личности субъекта, а также источник, из которого были получены эти данные.

4. Правовые основания и цели, на которых основывается обработка персональных данных.

5. Срок, на который дано согласие субъектом на обработку его персональных данных.

6. Имя и местоположение уполномоченного лица или органа, отвечающего за вопросы обработки персональных данных.

В течение 7 календарных дней, в случае получения заявления от субъекта персональных данных, оператор обязуется предоставить запрашиваемую информацию либо уведомить субъекта персональных данных о причинах, по которым предоставление информации невозможно.

2

Право на получение информации о Предоставлении персональных данных третьим лицам

Субъект персональных данных имеет право бесплатно получить от оператора информацию о предоставлении своих персональных данных третьим лицам не более одного раза в течение календарного года.

Оператор обязан в пределах 14 календарных дней с момента получения соответствующего запроса от субъекта персональных данных предоставить информацию о том, какие персональные данные этого субъекта были предоставлены кому-либо в течение предшествующего года до даты подачи запроса, либо уведомить субъекта персональных данных о причинах отказа в предоставлении такой информации.

3

Право на внесение изменений в свои персональные данные

Субъект персональных данных имеет право запросить от оператора внесение изменений в свои персональные данные, если они являются неполными, устаревшими или неточными.

Оператор обязан внести изменения в персональные данные в течение 14 календарных дней с момента получения соответствующего запроса от субъекта, если эти данные оказались неполными, устаревшими или неточными.

4

Право требовать прекращения обработки персональных данных и (или) их удаления персональных данных

Субъект персональных данных имеет право требовать от оператора бесплатного прекращения обработки своих персональных данных, включая их удаление, если отсутствуют законные основания для такой обработки персональных данных.

Оператор обязан в срок до 14 календарных дней после получения соответствующего запроса от субъекта персональных данных прекратить обработку его персональных данных, за исключением случаев, когда у оператора есть законные основания для продолжения обработки персональных данных в соответствии с законодательством Республики Беларусь.

5

Право отозвать предоставленное ранее согласие на обработку персональных данных

Субъект персональных данных имеет право в любой момент без объяснения причин отозвать свое согласие на обработку своих персональных данных.

Оператор обязан в срок до 15 календарных дней с момента получения соответствующего запроса от субъекта персональных данных прекратить обработку его персональных данных, осуществить их удаление и уведомить субъекта персональных данных об этом. Исключения составляют случаи, когда оператор вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь.

 

9.2. Для осуществления своих прав субъект персональных данных может представить заявление оператору в письменной форме или в форме электронного документа, как лично, так и удаленно.

9.3. Заявление от субъекта персональных данных должно включать в себя следующие данные и элементы:

- Фамилию, имя и, при наличии, отчество субъекта персональных данных, а также адрес его проживания (или места пребывания).

- Дату рождения субъекта персональных данных.

- Идентификационный номер субъекта персональных данных. Если такого номера нет, то указывается номер документа, удостоверяющего личность субъекта персональных данных. Это применимо в случаях, когда субъект персональных данных предоставил такую информацию оператору, либо обработка его данных осуществляется без его согласия.

- Подробное описание сути требований, которые предъявляет субъект персональных данных.

- Личная подпись субъекта персональных данных или его электронная цифровая подпись.

9.4. Ответ на данное заявление будет направлен субъекту персональных данных в формате, соответствующем форме, которую использовал субъект при подаче заявления, если в самом заявлении не указано иное.

9.5. Связаться с лицом, ответственным за внутренний контроль обработки персональных данных в рамках оператора, можно через личный кабине, электронную почту или по телефонам, указанным на сайте Оператора.

 

10. Трансграничная передача персональных данных

 

10.1. Персональные данные обрабатываются оператором на территории Республики Беларусь.

10.2. В случае необходимости обработки персональных данных за пределами территории Республики Беларусь, оператор персональных данных руководствуется законодательством Республики Беларусь, регулирующим трансграничную передачу и обработку персональных данных.

10.3. До начала осуществления трансграничной передачи персональных данных, Оператор обязана удостовериться, что на территории иностранного государства, в которое планируется передача персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

 

11. Правовые, организационные и технические меры по обеспечению защиты персональных данных субъектов

 

11.1. Оператор прилагает усилия для внедрения и непрерывного совершенствования соответствующих юридических, организационных и технических мер для обеспечения надежной защиты персональных данных от несанкционированного доступа, случайного вмешательства, изменения, блокирования, копирования, распространения, предоставления и удаления, а также от иных незаконных действий, касающихся персональных данных.

11.2. Структура правовых мер, применяемых Оператором:

Оператор разрабатывает и внедряет положения, регулирующие обработку и обеспечение защиты персональных данных. Эти документы обеспечивают соответствие Закону и другим законодательным актам Республики Беларусь, регулирующим вопросы, связанные с персональными данными.

11.3. Организационные шаги, предпринимаемые Оператором, включают:

- Назначение лица или структурного подразделения Оператора, ответственного за внутренний контроль обработки персональных данных;

- Внедрение и непрерывное обеспечение соответствия работников Оператора (если таковые имеются) требованиям законодательства Республики Беларусь и нормативным актам Оператора, связанным с обработкой персональных данных.

- Определение перечня лиц, у которых должен быть доступ к персональным данным, обрабатываемым в информационной системе Оператора, для выполнения их служебных обязанностей.

- Разработка внутренних документов, определяющих политику Оператора в области обработки персональных данных, создание локальных нормативных актов, регулирующих вопросы обработки персональных данных, а также разработка локальных нормативных актов, которые устанавливают процедуры для предотвращения и выявления нарушений при обработке персональных данных и минимизации последствий таких нарушений.

- Реализация технических мер, включающих техническую и криптографическую защиту персональных данных в соответствии с требованиями Оперативно-аналитического центра при Президенте Республики Беларусь и классификацией информационных ресурсов (систем), содержащих персональные данные.

- Прочие меры, определенные в локальных нормативно-правовых актах.

 

12. Заключительные положения

 

12.1. Регистрируясь на Сайте и используя Сайт и/или предлагаемые Оператором услуги выражается полное согласие с условиями настоящей Политики.

12.2. Вопросы, связанные с обработкой персональных данных, которые не охвачены настоящей Политикой, регулируются другими внутренними правовыми актами Оператора и действующим законодательством Республики Беларусь.

12.3. В случае, если какое-либо положение настоящей Политики признается неприменимым в соответствии с законодательством Республики Беларусь, остальные положения, соответствующие законодательству Республики Беларусь, остаются в силе и действительными. Любое положение, которое признано недействительным, будет удалено или изменено в той мере, которая необходима для обеспечения его соответствия законодательству Республики Беларусь.

12.4. Оператор вправе по своему усмотрению вносить изменения и/или дополнения в условия настоящей Политики без предварительного и/или последующего уведомления субъектов персональных данных. Текущая редакция Политики всегда доступна на официальном сайте Оператора.

#71