1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика в отношении обработки персональных данных в ООО МЭЙТ» (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон о защите персональных данных), Законом Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации» и иными актами законодательства Республики Беларусь, а также Уставом ООО «МЭЙТ» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
1.2. Настоящая Политика является локальным правовым актом ООО «МЭЙТ» (далее – Оператор или ООО «МЭЙТ»), регламентирующим отношения, связанные с защитой персональных данных при их обработке, осуществляемой:
с использованием средств автоматизации;
без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое).
1.3. Действие Политики не распространяется на отношения, касающиеся случаев обработки персональных данных:
физическими лицами в процессе исключительно личного, семейного, домашнего и иного подобного их использования, не связанного с профессиональной или предпринимательской деятельностью;
отнесенных в установленном порядке к государственным секретам.
1.4. В Политике используются основные термины и их определения в значении, определенном статьей 1 Закона о защите персональных данных:
биометрические персональные данные – информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и другое);
блокирование персональных данных – прекращение доступа к персональным данным без их удаления;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
оператор – юридическое лицо Республики Беларусь, самостоятельно или совместно с иными указанными лицами организующее и (или) осуществляющее обработку персональных данных;
персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
специальные персональные данные – персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства;
удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах;
физическое лицо, которое может быть идентифицировано, – физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
1.5. В Политике также используются следующие понятия в значении:
контрагент – юридическое или физическое лицо, в том числе индивидуальный предприниматель, заключающее или заключившее договор с ООО «МЭЙТ» в целях выполнения работ или оказания услуг для ООО «МЭЙТ»;
представитель контрагента, заказчика – представитель юридического лица, уполномоченный от его имени на совершение юридически значимых действий для заключения договора с ООО «МЭЙТ»;
клиент – физическое лицо, заключающее или заключившее договор с ООО «МЭЙТ» в целях получения услуг от ООО «МЭЙТ»;
работник – физическое лицо, состоящее с ООО «МЭЙТ» в трудовых отношениях;
бывший работник – физическое лицо, ранее состоявшее с ООО «МЭЙТ» в трудовых отношениях;
кандидат на трудоустройство – физическое лицо, предоставившее (предоставляющее) в ООО «МЭЙТ» резюме или иным образом свои персональные данные лично или посредством направления на электронную почту ООО «МЭЙТ» для целей трудоустройства;
субъекты персональных данных – представители контрагентов, заказчиков, контрагенты (физические лица, в том числе индивидуальные предприниматели), клиенты, кандидаты на трудоустройство, работники, бывшие работники, родственники работников, проживающие совместно с ними, иные лица, обратившиеся в ООО «МЭЙТ».
1.6. Юридическим лицом, которое будет осуществлять обработку персональных данных, является ООО «МЭЙТ», юридический адрес: Республика Беларусь, г.Солигорск, ул.Северная 8. , офис 3.
1.7. Политика вступает в силу с момента утверждения и действует в отношении всех персональных данных, которые обрабатывает ООО «МЭЙТ».
1.8. Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных Политика является общедоступным документом, публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора и предусматривает возможность ознакомления с ней любых лиц.
1.9. Оператор вправе при необходимости в одностороннем порядке вносить в Политику соответствующие изменения с последующим размещением новой Политики на Сайте. Субъекты самостоятельно получают на сайте информацию об изменениях Политики.
1.10. Политика распространяет действие на обработку персональных данных представителей контрагентов, заказчиков, а также контрагентов (физических лиц, в том числе индивидуальных предпринимателей), клиентов, кандидатов на трудоустройство, работников, бывших работников, родственников работников, проживающих совместно с ними, иных лиц, обратившиеся в ООО «МЭЙТ».
1.11. Требования Закона о защите персональных данных и Политики обязательны для исполнения всеми работниками Оператора независимо от того, уполномочены ли они на обработку персональных данных.
1.12. Общие требования к обработке персональных данных:
1.12.1. Обработка персональных данных осуществляется в соответствии с Законом о защите персональных данных и иными актами законодательства.
1.12.2. Обработка персональных данных должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц.
1.12.3. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами. В случае обработки персональных данных без согласия субъекта персональных данных цели обработки персональных данных устанавливаются Законом о защите персональных данных и иными законодательными актами.
1.12.4. Обработка персональных данных должна ограничиваться достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки.
1.12.5. В случае необходимости изменения первоначально заявленных целей обработки персональных данных оператор обязан получить согласие субъекта персональных данных на обработку его персональных данных (далее – согласие субъекта персональных данных) в соответствии с измененными целями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами.
1.12.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
1.12.7. Обработка персональных данных должна носить прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом о защите персональных данных, предоставляется соответствующая информация, касающаяся обработки его персональных данных.
1.12.8. Оператор обязан принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их.
1.12.9. Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Цели обработки персональных данных в ООО «МЭЙТ» основываются на требованиях законодательства, положениях договоров, осуществляемой ООО «МЭЙТ» деятельности, реализуемых бизнес-процессах.
2.2. ООО «МЭЙТ» осуществляет:
2.2.1. обработку персональных данных: представителей контрагентов, заказчиков; контрагентов (физических лиц, в том числе индивидуальных предпринимателей); клиентов в целях:
заключения, исполнения, изменения и расторжения договоров с контрагентами, заказчиками и клиентами;
подготовки и отправки (рассылки) коммерческих предложений, уведомлений, информационных, новостных и рекламных рассылок (почтовых, по электронной почте, с использованием СМС, других служб обмена сообщениями);
формирования базы данных контрагентов, заказчиков и клиентов, в том числе потенциальных;
реализации систем единовременных и накопительных скидок и бонусов на оказываемые услуги, акций и программ лояльности;
предоставления сведений третьим лицам для обеспечения бронирования и приобретения билетов, бронирования и оплаты проживания, оказания иных услуг;
сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта Оператора, предоставления доступа к сервисам, информации и/или материалам, содержащимся на сайте;
направления уведомлений, информации и запросов, связанных с обработкой персональных данных в ООО «МЭЙТ»;
рассмотрения обращений граждан и юридических лиц;
2.2.2. обработку персональных данных кандидатов на трудоустройство в целях:
рассмотрения и обработки информации (резюме) кандидата на трудоустройство, возможного оформления с ним трудовых отношений, отказа в трудоустройстве, формирования базы кандидатов на трудоустройство;
направления уведомлений, информации и запросов, связанных с обработкой персональных данных в ООО «МЭЙТ»;
2.2.3. обработку персональных данных работников, в том числе бывших, в целях:
оформления и регулирования трудовых отношений и связанных с ними отношений, обеспечения выполнения трудовых обязанностей, исполнения условий трудового договора, осуществления прав и обязанностей нанимателя и работника в соответствии с законодательством о труде в процессе трудовой деятельности работника;
ведения кадрового делопроизводства;
обеспечения ведения бухгалтерского и налогового учета, исполнения требований налогового законодательства;
предоставления работнику налоговых вычетов, материальной помощи и иных выплат социального характера;
ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;
предоставления сведений в банк для оформления банковской карты и перечисления на нее заработной платы и иных причитающихся платежей;
предоставления сведений в банк для осуществления удержаний и перечислений от имени работника платежей в соответствии с законодательством или его заявлением;
обеспечения безопасности работников, в том числе в части соблюдения требований по охране труда, пожарной, промышленной безопасности, санитарных требований и правил, требований электро- и экологической безопасности;
контроля количества и качества выполняемой работы;
обеспечения сохранности имущества нанимателя, обеспечения доступа к информации ограниченного доступа;
информирования контрагентов, заказчиков и клиентов, в том числе потенциальных, о работниках ООО «МЭЙТ» для целей заключения и исполнения договоров, включая размещение и снабжение фотографий работников с изображением, комментариями, надписями;
информирования субъектов персональных данных о лице, ответственном за осуществление внутреннего контроля за обработкой персональных данных, и работниках оператора, непосредственно осуществляющих обработку персональных данных;
включения персональных данных в общедоступный источник персональных данных (внутренний список (справочник) работников для обеспечения возможности взаимодействия и общения с другими работниками, а также с контрагентами, заказчиками и клиентами;
обработки персональных данных работников после прекращения трудовых отношений для целей обеспечения подтверждения сведений о стаже, формирования кадрового реестра, соблюдения требований законодательства об архивном делопроизводстве, предоставления сведений третьим лицам для обеспечения соблюдения требований законодательства;
направления уведомлений, информации и запросов, связанных с обработкой персональных данных в ООО «МЭЙТ»;
осуществления административных процедур;
2.2.2. обработку персональных данных иных лиц, обратившихся в ООО «МЭЙТ», в целях:
рассмотрения обращений граждан и юридических лиц;
направления уведомлений, информации и запросов, связанных с обработкой персональных данных в ООО «МЭЙТ».
2.3. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в пункте 2.2. Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.5. Правовыми основаниями обработки персональных данных в ООО «МЭЙТ» являются:
обязанности ООО «МЭЙТ», предусмотренные законодательством о защите персональных данных, законодательством о труде, законодательством о бухгалтерском учете, налоговым законодательством и иные актами законодательства;
устав ООО «МЭЙТ»;
договоры, заключаемые между ООО «МЭЙТ» и субъектами персональных данных;
документы, адресованные ООО «МЭЙТ» и подписанные субъектом персональных данных, в соответствии с содержанием такого документа (резюме кандидата на трудоутройство; заявление субъекта персональных данных; обращения граждан, индивидуальных предпринимателей и представителей юридических лиц);
согласие субъекта персональных данных на обработку его персональных данных.
3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. В ООО «МЭЙТ» обрабатываются персональные данные следующих категорий субъектов:
представители контрагентов, заказчиков;
контрагенты (физические лица, в том числе индивидуальные предприниматели);
клиенты;
кандидаты на трудоустройство;
работники ООО «МЭЙТ», в том числе бывшие, их родственники, проживающие совместно с ними;
иные лица, обратившиеся в ООО «МЭЙТ».
3.2. В перечень персональных данных, обрабатываемых в ООО «МЭЙТ» в соответствии с целями, установленными соответствующими подпунктами пунктом 2.2. Политики, входят:
3.2.1. для представителей контрагентов, заказчиков; контрагентов (физических лиц, в том числе индивидуальных предпринимателей); клиентов:
фамилия, имя собственное, отчество (если таковое имеется);
дата и место рождения;
сведения о гражданстве;
место работы, занимаемая должность (специальность, профессия);
адрес регистрации, адрес фактического проживания;
номер телефона;
адрес электронной почты;
сведения из документа, удостоверяющего личность (серия, номер, когда и кем выдан, личный номер (при его наличии), адрес места жительства (места пребывания);
УНП, банковские реквизиты (расчетный счет, БИК);
подпись;
данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация;
3.2.2. для кандидатов на трудоустройство:
фамилия, имя собственное, отчество (если таковое имеется);
пол;
семейное положение, состав семьи;
изображение;
дата и место рождения;
сведения о гражданстве;
место работы, занимаемая должность (специальность, профессия);
сведения об образовании (место учебы, факультет, специальность, квалификация, год и месяц окончания обучения), профессиональной подготовке и повышении квалификации, прохождении иных видов обучения;
сведения о предыдущих местах работы;
отношение к воинской службе;
сведения о членстве в профессиональном союзе и иных общественных организациях;
сведения о состоянии здоровья для целей обеспечения возможности допуска к работе, отстранения от работы, сохранения жизни и здоровья и увеличения профессионального долголетия;
иные персональные данные, предоставляемые и сообщаемые в соответствии с законодательством о труде;
номер страхового свидетельства социального государственного страхования;
адрес регистрации, адрес фактического проживания;
номер телефона;
адрес электронной почты;
сведения из документа, удостоверяющего личность (серия, номер, когда и кем выдан, личный номер (при его наличии), адрес места жительства (места пребывания);
подпись;
данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация;
3.2.3. для работников ООО «МЭЙТ», в том числе бывших:
фамилия, имя собственное, отчество (если таковое имеется);
пол;
семейное положение, состав семьи;
изображение;
дата и место рождения;
сведения о гражданстве;
место работы, занимаемая должность (специальность, профессия);
сведения об образовании (место учебы, факультет, специальность, квалификация, год и месяц окончания обучения), профессиональной подготовке и повышении квалификации, прохождении иных видов обучения;
сведения о трудовой деятельности в ООО «МЭЙТ», а также о предыдущих местах работы;
сведения о доходах в ООО «МЭЙТ»;
отношение к воинской службе;
сведения о членстве в профессиональном союзе и иных общественных организациях;
сведения о состоянии здоровья для целей обеспечения возможности допуска к работе, отстранения от работы, сохранения жизни и здоровья и увеличения профессионального долголетия;
иные персональные данные, предоставляемые и сообщаемые в соответствии с законодательством о труде;
номер страхового свидетельства социального государственного страхования;
адрес регистрации, адрес фактического проживания;
номер телефона;
адрес электронной почты;
сведения из документа, удостоверяющего личность (серия, номер, когда и кем выдан, личный номер (при его наличии), адрес места жительства (места пребывания);
подпись;
данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация.
3.2.4. для иных лиц, обратившихся в ООО «МЭЙТ»:
фамилия, имя собственное, отчество (если таковое имеется);
адрес регистрации, адрес фактического проживания;
номер телефона;
адрес электронной почты;
сведения из документа, удостоверяющего личность (серия, номер, когда и кем выдан, личный номер (при его наличии), адрес места жительства (места пребывания);
подпись;
иные сведения, которые сообщает (представляет) лицо, обратившееся в ООО «МЭЙТ»;
данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IP-адрес, информация, сохраненная в файлах «cookies», которые были отправлены на устройства, информация о браузере, дата и время доступа к сайту, адреса запрашиваемых страниц, данные о местоположении в случае, если субъект персональных данных сообщил свои координаты, логин и пароль, иная подобная информация.
3.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Республики Беларусь.
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, СРОК ИХ ХРАНЕНИЯ
4.1. Обработка персональных данных в ООО «МЭЙТ»:
осуществляется в соответствии с требованиями законодательства Республики Беларусь как с использованием средств автоматизации, так и без использования таких средств;
осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных на законной и справедливой основе;
ограничивается достижением конкретных, заранее определенных и законных целей, установленных пунктом 2.2. Политики.
При обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
ООО «ВизитГрупп» принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных.
4.2. При обработке персональных данных в ООО «МЭЙТ» не допускаются:
обработка персональных данных, несовместимая с целями сбора персональных данных, установленными пунктом 2.2. Политики;
объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
4.3. Обработка персональных данных в ООО «МЭЙТ» осуществляется по общему правилу с согласия субъекта персональных данных, предоставляемого им в письменной форме путем собственноручного подписания согласия по форме согласно Приложению 1 к Политике:
Приложение 1 – Согласие клиента (форма), обратившегося в ООО «МЭЙТ» (форма),
либо путем проставления соответствующей электронной отметки на сайте ООО «МЭЙТ», иных информационных ресурсах.
4.4. В соответствии со статьей 6 Закона о защите персональных данных согласие субъекта персональных данных на обработку персональных данных, за исключением специальных персональных данных, порядок обработки которых установлен статьей 8 Закона о защите персональных данных, не требуется:
для целей ведения административного и (или) уголовного процесса, осуществления оперативно-розыскной деятельности;
для осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов;
в целях осуществления контроля (надзора) в соответствии с законодательными актами;
при реализации норм законодательства в области национальной безопасности, о борьбе с коррупцией, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения;
для ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;
при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных в случаях, предусмотренных законодательством;
для осуществления нотариальной деятельности;
в целях назначения и выплаты пенсий, пособий;
для организации и проведения государственных статистических наблюдений, формирования официальной статистической информации;
при осуществлении учета, расчета и начисления платы за жилищно-коммунальные услуги, платы за пользование жилым помещением и возмещения расходов на электроэнергию, платы за другие услуги и возмещения налогов, а также при предоставлении льгот и взыскании задолженности по плате за жилищно-коммунальные услуги, плате за пользование жилым помещением и возмещению расходов на электроэнергию;
при получении персональных данных оператором на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;
при обработке персональных данных, когда они указаны в документе, адресованном оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа;
для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
в отношении распространенных ранее персональных данных до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами;
в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;
в случаях, когда Законом о защите персональных данных и иными законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта персональных данных.
4.5. Обработка персональных данных в ООО «МЭЙТ» осуществляется только работниками, занимающими должности, включенные в перечень лиц, непосредственно осуществляющих обработку персональных данных в ООО «МЭЙТ», утвержденный директором ООО «МЭЙТ».
4.6. ООО «МЭЙТ» вправе поручить обработку персональных данных уполномоченному лицу на основании договора, заключаемого с уполномоченным лицом.
4.7. Работники, непосредственно осуществляющие обработку персональных данных, а также получившие доступ к персональным данным, обрабатываемым в ООО «МЭЙТ», обязаны выполнять требования законодательства о защите персональных данных и локальных правовых актов ООО «МЭЙТ» в сфере обеспечения защиты персональных данных.
4.8. Обработка персональных данных осуществляется путем:
получения персональных данных в устной или письменной форме непосредственно от субъектов персональных данных;
получения персональных данных из общедоступных источников;
внесения персональных данных в журналы, реестры и информационные ресурсы (системы) Оператора;
использования иных предусмотренных законодательством способов обработки персональных данных.
4.9. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
4.10. Передача персональных данных правоохранительным и судебным органам, государственным органам и организациям, иным организациям и учреждениям осуществляется в соответствии с требованиями законодательства Республики Беларусь.
4.11. Трансграничная передача персональных данных в ООО «МЭЙТ» допускается в любом из случаев, если:
на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных;
дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
персональные данные получены на основании договора, заключенного (заключаемого) с представителем контрагента, заказчика, а также с контрагентом, клиентом в целях совершения действий, установленных этим договором;
передача персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
получено соответствующее разрешение Национального центра защиты персональных данных Республики Беларусь (далее – НЦЗПД).
4.12. Оператор осуществляет обработку, в том числе хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, установленные пунктом 2.2. Политики. Определенный срок обработки персональных данных может быть установлен законодательством Республики Беларусь, договором, согласием субъекта персональных данных.
4.13. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий:
поступление от субъекта персональных данных в установленном порядке отзыва согласия на обработку его персональных данных;
поступление от субъекта персональных данных в установленном порядке требования о прекращении обработки его персональных данных и (или) их удалении;
достижение целей обработки персональных данных;
истечение срока действия согласия субъекта персональных данных;
обнаружение неправомерной обработки персональных данных;
по требованию НЦЗПД;
прекращение деятельность ООО «МЭЙТ».
4.14. Хранение персональных данных осуществляется Оператором в соответствии с требованиями законодательства о защите персональных данных и до достижения целей обработки персональных данных, установленных пунктом 2.2. Политики. При этом:
документы на бумажных и иных материальных носителях, содержащие персональные данные, хранятся в местах, позволяющих исключить к ним доступ посторонних лиц;
документы в электронной форме, содержащие персональные данные, хранятся на жёстком диске компьютера с использованием пароля доступа;
4.15. Документы на бумажных, иных материальных носителях, в электронной форме, содержащие персональные данные, после прекращения обработки персональных данных уничтожаются в соответствии с требованиями законодательства о защите персональных данных, иными актами законодательства. Персональные данные после прекращения их обработки удаляются, что подтверждается актом об удалении персональных данных.