logo

Политика конфиденциальности и условия использования

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика Индивидуального предпринимателя Филипчика Александра Михайловича в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон о защите персональных данных) и иными актами законодательства Республики Беларусь в целях обеспечения защиты прав и свобод человека и гражданина при обработки его персональных данных. Политика разъясняет субъектам персональных данных, каким образом и для каких целей их персональные данные собираются, используются или иным способом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм из реализации.

1.2. Настоящая Политика регламентирует отношения, связанные с защитой Индивидуальным предпринимателем Филипчиком Александром Михайловичем (далее – Оператор) персональных данных при обработке, осуществляемой с использованием средств автоматизации и без использования таких средств.

1.3. Оператор уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. Обработка персональных данных Оператором осуществляется в соответствии с Законом о защите персональных данных и настоящей Политикой.

1.4. Действие Политики распространяется на отношения, касающиеся случаев обработки персональных данных физическими лицами в процессе исключительно личного, семейного, домашнего и иного подобного их использования, не связанного с профессиональной или предпринимательской деятельностью.

1.5. В Политике используются основные термины и их определения в значении, определенном статьей 1 Закона о защите персональных данных.

1.6. В Политике также используются следующие понятия в значении:

Заказчик – физическое лицо как потребитель услуг Оператора, имеющее намерение заказать и получить услуги Оператора, либо заказывающее услуги, либо получающее услуги, либо получившее их ранее;

сайт Оператора – интернет-сайты Индивидуального предпринимателя Филипчика Александра Михайловича - http://memorix.by; http://app.memorix.by;

аккаунты Оператора в социальных сетях – аккаунты Оператора в социальных сетях: Инстаграм (https://www.instagram.com/memorix.by); Фейсбук (https://www.facebook.com/groups/memorix); ВКонтакте (https://vk.com/memorixby); Одноклассники (https://ok.ru/group/70000034425719);

пользователь сайта – физическое лицо, предоставляющее Оператору на его сайте, или в аккаунтах Оператора в социальных сетях, или в переписке с Оператором в мессенджерах, свои персональные данные для заказа звонка, получения обратной связи;

представитель Оператора – работник Оператора, иное лицо, оказывающее услуги/выполняющее работы в интересах Оператора;

субъекты персональных данных – заказчики, пользователи сайта, представители Оператора.

1.7. Оператор, осуществляющий обработку персональных данных: Индивидуальный предприниматель Филипчик Александр Михайлович, юридический и почтовый адрес: 224007, Республика Беларусь, г. Брест, ул. Старожитная, 7/4, электронный адрес (e-mail): manager@memorix.by, тел.: +375 44 7 33 22 11 (Телеграм, Вайбер).

1.8. Политика вступает в силу с момента утверждения и действует в отношении всех персональных данных, которые обрабатывает Оператор.

1.9. Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных Политика является общедоступным документом, в том числе публикуется в свободном доступе в сети Интернет на сайте Оператора и предусматривает возможность ознакомления с ней любых лиц.

1.10. Оператор вправе при необходимости в одностороннем порядке вносить в Политику изменения и дополнения с последующим размещением новой редакции Политики на сайте Оператора.

1.11. Политика распространяет действие на обработку персональных данных субъектов персональных данных, указанных в пункте 1.6. Политики.

1.12. Требования Закона о защите персональных данных и Политики обязательны для исполнения всеми представителями Оператора независимо от того, уполномочены ли они на обработку персональных данных.

1.13. Общие требования к обработке персональных данных:

1.13.1. Обработка персональных данных осуществляется в соответствии с Законом о защите персональных данных и иными актами законодательства.

1.13.2. Обработка персональных данных должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц.

1.13.3. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами. В случае обработки персональных данных без согласия субъекта персональных данных, цели обработки персональных данных устанавливаются Законом о защите персональных данных и иными законодательными актами.

1.13.4. Обработка персональных данных должна ограничиваться достижением конкретных, заранее заявленных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки.

1.13.5. В случае необходимости изменения первоначально заявленных целей обработки персональных данных Оператор обязан получить согласие субъекта персональных данных на обработку его персональных данных (далее – согласие субъекта персональных данных) в соответствии с измененными целями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами.

1.13.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

1.13.7. Обработка персональных данных должна носить прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом о защите персональных данных, предоставляется соответствующая информация, касающаяся обработки его персональных данных.

1.13.8. Оператор обязан принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их.

1.13.9. Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Цели обработки персональных данных Оператором основываются на требованиях законодательства, положениях договоров, осуществляемой Оператором деятельности, реализуемых бизнес-процессах.

2.2. Оператор осуществляет:

2.2.1. обработку персональных данных заказчиков в целях (правовое основание обработки):

2.2.2. обработку персональных данных пользователей сайта в целях (правовое основание обработки):

2.3. Обработка персональных данных ограничивается достижением конкретных заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в пункте 2.2. Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям обработки.

2.5. Правовыми основаниями обработки персональных данных Оператором являются и имеют одинаковую юридическую силу:

3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов: заказчики, пользователи сайта Оператора.

3.2. В перечень персональных данных, обрабатываемых Оператором в соответствии с целями, предусмотренными соответствующими подпунктами пункта 2.2. Политики, входят:

3.2.1. для заказчиков:

3.2.2. для пользователей сайт:

3.3. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья, половой жизни, привлечения к административной или уголовной ответственности, а также биометрических и генетических персональных данных.

4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, СРОК ИХ ХРАНЕНИЯ

4.1. Обработка персональных данных Оператором осуществляется в соответствии с требованиями законодательства Республики Беларусь с использованием средств автоматизации и без использования таких средств с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных на законной и справедливой основе; ограничивается достижением конкретных, заранее определенных и законных целей, установленных пунктом 2.2. Политики. При обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных персональных данных.

4.2. При обработке персональных данных Оператором не допускаются:

4.3. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных (статья 6) и иными законодательными актами (то есть при наличии иных правовых оснований обработки).

4.4. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных. Согласие может предоставляться субъектом Оператору:

4.5. Субъект персональных данных при даче своего согласия Оператору в письменной форме указывает свои фамилию, имя, отчество.

4.6. Согласие субъекта персональных данных (далее в этом пункте – субъект) на обработку его персональных данных не требуется в случаях, предусмотренных статьей 6 Закона о защите персональных данных, в том числе (но не исключая):

4.7. Субъект персональных данных, в том числе когда обработка персональных данных осуществляется Оператором без его согласия, в соответствии с пунктом 6 статьи 4 Закона о защите персональных данных о том, что обработка персональных данных должна носить прозрачный характер, имеет право знать, как и для каких целей его персональные данные собираются, используются, представляются или иным образом обрабатываются, получать иную информацию, касающуюся обработки его персональных данных.

4.8. Оператор (его представители), непосредственно осуществляющие обработку персональных данных, а также получившие доступ к персональным данным, обрабатываемым у Оператора, обязаны выполнять требования законодательства о защите персональных данных и настоящей Политики.

4.9. Оператор вправе поручить обработку персональных данных уполномоченному лицу на основании договора, при этом: ответственность перед субъектом персональных данных за действия уполномоченного лица несет Оператор; уполномоченное лицо несет ответственность перед Оператором.

4.10. Уполномоченными лицами, осуществляющими обработку персональных данных по поручению Оператора на основании договоров, являются юридическое/физическое лицо (в том числе индивидуальных предприниматель), оказывающие услуги Оператору по администрированию сайта Оператора, аккаунтов Оператора в социальных сетях, используемых им мессенджеров, в том числе по изготовлению и размещению в них информации и материалов.

4.11. Уполномоченное лицо обязано соблюдать требования к обработке персональных данных, предусмотренные Законом о защите персональных данных и иными актами законодательства.

4.12. В договоре между Оператором и уполномоченным лицом должны быть определены: цели обработки персональных данных; перечень действий, которые будут совершаться с персональными данными уполномоченным лицом; обязанности по соблюдению конфиденциальности персональных данных; меры по обеспечению защиты персональных данных в соответствии со статьей 17 Закона о защите персональных данных.

4.13. Уполномоченное лицо не обязано получать согласие субъекта персональных данных. Если для обработки персональных данных по поручению Оператора необходимо получить согласие субъекта персональных данных, такое согласие получает Оператор.

4.14. Обработка персональных данных осуществляется Оператором путем:

4.15. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством.

4.16. Передача персональных данных государственным органам и организациям, а также иным организациям и учреждениям осуществляется в соответствии с требованиями законодательства Республики Беларусь (с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами, то есть при наличии иных правовых оснований обработки).

4.17. Трансграничная передача персональных данных на территории иностранного государства может осуществляться Оператором:

4.18. Оператор осуществляет обработку, в том числе хранение персональных данных, не дольше, чем этого требуют цели обработки персональных данных, установленные пунктом 2.2. Политики. Определенный срок обработки персональных данных может быть установлен законодательством Республики Беларусь, договором, согласием субъекта персональных данных.

4.19. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий (если отсутствует иные правовые основания для обработки, предусмотренные Законом о защите персональных данных и иными законодательными актами):

4.20. Хранение персональных данных осуществляется Оператором в соответствии с требованиями законодательства о защите персональных данных. Документы на бумажных и иных материальных носителях, содержащие персональные данные, а также персональные данные в электронной форме после прекращения обработки персональных данных уничтожаются/удаляются (блокируются) Оператором в соответствии с требованиями законодательства о защите персональных данных, иными актами законодательства.

5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЯЗАННОСТИ ОПЕРАТОРА ПО ИХ РЕАЛИЗАЦИИ

5.1. Субъект персональных данных имеет право:

5.1.1. в любое время без объяснения причин отозвать свое согласие на обработку персональных данных;

5.1.2. требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами;

5.1.3. получать информацию, касающуюся обработки своих персональных данных (при этом не должен обосновывать свой интерес к запрашиваемой информации), содержащую: наименование и место нахождения Оператора, подтверждение факта обработки персональных данных Оператором (уполномоченным им лицом); его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; наименование и место нахождения уполномоченного лица, которое является государственным органом, иной организацией, если обработка персональных данных поручена такому лицу; иную информацию, предусмотренную законодательством;

5.1.4. требовать внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными (с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные);

5.1.5. получать информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом о защите персональных данных и иными законодательными актами.

5.2. Субъект персональных данных также имеет право обжаловать действия (бездействия) и принятые Оператором решения, нарушающие его права при обработке персональных данных, в НЦЗПД как уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц; принятое НЦЗПД решение может быть обжаловано субъектом персональных данных в суд в порядке, установленном законодательством.

5.3. Субъект персональных данных для реализации прав, предусмотренных статьями 10-13 Закона о защите персональных данных и пунктом 5.1. Политики, подает Оператору заявление в письменной форме, оформленное в соответствии со статьей 14 Закона о защите персональных данных, на почтовый адрес: 224007, ул. Старожитная, 7/4, г. Брест.

5.4. Заявление субъекта персональных данных должно содержать: его персональные данные – фамилию, собственное имя, отчество, адрес его места жительства (места пребывания); изложение сути его требований; его личную подпись.

5.5. Заявления о реализации прав, подаваемое без соблюдения требований статьи 14 Закона о защите персональных данных, могут рассматриваться Оператором, но это не является его обязанностью.

5.6. За содействием в реализации своих прав субъект персональных данных может также обратиться непосредственно к Оператору, направив сообщение на электронный адрес (e-mail): manager@memorix.by или обратившись по тел.: +375 44 7 33 22 11 (Телеграм, Вайбер).

5.7. Ответ на заявление субъекта персональных данных о реализации его прав, предусмотренных пунктом 5.1. Политики, направляется Оператором субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

5.8. Оператор обязан на основании поданного субъектом персональных данных:

5.8.1. заявления об отзыве своего согласия на обработку персональных данных в пятнадцатидневный срок после получения заявления:

5.8.2. заявления, содержащее требование о бесплатном прекращении обработки персональных данных, включая их удаление, в пятнадцатидневный срок после получения заявления:

Оператор вправе отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок;

5.8.3. заявление о получении информации, касающейся обработки персональных данных, в течение пяти рабочих дней после его получения, если иной срок не установлен законодательными актами, предоставить субъекту персональных данных в доступной форме эту информацию, либо уведомить его о причинах отказа в ее предоставлении; информация, указанная в продпункте 5.1.3 Политики, не предоставляется субъекту персональных данных в случаях, предусмотренных пунктом 3 статьи 11 Закона о защите персональных данных;

5.8.4. заявления, содержащего требования о внесении изменений в свои персональные данные, в пятнадцатидневный срок после его получения внести соответствующие изменения в персональные данные и уведомить его о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами;

5.8.5. заявления о получении информации о предоставлении своих персональных данных третьих лицам в пятнадцатидневный срок после его получения предоставить субъекту персональных данных информацию о том, какие его персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта персональных данных о причинах отказа в ее предоставлении; указанная информация может не предоставляться в случаях, предусмотренных пунктом 3 статьи 11 Закона о защите персональных данных, а также если обработка персональных данных осуществляется в соответствии с законодательством об исполнительном производстве, при осуществлении правосудия и организации деятельности судов общей юрисдикции.

6. ОБЯЗАННОСТИ ОПЕРАТОРА И МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор обязан:

6.1.1. разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

6.1.2. получать согласие субъекта персональных данных на их обработку, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами;

6.1.3. до получения согласия субъекта персональных данных в письменной либо электронной форме, соответствующей форме выражения такого согласия, предоставить субъекту персональных данных информацию, содержащую: наименование и место нахождения Оператора; цели обработки персональных данных; перечень персональных данных, на обработку которых дается согласие субъекта персональных данных; срок, на который дается согласие субъекта персональных данных; информацию об уполномоченных лицах в случае, если обработка персональных данных будет осуществляться такими лицами; перечень действий с персональными данными, на совершение которых дается согласие субъекта персональных данных, общее описание используемых Оператором способов обработки персональных данных; иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.

6.1.4. до получения согласия субъекта персональных данных простым и ясным языком разъяснить субъекту персональных данных его права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия; эта информация должна быть предоставлена Оператором субъекту персональных данных в письменной либо электронной форме, соответствующей форме выражения его согласия, отдельно от иной предоставляемой ему информации;

6.1.5. обеспечить защиту персональных данных в процессе их обработки;

6.1.6. в случае необходимости изменения первоначально заявленных целей обработки персональных данных получить согласие субъекта персональных данных на обработку его персональных данных в соответствии с измененными целями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами;

6.1.7. принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их;

6.1.8. предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами;

6.1.9. вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующие изменения таких данных;

6.1.10. прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченных лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами;

6.1.11. принимать правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных;

6.1.12. обеспечить неограниченный доступ, в том числе с использованием сети Интернет, в Политике до начала обработки персональных данных;

6.1.13. уведомлять НЦЗПД о нарушении систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных НЦЗПД;

6.1.14. осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных, в том числе по требованию НЦЗПД, если иной порядок внесения изменений в персональные данные, их блокирование или удаление не установлен законодательными актами;

6.1.15. исполнять иные требования НЦЗПД об устранении нарушений законодательства о персональных данных;

6.1.16. предоставлять НЦЗПД информацию, необходимую для определения законности действий операторов (уполномоченных лиц);

6.1.17. выполнять иные обязанности, предусмотренные Законом о защите персональных данных и иными законодательными актами.

6.2. Оператор определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных, с учетом требований Закона о защите персональных данных и иных актов законодательства.

6.3. Обязательными мерами по обеспечению защиты персональных данных являются:

6.3.1. издание Оператором настоящей Политики;

6.3.2. ознакомление представителей Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, и Политикой, а также обучение указанных представителей в порядке, установленном законодательством;

6.3.3. установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);

6.3.4. осуществление технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии и классификацией информационных ресурсов (систем), содержащих персональные данные.

7. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ЗАКОНОДАТЕЛЬСТВА О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Лица, виновные в нарушении положений законодательства о защите персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность, предусмотренную законодательными актами.

7.2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, установленных Законом о защите персональных данных, подлежит возмещению. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.