Настоящая Политика в отношении персональных данных (далее – Политика) индивидуального предпринимателя Селицкого Игоря Вацлавовича разработана на основании Закона Республики Беларусь от 07.05.2021 “О защите персональных данных” (далее – Закон о защите персональных данных) с целью обеспечения прав и свобод человека и гражданина при обработке его персональных данных. Политика разъясняет субъектам персональных данных какие данные, с какой целью, и каким способом собираются, используются и обрабатываются, а также отражает права субъектов и механизмы их реализации. Политика действует в отношении всей информации, которую Интернет-ресурс https://icra.agency, может получить о Пользователе во время использования Интернет-портала, программ и продуктов Интернет-портала.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.1. В настоящей Политике конфиденциальности используются следующие термины и определения:
1.1.1. Администрация Интернет-портала (далее – Администрация) – уполномоченные на управление работники Интернет-порталом, действующие от имени индивидуального предпринимателя Селицкого Игоря Вацлавовича или сам индивидуальный предприниматель Селицкий Игорь Вацлавович, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.1.2. Персональные данные (далее – Данные) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.1.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.1.4. Оператор – лицо, отвечающее за обработку данных на Интернет-портале (в том числе данных зарегистрированных Пользователей). Оператором является индивидуальный предприниматель Селицкий Игорь Вацлавович, юридический и почтовый адрес: 220007, г. Минск, ул. Бакинская 16-60, тел: +375 44 754 28 23.
1.1.5. Сайт Оператора — интернет-сайт Индивидуального предпринимателя Селицкого Игоря Вацлавовича, использующий домен icra.agency, По адресу: https://icra.agency/.
1.1.6. Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.1.7. Пользователь Интернет-портала (далее – Пользователь) – физическое лицо, предоставляющее Оператору на его сайте, или в аккаунтах Оператора в социальных сетях, или в переписке с Оператором в мессенджерах свои персональные данные для осуществления покупки, получения обратной связи, регистрации на сайте, прохождения опросов.
1.1.8. Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего Интернет-портала.
1.1.9. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.1.10. Субъекты персональных данных — заказчики, пользователи Интернет-портала (иного интернет-ресурса Оператора), представители Оператора.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящая Политика регламентирует отношения, связанные с защитой Индивидуальным предпринимателем Селицким Игорем Вацлавовичем (далее – Оператор) персональных данных при обработке, осуществляемой с использованием средств автоматизации и без использования таких средств.
2.2. Оператор, осуществляющий обработку персональных данных: Индивидуальный
предприниматель Селицкий Игорь Вацлавович, юридический и почтовый адрес: 220 007
г. Минск, ул. Бакинская, 16-60, адрес электронной почты: info@icra.agency, тел.: +375447542823 (Вайбер, Телеграм).
2.2. Оператор уделяет особое внимание защите персональных данных при их обработке и с уважением отпосится к соблюдению прав субъектов персопальных даппых. Обработка персональных данных Оператором осуществляется в соответствии с Законом о защите персональных данных и настоящей Политикой.
2.3. Действие Политики не распространяется на отношения, касающиеся случаев обработки персональных данных физическими лицами в процессе исключительно личного, семейного, домашнего и иного подобного их использовация, не связанного с профессиональной или предпринимательской деятельностью.
2.2. Использование Пользователем Интернет-портала означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
2.2. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование Интернет-портала.
2.3. Настоящая Политика применяется только к Интернет-ресурсу https://icra.agency/. Интернет-ресурс не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Интернет-портале.
2.4. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем.
2.5. Политика вступает в силу с момента утверждения и действует в отношении всех персональных данных.
2.6. Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных, Политика являстся общедоступным документом, в том числе публикуется в свободном доступе в сети Интернет на сайте Оператора и предусматривает возможность ознакомления с ней любых лиц.
2.7. Оператор вправе при необходимости в одностороннем порядке вносить в Политику изменения и дополнения с последующим размещением новой редакции Политики в общедоступном месте на и на сайте. Субъекты самостоятельно получают на сайте информацию об изменениях Политики.
2.8. Политика распространяет действие на обработку персональных данных субъектов персональных данных, указанных в пункте 1.1.10. Политики.
2.9. Требования Закона о защите персональных данных и Политики обязательны для исполнения всеми представителями Оператора независимо от того, уполномочены ли они на обработку персональных данных.
2.10. Общие требования к обработке персональных данных:
2.10.1. Обработка персональных данных осуществляется в соответствии с Законом о защите персональных данных и иными актами законодательства.
2.10.2. Обработка персональных данных должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех занитересованных лиц.
2.10.3. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Закопом о зашите персональных данных и иными законодательными актами. В случае обработки персональных данных 6ез согласия субъекта персональных данных цели обработки персональных ланных устанавливаются Законом о защите персональных данных и иными законодательными актами,
2.10.4. Обработка персональных данных должна ограничиваться достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки.
2.10.5. В случае необходимости изменения первоначально заявленных целей обработки персональных данных Оператор обязан получить согласие субъекта персональных данных на обработку его персональных данных (далее — согласие субъекта персональных данных) в соответствии с измененными пелями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами.
2.10.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.10.7. Обработка персональных данных должна носить прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом о защите персональных данных, предоставляется соответствующая информация, касающаяся обработки его персональных данных.
2.10.8. Оператор обязан принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необхолимости обновлять их.
2.10.9. Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
3. ЦЕЛИ И ОСНОВАНИЯ ДЛЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Цели обработки персональных данных Оператором основываются на требованиях закоподательства, положениях договоров, осуществляемой Оператором деятельности, реализуемых бизнес-процессах.
3.2. Оператор осушествляет:
3.2.1. Обработку персональных данных заказчиков в целях (правовое основание обработки):
– подготовки, заключения, исполнения, изменения и расторжения договоров возмездного оказания услуг (без согласия субъекта в соответствии с абз. 15 статьи 6 Закона о защите персональных данных);
– обеспечения ведения бухгалтерского и налогового учета, исполнения требований налогового законодательства (без согласия субъекта в соответствии с абз. 20 статьи 6 Закона о защите персональных данных;
– обеспечения коммупикации с субъектом Оператора / его представителей за пределами оказания услуг / договора (с согласия субъекта);
– формирования базы данных заказчиков (с согласия субъекта);
– изготовления с участием субъекта и иных лиц фото-, видео и текстовых материалов (в том числе с изображением, голосом, иными сообщенными субъектом персональными данными), включая отзывы субъекта, информационные, новостные и рекламные материалы, их использования (демонстрации), предоставления, распространения (размещения в сети Иптериет), в том числе размещения на сайте Оператора, в аккаунтах Оператора в социальных сетях, в иных интернет-ресурсах (с согласия субъекта):
– подготовки и отправки (рассылки) субъекту коммерческих предложений, уведомлений, информационных, новостных н рекламных материалов (почтовых, по электронной почте, с использованием СМС, мессенджеров, сервисов рассылок, других служб обмена сообщениями) (с согласия субъекта);
– проведения опросов заказчиков с целью улучшения оказания услуг (путем заполнения заказчиками анкет, а также посредством направления им (а также на сайте) и получения от них результатов опросов по электронной почте, с использованием мессенджеров, сервисов рассылок, других служб обмена сообщениями) (с согласия субъекта);
– реализации систем скидок и бонусов, акций и программ лояльности (с согласия субъекта);
– администрирования сайта Оператора, аккаунтов Оператора в социальных сетях и используемых им мессенджеров, сбора информации через формы обратной связи, сбора статистической информации (с согласия субъекта);
– предоставления информации в соответствии с требованиями законодательства (без согласия субъекта в соответствии с абз. 20 статьи 6 Закона о защите персональных данных);
– направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором (без согласия субъекта в соответствии с абз. 20 статьи 6 Закона о защите персональных данных);
– осуществления административных процедур (без согласия субъекта в соответствии с абз. 20 статьи 6 Закона о защите персональных данных);
– рассмотрения обращений граждан и юридических лиц (без согласия субъекта в соответствии с абз. 20 статьи 6 Закона о защите персональных данных);
3.2.2. обработку персональных данных респондентов, зарегистрированных на сайте, а также сторонних респондентов в целях (правовое основание обработки):
– регистрации респондентов на сайте Оператора (с согласия субъекта);
– проведения опросов респондентов (путем заполнения респондентами анкет, посредством направления им (а также на сайте) и получения от них результатов опросов по электронной почте, с использованием мессенджеров, сервисов рассылок, других служб обмена сообщениями) (с согласия субъекта);
– обеспечения коммуникации с субъектом Оператора / его представителей за пределами оказания услуг / договора (с согласия субъекта);
подготовки и отправки (рассылки) субъекту результатов опросов, уведомлений, информационных, новостных и рекламных материалов (почтовых, по электронной почте, с использованием СМС, мессенджеров, сервисов рассылок, других служб обмена сообщениями) (с согласия субъекта);
– администрирования сайта Оператора, аккаунтов Оператора в социальных сетях и используемых им мессенджеров, сбора информации через формы обратной связи, сбора статистической информации (с согласия субъекта);
– направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором (без согласия субъекта в соответствии с абз. 20 статьи 6 Закона о защите персональных данных).
3.2.3. обработку персональных данных пользователей сайта (иного интернет-ресурса) в целях (правовое основание обработки):
– подготовки и заключения договоров возмездного оказания услуг (без согласия субъекта в соответствии с абз. 15 статьи 6 Закона о защите персональных данных);
– формирования базы данных пользователей сайта (иного интернет-ресурса) (с согласия субъекта);
– обеспечения коммуникации с субъектом Оператора / его представителей за пределами оказания услуг / договора (с согласия субъекта);
– подготовки и отправки (рассылки) субъекту коммерческих предложений, уведомлений, информационных, новостных и рекламных материалов (почтовых, по электронной почте, с использованием СМС, мессенджеров, сервисов рассылок, других служб обмена сообщениями) (с согласия субъекта);
– администрирования сайта Оператора, аккаунтов Оператора в социальных сетях и используемых им мессенджеров, сбора информации через формы обратной связи, сбора статистической информации (с согласия субъекта);
– направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором (без согласия субъекта в соответствии с абз. 20 статьи 6 Закона о защите персональных данных).
3.3. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и закопных целей. Не допускается обработка персопальных данных, несовместимая с целями сбора персональных данных.
3.4. Содержание и объем обрабатываемых персональных ланных должны соответствовать заявленным целям обработки, предусмотренным в пункте 3.2. Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.5. Правовыми основаниями обработки персональных данных Оператором являются и имеют одинаковую юридическую силу:
– обязанности Оператора, предусмотренные гражданским закоподательством, законодательством о бухгалтерском учете, налоговым закоподательством и иными актами законодательства Республики Беларусь;
– договоры, заключаемые между Оператором и субъектами персональных данных;
– документы, адресованные Оператору и подписанные субъектом персональных данных, в соответствии с содержанием такого докумепта,
– иные правовые основания обработки персональных данных без согласия субъекта, предусмотренные статьей 6 Закона о защите персональных данных:
– при отсутствии названных правовых оснований — согласие субъекта персональных данных на обработку сго персональных данных.
4. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЧЬИ ДАННЫЕ ПОДВЕРГАЮТСЯ ОБРАБОТКЕ. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные следующих категорий субъектов: заказчики, респонденты, иные пользователи сайта (иного интернет-ресурса) Оператора.
4.2. В перечень персональных данных, обрабатываемых Оператором в соответствии с целями, предусмотренными соответствующими подпунктами пункта 2.2. Политики,
входят:
4.2.1. для заказчиков:
– фамилия, имя, отчество; статус (собственник бизнеса, руководитель, индивидуальный предприниматель, иное); номер телефона; контактные данные в мессенджерах, социальных сетях; адрес электронной почты; изображение; сведения из документа, удостоверяющего личность (серия, номер. когда и кем выдан, личный номер); номер банковского счета; данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IР-адрес, информация, сохраненная в файлах «сооkies», иная подобная информация, автоматически обрабатываемая сайтом;
4.2.2. для пользователей сайта (иного интернет-ресурса):
фамилия, имя, пол, возраст; статус (собственник бизнеса, руководитель, индивидуальный предприниматель, иное), должность, размер компании; номер телефона, контактные данные в мессенджерах, социальных сетях; адрес электронной почты; данные, которые автоматически передаются устройством субъекта персональных данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IР-адрес, информация, сохраненная в файлах «сооkies», иная подобная информация, автоматически обрабатываемая сайтом.
4.2.3. для пользователей сайта (иного интернет-ресурса):
фамилия, имя; статус (собственник бизнеса, руководитель, индивидуальный предприниматель, иное); номер телефона, контактные данные в мессенджерах, социальных сетях; адрес электронной почты; данные, которые автоматически передаются устройством субъекта персональных
данных, с помощью которого используется сайт Оператора, в том числе технические характеристики устройства, IР-адрес, информация, сохраненная в файлах «сооkies», иная подобная информация, автоматически обрабатываемая сайтом.
4.3. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья, половой жизни, привлечения к административной или уголовной ответственности, а также биометрических и генетических персональных данных.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, СРОК ИХ ХРАНЕНИЯ
5.1. Обработка персональных данных Оператором: осуществляется в соответствии с требованиями законодательства Республики Беларусь с использованием средств автоматизации и без использования таких средств с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных на законной и справедливой основе; ограничивается достижением конкретных, заранее определенных и законных целей, установленных пунктом 2.2. Политики. При обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных персональных данных.
5.2. При обработке персональных данных Оператором не допускаются:
– обработка персональных данных, несовместимая с целями сбора персональных
данных, установленными пунктом 3.2. Политики;
– объединение баз данных, содержащих персональные данные, обработка которых
осуществляется в целях, не совместимых между собой;
– избыточность обрабатываемых персональных данных по отношению к заявленным
целям их обработки.
5.3. Обработка персональных данных Оператором осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных (статья 6) и иными законодательными актами (то есть при наличии иных правовых оснований обработки).
5.4. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных. Согласие может предоставляться субъектом
Оператору: в письменной форме путем собственноручного подписания согласия по форме,
разрабатываемой Оператором;
в иной электронной форме посредством проставления субъектом персональных
данных соответствующей отметки, подтверждающей согласие, на сайте Оператора.
5.5. Субъект персональных данных при даче своего согласия Оператору в письменной форме указываст свои фамилию, имя, отчество.
5.6. Согласие субъекта персональных данных (далее в этом пункте — субъект) на обработку его персональных данных не требуется в случаях, предусмотренных статьей 6 Закона о защите персональных данных, в том числе (но не исключая}: при получении персональных данных Оператором на основании договора, заключенного (заключаемого) с субъектом, в целях совершения действий, установленных этим договором;
при обработке персональных данных, когда они указаны в документе, адресованном
Оператору и подписанном субъектом, в соответствии с содержанием такого документа;
в отношении распространенных ранее персональных данных до момента заявления субъектом требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами;
в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.
5.7. Субъект персональных данных, в том числе когда обработка персональных данных осуществляется Оператором без его согласия, в соответствии с пунктом 6 статьи 4 Закона о защите персональных данных о том, что обработка персональных данных должна носить прозрачный характер, имеет право знать, как и для каких целей его персональные данные собираются, используются, представляются или иным образом обрабатываются, получать иную информацию, касающуюся обработки его персональных данных.
5.8. Оператор (его представители), непосредственно осуществляющие обработку персональных данных, а также получившие доступ к персональным данным, обрабатываемым у Оператора, обязаны выполнять требования законодательства о защите персональных данных и настоящей Политики.
5.9. Оператор вправе поручить обработку персональных данных уполномоченному лицу на основании договора, при этом: ответственность перед субъектом персональных данных за действия уполномоченного лица несет Оператор; уполномоченное лицо несет ответственность перед Оператором.
5.10. Уполномоченными лицами, осуществлякицими обработку персональных данных по поручению Оператора на основании договоров, являются юридическое лицо / физическое лицо (в том числе индивидуальный предприниматель), оказывающие услуги Оператору по администрированию сайта Оператора, аккаунтов Оператора в социальных сетях, используемых им мессенджеров, в том числе по изготовлению и размещению в них
информации и материалов.
5.11. Уполномоченное лицо обязано соблюдать требования к обработке персональных данных, предусмотренные Законом о защите персональных данных и иными актами законодательства.
5.12. В договоре между Оператором и уполномоченным лицом должны быть определены: цели обработки персональных данных; перечень действий, которые будут совершаться с персональными данными уполномоченным лицом, обязанности по соблюдению конфиденциальности персональных данных; меры по обеспечению защиты персональных данных в соответствии со статьей 17 Закона о защите персональных данных.
5.13. Уполномоченное лицо не обязано получать согласие субъекта персональных данных. Если для обработки персональных данных по поручению Оператора необходимо получение согласия субъекта персональных данных, такое согласие получает Оператор.
5.14. Обработка персональных данных осуществляется Оператором путем:
– получения персональных данных в устной или письменной форме, иным способом
непосредственно от субъектов персональных данных;
– получения и обработки персональных данных при пользовании субъектом
персональных данных сайтом Оператора;
– получения персональных данных от третьих лиц в порядке, установленном
законодательством, а также в соответствии с договорами,
– получения персональных данных из общедоступн ых источников, обработки персональных данных в информационных ресурсах (системах), базах данных, реестрах, журналах и других документах Оператора;
– использования иных предусмотренных законодательством способов обработки
персональных данных.
5.15. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством.
5.16. Передача персональных данных государственным органам и организациям, а также иным организациям и учреждениям осуществляется в соответствии с требованиями законодательства Республики Беларусь (с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами, то есть при наличии иных правовых оснований обработки).
5.17. Трансграничная передача персональных данных на территорию иностранного
государства может осуществляться Оператором:
– если на территории иностранного государства обеспечивается надлежащий уровень
защиты прав субъектов персональных данных — без ограничений при наличии правовых
оснований, предусмотренных Законом о защите персональных данных;
– если на территории иностранного государства не обеспечивается надлежащий
уровень защиты прав субъектов персональных данных — без согласия субъекта в случаях,
предусмотренных статьей 9 Закона о защите персональных данных, в том числе когда:
персональные данные получены на основании договора, заключенного (заключаемого) с
субъектом персональных данных, в целях совершения действий, установленных этим
договором; персональные данные могут быть получены любым лицом посредством
направления запроса в случаях и порядке, предусмотренных законодательством. В иных
случаях. не предусмотренных статьей 9 Закона о защите персональных данных,
трансграничная передача персональных данных осуществляется с согласия субъекта при
условии, что он проинформирован о рисках, возникающих в связи с отсутствием в
иностранном государстве надлежащего уровня защиты персональных данных.
5.18. Оператор осуществляет обработку. в том числе хранение персональных данных, не дольше, чем этого требуют цели обработки персональных данных, установленные пунктом 2.2. Политики. Определенный срок обработки персональных данных может быть установлен законодательством Республики Беларусь, договором, согласием субъекта персональных данных.
5.19. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий (если отсутствуют иные правовые основания для обработки, предусмотренные Законом о защите персональных данных и иными законодательными актами):
поступление от субъекта персональных данных в установленном порядке отзыва согласия на обработку сего персональных данных;
поступление от субъекта персональных Данных в установленном порядке требования о прекращении обработки его персональных данных и (или) их удалении;
достижение целей обработки персональных данных;
истечение срока, на который дано согласие субъекта персональных данных;
истечение срока хранения персональных данных;
обнаружение неправомерной обработки персональных данных;
по требованию Национального центра защиты персональных данных (НЦЗИД);
прекращение деятельности Оператора.
5.20. Хранение персональных данных осуществляется Оператором в соответствии с требованиями законодательства о защите персональных данных. Документы на бумажных и иных материальных носителях, содержащие персональные данные, а также персональные данные в электронной форме после прекращения обработки персональных данных уничтожаются / удаляются (блокируются) Оператором в соответствии с требованиями законодательства о защите персональных данных, иными актами законодательства.
6. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЯЗАННОСТИ ОПЕРАТОРА
ПО ИХ РЕАЛИЗАЦИИ
6.1. Субъект персональных данных имеет право:
6.1.1. в любое время без объяснения причин отозвать свое согласие на обработку
персональных данных,
6.1.2. требовать бесплатного прекращения обработки своих персональных данных,
включая их удаление, при отсутствии оснований для их обработки, предусмотренных
Законом о защите персональных данных и иными законодательными актами;
6.1.3. получать информацию, касающуюся обработки своих персональных данных
{при этом не должен обосновывать свой интерес к запрашиваемой информации),
содержащую: наименование и место нахождения Оператора; подтверждение факта
обработки персональных данных Оператором (уполномоченным им лицом); его
персональные данные и источник их получения; правовые основания и цели обработки
персональных данных; срок, на который дано его согласие; наименование и место
нахождения уполномоченного лица, которое является государственным органом. иной
организацией, ссли обработка персональных данных поручена такому лицу; иную
информацию, предусмотренную законодательством;
6.1.4. требовать внесения изменений в свои персональные данные в случае, если
персональные данные являются неполными, устаревшими или неточными {с приложением
соответствукищих документов и (или) их заверенных в установленном порядке копий,
подтверждающих необходимость внесения изменений в персональные данные);
6.1.5. получать информацию о предоставлении своих персональных данных третьим
лицам один раз в календарный год бесплатно, если нное не предусмотрено Законом о
зашите персональных данных и иными законодательными актами.
6.2. Субъект персональных данных также имеет право обжаловать действия
(бездействие) и принятые Оператором решения, нарушающие его права при обработке
персональных данных, в НЦЗПД как уполномоченный орган по защите прав субъектов
персональных данных в порядке, установленном законодательством об обращениях
граждан и юридических лиц; принятое НЦЗПД решение может быть обжаловано субъектом
персональных данных в суд в порядке, установленном законодательством.
6.3. Субъект персональных данных для реализации прав, предусмотренных статьями
10-13 Закона о защите персональных данных и пунктом 5.1. Политики, подает Оператору
заявление в письменной форме, оформленное в соответствии со статьей 14 Закона о защите
персональных данных, на почтовый адрес: 220028 г. Минск, ул. Маяковского, 127/2, пом.
102-56.
6.4. Заявление субъекта персональных данных должно содержать: его персональные
данные — фамилию, собственное имя, отчество, адрес его места жительства (места
пребывания); изложение сути его требований; его личную подпись.
6.5. Заявления о реализации прав, подаваемые без соблюдения требований статьи 14
Закона о защите персональных данных, могут рассматриваться Оператором, но это не
является его обязанностью.
6.6. За содействием в реализации своих прав субъект персональных данных может
также обратиться непосредственно к Оператору, направив сообщение на электронный
адрес: info@icra.agency.
6.7. Ответ на заявление субъекта персональных данных о реализации его прав,
предусмотренных пунктом 6.1. Политики, направляется Оператором субъекту
персональных данных в форме, соответствующей форме подачи заявления, если в самом
заявлении не указано иное.
6.8. Оператор обязан на основании поданного субъектом персональных данных:
6.8.1. заявления об отзыве своего согласия на обработку персональных данных в
пятнадцатидневн ый срок после поутучения заявления:
в соответствии с содержанием заявления прекратить обработку персональных
данных, осуществить их удаление и уведомить об этом субъекта персональных данных,
если отсутствуют иные основания для таких действий с персональными данными,
предусмотренные Законом о зашите персональных данных и нными законодательными
актами;
при отсутствии технической возможности удаления персональных данных принять
меры по недопущению их дальнейшей обработки, включая их блокирование, и уведомить
об этом субъекта персональных данных в тот же срок.
6.8.2. заявления, содержащего требования о бесплатном прекращении обработки
своих персональных данных, включая их удаление, в пятнадцатидневный срок после
получения заявления:
прекратить обработку персональных данных, а также осуществить их удаление
(обеспечить прекращение обработки персональных данных, а также их удаление
уполномоченным лицом} и уведомить об этом субъекта персональных данных;
при отсутствии технической возможности удаления персональных данных принять
меры по недопущению дальнейшей обработки персональных данных, включая их
блокирование. и уведомить об этом субъекта персональных данных в тот же срок.
Оператор вправе отказать субъекту персональных данных в удовлетворении
требований о прекращении обработки сего персональных данных и (или) их удалении при
наличии оснований для обработки персональных данных, предусмотренных Законом о
защите персональных данных и иными законодательными актами, в том числе если они
являются необходимыми для заявленных целей их обработки, с уведомлением об этом
субъекта персональных данных в пятнадцатидневный срок;
6.8.3. заявления о получении информации, касающейся обработки персональных
данных, в течение пяти рабочих дней после его получения, если иной срок не установлен
законодательными актами, предоставить субъекту персональных данных в доступной
форме эту информацию, либо уведомить его о причинах отказа в ее предоставлении;
информация, указанная в подпункте 6.1.3. Политики, не предоставляется субъекту
персональных данных в случаях. предусмотренных пунктом 3 статьи 11 Закона о защите
персональных данных;
6.8.4. заявления, содержащего требования о внесении изменений в свои
персональные данные, в пятнадцатидневный срок после сего получения внести
соответствующие изменения в персональные данные и уведомить об этом субъекта
персональных данных либо уведомить его о причинах отказа во внесении таких изменений,
если иной порядок внесения изменений в персональные данные не установлен
законодательными актами,
6.8.5. заявления о получении информации о предоставлении своих персональных
данных третьим лицам в пятнадцатидневный срок после его получения предоставить
субъекту персональных данных информацию о том, какие его персональные данные и кому
предоставлялись в течение года, предшествовавшейо дате подачи заявления, либо
уУвсдОмитЬ субъекта персональных данных о причинах отказа в ее предоставлении,
указанная информация может не предоставляться в случаях, предусмотренных пунктом 3
статьи 11 Закона о защите персональных данных, а также если обработка персональных
данных осуществляется в соответствии с законодательством об исполнительном
производстве, при осуществлении правосудия и организации деятельности судов общей
юрисдикции.
7. ОБЯЗАННОСТИ ОПЕРАТОРА И МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ. ДАННЫХ
7.1. Оператор обязан:
7.1.1. разъяснять субъекту персональных данных его права, связанные с обработкой
персональных данных;
7.1.2. получать согласие субъекта персональных данных на их обработку, за
исключением случаев, предусмотренных Законом о защите персональных данных и иными
законодательными актами;
7.1.3. до получения согласия субъекта персональных данных в письменной либо
электронной форме, соответствующей форме выражения такого согласия, предоставить
субъекту персональных данных информацию, содержащую: наименование и место
нахождения Оператора; цели обработки персональных данных; перечень персональных
данных, на обработку которых дается согласие субъекта персональных данных; срок, на
который дается согласие субъекта персональных данных; информацию об уполномоченных
лицах в случае, если обработка персональных данных будет осуществляться такими
лицами; перечень действий с персональными данными, на совершение которых дается
согласие субъекта персональных данных, общее описание используемых Оператором
способов обработки персональных данных; иную информацию, необходимую для
обеспечения прозрачности процесса обработки персональных данных.
7.1.4. до получения согласия субъекта персональных данных простым и ясным
языком разъяснить субъекту персональных данных его права, связанные с обработкой
персональных данных, механизм реализации таких прав, а также последствия дачи согласия
субъекта персональных данных или отказа в даче такого согласия; эта информация должна
быть предоставлена Оператором субъекту персональных данных в письменной либо
электронной форме, соответствующей форме выражения его согласия, отдельно от иной
предоставляемой ему информации;
7.1.5. обеспечивать защиту персональных данных в процессе их обработки;
7.1.6. в случае необходимости изменения первоначально заявленных целей
обработки персональных данных получить согласие субъекта персональных данных на
обработку его персональных данных в соответствии с измененными целями обработки
персональных данных при отсутствии иных оснований для такой обработки,
предусмотренных Законом о защите персональных данных и иными законодательными
актами.
7.1.7. принимать меры по обеспечению достоверности обрабатываемых им
персональных данных, при необходимости обновлять их;
7.1.8. предоставлять субъекту персональных данных информацию о сто
персональных данных, а также о прелоставлении его персональных данных третьим лицам,
за исключением случаев, предусмотренных Законом о защите персональных данных и
иными законодательными актами,
7.1.9. вносить изменения в персональные данные, которые являются неполными,
устаревшими или неточными, за исключением случаев, когда иной порядок внесения
изменений в персональные данные установлен законодательными актами либо если цели
обработки персональных данных не предполагают последующих изменений таких данных;
7.1.10. прекращать обработку персональных данных, а также осуществлять их
удаление или блокирование (обеспечивать прекращение обработки персональных данных,
а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований
для обработки персональных данных, предусмотренных Законом о защите персональных
данных и иными законодательными актами,
7.1.11. принимать правовые, организационные и технические меры по обеспечению
защиты персональных данных от несанкционированного или случайного доступа к ним,
изменения, блокирования, копирования, распространения, предоставления, удаления
персональных данных, а также от иных неправомерных действий в отношении
персональных данных.
7.1.12. обеспечить неограниченный доступ, в том числе с использованием сети
Интернет, к Политике до начала обработки персональных данных;
7.1.13. уведомлять НЦЗИД о нарушениях систем защиты персональных данных
незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало
известно о таких нарушениях, за исключением случаев, предусмотренных НЦЗПД;
7.1.14. осуществлять изменение, блокирование или удаление недостоверных или
полученных незаконным путем персональных данных субъекта персональных данных, в
том числе по требованию НЦЗПД, если иной порядок внесения изменений в персональные
данные, их блокирования или удаления не установлен законодательными актами,
7.1.15. исполнять иные требования НЦЗПД об устранении нарушений
законодательства о Персональных данных,
7.1.16. предоставлять НЦЗИД информацию, необходимую для определения
законности действий операторов (уполномоченных лиц);
7.1.17. выполнять иные обязанности, предусмотренные Законом о защите
персональных данных и иными законодательными актами.
7.2. Оператор определяет состав и перечень мер, необходимых и достаточных для
выполнения обязанностей по обеспечению защиты персональных данных, с учетом
требований Закона о защите персональных данных и иных актов законодательства.
7.3. Обязательными мерами по обеспечению защиты персональных данных
являются:
7.3.1. издание Оператором настоящей Политики;
7.3.2. ознакомление представителей Оператора, непосредственно осуществляющих
обработку персональных данных, с положениями законодательства о персональных
ланных, в том числе с требованиями по защите персональных данных, Политикой, а также
обучение указанных представителей в порядке, установленном законодательством;
7.3.3. установление порядка доступа к персональным данным, в том числе
обрабатываемым в информационном ресурсе (системе);
7.3.4. осуществление технической и криптографической защиты персональных
данных в порядке, установленном Оперативно-аналитическим центром при Президенте
Республики Беларусь. в соответствии с классификацией информационных ресурсов
{систем), содержащих персональные данные.
8. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ЗАКОНОДАТЕЛЬСТВА О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Лица, виновные в нарушении положений законодательства о защите
персональных данных, несут дисциплинарную, административную, гражданско-правовую
и уголовную ответственность, предусмотренную законодательными актами.
8.2. Моральный вред, причиненный субъекту персональных данных вследствие
нарушения его прав. установленных Законом о защите персональных данных, подлежит
возмещению. Возмещение морального вреда осуществляется независимо от возмещения
имущественного вреда и понесенных субъектом персональных данных убытков.