- Праглядаў: 873
1. АГУЛЬНЫЯ ПАЛАЖЭННІ
1.1. Сапраўднае Палажэнне аб апрацоўцы і абароне персанальных дадзеных (далей - Палажэнне) вызначае палітыку ААТ "Салігорская птушкафабрыка"; (далей - Грамадства) у дачыненні да апрацоўкі персанальных дадзеных, у тым ліку парадак апрацоўкі Таварыствам персанальных дадзеных асоб, якія не з'яўляюцца яе працаўнікамі, уключаючы парадак збору, захоўванні, выкарыстанні, перадачы і абароны персанальных дадзеных.
1.2. Упарадкаванне абыходжання з персанальнымі данымі мае на мэце забяспечыць правы і свабоды грамадзян пры апрацоўцы персанальных даных, захаванне канфідэнцыйнасці персанальных даных і іх абарону.
1.3. Палажэнне і змяненні да яго зацвярджаюцца дырэктарам Таварыства.
1.4. Палажэнне з'яўляецца лакальным прававым актам Таварыства, абавязковым для захавання і выканання работнікамі, а таксама іншымі асобамі, якія ўдзельнічаюць у апрацоўцы персанальных даных у адпаведнасці з гэтым Палажэннем.
1.5. Палажэнне распрацавана на аснове і для выканання:
Канстытуцыі Рэспублікі Беларусь ;
в) Канвенцыі Савета Еўропы аб абароне фізічных асоб пры аўтаматызаванай апрацоўцы персанальных даных ад 28.01.1981;
е) Закона Рэспублікі Беларусь ад 21.07.2008 N 418-З "Аб рэгістры насельніцтва";
і) іншых нарматыўных прававых актаў Рэспублікі Беларусь.
2 . АСНОЎНЫЯ Паняцці
a) Грамадства або Аператар – Адкрытае акцыянернае таварыства «Салігорская птушкафабрыка», размешчанае па адрасе: Мінская вобласць, Салігорскі р-н, Р-23, 133 км, 2;
б) персанальныя дадзеныя &ndash ; любая інфармацыя, якая адносіцца да ідэнтыфікаванай фізічнай асобы або фізічнай асобы, якая можа быць ідэнтыфікавана;
в) суб'ект персанальных дадзеных – фізічная асоба, да якой адносяцца апрацоўваныя Таварыствам персанальныя даныя, у тым ліку фізічная асоба, якая не з'яўляецца работнікам Таварыства, да якой адносяцца апрацоўваныя Таварыствам персанальныя даныя;
г) апрацоўка персанальных дадзеных – любое дзеянне або сукупнасць дзеянняў, якія здзяйсняюцца з персанальнымі дадзенымі, уключаючы збор, сістэматызацыю, захоўванне, змяненне, выкарыстанне, абязлічванне, блакіраванне, распаўсюджванне, прадастаўленне, выдаленне персанальных дадзеных;
д) апрацоўка персанальных дадзеных з выкарыстаннем сродкаў аўтаматызацыі – апрацоўка персанальных дадзеных з дапамогай сродкаў вылічальнай тэхнікі, пры гэтым такая апрацоўка не можа быць прызнана ажыццяўлянай выключна з выкарыстаннем сродкаў аўтаматызацыі толькі на той падставе, што персанальныя дадзеныя змяшчаюцца ў інфармацыйнай сістэме персанальных дадзеных або былі вынятыя з яе;
е) апрацоўка персанальных дадзеных без выкарыстання сродкаў аўтаматызацыі – дзеянні з персанальнымі дадзенымі, такія як выкарыстанне, удакладненне, распаўсюджванне, знішчэнне, якія здзяйсняюцца пры непасрэдным удзеле чалавека, калі пры гэтым забяспечваецца пошук персанальных дадзеных і (або) доступ да іх па вызначаных крытэрах (картатэкі, спісы, базы дадзеных, часопісы і інш. );
з) прадастаўленне персанальных дадзеных – дзеянні, накіраваныя на азнаямленне з персанальнымі дадзенымі пэўнай асобы або кола асоб;
і) блакаванне персанальных дадзеных – спыненне доступу да персанальных дадзеных без іх выдалення;
л) абязлічванне персанальных дадзеных – дзеянні, у выніку якіх становіцца немагчымым без выкарыстання дадатковай інфармацыі вызначыць прыналежнасць персанальных дадзеных канкрэтнаму суб'екту персанальных дадзеных;
м) трансгранічная перадача персанальных дадзеных – перадача персанальных даных на тэрыторыю замежнай дзяржавы;
н) фізічная асоба, якое можа быць ідэнтыфікавана – фізічная асоба, якая можа быць прама або ўскосна вызначана, у прыватнасці, праз прозвішча, уласнае імя, імя па бацьку, дату нараджэння, ідэнтыфікацыйны нумар або праз адну або некалькі прыкмет, характэрных для яе фізічнай, псіхалагічнай, разумовай, эканамічнай, культурнай або сацыяльнай ідэнтычнасці.
3 . КАТЭГОРЫІ СУБ'ЕКТАЎ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
3.1. Грамадства апрацоўвае персанальныя дадзеныя наступных катэгорый суб'ектаў:
-
сваякоў работнікаў;
-
кандыдатаў на працоўныя месцы;
-
работнікаў і іншых прадстаўнікоў Таварыства;
-
працаўнікоў і іншых прадстаўнікоў контрагентаў – юрыдычных асоб;
-
контрагентаў – фізічных асоб;
-
спажыўцоў;
-
іншых суб'ектаў, узаемадзеянне якіх з Аператарам стварае неабходнасць апрацоўкі персанальных дадзеных .
4 . УТРЫМАННЕ І АБ'ЁМ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
4.2. Персанальныя дадзеныя сваякоў працаўнікоў уключаюць:
-
прозвішча, імя, імя па бацьку;
-
дату нараджэння;
-
грамадзянства;
-
пашпартныя дадзеныя ці дадзеныя іншага дакумента, які сведчыць асобу (серыя, нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш.);
-
звесткі аб сямейным становішчы і складзе сям'і з указаннем прозвішчаў, імёнаў і імёнаў па бацьку членаў сям'і, даты нараджэння, месцы працы і/або вучобы;
-
звесткі аб рэгістрацыі па месцы жыхарства (уключаючы адрас, дату рэгістрацыі);
-
звесткі аб месцы фактычнага пражывання;
-
нумар і серыю страхавога пасведчання дзяржаўнага сацыяльнага страхавання;
-
звесткі медыцынскага характару (у выпадках, прадугледжаных заканадаўствам);
-
звесткі аб сацыяльных ільготах і выплатах;
-
кантактныя дадзеныя (уключаючы нумар мабільнага тэлефона, электроннай пошты і інш.).
4.3. Персанальныя дадзеныя кандыдатаў на працоўныя месцы ўключаюць:
-
прозвішча, імя, імя па бацьку (а таксама ўсе папярэднія прозвішчы);
-
дату і месца нараджэння;
-
грамадзянства;
-
пашпартныя дадзеныя ці дадзеныя іншага дакумента, які сведчыць асобу (серыя, нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш.);
-
Дадзеныя пасведчанні аб нараджэнні (нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш. .) (пры неабходнасці);
-
падлога;
-
звесткі аб сямейным становішчы і складзе сям'і з указаннем прозвішчаў, імёнаў і імёнаў па бацьку членаў сям'і, даты нараджэння, месцы працы і/або вучобы;
-
звесткі аб рэгістрацыі па месцы жыхарства (уключаючы адрас, дату рэгістрацыі);
-
звесткі аб месцы фактычнага пражывання;
-
нумар і серыю страхавога пасведчання дзяржаўнага сацыяльнага страхавання;
-
звесткі медыцынскага характару (у выпадках, прадугледжаных заканадаўствам);
-
звесткі аб сацыяльных ільготах і выплатах;
-
кантактныя дадзеныя (уключаючы нумар мабільнага тэлефона, электроннай пошты і інш.).
4.3. Персанальныя дадзеныя кандыдатаў на працоўныя месцы ўключаюць:
-
прозвішча, імя, імя па бацьку (а таксама ўсе папярэднія прозвішчы);
-
дату і месца нараджэння;
-
грамадзянства;
-
пашпартныя дадзеныя ці дадзеныя іншага дакумента, які сведчыць асобу (серыя, нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш.);
-
Дадзеныя пасведчанні аб нараджэнні (нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш. .) (пры неабходнасці);
-
падлога;
-
звесткі аб сямейным становішчы і складзе сям'і з указаннем прозвішчаў, імёнаў і імёнаў па бацьку членаў сям'і, даты нараджэння, месцы працы і/або вучобы;
-
звесткі аб рэгістрацыі па месцы жыхарства (уключаючы адрас, дату рэгістрацыі);
-
звесткі аб месцы фактычнага пражывання;
-
нумар і серыю страхавога пасведчання дзяржаўнага сацыяльнага страхавання;
-
даныя аб адукацыі, павышэнні кваліфікацыі і прафесійнай перападрыхтоўцы, вучонай ступені, вучоным званні;</>
-
ідэнтыфікацыйны нумар падаткаплацельшчыка;
-
Звесткі аб працоўнай дзейнасці (уключаючы стаж і досвед працы, дадзеныя аб занятасці з указаннем пасады, падраздзяленні, звестак аб працадаўцы і інш);
-
спецыяльнасць, прафесію, кваліфікацыю;
-
звесткі аб воінскім уліку;
-
звесткі медыцынскага характару (у выпадках, прадугледжаных заканадаўствам);
-
біяметрычныя персанальныя дадзеныя (уключаючы фатаграфіі, выявы з камер відэаназірання, запісы голасу);
-
звесткі аб сацыяльных ільготах і выплатах;
-
кантактныя дадзеныя (уключаючы нумар мабільнага тэлефона, электроннай пошты і інш.);
-
звесткі аб узнагароджаннях і заахвочваннях;
-
звесткі, прадстаўленыя самім кандыдатам падчас запаўнення асобасных апытальнікаў і праходжання мерапрыемстваў па псіхаметрычным тэсціраванні, а таксама вынікі такога тэсціравання (псіхаметрычны профіль, здольнасці і характарыстыкі);
-
іншыя дадзеныя, якія могуць быць указаны ў рэзюмэ або анкеце кандыдата.
-
прозвішча, імя, імя па бацьку;
-
пашпартныя дадзеныя або дадзеныя іншага дакумента, які сведчыць асобу (серыя, нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш.);
-
звесткі аб сямейным становішчы і складзе сям'і з указаннем прозвішчаў, імёнаў і імёнаў па бацьку членаў сям'і, даты нараджэння, месцы працы і/або вучобы;
-
звесткі аб рэгістрацыі па месцы жыхарства (уключаючы адрас, дату рэгістрацыі);
-
звесткі аб месцы фактычнага пражывання;
-
нумар і серыю страхавога пасведчання дзяржаўнага сацыяльнага страхавання;
-
звесткі медыцынскага характару (у выпадках, прадугледжаных заканадаўствам);
-
звесткі аб сацыяльных ільготах і выплатах;
-
кантактныя дадзеныя (уключаючы нумар мабільнага тэлефона, электроннай пошты і інш.).
4.3. Персанальныя дадзеныя кандыдатаў на працоўныя месцы ўключаюць:
-
прозвішча, імя, імя па бацьку (а таксама ўсе папярэднія прозвішчы);
-
дату і месца нараджэння;
-
грамадзянства;
-
пашпартныя дадзеныя ці дадзеныя іншага дакумента, які сведчыць асобу (серыя, нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш.);
-
Дадзеныя пасведчанні аб нараджэнні (нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш. .) (пры неабходнасці);
-
падлога;
-
звесткі аб сямейным становішчы і складзе сям'і з указаннем прозвішчаў, імёнаў і імёнаў па бацьку членаў сям'і, даты нараджэння, месцы працы і/або вучобы;
-
звесткі аб рэгістрацыі па месцы жыхарства (уключаючы адрас, дату рэгістрацыі);
-
звесткі аб месцы фактычнага пражывання;
-
нумар і серыю страхавога пасведчання дзяржаўнага сацыяльнага страхавання;
-
звесткі медыцынскага характару (у выпадках, прадугледжаных заканадаўствам);
-
звесткі аб сацыяльных ільготах і выплатах;
-
кантактныя дадзеныя (уключаючы нумар мабільнага тэлефона, электроннай пошты і інш.).
4.3. Персанальныя дадзеныя кандыдатаў на працоўныя месцы ўключаюць:
-
прозвішча, імя, імя па бацьку (а таксама ўсе папярэднія прозвішчы);
-
дату і месца нараджэння;
-
грамадзянства;
-
пашпартныя дадзеныя ці дадзеныя іншага дакумента, які сведчыць асобу (серыя, нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш.);
-
Дадзеныя пасведчанні аб нараджэнні (нумар, дата выдачы, найменне органа, які выдаў дакумент, і інш. .) (пры неабходнасці);
-
падлога;
-
звесткі аб сямейным становішчы і складзе сям'і з указаннем прозвішчаў, імёнаў і імёнаў па бацьку членаў сям'і, даты нараджэння, месцы працы і/або вучобы;
-
звесткі аб рэгістрацыі па месцы жыхарства (уключаючы адрас, дату рэгістрацыі);
-
нумар і серыю страхавога пасведчання дзяржаўнага сацыяльнага страхавання;
-
даныя аб адукацыі, павышэнні кваліфікацыі і прафесійнай перападрыхтоўцы, вучонай ступені, вучоным званні;</>
-
рэквізіты банкаўскага рахунку;
-
ідэнтыфікацыйны нумар падаткаплацельшчыка;
-
іншыя дадзеныя, неабходныя для выканання ўзаемных правоў і абавязкаў паміж Арганізацыяй і контрагентам.
5 . ПРЫНЦЫПЫ АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
апрацоўка персанальных даных; ажыццяўляецца ў адпаведнасці з Законам аб абароне персанальных даных і іншымі актамі заканадаўства;
б) апрацоўка персанальных дадзеных павінна быць суразмерна заяўленым мэтам іх апрацоўкі і забяспечваць на ўсіх этапах такой апрацоўкі справядлівыя суадносіны інтарэсаў усіх зацікаўленых асоб;
в) апрацоўка персанальных дадзеных ажыццяўляецца са згоды суб'екта персанальных даных, за выключэннем выпадкаў, прадугледжаных Законам аб абароне персанальных даных і іншымі заканадаўчымі актамі;
г) апрацоўка персанальных дадзеных павінна абмяжоўвацца дасягненнем канкрэтных, загадзя заяўленых законных мэт. Не дапускаецца апрацоўка персанальных даных, не сумяшчальная з першапачаткова заяўленымі мэтамі іх апрацоўкі;
д) змест і аб'ём апрацоўваных персанальных дадзеных павінны адпавядаць заяўленым мэтам іх апрацоўкі. Апрацоўваныя персанальныя дадзеныя не павінны быць залішнімі ў адносінах да заяўленых мэт іх апрацоўкі;
е) апрацоўка персанальных дадзеных павінна насіць празрысты характар. У гэтых мэтах суб'екту персанальных даных у выпадках, прадугледжаных Законам аб абароне персанальных даных, прадастаўляецца адпаведная інфармацыя, якая датычыцца апрацоўкі яго персанальных даных;
з) захоўванне асабістых дадзеных павінна ажыццяўляцца ў форме, якая дазваляе ідэнтыфікаваць суб'екта персанальных дадзеных, не даўжэй, чым гэтага патрабуюць заяўленыя мэты апрацоўкі персанальных дадзеных.
6 . МЭТЫ АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
-
ажыццяўленне і выкананне функцый, паўнамоцтваў і абавязкаў, ускладзеных на Таварыства заканадаўствам Рэспублікі Беларусь;
-
прадастаўленне сваякам работнікаў ільгот і кампенсацый;
-
выяўленне канфлікту інтарэсаў;
-
разгляд магчымасці працаўладкавання кандыдатаў;
-
вядзенне кадравага рэзерву;
-
праверка кандыдатаў (у тым ліку іх кваліфікацыі і досведу працы);
-
правядзенне мерапрыемстваў і забеспячэнне ўдзелу ў іх суб'ектаў персанальных дадзеных;
-
забеспячэнне бяспекі, захаванне матэрыяльных каштоўнасцяў і прадухіленне правапарушэнняў;
-
выпуск даверанасцяў і іншых дакументаў, якія ўпаўнаважваюць;
-
вядзенне перагавораў, заключэнне і выкананне дагавораў;
-
праверка контрагента;
-
рэклама і прасоўванне прадукцыі, у тым ліку прадстаўленне інфармацыі аб прадукцыі Таварыства;
-
апрацоўка зваротаў з прэтэнзіямі і інфармацыяй па бяспецы тавараў;
-
апрацоўка зваротаў аб негатыўных з'явах і пабочных эфектах;
-
выкананне абавязку падатковага агента;
-
іншыя мэты, накіраваныя на забеспячэнне захавання працоўных дагавораў, законаў і іншых нарматыўных прававых актаў.
7. ПРАВІЛЫ АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
7.1. Агульныя правілы.
7.1.1. Апрацоўка персанальных дадзеных ажыццяўляецца шляхам змешанай (як з выкарыстаннем сродкаў аўтаматызацыі, так і без выкарыстання сродкаў аўтаматызацыі) апрацоўкі, у тым ліку з выкарыстаннем унутранай сеткі і сеткі Інтэрнэт. /p>
7.1.2. В случаях, установленных законодательством Республики Беларусь, основным условием обработки персональных данных является получение согласия соответствующего субъекта персональных данных, в том числе в письменной форме.
7.1.3. Письменное согласие субъекта персональных данных на обработку его персональных данных должно включать в себя:
а) фамилию, собственное имя, отчество (если таковое имеется);
б) дату рождения;
в) идентификационный номер, а в случае отсутствия такого номера - номер документа, удостоверяющего его личность;
г) подпись субъекта персональных данных. Если цели обработки персональных данных не требуют обработки информации, эта информация не подлежит обработке Оператором при получении согласия субъекта персональных данных.
7.1.4. Согласие субъекта персональных данных на обработку его персональных данных, за исключением специальных персональных данных, не требуется в следующих случаях:
для ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;
при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных в случаях, предусмотренных законодательством;
в целях назначения и выплаты пенсий, пособий;
при обработке персональных данных, когда они указаны в документе, адресованном Оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа;
в отношении распространенных ранее персональных данных до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами;
в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;
в случаях, когда Законом о защите персональных данных и иными законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта персональных данных.
7.1.5. Обработка специальных персональных данных без согласия субъекта персональных данных запрещается, за исключением следующих случаев:
-
если специальные персональные данные сделаны общедоступными персональными данными самим субъектом персональных данных;
-
при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных в случаях, предусмотренных законодательством;
-
при обработке общественными объединениями, политическими партиями, профессиональными союзами, религиозными организациями персональных данных их учредителей (членов) для достижения уставных целей при условии, что эти данные не подлежат распространению без согласия субъекта персональных данных;
-
для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
-
в случаях, когда обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;
-
в случаях, когда Законом о защите персональных данных и иными законодательными актами прямо предусматривается обработка специальных персональных данных без согласия субъекта персональных данных. Обработка специальных персональных данных допускается лишь при условии принятия комплекса мер, направленных на предупреждение рисков, которые могут возникнуть при обработке таких персональных данных для прав и свобод субъектов персональных данных.
7.2. Сбор персональных данных.
7.2.1. Источником информации обо всех персональных данных является непосредственно субъект персональных данных.
7.2.2. Если иное не установлено Законом о защите персональных данных, Общество вправе получать персональные данные субъекта персональных данных от третьих лиц только при уведомлении об этом субъекта, либо при наличии письменного согласия субъекта на получение его персональных данных от третьих лиц.
7.2.3. Уведомление субъекта персональных данных о получении его персональных данных от третьих лиц должно содержать:
a) наименование Оператора и адрес его местонахождения;
б) цель обработки персональных данных и ее правовое основание;
в) предполагаемые пользователи персональных данных;
г) установленные законом права субъекта персональных данных;
д) источник получения персональных данных.
7.3. Хранение персональных данных.
7.3.1. При хранении персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных.
7.3.2. Документы, включающие в себя персональные данные, содержащиеся на бумажных носителях, находятся в специально отведенных для этого местах с ограниченным доступом в условиях, которые обеспечивают их защиту от несанкционированного доступа. Перечень мест хранения документов определяется Обществом.
7.3.3. Персональные данные, хранящиеся в электронном виде, защищаются от несанкционированного доступа с помощью специальных технических и программных средств защиты. Хранение персональных данных в электронном виде вне применяемых Обществом информационных систем и специально обозначенных Обществом баз данных (внесистемное хранение персональных данных) не допускается.
7.3.4. Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, но не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Республики Беларусь или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
7.3.5. Если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, в случае утраты необходимости в достижении этих целей или по истечении сроков их хранения.
7.3.6. Уничтожение или обезличивание персональных данных должно производиться способом, исключающим дальнейшую обработку этих персональных данных. При этом в случае необходимости следует сохранять возможность обработки иных данных, зафиксированных на соответствующем материальном носителе (удаление, вымарывание).
7.3.7. При необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
7.3.8. При необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
7.4. Использование.
7.4.1. Персональные данные обрабатываются и используются для целей, указанных в п. 6.1 Положения.
7.4.2. Доступ к персональным данным предоставляется только тем работникам Общества, служебные обязанности которых предполагают работу с персональными данными, и только на период, необходимый для работы с соответствующими данными. Перечень таких лиц определяется Обществом.
7.4.3. В случае возникновения необходимости предоставить доступ к персональным данным работникам, не входящих в перечень лиц с доступом к персональным данным, им может быть предоставлен временный доступ к ограниченному кругу персональных данных по распоряжению директора общества или иного лица, уполномоченного на это директором Общества. Соответствующие работники должны быть ознакомлены под подпись со всеми локальными правовыми актами Организации в области персональных данных, а также должны подписать обязательство неразглашения персональных данных.
7.4.4. Работники, осуществляющие обработку персональных данных без использования средств автоматизации, информируются (в том числе путем ознакомления с настоящим Положением) о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а также об особенностях и правилах осу
7.1.2. У выпадках, устаноўленых заканадаўствам Рэспублікі Беларусь, асноўнай умовай апрацоўкі персанальных даных з'яўляецца атрыманне згоды адпаведнага суб'екта персанальных даных, у тым ліку ў пісьмовай форме.
7.1.3. Пісьмовая згода суб'екта персанальных дадзеных на апрацоўку яго персанальных дадзеных павінна складацца з:
а) прозвішча, уласнае імя, імя па бацьку (калі такое маецца);
б) дату нараджэння;
в) ідэнтыфікацыйны нумар, а ў выпадку адсутнасці такога нумара - нумар дакумента, які сведчыць яго асобу;
г) подпіс суб'екта персанальных дадзеных. Калі мэты апрацоўкі персанальных даных не патрабуюць апрацоўкі інфармацыі, гэта інфармацыя не падлягае апрацоўцы Аператарам пры атрыманні згоды суб'екта персанальных даных.
7.1.4. Згода суб'екта персанальных дадзеных на апрацоўку яго персанальных дадзеных, за выключэннем спецыяльных персанальных дадзеных, не патрабуецца ў наступных выпадках:
для вядзення індывідуальнага (персаніфікаванага) уліку звестак аб застрахаваных асобах для мэт дзяржаўнага сацыяльнага страхавання, у тым ліку прафесійнага пенсійнага страхавання;
пры афармленні працоўных (службовых) адносін, а таксама ў працэсе працоўнай (службовай) дзейнасці суб'екта персанальных даных у выпадках, прадугледжаных заканадаўствам;
у мэтах прызначэння і выплаты пенсій, дапамог;</>
у дачыненні да распаўсюджаных раней персанальных дадзеных да моманту заявы суб'ектам персанальных дадзеных патрабаванняў аб спыненні апрацоўкі распаўсюджаных персанальных дадзеных, а таксама аб іх выдаленні пры адсутнасці іншых падстаў для апрацоўкі персанальных дадзеных, прадугледжаных Законам аб абароне персанальных дадзеных і іншымі заканадаўчымі актамі;
у выпадках, калі апрацоўка персанальных дадзеных з'яўляецца неабходнай для выканання абавязкаў (паўнамоцтваў), прадугледжаных заканадаўчымі актамі;
у выпадках, калі Законам аб абароне персанальных дадзеных і іншымі заканадаўчымі актамі прама прадугледжваецца апрацоўка персанальных дадзеных без згоды суб'екта персанальных дадзеных.
7.1.5. Апрацоўка спецыяльных персанальных даных без згоды суб'екта персанальных даных забараняецца, за выключэннем наступных выпадкаў:
-
калі спецыяльныя персанальныя дадзеныя зроблены агульнадаступнымі персанальнымі дадзенымі самім суб'ектам персанальных дадзеных;
-
пры афармленні працоўных (службовых) адносін, а таксама ў працэсе працоўнай (службовай) дзейнасці суб'екта персанальных даных у выпадках, прадугледжаных заканадаўствам;
-
пры апрацоўцы грамадскімі аб'яднаннямі, палітычнымі партыямі, прафесійнымі саюзамі, рэлігійнымі арганізацыямі персанальных дадзеных іх заснавальнікаў ( членаў) для дасягнення статутных мэт пры ўмове, што гэтыя даныя не падлягаюць распаўсюджванню без згоды суб'екта персанальных даных;
-
для абароны жыцця, здароўя ці іншых жыццёва важных інтарэсаў суб'екта персанальных дадзеных ці іншых асоб, калі атрыманне згоды суб'екта персанальных дадзеных немагчыма;
-
у выпадках, калі апрацоўка спецыяльных персанальных дадзеных з'яўляецца неабходнай для выканання абавязкаў (паўнамоцтваў), прадугледжаных заканадаўчымі актамі;
-
у выпадках, калі Законам аб абароне персанальных дадзеных і іншымі заканадаўчымі актамі прама прадугледжваецца апрацоўка спецыяльных персанальных дадзеных даных без згоды суб'екта персанальных даных. Апрацоўка спецыяльных персанальных даных дапускаецца толькі пры ўмове прыняцця комплексу мер, накіраваных на папярэджанне рызык, якія могуць узнікнуць пры апрацоўцы такіх персанальных даных для правоў і свабод суб'ектаў персанальных даных.< /p>
7.2. Збор персанальных дадзеных.
7.2.1. Крыніцай інфармацыі аб усіх персанальных дадзеных з'яўляецца непасрэдна суб'ект персанальных дадзеных.
7.2.2. Калі іншае не ўстаноўлена Законам аб абароне персанальных даных, Грамадства мае права атрымліваць персанальныя даныя суб'екта персанальных даных ад трэціх асоб толькі пры апавяшчэнні аб гэтым суб'екта, або пры наяўнасці пісьмовай згоды суб'екта на атрыманне яго персанальных даных ад трэціх асоб.
7.2.3. Апавяшчэнне суб'екта персанальных дадзеных аб атрыманні яго персанальных дадзеных ад трэціх асоб павінна змяшчаць:
a) найменне Аператара і адрас яго месцазнаходжання;</>
b) мэта апрацоўкі персанальных дадзеных і яе прававая падстава;
в) меркаваныя карыстальнікі персанальных дадзеных;
г) устаноўленыя законам правы суб'екта персанальных даных;</>
д) крыніца атрымання персанальных дадзеных.
7.3. Захоўванне персанальных дадзеных.
7.3.1. Пры захоўванні персанальных дадзеных павінны выконвацца ўмовы, якія забяспечваюць захаванасць персанальных дадзеных.
7.3.2. Дакументы, якія ўключаюць у сябе персанальныя даныя, якія змяшчаюцца на папяровых носьбітах, знаходзяцца ў спецыяльна адведзеных для гэтага месцах з абмежаваным доступам ва ўмовах, якія забяспечваюць іх абарону ад несанкцыянаванага доступу. Пералік месцаў захоўвання дакументаў вызначаецца Таварыствам.
7.3.3. Персанальныя дадзеныя, якія захоўваюцца ў электронным выглядзе, абараняюцца ад несанкцыянаванага доступу з дапамогай спецыяльных тэхнічных і праграмных сродкаў аховы. Захоўванне персанальных дадзеных у электронным выглядзе па-за прымяняемымі Таварыствам інфармацыйныя сістэмы і спецыяльна пазначаныя Таварыствам базы дадзеных (пазасістэмнае захоўванне персанальных дадзеных) не дапускаецца.
7.3.4. Захоўванне персанальных даных павінна ажыццяўляцца ў форме, якая дае магчымасць ідэнтыфікаваць суб'екта персанальных даных, але не даўжэй, чым гэтага патрабуюць мэты іх апрацоўкі, калі іншы тэрмін не ўстаноўлены заканадаўствам Рэспублікі Беларусь або дагаворам, бокам якога, выгаданабытчыкам або паручыцелем па якім з'яўляецца суб'ект персанальных даных. /span>
7.3.5. Калі іншае не прадугледжана заканадаўствам, апрацоўваныя персанальныя дадзеныя падлягаюць знішчэнню або абязлічванню па дасягненні мэт апрацоўкі, у выпадку страты неабходнасці ў дасягненні гэтых мэт або па заканчэнні тэрмінаў іх захоўвання.< /p>
7.3.6. Знішчэнне або абязлічванне персанальных дадзеных павінна рабіцца спосабам, які выключае далейшую апрацоўку гэтых персанальных дадзеных. Пры гэтым у выпадку неабходнасці трэба захоўваць магчымасць апрацоўкі іншых даных, зафіксаваных на адпаведным матэрыяльным носьбіце (выдаленне, вымыванне).
7.3.7. Пры неабходнасці знішчэння або блакавання часткі персанальных дадзеных знішчаецца ці блакуецца матэрыяльны носьбіт з папярэднім капіраваннем звестак, якія не падлягаюць знішчэнню ці блакаванню, спосабам, які выключае адначасовае капіраванне персанальных дадзеных, якія падлягаюць знішчэнню ці блакаванню.
7.3.8. Пры неабходнасці знішчэння або блакавання часткі персанальных дадзеных знішчаецца ці блакуецца матэрыяльны носьбіт з папярэднім капіраваннем звестак, якія не падлягаюць знішчэнню ці блакаванню, спосабам, які выключае адначасовае капіраванне персанальных дадзеных, якія падлягаюць знішчэнню ці блакаванню.
7.4. Выкарыстанне.
7.4.1. Персанальныя дадзеныя апрацоўваюцца і выкарыстоўваюцца для мэт, указаных у п. 6.1 Палажэння.
7.4.2. Доступ да персанальных даных прадастаўляецца толькі тым работнікам Таварыства, службовыя абавязкі якіх прадугледжваюць работу з персанальнымі данымі, і толькі на перыяд, неабходны для работы з адпаведнымі данымі. Пералік такіх асоб вызначаецца Таварыствам.
7.4.3. У выпадку ўзнікнення неабходнасці прадаставіць доступ да персанальных даных работнікаў, якія не ўваходзяць у пералік асоб з доступам да персанальных даных, ім можа быць прадастаўлены часовы доступ да абмежаванага кола персанальных даных па распараджэнні дырэктара таварыства або іншай асобы, упаўнаважанай на гэта дырэктарам Таварыства. Адпаведныя работнікі павінны быць азнаёмлены пад подпіс з усімі лакальнымі прававымі актамі Арганізацыі ў галіне персанальных даных, а таксама павінны падпісаць абавязацельства неразгалошвання персанальных даных.
7.4.4. Работнікі, якія ажыццяўляюць апрацоўку персанальных даных без выкарыстання сродкаў аўтаматызацыі, інфармуюцца (у тым ліку шляхам азнаямлення з гэтым Палажэннем) аб факце апрацоўкі імі персанальных даных, катэгорыях апрацоўваных персанальных даных, а таксама аб асаблівасцях і правілах ажыццяўлення такой апрацоўкі, устаноўленых заканадаўствам і гэтым Палажэннем.
7.4.5. Работнікам Таварыства, якія не маюць належным чынам аформленага допуску, доступ да персанальных даных забараняецца.
7.4.6. Пры неабходнасці выкарыстання або распаўсюджвання пэўных персанальных дадзеных асобна ад якія знаходзяцца на тым жа матэрыяльным носьбіце іншых персанальных дадзеных ажыццяўляецца капіраванне персанальных дадзеных, якія падлягаюць распаўсюджванню або выкарыстанню, спосабам, якія выключаюць адначасовае капіраванне персанальных дадзеных, якія не падлягаюць распаўсюджванню і выкарыстанню, і выкарыстоўваецца (распаўсюджваецца) копія персанальных дадзеных дадзеных.
7.4.7. Удакладненне персанальных даных пры іх апрацоўцы без выкарыстання сродкаў аўтаматызацыі ажыццяўляецца шляхам абнаўлення або змянення даных на матэрыяльным носьбіце, а калі гэта не дапускаецца тэхнічнымі асаблівасцямі матэрыяльнага носьбіта – шляхам фіксацыі на тым жа матэрыяльным носьбіце звестак аб змяненнях, якія ўносяцца ў іх, або шляхам вырабу новага матэрыяльнага носьбіта з удакладненымі персанальнымі данымі.
7.5. Перадача.
7.5.1. Перадача персанальных дадзеных суб'ектаў трэцім асобам дапускаецца ў мінімальна неабходных аб'ёмах і толькі ў мэтах выканання задач, якія адпавядаюць аб'ектыўнаму чынніку збору гэтых дадзеных.
7.5.2. Перадача персанальных даных трэцім асобам, у тым ліку ў камерцыйных мэтах, дапускаецца толькі пры наяўнасці згоды суб'екта або іншай законнай падставы.
7.5.3. Пры перадачы персанальных даных трэцім асобам суб'ект павінен быць паведамлены аб такой перадачы, за выключэннем выпадкаў, вызначаных заканадаўствам, у прыватнасці, калі:
a) суб'ект персанальных дадзеных апавешчаны аб ажыццяўленні апрацоўкі яго персанальных дадзеных Аператарам, які атрымаў ад Таварыства адпаведныя дадзеныя;
в) персанальныя дадзеныя апрацоўваюцца для статыстычных ці іншых даследчых мэт , для ажыццяўлення прафесійнай дзейнасці журналіста або навуковай, літаратурнай або іншай творчай дзейнасці, калі пры гэтым не парушаюцца правы і законныя інтарэсы суб'екта персанальных даных.
7.5.4. Перадача інфармацыі, утрымоўвальнай персанальныя дадзеныя, павінна ажыццяўляцца спосабам, якія забяспечваюць абарону ад неправамернага доступу, знішчэнні, змены, блакаванні, капіяванні, распаўсюджванні, а таксама іншых неправамерных дзеянняў у стаўленні такой інфармацыі.
7.5.5. Трансмежавая перадача персанальных дадзеных забараняецца, калі на тэрыторыі замежнай дзяржавы не забяспечваецца належны ўзровень абароны правоў суб'ектаў персанальных дадзеных, за выключэннем выпадкаў, калі:
7.5.5.1. дадзена згода суб'екта персанальных даных пры ўмове, што суб'ект персанальных даных праінфармаваны аб рызыках, якія ўзнікаюць у сувязі з адсутнасцю належнага ўзроўню іх абароны;
7.5.5.2. персанальныя даныя атрыманы на падставе дагавора, заключанага (заключанага) з суб'ектам персанальных даных, у мэтах здзяйснення дзеянняў, устаноўленых гэтым дагаворам;
7.5.5.3. персанальныя дадзеныя могуць быць атрыманы любой асобай праз накіраванне запыту ў выпадках і парадку, прадугледжаных заканадаўствам;
7.5.5.4. такая перадача неабходна для абароны жыцця, здароўя або іншых жыццёва важных інтарэсаў суб'екта персанальных даных або іншых асоб, калі атрыманне згоды суб'екта персанальных даных немагчыма;
7.5.5.5. апрацоўка персанальных даных ажыццяўляецца ў рамках выканання міжнародных дагавораў Рэспублікі Беларусь;
7.5.5.6. такая перадача ажыццяўляецца органам фінансавага маніторынгу ў мэтах прыняцця мер па прадухіленні легалізацыі даходаў, атрыманых злачынным шляхам, фінансавання тэрарыстычнай дзейнасці і фінансавання распаўсюджвання зброі масавага паражэння ў адпаведнасці з заканадаўствам;< /p>
7.5.5.7. атрымана адпаведны дазвол упаўнаважанага органа па абароне правоў суб'ектаў персанальных даных.
7.5.6. Асобы, якія атрымліваюць персанальныя дадзеныя, павінны папярэджвацца аб тым, што гэтыя дадзеныя могуць быць скарыстаны толькі ў мэтах, для якіх яны паведамлены, і з захаваннем рэжыму канфідэнцыйнасці. Грамадства мае права патрабаваць ад гэтых асоб пацвярджэнне таго, што гэтае правіла выканана.
7.5.7. У выпадках, калі дзяржаўныя органы маюць права запытаць персанальныя даныя або персанальныя даныя павінны быць прадастаўлены ў сілу заканадаўства, а таксама ў адпаведнасці з запытам суда, адпаведная інфармацыя можа быць ім прадастаўлена ў парадку, прадугледжаным дзеючым заканадаўствам Рэспублікі Беларусь.
7.5.8. Усе запыты, якія паступаюць, павінны перадавацца асобе, адказнай за арганізацыю апрацоўкі персанальных дадзеных у Таварыстве, для папярэдняга разгляду і ўзгаднення.
7.7. Абарона.
7.7.1. Пад абаронай персанальных даных разумеецца шэраг прававых, арганізацыйных і тэхнічных мер, накіраваных на:
a) забеспячэнне абароны інфармацыі ад неправамернага доступу, знішчэння, мадыфікавання, блакіравання, капіравання, прадастаўлення, распаўсюджвання, а таксама ад іншых неправамерных дзеянняў у дачыненні да такой інфармацыі;
б) захаванне канфідэнцыйнасці інфармацыі абмежаванага доступу;
в) рэалізацыю права на доступ да інфармацыі.</>
7.7.2. Для абароны персанальных дадзеных Таварыства прымае неабходныя прадугледжаныя законам меры (уключаючы, але не абмяжоўваючыся):
a) абмяжоўвае і рэгламентуе склад работнікаў, функцыянальныя абавязкі якіх патрабуюць доступу да інфармацыі, утрымоўвальнай персанальныя дадзеныя (у тым ліку шляхам выкарыстання пароляў доступу да электронных інфармацыйных рэсурсаў);
б) забяспечвае ўмовы для захоўвання дакументаў, якія змяшчаюць персанальныя дадзеныя , у абмежаваным доступе;
в) арганізуе парадак знішчэння інфармацыі, якая змяшчае персанальныя дадзеныя, калі заканадаўствам не ўстаноўлены патрабаванні па захоўванні адпаведных даных;
г) кантралюе выкананне патрабаванняў па забеспячэнні бяспекі персанальных дадзеных, у тым ліку ўстаноўленых гэтым Палажэннем (шляхам правядзення ўнутраных праверак, устанаўлення спецыяльных сродкаў маніторынгу і інш.);
д) праводзіць расследаванне выпадкаў несанкцыянаванага доступу або разгалашэнні персанальных дадзеных з прыцягненнем вінаватых работнікаў да адказнасці, прыняццем іншых мер;
е) укараняе праграмныя і тэхнічныя сродкі абароны інфармацыі ў электронным выглядзе;
ж) забяспечвае магчымасць аднаўлення персанальных дадзеных мадыфікаваных або знішчаных з прычыны несанкцыянаванага доступу да іх.
7.7.3. Для абароны персанальных дадзеных пры іх апрацоўцы ў інфармацыйных сістэмах Таварыства праводзіць неабходныя прадугледжаныя законам мерапрыемствы (уключаючы, але не абмяжоўваючыся):
a) вызначэнне пагроз бяспекі персанальных дадзеных пры іх апрацоўцы;
б) прымяненне арганізацыйных і тэхнічных мер па забеспячэнні бяспекі персанальных даных пры іх апрацоўцы ў інфармацыйных сістэмах персанальных даных, неабходных для выканання патрабаванняў да абароны персанальных даных;
в) улік машынных носьбітаў персанальных дадзеных;
г) выяўленне фактаў несанкцыянаванага доступу да персанальных дадзеных і прыняцце мер;
д) аднаўленне персанальных дадзеных, мадыфікаваных або знішчаных з прычыны несанкцыянаванага доступу да іх;
е) устанаўленне правілаў доступу да персанальных даных, якія апрацоўваюцца ў інфармацыйнай сістэме персанальных дадзеных, а таксама забеспячэнне рэгістрацыі і ўліку ўсіх дзеянняў, якія здзяйсняюцца з персанальнымі дадзенымі ў інфармацыйнай сістэме персанальных дадзеных.
7.7.4. У Таварыстве назначаюцца асобы, адказныя за арганізацыю апрацоўкі персанальных даных.
7.7.5. У Таварыстве прымаюцца іншыя меры, накіраваныя на забеспячэнне выканання Таварыствам абавязкаў у сферы персанальных даных, прадугледжаных дзейным заканадаўствам Рэспублікі Беларусь.
8 . ПРАВА І АБАВЯЗКІ СУБ'ЕКТАЎ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
а) у любы час без тлумачэння прычын адклікаць сваю згоду з дапамогай падачы Аператару заявы ў парадку, устаноўленым арт. 14 Закона аб абароне персанальных даных, або ў форме, з дапамогай якой атрымана яго згода;
б) атрымаць інфармацыю, датычыцца апрацоўкі сваіх персанальных дадзеных, якая змяшчае:
найменне (прозвішча, уласнае імя, імя па бацьку (калі такое ёсць)) і месца знаходжання (адрас месца жыхарства (месца знаходжання)) Аператара;
пацвярджэнне факту апрацоўкі персанальных дадзеных Аператарам (упаўнаважанай асобай);
яго персанальныя дадзеныя і крыніца іх атрымання;
прававыя падставы і мэты апрацоўкі персанальных дадзеных;
тэрмін, на які дадзена яго згоду;
назва і месца знаходжання ўпаўнаважанага асобы, якая з'яўляецца дзяржаўным органам, юрыдычнай асобай Рэспублікі Беларусь, іншай арганізацыяй, калі апрацоўка персанальных даных даручана такой асобе;
в) патрабаваць ад Аператара занясенні змен у свае персанальныя дадзеныя ў выпадку, калі персанальныя дадзеныя з'яўляюцца няпоўнымі, састарэлымі або недакладнымі. У гэтых мэтах суб'ект персанальных даных падае Аператару заяву ў парадку, устаноўленым арт. 14 Закона аб абароне персанальных даных, з дадаткам адпаведных дакументаў і (або) іх завераных ва ўстаноўленым парадку копій, якія пацвярджаюць неабходнасць унясення змяненняў у персанальныя даныя;
прозвішча, уласнае імя, імя па бацьку (калі такое ёсць) суб'екта персанальных даных, адрас яго месца жыхарства (месца знаходжання);
дату нараджэння суб'екта персанальных дадзеных ;
асабісты подпіс або электронны лічбавы подпіс суб'екта персанальных дадзеных;
д) патрабаваць ад Аператара бясплатнага спынення апрацоўкі сваіх персанальных дадзеных, у тым ліку іх выдаленне, пры адсутнасці падстаў для апрацоўкі персанальных дадзеных, прадугледжаных Законам аб абароне персанальных дадзеных і іншымі заканадаўчымі актамі. Для рэалізацыі ўказанага права суб'ект персанальных даных падае Аператару заяву ў парадку, устаноўленым Законам аб абароне персанальных даных;
е) абскардзіць дзеянні ( бяздзейнасць) і рашэнні Аператара, якія парушаюць яго правы пры апрацоўцы персанальных даных, ва ўпаўнаважаны орган па абароне правоў суб'ектаў персанальных даных у парадку, устаноўленым заканадаўствам аб зваротах грамадзян і юрыдычных асоб.
8.3. Усе звароты суб'ектаў або іх прадстаўнікоў у сувязі з апрацоўкай іх персанальных даных рэгіструюцца ў адпаведным часопісе.
8.4. Суб'ект персанальных дадзеных абавязаны:
a) прадастаўляць Таварыству дакладныя персанальныя дадзеныя;
в) ажыццяўляць свае правы у адпаведнасці з заканадаўствам Рэспублікі Беларусь і лакальнымі прававымі актамі Таварыства ў галіне апрацоўкі і абароны персанальных даных;
г) выконваць іншыя абавязкі , прадугледжаныя заканадаўствам Рэспублікі Беларусь і лакальнымі прававымі актамі Таварыства ў галіне апрацоўкі і абароны персанальных даных.
9 . ПРАВА І АБАВЯЗКІ ГРАМАДСТВА
a) усталёўваць правілы апрацоўкі персанальных даных у Таварыстве, уносіць змяненні і дапаўненні ў гэтае Палажэнне, самастойна ў рамках патрабаванняў заканадаўства распрацоўваць і прымяняць формы дакументаў, неабходных для выканання абавязкаў Аператара;
б) ажыццяўляць іншыя правы , прадугледжаныя заканадаўствам Рэспублікі Беларусь і лакальнымі прававымі актамі Таварыства ў галіне апрацоўкі і абароны персанальных даных.
- Праглядаў: 1134
ЗАЦВЕРДЖАНА
Загад дырэктара
адкрытага акцыянернага таварыства
«Салігорская птушкафабрыка»
28 снежня 2021 № 284
Палітыка адкрытага акцыянернага таварыства «Салігорская птушкафабрыка» па апрацоўцы персанальных дадзеных
1. Сапраўдная Палітыка вызначае парадак апрацоўкі інфармацыі, якая адносіцца да ідэнтыфікаванай фізічнай асобы або фізічнай асобы, якая можа быць ідэнтыфікавана (далей – персанальныя дадзеныя) і меры па забеспячэнні бяспекі персанальных дадзеных, якія прымаюцца адкрытым акцыянерным таварыствам «Салігорская птушкафабрыка» ; (далей – Палітыка).
2. Сапраўдная Палітыка распрацавана ў адпаведнасці з Законам Рэспублікі Беларусь ад 7 мая 2021 г. № 99-З «Аб абароне персанальных дадзеных» (далей – Закон аб персанальных дадзеных), у мэтах забеспячэння абароны правоў і свабод чалавека і грамадзяніна пры апрацоўцы яго персанальных дадзеных, у тым ліку абароны правоў на недатыкальнасць прыватнага жыцця, асабістай і сямейнай таямніцы і дзейнічае ў дачыненні да ўсіх персанальных дадзеных, якое апрацоўвае адкрытае акцыянернае таварыства «Салігорская птушкафабрыка».
3. Адкрытае акцыянернае таварыства «Салігорская птушкафабрыка» з'яўляецца Аператарам (далей – Грамадства) і прымае тэхнічныя і арганізацыйна-прававыя меры ў мэтах забеспячэння абароны персанальных дадзеных, правоў і свабод фізічных асоб пры апрацоўцы іх персанальных дадзеных.
4. Грамадства выкарыстоўвае сайт: www .molodeckie .by
5. Сапраўдная Палітыка прымяняецца ў дачыненні да ўсіх персанальных дадзеных, якія апрацоўваюцца Аператарам.
6. У гэтай палітыцы выкарыстоўваюцца наступныя тэрміны:
сайт : www. molodeckie.by.
IP адрас - унікальны сеткавы адрас, які ідэнтыфікуе прыладу ў інтэрнэце і лакальнай сеткі.>
Cookies – невялікі фрагмент дадзеных, які адпраўляецца вэб-серверам і захоўваецца на кампутары Карыстальніка, які вэб-кліент або вэб-браўзэр кожны раз перасылае вэб-серверу ў HTTP-запыт пры спробе адкрыць старонку адпаведнага сайта.
medium; ">Апрацоўка персанальных дадзеных – любое дзеянне або сукупнасць дзеянняў, якія здзяйсняюцца з персанальнымі дадзенымі, уключаючы збор, сістэматызацыю, захоўванне, змяненне, выкарыстанне, абязлічванне, блакіраванне, распаўсюджванне, прадастаўленне, выдаленне персанальных дадзеных.Карыстальнік – асоба, якая мае доступ да Сайта праз сетку Інтэрнэт і выкарыстоўвае Сайт, у адносінах да якога ажыццяўляецца апрацоўка персанальных даных.
Канфідэнцыяльнасць персанальных дадзеных – абавязковае для захавання Таварыствам або іншым асобай, якая атрымала доступ да персанальных дадзеных асобай патрабаванне не дапускаць іх распаўсюджвання без згоды суб'екта персанальных даных або наяўнасці іншай законнай падставы.
7. Мэтамі апрацоўкі персанальных дадзеных з'яўляюцца:
устанаўленне з Карыстальнікам зваротнай сувязі, уключаючы накіраванне апавяшчэнняў, якія датычацца выкарыстання Сайта, апрацоўка запытаў ад Карыстальніка;
паляпшэнне якасці тавараў, прадастаўлення і прасоўвання тавараў Таварыства;
адпраўкі апавяшчэнняў тэхнічнага характару (апавяшчэнне аб навінах і інш.);
пацверджання дакладнасці і паўнаты персанальных дадзеных, прадстаўленых Карыстальнікам;
напрамак апавяшчэнняў, інфармацыі і запытаў, звязаных са зборам, захоўваннем і апрацоўкай персанальных дадзеных;
прадастаўленне Карыстальніку па электроннай пошце ці іншымі даступнымі спосабамі, з яго згоды, іншых звестак/паведамленняў ад імя Сайта.
ажыццяўленне дзейнасці кадравай службы Таварыства;
вядзенне справаводства па зваротах грамадзян, якія паступаюць Аператару у адпаведнасці з Законам Рэспублікі Беларусь ад
18 ліпеня 2011 г. № 300 -З «Аб зваротах грамадзян і юрыдычных асоб»;
ідэнтыфікацыя фізічных асоб, з якімі Аператар уступае ў дагаворныя адносіны.
8. Аператарам падлягаюць апрацоўцы наступныя персанальныя дадзеныя суб'екта:
прозвішча, уласнае імя, імя па бацьку (пры наяўнасці);
кантактныя дадзеныя (нумар тэлефона, факса, адрас электроннай пошты);
дата нараджэння;
інфармацыя аб дакументах, якія сведчаць асобу (серыя, нумар, дата выдачы дакумента);
нумар сведчання сацыяльнага страхавання;
адрас месца жыхарства, месца знаходжання; p>
нумар пасведчання кіроўцы.
На афіцыйным сайце Аператара у глабальнай кампутарнай сетцы Інтэрнэт адбываецца збор і апрацоўка абязлічаных дадзеных аб наведвальніках (у т.л. файлаў « cookie», IP ). p>
9. Аператарам таксама падлягаюць апрацоўцы спецыяльныя персанальныя дадзеныя, у тым ліку:
датычныя сяброўства ў прафесійных саюзах;
>датычныя здароўя.
10. Збор персанальных даных ажыццяўляецца са згоды фiзiчнай асобы, у адносiнах да якой Аператарам ажыццяўляецца апрацоўка персанальных даных (далей -Суб'ект), за выключэннем выпадкаў, прадугледжаных Законам аб персанальных даных, у тым ліку пры афармленні працоўных (службовых) адносін, а таксама ў працэсе працоўнай (службовай) дзейнасці суб'екта персанальных даных у выпадках, прадугледжаных заканадаўствам, а таксама для ажыццяўлення адміністрацыйных працэдур.
11. Згода Суб'екта уяўляе сабой вольны, адназначны, інфармаваны выраз яго волі, з дапамогай якога ён дазваляе апрацоўку сваіх персанальных дадзеных.
Згода Суб'екта можа быць атрымана ў пісьмовай форме, у выглядзе электроннага дакумента або ў іншай электроннай форме.
12. Персанальныя дадзеныя апрацоўваюцца Аператарам у рамках дасягнення мэт апрацоўкі персанальных дадзеных.
13. Апрацоўка персанальных дадзеных, якія паступілі Аператару, ажыццяўляецца ў адпаведнасці з актамі заканадаўства і лакальнымі прававымі актамі Аператара.
14. Аператар забяспечвае захоўванне персанальных дадзеных у форме, якая дазваляе ідэнтыфікаваць Суб'ект, не даўжэй, чым гэтага патрабуецца ў адпаведнасці з заканадаўчымі актамі і заяўленымі мэтамі апрацоўкі персанальных дадзеных.
15. Персанальныя дадзеныя, якія паступілі Аператару, не перадаюцца трэцім асобам, а таксама не падлягаюць распаўсюджванню, за выключэннем выпадкаў, звязаных з выкананнем Аператарам патрабаванняў заканадаўства.
16. Бяспека персанальных дадзеных, якія апрацоўваюцца Аператарам, забяспечваецца шляхам рэалізацыі прававых, арганізацыйных і тэхнічных мер па забеспячэнні абароны персанальных дадзеных ад несанкцыянаванага або выпадковага доступу да іх, змены, блакаванні, капіяванні, распаўсюджванні, паданні, выдаленні персанальных дадзеных , а таксама ад іншых неправамерных дзеянняў у дачыненні да персанальных дадзеных.
Аператар забяспечвае захаванасць персанальных дадзеных і прымае ўсе магчымыя меры, якія выключаюць доступ да персанальных дадзеных неўпаўнаважаных асоб.
17. Карыстальнік мае права ў любы час без тлумачэння прычын адклікаць сваю згоду на апрацоўку яго персанальных дадзеных або запытаць аб спыненні апрацоўкі сваіх персанальных дадзеных або запытаць аб спыненні апрацоўкі сваіх персанальных дадзеных, уключаючы іх выдаленне, шляхам накіравання ў Таварыства пісьмовай заявы. (заказной паштовай карэспандэнцыі або наўмысна) па адрасе: 223730, Мінская вобласць, Салігорскі р-н, Р-23, 133 км, 2;
Заява павінна змяшчаць:
прозвішча, імя, імя па бацьку (калі такое ёсць) Карыстальніка, адрас яго месца жыхарства (месца знаходжання);
дату нараджэння Карыстальніка;
- ідэнтыфікацыйны нумар Карыстальніка, пры адсутнасці такога нумара – нумар дакумента, які пацвярджае асобу Карыстальніка, у выпадках, калі гэтая інфармацыя ўказвалася Карыстальнікам пры дачы згоды Таварыству або апрацоўка персанальных даных ажыццяўляецца без згоды суб'екта персанальных даных;
выклад сутнасці патрабаванняў Карыстальніка;
>асабісты подпіс Карыстальніка.
18. Грамадства ў пятнаццацідзённы тэрмін пасля атрымання заявы Карыстальніка у адпаведнасці з яго зместам спыняе апрацоўку персанальных дадзеных, ажыццяўляе іх выдаленне і паведамляе пра гэта Карыстальніка , калі адсутнічаюць іншыя падставы для такіх дзеянняў з персанальнымі дадзенымі, прадугледжаныя заканадаўчымі актамі Рэспублікі Беларусь. Пры адсутнасці тэхнічнай магчымасці выдалення персанальных дадзеных Грамадства прымае меры па недапушчэнні далейшай апрацоўкі персанальных дадзеных, у тым ліку іх блакіраванне, і паведамляе аб гэтым Карыстальніка ў той жа тэрмін.
19. Карыстальнік мае права падаць Таварыству заяву ў парадку, указаным у пункце 17 сапраўднай Палітыкі канфідэнцыйнасці, з мэтай атрымання інфармацыі, якая датычыцца апрацоўкі сваіх персанальных дадзеных, якая змяшчае:
найменне і месца знаходжання аператара;
пацвярджэнне факту апрацоўкі персанальных дадзеных аператарам (упаўнаважанай асобай);
персанальныя дадзеныя карыстальніка і крыніца іх атрымання;
прававыя падставы і мэты апрацоўкі персанальных даных;
тэрмін, на які дадзена яго згода;
найменне і месца знаходжання ўпаўнаважанай асобы, якая з'яўляецца дзяржаўным органам, юрыдычнай асобай Рэспублікі Беларусь, іншай арганізацыяй, калі апрацоўка персанальных дадзеных даручана такой асобе;
іншую інфармацыю, прадугледжаную заканадаўствам.
20. Грамадства на працягу пяці працоўных дзён пасля атрымання адпаведнай заявы дае Карыстальніку патрэбную інфармацыю або паведамляе яго аб прычынах адмовы ў яе прадастаўленні.
21. Карыстальнік мае права падаць Таварыству заяву ў парадку, указаным у пункце 17 сапраўднай Палітыкі прыватнасці, з мэтай унясення змяненняў у свае персанальныя дадзеныя ў выпадку, калі персанальныя дадзеныя з'яўляюцца няпоўнымі, састарэлымі ці недакладнымі. .
22. Грамадства ў пятнаццацідзённы тэрмін пасля атрымання заявы суб'екта персанальных дадзеных уносіць адпаведныя змены ў персанальныя дадзеныя Карыстальніка і паведамляе аб гэтым Карыстальніка або паведамляе аб прычынах адмовы ва ўнясенні такіх змяненняў.
23. Карыстальнік мае права падаць Таварыству заяву ў парадку, указаным у пункце 17 сапраўднай Палітыкі канфідэнцыйнасці, з мэтай атрымання ад Таварыства інфармацыі аб прадастаўленні сваіх персанальных дадзеных трэцім асобам адзін раз у каляндарны год бясплатна.
24. Таварыства ў пятнаццацідзённы тэрмін пасля атрымання заявы дае Карыстальніку адпаведную інфармацыю або паведамляе Карыстальніка аб прычынах адмовы ў яе прадастаўленні.
25. Права Карыстальніка на доступ да яго персанальных дадзеных можа быць абмежавана ў адпаведнасці з заканадаўствам Рэспублікі Беларусь.
26. Карыстальнік мае права атрымаць ад Таварыства склад наяўных у Таварыства персанальных дадзеных дадзенага Карыстальніка і крыніцу атрымання.
27. У выпадку дачы Карыстальнікам згоды на апрацоўку яго персанальных дадзеных, Таварыства зможа аказваць запытаныя Карыстальнікам паслугі (адпраўляць інфармацыйныя і рэкламныя рассылкі згодна з мэтамі, выкладзенымі ў Палітыцы).
Калі Карыстальнік адкліча ці не дасць згоду на выкарыстанне яго персанальных дадзеных, Грамадства не зможа аказаць запытаныя Карыстальнікам паслугі (адпраўляць інфармацыйныя і рэкламныя рассылкі згодна з мэтамі, выкладзенымі ў гэтай Палітыцы) – поўнасцю або часткова.
28. Апрацоўка персанальных дадзеных у Таварыстве ажыццяўляецца ў адпаведнасці з наступнымі прынцыпамі:
персанальныя дадзеныя апрацоўваюцца на законнай аснове;
апрацоўка персанальных дадзеных абмяжоўваецца дасягненнем канкрэтных, відавочна выяўленых, загадзя вызначаных і законных мэт. Не дапускаецца апрацоўка персанальных даных, несумяшчальная з мэтамі збору персанальных даных;
не дапускаецца аб'яднанне баз дадзеных , якія змяшчаюць персанальныя дадзеныя, апрацоўка якіх ажыццяўляецца ў мэтах, несумяшчальных паміж сабой;
апрацоўцы падлягаюць толькі тыя персанальныя дадзеныя, якія адпавядаюць мэтам іх апрацоўкі;
змест і аб'ём апрацоўваных персанальных дадзеных адпавядаюць заяўленым мэтам апрацоўкі. Апрацоўваныя персанальныя дадзеныя не з'яўляюцца залішнімі ў адносінах да заяўленых мэт апрацоўкі;
пры апрацоўцы персанальных дадзеных забяспечваецца дакладнасць персанальных дадзеных, іх дастатковасць, а ў неабходных выпадках і актуальнасць у адносінах да заяўленых мэт іх апрацоўкі;
захоўванне персанальных дадзеных ажыццяўляецца ў форме, якая дазваляе вызначыць суб'екта персанальных дадзеных не даўжэй, чым гэтага патрабуюць мэты апрацоўкі персанальных дадзеных, калі іншы тэрмін захоўвання персанальных дадзеных не ўсталяваны заканадаўствам, дамовай. Персанальныя дадзеныя падлягаюць знішчэнню па дасягненні мэт апрацоўкі або ў выпадку страты неабходнасці ў дасягненні гэтых мэт, калі іншае не прадугледжана заканадаўствам;
прадастаўленыя персанальныя дадзеныя застаюцца ў першасным выглядзе і не змяняюцца падчас збору і апрацоўкі дадзеных;
персанальныя дадзеныя апрацоўваюцца такім чынам , які забяспечвае належную бяспеку персанальных дадзеных, у тым ліку абарону ад несанкцыянаванай або незаконнай апрацоўкі, а таксама выпадковай страты, знішчэння або пашкоджанні, з выкарыстаннем адпаведных тэхнічных або арганізацыйных мер.
29. Грамадства мае права даручыць апрацоўку персанальных дадзеных іншай упаўнаважанай асобе. Адказнасць перад Карыстальнікам за дзеянні ўпаўнаважанай асобы нясе Грамадства.
30. Персанальныя дадзеныя Карыстальніка адносяцца да катэгорыі канфідэнцыйнай інфармацыі.
31. Грамадства абавязваецца выконваць вышэйзгаданыя прынцыпы не толькі пры апрацоўцы персанальных дадзеных у цяперашні час, але і пры ўкараненні новых метадаў і сістэм апрацоўкі.