Палітыка апрацоўкі персанальных дадзеных
Палітыка аператара (ААТ Станказавод «Чырвоны барацьбіт») у дачыненні да апрацоўкі персанальных дадзеных
Разьдзел 1
АГУЛЬНЫЯ ПАЛАЖЭННІ
1. Сапраўдная палітыка падрыхтавана ў мэтах выканання абзаца трэцяга пункта 3 артыкула 17 Закона Рэспублікі Беларусь ад 7 мая 2021 г. № 99-3 «аб абароне персанальных дадзеных» (далей - Закон), вызначае парадак апрацоўкі персанальных дадзеных адкрытага акцыянернага таварыства Аршанскі станкабудаўнічы завод «Чырвоны змагар» (ААТ Станказавод «Чырвоны змагар») (далей - грамадства), у тым ліку мэты такой апрацоўкі, правы суб'ектаў персанальных дадзеных і механізм іх рэалізацыі, а таксама меры па забеспячэнні абароны персанальных дадзеных, якія прымаюцца грамадствам.
2. Палітыка дзейнічае ў дачыненні да ўсіх працэсаў апрацоўкі персанальных дадзеных, якія грамадства атрымлівае аб суб'екце персанальных дадзеных.
3. Мэтай сапраўднай Палітыкі з'яўляецца забеспячэнне належнай абароны персанальных дадзеных ад несанкцыянаванага доступу і выдавання, захаванне правоў і свабод грамадзяніна пры апрацоўцы яго персанальных дадзеных.
4. Перадаючы грамадству персанальныя дадзеныя суб'ект персанальных дадзеных пацвярджае сваю згоду на апрацоўку адпаведнай інфармацыі на ўмовах, выкладзеных у сапраўднай палітыцы і пацвярджае, што азнаёмлены з палітыкай і згодны з яе ўмовамі.
5. Для мэт сапраўднай Палітыкі тэрміны і іх азначэнні выкарыстоўваюцца ў значэннях Закона.
Разьдзел 2
МЭТЫ І ПРАВАВЫЯ ПАДСТАВЫ АПРАЦОЎКІ
ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
6. Грамадства, з'яўляючыся аператарам персанальных дадзеных, ажыццяўляе апрацоўку персанальных дадзеных работнікаў грамадства і іншых суб'ектаў персанальных дадзеных, якія не знаходзяцца з грамадствам у працоўных адносінах.
7. Апрацоўка персанальных дадзеных у грамадстве ажыццяўляецца з улікам неабходнасці забеспячэння абароны правоў і свабод работнікаў грамадства і іншых суб'ектаў персанальных дадзеных, у тым ліку абароны права на недатыкальнасць прыватнага жыцця, асабістую і сямейную таямніцу, на аснове наступных прынцыпаў:
-
апрацоўка персанальных дадзеных арганізуецца і (або) ажыццяўляецца на законнай і справядлівай аснове ў дачыненні да ўсіх асоб, персанальныя дадзеныя якіх апрацоўваюцца грамадствам;
-
апрацоўка персанальных дадзеных носіць празрысты характар. Суб'екту персанальных дадзеных у парадку і на ўмовах, устаноўленых Законам, прадастаўляецца адпаведная інфармацыя, якая тычыцца апрацоўкі яго персанальных дадзеных, калі іншае не ўстаноўлена актамі заканадаўства;
-
апрацоўка персанальных дадзеных ажыццяўляецца суразмерна заяўленым мэтам іх апрацоўкі і забяспечвае на ўсіх этапах такой апрацоўкі справядлівае суадносіны інтарэсаў усіх зацікаўленых асоб. не дапускаецца апрацоўка персанальных дадзеных, несумяшчальная з першапачаткова заяўленымі мэтамі іх апрацоўкі;
-
апрацоўка персанальных дадзеных арганізуецца і (або) ажыццяўляецца са згоды суб'екта персанальных дадзеных, за выключэннем выпадкаў, прадугледжаных Законам і іншымі заканадаўчымі актамі;
-
апрацоўка персанальных дадзеных абмяжоўваецца дасягненнем канкрэтных, загадзя заяўленых законных мэтаў. Не дапускаецца апрацоўка персанальных дадзеных, не сумяшчальная з першапачаткова заяўленымі мэтамі іх апрацоўкі;
-
змест і аб'ём апрацоўваных персанальных дадзеных адпавядаюць заяўленым мэтам іх апрацоўкі. Апрацоўваныя персанальныя дадзеныя не з'яўляюцца залішнімі ў адносінах да заяўленым мэтам іх апрацоўкі;
-
Грамадства прымае меры па забеспячэнні дакладнасці апрацоўваных ім персанальных дадзеных, пры неабходнасці абнаўляе іх;
-
захоўванне персанальных дадзеных ажыццяўляецца ў форме, якая дазваляе ідэнтыфікаваць суб'екта персанальных дадзеных, не даўжэй, чым гэтага патрабуюць заяўленыя мэты апрацоўкі персанальных дадзеных.
8. Персанальныя дадзеныя апрацоўваюцца ў грамадстве ў мэтах:
-
забеспячэння выканання Канстытуцыі Рэспублікі Беларусь, заканадаўчых і іншых нарматыўных прававых актаў, лакальных прававых актаў грамадства;
-
ажыццяўлення функцый, паўнамоцтваў і абавязкаў, ускладзеных заканадаўствам на грамадства;
-
разгляду зваротаў грамадзян, у тым ліку індывідуальных прадпрымальнікаў, і юрыдычных асоб, а таксама запытаў дзяржаўных органаў (у дачыненні да асоб, указаных у запытах);
-
рэгулявання працоўных адносін з работнікамі Таварыства, у тым ліку прыцягненне і адбор кандыдатаў для працы ў грамадстве, вядзенне кадравай работы і арганізацыя ўліку работнікаў;
-
ажыццяўлення адміністрацыйных працэдур;
-
вядзення воінскага ўліку;
-
вядзення індывідуальнага (персаніфікаванага) уліку застрахаваных асоб;
-
вядзення бухгалтарскага і падатковага ўліку;
-
налічэння і пералічэння заработнай платы, прызначэння і выплаты дапамог;
-
запаўнення і перадачы ў дзяржаўныя органы і іншыя ўпаўнаважаныя арганізацыі патрэбных формаў справаздачнасці;
-
апрацоўкі персанальных дадзеных у мэтах прызначэння пенсій;
-
ажыццяўлення гаспадарчай дзейнасці;
-
падрыхтоўкі, заключэння, выканання і спынення дагавораў з контрагентамі;
-
забеспячэння прапускнога і внутриобъектового рэжымаў;
-
фарміравання даведачных матэрыялаў для ўнутранага інфармацыйнага забеспячэння дзейнасці грамадства;
-
выканання судовых актаў, актаў іншых органаў або службовых асоб, якія падлягаюць выкананню ў адпаведнасці з заканадаўствам аб выканаўчым вядзенні;
-
у іншых законных мэтах.
9. Грамадства не арганізуе і не ажыццяўляе апрацоўку спецыяльных персанальных дадзеных, якія тычацца расавай прыналежнасці, палітычных поглядаў, рэлігійных або іншых перакананняў, палавога жыцця, а таксама біяметрычных і генетычных персанальных дадзеных, за выключэннем выпадкаў устаноўленых заканадаўствам Рэспублікі Беларусь або са згоды суб'екта персанальных дадзеных.
Разьдзел 3
ПАРАДАК АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
10. Грамадства можа апрацоўваць персанальныя дадзеныя наступных суб'ектаў персанальных дадзеных:
-
кандыдаты на працу, работнікі, у тым ліку былыя, іх муж і жонка і блізкія сваякі;
-
асобы, якія з'яўляюцца кандыдатамі ў рэзерв кіруючых кадраў;
-
асобы, якія не з'яўляюцца работнікамі, пры апрацоўцы ўзнагародных дакументаў Таварыства;
-
асобы, якія прыбылі ў грамадства на практыку, стажыроўку;
-
контрагенты-фізічныя асобы, у тым ліку патэнцыйныя (па дагаворах);
-
наведвальнікі інтэрнэт-рэсурсаў;
-
асобы, якія падалі персанальныя дадзеныя грамадству іншым шляхам.
11. Да персанальных дадзеных, апрацоўваным грамадствам, адносяцца:
-
прозвішча, уласнае імя ,імя па бацьку (калі такое маецца);
-
падлога;
-
лік, месяц, год нараджэння;
-
месца нараджэння;
-
ідэнтыфікацыйны нумар;
-
фотавыява (лічбавы фотапартрэт);
-
нумар тэлефона;
-
адрас электроннай пошты;
-
даныя:
аб грамадзянстве (падданстве);
аб рэгістрацыі па месцы жыхарства і (або) месцы знаходжання;
аб смерці або аб'яўленні фізічнай асобы памерлым, прызнанні без вестак адсутным, недзеяздольным, абмежавана дзеяздольным;
пра бацькоў, апекуноў, папячыцеляў, сямейным становішчы, жонцы, дзіцяці (дзецях) фізічнай асобы;
аб адукацыі, вучонай ступені, вучоным званні;
аб родзе заняткаў;
аб пенсіі, штомесячным грашовым утрыманні па заканадаўстве аб дзяржаўнай грамадзянскай службе, штомесячнай страхавой выплаце па абавязковаму страхаванню ад няшчасных выпадкаў на вытворчасці і прафесійных захворванняў;
аб падатковых абавязацельствах;
аб выкананні воінскага абавязку;
аб інваліднасці;
аб наяўнасці выканаўчага вытворчасці на выкананні ў органах прымусовага выканання.
12. Апрацоўка персанальных дадзеных дапускаецца толькі з захаваннем патрабаванняў Закона і іншых актаў заканадаўства.
Суб'ект персанальных дадзеных можа ў любы момант адклікаць сваю згоду на апрацоўку персанальных дадзеных у парадку, устаноўленым артыкулам 14 Закона.
13. Захоўванне апрацоўваных персанальных дадзеных грамадствам ажыццяўляецца не даўжэй, чым гэтага патрабуюць мэты, заяўленыя ў пункце 8 сапраўднай Палітыкі:
-
на папяровых носьбітах;
-
у электронных дакументах;
-
у кампутарных файлах;
-
у інфармацыйных сістэмах (рэсурсах), якія забяспечваюць аўтаматычную апрацоўку, захоўванне інфармацыі.
Доступ да апрацоўваным грамадствам персанальным дадзеных прадастаўляецца работнікам грамадства ў адпаведнасці з іх службовымі абавязкамі.
14. Апрацоўка персанальных дадзеных ад імя грамадства або ў яго інтарэсах можа ажыццяўляцца ўпаўнаважанай асобай у адпаведнасці з актамі заканадаўства і (або) заключае з гэтай асобай дамовай з улікам патрабаванняў заканадаўства аб персанальных дадзеных.
15. У выпадку, калі грамадства даручае апрацоўку персанальных дадзеных ўпаўнаважанай асобе, адказнасць перад суб'ектам персанальных дадзеных за дзеянні названай асобы нясе грамадства. Упаўнаважаная асоба нясе адказнасць перад грамадствам.
Грамадства прымае неабходныя меры па выкананні ўпаўнаважанай асобай, якая атрымала доступ да персанальных дадзеных, абавязкі не раскрываць іх трэцім асобам і не распаўсюджваць іх без згоды суб'екта персанальных дадзеных, калі іншае не прадугледжана заканадаўствам.
16. Умовамі спынення апрацоўкі персанальных дадзеных з'яўляюцца дасягненне мэтаў апрацоўкі персанальных дадзеных, заканчэнне тэрміну дзеяння і (або) водгук згоды суб'екта персанальных дадзеных на іх апрацоўку, за выключэннем выпадкаў, вызначаных заканадаўствам.
17. Грамадствам можа апрацоўвацца наступная тэхнічная інфармацыя:
-
IP-адрас;
-
інфармацыя з браўзэра;
-
дадзеныя з файлаў cookie;
-
адрас запытанай старонкі;
-
час доступу.
18. Грамадства перадае персанальныя дадзеныя:
-
суб'екту персанальных дадзеных у дачыненні да яго самога-без абмежаванняў, акрамя выпадкаў, прама прадугледжаных заканадаўствам;
-
трэцім асобам-у выпадках, прадугледжаных заканадаўствам.
19. За дзеянні (бяздзейнасць), якія пацягнулі незаконнае азнаямленне трэціх асоб са звесткамі, якія з'яўляюцца персанальнымі дадзенымі, або за незаконнае выкарыстанне персанальных дадзеных, а таксама за разгалашэнне персанальных дадзеных грамадства нясе адказнасць, прадугледжаную заканадаўчымі актамі.
Разьдзел 4
ПРАВЫ СУБ'ЕКТА ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
І ІХ РЭАЛІЗАЦЫЯ
20. Суб'ект персанальных дадзеных мае права, калі іншае не прадугледжана заканадаўчымі актамі:
-
атрымліваць інфармацыю, што датычыцца апрацоўкі яго персанальных дадзеных грамадствам;
-
атрымліваць ад грамадства інфармацыю аб прадастаўленні сваіх персанальных дадзеных трэцім асобам у выпадках, прадугледжаных заканадаўствам;
-
абскардзіць дзеянні або бяздзейнасць або рашэнні грамадства, звязаныя з апрацоўкай яго персанальных дадзеных;
-
адклікаць сваю згоду на апрацоўку персанальных дадзеных у выпадках, прадугледжаных Законам і іншымі актамі заканадаўства;
-
звяртацца ў грамадства для ўнясення змяненняў у персанальныя дадзеныя, якія з'яўляюцца няпоўнымі, састарэлымі або недакладнымі, у выпадках, прадугледжаных заканадаўствам;
-
ажыццяўляць іншыя правы, прадугледжаныя законам і іншымі актамі заканадаўства.
21. Для рэалізацыі сваіх правоў, звязаных з апрацоўкай персанальных дадзеных грамадствам, суб'ект персанальных дадзеных мае права звярнуцца ў грамадства з заявай, складзеным у пісьмовай форме альбо ў выглядзе электроннага дакумента ў адпаведнасці з парадкам, устаноўленым артыкулам 14 Закона.
22. У выпадку адклікання суб'ектам персанальных дадзеных згоды на апрацоўку персанальных дадзеных грамадства можа працягнуць апрацоўку персанальных дадзеных без згоды суб'екта персанальных дадзеных пры наяўнасці падстаў, прадугледжаных Законам і іншымі заканадаўчымі актамі.
Разьдзел 5
ПРАВЫ І АБАВЯЗКІ ГРАМАДСТВА
23. Грамадства мае права:
-
атрымліваць ад суб'екта персанальных дадзеных дакладныя інфармацыю і (або) дакументы, якія змяшчаюць персанальныя дадзеныя;
-
запытваць у суб'екта персанальных дадзеных інфармацыю аб актуальнасці і дакладнасці прадастаўленых персанальных дадзеных;
-
у выпадку адклікання суб'ектам персанальных дадзеных згоды на апрацоўку персанальных дадзеных працягнуць апрацоўку персанальных дадзеных без згоды суб'екта персанальных дадзеных пры наяўнасці падстаў, указаных у Законе;
-
у выпадку неабходнасці для дасягнення мэтаў апрацоўкі персанальных дадзеных перадаваць іх трэцім асобам з захаваннем патрабаванняў заканадаўства;
-
самастойна вызначаць склад і пералік мер, неабходных і дастатковых для забеспячэння выканання абавязкаў, прадугледжаных Законам і прынятымі ў адпаведнасці з ім нарматыўнымі прававымі актамі, калі іншае не прадугледжана законам.
24. Грамадства абавязана:
-
растлумачваць суб'екту персанальных дадзеных яго правы, звязаныя з апрацоўкай персанальных дадзеных;
-
атрымліваць згоду суб'екта персанальных дадзеных на апрацоўку персанальных дадзеных, за выключэннем выпадкаў, прадугледжаных Законам і іншымі заканадаўчымі актамі;
-
забяспечваць абарону персанальных дадзеных у працэсе іх апрацоўкі;
-
прадастаўляць суб'екту персанальных дадзеных інфармацыю аб яго персанальных дадзеных, а таксама аб прадастаўленні яго персанальных дадзеных трэцім асобам, за выключэннем выпадкаў, прадугледжаных Законам і іншымі заканадаўчымі актамі;
-
ўносіць змены ў персанальныя дадзеныя, якія з'яўляюцца няпоўнымі, састарэлымі або недакладнымі, за выключэннем выпадкаў, калі іншы парадак унясення змяненняў у персанальныя дадзеныя усталяваны заканадаўчымі актамі альбо калі мэты персанальных дадзеных не мяркуюць наступных змяненняў такіх дадзеных;
-
спыняць апрацоўку персанальных дадзеных, а таксама ажыццяўляць іх выдаленне або блакаванне (забяспечваць спыненне апрацоўкі персанальных дадзеных, а таксама іх выдаленне або блакаванне ўпаўнаважанай асобай) пры адсутнасці падстаў для апрацоўкі персанальных дадзеных, прадугледжаных Законам і іншымі заканадаўчымі актамі;
-
апавяшчаць упаўнаважаны орган па абароне правоў суб'ектаў персанальных дадзеных аб парушэннях сістэм абароны персанальных дадзеных неадкладна, але не пазней трох рабочых дзён пасля таго, як грамадству стала вядома аб такіх парушэннях, за выключэннем выпадкаў, прадугледжаных ўпаўнаважаным органам па абароне правоў суб'ектаў персанальных дадзеных;
-
ажыццяўляць змяненне, блакаванне або выдаленне недакладных або атрыманых незаконным шляхам персанальных дадзеных суб'екта персанальных дадзеных па патрабаванні ўпаўнаважанага органа па абароне правоў суб'ектаў персанальных дадзеных, калі іншы парадак унясення змяненняў у персанальныя дадзеныя, іх блакавання або выдалення не ўстаноўлены заканадаўчымі актамі;
-
выконваць іншыя патрабаванні ўпаўнаважанага органа па абароне правоў суб'ектаў персанальных дадзеных аб ліквідацыі парушэнняў заканадаўства аб персанальных дадзеных;
-
выконваць іншыя абавязкі, прадугледжаныя законам і іншымі заканадаўчымі актамі.
Разьдзел 6
ЗАКЛЮЧНЫЯ ПАЛАЖЭННІ
25. Грамадства і іншыя асобы, якія атрымалі доступ да персанальных дадзеных, абавязаны не раскрываць трэцім асобам і не распаўсюджваць персанальныя дадзеныя без згоды суб'екта персанальных дадзеных, калі іншае не прадугледжана законам.
26. Бяспека персанальных дадзеных, апрацоўваных грамадствам, забяспечваецца пры дапамозе рэалізацыі прававых, арганізацыйных і тэхнічных мер, неабходных для выканання ў поўным аб'ёме патрабаванняў заканадаўства ў галіне абароны персанальных дадзеных.
27. Грамадства мае права змяняць сапраўдную Палітыку ў аднабаковым парадку без папярэдняга ўзгаднення і наступнага паведамлення суб'екта персанальных дадзеных.
28. Пытанні, якія тычацца апрацоўкі персанальных дадзеных, не замацаваныя ў сапраўднай палітыцы, рэгулююцца заканадаўствам.
