Общие положения
1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований пункта 3 статьи 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», направлена на обеспечение защиты полученных Закрытым акционерным обществом «АТЛАНТ» (далее – ЗАО «АТЛАНТ») персональных данных физических лиц (далее – ПД), определяет основные принципы, цели и способы обработки ПД, а также меры, принимаемые ЗАО «АТЛАНТ» для защиты ПД.
2. ЗАО «АТЛАНТ», выступая в роли Оператора ПД, признает право каждого человека на свободу, неприкосновенность и достоинство личности, защиту от незаконного вмешательства в его личную жизнь, в том числе от посягательства на его честь и достоинство.
3. В настоящей Политике используются термины и определения в значении, определенном в Законе Республики Беларусь от 07.05.2021 № 99-3 «О защите персональных данных» (далее – Закон), также:
Cookie (куки) – небольшой фрагмент данных, который отправляется веб-сервером и хранится на персональном компьютере пользователя. В cookie находится информация о посетителе веб-ресурса. Например, логин и пароль, местоположение, языковые настройки.
Акционер – физическое лицо, являющееся собственником акций ЗАО «АТЛАНТ», а также физическое лицо, являющееся представителем собственника акций ЗАО «АТЛАНТ».
Заинтересованное лицо – гражданин Республики Беларусь, иностранный гражданин или лицо без гражданства, обратившиеся в ЗАО «АТЛАНТ» за осуществлением административной процедуры.
Заявитель – гражданин или представитель юридического лица, подавший обращение в соответствии с Законом Республики Беларусь от 18.07.2011 № 300-З «Об обращениях граждан и юридических лиц».
Кандидат – физическое лицо, заявившее о намерении трудоустроиться в ЗАО «АТЛАНТ».
Контрагент – физическое лицо, заключившее или намеревающееся заключить договор с ЗАО «АТЛАНТ», в том числе в соответствии с Указом Президента Республики Беларусь от 06.07.2005 № 314 «О некоторых мерах по защите прав граждан, выполняющих работу по гражданско-правовым и трудовым договорам».
Оператор – Закрытое акционерное общество «АТЛАНТ» (УНП 100010198, место нахождения: пр-т Победителей, 61, 220035, г. Минск, Республика Беларусь).
Посетитель – физическое лицо, в том числе представитель организации, не являющееся работником Оператора, имеющее намерение посетить или посещающее любую из бизнес-единиц Оператора: Минский завод холодильников, Барановичский станкостроительный завод или Завод бытовой техники.
Потребитель – физическое лицо, имеющее намерение заказать или приобрести либо заказывающее, приобретающее или использующее продукцию, выпускаемую под торговым знаком Оператора (работу или услугу, оказываемую Оператором) исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности.
Представитель – физическое лицо, на основании устава организации, доверенности, договора или иного законного основания уполномоченное представлять интересы юридического лица или организации, не являющейся юридическим лицом.
Работник – физическое лицо, состоящее в трудовых отношениях с Оператором на основании заключенного трудового договора (контракта).
Члены органов управления – члены наблюдательного совета и исполнительные органы Оператора.
5. Действие Политики распространяется на все ПД, обрабатываемые Оператором, в том числе и на те, которые были получены Оператором до утверждения настоящей Политики.
6. Политика публикуется Оператором в свободном доступе в информационно-телекоммуникационной сети Интернет на корпоративных веб-сайтах Оператора https:\\atlant.by и https:\\bsz.by (далее – Сайт).
Принципы обработки персональных данных
7. Оператор выполняет обработку ПД как автоматизированным, так и неавтоматизированным способами, с учетом необходимости обеспечения защиты прав и свобод субъектов, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
8. Обработка ПД осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.
9. Принципы обработки ПД:
- обработка ПД осуществляется на законной и справедливой основе;
- обработка ПД осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
- обработка ПД осуществляется с согласия субъекта, за исключением случаев, предусмотренных законодательными актами;
- обработка ПД ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка ПД, не совместимая с первоначально заявленными целями их обработки;
- содержание и объем обрабатываемых ПД соответствуют заявленным целям их обработки. Обрабатываемые ПД не являются избыточными по отношению к заявленным целям их обработки;
- обработка ПД носит прозрачный характер. Субъекту в случаях, предусмотренных Законом, предоставляется соответствующая информация, касающаяся обработки его ПД.
10. Субъект может обратиться к Оператору путем направления заявления одним из следующих способов:
- посредством почтового отправления;
- по электронной почте;
- в форме электронного документа, подписанного электронной цифровой подписью в соответствии с законодательством Республики Беларусь.
11. Согласие на обработку ПД или заявление должно содержать:
- фамилию, имя, отчество (если таковое имеется);
- дату рождения;
- идентификационный номер или (при отсутствии такового) номер документа, удостоверяющего личность;
- изложение сути требований (только для заявлений);
- адрес места пребывания (только для заявлений);
- подпись субъекта или электронную цифровую подпись.
Категории, цели и сроки хранения обрабатываемых персональных данных
13. Настоящая Политика действует в отношении следующих категорий субъектов:
- акционеров Оператора и их представителей;
- членов органов управления Оператора;
- посетителей Оператора;
- кандидатов на рабочие места Оператора;
- потребителей продукции и услуг Оператора;
- клиентов и контрагентов Оператора – физических лиц, являющихся представителями юридических лиц;
- пользователей Сайта;
- заинтересованных лиц;
- заявителей;
- работников Оператора, в т.ч. бывших работников Оператора.
Согласие субъектов на обработку персональных данных
14. Цели, перечень и сроки обработки ПД различных категорий субъектов приведены в приложении к настоящей Политике.
15. Согласие на обработку ПД в письменном виде и в виде электронного документа должно включать сведения, указанные в п. 11 настоящей Политики.
16. Согласие на обработку ПД в электронном виде на Сайте подтверждается путем установки соответствующей отметки на Сайте.
17. Если цели обработки ПД не требуют обработки ПД, указанных в согласии на обработку ПД, эта информация не подлежит обработке Оператором при получении согласия субъекта.
Получение информации об обработке персональных данных
18. Субъект может обратиться к Оператору для получения информации об обработке своих ПД, в частности, запросить следующие сведения:
- наименование и местонахождение Оператора;
- подтверждение факта обработки Оператором ПД;
- перечень ПД, обрабатываемых Оператором, и источник их получения;
- правовые основания и цели обработки ПД Оператором;
- информацию о предоставлении Оператором ПД третьим лицам.
19. Субъект может обратиться к Оператору согласно п. 10 настоящей Политики.
20. Заявление должно содержать сведения согласно п. 11 настоящей Политики.
21. Ответ на заявление направляется Оператором субъекту в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
22. Срок предоставления ответа на заявление составляет:
- для предоставления информации о том, какие ПД субъекта и кому предоставлялись Оператором в течение года, предшествовавшего дате подачи заявления, – в течение 15 дней после получения Оператором заявления субъекта;
- для предоставления информации о причинах отказа в предоставлении такой информации – в течение 5 дней после получения Оператором заявления субъекта.
Отзыв согласия на обработку персональных данных и обеспечение их удаления
23. Субъект вправе потребовать прекращения обработки своих ПД Оператором и их удаления, отозвав согласие на обработку ПД путем направления Оператору соответствующего заявления согласно п. 10 настоящей Политики.
24. Заявление должно содержать сведения согласно п. 11 настоящей Политики.
25. Оператор прекратит обработку ПД, а также осуществит их удаление (или обеспечит прекращение обработки ПД, а также их удаление уполномоченным лицом, если данные передавались такому лицу) и уведомит субъекта об этом в 15-дневный срок после получения заявления.
26. Оператор вправе отказать субъекту в удовлетворении требований о прекращении обработки ПД и (или) их удалении, если ПД субъекта необходимы для заявленных Оператором целей обработки и при наличии у Оператора оснований для обработки, предусмотренных законодательными актами Республики Беларусь.
27. В случае отказа в удовлетворении требований о прекращении обработки ПД и (или) их удалении Оператор уведомит об этом субъекта в 15-дневный срок после получения заявления.
Обработка технической информации на сайте
28. Для оптимизации работы Сайта и обеспечения наилучшего представления информации пользователям на компьютере или мобильном устройстве, а также для предоставления возможности быстрой и легкой навигации по Сайту, на нем обрабатываются такие данные, как:
- IP-адрес;
- информация о браузере пользователя и операционной системе;
- данные из файлов cookies.
- определяет угрозы безопасности ПД при их обработке;
- принимает локальные правовые акты и иные документы, регулирующие отношения в сфере обработки и защиты ПД;
- назначает лиц, ответственных за обеспечение безопасности ПД в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с ПД;
- организует учет документов и информационных систем, содержащих ПД;
- организует работу с информационными системами, в которых обрабатываются ПД;
- предоставляет доступ к ПД только тем работникам Оператора, на которых возложена обязанность по их обработке. Указанные лица имеют право на обработку только тех ПД, которые необходимы им для выполнения конкретных функций, связанных с исполнением должностных обязанностей;
- обеспечивает обработку ПД работниками Оператора на рабочих местах, выделенных для исполнения ими должностных обязанностей;
- размещает рабочие места таким образом, чтобы исключить бесконтрольное использование конфиденциальной информации;
- обеспечивает прохождение процедуры уничтожения конфиденциальной информации, содержащей ПД субъектов, в соответствии с принятым у Оператора порядком в сроки, установленные законодательством Республики Беларусь;
- проводит процедуры, направленные на недопущение и своевременное выявление фактов несанкционированного доступа к ПД;
- разграничивает права доступа к ПД, обрабатываемым в информационных системах;
- проводит ознакомление работников Оператора, непосредственно осуществляющих обработку ПД либо имеющих к ним доступ в силу своих должностных обязанностей, с положениями законодательства Республики Беларусь, требованиями к защите ПД, локальными правовыми актами Оператора по вопросам обработки ПД;
- своевременно выявляет и предотвращает нарушения требований законодательства Республики Беларусь в области обработки ПД, принимает меры по локализации последствий таких нарушений;
- проводит контроль за принимаемыми мерами по обеспечению безопасности ПД при их обработке, а также контроль соответствия обработки ПД требованиям Закона и принятым в соответствии с ним локальным правовым актам Оператора.
- фамилия, имя, отчество (если таковое имеется);
- данные документов, удостоверяющих личность;
- адрес места жительства;
- номер телефона;
- банковские счета
- Закон Республики Беларусь от 09.12.1992 № 2020-XII «О хозяйственных обществах»;
- Устав Оператора
- фамилия, имя, отчество (если таковое имеется);
- адрес места жительства;
- фамилия, имя, отчество (если таковое имеется), адрес места жительства их супругов, родителей (опекунов, попечителей), совершеннолетних, эмансипированных или вступивших в брак до достижения восемнадцати лет детей и их супругов, усыновителей, совершеннолетних усыновленных (удочеренных) и их супругов, деда, бабки, совершеннолетних внуков и их супругов, родных братьев и сестер и родителей супруга (супруги)
- Закон Республики Беларусь от 09.12.1992 № 2020-XII «О хозяйственных обществах»;
- Устав Оператора
- фамилия, имя, отчество (если таковое имеется);
- сведения об образовании, квалификации;
- последнее место работы;
- номер телефона
- фамилия, имя, отчество (если таковое имеется);
- данные документов, удостоверяющих личность;
- место работы, учебы
- фамилия, имя, отчество (если таковое имеется);
- данные документов, удостоверяющих личность (при необходимости);
- адрес регистрации по месту жительства/пребывания;
- номера телефона;
- адрес электронной почты (при необходимости);
- индивидуальный номер налогоплательщика (при необходимости);
- номер расчетного счета (при необходимости)
- оказание услуг по сервису продукции;
- реализация прав потребителей.
- договорные отношения, Закон Республики Беларусь от 09.12.1992 № 2020-XII «О хозяйственных обществах»;
- Закон Республики Беларусь от 09.01.2002 № 90-З «О защите прав потребителей».
- фамилия, имя, отчество (если таковое имеется);
- данные документов, удостоверяющих личность;
- место работы и занимаемая должность;
- номер телефона (при необходимости);
- адрес электронной почты (при необходимости)
- фамилия, имя, отчество (если таковое имеется);
- адрес проживания;
- номер телефона (при необходимости);
- адрес электронной почты (при необходимости)
- 5 лет;
- п. 76 Постановления Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 «О перечне типовых документов Национального архивного фонда Республики Беларусь»
- фамилия, имя, отчество (если таковое имеется);
- адрес проживания;
- номер телефона (при необходимости),
- адрес электронной почты (при необходимости);
- 3 года;
- п. 458 Постановления Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 «О перечне типовых документов Национального архивного фонда Республики Беларусь»
- фамилия, имя, отчество (если таковое имеется);
- номер телефона;
- адрес электронной почты (при необходимости).
- фамилия, имя, отчество (если таковое имеется);
- пол;
- гражданство;
- дата и место рождения;
- изображение (фотография);
- данные документов, удостоверяющих личность;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- индивидуальный номер налогоплательщика;
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы
- Трудовой Кодекс Республики Беларусь;
- Инструкция о порядке формирования, ведения и хранения личных дел работников, утвержден-ной постановлением Комитета по архивам и делопроизводству при Совете Министров
- Республики Беларусь от 26 марта 2004 г. №2;
- Постановление Правления Фонда социальной защиты населения Министерства труда и социальной защиты Республики Беларусь от 19 июня 2014 г. № 7 «О порядке заполнения и приема-передачи форм документов персонифицированного учета»;
- Закон Республики Беларусь от 17 апреля 1992 г. № 1596-XII «О пенсионном обеспечении»
- Декрет Президента Республики Беларусь от 15 декабря 2014 №5 «Об усилении требований к руководящим кадрам и работникам организаций»
29. Обработка вышеуказанных данных осуществляется Оператором с согласия пользователя Сайта.
30. На Сайте также используются файлы cookie от различных партнеров, которые дают представление о том, какие разделы Сайта посещают пользователи. Пользователь в любое время может изменить свое согласие на принятие файлов cookie. Пользователь сайта может удалить cookie в любое время.
31. Некоторая информация, собираемая на Сайте, может быть опубликована Оператором в обезличенной форме, например, сведения о количестве пользователей на Сайте. Такие данные автоматически передаются устройством пользователя, с которого был открыт Сайт, и используются исключительно в статистических целях для анализа способов улучшения покупательского обслуживания и оказания сопутствующих услуг.
Защита персональных данных
32. Оператор принимает необходимые правовые, организационные и технические меры по обеспечению защиты ПД в соответствии с требованиями законодательства Республики Беларусь, регулирующими отношения в сфере защиты ПД.
33. Оператор гарантирует, что полученные им ПД хранятся в защищенной среде. Это означает, что ПД защищены от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления ПД, а также от иных неправомерных действий в отношении ПД.
34. Оператор принимает следующие меры по защите ПД:
35. Осуществляет хранение ПД не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен законодательством Республики Беларусь, договором.
Заключительные положения
36. Вопросы, касающиеся обработки ПД, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
37. Оператор имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов. В случае, если какие-либо положения Политики признаются противоречащими законодательству или недействительными, остальные нормы, которые не противоречат законодательству, остаются в силе и являются действительными, а любое недействительное положение или положение, которое не может быть выполнено без дальнейших действий Сторон, считается удаленным, измененным, исправленным в той мере, в какой это необходимо для обеспечение его действительности и возможности выполнения.
38. В случае, если какие-либо положения Политики признаются противоречащими законодательству или недействительными, остальные нормы, которые не противоречат законодательству, остаются в силе и являются действительными, а любое недействительное положение или положение, которое не может быть выполнено без дальнейших действий Сторон, считается удаленным, измененным, исправленным в той мере, в какой это необходимо для обеспечение его действительности и возможности выполнения.
39. Действие Политики распространяется на отношения в области обработки ПД, возникшие между Оператором и субъектами, как до, так и после ее утверждения.
Цели, перечень и сроки обработки персональных данных различных категорий субъектов персональных данных
Категория субъектов | Перечень обрабатываемых персональных данных | Цели обработки персональных данных | Основание обработки | Сроки обработки персональных данных |
Акционеры Оператора и их представители |
|
проведение общего собрания акционеров, выплата дивидендов |
|
Постоянно |
Члены органов управления |
|
учет аффилированных лиц Оператора |
|
Постоянно |
Кандидаты на рабочие места Оператора |
|
привлечение и отбор кандидатов | согласие субъекта | 1 год, п. 645 Постановления Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 «О перечне типовых документов Национального архивного фонда Республики Беларусь» |
Посетители Оператора |
|
обеспечение пропускного режима | согласие субъекта | Установлены номенклатурой дел Оператора для документов, в которых отражены данные ПД, а в случае отсутствия установленного срока – один год с момента предоставления |
Потребители |
|
|
|
3 года после окончания срока действия договора, контракта, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет). |
Клиенты и контрагенты Оператора – физических лиц, являющихся представителями юридических лиц |
|
закупка/продажа товаров, выполнение работ, оказание услуг | договорные отношения, Закон Республики Беларусь от 09.12.1992 № 2020-XII «О хозяйственных обществах» | 3 года после окончания срока действия договора, контракта, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет. |
Заявители |
|
Рассмотрение обращений граждан и юридических лиц | Закон Республики Беларусь от 18.07.2011 № 300-З «Об электронных обращениях граждан и юридических лиц» |
|
Заинтересованные лица |
|
осуществление административных процедур | Закон Республики Беларусь от 28.10.2008 № 433-З «Об основах административных процедур» |
|
Пользователи Сайта |
|
консультирование, электронные обращения граждан, оформление заявки на сервис продукции, предоставление доступа к отслеживанию сервиса продукции, участия в рекламных акциях и иных проводимых Оператором мероприятиях | согласие, договорные отношения, Закон Республики Беларусь от 18.07.2011 № 300-З «Об электронных обращениях граждан и юридических лиц» | до достижения заявленной цели обработки ПДН |
Работники Оператора, в т.ч. бывшие работники Оператора |
|
Обработка персональных данных в процессе трудовой деятельности |
|
75 лет согласно Постановлению Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 «О перечне типовых документов Национального архивного фонда Республики Беларусь» |