Защита персональных данных
УТВЕРЖДАЮ
Генеральный директор ООО «Гидропресс»
____________________Е.А. Филиппов
15 ноября 2021
Политика ООО «ГИДРОПРЕСС» в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью "Гидропресс" в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований абз. 3 п. 3 ст. 17 Закона Республики Беларусь от 07.05.2021 N 99-З "О защите персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью "Гидропресс" (далее - Оператор).
1.3. Во исполнение требований Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.4. ООО «Гидропресс» осуществляет обработку персональных данных субъектов персональных данных руководствуясь:
-Конституцией Республики Беларусь;
- законом о персональных данных;
- трудовым кодексом Республики Беларусь;
-данной Политикой;
-локальными правовыми актами предприятия, разработанными в соответствии с данной Политикой;
-договорами, заключаемыми между Оператором и субъектами персональных данных;
- согласиями на обработку персональных данных.
1.5. Обработка персональных данных в ООО «Гидропресс» осуществляется в целях:
- обеспечение соблюдения законодательства Республики Беларусь;
-осуществление своей деятельности в соответствии с уставом;
- ведение кадрового делопроизводства;
- содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы;
- привлечение и отбор кандидатов на работу у Оператора;
- организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;
- заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
- осуществление гражданско-правовых отношений;
- ведение бухгалтерского учета;
- в иных законных целях.
2. Перечень субъектов обработки персональных данных, данные которых обрабатываются ООО «Гидропресс»
-Кандидаты для приема на работу к Оператору;
- Работники и бывшие работники Оператора;
- Члены семьи работников Оператора;
- Клиенты и контрагенты Оператора (физические лица), в том числе потенциальные;
-Представители (работники) клиентов и контрагентов Оператора (юридических лиц) в том числе потенциальные;
- студенты и учащиеся, проходящие практику на предприятии;
- другие субъекты, в соответствии с законодательством.
3. Перечень персональных данных, обрабатываемых в ООО «Гидропресс»
3.1. Перечень персональных данных, обрабатываемых ООО «Гидропресс» определяется в соответствии с законодательством Республики Беларусь и локальными правовыми актами, с учетом п.1.5 настоящей политики.
3.2. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Республики Беларусь.
4. Принципы обработки персональных данных
4.1.Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь, с учетом соблюдения и защиты прав и свобод работников предприятия и других субъектов защиты персональных данных, с соблюдением следующих принципов:
- законности и справедливости обработки персональных данных;
- достоверности персональных данных;
- прозрачности обработки персональных данных;
- хранения и уничтожения персональных данных в соответствии с законодательством.
5. Права и обязанности
Обязанности ООО «Гидропресс» в качестве оператора:
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона о персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных после того, как Оператору стало известно о таких нарушениях;
4) исполнять требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных.
Права ООО «Гидропресс» в качестве оператора:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами;
2) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
3) Предлагать субъекту персональных данных дать согласие на обработку данных.
Права объекта персональных данных:
1) Отзывать свое согласие на обработку персональных данных;
2) Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством.
3) требовать от Оператора уточнения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными;
4) получать информацию о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством Республики Беларусь;
Обязанности субъектов персональных данных:
1) Предоставлять Оператору достоверные персональные данные;
2) Своевременно сообщать об изменениях в своих персональных данных;
3) Осуществлять свои права и исполнять свои обязанности в соответствии с законодательством Республики Беларусь и локальными правовыми актами Оператора.
6. Порядок обработки персональных данных
-обработка персональных данных осуществляется в соответствии с законодательством Республик Беларусь, локальных правовых актов на предприятии;
- обработка персональных данных включает в себя:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
Обработка персональных данных включает в себя в том числе:
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
блокирование персональных данных - прекращение доступа к персональным данным без их удаления;
удаление персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.
- Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
- К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
- Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
- Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
- Передача персональных данных органам дознания и следствия, в налоговые органы, ФСЗН и другие органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Республики Беларусь.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
- Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь, договором.
7. Защита персональных данных
- Обработка персональных данных ООО «Гидропресс», осуществляется с соблюдением правовых норм Республики Беларусь;
- на предприятие назначается лицо, ответственное за осуществление внутреннего контроля по обработке персональных данных.
8. Заключительные положения
1). Настоящая Политика является общедоступным документом ООО «Гидропресс» и распространяет свое действие на отношения, возникшие после утверждения данной Политики.
2). Настоящая Политика подлежит изменению в случае изменения актов законодательства в отношении защиты персональных данных.
Генеральный директор Е.А. Филиппов