gbexpert.bygbexpert.bygbexpert.by
+375 (29) 107-88-68
info@gbe.by
г. Минск, пр. Победителей, 103-507
gbexpert.bygbexpert.bygbexpert.by

Защита персональных данных

 

 

 

г. Минск

УТВЕРЖДЕНО

Директором

ООО “ГрандБизнес Эксперт”

03.05.2024

 

ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

1.ОБЩИЕ ПОЛОЖЕНИЯ.

1.1. Настоящее Положение об обработке и защите персональных данных (далее – Положение) определяет политику ООО “ГрандБизнес Эксперт” в отношении обработки персональных данных различных категорий физических лиц, чьи персональные данные обрабатываются в ООО “ГрандБизнес Эксперт” как с применением средств автоматизации, так и без применения таких средств.

1.2. Упорядочение обращения с персональными данными имеет целью обеспечить права и свободы граждан при обработке персональных данных, сохранение конфиденциальности персональных данных и их защиту.

1.3. Положение и изменения к нему утверждаются директором ООО “ГрандБизнес Эксперт”.

1.4. Положение является локальным правовым актом ООО “ГрандБизнес Эксперт”, обязательным для соблюдения и исполнения работниками, а также иными лицами, участвующими в обработке персональных данных в соответствии с настоящим Положением.

1.5. Положение разработано на основе и во исполнение:

  1. a) Конституции Республики Беларусь;

б) Трудового кодекса Республики Беларусь;

в) Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных от 28.01.1981;

г) Хартии Европейского союза об основных правах от 12.12.2007;

д) Закона Республики Беларусь от 07.05.2021 N 99-З “О защите персональных данных” (далее – Закон);

е) Закона Республики Беларусь от 21.07.2008 N 418-З “О регистре населения”;

ж) Закона Республики Беларусь от 10.11.2008 N 455-З “Об информации, информатизации и защите информации”;

з) иных нормативных правовых актов Республики Беларусь.

1.6.  Настоящее Положение ООО “ГрандБизнес Эксперт” определяет:

цели и правовые основания обработки персональных данных;

категории субъектов персональных данных и перечень их обрабатываемых персональных данных;

порядок и условия обработки персональных данных, в том числе срок хранения персональных данных;

права и обязанности субъектов персональных данных;

вопросы трансграничной передачи персональных данных;

организационные и технические меры по обеспечению защиты персональных данных.

1.7. В Положении используются следующие термины и определения:

ООО “ГрандБизнес Эксперт” – общество с ограниченной ответственностью «ГрандБизнес Эксперт», место нахождения г. Минск, пр-т. Победителей, д. 103, пом. 507, почт. индекс 220020;

обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;

общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;

персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;

распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц;

субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;

соискатели – лица, претендующие на трудоустройство в ООО “ГрандБизнес Эксперт”;

трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства;

удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;

физическое лицо, которое может быть идентифицировано – физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.

 

  1. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. В соответствии с данным Положением ООО “ГрандБизнес Эксперт” обрабатывает персональные данные следующих категорий субъектов персональных данных:

соискателей;

работников ООО “ГрандБизнес Эксперт”;

родственников работников ООО “ГрандБизнес Эксперт” (в том числе аффилированных лиц);

работников и иных представителей контрагентов (потенциальных контрагентов);

посетителей сайта ООО “ГрандБизнес Эксперт”     ;

иных субъектов, взаимодействие которых с ООО “ГрандБизнес Эксперт”      создает необходимость обработки персональных данных.    

Настоящее Положение ООО “ГрандБизнес Эксперт” не описывает порядок обработки файлов cookies на сайте ООО “ГрандБизнес Эксперт”, положение об обработке которых изложены в Политике использования Cookie ООО “ГрандБизнес Эксперт”.

    

  1. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных субъектов персональных данных осуществляется в целях, указанных в Реестре обработки персональных данных ООО “ГрандБизнес Эксперт”.

3.2. Правовые основания обработки персональных данных, сроки их обработки и хранения, иная необходимая информация об обработке персональных данных указана в Реестре обработки персональных данных ООО “ГрандБизнес Эксперт” .

 

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Источниками персональных данных являются документы и сведения, сообщенные субъектами персональных данных ООО “ГрандБизнес Эксперт”.

4.2. ООО “ГрандБизнес Эксперт”осуществляет следующие действия с персональными данными: сбор, систематизацию, хранение, изменение, использование , предоставление, удаление.

Персональные данные могут воспроизводиться в форме изготовления электронных копий документов, представленных на бумажных носителях, их внесения в программы и базы данных, CRM-системы, предназначенные для ведения бухгалтерского учета или выполнения иных функций работников ООО “ГрандБизнес Эксперт” в соответствии с их компетенцией.

4.3. ООО “ГрандБизнес Эксперт” может поручать обработку персональных данных уполномоченным лицам.

4.4. Персональные данные могут передаваться уполномоченным лицам только для совершения тех действий, которые ООО “ГрандБизнес Эксперт” определит для конкретного уполномоченного лица.

4.5. Персональные данные, полученные на основании согласия субъекта персональных данных, хранятся до получения ООО “ГрандБизнес Эксперт” обоснованного требования субъекта персональных данных о прекращении их обработки или отзыва согласия субъекта персональных данных. Персональные данные контрагентов хранятся не менее 10 лет с даты прекращения договоров с соответствующими контрагентами.

Персональные данные, полученные на иных основаниях, хранятся в течение сроков хранения, установленных законодательством Республики Беларусь. Если такие сроки не установлены, ООО “ГрандБизнес Эксперт” периодически осуществляет ревизию персональных данных на предмет актуальности их обработки и удаляет персональные данные, в обработке которых нет необходимости.

 

  1. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Субъекты персональных данных вправе:

в любое время без объяснения причин отозвать свое согласие на обработку персональных данных;

получать информацию, касающуюся обработки персональных данных;

требовать от внесения изменений в персональные данные в случае, если они являются неполными, устаревшими или неточными;

получать от ООО “ГрандБизнес Эксперт” информацию о предоставлении персональных данных третьим лицам один раз в календарный год бесплатно;

требовать бесплатного прекращения обработки данных, включая их удаление.

5.2. Для реализации указанных прав в ООО “ГрандБизнес Эксперт” должно быть подано заявление в письменной форме по адресу: г. Минск, пр-т Победителей, д.103, пом. 507, 220020 либо в виде электронного документа на адрес электронной почты: info@by.gt.com. Заявление должно содержать:

собственное имя, отчество (если таковое имеется), адрес места жительства (места пребывания), дату рождения субъекта персональных данных;

изложение сути требований субъекта персональных данных;

личную подпись, либо электронную цифровую подпись субъекта персональных данных.

5.3. Действия (бездействие) и решения ООО “ГрандБизнес Эксперт”, нарушающие права субъекта персональных данных, могут быть обжалованы в Национальный центр защиты персональных данных в порядке, установленном законодательством Республики Беларусь об обращениях граждан и юридических лиц.

5.4. Субъекты персональных данных обязаны:

 предоставлять ООО “ГрандБизнес Эксперт”достоверные персональные данные;

своевременно сообщать ООО “ГрандБизнес Эксперт” и об изменениях и дополнениях своих персональных данных;

осуществлять свои права в соответствии с законодательством Республики Беларусь и локальными правовыми актами ООО “ГрандБизнес Эксперт” в области обработки и защиты персональных данных;

исполнять иные обязанности, предусмотренные законодательством Республики Беларусь и локальными правовыми актами ООО “ГрандБизнес Эксперт” в области обработки и защиты персональных данных.

 

  1. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Трансграничная передача персональных данных осуществляется в страны, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных.

 

 

  1. ОРГАНИЗАЦИОННЫЕ И ТЕХНИЧЕСКИЕ МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. ООО “ГрандБизнес Эксперт” будет принимать правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в их отношении, включая:

назначение лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных;

определения круга лиц, непосредственно осуществляющих обработку персональных данных

издание настоящего Положения и иных документов по вопросам обработки персональных данных;

ознакомление работников ООО “ГрандБизнес Эксперт” и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, настоящим Положением и иными документами ООО “ГрандБизнес Эксперт”по вопросам обработки персональных данных;

обучение работников в порядке, установленном законодательством;

установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе) (при наличии таких ресурсов (систем));

осуществление технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные (при наличии таких ресурсов (систем).

7.2. Документы на бумажном носителе, содержащие персональные данные, данные посетителей сайта, их электронные копии, должны храниться таким образом, чтобы доступ к ним имелся только у лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных, а также работников ООО “ГрандБизнес Эксперт”, непосредственно осуществляющих обработку персональных данных.

7.3. Запрещается передача персональных данных работникам ООО “ГрандБизнес Эксперт”, которые не являются ответственными за осуществление внутреннего контроля за обработкой персональных данных, а также работникам ООО “ГрандБизнес Эксперт”, непосредственно не осуществляющим обработку персональных данных.

7.4. Запрещается обработка персональных данных без наличия правовых оснований для такой обработки, включая случаи отсутствия согласия на совершение определенных действий с персональными данными, либо для целей, не предусмотренных таким согласием.

7.5. В случае поручения обработки персональных данных уполномоченным лицам в соответствующем договоре должны быть определены:

цели обработки персональных данных;

перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;

обязанности по соблюдению конфиденциальности персональных данных;

меры по обеспечению защиты персональных данных в соответствии со статьей 17 Закона.

7.6. При наличии обоснованных сомнений в отношении законности обработки персональных данных или вопросов в отношении применения законодательства о персональных данных, документов ООО “ГрандБизнес Эксперт” по вопросам персональных данных (включая настоящее Положение) работник ООО “ГрандБизнес Эксперт” обязан обратиться за разъяснениями к лицу ответственному за осуществление внутреннего контроля за обработкой персональных данных.

7.7. За нарушение законодательства о защите персональных данных виновное лицо несет ответственность, установленную законодательными актами.