Политика конфиденциальности

  1. ОБЩИЕ ПОЛОЖЕНИЯ

    1. Политика Волковысского ОАО «Беллакт», юридический адрес: 230415 Республика Беларусь, Гродненская область, г. Волковыск, ул. Октябрьская, 133, официальные сайты - www.bellakt.com, www.bellaktbaby.com, электронная почта - bellakt@bellakt.com в отношении обработки персональных данных (далее - Политика) определяет основные цели, условия и способы обработки персональных данных, категории субъектов, перечень обрабатываемых в Волковысском ОАО «Беллакт» (далее - Предприятие) персональных данных, права субъектов персональных данных, а также реализуемые на Предприятии требования по защите персональных данных.
    2. Политика разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее - Закон), с учетом требований Конституции Республики Беларусь, законодательных и иных нормативных правовых актов Республики Беларусь в области персональных данных.
    3. Положения Политики служат основой для разработки локальных правовых актов, регламентирующих на Предприятии вопросы обработки персональных данных работников и других субъектов персональных данных.
    4. Для целей настоящей Политики используются термины и их определения в значениях Закона.
    5. Настоящая Политика обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами:
      • Конституция Республики Беларусь;
      • Трудовой кодекс Республики Беларусь;
      • Закон Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных»;
      • Закон Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации»;
      иные нормативные правовые акты Республики Беларусь и нормативные документы уполномоченных органов государственной власти.
  1. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Предприятие, являясь оператором персональных данных, осуществляет обработку персональных данных работников Предприятия и других субъектов персональных данных, не состоящих с Предприятием в трудовых отношениях, в целях:
      • осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на Предприятие, в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы;
      • регулирования трудовых отношений с работниками Предприятия (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);
      • рассмотрения резюме кандидатов и подбора персонала для замещения вакантных должностей служащих (профессий рабочих), ведения кадрового резерва;
      • выявления конфликта интересов;
      • организации производственной практики студентов (учащихся) учреждений образования;
      • защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
      • обеспечения реализации гражданско-правовых, бухгалтерских, налоговых отношений;
      • исполнения обязанности налогового агента;
      • выпуска доверенностей и иных уполномочивающих документов; организации и сопровождения деловых поездок;
      • ведения переговоров, заключения и исполнения договоров;
      • обработки статистической информации;
      • размещения сведений в информационных материалах на официальных сайтах Предприятия в сети Интернет;
      • подготовки, заключения, исполнения и прекращения договоров с контрагентами, проверки контрагента;
      • обеспечения пропускного и внутриобъектового режимов на Предприятии, обеспечения безопасности, сохранения материальных ценностей и предотвращения правонарушений;
      • формирования справочных материалов для внутреннего информационного обеспечения деятельности Предприятия;
      • проведения мероприятий и обеспечения участия в них субъектов персональных данных;
      • рассмотрения обращений граждан и осуществления административных процедур;
      • исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве;
      • осуществления прав и законных интересов Предприятия в рамках осуществления видов деятельности, предусмотренных уставом и иными локальными правовыми актами, либо достижения общественно значимых целей;
      • в иных законных целях.
  1. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. На Предприятии обрабатываются персональные данные следующих категорий субъектов:
      • работники Предприятия;
      • неработающие пенсионеры Предприятия (работники, вышедшие на пенсию с Предприятия);
      • кандидаты на замещение вакансий и их близкие родственники;
      • представители (работники) контрагентов-юридических лиц;
      • контрагенты-физические лица;
      • потенциальные представители контрагентов Предприятия;
      • посетители;
      • лица, направившие обращения на Предприятие;
      • посетители веб-сайтов Предприятия;
      • другие субъекты персональных данных (для обеспечения реализации целей обработки, указанных в п. 2.1.).
  1. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Перечень персональных данных, обрабатываемых на Предприятии, определяется в соответствии с законодательством Республики Беларусь и локальными правовыми актами Предприятия, с учетом целей обработки персональных данных.
    2. Предприятие может обрабатывать следующие персональные данные в зависимости от категорий субъектов персональных данных и целей обработки:
      • фамилия, собственное имя, отчество (если таковое имеется);
      • пол;
      • число, месяц, год рождения;
      • паспортные данные;
      • цифровой фотопортрет;
      • гражданство (подданство);
      • данные виз и иных документов миграционного учета;
      • национальность, место работы, занимаемая должность служащего (профессия рабочего);
      • табельный номер, присвоенный нанимателем;
      • сведения о доходах;
      • сведения об образовании, ученой степени, ученом звании;
      • сведения, содержащиеся в резюме;
      • сведения о трудовой деятельности;
      • биографические сведения;
      • сведения о семейном положении, супруге, ребенке (детях) физического лица;
      • сведения о регистрации по месту жительства и (или) месту пребывания;
      • сведения об исполнении воинской обязанности;
      • сведения о наградах, медалях, поощрениях, почетных званиях;
      • сведения о состоянии здоровья и результатах обязательных и внеочередных медицинских осмотрах работающих;
      • результаты психофизиологического обследования;
      • сведения о членстве в политических партиях, общественных объединениях и организациях; номер свидетельства социального страхования; банковские реквизиты (расчетный счет, банковский идентификационный код);
      • сведения, содержащиеся в обращениях;
      • иные персональные данные, предоставляемые и сообщаемые кандидатами в резюме и сопроводительных письмах, работниками в соответствии с требованиями трудового законодательства.
  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Обработка персональных данных осуществляется в соответствии с требованиями законодательства Республики Беларусь.
    2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.
    3. Согласие субъекта персональных данных может быть получено как путем собственноручного подписания согласия, так и в форме электронного документа или иного документа в электронной форме, в том числе путем проставления галочки.
    4. Предприятием осуществляется как автоматизированная, так и неавтоматизированная обработка персональных данных.
    5. Обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей.
    6. Обработка персональных данных носит прозрачный характер. Субъекту персональных данных в случаях, предусмотренных Законом, предоставляется соответствующая информация, касающаяся обработки его персональных данных.
    7. Предприятие принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их.
    8. Персональные данные хранятся в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, что этого требуют заявленные цели обработки персональных данных.
    9. Предприятие без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством.
    10. По заявлению субъекта персональных данных Предприятие предоставляет ему, если иное не предусмотрено Законом, информацию, касающуюся обработки его персональных данных, в течение пяти рабочих дней после получения соответствующего заявления, если иной срок не установлен законодательными актами.
    11. В случае отзыва субъектом персональных данных по его заявлению своего согласия на обработку его персональных данных Предприятие в пятнадцатидневный срок после получения заявления в соответствии с его содержанием прекращает обработку персональных данных, осуществляет их удаление, если отсутствуют иные основания для таких действий с персональными данным, предусмотренные Законом и иными законодательными актами.
    12. При отсутствии технической возможности удаления персональных данных Предприятие принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомляет об этом субъекта персональных данных.
    13. Предприятие вправе отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок.
    14. В целях внутреннего информационного обеспечения Предприятие может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.
    15. Доступ к обрабатываемым на Предприятии персональным данным разрешается только работникам, занимающим должности (профессии), включенные в перечень должностей, имеющих право обработки персональных данных.
    16. Предприятие при осуществлении обработки персональных данных принимает следующие меры по обеспечению защиты персональных данных:
      • назначает структурное подразделение или лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
      • предоставляет субъектам персональных данных необходимую информацию до получения их согласий на обработку персональных данных;
      • разъясняет субъектам персональных данных их права, связанные с обработкой персональных данных;
      • получает письменные согласия субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
      • ознакомляет работников, непосредственно обрабатывающих персональные данные на Предприятии, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных;
      • устанавливает порядок доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
      • осуществляет техническую и криптографическую защиту персональных данных в порядке, установленном Оперативно- аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
      • обеспечивает неограниченный доступ, в том числе с использованием глобальной компьютерной сети Интернет, к документу, определяющему политику Предприятия в отношении обработки персональных данных, до начала такой обработки;
      • прекращает обработку персональных данных при отсутствии оснований для их обработки;
      • принимает при необходимости иные правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
  1. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Субъекты персональных данных имеют право на:
      • отзыв согласия на обработку персональных данных, если для обработки персональных данных Предприятие обращалось к субъекту персональных данных за получением согласия. В этой связи право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется в случаях, предусмотренных законодательством;
      • получение информации, касающейся обработки персональных данных, и изменение персональных данных;
      • требование прекращения обработки персональных данных и (или) их удаления;
      • обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных.
    2. Субъекты персональных данных обязаны:
      • предоставлять Предприятию исключительно достоверные сведения о себе;
      • в случае необходимости предоставлять Предприятию документы, содержащие персональные данные в объеме, необходимом для цели их обработки;
      • информировать оператора об изменении своих персональных данных.
  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

    Вопросы, касающиеся обработки персональных данных, не урегулированные настоящей Политикой, регулируются законодательством.

    Лица, виновные в нарушении правил обработки персональных данных и требований к защите персональных данных работника, установленных действующим законодательством Республики Беларусь и настоящей Политикой, несут ответственность, предусмотренную законодательством Республики Беларусь.

    Предприятие имеет право изменять Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.

    Вопросы, касающиеся обработки персональных данных, не закрепленные в Политике, регулируются законодательством.

    Настоящая Политика является общедоступным документом. Предприятие размещает Политику в свободном доступе путем размещения на своих официальных сайтах www.bellakt.com, www.bellaktbaby.com.