Калькулятор расчета: получи скидку прямо сейчас!
Рассчитай крышу, фасад, забор
НАЧАТЬ

Современная кровля для современной архитектуры!

Связаться с нами

Адрес офиса

ул. Казинца, 123

Минск

График работы

Пн-Пт: 9.00-18.00
7.03.2025: 9.00-17.00

Сб-вс: по согласованию

Мы в соц. сетях

    Современная кровля для современной архитектуры!

    ул. Казинца, 123Пн-Пт: 9.00-18.00
    7.03.2025: 9.00-17.00

    МинскСб-вс: по согласованию

    Политика конфиденциальности

    ПОЛИТИКА в отношении обработки персональных данных

    ГЛАВА 1
    ОБЩИЕ ПОЛОЖЕНИЯ
    1.1. Политика обработки персональных данных Общества с ограниченной ответственностью «РуфМаркет Торг» (далее — Оператор) определяет основные цели, правовые основания, порядок и условия обработки персональных данных, категории субъектов, перечень обрабатываемых персональных данных, права субъектов персональных данных, а также реализуемые у Оператора требования к защите персональных данных.
    1.2. Политика разработана с учетом требований Конституции Республики Беларусь, Трудового кодекса Республики Беларусь, Гражданского кодекса Республики Беларусь, Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных» (далее — Закон), Закона Республики Беларусь от 10.11.2008 N 455-З «Об информации, информатизации и защите информации», иных нормативных правовых актов Республики Беларусь.
    1.3. Политика действует в отношении персональных данных, которые обрабатывает Оператор и которые получены от кандидатов на трудоустройство, работников, бывших работников и их родственников, клиентов (контрагентов), пользователей интернет-сайта, посетителей и других субъектов персональных данных для достижения конкретных, заранее заявленных законных целей, о которых субъекты персональных данных должны быть надлежащим образом проинформированы.
    1.4. Почтовый адрес Оператора: ул. Казинца, д. 123, оф. 202, г. Минск, 220099, адрес электронной почты: info@roofmarket.by, адрес сайта в сети Интернет: https://roofmarket.by
    1.5. При приеме на работу, а также в процессе трудовой деятельности работники должны быть ознакомлены с настоящей Политикой в обязательном порядке.
    ГЛАВА 2
    ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
    Для целей Политики понятия и их определения имеют значения, определенные Законом о персональных данных, в том числе:
    Персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.
    Общедоступные персональные данные — персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов.
    Специальные персональные данные — персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные.
    Субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных.
    Физическое лицо, которое может быть идентифицировано — физическое лицо, которое может быть прямо или косвенно определено, в частности, через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
    Предоставление персональных данных — действия, направленные на ознакомление с персональными данными определенного лица или круга лиц.
    Распространение персональных данных — действия, направленные на ознакомление с персональными данными неопределенного круга лиц.
    Обработка персональных данных — любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
    Удаление персональных данных — действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных.
    Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
    Смешанная обработка персональных данных – обработка персональных данных, как с использованием средств автоматизации, так и без использования средств автоматизации.
    Сайт Оператора – сайт Оператора в сети Интернет, расположенный по адресу: https://roofmarket.by.
    Аккаунт Оператора во ВКонтакте — аккаунт Оператора в социальной сети ВКонтакте в сети Интернет, расположенный по адресу: https://vk.com/roofmarket_by.
    Аккаунт Оператора Твиттер — аккаунт Оператора в социальной сети Твиттер в сети Интернет, расположенный по адресу: twitter.com/RoofMarket_Torg.
    Аккаунт Оператора в Ютуб — аккаунт Оператора в видеохостинге YouTube в сети Интернет, расположенный по адресу: https://www.youtube.com/@roofmarket2578.
    Пользователь – любой посетитель Сайта Оператора.
    Посетители Оператора – физические лица, находящиеся на территории офиса Оператора, расположенного по адресу: г. Минск, ул. Казинца, д. 123, 2 этаж, офис 202, за исключением работников Оператора.
    Клиенты Оператора – физические лица, в том числе, представители юридических лиц, обратившиеся к Оператору по поводу приобретения товаров, оказания услуг Оператором.
    ГЛАВА 3
    ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    3.1. Оператор осуществляет обработку персональных данных работников и других субъектов персональных данных, не состоящих с Оператором в трудовых отношениях.
    3.2. Персональные данные обрабатываются Оператором в целях:
    — направления субъекту персональных данных рассылок рекламного характера, связанных с деятельностью Оператора;
    — направление уведомлений, запросов, касающихся покупки товаров, обработка запросов и заявок от клиентов;
    — установления обратной связи с пользователями Сайта через форму «заказать звонок», «связаться с нами»;
    — размещение отзывов клиентов на Сайте Оператора с целью продвижения товаров, работ, услуг Оператора;
    — обработки статистической информации;
    — ведения переговоров, заключения и исполнения договоров;
    — рассмотрение письменных обращений граждан и юридических лиц, в том числе поданных через книгу замечаний и предложений;
    — осуществление административных процедур;
    — обработки информации (резюме) кандидатов на трудоустройство;
    — ведения кадрового делопроизводства, кадрового и воинского учета;
    — ведения бухгалтерского учета и налогообложение, начисление и выплата заработной платы, пенсий, пособий и т.п.;
    — применения мер поощрения и привлечение к дисциплинарной ответственности, материальной ответственности;
    — предоставления социальных льгот и гарантий;
    — организации ведения персонифицированного учета застрахованных лиц;
    — расследования несчастных случаев;
    — заполнения и предоставления в уполномоченные органы и организации требуемых форм отчетности;
    — в целях обеспечения общественного порядка, защиты имущества Оператора от противоправных действий, а также охраны посетителей офиса Оператора и их имущества, фиксации возможных противоправных действий, обеспечение противопожарной безопасности в соответствии с Законом Республики Беларусь от 08.11.2006 № 175-З «Об охранной деятельности в Республике Беларусь», а также обеспечения производственно-технологической, исполнительской и трудовой дисциплины, в том числе соблюдение кассовой дисциплины и контроля работы с наличными денежными средствами в соответствии с Трудовым кодексом Республики Беларусь от 26.07.1999 № 296-З.;
    — размещение отзывов клиентов на Сайте Оператора с целью продвижения товаров, работ, услуг Оператора;
    — в иных целях, не противоречащих законодательству Республики Беларусь.
    3.3. От цели обработки персональных данных зависят:
    — объем данных, которые Оператор вправе запрашивать и обрабатывать;
    — необходимость получения согласия субъекта персональных данных на обработку его персональных данных;
    — срок обработки персональных данных.
    3.4. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением определенных целей, предусмотренных действующим законодательством Республики Беларусь и указанных в настоящей Политике.
    3.5. Правовым основанием обработки персональных данных являются: договоры, заключаемые между Оператором и субъектами персональных данных; договоры, заключаемые между Оператором и юридическими лицами (индивидуальными предпринимателями), согласие субъекта персональных данных, оформление и реализация трудовых отношений, документы, обращения, адресованные непосредственно Оператору субъектом персональных данных.
    ГЛАВА 4
    ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ ОПЕРАТОРОМ
    4.1. Оператором обрабатываются персональные данные следующих категорий субъектов:
    — участники Оператора;
    — работники Оператора, в том числе уволенные;
    — родственники работников Оператора, в том числе уволенных;
    — кандидаты на рабочие места;
    — работники и иные представители контрагентов — юридических лиц (индивидуальных предпринимателей);
    — клиенты Оператора;
    — Пользователи;
    — физические лица, подающие обращения (заявления);
    — физические лица, обратившиеся за осуществлением административной процедуры;
    — иные субъекты, взаимодействие которых с Оператором создает необходимость обработки персональных данных.
    ГЛАВА 5
    ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ
    5.1. Перечень персональных данных, обрабатываемых Оператором, определяется в соответствии с законодательством Республики Беларусь и локальными правовыми актами Оператора с учетом целей обработки персональных данных, указанных в настоящей Политике.
    5.2. Персональные данные участников Оператора включают:
    — фамилию, имя, отчество (при наличии);
    — паспортные данные;
    — сведения о месте регистрации;
    — контактный телефон;
    — банковские реквизиты.
    5.3. Персональные данные работников Оператора, в том числе уволенных включают:
    — фамилия, собственное имя, отчество (а также все предыдущие фамилии);
    — пол;
    — гражданство;
    — дата рождения;
    — изображение (фотография);
    — паспортные данные, (данные вида на жительство);
    — адрес регистрации по месту жительства, адрес фактического проживания;
    — контактные данные;
    — сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
    — занимаемая должность;
    — сведения о заработной плате, банковские данные;
    — семейное положение, наличие детей;
    — сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
    — сведения о воинском учете;
    — сведения о состоянии здоровья;
    — сведения об инвалидности;
    — сведения об удержании алиментов;
    — персональные данные, указанные клиентом Оператора в отзыве;
    — персональные данные, указанные пользователем в ходе установления обратной связи с пользователями Сайта через форму «заказать звонок», «связаться с нами»;
    — иные данные, необходимые для исполнения взаимных прав и обязанностей между Оператором и работником.
    5.4. Персональные данные родственников работников Оператора, в том числе уволенных включают:
    — фамилию, имя, отчество;
    — иные данные, необходимые для исполнения взаимных прав и обязанностей между Оператором и уволенным работником, родственником уволенного работника.
    5.5. Персональные данные кандидатов на рабочие места включают:
    — фамилию, имя, отчество;
    — дату рождения;
    — гражданство;
    — пол;
    — места работы и/или учебы, в том числе данные об образовании, повышении квалификации, стаж и опыт работы, включая сведения о работодателе (нанимателе), в том числе предыдущих;
    — сведения о регистрации по месту жительства, месте фактического проживания;
    — контактные данные;
    — сведения, предоставленные самим кандидатом в резюме и/или в ходе заполнения личностных опросников.
    5.6. Персональные данные работников и иных представителей контрагентов — юридических лиц включают:
    — фамилию, имя, отчество (при наличии);
    — должность;
    — паспортные данные: серия, номер, орган, выдавший документ, дата выдачи;
    — контактные данные, в том числе адрес электронной почты;
    — иные данные, необходимые для исполнения взаимных прав и обязанностей между Оператором и контрагентом, в том числе предусмотренные условиями договора.
    5.7. Персональные данные физических лиц, являющиеся клиентами Оператора включают:
    — фамилию, имя, отчество (при наличии);
    — адрес регистрации по месту жительства, место фактического пребывания;
    — паспортные данные: серия, номер, орган, выдавший документ, дата выдачи;
    — контактные данные;
    — иные данные, необходимые для исполнения взаимных прав и обязанностей между Оператором и клиентом, в том числе предусмотренные условиями договора.
    5.8. Персональные данные пользователей Сайта предоставляются ими путём заполнения соответствующей формы на Сайте либо путем устного предоставления персональных данных Оператору по телефонам, указанным на Сайте и могут включать в себя следующую информацию:
    — имя;
    — номер телефона;
    — иные данные, которые могут быть переданы пользователем Сайта.
    5.9. Персональные данные физических лиц, подающих обращения (заявления) либо обратившихся за осуществлением административной процедуры включают:
    — фамилию, имя, отчество (при наличии);
    — сведения о месте регистрации, о месте пребывания;
    — контактный телефон;
    — адрес электронной почты;
    — иные данные, которые могут быть указаны в обращении или заявлении субъекта персональных данных, необходимые для рассмотрения обращения (заявления).
    5.10. Обработка специальных персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или интимной жизни, привлечения к административной или уголовной ответственности, а также генетических персональных данных, Оператором не осуществляется за исключением случаев, предусмотренных законодательством Республики Беларусь.
    ГЛАВА 6
    ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    6.1. Оператор при осуществлении обработки персональных данных:
    принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
    назначает лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
    издает локальные правовые акты, определяющие политику и вопросы обработки и защиты персональных данных;
    осуществляет ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Республики Беларусь и локальных правовых актов Оператора в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
    прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
    совершает иные действия, предусмотренные законодательством Республики Беларусь в области персональных данных.
    6.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Республики Беларусь в области персональных данных, в том числе настоящей Политикой.
    6.3. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Беларусь.
    6.4. Доступ к обрабатываемым персональным данным разрешается только работникам Оператора, занимающимися обработкой персональных данных и уполномоченному лицу Оператора на основании заключенного договора.
    Перечень работников, имеющих доступ к персональным данным и занимающихся их обработкой определяется приказом руководителя Оператора.
    ГЛАВА 7
    ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ И СПОСОБЫ ИХ ОБРАБОТКИ
    7.1. Обработка персональных данных Оператором осуществляется путем смешанной (как с использованием средств автоматизации, так и без использования средств автоматизации) обработки.
    7.2. Согласие на обработку персональных данные предоставляется в письменной, электронной и иной электронной форме (путем дачи согласия по телефону).
    7.3. Согласие на обработку персональных данных предоставляется в электронной форме на Сайте, способом, позволяющим установить факт получения согласия субъекта персональных данных.
    7.4. Согласие на обработку персональных данных предоставляется пользователями Сайта в иной электронной форме путем обращения к Оператору по телефонам, указанным на Сайте, способом, позволяющим установить факт получения согласия персональных данных (аудиозапись разговора и т.п.).
    7.5. Письменное согласие субъекта персональных данных на обработку его персональных данных, включает в себя:
    — фамилию, собственное имя, отчество (если таковое имеется);
    — дату рождения;
    — подпись субъекта персональных данных.
    7.6. В случае непредставления субъектом персональных данных согласия на обработку персональных данных, Оператор не сможет обрабатывать его персональные данные в рамках целей, установленных законодательством Республики Беларусь и настоящей Политикой.
    7.7. Согласие субъекта персональных данных на обработку его персональных данных, за исключением специальных персональных данных, не требуется в следующих случаях:
    — для исполнения судебных постановлений и иных исполнительных документов;
    — для ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;
    — при оформлении трудовых отношений, а также в процессе трудовой деятельности субъекта персональных данных в случаях, предусмотренных законодательством;
    — в целях назначения и выплаты пенсий, пособий;
    — для организации и проведения государственных статистических наблюдений, формирования официальной статистической информации;
    — при получении персональных данных Оператором на основании договора, заключенного с субъектом персональных данных, в целях совершения действий, установленных этим договором;
    — при обработке персональных данных, когда они указаны в документе, адресованном Оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа;
    — для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
    — в отношении распространенных ранее персональных данных до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами;
    — в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;
    — в иных случаях, когда Законом о защите персональных данных и иными законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта персональных данных.
    7.8. Хранение персональных данных:
    7.8.1. При хранении персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных.
    7.8.2. Документы, включающие в себя персональные данные, содержащиеся на бумажных носителях, находятся в специально отведенных для этого местах с ограниченным доступом в условиях, которые обеспечивают их защиту от несанкционированного доступа. Перечень мест хранения документов определяется Оператором.
    7.8.3. Персональные данные, хранящиеся в электронном виде, защищаются от несанкционированного доступа с помощью специальных технических и программных средств защиты.
    7.8.4. Если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, в случае утраты необходимости в достижении этих целей или по истечении сроков их хранения.
    7.9. Оператор принимает необходимые правовые, организационные и технические меры, направленные на обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации:
    — ограничивает и регламентирует состав работников, функциональные обязанности которых требуют доступа к информации, содержащей персональные данные;
    — обеспечивает условия для хранения документов, содержащих персональные данные, в ограниченном доступе;
    — организует порядок уничтожения информации, содержащей персональные данные, если законодательством не установлены требования по хранению соответствующих данных;
    — контролирует соблюдение требований по обеспечению безопасности персональных данных, в том числе установленных настоящей Политикой;
    — проводит расследование случаев несанкционированного доступа или разглашения персональных данных с привлечением виновных лиц к ответственности, принятием иных мер;
    — внедряет программные и технические средства защиты информации в электронном виде;
    — обеспечивает возможность восстановления персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
    7.10. Доступ к персональным данным предоставляется только тем работникам Оператора, должностные обязанности которых предполагают работу с персональными данными, а также уполномоченному лицу на основании заключенного договора и только на период, необходимый для работы с соответствующими данными.
    7.11. В случае возникновения необходимости предоставить доступ к персональным данным работникам, не входящих в перечень лиц с доступом к персональным данным, им может быть предоставлен временный доступ к ограниченному кругу персональных данных по распоряжению руководителя Оператора. Соответствующие работники должны быть ознакомлены под подпись со всеми локальными правовыми актами Оператора в области персональных данных.
    7.12. Оператор прекращает обрабатывать персональные данные в случае:
    — если достигнута цель обработки, либо миновала необходимость в достижении цели;
    — истек срок действия согласия субъекта персональных данных или субъект персональных данных отозвал согласие на обработку и у Оператора нет иных, предусмотренных законодательством Республики Беларусь, оснований для обработки персональных данных;
    — в случае обнаружения неправомерной обработки персональных данных;
    — в случае прекращения деятельности Оператора.
    Персональные данные могут быть обработаны Оператором в течение более длительных сроков, чем указано выше, в случае если этого требует действующее законодательство Республики Беларусь.
    7.13. Конкретные сроки обработки тех или иных персональных данных указаны в Реестре персональных данных Оператора в соответствии с целями их обработки, а также в согласии субъекта персональных данных, в случае его предоставления.
    ГЛАВА 8
    ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
    8.1. Субъекты персональных данных имеют право на:
    — отзыв согласия субъекта персональных данных;
    — получение информации, касающейся обработки персональных данных, и изменение персональных данных;
    — получение от Оператора информации о предоставлении своих персональных данных третьим лицам не чаще одного раза в календарный год;
    — требование прекращения обработки персональных данных и (или) их удаления;
    — обжалование действий (бездействия) и решений Оператора, связанных с обработкой персональных данных.
    8.2. Для реализации указанных прав, субъект персональных данных обращается к Оператору путем подачи заявления в письменной форме, позволяющей достоверно определить заявителя.
    8.3. Заявление должно содержать:
    — фамилию, имя, отчество субъекта персональных данных;
    — адрес места жительства (места пребывания);
    — изложение сути требования;
    — личную подпись.
    8.4. Оператор в течение 15 (пятнадцати) дней после получения соответствующего заявления прекращает обработку персональных данных (если нет оснований для обработки согласно законодательству Республики Беларусь), осуществляет их удаление, при отсутствии технической возможности удаления — принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, вносит изменения в персональные данные, предоставляет субъекту персональных данных информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет его о причинах отказа в предоставлении такой информации.
    8.5. Субъект персональных данных вправе получить у Оператора информацию, касающуюся обработки своих персональных данных, посредством подачи Оператору соответствующего заявления в порядке, установленном настоящей главой. Оператор в течение 5 (пяти) рабочих дней после получения заявления предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.
    8.6. Субъект персональных данных вправе обратиться за содействием в реализации своих прав к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных.
    Лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных назначается приказом руководителя Оператора. Информация о нем, а также контактные данные такого лица размещаются в свободном доступе по месту нахождения Оператора, на Сайте Оператора. Также данную информацию можно получить путем устного либо письменного обращения к Оператору по контактным телефонам Оператора, путем направления запроса на электронную почту Оператора: info@roofmarket.by, либо на почтовый адрес Оператора.
    8.7. Субъект персональных данных обязан:
    — представлять Оператору достоверные персональные данные;
    — своевременно сообщать Оператору об изменениях и дополнениях своих персональных данных;
    — исполнять иные обязанности, предусмотренные законодательством Республики Беларусь и локальными правовыми актами Оператора в области обработки и защиты персональных данных.
    ГЛАВА 9
    ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
    9.1. Оператор имеет право:
    — самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством и принятыми нормативными правовыми актами, если иное не предусмотрено законодательством;
    — поручить обработку персональных данных другому лицу (уполномоченное лицо), если иное не предусмотрено законодательством, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством;
    — отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и/или их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом о персональных данных и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок;
    — получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
    — осуществлять иные права в соответствии с законодательством Республики Беларусь в области обработки и защиты персональных данных.
    9.2. Оператор обязан:
    — организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
    — разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
    — получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом о персональных данных и иными законодательными актами;
    — обеспечивать защиту персональных данных в процессе их обработки;
    — принимать меры по обеспечению достоверности, обрабатываемых им персональных данных, вносить изменения в персональные данные, являющиеся неполными, устаревшими или неточными;
    — рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных в установленном законодательством порядке;
    — предоставлять субъекту персональных данных информацию о его персональных данных, об их предоставлении третьим лицам;
    — прекращать обработку персональных данных, а также осуществлять их удаление или блокирование при отсутствии оснований для их обработки, а также по требованию субъекта персональных данных;
    — выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.
    ГЛАВА 10
    ВИДЕОНАБЛЮДЕНИЕ
    10.1. В офисе Оператора установлена система видеонаблюдения в целях обеспечения общественного порядка, защиты имущества Оператора от противоправных действий, а также охраны посетителей офиса Оператора и их имущества посредством применения видеонаблюдения; фиксации возможных противоправных действий, обеспечение противопожарной безопасности в соответствии с Законом Республики Беларусь от 08.11.2006 № 175-З «Об охранной деятельности в Республике Беларусь», а также обеспечения производственно-технологической, исполнительской и трудовой дисциплины, в том числе соблюдение кассовой дисциплины и контроля работы с наличными денежными средствами в соответствии с Трудовым кодексом Республики Беларусь от 26.07.1999 № 296-З.
    10.2. В соответствии с действующим законодательством Республики Беларусь не требуется согласие субъектов персональных данных для использования видеонаблюдения для целей, указанных в п. 10.1 настоящей Политики.
    10.3. Видеозаписи не могут быть использованы в личных и иных целях, не связанных с профессиональной деятельностью, и не подлежат изменению, использованию, распространению и предоставлению, кроме случаев, предусмотренных законодательными актами.
    10.4. Оператор не передает записи с камер видеонаблюдения третьим лицам, за исключением случаев, предусмотренных законодательными актами.
    10.5. Порядок осуществления видеонаблюдения регулируется Политикой видеонаблюдения, утвержденной Оператором.
    ГЛАВА 11
    ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ УПОЛНОМОЧЕННЫМИ ЛИЦАМИ
    11.1. Оператор поручает обработку персональных данных уполномоченным лицам в целях ведения бухгалтерского учета и налогообложения.
    11.2. Перечень уполномоченных лиц, осуществляющих обработку персональных данных устанавливается Оператором в соответствии с Положением о порядке допуска работников и иных лиц к обработке персональных данных, действующим у Оператора.
    11.3. Уполномоченные лица, осуществляют обработку персональных данных на основании договоров, заключенных между Оператором и уполномоченным лицом.
    11.4. В договоре между Оператором и уполномоченным лицом должны быть определены:
    — цели обработки персональных данных;
    — перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
    — обязанности по соблюдению конфиденциальности персональных данных;
    — меры по обеспечению защиты персональных данных в соответствии со ст. 17 Закона о защите персональных данных.
    11.5. Уполномоченное лицо не обязано получать согласие субъекта персональных данных. Если для обработки персональных данных по поручению Оператора необходимо получение согласия субъекта персональных данных, такое согласие получает Оператор.
    11.6. Ответственность перед субъектом персональных данных за действия уполномоченного лица несет Оператор. Уполномоченное лицо несет ответственность перед Оператором.
    ГЛАВА 12
    ПРАВИЛА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    12.1. Под обеспечением безопасности при обработке персональных данных понимается ряд правовых, организационных и технических мер, направленных на:
    — обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
    — реализацию права на доступ к информации.
    12.2. В целях обеспечения соблюдения требований конфиденциальности и безопасности при обработке персональных данных Оператор предоставляет работникам, осуществляющим обработку персональных данных, необходимые условия для выполнения указанных требований.
    12.3. Лицо, осуществляющее обработку персональных данных без использования средств автоматизации:
    — определяет места хранения персональных данных (материальных носителей);
    — осуществляет контроль наличия условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
    12.4. Обработка персональных данных с использованием средств автоматизации означает совершение действий (операций) с такими данными с помощью объектов вычислительной техники в компьютерной сети Оператора.
    12.5. Безопасность персональных данных при их обработке в компьютерной сети Оператора обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации, а также используемые в компьютерной сети Оператора информационные технологии:
    — антивирусное программное обеспечение,
    — введение логина и пароля для доступа к программному обеспечение «1C: Бухгалтерия», Ввод ДПУ, личный кабинет пользователя на сайте фонда социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, расположенный по адресу: https://portal2.ssv.by; личный кабинет плательщика на сайте Министерства по налогам и сборам Республики Беларусь, расположенный по адресу: https://lkfl.portal.nalog.gov.by.
    — использование электронной цифровой подписи (ЭЦП) при работе с программным обеспечением Edeclaration, информационному ресурсу Клиент – банк.
    12.6. Хранение персональных данных в электронном виде вне применяемых Оператором информационных систем и специально обозначенных Оператором локальных информационных хранилищ (внесистемное хранение персональных данных) не допускается. Передача пароля и логина допускается исключительно на основании письменного распоряжения директора или лица, исполняющего обязанности директора.
    12.7. Работа с персональными данными в компьютерной сети Оператора должна быть организована таким образом, чтобы обеспечивалась сохранность носителей персональных данных и средств защиты информации, а также исключалась возможность неконтролируемого пребывания в этой компьютерной сети Оператора и помещениях посторонних лиц.
    12.8. Пересылка персональных данных без использования специальных средств защиты по общедоступным сетям связи, запрещается.
    12.9. Носители, содержащие персональные данные субъектов персональных данных, уничтожаются комиссией по удалению персональных данных, утвержденной приказом директора в пятнадцатидневный срок с даты истечения срока хранения, достижения целей обработки персональных данных либо утраты необходимости в их достижении.
    С целью организации удаления персональных данных распоряжением директора Оператора создается комиссия по удалению персональных данных.
    Персональные данные, которые содержатся в документах на бумажном носителе, удаляют одновременно с уничтожением документов. Для этого комиссия по удалению персональных данных:
    — отбирает документы, которые подлежат уничтожению, и включает их в акт о выделении к уничтожению;
    — передает документы, подлежащие уничтожению, в организацию, которая занимается заготовкой вторсырья по приемо-сдаточной накладной;
    — составляет акт уничтожения персональных данных. Акт должен быть подписан членами комиссии по удалению персональных данных и утвержден директором Оператора.
    Удаление (уничтожение) проектов (черновиков) документов, содержащих персональные данные, производится одновременно с удалением (уничтожением) основных документов.
    Для удаления персональных данных, которые содержатся в документах в электронном виде (в электронных документах), комиссия по удалению персональных данных:
    — отбирает документы/дела, которые подлежат уничтожению, и включает их в акт о выделении к уничтожению;
    — изымает все экземпляры документов в электронном виде;
    — стирает информацию со съемных носителей, которые могут быть повторно использованы, уничтожает съемные носители, которые непригодны к повторному использованию;
    — составляет акт удаления персональных данных. Акт должен быть подписан членами комиссии по удалению персональных данных и утвержден директором Оператора.
    ГЛАВА 13
    ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
    13.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
    13.2. Оператор оставляет за собой право периодически изменять и/или дополнять условия настоящей Политики без предварительного и/или последующего уведомления субъектов персональных данных.