probilets

Политика в отношении обработки персональных данных

  1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Общество с ограниченной ответственностью «БелЭкспресс Бай» (далее – Общество) уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. Утверждение Положения о политике в отношении обработки персональных данных (далее – Политика) является одной из принимаемых мер по обеспечению защиты персональных данных в Обществе, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99З «О защите персональных данных» (далее – Закон). 1.2. Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации. 1.3. Почтовый адрес Общества: 246017 г. Гомель, ул. Привокзальная, 6а; адрес электронной почты: belexpressby@gmail.com. 1.4. Настоящая Политика публикуется в свободном доступе в глобальной компьютерной сети Интернет на сайте Общества https://www.probilets.com/, в мобильном приложении «Probilets», а также размещается в доступе в офисном помещении Общества.

  2. ТЕРМИНЫ И ИХ ОПРЕДЕЛЕНИЯ 2.1. Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано. 2.2. Оператор – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, – физическое лицо), самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных. 2.3. Уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах. 2.4. Субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных. 2.5. Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных. 2.6. Предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц. 2.7. Распространение персональных данных – действия, направленные на ознакомление с персональными данными неопределенного круга лиц. 2.8. Удаление персональных данных – действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных. 2.9. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства. 2.10. Иные используемые в тексте Политики термины употребляются в значениях, принятых в действующем законодательстве Республики Беларусь.

  3. СФЕРА ПРИМЕНЕНИЯ 3.1. Политика применяется к отношениям, связанным с обработкой Обществом персональных данных пользователей сайтов https://www.probilets.com/ (далее – Сайт), мобильного приложения «Probilets», потребителей при приобретении услуг Общества, потребителей при обращении в Общество по телефонным номерам, кандидатов на трудоустройство, физических лиц, с которыми Обществом заключаются договоры гражданско-правового характера, представителей субъектов хозяйствования (контрагентов Общества), аффилированных лиц Общества, посетителей зданий и помещений, используемых Обществом, прилегающих ним территорий. 3.2. Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), при осуществлении видеонаблюдения, а также пользователей Сайта в части cookie-файлов.

  4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. Обработка персональных данных в Обществе осуществляется в соответствии с требованиями законодательства Республики Беларусь. 4.2. Обработка персональных данных Обществом осуществляется на основании согласия субъектов персональных данных, а также на иных правовых основаниях, предусмотренных законодательством о персональных данных. 4.3. Общество устанавливает цели обработки персональных данных, категории субъектов персональных данных, чьи персональные данные подвергаются обработке, перечень обрабатываемых персональных данных, правовые основания обработки персональных данных и срок их хранения согласно Приложению №1, являющемуся неотъемлемой частью настоящей Политики. 4.4. Общество осуществляет обработку персональных данных как с использованием средств автоматизации, так и без их использования с совершением следующих действий с персональными данными в зависимости от цели (целей) обработки: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление (в том числе трансграничную передачу уполномоченным лицам при необходимости), удаление. В случаях, если обработка персональных данных предполагает их распространение, то Общество указывает конкретные условия, при которых возможно такое действие. 4.5. Общество обрабатывает следующие категории персональных данных: общедоступные, специальные, за исключением биометрических и генетических, а также иные персональные данные, не относящиеся к общедоступным и специальным персональным данным. 4.6. Общество ограничивает обработку персональных данных достижением конкретных, заранее заявленных целей обработки, а хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных не дольше, чем этого требуют заявленные цели обработки. 4.7. Общество обрабатывает необходимый минимум персональных данных, которые необходимы для выполнения заявленных целей и не допускает их избыточной обработки. 4.8. Сроки хранения персональных данных субъектов персональных данных определяются в соответствии с законодательством об архивном деле и делопроизводстве. При определении сроков хранения персональных данных Общество руководствуется сроками, определенными Перечнем типовых документов, образующихся в процессе деятельности государственных органов, иных организаций и индивидуальных предпринимателей, с указанием сроков хранения, утвержденным постановлением Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 «О перечне типовых документов». Если срок хранения персональных данных субъектов персональных данных не определен законодательством об архивном деле и делопроизводстве, то срок хранения персональных данных указанных лиц устанавливается Обществом самостоятельно, исходя из целей обработки персональных данных и специфики деятельности Общества. По истечении установленных сроков хранения документы, содержащие персональные данные, уничтожаются в порядке, установленном законодательством в сфере архивного дела и делопроизводства, персональные данные, содержащиеся в информационных системах (ресурсах) Общества, удаляются.

  5. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ И ПОРЯДОК ДОСТУПА К НИМ 5.1. Персональные данные хранятся на серверах Общества, а также на серверах партнеров, сервисы которых Общество использует для обеспечения работы Сайта, мобильного приложения «Probilets» и иных информационных систем Общества, а также на бумажных носителях. Общество использует услуги ООО «Надежные программы» для размещения Сайта, мобильного приложения «Probilets» и иных информационных систем Общества. В связи с этим персональные данные хранятся на серверах следующего юридического лица: Общество с ограниченной ответственностью «Надежные программы», 220006, Республика Беларусь, г. Минск, ул. Аранская, 8, блок 1, 4 этаж. Дополнительная информация о Политике приватности ООО «Надежные программы» размещена по адресу: https://hoster.by/downloads/pd_processing-policy.pdf 5.2. Общество осуществляет надлежащую защиту персональных данных в соответствии с требованиями действующего законодательства и принимает необходимые правовые, организационные и технические меры для их защиты. Используемые методы обеспечивают защиту персональных данных от незаконного или случайного доступа, удаления, изменения, блокировки, копирования, распространения и других неправомерных действий третьих лиц. 5.3. Общество соблюдает все необходимые требования в части обеспечения защиты персональных данных. К работе с персональными данными допускаются исключительно работники, уполномоченные лица: 5.3.1. ознакомленные с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику компании в отношении обработки персональных данных; 5.3.2. обученные в порядке, предусмотренном законодательством Республики Беларусь. 5.4. Работники Общества, уполномоченные лица соблюдают все необходимые и доступные правовые, организационные и технические меры по защите персональных данных пользователей. 5.5. Субъекты персональных данных также несут ответственность в пределах их возможностей за точность предоставленных учетных данных, сохранность паролей и иной информации, необходимой для авторизации, и их защиту от доступа третьих лиц. 5.6. Любые персональные данные, собираемые и обрабатываемые в рамках настоящей Политики, подлежат надлежащей защите до моментов: 5.6.1. когда субъект персональных данных предоставляет Обществу согласие на их разглашение; 5.6.2. обезличивания таких персональных данных; 5.6.3. до момента раскрытия информации в соответствии с применимым правом. 5.7. Общество предпринимает все возможные меры для обеспечения защиты персональных данных. Общество ограничивает круг лиц, которые имеют доступ к персональным данным, использует сертифицированные средства защиты информации для ограничения доступа к серверам с персональными данными.

  6. СПОСОБЫ ПОЛУЧЕНИЯ СОГЛАСИЯ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ 6.1. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных. 6.2. Согласие субъекта персональных данных может быть получено Обществом в письменной форме, в виде электронного документа или в иной электронной форме. В иной электронной форме Общество получает согласие субъекта персональных данных посредством проставления субъектом персональных данных соответствующей отметки («галочки» в чек-боксе, в акакаунте/личном кабинете) или нажатия кнопки, подтверждающей выбор, на Сайте Общества или в мобильном приложении «Probilets». 6.3. До получения согласия Общество предоставляет субъекту персональных данных информацию об условиях обработки его персональных данных, а именно: местонахождение Общества; цель обработки персональных данных; перечень обрабатываемых персональных данных, необходимых для достижения заявленной цели обработки; перечень совершаемых действий с персональными данными, необходимых для достижения заявленной цели обработки, а также способ их обработки (с использованием средств автоматизации либо без использования средств автоматизации); о привлекаемых уполномоченных лицах, в случае их привлечения; в случае трансграничной передачи персональных данных в иностранные государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, Общество дополнительно информирует субъекта персональных данных о рисках, возникающих в связи с отсутствием надлежащего уровня защиты его персональных данных в таких государствах; срок, на который субъект персональных данных дает согласие. 6.4. Общество также до получения согласия разъясняет субъекту персональных данных его права, связанные с обработкой персональных данных, механизм их реализации, а также последствия дачи согласия или отказа в даче такого согласия.

  7. УПОЛНОМОЧЕННЫЕ ЛИЦА. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ. 7.1. Общество осуществляет обработку персональных данных с привлечением уполномоченных лиц, в целях согласно Приложению №2 к настоящей Политике, в частности исполнителей и подрядчиков по гражданско-правовым договорам, заключенным с Обществом, осуществляющих информационную, информационно-технологическую поддержку деятельности Общества и прочие услуги. 7.2. Уполномоченные лица, осуществляющие обработку персональных данных на основании заключаемого с Обществом соглашения об обработке персональных данных (поручения Общества), обязуются соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные Законом. Для каждого уполномоченного лица в соглашении об обработке персональных данных определяются перечень действий с персональными данными, которые будут совершаться таким лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются необходимые меры и требования к защите обрабатываемых персональных данных в соответствии с Законом. 7.3. Общество вправе предоставлять персональные данные третьим лицам в целях согласно Приложению №1 к настоящей Политике, в частности, операторам электросвязи, операторам сервисов обмена электронными сообщениями, организациям почтовой связи, страховым организациям, банкам и их представителям, государственным органам при наличии оснований, установленных законодательством Республики Беларусь. 7.4. Общество при осуществлении рассылки информационных, рекламных и иных сообщений посредством Viber / Telegram / WhatsApp / Email-сообщений осуществляет трансграничную передачу персональных данных: номера телефона – операторам сервиса обмена электронными сообщениями Viber Media S.à r.l, Telegram Messenger Inc., WhatsApp LLC в том числе в иностранные государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, ввиду нахождения коммуникационных серверов Viber Media S.à r.l, Telegram Messenger Inc. и WhatsApp LLC в этих государствах; адреса электронной почты – почтовым сервисам обмена электронными сообщениями, в случае, если предоставленный субъектом персональных данных адрес электронной почты принадлежит почтовому сервису, коммуникационные сервера которого располагаются за пределами Республики Беларусь, в том числе в иностранные государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, ввиду нахождения коммуникационных серверов ряда почтовых сервисов в этих государствах. В связи с вышеуказанным Общество дополнительно сообщает о существовании рисков, возникающих в связи с отсутствием надлежащего уровня защиты персональных данных в таких иностранных государствах: отсутствие специального законодательства, регулирующего обработку персональных данных, в том числе требований по соблюдению таких норм; отсутствие независимого уполномоченного государственного органа по защите прав субъектов персональных данных; ограниченный круг прав субъектов персональных данных; о рисках использования ненадлежащих способов получения персональных данных, незаконной обработки персональных данных, в результате чего персональные данные могут стать доступными неограниченному кругу лиц. Дополнительная информация о порядке обработки персональных данных Viber Media S.à r.l размещена на официальном сайте компании в сети Интернет по адресу https://www.viber.com/ru/terms/viber-privacy-policy/. Дополнительная информация о порядке обработки персональных данных Telegram Messenger Inc. размещена на официальном сайте компании в сети Интернет по адресу https://telegram.org/privacy/by. Дополнительная информация о порядке обработки персональных данных WhatsApp LLC размещена на официальном сайте компании в сети Интернет по адресу https://www.whatsapp.com/legal/privacy-policy. Дополнительная информация о порядке обработки персональных данных почтовыми сервисами находится на сайтах наиболее популярных почтовых сервисов: Почта Mail.ru, Яндекс, Gmail.com.

  8. ИСПОЛЬЗОВАНИЕ АВТОМАТИЗИРОВАННЫХ СРЕДСТВ ПРИНЯТИЯ РЕШЕНИЙ 8.1. Общество не использует автоматизированных средств принятия решений (включая профайлинг) в рамках обработки персональных данных. 8.2. К автоматизированным средствам принятия решений в первую очередь относятся те системы, которые, обработав персональные данные, могут сделать в отношении субъекта персональных данных какое-либо решение, имеющее потенциальные юридические последствия, без участия человека.

  9. ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ. МЕХАНИЗМ ИХ РЕАЛИЗАЦИИ 9.1. В соответствии с законодательством Республики Беларусь субъекты персональных данных имеют право: 9.1.1. на отзыв своего согласия, если для обработки персональных данных Общество обращалось к субъекту персональных данных за получением согласия. В этой связи право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на основании договора (например, пользовательского соглашения) либо в соответствии с требованиями законодательства (например, при проведении контроля либо рассмотрении поступившего обращения); 9.1.2. на получение информации, касающейся обработки своих персональных данных Обществом, содержащей:

  • наименование и место нахождения Общества;
  • подтверждение факта обработки персональных данных обратившегося лица Обществом;
  • его персональные данные и источник их получения;
  • правовые основания и цели обработки персональных данных;
  • срок, на который дано его согласие (если обработка персональных данных осуществляется на основании согласия);
  • наименование и место нахождения уполномоченного лица (уполномоченных лиц);
  • иную информацию, предусмотренную законодательством; 9.1.3. требовать от Общества внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные; 9.1.4. получить от Общества информацию о предоставлении своих персональных данных, обрабатываемых Обществом, третьим лицам. Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно; 9.1.5. требовать от Общества бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами; 9.1.6. обжаловать действия (бездействие) и решения Общества, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц. Принятое уполномоченным органом по защите прав субъектов персональных данных решение может быть обжаловано субъектом персональных данных в суд в порядке, установленном законодательством. 9.2. Для реализации одного или нескольких прав субъекта персональных данных, необходимо направить в Общество (нарочно или почтой) соответствующее заявление одним из следующих способов: 9.2.1. в письменной форме по адресу: 246017 г. Гомель, ул. Привокзальная, 6а; 9.2.2. в виде электронного документа, содержащего электронную цифровую подпись субъекта персональных данных, на адрес электронной почты belexpressby@gmail.com. 9.3. Для реализации права на отзыв согласия необходимо направить в Общество соответствующее заявление в порядке, установленном в п.9.2. В случае, если согласие субъектом персональных данных было предоставлено в иной электронной форме, реализация права на отзыв согласия возможна путем:
  • нажатия кнопки «Удалить профиль» в профиле/личном кабинете на Сайте, в профиле/личном кабинете мобильного приложения «Probilets»;
  • снятия «галочки» в чек-боксе либо сместив соответствующий «ползунок» влево (в неактивное положение) в профиле/личном кабинете на Сайте, в профиле/личном кабинете мобильного приложения «Probilets»;
  • направления электронного сообщения на адрес электронной почты belexpressby@gmail.com;
  • заполнения на Сайте электронной «Формы удаления аккаунта» в разделе «Обработка персональных данных». Право на отзыв согласия не может быть реализовано в случае, когда обработка персональных данных осуществляется на основании договора либо в соответствии с требованиями законодательства. 9.4. Заявление о реализации одного или нескольких из указанных выше прав должно содержать: 9.4.1. фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания); 9.4.2. дату рождения субъекта персональных данных; 9.4.3. изложение сути требований субъекта персональных данных; 9.4.4. идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных; 9.4.5. личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных. 9.5. Электронное сообщение о реализации права на отзыв согласия, которое было предоставлено субъектом персональных данных в иной электронной форме, должно содержать: 9.5.1. фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания); 9.5.2. перечень персональных данных, на обработку которых субъект персональных данных предоставлял свое согласие в иной электронной форме; 9.5.3. изложение сути требований. 9.6. Субъект персональных данных вправе обратиться за содействием в реализации своих прав к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Обществе, направив электронное сообщение на адрес электронной почты belexpressby@gmail.com.
  1. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 10.1. Общество вправе в любое время, в одностороннем порядке внести изменения и дополнения в настоящее положение. В указанном случае на Сайте компании, в мобильном приложении «Probilets» будет размещена информационная статья (сообщение) в виде уведомления на соответствующую тему с размещением новой редакции Положения и даты его принятия. 10.2. Вопросы, касающиеся обработки персональных данных, не урегулированные настоящим Положением, решаются в соответствии с действующим законодательством Республики Беларусь. 10.3. Настоящее Положение вступает в силу с даты утверждения директором Общества.