Политика в отношении обработки персональных данных
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
- Политика унитарного предприятия по оказанию услуг «Гродненское отделение Белорусской торгово-промышленной палаты» (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований абзаца 3 пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон о защите персональных данных) и определяет:
цели обработки персональных данных;
перечень субъектов, персональные данные которых обрабатываются;
перечень обрабатываемых персональных данных;
условия и порядок обработки персональных данных;
права субъектов персональных данных.
- Для целей Политики понятия и их определения имеют значения, определенные Законом о персональных данных.
- Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
ГЛАВА 2
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные обрабатываются Оператором в целях:
подготовки, заключения, исполнения и прекращения договоров Оператором с субъектами персональных данных (представителями юридических лиц и физическими лицами);
привлечения и отбора кандидатов на работу к Оператору;
оформления трудовых отношений и ведения кадрового делопроизводства;
предоставления работникам, бывшим работникам Оператора и членам их семей дополнительных гарантий и компенсаций, изложенных в коллективном договоре унитарного предприятия «Гродненское отделение БелТПП»;
выдачи справок и иных документов в рамках осуществления административных процедур;
подготовки ответов на обращения граждан, юридических лиц, индивидуальных предпринимателей по вопросам, входящим в компетенцию Оператора;
ведения бухгалтерского учета;
оформления студентов учебных заведений на практику к Оператору.
ГЛАВА 3
ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
- В Унитарном предприятии «Гродненское отделение БелТПП» обрабатываются персональные данные следующих категорий субъектов персональных данных:
кандидатов для приема на работу Оператором;
работников и бывших работников Оператора;
членов семьи работников Оператора;
студентов, оформляющихся на практику;
контрагентов и представителей контрагентов;
заявителя в рамках персональных данных,
субъекта персональных данных в рамках закона.
- Персональные данные кандидатов для приема на работу Оператором включают:
— фамилию, имя, отчество;
— возраст;
— контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);
— фотографии;
— сведения об образовании, ученой степени, ученом звании;
— сведения о переподготовке, повышении квалификации, присвоении категории;
— сведения о трудовой деятельности (включая стаж, опыт работы, данные о занятости с указанием должности, подразделения, сведений о нанимателе и пр.);
— сведения о награждениях и поощрениях;
— сведения, содержащиеся в характеристике с прежнего места работы.
— иные сведения, которые могут быть указаны в резюме или анкете самим кандидатом.
- Персональные данные работников и бывших работников Оператора включают:
— фамилию, имя, отчество;
— дату рождения (число, месяц, год);
— место рождения;
— гражданство (подданство);
— паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
— идентификационный номер;
— сведения о регистрации по месту жительства и (или) месту пребывания;
— контактные данные (включая номера домашнего и (или) мобильного телефона, электронной почты и др.);
— сведения о трудовой деятельности (прежние места работы, должности);
— пол;
— фотографии;
— сведения о семейном положении, составе семьи, супруге, ребенке (детях), родителях, опекунах, попечителях;
— сведения об образовании, ученой степени, ученом звании;
— сведения о переподготовке, повышении квалификации, присвоении категории;
— сведения о социальных льготах и выплатах (о всех видах пенсий, об инвалидности, об участии в ликвидации аварии на ЧАЭС, о том, что субъект является пострадавшим от аварии на ЧАЭС и пр.);
— индивидуальную программу реабилитации инвалида, заключение МРЭК;
— номер страхового свидетельства государственного социального страхования;
— сведения об исполнении воинской обязанности;
— сведения о награждениях и поощрениях;
— сведения, содержащиеся в характеристике с прежнего места работы;
— реквизиты банковского счета;
— сведения о членстве в профсоюзах;
— сведения о состоянии здоровья;
— данные о смерти или объявлении физического лица умершим;
— личную подпись.
- Персональные данные членов семьи работников Оператора включают:
— фамилию, имя, отчество;
— дату рождения (число, месяц, год);
— паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
— сведения о регистрации по месту жительства и (или) месту пребывания;
— сведения о семейном положении, составе семьи, местах работы или учебы;
— сведения о социальных льготах и выплатах;
— сведения о состоянии здоровья (инвалидности и пр.);
— данные о смерти или объявлении физического лица умершим;
— контактные данные (номер рабочего и мобильного телефонов, электронной почты).
- Персональные данные студентов, оформляющихся на практику, включают:
— фамилию, имя, отчество;
— дату рождения (число, месяц, год);
— сведения о том, что субъект является студентом или учащимся (справка с места учебы, студенческий билет, выписка из приказа и пр.);
— сведения о состоянии здоровья;
— фотографии;
— контактные данные (номер домашнего и мобильного телефонов, электронной почты и пр.);
— личную подпись.
- Персональные данные работников и иных представителей контрагентов — юридических лиц включают:
— фамилию, имя, отчество;
— паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
— сведения о регистрации по месту жительства (включая адрес, дату регистрации);
— контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты);
— должность;
— личную подпись.
- Персональные данные контрагентов — физических лиц включают:
— фамилию, имя, отчество;
— паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
— сведения о регистрации по месту жительства (включая адрес, дату регистрации);
— номер и серию страхового свидетельства государственного социального страхования;
— данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании;
— реквизиты банковского счета;
— контактные данные (включая номера домашнего и (или) мобильного телефона, электронной почты);
— личную подпись.
ГЛАВА 4
УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Согласие субъекта персональных данных получается в письменной форме.
- До получения согласия субъекта персональных данных Оператор в письменной либо электронной форме, соответствующей форме выражения такого согласия, предоставляет субъекту персональных данных информацию, содержащую:
— наименование и место нахождения Оператора;
— цели обработки персональных данных;
— перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
— срок, на который дается согласие субъекта персональных данных;
— перечень действий с персональными данными, на совершение которых дается согласие субъекта персональных данных, общее описание используемых Оператором способов обработки персональных данных;
— иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.
Кроме того, до получения согласия субъекта персональных данных Оператор разъясняет субъекту персональных данных его права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия. Эту информацию Оператор предоставляет субъекту персональных данных в письменной форме.
- Обработка персональных данных осуществляется:
с использованием средств автоматизации;
без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).
- Доступ к обрабатываемым Оператором персональным данным разрешается только работникам:
ответственным за осуществление внутреннего контроля за обработкой персональных данных;
ответственным за обеспечение информационной безопасности обработки персональных данных с использованием автоматизированных информационных систем;
осуществляющим обработку персональных данных.
ГЛАВА 5
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки своих персональных данных, содержащую: наименование и место нахождения Оператора; подтверждение факта обработки персональных данных Оператором (уполномоченным лицом, при его наличии); правовые основания и цели обработки персональных данных; срок, на который дано его согласие; иную информацию, предусмотренную законодательством;
— требовать от Оператора уточнения/изменения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными;
— получать информацию о предоставлении его персональных данных третьим лицам бесплатно не чаще одного раза в год, за исключением случаев, предусмотренных законодательством Республики Беларусь;
— в любое время без объяснения причин отозвать свое согласие на обработку персональных данных путем подачи Оператору соответствующего заявления;
— требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Политикой, Законом о персональных данных и иными законодательными актами;
— обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных — Национальный центр по защите персональных данных — в порядке, установленном законодательством об обращениях граждан и юридических лиц;
— принимать иные предусмотренные законом меры по защите своих прав.
- Заявление субъекта персональных данных для реализации прав, указанных в пункте 19 Политики, должно содержать:
— фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
— дату рождения субъекта персональных данных;
— идентификационный номер субъекта персональных данных, при отсутствии такого номера — номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
— изложение сути требований субъекта персональных данных;
— личную подпись либо электронную цифровую подпись субъекта персональных данных.
- Заявление субъекта персональных данных может быть направлено по адресу: ул. Советская, д. 23а, г. Гродно 230023 в письменной форме, в форме электронного документа, подписанного электронной цифровой подписью на электронный адрес info@grotpp.by в соответствии с законодательством Республики Беларусь.
- Если в заявлении субъекта персональных данных не отражены все необходимые сведения (п. 17 Политики) или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ. Субъекту персональных данных может быть отказано в предоставлении информации в соответствии с п. 3 ст. 11 Закона о персональных данных.
- В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.