Политика обработки персональных данных ООО «Оранж Процесс»
1. Термины и определения
- Персональные данные (далее – ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка ПД – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка ПД – обработка персональных данных с помощью средств вычислительной техники.
- Предоставление ПД – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
- Уничтожение ПД – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание ПД – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Информационная система ПД (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Трансграничная передача ПД – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Субъект ПД — физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных.
- Политика составлена в соответствии с положениями Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» и иными законодательными актами Республики Беларусь.
- Продукты Оранж Процесс – лицензии на использование программного обеспечения, сопутствующие услуги, сертификаты технической поддержки, мероприятия, организатором которых выступает Оранж Процесс.
- Сайт Оранж Процесс – https://orangeprocess.by/
2. Общие положения
- Настоящая политика определяет порядок обработки Оранж Процесс ПД, систему, принципы, цели, условия обработки ПД.
- Политика разработана в соответствии с действующим законодательством Республики Беларусь о персональных данных, рекомендациями исполнительных органов государственной власти по вопросам ПД.
- Действие настоящей Политики распространяется на все операции и действия Оранж Процесс, связанные с персональными данными.
3. Принципы и цели обработки персональных данных
3.1. Цели сбора и обработки ПД:
3.1.1. Для исполнения договоров, стороной ( представителем, уполномоченным лицом, авторизированным лицом, выгодоприобретателем, поручителем) является Субъект ПД;
3.1.2. Для заключения договора по инициативе Субъекта ПД, в том числе в роли уполномоченного лица, выгодоприобретателя, поручителя;
3.1.3. Для обработки входящих запросов физических/юридических лиц с целью реализации продвижения и популяризации продуктов и услуг Оранж Процесс;
3.1.4. Для достижения целей, предусмотренных действующим законодательство РБ, для осуществления и выполнения возложенных на Оранж Процесс функций, полномочий и обязанностей;
3.1.5. Для продвижения продуктов и услуг Оранж Процесс путем осуществления прямых контактов с Субъектом ПД с помощью средств связи, включая сеть Интернет.
3.2. Не допускается обработка ПД, не совместимая с целями сбора ПД.
3.3. Принципы обработки ПД:
3.3.1. Обработка ПД должна осуществляться на законной и справедливой основе.
3.3.2. Обработка ПД должна ограничиваться достижением конкретных, заранее определенных и законных целей.
3.3.3. Не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой.
3.3.4. Обработке подлежат только ПД, которые отвечают целям их обработки.
3.3.5. Содержание и объем обрабатываемых ПД должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.3.6. При обработке ПД должны быть обеспечены точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД. Оранж Процесс должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
3.3.7. Хранение ПД должно осуществляться в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД. Обрабатываемые ПД подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.3.8. Оранж Процесс собирает ПД непосредственно у Субъектов ПД. В случае предоставления ПД от третьих лиц, такие третьи лица гарантируют получение согласия от субъекта персональных данных на сбор и обработку их ПД Оранж Процесс в порядке, предусмотренном настоящей Политикой.
4. Условия обработки персональных данных
4.1. Нормативно-правовые акты, которыми руководствуется Оранж Процесс при обработке ПД:
4.1.1. Конституция РБ;
4.1.2. Трудовой кодекс РБ;
4.1.3. Гражданский кодекс РБ;
4.1.3. Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» и иные законодательные акты Республики Беларусь.
4.1.4. Уставные документы Оранж Процесс;
4.1.5. Договоры, заключаемые между Оранж Процесс и субъектами персональных данных;
4.1.6. Согласия субъектов персональных данных на обработку персональных данных;
4.1.7. Иные основания, когда согласие на обработку персональных данных не требуется в силу закона.
4.2. Условия обработки ПД
4.2.1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных ФЗ «О персональных данных». Обработка персональных данных допускается в следующих случаях:
4.2.1.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
4.2.1.2. обработка персональных данных необходима для достижения целей, предусмотренных международным договором Республики Беларусь или законом, для осуществления и выполнения возложенных законодательством Республики Беларусь на оператора функций, полномочий и обязанностей;
4.2.1.3. обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
4.2.1.4. обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве (далее — исполнение судебного акта);
4.2.1.5. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
4.2.1.6. обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
4.2.1.7. обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в Законе Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» , при условии обязательного обезличивания персональных данных;
4.2.1.8. осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — персональные данные, сделанные общедоступными субъектом персональных данных);
4.2.1.9. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
4.2.2. Оранж Процесс вправе поручить обработку ПД третьим лицам с согласия субъекта ПД, если иное не предусмотрено действующим законодательством, на основании заключаемого с этим третьим лицом договора (далее – поручение оператора). Такое третье лицо обязано соблюдать принципы и правила обработки ПД, предусмотренные настоящей политикой и действующим законодательством.
4.2.3. В случае, если Оранж Процесс поручает обработку ПД третьему лицу, ответственность перед субъектом ПД за действия третьего лица несет Оранж Процесс. Лицо, осуществляющее обработку ПД по поручению Оранж Процесс, несет ответственность перед Оранж Процесс.
4.2.4. Оранж Процесс не осуществляет обработку ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни.
4.2.5. Оранж Процесс может осуществлять обработку ПД о состоянии здоровья субъекта ПД (работников Оранж Процесс) в следующих случаях:
4.2.5.1. в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством о пенсиях по государственному пенсионному обеспечению, трудовых пенсиях;
4.2.5.2. для защиты жизни, здоровья или иных жизненно важных интересов работника либо для защиты жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта ПД невозможно;
4.2.5.3. для установления или осуществления прав работника или третьих лиц, а равно и в связи с осуществлением правосудия;
4.2.5.4. в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
4.2.6. Биометрические ПД (сведения, которые характеризируют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта ПД) Оранж Процесс не обрабатывает.
4.2.7. ПД, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено законодательством. Хранение ПД после прекращения их обработки допускается только после их обезличивания.
4.3. Объем и категории обрабатываемых ПД.
Категории субъектов ПД:
- работники и бывшие работники Оранж Процесс;
- соискатели на замещение вакантных должностей;
- родственники работников Оранж Процесс;
- представители/работники клиентов, поставщиков, партнеров Оранж Процесс;
- представители потенциальных клиентов Оранж Процесс, включая посетителей сайта Оранж Процесс;
4.3.1. Обработка ПД работников Оранж Процесс
- Оранж Процесс обрабатывает ПД работников Оранж Процесс в рамках правоотношений, урегулированных ТК РБ;
- Оранж Процесс осуществляет обработку ПД работников с их письменного согласия с целью (1) выполнения трудовых договоров (включая, но не ограничиваясь для начисления и выплаты заработной платы, предоставления отпусков, больничных, оформления пропусков в помещения Оранж Процесс, оформления командировок), (2) соблюдения норм законодательства РБ, ведения кадрового, бухгалтерского учета, осуществления функций, полномочий и обязанностей, возложенных законодательством РБ на Оранж Процесс, в том числе по предоставлению ПД в органы государственной власти (ИМНС, ФСЗН и т.д.), (3) соблюдения норм и требований по охране труда и обеспечения личной безопасности работников, сохранности имущества, (4) предоставления льгот и компенсаций, предусмотренных законодательством РБ, (5) публикаций во внутренних справочниках Оранж Процесс, (6) открытия банковских счетов работников для перечисления заработной платы, (7) заключения договоров медицинского страхования сотрудников, (8) организации обучения, повышения квалификации, участия в семинарах, конференциях выставках;
- Оранж Процесс не принимает решения, затрагивающие интересы работников, основываясь на их ПД, полученных электронным образом или исключительно в результате автоматизированной обработки;
- Оранж Процесс обеспечивает защиту ПД работников за счет собственных средств, в порядке, предусмотренном действующим законодательством;
- Оранж Процесс предоставляет доступ в ПД работников только допущенным лицам, которые имеют право получать только те данные, которые имеют право получать только те данные, которые необходимы для выполнения их функций;
- Оранж Процесс получает все персональные данные работников у них самих. Если данные работника возможно получить только у третьей стороны, Оранж Процесс заранее уведомляет об этом работника и получает его письменное согласие. Оранж Процесс сообщает работнику о целях, источниках, способах получения, а также о характере подлежащих получению данных и последствиях отказа работника дать письменное согласие на их получение;
- Оранж Процесс обрабатывает ПД работников в течение срока действия трудового договора.
- Оранж процесс не обрабатывает биометрические ПД работников;
- Оранж процесс не получает данные о членстве работников в общественных объединениях или их профсоюзной деятельности, за исключением случаев, предусмотренных ТК РБ или иными федеральными законами;
- Оранж процесс обрабатывает следующие ПД сотрудников: фамилия, имя, отчество (в т.ч. предыдущие), паспортные данные или данные документа, удостоверяющего личность, дата рождения, место рождения, гражданство, отношение к воинской обязанности и иные сведения военного билета и приписного удостоверения, данные документов о профессиональном образовании, профессиональной переподготовки, повышении квалификации, стажировке, данные документов о подтверждении специальных знаний, данные документов о присвоении ученой степени, ученого звания, списки научных трудов и изобретений и сведения о наградах и званиях, знание иностранных языков, семейное положение и данные о составе и членах семьи, сведения о социальных льготах, пенсионном обеспечении и страховании, данные документов об инвалидности (при наличии), стаж работы и другие данные трудовой книжки и вкладыша к трудовой книжке, должность, квалификационный уровень, сведения о заработной плате (доходах), банковских счетах, картах, адрес места жительства (по регистрации и фактический), дата регистрации по указанному месту жительства, номер телефона (стационарный домашний, мобильный);
- Оранж процесс не сообщает третьей стороне ПД работника без его письменного согласия, кроме случаев, когда это необходимо для предупреждения угрозы жизни или здоровью работника, а также в других случаях, предусмотренных ТК РБ, Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных»;
- Оранж процесс не сообщает ПД работника в коммерческих целях без его письменного согласия;
- Оранж процесс передает ПД работников их представителям в порядке, установленном ТК РБ, Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» и иными законами, и ограничивает эту информацию только теми данными, которые необходимы для выполнения представителями их функций;
- Оранж процесс предупреждает лиц, получающих ПД работника, что эти данные могут быть использованы только в целях, для которых они сообщены, требует от этих лиц подтверждения, что это правило соблюдено;
- В порядке, установленном законодательством, и в соответствии с Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» для достижения целей обработки ПД и с согласия работников Оранж процесс предоставляет ПД работников или поручает обработку следующим лицам:
- Государственные органы;
- Банк (в рамках зарплатного проекта);
- Компании пассажирских перевозок и гостиницы (в рамках организации командировок);
- Клиенты, Партнеры;
- Субподрядчики;
- Участники (Учредители) Оранж процесс.
- Работник может получить свободный бесплатный доступ к информации о его ПД и их обработке этих данных. Работник может получить копию любой записи, содержащей его ПД, за исключением случаев, предусмотренных федеральным законом;
- Работник может получить доступ к медицинской документации, отражающей состояние его здоровья, с помощью медицинского работника по его выбору;
- Работник может определить представителя для защиты его ПД;
- Работник может требовать исключить или исправить свои неверные или неполные ПД, а также данные, обработанные с нарушением требований ТК РБ, Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» или иного закона РБ. При отказе Оранж процесс исключить или исправить ПД работника он может заявить в письменной форме о своем несогласии и обосновать такое несогласие. Работник может дополнить ПД оценочного характера заявлением, выражающим его собственную точку зрения;
- Работник может требовать известить всех лиц, которым ранее были сообщены его неверные или неполные ПД, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- Работник может обжаловать в суд любые неправомерные действия или бездействие Оранж процесс при обработке и защите его ПД.
4.3.2. Обработка ПД соискателей на замещение вакантных должностей:
- Оранж процесс обрабатывает ПД соискателей в объеме, предоставленном таким соискателем при направлении отклика на вакантную должность Оранж процесс, включая, но не ограничиваясь: фамилия, имя, отчество; дата рождения; сведения об образовании, профессии, квалификации; сведения о предыдущих местах работы;
- Оранж процесс обрабатывает ПД соискателей исключительно в целях подбора персонала и замещения вакантных должностей;
- Оранж процесс обрабатывает ПД соискателей не дольше, чем это необходимо для достижения целей, указанных в настоящем пункте. ПД соискателя сохраняются в кадровом резерве Оранж процесс в течении 5 лет с момента получения Оранж процесс ПД, после истечения указанного срока – уничтожаются;
4.3.3. Обработка ПД представителей контрагентов Оранж процесс
- Оранж Процесс осуществляет обработку ПД представителей и работников своих клиентов, поставщиков, партнеров (далее совместно – Контрагенты) в рамках реализации заключенных с Оранж Процесс договоров;
- Оранж Процесс обрабатывает ПД представителей Контрагентов с целью:
- Заключать и выполнять обязательства по договорам;
- Информировать о новых продуктах, услугах Оранж Процесс, специальных акциях и предложениях;
- Предоставлять информацию об услугах;
- Дальнейшего сотрудничества;
- Вести переговоры, предоставлять предложения о сотрудничестве;
- Анализа качества предоставляемых продуктов Оранж Процесс и улучшение качества предоставляемых продуктов Оранж Процесс;
- Связи с пользователем, в том числе по вопросам технической поддержки и обслуживания клиентов, а также маркетинговой коммуникации по всем доступным каналам связи;
- Оранж Процесс обрабатывает ПД представителей Контрагентов с их согласия, предоставляемого путем заключения Договоров. В случаях, предусмотренных Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» , согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий;
- Оранж Процесс обрабатывает ПД Контрагентов и их представителей в течение сроков действия заключенных с контрагентами договоров. Оранж Процесс может обрабатывать персональные данные контрагентов и представителей контрагента после окончания сроков действия заключенных с ними договоров в течение установленного срока;
- Оранж Процесс моет обрабатывать следующие ПД Контрагентов и представителей контрагента:
- Фамилия, имя отчество;
- Тип, серия и номер документа, удостоверяющего личность;
- Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
- Дата рождения;
- Должность;
- Номер контактного телефона;
- Адрес электронной почты;
- Для достижения целей обработки ПД и с согласия контрагентов и представителей контрагента Оранж Процесс предоставляет ПД или поручает их обработку следующим лицам:
- Субподрядчики;
- Учредители;
- Партнеры;
- Аффилированные лица;
4.3.4. Обработка ПД потенциальных клиентов Оранж процесс
- Оранж Процесс осуществляет обработку ПД представителей потенциальных клиентов, партнеров Оранж Процесс, а также посетителей сайта Оранж Процесс.
- Существуют два основных способа, с помощью которых Оранж Процесс может получить ПД с помощью сети Интернет: предоставление ПД (включая фамилию, имя, должность, место работы, контактный телефон, адрес электронной почты) субъектами ПД путем заполнения соответствующих форм на сайте Оранж Процесс и посредством направления электронных писем на корпоративные адреса Оранж Процесс и/или через автоматически собираемую информацию;
- ПД посетителей сайта обрабатываются Оранж Процесс в целях соблюдения норм законодательства РБ, а также с целью:
- Вести переговоры и предоставлять предложения о сотрудничестве;
- Предоставлять информацию об услугах;
- Информировать о новых продуктах Оранж Процесс, специальных акциях и предложениях;
- Дальнейшего сотрудничества;
- Заключать и выполнять обязательства по договорам;
- Анализа качества предоставляемых услуг и улучшение качества предоставляемых продуктов Оранж Процесс;
- Связи с пользователем, в том числе по вопросам технической поддержки и обслуживания, а также маркетинговой коммуникации по всем доступным каналам связи;
- Оранж Процесс обрабатывает ПД посетителей сайтов с их согласия, предоставляемого в электронном виде во время заполнения форм на сайте путем предоставления галочки согласия с передачей и обработкой ПД на сайте Оранж Процесс. В случаях, предусмотренных Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при проставлении галочки согласия на сайте Оранж Процесс или при совершении иных конклюдентных действий;
- Оранж Процесс обрабатывает ПД посетителей в течении 5 лет с даты получения.
- Оранж Процесс обрабатывает следующие ПД посетителей сайта Оранж Процесс (потенциальных клиентов):
- Фамилия, имя, отчество;
- Номер контактного телефона;
- Адрес электронной поты;
- Должность и название компании;
- Для достижения целей обработки ПД и с согласия посетителей сайта Оранж Процесс предоставляет ПД или поручает их обработку следующим лицам:
- Субподрядчики;
- Учредители;
- Партнеры;
- Аффилированные лица;
- Сайт Оранж Процесс содержит ссылки на иные веб-ресурсы, где может находиться полезная и интересная для пользователей сайта информация. При этом действие настоящей Политики не распространяется на такие иные сайты. Посетителям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками по обработке ПД, размещенными на таких сайтах;
- Оранж Процесс собирает и обрабатывает данные, не являющиеся персональными с помощью cookies, веб-протоколов, веб-отметок в порядке и на условиях, определенных в Приложении № 1 к настоящей Политике.
5. Права субъекта персональных данных
5.1. Субъект ПД имеет право на получение информации, касающейся обработки его ПД, в том числе содержащей:
- Подтверждение факта обработки ПД Оранж Процесс;
- Правовые основания и цели обработки ПД;
- Цели и применяемые оператором способы обработки ПД;
- Наименование и местонахождения Оранж Процесс, сведения о лицах (за исключением работников Оранж Процесс), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Оранж Процесс или на основании закона;
- Обрабатываемые ПД, относящиеся к соответствующему субъекту ПД, источник их получения, если иной порядок предоставления таких данных не предусмотрен законом;
- Сроки обработки ПД, в том числе сроки их хранения;
- Порядок осуществления субъектом ПД, предусмотренных Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» прав;
- Информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка поручена или будет поручена такому лицу;
- Иные сведения, предусмотренные Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».
5.2. Субъект ПД имеет право требовать от Оранж Процесс уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, отозвать данное субъектом ПД согласие на обработку ПД, а также принимать предусмотренные действующим законодательством меры по защите своих прав.
5.3. С целью получения сведений, указанных в п. 5.1., субъект ПД предоставляет соответствующий запрос, самостоятельно или через представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта ПД в отношениях с Оранж Процесс (номер договора, дата заключения договора, условное словесное обозначение и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оранж Процесс, подпись субъекта ПД или его представителя. Запрос может быть направлен в форме электронного документа, и подписан электронной подписью в соответствии с законодательством РБ. Повторный запрос может быть направлен не ранее чем через 30 (тридцать) календарных дней после первоначального запроса
5.4. Оранж Процесс вправе отказать субъекту ПД в выполнении повторного запроса, если такой запрос не соответствует п. 5.3. настоящей Политики
5.5. Субъект ПД имеет право требовать прекращения Оранж Процесс обработки его ПД, если таковая осуществляется в целях продвижения продуктов Оранж Процесс путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи без получения предварительного согласия субъекта ПД.
5.6. Субъект ПД имеет право обжаловать действия или бездействия Оранж Процесс в случае, если считает, что Оранж Процесс осуществляет обработку его ПД с нарушением Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» .
6. Обязанности ООО «Оранж Процесс»
6.1. Действия по обработке ПД включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
6.2. Оранж Процесс обязан предоставлять субъекту ПД по его запросу, направленному согласно п. 5.3., информацию, предусмотренную п. 5.1. настоящей Политики.
6.3. По требования субъекта ПД уточнять обрабатываемые ПД, блокировать или удалять, если ПД являются неточными, неполными, устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки. Либо обеспечить блокирование, удаление, в случае, если обработка ПД осуществляется другим лицом, действующим по поручению Оранж Процесс .
6.4. Уведомлять субъекта ПД об обработке ПД в том случае, если ПД были получены не от субъекта ПД (за исключением случаев, когда субъект ПД уже уведомлен об осуществлении обработки его ПД соответствующим оператором).
6.5. Оранж Процесс обязан вести Журнал учета обращений Субъектов ПД, в котором фиксируются запросы субъектов ПД на получение ПД, а также факты предоставления ПД по этим запросам
6.6. В случае достижения цели обработки ПД незамедлительно прекратить обработку ПД и уничтожить либо обезличить соответствующие ПД в срок, не превышающий 30 дней с даты достижения цели обработки ПД, если иное не предусмотрено действующим законодательством либо обеспечить уничтожение, обезличивание, в случае, если обработка ПД осуществляется другим лицом по поручению 6.3. По требования субъекта ПД уточнять обрабатываемые ПД, блокировать или удалять, если ПД являются неточными, неполными, устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки. Либо обеспечить блокирование, удаление, в случае, если обработка ПД осуществляется другим лицом, действующим по поручению Оранж Процесс.
6.7. В случае отзыва субъектом ПД согласия на обработку ПД, прекратить обработку ПД и уничтожить ПД в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оранж Процесс и субъектом ПД. Либо обеспечить прекращение обработки ПД и их уничтожение, в случае если обработка ПД осуществляется третьим лицом, действующим по поручению Оранж Процесс . Об уничтожении ПД в таком случае Оранж Процесс обязан уведомит субъекта ПД.
6.8. В случае поступления требования субъекта ПД о прекращении обработки ПД в целях продвижения продуктов Оранж Процесс — немедленно прекратить обработку ПД, либо обеспечить прекращение обработки ПД в случае, если обработка ПД осуществляется третьим лицом, действующим по поручению Оранж Процесс .
6.9. При сборе ПД, в том числе посредством сети Интернет, обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан РБ с использованием баз данных, находящихся на территории РБ, за исключением случаев, отдельно указанных в Законе Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».
6.10. Оранж Процесс не раскрывает третьим лицам и не распространяет ПД без согласия субъекта ПД, если иное не предусмотрено федеральным законом.
6.11. При достижении целей обработки ПД, а также в случае отзыва субъектом ПД согласия, ПД подлежат уничтожению, если:
- Оранж Процесс не вправе осуществлять обработку без согласия субъекта ПД;
- Иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПД;
- Иное не предусмотрено иным соглашением между Оранж Процесс и субъектом ПД.
6.12. В случае подтверждения факта неточности ПД или неправомерности их обработки ПД подлежат их актуализации Оранж Процесс, или их обработка должна быть прекращена соответственно.
6.13. Факт неточности ПД или неправомерности их обработки может быть установлен либо субъектом ПД, либо компетентными государственными органами РБ.
7. Обеспечение безопасности персональных данных
7.1. Оранж Процесс назначает ответственного за организацию ПД для выполнения обязанностей, предусмотренных Законом Республики Беларусь от 7 мая 2021 г. № 99-3 «О защите персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
7.2. Оранж Процесс применяет комплекс правовых организационных и технических мер по обеспечению безопасности ПД для обеспечения конфиденциальности ПД и их защиты от неправомерных действий:
- Обеспечивает неограниченные доступ к Политике, копия которой размещена по адресу нахождения Оранж Процесс, а также размещена на сайте Оранж Процесс;
- Во исполнение Политики утверждает и приводит в действие локальные акты;
- Производит ознакомление работников с положениями законодательства о ПД, а также с Политикой;
- Осуществляет допуск работников к ПД, обрабатываемым в информационной системе Оранж Процесс, а также к их материальным носителям только для выполнения трудовых обязанностей;
- Устанавливает правила доступа к ПД, обрабатываемым в информационной системе Оранж Процесс» а также обеспечивает регистрацию и учет всех действия с ними;
- Производит оценку вреда, который может быть причинен субъектам ПД в случае нарушения Закона «О защите персональных данных»;
- Производит определение угроз безопасности ПД пи их обработке в информационной системе Оранж Процесс»
- Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности ПД;
- Осуществляет обнаружение фактов несанкционированного доступа к ПД и принимает меры по реагированию, включая восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Производит оценку эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы Оранж Процесс;
- Осуществляет внутренний контроль соответствия обработки ПД Закона «О защите персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПД, настоящей Политике и иным локальным актам, включающих контроль за принимаемыми мерами по обеспечению безопасности ПД и их уровня защищенности при обработке в информационной системе Оранж Процесс;
- Определяет угрозы безопасности ПД при их обработке в информационной системе ПД;
- Осуществляет учет машинных носителей информации.
7.3. Оранж Процесс осуществляет обработку и хранение ПД на территории РБ
8. Заключительные положения
8.1. Настоящая Политика может быть пересмотрена в любом из следующих случаев:
8.2. Настоящая Политика может быть пересмотрена в любом из следующих случаев:
- При изменении законодательства РБ в области обработки и защиты ПД;
- В случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики;
- По решению руководства Оранж Процесс;
- При изменении целей и сроков обработки ПД;
- При изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введения новых);
- При применении новых технологий обработки и защиты ПД (в т.ч. передачи, хранения);
- При появлении необходимости в изменении процесса обработки ПД, связанной с деятельностью Оранж Процесс.
8.3. В случае неисполнения положений настоящей Политики Оранж Процесс и его работники несут ответственность в соответствии с действующим законодательством РБ.
8.4. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки ПД Оранж Процесс, а также за безопасность персональных данных.
8.5. Контакты Оранж Процесс:
220141 Республика Беларусь, г. Минск, ул. Купревича д.1, корп. 5, каб. 306;
Телефон: +37544 7777 427
Приложение № 1. ПОЛИТИКА COOKIES
Информация об использовании файлов cookies на сайте Оранж Процесс
- Оранж Процесс может собирать и обрабатывать сведения, не являющиеся ПД:
- Информацию об интересах посетителей сайта на основе действий посетителей сайта с целью предоставления актуальной информации клиентам Оранж Процесс при использовании сайта, а также обобщения и анализа информации, о том, какие разделы сайта Оранж Процесс пользуются наибольшим спросом об использовании сайта;
- Обработка и хранение действий посетителей сайта с целью обобщения и создания клиентской статистики об использовании сайта.
- Оранж Процесс автоматически получает некоторые виды информации, получаемой в процессе взаимодействия посетителей с сайтом, переписки по электронной почте и т.п. Речь идет о технологиях и сервисах, таких как веб-протоколы, cookies, веб-отметки и т.п.
- Cookies — это часть данных, автоматически располагающаяся на жестком диске компьютера при каждом посещении веб-сайта. Таким образом Сookies – это уникальный идентификатор браузера для веб-сайта. Сookies дают возможность хранить информацию на сервере и помогают легче ориентироваться в веб-пространстве, а также позволяют осуществляют анализ сайта и оценку результатов его использования. Большинство веб-браузеров разрешают использования Сookies, однако можно изменить настройки для отказа от работы с Сookies или отслеживания пути их рассылки. При этом некоторые ресурсы могут работать некорректно если работа Сookies в браузере будет запрещена. На определенных веб-страницах или электронных письмах Оранж Процесс может использовать распространенную в Интернете технологию «веб-отметки» (также известную как «Тэги» или «точная GIF-технология»). Веб-отметки помогают анализировать эффективность веб-сайтов, например, с помощью измерения числа посетителей сайта или количества «кликов», сделанных на ключевых позициях страницы сайта.
Полученные данные в обобщенном и обезличенном виде могут использоваться для лучшего понимания потребностей покупателей продуктов Оранж Процесс и улучшения качества обслуживания. - Оранж Процесс использует файлы Сookies на сайте Оранж Процесс.
- Файлы Сookies используются Оранж Процесс для следующих целей:
- Авторизации на сайте Оранж Процесс в качестве зарегистрированного пользователя, предоставления продуктов Оранж Процесс;
- Выявления и устранения ошибок на сайте Оранж Процесс;
- Обеспечения функционирования, повышения производительности и улучшения качества сайта Оранж Процесс.
- Смягчения рисков предотвращения возможного мошенничества, обеспечения безопасности при использовании сайта Оранж Процесс;
- Хранения персональных предпочтений и настроек пользователей;
- Предоставления целевой информации по продуктам Оранж Процесс и его партнеров;
- Усовершенствование продуктов Оранж Процесс для разработки новых продуктов и(или) сервисов;
- Ведение аналитики.
- При посещении сайта Оранж Процесс в сети Интернет происходит автоматический сбор иных данных, в том числе: технических характеристик устройства, IP адреса, информации об используемого браузере и языке, даты и времени доступа к сайту, адресов запрашиваемых страниц сайта и иной подобной информации.
- Оранж Процесс может использовать Сookies и иные автоматизированные и неавтоматизированные способы обработки пользовательских данных (сведения о действиях, которые совершаются пользователем на сайте, сведения об используемых для этого устройствах, дата и время сессии), а также Оранж Процесс может передавать их третьим лицам для проведения исследований, выполнения работ или оказания услуг.
- Пользователь сайта Оранж Процесс вправе самостоятельно управлять Сookies. Используемый браузер и(или) устройство могут позволять блокировать, удалять или иным образом ограничивать использование Сookies чтобы узнать, как управлять Сookies с помощью используемых браузера или устройства, необходимо воспользоваться инструкцией, предоставляемой разработчиком браузера или производителем используемого устройства.
- При удалении или ограничении использования файлов Сookies некоторые функции сайта Оранж Процесс могут оказаться недоступны.
- Обрабатываемые Сookies уничтожаются, либо обезличиваются по достижении указанных выше целей обработки или в случае утраты необходимости в достижении этих целей.
Приложение № 2. Согласие на обработку ПД посетителя сайта ООО «Оранж Процесс»
При заполнении формы регистрации или авторизации, заявки, формы обратной связи и т.п. на сайте Оранж Процесс, пользователь сайта предоставляет свое согласие на обработку предоставленных ПД Оранж Процесс в соответствии с положениями Политики обработки ПД и настоящим Согласием.
- Пользователь сайта предоставляет согласие на обработку предоставленных им персональных данных, а именно: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.
- Предоставленные персональные данные не являются специальными или биометрическими.
- Персональные данные, которые может предоставлять пользователь сайта могут включать: фамилия, имя, отчество, дата рождения, адрес электронной почты, номер телефона, место работы, занимаемая должность.
- Оранж Процесс также может обрабатывать данные, получаемые в соответствии с политикой Cookies.
- Обработка персональных данных может производиться как с использованием средств автоматизации, так и без их использования.
- Персональные данные предоставляются с целью предоставления пользователю сайта продуктов Оранж Процесс, коммуникации в отношении новых продуктов, обновлений, полезных материалов, мероприятий, проводимых Оранж Процесс, а также иных услуг, связанных с использованием продуктов Оранж Процесс.
- Согласие действует с дня предоставления данных и до дня его отзыва.
- Согласие может быть отозвано путем направления соответствующего уведомления на адрес orange@orangeprocess.by
- Обработка ПД прекращается в течении 30 (тридцати) календарных дней с дня получения отзыва, за исключением случаев, когда Оранж Процесс обязан продолжить обработку ПД на основаниях, предусмотренных действующим законодательством.