Соглашение на обработку персональных данных
ПОЛОЖЕНИЕ О ПОЛИТИКЕ В ОТНОШЕНИИ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ТОРГОВОМ УНИТАРНОМ ПРЕДПРИЯТИИ «ТАБАК» ДЛЯ ПОЛЬЗОВАТЕЛЕЙ САЙТА
1. Общие положения
1.1. Настоящее положение о политике в отношении обработки персональных данных в торговом унитарном предприятии «Табак» для пользователей сайта (далее – «Положение») разработано в соответствии с Законом Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных» (далее – «Закон о персональных данных»), и иным законодательством Республики Беларусь в целях обеспечения защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных.
1.2. Настоящее Положение определяет основные принципы, цели, условия и способы обработки персональных данных, перечень субъектов персональных данных, разъясняет субъектам персональных данных для каких целей и каким образом их персональные данные собираются, используются или иным образом обрабатываются, а также определяет имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.3. Наименование и место нахождения предприятия: торговое унитарное предприятие «Табак», УНП 591012454, юридический адрес: 230001, г. Гродно, ул. Лелевеля, 12, адрес электронной почты tabakup@tabak.by тел. +375 (152) 393561, (далее по тексту — «Пользователь информации»).
1.4. Настоящее Положение действует в отношении персональных данных, которые могут быть получены от покупателей (далее – «Субъектов персональных данных»):
предоставивших персональные данные при регистрации на сайте интернет-магазина whitemoose.by;
предоставивших персональные данные при оформлении заказа на сайте интернет-магазина whitemoose.by;
предоставивших персональные данные Пользователю информации на его официальных страницах в социальных сетях либо предоставивших персональные данные иным путем.
1.5. Настоящее Положение является общедоступным документом и публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Пользователя информации whitemoose.by (далее – «Сайт»).
1.6. В тексте Положения используются основные термины, определенные в соответствии с Законом о персональных данных.
2. Способы получения согласия субъекта персональных данных на обработку персональных данных.
2.1. Согласие Субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
2.2. Согласие Субъекта персональных данных может быть получено в письменной форме, в виде электронного документа или в иной электронной форме.
2.3. В иной электронной форме согласие субъекта персональных данных может быть получено посредством: указания (выбора) субъектом персональных данных определенной информации (кода) после получения CMC-сообщения, сообщения на адрес электронной почты; проставления субъектом персональных данных соответствующей отметки на Интернет-ресурсе; других способов, позволяющих установить факт получения согласия субъекта персональных данных.
3. Объем и цели обработки персональных данных
3.1. Обработка персональных данных осуществляется в соответствии с Законом о персональных данных.
3.2. Обработка персональных данных осуществляется в следующих целях: оценка и улучшение качества услуг работы Интернет-магазина; информирование Субъекта персональных данных посредством отправки сообщений с помощью электронной почты, мессенджера, программы, технологии приёма и передачи коротких текстовых сообщений через мобильное устройство; проведение маркетинговых мероприятий, направление Субъекту персональных данных рекламных сообщений или предложений для участия в специальных акциях и мероприятиях в Интернет-магазине; проведение статистических и маркетинговых исследований, изучение поведения Субъекта персональных данных на основе его покупок или заказов в Интернет-магазине; установления с Субъектом персональных данных обратной связи, включая направление уведомлений, информации и запросов, а также обработка заявлений, запросов, заявок; идентификации Субъекта персональных данных, зарегистрированного на сайте Интернет-магазина для его дальнейшей авторизации, оформления заказа или других действий; предоставление доступа Субъекту персональных данных к сервисам, информации и/или материалам, содержащимся на сайте Интернет-магазина; предоставление Субъекту персональных данных эффективной клиентской и технической поддержки при возникновении проблем связанных с использованием сайта Интернет-магазина.
3.3. Перечень персональных данных, на обработку которых Субъект персональных данных дает согласие:
· фамилия, имя, отчество;
· номер контактного телефона;
· адрес электронной почты;
· адрес доставки;
· информацию, представленную в разделе комментарии «Комментарии к заказу».
3.4. Срок, на который дается согласие Субъекта персональных данных, является неограниченным.
4. Действия, осуществляемые с персональными данными
4.1. Обработка персональных данных осуществляется с согласия Субъекта персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.
4.2. Пользователь информации без согласия Субъекта персональных данных не раскрывает третьим лицами и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Беларусь.
4.3. К обработке персональных данных допускаются работники, в должностные обязанности которых входит обработка персональных данных.
4.4. Пользователь информации обрабатывает персональные данные Субъекта персональных данных, полученные путем: получения персональных данных в устной и письменной форме (в том числе путем заполнения анкет) непосредственно от Субъекта персональных данных; получения персональных данных из общедоступных источников; внесения персональных данных Субъектом персональных данных самостоятельно в специальные формы, расположенные на сайте Интернет-магазина.
4.5. Пользователь информации осуществляет сбор (получение), обработку (запись, систематизацию, накопление, уточнение, обновление, изменение, извлечение, использование), хранение, передачу (распространение, предоставление доступа), уничтожение (обезличивание, блокирование, удаление) персональных данных в целях, указанных в Положении.
4.6. Персональные данные могут храниться на бумажных носителях, в форме компьютерных файлов, в Информационных системах пользователя информации.
4.7. Пользователь информации осуществляет обработку персональных данных с использованием средств автоматизации и без использования таких средств, а также смешанным образом, в т.ч. в информационно-телекоммуникационных сетях, в целях, указанных в Положении.
4.8. Пользователь информации принимает необходимые меры по удалению или уточнению неполных или неточных данных.
4.9. Пользователь информации вправе поручить обработку персональных данных от имени Пользователя информации или в его интересах уполномоченному лицу на основании заключаемого с этим лицом договора. Договор должен содержать: цели обработки персональных данных; перечень действий, которые будут совершаться с персональными данными уполномоченным лицом; обязанности по соблюдению конфиденциальности персональных данных; меры по обеспечению защиты персональных данных в соответствии с Законом о персональных данных.
4.10. В случае если Пользователь информации поручает обработку персональных данных другому лицу, ответственность перед Субъектом персональных данных за действия указанного лица несет Пользователь информации. Лицо, осуществляющее обработку персональных данных по поручению Пользователя информации, несет ответственность перед Пользователем информации.
5. Меры по обеспечению защиты персональных данных
5.1. Пользователь информации для выполнения своих обязанностей, предусмотренных Законом «О защите персональных данных» и принятыми в соответствии с ним локальными правовыми актами, в частности по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных принимает следующие правовые, организационные и технические меры:
· назначает лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
· издает настоящее Положение и иные локальные правовые акты, определяющие подходы к обработке персональных данных и их защите;
· знакомит работников Пользователя информации и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, а также проводит обучение указанных работников и иных лиц в порядке, установленном законодательством;
· устанавливает порядок доступа к персональным данным, в том числе обрабатываемым в информационных системах персональных данных;
· осуществляет техническую и криптографическую защиту персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные.
6. Основные права Субъекта персональных данных
6.1. Субъект персональных данных осуществляет свои права в объеме и порядке, установленных законодательством Республики Беларусь.
6.2. Права Субъекта персональных данных, связанные с обработкой персональных данных, и механизм реализации таких прав, в частности:
· право на отзыв согласия на обработку персональных данных (в любое время без объяснения причин);
· право на получение информации, касающейся обработки своих персональных данных;
· право на изменение своих персональных данных;
· право на получение информации о предоставлении своих персональных данных третьим лицам;
· право требовать прекращения обработки персональных данных;
· право требовать удаления своих персональных данных;
· право обжаловать действия (бездействия) и решения Пользователя информации, связанные с обработкой персональных данных.
6.2. Для реализации своих прав, изложенных в п.6.1. п.6 настоящего Положения, Субъекту персональных данных необходимо подать заявление на имя Пользователя информации письменно по адресу: 230001, г. Гродно, ул. Лелевеля, 12 либо в виде электронного документа по электронному адресу: tabakup@tabak.by.
Указанное заявление должно содержать следующие данные:
· фамилию, имя, отчество;
· адрес места жительства;
· номер мобильного телефона и/или электронную почту, указанную при регистрации на Сайте;
· суть требований;
· личную подпись либо электронную цифровую подпись в соответствии с законодательством Республики Беларусь.
Пользователь информации не рассматривает заявления Субъекта персональных данных направленные иными способами (телефон, факс и т.п.).
6.3. Ответ на заявление направляется Субъекту персональных данных в пятнадцатидневный срок в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
6.4. Субъект персональных данных вправе обжаловать действия (бездействие) и решения Пользователя информации, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством Республики Беларусь об обращениях граждан и юридических лиц.
7. Заключительные положения
7.1. Положение между Пользователем информации и Субъектом персональных данных регулируются и толкуются в соответствии с законодательством Республики Беларусь. Вопросы, не урегулированные Положением, подлежат разрешению в соответствии с законодательством Республики Беларусь.
7.2. Настоящее Положение является внутренним документом Пользователя информации и вступает в силу в момент ее утверждения.
7.3. Пользователь информации оставляет за собой право по своему личному усмотрению изменять и (или) дополнять Положение в любое время без предварительного и (или) последующего уведомления Субъекта персональных данных. Действующая редакция Положения общедоступна в интерфейсе Сайта.