Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика конфиденциальности - политика обработки персональных данных (далее – Политика) регламентирует деятельность Общества с ограниченной ответственностью «Проектатек» (далее – Оператор) в области обработки персональных данных физических лиц и обеспечения мер по защите персональных данных.
Политика разработана с учетом требований Конституции Республики Беларусь, законодательных и иных нормативно-правовых актов Республики Беларусь в области персональных данных.
1.2. Политика применяется в отношении:
– физических лиц, обратившихся в колл-центр Оператора;
– посетителей сайта ozzy.by (далее Сайт);
– клиентов-покупателей интернет-магазина Оззи (ozzy.by) (далее Интернет-магазин);
– исполнителей услуг, разместивших свои объявления на Сайте (далее Исполнители);
– физических лиц, направивших свое резюме с целью трудоустройства;
– физических лиц, направивших обращения в адрес Оператора;
– физических лиц представителей организацией (далее Контрагентов), с которыми Оператор заключил договора гражданско-правового характера;
– физических лиц, работников Оператора.
1.3. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных;
оператор персональных данных – интернет-магазин; государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;
обработка персональных данных - любое действие с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенных лиц или круга лиц;
блокирование персональных данных - прекращение доступа к персональным данным без их удаления;
удаление персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.4. Политика в отношении обработки персональных данных опубликована в открытом доступе на Сайте.
2. Цели обработки, сроки хранения и правовые основания предоставления персональных данных
2.1. Оператор обрабатывает персональные данные Субъектов персональных данных при условии их согласии*.
2.2. Обработка персональных данных производится оператором в объеме, содержании и сроках, необходимых для достижения конкретных целей взаимодействия с Субъектом персональных данных.
2.3. Оператор обрабатывает персональные данные для достижения следующих целей:
2.3.1. Общий анализ посетителей Сайта.
Объем персональных данных – анонимная статистическая информация о типе браузера, компьютера и операционной системы, IP-адрес.
Основание – согласие Субъекта персональных данных с Политикой в отношении обработки файлов cookie.
2.3.2. Создание личного кабинет на сайте для совершения покупок, отслеживания заказов, просмотра истории покупок, участия в бонусной программе лояльности.
Обязательные персональные данные:
– адрес электронной почты;
– пароль для доступа к личному кабинету.
Дополнительная информация (предоставляется по желанию):
– имя.
Основание – согласие Субъекта персональных данных.
Срок хранения – бессрочно, до решения Субъекта персональных данных об удалении аккаунта.
2.3.3. Заключение договора купли-продажи.
Обязательные персональные данные:
– имя;
– телефон;
– содержимое заказа;
– адрес (в случае доставки товара).
Дополнительная информация (предоставляется по желанию):
– адрес электронной почты.
Основание – согласие Субъекта персональных данных с Договором публичной оферты (подробнее здесь) и Политикой обработки персональных данных.
Срок хранения – 3 года в случае проведения проверки Оператора персональных данных Инспекцией Министерства по налогам и сборам и 10 лет в случае отсутствия такой проверки.
2.3.4. Рассылка Оператором информации рекламного характера в адрес Субъекта персональных данных.
Обязательные персональные данные:
– имя;
– телефон;
– адрес электронной почты.
Основание – согласие Субъекта персональных данных.
Срок хранения – бессрочно, до решения Субъекта персональных данных удалить или отредактировать свои предоставленные персональные данные.
Субъект персональных данных в любой момент может отменить согласие на рассылку информации рекламного содержания, направив в адрес Оператора заявление в письменной форме либо в виде электронного документа на электронную почту [email protected], которое должно содержать:
– Фамилию, собственное имя, отчество (если таковое имеется) Субъекта персональных данных;
– Номер телефона, который указывался при соглашении на рассылку;
– Изложение сути требований Субъекта персональных данных;
Организация идентифицирует Субъекта персональных данных и предоставит ответ на заявление в форме, соответствующей форме подачи заявления.
2.3.5. Заключения договора кредитования (покупка в кредит).
Обязательные персональные данные:
– вид, номер, серия документа, удостоверяющего личность;
– дата выдачи документа и орган выдавший документ, удостоверяющего личность;
– идентификационный номер документа, удостоверяющего личность.
Основание – согласие Субъекта персональных данных.
Срок хранения – бессрочно, до решения Субъекта персональных данных удалить аккаунт.
2.3.6. Рассмотрение обращений физических лиц, в том числе отзывов в Книге замечаний и предложений.
Обязательные персональные данные:
– фамилия, имя, отчество;
– адрес проживания;
– суть обращения.
Основание – согласие Субъекта персональных данных.
Срок хранения – 5 лет с даты последнего обращения; 5 лет после окончания ведения книги замечаний и предложений.
2.3.7. Рассмотрение Оператором резюме Субъекта персональных данных для целей трудоустройства.
Субъект персональных данных самостоятельно определяет характер и объем предоставляемых персональных данных.
Основание – согласие Субъекта персональных данных.
Срок – 1 год.
* Давая согласие на обработку персональных данных Оператору, субъект персональных данных соглашается на совершение Оператором следующих действий с данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, как с использованием средств автоматизации, так и без них.
3. Порядок и условия обработки персональных данных
3.1. Оператор реализует мероприятия по защите личных (персональных) данных субъектов персональных данных в следующих направлениях:
– предотвращение утечки информации, содержащей личные (персональные) данные, по техническим каналам связи и иными способами;
– предотвращение несанкционированного доступа к информации, содержащей личные (персональные) данные, специальных воздействий на такую информацию (носителей информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней;
– защита от вредоносных программ;
– обнаружение вторжений и компьютерных атак.
3.2. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
3.3. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
4. Основания и порядок передачи персональных данных третьим лицам
4.1. Оператор не сообщает третьим лицам личную (персональную) информацию субъектов персональных данных, кроме случаев, предусмотренных законодательством и настоящей Политикой.
4.2. Субъект персональных данных, выразивший свое согласие с настоящей Политикой в отношении персональных данных одновременно соглашается с тем, что его персональные данные исключительно по его воле, в указанных ниже целях и в соответствии с указанным ниже перечнем персональных данных могут предоставляться следующим третьим лицам:
4.2.1. В целях осуществления доставки товаров могут предоставляться персональные данные (Фамилия, Имя, Отчество, номер телефона, адрес клиента, содержимое заказа) следующим контрагентам:
ИП Красницкий Кирилл Владимирович (юр. адрес: г. Минск, ул. Каменногорская, д. 86, кв. 139)
ИП Галабурда Дмитрий Иванович (юр. адрес: г. Минск, ул. Ильянская, д. 6, кв. 26)
ООО «Просто Доставка» 246004, г. Гомель, ул. Шоссейная, 9Б
ООО «Доставка «Возим Бай Плюс» 220052, г. Минск, ул. Гурского, д. 46, пом. Nº1/3-5
4.2.2. В целях приобретения товаров с привлечением кредита банков могут быть предоставлены персональные данные (Фамилия, Имя, Отчество клиента, серия и номер паспорта, идентификационный номер) следующим контрагентам:
ОАО «Технобанк» 220002, Республика Беларусь, г. Минск, ул. Кропоткина, д. 44
ЗАО «МТБанк» 220007, Республика Беларусь, г. Минск, ул. Толстого, д. 10
ЗАО «Альфа-Банк» 220013, Беларусь, г. Минск, ул. Сурганова, д. 43
ЗАО «Банк «Решение» 220035, Республика Беларусь, г. Минск, ул. В.И. Игнатенко, д. 11
4.3. Оператор, с указанными в пункте 4.2 третьими лицами, заключены договоры, в соответствии с которыми они обязаны соблюдать все требования законодательства и настоящей политики при обработке полученных от Оператора персональных данных.
4.4. Персональные данные субъекта персональных данных могут быть переданы уполномоченным органам государственной власти Республики Беларусь только по основаниям, в порядке, и в объеме установленным законодательством Республики Беларусь.
5. Права субъектов персональных данных
5.1. Субъект персональных данных имеет право:
5.1.1. На получение информации, касающейся обработки персональных данных, а именно:
– наименование и место нахождения оператора;
– подтверждение факта обработки персональных данных;
– его персональные данные и источник их получения;
– правовые основания и цели обработки персональных данных;
– срок, на который дано его согласие;
– наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена Организацией такому лицу.
Организация в течение 5 рабочих дней после получения запроса предоставит Субъекту персональных данных указанную выше информацию либо уведомит о причинах отказа в ее предоставлении.
5.1.2. На внесение изменений в свои персональные данные.
Субъект персональных данных самостоятельно в личном кабинете на странице сайта https://ozzy.by/my-account/edit-account/ может внести изменения в персональные данные:
– фамилия, имя;
– электронный адрес;
– пароль для доступа к личному кабинету.
5.1.3. На обжалование действий (бездействия) и решений Оператора, нарушающие права Субъекта персональных данных при обработке его персональных данных, в Национальный центр защиты персональных данных Республики Беларусь в порядке, установленным законодательством.
5.2. Для реализации прав, указанных в пункте 5.1.2 Субъект персональных данных, в случае невозможности или нежелания получить доступ к личному кабинету на сайте, может направить в адрес Оператора заявление в письменной форме либо в виде электронного документа на электронную почту [email protected], которое должно содержать:
– Фамилию, собственное имя, отчество (если таковое имеется) Субъекта персональных данных;
– Номер телефона, который указывался при предоставлении персональных данных, или адрес электронной почты;
– Изложение сути требований Субъекта персональных данных;
Организация идентифицирует Субъекта персональных данных и предоставит ответ на заявление в форме, соответствующей форме подачи заявления.
6. Внесение изменений и дополнений
6.1. Оператор оставляет за собой право вносить изменения в Политике обработки персональных данных. С момента ее опубликования пользователи подчиняются новым условиям Политики обработки персональных данных.
6.2. Все предложения или вопросы по настоящей Политике обработки персональных данных следует направлять на электронный адрес: [email protected].
СОГЛАСИЕ
покупателя / потенциального покупателя, в том числе обращающегося на сайте, в иных интернет-ресурсах Организации на обработку персональных данных
Я, ознакомившись с Информацией, предоставляемой субъекту до получения согласия на обработку его персональных данных, в соответствии со статьей 5 Закона Республики Беларусь «О защите персональных данных» даю / не даю свое согласие ООО «Проектатек» (далее – Организация / Оператор) на обработку моих персональных данных (согласие оформляется путем простановки галочки на сайте):
| В целях: | Перечень обрабатываемых персональных данных | Перечень действий с персональными данными |
|---|---|---|
| Создание и ведение базы покупателей, потенциальных покупателей в информационном ресурсе Организации (CRM-система atek.bitrix24.by) | фамилия, имя, отчество, номер телефона, адрес доставки, адрес электронной почты | сбор, систематизация, хранение, использование, удаление |
| Участие в бонусной программе | фамилия, имя, отчество, номер телефона, адрес доставки, адрес электронной почты | сбор, систематизация, хранение, использование, удаление |
| Подписка на сайте Организации на рассылку предложений и рекомендаций | номер телефона, адрес электронной почты | сбор, систематизация, хранение, использование, предоставление (поручение) юридическому лицу / ИП, осуществляющему рассылку, удаление |
| Участие в мероприятиях (тест-драйв техники, презентация новых моделей) | фамилия, имя, отчество, номер телефона | сбор, систематизация, хранение, использование, предоставление юрид. или физ. лицам, организу-м мероприятия, удаление |
| Изготовление с участием субъекта отзывов, информационных, новостных и рекламных материалов (в электронном виде и печатных), их использование (демонстрация), предоставление, распространение названных материалов и изданий, в том числе в сети Интернет на сайте и в иных интернет-ресурсах Организации | фамилия, имя, отчество, изображение (фото-, видео-), голос, иные сведения, необходимые для достижения цели | сбор, систематизация, хранение, использование, распространение, предоставление (поручение) юрид. лицу / ИП, осуществл-му распространение, удаление |
| Подготовка и отправка (рассылка) коммерческих предложений, уведомлений (за пределами договора), информационных, новостных и рекламных материалов (на личную электронную почту, на личный телефон с использованием мессенджеров) | фамилия, имя, отчество, номер телефона, электронная почта | сбор, систематизация, хранение, использование, предоставление (поручение) юрид. лицу / ИП, осуществляющему рассылку, удаление |
| Возврат товара / денежных средств в случае покупки товара за счет кредитных средств: возврат Организацией денежных средств, уплаченных покупателем за товар, непосредственно банку, предоставившему покупателю кредит для покупки товара (погашение Организацией обязательств покупателя перед банком по кредитному договору) | в объеме, представленном покупателем при заключении и исполнении договора (кредитного, лизинга) | сбор, систематизация, хранение, использование, предоставление оформившему кредит банку, лизинговой организации, по отношению к которым Организация является уполномоченным лицом |
Мне понятно, что уполномоченными лицами, осуществляющими обработку персональных данных по поручению Оператора на основании договора, могут быть юридические лица / физические лица (в том числе индивидуальные предприниматели), оказывающие услуги Организации как Оператору: рассылки сообщений посредством телефонной связи (СМС), в мессенджере Вайбер; по изготовлению, распространению (размещению на сайте Организации, в ее аккаунтах в социальных сетях) информационных, новостных и рекламных материалов Организации; по организации / проведению мероприятий и / или их информационному освещению.
Согласие предоставляется на период на период договорных отношений и в течение 3 лет после их прекращения / 3 года с момента последней активности на сайте.
Мне понятны:
- мои права, связанные с обработкой персональных данных, механизм их реализации, а также последствия дачи мною согласия или отказа в даче такого согласия;
- то, что настоящее согласие может быть отозвано мной в любой момент в порядке, установленном Законом Республики Беларусь «О защите персональных данных»;
- что при отзыве мной согласия Оператор вправе продолжить обработку моих персональных данных только в случаях, предусмотренных Законом Республики Беларусь «О защите персональных данных» (при наличии правовых оснований).
ИНФОРМАЦИЯ,
предоставляемая субъекту – покупателю, потенциальному покупателю, в том числе обращающемуся на сайте, в иных интернет-ресурсах Организации), до получения согласия на обработку персональных данных
(в соответствии с пунктом 5 статьи 5 Закона Республики Беларусь «О защите персональных данных»)
1. Наименование и место нахождения оператора, получающего согласие субъекта персональных данных: ООО «Проектатек», УНН 693240898, юрид. и почтовый адрес: 220090, г. Минск, Логойский тракт, д. 20, пом. №264/1 (далее Организация / Оператор).
2. Цели обработки персональных данных, перечни обрабатываемых персональных данных и действий с ними, на совершение которых получается согласие:
| В целях: | Перечень обрабатываемых персональных данных | Перечень действий с персональными данными |
|---|---|---|
| Создание и ведение базы покупателей, потенциальных покупателей в информационном ресурсе Организации (CRM-система atek.bitrix24.by) | фамилия, имя, отчество, номер телефона, адрес доставки, адрес электронной почты | сбор, систематизация, хранение, использование, удаление |
| Участие в бонусной программе | фамилия, имя, отчество, номер телефона, адрес доставки, адрес электронной почты | сбор, систематизация, хранение, использование, удаление |
| Подписка на сайте Организации на рассылку предложений и рекомендаций | номер телефона, адрес электронной почты | сбор, систематизация, хранение, использование, предоставление (поручение) юридическому лицу / ИП, осуществляющему рассылку, удаление |
| Участие в мероприятиях (тест-драйв техники, презентация новых моделей) | фамилия, имя, отчество, номер телефона | сбор, систематизация, хранение, использование, предоставление юрид. или физ. лицам, организу-м мероприятия, удаление |
| Изготовление с участием субъекта отзывов, информационных, новостных и рекламных материалов (в электронном виде и печатных), их использование (демонстрация), предоставление, распространение названных материалов и изданий, в том числе в сети Интернет на сайте и в иных интернет-ресурсах Организации | фамилия, имя, отчество, изображение (фото-, видео-), голос, иные сведения, необходимые для достижения цели | сбор, систематизация, хранение, использование, распространение, предоставление (поручение) юрид. лицу / ИП, осуществл-му распространение, удаление |
| Подготовка и отправка (рассылка) коммерческих предложений, уведомлений (за пределами договора), информационных, новостных и рекламных материалов (на личную электронную почту, на личный телефон с использованием мессенджеров) | фамилия, имя, отчество, номер телефона, электронная почта | сбор, систематизация, хранение, использование, предоставление (поручение) юрид. лицу / ИП, осуществляющему рассылку, удаление |
| Возврат товара / денежных средств в случае покупки товара за счет кредитных средств: возврат Организацией денежных средств, уплаченных покупателем за товар, непосредственно банку, предоставившему покупателю кредит для покупки товара (погашение Организацией обязательств покупателя перед банком по кредитному договору) | в объеме, представленном покупателем при заключении и исполнении договора (кредитного, лизинга) | сбор, систематизация, хранение, использование, предоставление оформившему кредит банку, лизинговой организации, по отношению к которым Организация является уполномоченным лицом |
В других случаях и целях обработка персональных данных осуществляется без согласия субъекта при наличии иных правовых оснований, предусмотренных статьей 6 Закона о защите персональных данных.
3. Срок, на который дается согласие субъекта персональных данных: на период договорных отношений и в течение 3 лет после их прекращения / 3 года с момента последней активности на сайте.
4. Общее описание используемых способов обработки персональных данных:
Обработка персональных данных осуществляется путем:
- получения персональных данных в устной или письменной форме, иным способом непосредственно от субъектов персональных данных;
- получения персональных данных от третьих лиц в порядке, установленном законодательством, а также в соответствии с договорами;
- получения персональных данных из общедоступных источников;
- обработки персональных данных в информационных ресурсах (системах), базах данных, документах Оператора;
- использования иных предусмотренных законодательством способов обработки персональных данных.
5. Права, связанные с обработкой персональных данных, и механизм реализации таких прав.
Субъект персональных данных имеет право:
1) в любое время без объяснения причин отозвать свое согласие на обработку персональных данных (если согласие давалось на сайте – отозвать согласие на сайте);
2) требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами;
3) получать информацию, касающуюся обработки своих персональных данных (при этом не должен обосновывать свой интерес к запрашиваемой информации), содержащую: наименование и место нахождения Оператора; подтверждение факта обработки персональных данных Оператором (уполномоченным им лицом); его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; наименование и место нахождения уполномоченного лица, если обработка персональных данных поручена такому лицу; иную информацию, предусмотренную законодательством;
4) требовать внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными (с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные);
5) получать информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом о защите персональных данных и иными законодательными актами;
6) обжаловать действия (бездействие) и принятые Оператором решения, нарушающие его права при обработке персональных данных, в Национальный центр защиты персональных данных (НЦЗПД) как уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц; принятое НЦЗПД решение может быть обжаловано субъектом в суд в порядке, установленном законодательством.
Субъект персональных данных для реализации прав, предусмотренных статьями 10– 13 Закона о защите персональных данных, подает Оператору заявление в письменной форме, оформленное в соответствии со статьей 14 Закона о защите персональных данных, на указанный почтовый адрес Оператора.
Заявление субъекта должно содержать: его персональные данные – фамилию, имя, отчество, адрес его места жительства (места пребывания), дату рождения, идентификационный номер; изложение сути его требований; его личную подпись.
Ответ на заявление субъекта персональных данных о реализации его прав направляется Оператором в письменной форме в сроки, установленные Законом о защите персональных данных.
6. Последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия.
Последствием дачи согласия на обработку персональных данных будет являться совершение Оператором действий или совокупности действий с персональными данными субъекта в заявленных Оператором в настоящей Информации целях обработки и объеме персональных данных в соответствии с текстом Согласия субъекта на обработку персональных данных.
В случае отказа субъекта в даче согласия на обработку его персональных данных Оператор сможет обрабатывать персональные данные субъекта только в случаях и в целях, предусмотренных статьей 6 Закона о защите персональных данных, когда получение согласия субъекта не требуется.
7. Иная информация, необходимая для обеспечения прозрачности процесса обработки персональных данных: вся информация изложена в Политике Оператора в отношении обработки персональных данных, размещенной в общедоступном месте, а также на сайте Оператора.
8. Информация об уполномоченных лицах: уполномоченными лицами, осуществляющими обработку персональных данных на основании согласия субъектов по поручению Организации как Оператора на основании договоров, могут быть юридические лица / индивидуальные предприниматели, оказывающие услуги Организации: рассылки сообщений посредством телефонной связи (СМС), в мессенджере Вайбер; по изготовлению, распространению (размещению на сайте Организации, в ее аккаунтах в социальных сетях) информационных, новостных и рекламных материалов Организации; по организации / проведению мероприятий и / или их информационному освещению.
