Политика конфиденциальности

Общество с ограниченной ответственностью «Шелби лимитед»

ПОЛИТИКА

в отношении обработки персональных данных

  1. ОБЩИЕ ПОЛОЖЕНИ
    1. Политика Общества с ограниченной ответственностью «Шелби Лимитед» (далее — Компания) в отношении обработки персональных данных (далее — Политика) определяет основные цели и правовые основания обработки персональных данных, перечни субъектов и обрабатываемых в Компании персональных данных, порядок, условия, способы и принципы обработки персональных данных, права и обязанности субъектов персональных данных, права и обязанности Компании при обработке персональных данных, а также реализуемые в Компании требования к защите персональных данных.
    2. Политика разработана с учетом требований законодательных и иных нормативных правовых актов Республики Беларусь в области персональных данных, в том числе во исполнение требований и в соответствие с Законом Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных» (далее — Закон).
    3. В настоящей Политике используются следующие термины и их определения: автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники

биометрические персональные данные — информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и другое)

блокирование персональных данных — прекращение доступа к персональным данным без их удаления

информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств

конфиденциальность персональных данных — обязательное для соблюдения оператором или иным уполномоченным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания

неавтоматизированная обработка персональных данных — обработка персональных данных, содержащихся в информационных системах персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если действия с персональными данными осуществляются при непосредственном участии человека

субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных

обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных

обработка персональных данных — любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных оператор (Компания) — ООО «Шелби Лимитед» УНП 193635581, адрес места нахождения: Республика Беларусь, 220136, г. Минск, ул. Мазурова, д. 24, пом. 21

клиент — лицо, обратившееся в Компанию за приобретением реализуемых товаров, работ (услуг) персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано

предоставление персональных данных — действия, направленные на ознакомление с персональными данными определенных лица или круга лиц

распространение персональных данных — действия, направленные на ознакомление с персональными данными неопределенного круга лиц

специальные персональные данные — персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;

субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных;

трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства;

удаление персональных данных — действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;

сайт — администрируемый Компанией сайт в сети Интернет — shelby.by.

иные термины и определения используются в настоящей Политике в значении, установленном в ст. 1 Закона и иным применимым законодательством.

  1. ПРАВОВЫЕ ОСНОВАНИЯ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Правовыми основаниями обработки персональных данных являются:
  1. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Компания осуществляет обработку персональных данных в следующих целях:
  1. ПЕРЕЧЕНЬ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ В КОМПАНИИ
    • В Компании обрабатываются персональные данные следующих категорий субъектов:
  1. ПЕРЕЧЕНЬ И ОБЪЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В КОМПАНИИ
    • Перечень персональных данных, обрабатываемых в Компании, определяется в соответствии с законодательством Республики Беларусь и локальными правовыми актами Компании с учетом целей обработки персональных данных, указанных в разделе 3 настоящей Политики.
    • В Компании обрабатываются следующие персональные данные субъектов персональных данных:
      • в отношении клиентов и потенциальных клиентов (их представителей):
    • фамилия имя отчество
    • дата рождения
    • адрес электронной почты
    • номер телефона и иная контактная информация
    • биометрические персональные данные (включая изображения с камер видеонаблюдения, записи голоса)
    • сведения, содержащиеся в обращении
    • сведения, предусмотренные к обработке законодательством
    • иная информация (указанный перечень может сокращаться или расширяться в зависимости от обстоятельств и целей обработки)
      • в отношении работников, бывших работников, кандидатов на занятие вакантных

должностей Компании:

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Обработка персональных данных в Компании осуществляется с согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, когда такое согласие не требуется в соответствии с законодательством Республики Беларусь.
    • Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредствам которого он разрешает обработку своих персональных данных.

Отказ в даче согласия на обработку персональных данных дает право Компании отказать субъекту персональных данных в реализации товаров, работ (услуг), совершении с Компанией сделок, юридически значимых действий, а также выполнении Компанией иных обязательств, совершение которых требует обработки Компанией персональных данных субъекта на основании предоставленного им согласия.

  1. СРОКИ ОБРАБОТКИ, В ТОМ ЧИСЛЕ ХРАНЕНИЯ, ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Сроки обработки, в том числе хранения, персональных данных работников Компании и других субъектов персональных данных на бумажных и иных материальных носителях, а также в информационных системах персональных данных определяются Компанией в соответствии с законодательством Республики Беларусь.
    • Если сроки обработки персональных данных не установлены законодательством, их обработка и хранение осуществляются не дольше, чем этого требуют цели обработки, в том числе хранения, персональных данных.
    • Компания прекращает обрабатывать персональные данные, если:
  1. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Субъект персональных данных имеет право отозвать свое согласие на обработку персональных данных посредством подачи Компании заявления в письменной форме, направленного заказным почтовым отправлением, либо в виде электронного документа, подписанного электронной цифровой подписью субъекта персональных данных. Заявление должно содержать:

Компания в течение пятнадцати дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки, согласно законодательству), осуществляет их удаление, при отсутствии технической возможности удаления — принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в тот же срок.

персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством

Заявление о получении информации, касающейся обработки персональных данных, направляется Компании в порядке, предусмотренном п. 8.1. настоящей Политики и в пятидневный (а в отношении информации о предоставлении персональных данных третьим лицам в пятнадцатидневный) срок подлежит рассмотрению с предоставлением или мотивированным отказом в предоставлении запрашиваемой информации.

  1. ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    • При обработке персональных данных Компания обязан:
  1. назначить лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных в Компании
  2. издать документы, определяющие политику Компании в отношении обработки персональных данных
  1. установить порядок доступа к персональным данным, в том числе обрабатываемым в информационных системах персональных данных
  2. применять правовые, организационные и технические меры по обеспечению безопасности персональных данных, в том числе осуществлять техническую и криптографическую защиту персональных данных в порядке, установленном законодательством

9.2. Компания имеет право:

  1. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ С ИСПОЛЬЗОВАНИЕМ САЙТА КОМПАНИИ
    • Компанией может осуществляться обработка персональных данных посетителей сайта Компании с целью сбора информации через формы обратной связи, сбора статистической информации и администрирования сайта.
    • Предоставляя Компании свои персональные данные через сайт Компании субъект персональных данных выражает согласие на обработку его персональных данных на условиях, предусмотренных настоящей Политикой.
  2. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
    • Компания обеспечивает безопасность персональных данных в порядке, установленном действующим законодательством Республики Беларусь в области персональных данных.
    • Безопасность персональных данных Компания обеспечивает принятием правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, удаления, изменения, блокирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
  3. ВНУТРЕННИЙ КОНТРОЛЬ
    • В целях проверки соответствия обработки персональных данных в Компании законодательству Республики Беларусь и локальным правовым актам Компании в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Республики Беларусь в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений, в Компании проводится внутренний контроль соответствия процессов обработки и защиты персональных данных требованиям нормативных правовых актов Республики Беларусь.
    • Внутренний контроль за соблюдением Компанией законодательства Республики Беларусь и локальных правовых актов Компании в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных в Компании.
    • Ответственность за нарушение требований законодательства Республики Беларусь и локальных правовых актов Компании в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.
  4. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
    • Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
    • В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
    • Настоящая Политика является общедоступной. Компания имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных. Неограниченный доступ к настоящей Политике обеспечивается путем ее опубликования на официальном сайте Компании.
Ваша корзина