Политика конфиденциальности

Интернет-магазин ООО «Пневмотехцентр» ценит доверие своих клиентов и заботится о сохранении их личных (персональных) данных в тайне от мошенников и третьих лиц. Эта Политика конфиденциальности разработана для того, чтобы данные, предоставленные клиентами, были в сохранности и защищались от доступа третьих лиц. Интернет-магазин собирает ваши личные (персональные) сведения исключительно для того, чтобы совершенствовать качество обслуживания и эффективность нашего взаимодействия.

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ООО «ПНЕВМОТЕХЦЕНТР»

ГЛАВА 1.
ОБЩИЕ ПОЛОЖЕНИЯ.

 1.1. Настоящая Политика Общества с ограниченной ответственностью «Пневмотехцентр» (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований абзаца 3 пункта 3 статьи 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
1.2. Политика определяет деятельность Общества с ограниченной ответственностью «Пневмотехцентр», УНП 192655853, расположенного по адресу: 220037, Республика Беларусь, г. Минск, пер. Твердый, 1-й,  д. 11, офис 34.
1.3. Политика Общества с ограниченной ответственностью «Пневмотехцентр» определяет:
- правовые основания обработки персональных данных;
- принципы и цели обработки персональных данных;
категории субъектов персональных данных и объем обрабатываемых персональных данных;
- основные права и обязанности Оператора в отношении обрабатываемых персональных данных;
- основные права и обязанности субъектов персональных данных;
- порядок и условия обработки персональных данных;
- механизм реализации прав субъекта персональных данных;
- контроль за соблюдением законодательства Оператором в области персональных данных, в том числе требований к защите персональных данных.
1.4. Основные понятия, используемые в Политике:
- персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;
оператор персональных данных – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;
- сайт Оператора – совокупность графических и информационных материалов, текстов, дизайна, видеоматериалов и иных результатов интеллектуальной деятельности Оператора, а также программ для ЭВМ, обеспечивающих их доступность в сети Интернет по сетевому адресу https://www.pnevmoteh.by/, иным сетевым адресам, принадлежащим Оператору;
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;
Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
блокирование персональных данных – прекращение доступа к персональным данным без их удаления;
удаление персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.5. Политика Оператора действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.6. Действие Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием средств автоматизации или без их использования.
1.7. Политика вступает в силу с 15 ноября 2021 года.
1.8. Во исполнение требований пункта 4 статьи 17 Закона, Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора (https://www.pnevmoteh.by/).
1.9. Контроль за исполнением положений Политики осуществляется лицом, ответственным за осуществление внутреннего контроля  за обработкой персональных данных у Оператора.
1.10. Ответственность за нарушение требований законодательства Республики Беларусь и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.

ГЛАВА 2.
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

 2.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Республики Беларусь;
- Гражданский кодекс Республики Беларусь;
- Трудовой кодекс Республики Беларусь;
- Налоговый кодекс Республики Беларусь;
- Закон Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных»;
- Закон Республики Беларусь от 21.07.2008 № 418-З «О регистре населения»;
- Закон Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации»;
- иные нормативные правовые акты Республики Беларусь и нормативные документы уполномоченных органов государственной власти;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
2.2. Правовым основанием обработки персональных данных также являются:
- устав Оператора;
- гражданско-правовые договоры, заключенные и заключаемые Оператором
с третьими лицами (физическими и (или) юридическими лицами);
- согласие субъектов персональных данных на обработку их персональных данных.

ГЛАВА 3.
ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

 3.1. Общество с ограниченной ответственностью «Пневмотехцентр», являясь Оператором персональных данных, осуществляет обработку персональных данных работников Общества с ограниченной ответственностью «Пневмотехцентр» и других субъектов персональных данных, не состоящих с Обществом с ограниченной ответственностью «Пневмотехцентр» в трудовых отношениях.
3.2. Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты прав и свобод работников Оператора и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
- обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательными актами;
- обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
- обработка персональных данных носит прозрачный характер. Субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
- Оператор принимает меры по обеспечению достоверности обрабатываемых
им персональных данных, при необходимости обновляет их;
- хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
3.3. Оператор осуществляет обработку персональных данных в целях:
- обеспечения соблюдения требований законодательства Республики Беларусь;
исполнения гражданско-правовых договоров, заключенных и заключаемых Оператором с третьими лицами (физическими и (или) юридическими);
- оформления и регулирования трудовых отношений и связанных с ними отношений, обеспечения выполнения субъектом персональных данных трудовых обязанностей;
- ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;
- отражения информации в кадровых документах;
- начисления заработной платы, иных причитающихся платежей;
- исчисления и уплаты предусмотренных законодательством налогов, сборов и взносов, в том числе на обязательное социальное и пенсионное страхование;
- представления Оператором установленной законодательством отчетности в отношении физических лиц, в том числе сведений индивидуального (персонифицированного) учета, сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования, сведений о начислении и уплате подоходного налога;
- предоставления сведений в банк или банковскую организацию для оформления банковской карты и перечисления на нее заработной платы и иных причитающихся платежей;
- предоставления сведений третьим лицам для оформления добровольного страхования жизни и здоровья и исполнения обязательств по договорам добровольного страхования;
- предоставления налоговых вычетов, материальной помощи и иных выплат социального характера на основании обрабатываемых сведений;
- предоставления сведений третьим лицам для компенсации субъекту персональных данных расходов, связанных с использованием личного имущества в служебных целях;
- информирования клиентов, контрагентов и потребителей Оператора, потенциальных клиентов, потребителей Оператора, его партнеров об ответственном исполнителе, в том числе путем размещения сведений на сайте Оператора, включая размещение и снабжение фотографий с изображением субъекта персональных данных комментариями, надписями;
- информирования неопределенного круга лиц о реализуемой Оператором продукции (товаров) путем участия в информационных мероприятиях (конференции, тренинги, семинары, вебинары, обучающие мероприятия, публикации в корпоративном блоке, деловые встречи);
- представления интересов Оператора в государственных органах и иных организациях;
- хранения анкетных данных, предоставленных при приеме на работу для целей формирования кадрового реестра, рационального использования труда субъекта персональных данных;
- хранения данных субъекта персональных данных после прекращения трудовых отношений для целей обеспечения подтверждения сведений о стаже, формирования кадрового реестра, соблюдения требований законодательства об архивном делопроизводстве, предоставления сведений третьим лицам для обеспечения соблюдения требований законодательства;
- включение персональных данных субъекта персональных данных в общедоступный источник персональных данных (внутренний справочник работников Оператора – google-таблицу) для обеспечения возможности взаимодействия и общения с другими работниками Оператора, организации единого общедоступного справочника Оператора, информационного обеспечения работников Оператора;
- осуществления коммуникаций с субъектами персональных данных; совершения различных сделок с субъектами персональных данных, их последующего исполнения, а при необходимости – изменения и расторжения;
- предоставления субъектам персональных данных информации о деятельности Оператора;
- отправки субъектам персональных данных уведомлений, коммерческих предложений, сообщений рекламно-информационного характера;
- обработки обращений и запросов, получаемых от субъектов персональных данных;
- подготовки, заключения, исполнения и прекращения договоров с клиентами и (или) контрагентами Оператора;
- формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора;
- в иных законных целях.

ГЛАВА 4.
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ.

 4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным настоящей Политикой. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать перечисленные персональные данные следующих категорий субъектов персональных данных.
4.2.1.
Категории субъектов персональных данных, чьи данные подвергаются обработке.
Участники Общества и аффилированные лица Общества.
Перечень обрабатываемых персональных данных.
- фамилия, имя, отчество (если таковое имеется);
- пол;
- данные о гражданстве (подданстве);
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные (номера телефонов; адрес электронной почты).
Правовые основания обработки персональных данных.
Абзац двадцатый статьи 6 Закона, статьи 48, 49 Гражданского кодекса Республики Беларусь.
Срок хранения персональных данных.
До минования надобности либо в течение
30 лет после ликвидации организации.
4.2.2.
Категории субъектов персональных данных, чьи данные подвергаются обработке.
Работники и бывшие работники Оператора.
Перечень обрабатываемых персональных данных.
- фамилия, имя, отчество (если таковое имеется);
- пол;
- данные о гражданстве (подданстве);
- дата и место рождения;
- изображение (фотография);
- видеоматериалы (с изображением работника
и бывшего работника Оператора);
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные (номера телефонов; адрес электронной почты);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений
и (или) дисциплинарных взысканий;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
Правовые основания обработки персональных данных.
Абзац восьмой статьи 6 Закона.
Срок хранения персональных данных.
55 лет, исчисляемых с 1 января года, следующего за годом увольнения.
4.2.3.
Категории субъектов персональных данных, чьи данные подвергаются обработке.
Члены семьи работников и бывших работников Оператора.
Перечень обрабатываемых персональных данных.
- фамилия, имя, отчество (если таковое имеется);
- пол;
- степень родства;
- дата рождения;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
Правовые основания обработки персональных данных.
Абзац восьмой статьи 6 Закона.
Срок хранения персональных данных.
55 лет, исчисляемых с 1 января года, следующего за годом увольнения.
4.2.4.
Категории субъектов персональных данных, чьи данные подвергаются обработке.
Кандидаты для трудоустройства к Оператору.
Перечень обрабатываемых персональных данных.
- фамилия, имя, отчество (если таковое имеется);
- пол;
- данные о гражданстве (подданстве);
- дата рождения;
- контактные данные (номера телефонов; адрес электронной почты);
- сведения об образовании, опыте работы, квалификации;
- иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.
Правовые основания обработки персональных данных.
Абзац шестнадцатый статьи 6 Закона.
Срок хранения персональных данных.
1 год (в случае непринятия на работу)
1 месяц (в случае принятия на работу).
4.2.5.
Категории субъектов персональных данных, чьи данные подвергаются обработке.
Клиенты, контрагенты и потребители Оператора (физические лица).
Перечень обрабатываемых персональных данных.
- фамилия, имя, отчество (если таковое имеется);
- контактные данные (номера телефонов; адрес электронной почты);
- адрес места жительства;
- иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения
и исполнения договоров.
Правовые основания обработки персональных данных.
Обработка на основании договора с субъектом персональных данных (абзац пятнадцатый статьи 6 Закона).
Срок хранения персональных данных.
3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора.
4.2.6.
Категории субъектов персональных данных, чьи данные подвергаются обработке.
Представители (работники) клиентов
и контрагентов (юридических лиц) Оператора.
Перечень обрабатываемых персональных данных.
- фамилия, имя, отчество (если таковое имеется);
- контактные данные (номера телефонов; адрес электронной почты);
- место работы;
- занимаемая должность;
- иные персональные данные, предоставляемые представителями (работниками) клиентов
и контрагентов, необходимые для заключения
и исполнения договоров;
- иные данные в соответствии с условиями договора (при необходимости).
Правовые основания обработки персональных данных.
Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона, статья 49, пункт 5 статьи 186 Гражданского кодекса).
Срок хранения персональных данных.
3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась –
10 лет после окончания срока действия договора.
4.2.7.
Категории субъектов персональных данных, чьи данные подвергаются обработке.
Посетители сайта Оператора и лица, предоставившие Оператору персональные данные путем регистрации и создания личного кабинета на сайте Оператора, путем оформления подписок на рассылку, при отправке отзывов, обращений, путем заполнения анкет, google-форм.
Перечень обрабатываемых персональных данных.
- фамилия, имя, отчество (если таковое имеется);
- пол;
- дата рождения;
- адрес места нахождения (в том числе адрес доставки);
- контактные данные (номера телефонов; адрес электронной почты);
- история запросов и просмотров на сайте Оператора;
- IP-адрес;
- информация о браузере; данные из файлов cookie; адреса запрошенных страниц; время доступа.
Правовые основания обработки персональных данных.
Для анализа сайта Оператора, в том числе
для анализа посещаемости сайта Оператора,
для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац двадцатый статьи 6 Закона).
Срок хранения персональных данных.
В течение 3 лет после прекращения посещения сайта либо до получения заявления
о прекращении обработки персональных данных.
4.3. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и при необходимости принимает меры
по устранению их избыточности по отношению к заявленным целям обработки.
4.4. Оператором не осуществляется обработка специальных персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, членства
в профессиональных союзах, религиозных или философских убеждений, состояния здоровья, половой жизни, за исключением случаев, когда субъект персональных данных самостоятельно предоставил такие данные Оператору или они стали известны Оператору в соответствии с законодательством Республики Беларусь.
4.5. Оператор в случае необходимости для достижения целей обработки вправе передавать персональные данные третьим лицам с соблюдением требований законодательства Республики Беларусь.

ГЛАВА 5.
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА.

 5.1. Основные права и обязанности Оператора.
5.1.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
- запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
- отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удаления при наличии оснований для обработки, предусмотренных законодательством Республики Беларусь, в том числе, если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом субъекта персональных данных в пятнадцатидневный срок;;
- поручить обработку персональных данных другому лицу, на основании заключаемого с этим лицом договора.
5.1.2. Оператор обязан:
- обрабатывать персональные данные в порядке, установленном законодательством Республики Беларусь;
- обеспечивать защиту персональных данных в процессе их обработки;
- принимать меры по обеспечению достоверности обрабатываемых им персональных данных, вносить изменения в персональные данные, являющиеся неполными, устаревшими или неточными;
- рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных и давать на них мотивированные ответы;
- предоставлять субъекту персональных данных информацию о его персональных данных, об их предоставлении третьим лицам;
- прекращать обработку персональных данных, а также осуществлять их удаление или блокирование при отсутствии оснований для их обработки, а также по требованию субъекта персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях;
- исполнять требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
- отреагировать на обращение субъекта персональных данных в течение 15 (пятнадцати) календарных дней после получения заявления субъекта персональных данных прекратить обработку персональных данных и прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом субъекта персональных данных либо уведомить субъекта персональных данных в пятнадцатидневный срок об отказе в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки.

ГЛАВА 6.
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ.

 6.1. Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
- требовать от Оператора уточнения (внесения изменений) его персональные данные в случае, если персональные данные являются неполными, устаревшими, неточными;
- на получение информации о предоставлении своих персональных данных третьим лицам;
- требовать от Оператора прекращения обработки персональных данных и (или) их удаления, при отсутствии оснований для их обработки;
- на отзыв своего согласия на обработку персональных данных;
- обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
6.2. Субъекты персональных обязаны:
- предоставлять Оператору исключительно достоверные о себе сведения;
- в случае необходимости предоставлять Оператору документы, содержащие персональные данные в объеме, необходимом для цели их обработки.
6.3. Лицо, предоставившее Оператору неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.
6.4. Субъект персональных данных – посетитель сайта Оператора дает свое согласие на получение информационных рассылок и рекламных материалов от Оператора либо от иных лиц по поручению Оператора на адрес электронной почты, указанный субъектом персональных данных – посетителем сайта Оператора.
6.5. Субъект персональных данных – посетитель сайта Оператора может отказаться от получения информационных рассылок и рекламных материалов Оператора путем написания обращения на адрес электронной почты info@pnevmoteh.by.
6.6. На сайте Оператора происходит сбор и обработка обезличенных данных (в том числе файлов cookie) посетителей сайта (неопределенного круга лиц)  с помощью сервисов интернет-статистики.
6.7. Субъект персональных данных – посетитель сайта Оператора дает свое согласие на сбор и анализ определенных видов технической информации, в том числе:
- тип компьютера или мобильного устройства;
- тип платформы (например, Apple iOS или Android);
- версию операционной системы Пользователя;
- тип и язык браузера;
- ссылки и страницы выхода, а также URL-адреса;
- дату и время работы на сайте;
- количество кликов на функции приложения или веб-страницы;
- количество времени, потраченного на функцию приложения или веб-страницу;
- количества просмотренных страниц и порядка этих страниц;
- иной информации, необходимой для обеспечения прозрачности процесса обработки персональных данных.

ГЛАВА 7.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

 7.1. Оператор осуществляет обработку персональных данных (любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных).
7.2. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.
7.3. Основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения такого согласия.
7.4. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
Отказ в даче согласия на обработку персональных данных дает право Оператору отказать субъекту персональных данных в предоставлении доступа к сайту Оператора.
7.5. Обработка персональных данных Оператором осуществляется следующими способами:
- автоматизированная обработка в информационных системах персональных данных;
- неавтоматизированная обработка (обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (списки, базы данных, журналы));
- смешанная обработка – как неавтоматизированная, так и автоматизированная обработка с передачей полученной информации по локальной сети Оператора с использованием сети Интернет (или без использования сети Интернет), а также третьим лицам (если это непосредственно связано с трудовыми отношениями с Оператором) с использованием сети Интернет;
7.6. Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
7.7. Персональные данные субъектов персональных данных (работников Оператора; физических лиц (клиентов, контрагентов, потребителей) Оператора; представителей (работников) клиентов и контрагентов (юридических лиц) Оператора), указанных в подпунктах 4.2.2., 4.2.5., 4.2.6. Политики, содержатся и обрабатываются Оператором в информационной системе Оператора AmoCRM. 
7.7.1. Доступ к информационной системе Оператора AmoCRM имеют лица и внутренние структурные подразделения (отделы) в соответствии с приказами Оператора:
- приказ Оператора об утверждении перечня лиц и внутренних структурных подразделений (отделов), имеющих доступ к персональным данным физических лиц (клиентов, контрагентов, потребителей), а также объема обрабатываемых персональных данных физических лиц (клиентов, контрагентов, потребителей); 
- приказ Оператора об утверждении перечня лиц и внутренних структурных подразделений (отделов), имеющих доступ к персональным данным представителей (работников) клиентов и контрагентов (юридических лиц), а также объема обрабатываемых персональных данных представителей (работников) клиентов  и контрагентов (юридических лиц); 
- приказ Оператора о предоставлении доступа к персональным данным работников и возложении полномочий по обработке персональных данных работников.
7.8. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных
от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения, копирования, предоставления и других несанкционированных действий в отношении персональных данных.
7.8.1. К правовым мерам, принимаемым Оператором, относятся:
- разработка и применение локальных правовых актов по обработке и защите персональных данных Оператора (в том числе опубликование и предоставление неограниченного доступа неограниченному кругу лиц к настоящей Политике);
- издание Оператором приказов, указанных в подпункте 7.7.1. Политики;
- включение в договоры, заключаемые Оператором с контрагентами, положений о соблюдении конфиденциальности и обеспечения безопасности персональных данных субъектов при их обработке.
7.8.2. К организационным мерам, принимаемым Оператором, относятся:
- ознакомление работников Оператора с требованиями законодательства Республики Беларусь и локальными правовыми актами Оператора в области работы с персональными данными (с настоящей Политикой);
- осуществление ознакомления работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Республики Беларусь и локальными правовыми актами Оператора в области персональных данных (с настоящей Политикой), в том числе требованиями к защите персональных данных;
- организация обучения работников Оператора, осуществляющих обработку персональных данных;
- создание необходимых условий для работы с персональными данными.
7.8.3. К техническим мерам, принимаемым Оператором, относятся:
- организация работы с информационными системами, в которых обрабатываются персональные данные;
- хранение персональных данных в условиях, при которых обеспечивается их сохранность и исключается неправомерный (несанкционированный) доступ к ним;
- реализация разграничения / ограничения доступа работников Оператора к документам, информационным ресурсам, техническим средствам и носителям информации, информационным системам и связанных с их использованием работам;
- регулярный мониторинг безопасности персональных данных, совершенствование системы их защиты;
- прекращение обработки и уничтожение персональных данных в случаях, предусмотренных законодательством Республики Беларусь в области персональных данных;
- применение мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных (использование защищенных и сертифицированных каналов передачи данных);
- опубликование или иным образом обеспечение неограниченного доступа к Политике.
7.9. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен законодательством Республики Беларусь, договором, заключенным (заключаемым) с субъектом персональных данных, в целях совершения действий, установленных этим договором.
7.10. Условием прекращения обработки персональных данных может являться:
- достижение целей обработки персональных данных;
- истечение срока обработки персональных данных;
- отзыв согласия субъекта персональных данных на обработку его персональных данных;
- выявление неправомерной обработки персональных данных.
7.11. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
7.12. Передача персональных данных органам дознания и следствия, в налоговые органы, ФСЗН и другие органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Республики Беларусь.

ГЛАВА 8.
МЕХАНИЗМ РЕАЛИЗАЦИИ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ.

 8.1. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи Оператору заявления в письменной форме, направленного заказным почтовым отправлением, либо в виде электронного документа.
Заявление должно содержать:
- фамилию, имя, отчество (если таковое имеется);
- дату рождения;
- адрес места жительства (места пребывания);
- идентификационный номер (если указывался при даче согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных);
- изложение сути требования;
- личную подпись или электронную цифровую подпись.
Оператор в течение 15 (пятнадцати) календарных дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки согласно законодательству), осуществляет их удаление, при отсутствии технической возможности удаления – принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в этот же срок.
8.2. Субъект персональных данных вправе получить у Оператора информацию, касающуюся обработки своих персональных данных, посредством подачи Оператору заявления в порядке, предусмотренном пунктом 8.1. Политики. Оператор в течение 5 (пяти) рабочих дней после получения заявления предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.
8.3. Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными, посредством подачи Оператору заявления в порядке, предусмотренном пунктом 8.1. Политики, с приложением документов (заверенных в установленном порядке копий), подтверждающих необходимость внесения таких изменений. Оператор в течение 15 (пятнадцати) календарных дней после получения заявления вносит изменения в персональные данные и уведомляет об этом субъекта персональных данных либо уведомляет о причинах отказа во внесении изменений.
8.4. Субъект персональных данных вправе получить от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный
год бесплатно, посредством подачи Оператору заявления в порядке, предусмотренном пунктом 8.1. Политики. Оператор в течение 15 (пятнадцати) календарных дней после получения заявления предоставляет субъекту персональных данных информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет его о причинах отказа в предоставлении такой информации.
8.5. Субъект персональных данных вправе требовать от Оператора прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований
для обработки, посредством подачи Оператору заявления в порядке, предусмотренном пунктом 8.1. Политики. Оператор в течение 15 (пятнадцати) календарных дней после получения заявления прекращает обработку персональных данных (если нет оснований для обработки согласно законодательству), осуществляет их удаление, при отсутствии технической возможности – принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в тот же срок.

ГЛАВА 9.
КОНТРОЛЬ ЗА СОБЛЮДЕНИЕМ ЗАКОНОДАТЕЛЬСТВА И ЛОКАЛЬНЫХ ПРАВОВЫХ АКТОВ ОПЕРАТОРА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ,
В ТОМ ЧИСЛЕ ТРЕБОВАНИЙ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.

 9.1. Внутренний контроль за соблюдением Оператором законодательства Республики Беларусь и локальных правовых актов Оператора в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за осуществление внутреннего контроля  за обработкой персональных данных у Оператора.
9.2. Персональная ответственность за соблюдение требований законодательства Республики Беларусь в области персональных данных, а также за обеспечение конфиденциальности и безопасности персональных данных Оператора возлагается на руководителя.

ГЛАВА 10.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

 10.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в Политике, регулируются законодательством Республики Беларусь.
10.2. В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным / измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
10.3. Оператор имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных.