Каталог

Политика конфиденциальности

       

     1. Основные термины и определения (используются в нормативно правовых              актах, регламентирующих вопросы обработки персональных данных):

  • Персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
  • Субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных;
  • Оператор - юридическое лицо, иная организация, самостоятельно или совместно с иными лицами организующие и (или) осуществляющие обработку персональных данных;
  • Обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление персональных данных;
  • Общедоступные персональные данные - персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
  • Блокирование персональных данных - прекращение доступа к персональным данным без их удаления;
  • Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • Предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
  • Распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
  • Удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных.

2. Общие положения

2.1. Настоящий документ (далее - Политика) определяет порядок и условия получения, обработки, хранения и защиты личных персональных данных, которые могут быть получены ИП Ротмистров Павел Гиннадивич УНП 192239348 г.Минск, ул.Менделеева, 19, кв.17  (далее - Оператор) от лиц, являющихся согласно законодательству Субъектами персональных данных.

Оператор использует Сайт интернет-магазина eldodom.by (далее – Сайт).

2.2. Целью Политики является соблюдение Конституции Республики Беларусь, требований законодательства Республики Беларусь о персональных данных Субъектов персональных данных и защита их интересов.

2.3. Политика разработана с учетом требований Конституции Республики Беларусь, законодательных и иных нормативных правовых актов Республики Беларусь в области персональных данных, в том числе Закона Республики Беларусь от 07.05.2021 N 99-З "О защите персональных данных" (далее - Закон о защите персональных данных), Закона Республики Беларусь от 10.11.2008 N 455-З "Об информации, информатизации и защите информации", Закона Республики Беларусь от 21.07.2008 N 418-З "О регистре населения" и др.

2.4. Политика действует в отношении всех персональных данных, полученных Оператором:

  • при заключении, исполнении, изменении, расторжении сделок;
  • в процессе указания посетителями Сайта своих персональных данных на Сайте при заполнении различных форм, анкет, бланков, заявок (заказов) и т.п.;
  • в устной форме непосредственно от Субъектов персональных данных;
  • внесения персональных данных Субъектов в журналы, реестры и информационные системы Оператора;
  • при получении письменных документов различного характера от Субъектов персональных данных;
  • из общедоступных источников;
  • полученных иным законным путем.

2.5. Во исполнение требований п. 4 ст. 17 Закона о персональных данных Оператор (уполномоченное лицо Оператора) обеспечивает неограниченный доступ к настоящей редакции Политики, в том числе путем размещения на Сайте, до начала обработки персональных данных.

2.6. Перечень Субъектов, персональные данные которых обрабатывает Оператор:

  • работники Оператора, уволенные работники, кандидаты на замещение вакантных должностей;
  • участники и аффилированные лица Оператора;
  • контрагенты и клиенты Оператора, являющиеся физическими лицами (включая лиц, заинтересованных в приобретении товаров, работ, услуг Оператора);
  • представители (физические лица) контрагентов и клиентов Оператора, являющихся юридическими лицами или индивидуальными предпринимателями;
  • посетители Сайта;
  • лица, предоставившие персональные данные путем оформления подписок на рассылку, при отправке отзывов, обращений, путем заполнения анкет в ходе проводимых рекламных и других мероприятий;
  • других Субъектов персональных данных (для обеспечения реализации целей обработки, указанных в п.3.6. Политики).

2.7. Политика обязательна для ознакомления лицами, передающими Оператору персональные данные. При посещении Сайта, при предоставлении своих персональных данных, нажимая соответствующую кнопку для отправки данных со ссылкой на настоящую Политику, Субъект персональных данных выражает свое согласие на обработку его персональных данных на условиях, изложенных в настоящей Политике, и подтверждает, что ознакомлен с настоящей Политикой и согласен с ее условиями.

Субъект персональных данных вправе отозвать свое согласие в порядке, установленном Законом о защите персональных данных.

2.8. Отказ в даче согласия на обработку персональных данных дает право Оператору отказать в предоставлении доступа к Сайту (определенному разделу Сайта) и (или) воспользоваться определенными услугами Оператора.

2.9. Настоящая Политика действует только в отношении персональных данных, предоставляемых непосредственно Оператору. Оператор не контролирует и не несет ответственности за предоставление пользователями Сайта своих персональных данных третьим лицам на других сайтах, на которые посетители Сайта могут перейти по ссылкам, доступным на Сайте.

3. Обработка и хранение персональных данных

3.1. Обработка персональных данных осуществляется в соответствии с законодательством Республики Беларусь.

Обработка персональных данных осуществляется с согласия Субъекта персональных данных, за исключением случаев, предусмотренных законодательством.

Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

Оператор обязан принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их.

Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать Субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

Без согласия Субъекта персональных данных Оператор не вправе раскрывать и передавать (распространять) любыми способами третьим лицам персональные данные, если иное не предусмотрено законодательством Республики Беларусь.

3.2.Объем и содержание персональных данных, предоставляемых Субъектами персональных данных, и обрабатываемых Оператором:

  • фамилия, имя, отчество (при наличии);
  • адрес регистрации по месту жительства и (или) месту пребывания;
  • адрес электронной почты;
  • контактные телефоны;
  • IP-адреса устройств, используемых Субъектом персональных данных в ходе взаимодействия с Оператором, их модели, информация о браузере (или иной программе, с помощью которой осуществляется доступ к сервисам), тип операционной системы и компьютера, мобильного браузера, файлы «cookies», сведения о действиях на сайтах Оператора, дата и время посещения сайта Оператора (сессии), история закупок и иная подобная информация;
  • иные данные, которые в соответствии с законодательством являются персональными данными.

3.3. Оператор осуществляет сбор (получение), обработку (запись, систематизацию, накопление, уточнение, обновление, изменение, извлечение, использование), хранение, передачу (распространение, предоставление доступа), уничтожение (обезличивание, блокирование, удаление) персональных данных в целях, указанных в Политике.

3.4. Оператор осуществляет обработку персональных данных следующими способами:

  • с использованием средств автоматизации;
  • без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое);
  • смешанным способом.

3.5. Персональные данные хранятся:

  • на бумажных носителях;
  • в электронном виде в форме компьютерных файлов;
  • в специализированных системах Оператора, обеспечивающих автоматическую обработку, хранение, систематизацию информации.

3.6. Оператор осуществляет обработку и хранение персональных данных в целях:

  • подготовки, заключения, исполнения и прекращения договоров с Субъектами персональных данных;
  • уведомления Субъекта персональных данных о товарах, работах, услугах, реализуемых Оператором;
  • предоставления информации о деятельности Оператора;
  • использования в рассылках (почтовых, по электронной почте, с использованием мессенджеров (например, Viber, WatsApp, Telegram и др.) для информирования Субъектов персональных данных о скидках, акциях, специальных предложениях, отправки уведомлений, коммерческих предложений, сообщений рекламно-информационного характера;
  • коммуникации с Субъектом персональных данных, в т.ч. при оформлении заказа, а также форм обратной связи в Интернет-магазине и/или в розничных торговых объектах Оператора;
  • для создания и использования личного кабинета на Сайте
  • выполнения услуг по доставке товара;
  • улучшения качества предоставления услуг;
  • идентификации Субъекта персональных данных при взаимодействии и оказании услуг;
  • соблюдения законодательства при ведении административного и (или) уголовного процесса, осуществления оперативно-розыскной деятельности; осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов; осуществления контроля (надзора) в соответствии с законодательными актами
  • регулирования трудовых отношений с работниками;
  • оценки и анализа работы Сайта, отслеживания статистики пользования Интернет-магазином Оператора;
  • определения места нахождения Субъекта персональных данных для обеспечения безопасности, предотвращения мошенничества;
  • в иных законных целях.

3.7. Срок, на который даётся согласие Субъекта персональных данных на обработку персональных данных, равен сроку пользования Субъектом персональных данных Сайтом Оператора, либо на иной срок для достижения целей, на которые предоставляются персональные данные.

3.8. Лицами, уполномоченными на обработку персональных данных Субъекта персональных данных, являются работники Оператора.

Для целей обработки персональных данных Оператор по договору может поручить обработку персональных данных уполномоченному лицу на условиях соблюдения данным лицом требований законодательства Республики Беларусь о персональных данных.

При этом в договоре обязательно должны быть определены, в частности, обязанности уполномоченного лица по соблюдению конфиденциальности персональных данных, а также меры по обеспечению защиты персональных данных.

В случае, если Оператор поручает обработку персональных данных уполномоченному лицу, ответственность перед Субъектом персональных данных за действия указанного лица несет Оператор. Уполномоченное лицо несет ответственность перед Оператором.

Работники Оператора (уполномоченного лица), непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, а также документами, определяющими политику Оператора (уполномоченного лица) в отношении обработки персональных данных.

4. Права Субъектов персональных данных и механизм реализации данных прав

4.1. Субъекты персональных данных имеют право:

  • на отзыв согласия на обработку своих персональных данных;
  • на получение информации, касающейся обработки своих персональных данных; на изменение своих персональных данных;
  • на получение информации о предоставлении своих персональных данных третьим лицам;
  • требовать прекращения обработки своих персональных данных и (или) их удаления;
  • обжаловать действия (бездействие) и решения Оператора, связанные с обработкой своих персональных данных;
  • осуществлять иные права, предусмотренные законодательством.

4.2. Для реализации перечисленных прав Субъект персональных данных подает заявление в письменной форме путем направления в адрес Оператора заказной почтовой корреспонденции или нарочно по адресу: 220125, г. Минск, ул. Уручская, 21- 431 в порядке, установленном законодательством.

4.3. Оператор обязан в течение пяти рабочих дней после получения заявления Субъекта персональных данных предоставить ему информацию, касающуюся обработки его персональных данных, либо уведомить его о причинах отказа в ее предоставлении. Предоставляется такая информация Субъекту персональных данных бесплатно, за исключением случаев, предусмотренных законодательными актами.

4.4. Оператор в пятнадцатидневный срок после получения соответствующего заявления от Субъекта персональных данных обязан:

  • Прекратить обработку персональных данных, осуществить их удаление и уведомить об этом Субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные законодательными актами.
  • При отсутствии технической возможности удаления персональных данных Оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом Субъекта персональных данных в тот же срок.
  • Оператор вправе отказать Субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом Субъекта персональных данных в пятнадцатидневный срок.
  • Внести соответствующие изменения в персональные данные и уведомить об этом Субъекта персональных данных либо уведомить Субъекта персональных данных о причинах отказа во внесении таких изменений;
  • Предоставить ему информацию о том, какие персональные данные этого Субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить Субъекта персональных данных о причинах отказа в ее предоставлении.

4.5. Субъект персональных данных вправе обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в Национальный центр защиты персональных данных (далее - НЦЗПД) в порядке, установленном законодательством об обращениях граждан и юридических лиц. Решение НЦЗПД можно обжаловать в суд.

5. Права Оператора:

  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;
  • получать от Субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
  • запрашивать у Субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
  • отказать Субъекту персональных данных в обработке персональных данных при наличии сомнений в достоверности и (или) актуальности предоставленной информации и отказе Субъекта персональных данных подтвердить её достоверность и (или) актуальность;
  • иные права в соответствии с законодательством.

6. Защита персональных данных

6.1. Оператор при получении, обработке и хранении персональных данных руководствуется законодательством и принимает правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

6.2. К таким мерам относятся:

  • определение угрозы безопасности персональных данных при их обработке;
  • назначение лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • создание необходимых условий для работы с персональными данными;
  • организация учета документов и цифровых носителей, содержащих персональные данные;
  • организация работы с информационными системами, в которых обрабатываются персональные данные;
  • хранение персональных данных в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • установление правил доступа к персональным данным;
  • организация обучения работников Оператора, осуществляющих обработку персональных данных;
  • при неавтоматизированной обработке определяются места хранения персональных данных, в т.ч. сейфы, шкафы, стеллажи, тумбы, оборудованные замками;
  • принятие необходимых меры по удалению и (или) уточнению неполных или неточных данных.

6.3. Все действия по обработке персональных данных осуществляются только теми работниками Оператора, которым доступ к персональным данным необходим для выполнения своей трудовой функции, и только в объеме, достаточном для цели обработки. Персональные компьютеры данных работников защищены индивидуальными паролями доступа.

6.4. Должностным лицам Оператора, работающим с персональными данными, запрещается сообщать их устно или письменно кому бы то ни было, если это не вызвано служебной необходимостью.

6.5. Должностные лица Оператора, работающие с персональными данными, обязаны немедленно сообщать своему непосредственному руководителю обо всех ставших им известными фактах получения третьими лицами несанкционированного доступа либо попытки получения доступа к персональным данным, об утрате или недостаче носителей информации, содержащих персональные данные, и других фактах, которые могут привести к несанкционированному доступу к персональным данным, а также о причинах и условиях возможной утечки этих сведений.

7. Согласие Субъекта персональных данных на обработку персональных данных не требуется, в частности:

  • для целей ведения административного и (или) уголовного процесса, осуществления оперативно-розыскной деятельности;
  • для осуществления правосудия, исполнения судебных постановлений и иных исполнительных документов;
  • в целях осуществления контроля (надзора) в соответствии с законодательными актами;
  • при реализации норм законодательства в области национальной безопасности, о борьбе с коррупцией, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения;
  • для ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования, в том числе профессионального пенсионного страхования;
  • при оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности Субъекта персональных данных в случаях, предусмотренных законодательством;
  • при получении персональных данных Оператором на основании договора, заключенного (заключаемого) с Субъектом персональных данных, в целях совершения действий, установленных этим договором;
  • при обработке персональных данных, когда они указаны в документе, адресованном Оператору и подписанном Субъектом персональных данных, в соответствии с содержанием такого документа;
  • в отношении распространенных ранее персональных данных до момента заявления Субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами;
  • в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами;
  • в случаях, когда Законом о защите персональных данных и иными законодательными актами прямо предусматривается обработка персональных данных без согласия Субъекта персональных данных.

8. Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Республики Беларусь.

9. Лицо, предоставившее Оператору неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.

10. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.

Обратный звонок
Запрос успешно отправлен!
Имя *
Телефон *
Предзаказ
Предзаказ успешно отправлен!
Имя *
Телефон *
Добавить в корзину
Перейти в корзину