Политика компании в отношении обработки персональных данных субъектов персональных данных
Общество с ограниченной ответственностью «ОЛЛСПОРТС» (ООО «ОЛЛСПОРТС») ПОЛОЖЕНИЕ | УТВЕРЖДАЮ Заместитель руководителя организации по информационным технологиям А.А. Головня |
---|---|
15.11.2021 № 1 | 09.10.2024 |
г. Минск, Республика Беларусь | |
О политике в отношении обработки персональных данных Заказчиков, Контрагентов, Пользователей Сайта и Сервисов Компании (редакция от 09.10.2024) |
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящее Положение о политике в отношении обработки персональных данных (далее - «Политика») Общества с ограниченной ответственностью «ОЛЛСПОРТС» (далее - «Компания» или «Оператор»), зарегистрированного Минским горисполкомом в Едином государственном регистре юридических лиц и индивидуальных предпринимателей 10.01.2019 года за № 193190172, место нахождения 220030, г. Минск, ул. Интернациональная, д. 36, пом. 2 (офисы 2-20, 1-21), электронный адрес: contact@allsports.by, определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов, персональные данные которых обрабатываются Компанией, виды обрабатываемых персональных данных, функции и обязанности Компании, права субъектов персональных данных при обработке Компанией их персональных данных, а также состав и перечень мер, необходимых и достаточных для выполнения обязанностей Оператора в области защиты персональных данных.
2. Политика разработана с учетом требований Конституции Республики Беларусь, Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее - «Закон»), иных актов законодательства, и действует в отношении всех персональных данных, обработку которых осуществляет Компания (ее работники) при ведении своей хозяйственной деятельности, реализации функционала Сайта и Сервисов Компании.
3. Настоящая Политика не содержит в себе сведений об обработке персональных данных при организации процессов, связанных с трудовыми отношениями, в т.ч. соискателей на вакантные должности и членов их семей, оказанием услуг (выполнением работ) физическими лицами по гражданско-правовым договорам, при осуществлении административных процедур в отношении работников и бывших работников Компании, а также в отношении обработки файлов cookie, так как данные отношения регулируются отдельными локальными правовыми актами Компании.
4. Политика служит основой для разработки и утверждения иных локальных правовых актов Компании, регламентирующих вопросы обработки персональных данных, а также принятия правовых, организационных и технических мер по обеспечению защиты персональных данных в соответствии со статьей 17 Закона.
5. Политика распространяется на все действия, совершаемые Компанией (ее работниками) с персональными данными с использованием средств автоматизации и без них.
6. Настоящая Политика вступает в силу с момента ее утверждения.
7. При внесении изменений в акты законодательства, а также в случае принятия иных нормативных правовых актов по вопросам, регулируемым настоящей Политикой, необходимо руководствоваться такими изменениями вне зависимости от внесения соответствующих изменений в Политику.
ГЛАВА 2
ОСНОВНЫЕ ТЕРМИНЫ И ИХ ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ И ЛОКАЛЬНЫХ ПРАВОВЫХ АКТАХ КОМПАНИИ, РЕГЛАМЕНТИРУЮЩИХ ВОПРОСЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8. В настоящей Политике используются основные термины и их определения в значениях, определенных Законом, в том числе:
Обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
Субъект персональных данных (субъект) - физическое лицо, в отношении которого осуществляется обработка персональных данных.
Предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
Распространение персональных данных - действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
Защита персональных данных - комплекс мер, направленных на недопущение неправомерного или случайного доступа к персональным данным, их несанкционированного уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники (автоматизации);
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства;
Блокирование персональных данных - прекращение доступа к персональным данным без их удаления;
Удаление персональных данных - действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных.
9. В настоящей Политике также используются следующие термины и их определения:
Заказчик - любое правоспособное юридическое лицо, а также индивидуальный предприниматель, обратившееся к Исполнителю за оказанием посреднических услуг в целях удовлетворения запросов Пользователей на оказание им услуг в сфере физической культуры и спорта (физкультурно-оздоровительные услуги), а также развлекательных и иных услуг посредством использования Электронной платформы;
Контрагент - юридическое лицо, индивидуальный предприниматель, физическое лицо, с которым у Компании заключен договор (соглашение, контракт) в письменной форме, кроме договоров, на основании которых Компания оказывает (предоставляет) Сервисы.
Сайт - официальный сайт (интернет-ресурсы) Компании в глобальной компьютерной сети Интернет, расположенный по адресу: www.allsports.by.
Сервисы - любые сервисы, продукты и услуги, предоставляемые (оказываемые) Компанией, а также реализуемые Компанией программы и мероприятия посредством использования Электронной платформы.
Электронная платформа - комплексная компьютерная система, состоящая из Сайта, HR-портала, Мобильного приложения Allsports, и Программного модуля, обеспечивающего функциональную возможность оказания Сервисов Партнером.
Партнер - юридическое лицо либо индивидуальный предприниматель, предоставляющие услуги в сфере физической культуры и спорта (физкультурно-оздоровительные услуги), а также развлекательные и иные услуги и предоставляющее возможность получения таких услуг Пользователями посредством использования Электронной платформы.
Личный кабинет Пользователя - часть Электронной платформы, доступ к которой производится по адресу в Сети Интернет https://member.allsports.by/.
Пользователи - физические лица, с которым у Заказчика заключен трудовой договор (контракт), гражданско-правовой договор, член профсоюзной организации, а также члены их семей, имеющие доступ к Электронной платформе либо ее части, и являющиеся непосредственными потребителями Сервисов.
ГЛАВА 3
ОСНОВНЫЕ ПРИНЦИПЫ И ПОРЯДОК ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
10. Компания осуществляет обработку персональных данных субъектов в определенном объеме и на правовых следующих основаниях:
10.1. В отношении Пользователей Сайта и Сервисов, Электронной платформы Компании - согласно Приложению №1 к Политике;
10.2. В отношении иных субъектов - согласно Приложению №2 к Политике.
11. Обработка персональных данных субъектов для целей, не предусмотренных законодательством или заключаемым (заключенным) договором, осуществляется с согласия субъектов, если отсутствуют иные правовые основания для такой обработки. Способы получения согласия субъектов на обработку персональных данных изложены в главе 6 настоящей Политики.
12. При определении сроков хранения персональных данных Компания руководствуется сроками, определенными Законом Республики Беларусь от 18 апреля 2022 года № 163-З «Об архивном деле и делопроизводстве в Республике Беларусь», Перечнем типовых документов, образующихся в процессе деятельности государственных органов, иных организаций и индивидуальных предпринимателей, с указанием сроков хранения, утвержденным постановлением Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140 «О перечне типовых документов» (далее - «Перечень»). Если срок хранения персональных данных не определен законодательством, то он устанавливается Компанией самостоятельно, исходя из целей обработки персональных данных. По истечении установленных сроков хранения документы, содержащие персональные данные, уничтожаются в порядке, установленном законодательством в сфере архивного дела и делопроизводства, персональные данные, содержащиеся в информационных системах (ресурсах) Компании, удаляются, а при отсутствии технической возможности удаления - блокируются.
13. Персональные данные обрабатываются Компанией, как правило, с использованием средств автоматизации. Допускается обработка в установленном порядке персональных данных без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям.
14. Доступ к обрабатываемым Компанией персональным данным предоставляется исключительному кругу лиц, уполномоченному осуществлять мероприятия, связанные с обработкой персональных данных субъектов. Порядок предоставления доступа к персональным данным определяется локальными правовыми актами Компании в соответствии с законодательством Республики Беларусь.
15. Компания осуществляет обработку персональных данных с привлечением уполномоченных лиц на основании заключенных с ними договоров, с которыми отдельно оговорены порядок, условия, объем, сроки обработки персональных данных, а также ответственность за нарушение порядка обработки передаваемых персональных данных. Компания обязуется предоставлять информацию об уполномоченных лицах, которым поручена обработка персональных данных по первому требованию Субъекта.
16. Компания регулярно привлекает к обработке персональных данных следующих уполномоченных лиц на договорной основе для реализации ряда целей, связанных с необходимостью обработки персональных данных:
№ п.п | Наименование и местонахождение уполномоченного лица | Цель поручения обработки персональных данных уполномоченному лицу | Перечень персональных данных, обработка которых поручена уполномоченному лицу | Перечень действий, осуществляемых с персональными данными уполномоченным лицом |
---|---|---|---|---|
1 | ООО «ИКомЧардж» УНП 191670289, Республика Беларусь, г. Минск, пр. Дзержинского, 104, офис 1801 | Обеспечение технической возможности проведения платежей с использованием банковских пластиковых карточек и иных платежных методов | Фамилия и имя держателя карточки, номер банковской карточки, CVC/CVV, адрес электронной почты, ID-заказа | Сбор, систематизация, хранение, использование, предоставление, удаление персональных данных |
2 | ООО «Надежные программы», УНП 100160363 220006, г.Минск, ул. Аранская, 8, блок 1, 4 этаж | Предоставление аттестованного облачного хранилища | Персональные данные, содержащиеся в информационных системах (ресурсах) и базах данных Компании | Хранение |
3 | ООО «Хьюмен систем», УНП r101325312, 220083 г. Минск, пр-т Дзержинского, д.104А, оф.2406 | Предоставление CRM-системы 1С | Фамилия, собственное имя, отчество (если таковое имеется), адрес электронной почты | Хранение |
4 | ООО «ПитерзГарден» Юридический адрес: 220030 г. Минск, ул. Немига, д. 5, эт. 6, пом. 81 УНП: 191844647 | Предоставление информационной платформы SIPSIM | Запись голоса | Сбор, хранение, предоставление, удаление |
17. Третьи лица, которым Компания поручает обработку персональных данных, как правило, находятся на территории стран, в которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных.
В случае обработки персональных данных на территории страны, где не обеспечен надлежащий уровень прав субъектов, перед получением согласия на обработку субъект дополнительно информируется о существовании рисков, возникающих в связи с отсутствием надлежащего уровня защиты персональных данных в таких странах:
- об отсутствии специального законодательства, регулирующего обработку персональных данных, требований по соблюдению таких норм;
- об отсутствии обязательных требований по наличию и соблюдению локальных актов по обработке персональных данных;
- об отсутствии уполномоченного государственного органа по защите персональных данных;
- о риске использования ненадлежащих способов получения персональных данных;
- о риске использования ненадлежащих способов защиты персональных данных от утечки;
- о риске незаконной обработки персональных данных, в результате чего персональные данные могут стать доступными неограниченному кругу лиц и иных подобных рисках.
18. Компания в случае необходимости предоставляет персональные данные третьим лицам на договорной основе, а также в рамках иных правовых оснований, предусмотренных Законом, в частности:
РУП «Белпочта» (Республика Беларусь, 220050, г. Минск, пр. Независимости, 10) - в целях направления почтовой корреспонденции при исполнении обязательств Компанией;
Операторам электросвязи и (или) операторам сервисов обмена электронными сообщениями - с целью осуществления рассылки сообщений;
СМС-сервисы: websms.by - передача номера телефона в момент отправки смс;
Партнерам - в целях идентификации Пользователей до начала оказании им услуг посредством использования функционала Электронной платформы;
ООО «Яндекс» (г. Москва, ул. Л. Толстого, д. 16, 119021, Российская Федерация) - передача e-mail адреса в момент получения и отправки почты, метрики по движению мышки, нажатию клавиш и поведению на экране, без привязки информации к конкретным пользователям.
19. Компания также предоставляет персональные данные субъектов государственным органам и иным организациям при наличии на то правовых оснований, установленных законодательством Республики Беларусь о персональных данных.
20. Компания при обработке персональных данных:
20.1. Принимает меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, иных неправомерных действий;
20.2. Назначает лицо (лиц), ответственных за осуществление внутреннего контроля за обработкой персональных данных;
20.3. Знакомит работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Республики Беларусь и локальных правовых актов в области защиты персональных данных, обучает указанных работников;
20.4. Обеспечивает неограниченный доступ субъектов к настоящей Политике путем её размещения в информационно-телекоммуникационной сети Интернет по следующему адресу: https://www.allsports.by/ru-by/processing-personal-data
20.5. Прекращает обработку персональных данных путем их удаления, а в случае отсутствия технической возможности - путем блокирования или шифрования без возможности восстановления исходных данных, при отпадении оснований для обработки, а также в случаях, предусмотренных законодательством Республики Беларусь;
20.6. Обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, при необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки;
20.7. Совершает иные действия, предусмотренные законодательством Республики Беларусь в области обработки и защиты персональных данных.
21. В целях обеспечения корректной работы и улучшения функционирования Сайта, удобства его использования, сбора аналитической информации в обобщенном виде Компания использует файлы cookie. Порядок обработки файлов cookie определен в Положении «О политике обработки файлов cookie», размещенной в сети Интернет по адресу: https://www.allsports.by/ru-by/processing-personal-data
22. Компания не осуществляет обработку специальных персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или интимной жизни, привлечения к административной или уголовной ответственности, а также генетических персональных данных, биометрических персональных данных за исключением случаев дачи согласия субъекта персональных данных, а также в случае, когда субъект персональных данных самостоятельно предоставил такие данные Компании, либо они стали известны Компании в соответствии с законодательством Республики Беларусь.
ГЛАВА 4
ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ И МЕХАНИЗМ ИХ РЕАЛИЗАЦИИ
23. Субъекты персональных данных, поименованные в Политике, имеют следующие права:
№ | Право | Содержание | Последствия |
---|---|---|---|
1. | На внесение изменений в свои персональные данных | Субъект вправе требовать от Компании внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными. Для этого субъекту необходимо предоставить соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений | Компания в срок до 15 календарных дней с момента получения запроса вносит изменения в персональные данные, если они являются неполными, устаревшими или неточными |
2. | На получение информации, касающейся обработки персональных данных | Субъект имеет право на получение информации, касающейся обработки своих персональных данных, содержащей: -наименование и место нахождения Компании; -подтверждение факта обработки персональных данных Компанией; -перечень обрабатываемых персональных данных и источник их получения; - правовые основания и цели обработки персональных данных; - срок, на который дано согласие на обработку персональных данных; -наименование и место нахождения уполномоченного лица (уполномоченных лиц), если обработка персональных данных поручена такому лицу (лицам) | Компания в течение 5 рабочих дней после получения заявления предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении |
3. | На получение информации о предоставлении персональных данных третьим лицам | Субъект вправе получать от Компании информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно | Компания в срок до 15 календарных дней с момента получения запроса предоставит информацию о том, какие персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит о причинах отказа в предоставлении информации |
4. | Требовать прекращения обработки персональных данных и (или) их удаления | Субъект вправе требовать от Компании бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии иных оснований для обработки персональных данных, установленных законодательством Республики Беларусь | Компания в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление, а в случае отсутствия технической возможности – произведет блокирование, и уведомит субъекта об этом, за исключением случаев, когда Компания вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством |
5. | Отозвать предоставленное ранее согласие на обработку персональных данных | Если для обработки персональных данных Компания обращалась к субъекту за получением согласия, то субъект может в любое время без объяснения причин отозвать свое согласие. В этой связи право на отзыв согласия не может быть реализовано в случаях, когда обработка осуществляется на иных правовых основаниях обработки | Компания в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление, а в случае отсутствия технической возможности – произведет блокирование, и уведомит субъекта об этом, за исключением случаев, когда Компания вправе продолжить обработку персональных данных при наличии иных оснований, установленных законодательством |
6. | На обжалование действий (бездействия) и решений Компании, связанных с обработкой персональных данных | Если субъект посчитает, что обработка его персональных данных осуществляется с нарушением законодательства Республики Беларусь, то он может подать жалобу в Национальный центр защиты персональных данных | Жалоба рассматривается в порядке, установленном законодательством об обращениях граждан и юридических лиц |
24. Для реализации своих прав, связанных с обработкой персональных данных Компанией, указанных в графах 1-4 пункта 23 Политики, субъект персональных данных подает в Компанию заявление в письменной форме или в виде электронного документа по почтовому либо электронному адресам, указанным в Политике. Такое заявление должно содержать:
-фамилию, собственное имя, отчество (если таковое имеется) субъекта, адрес его места жительства (места пребывания);
-дату рождения субъекта;
-идентификационный номер субъекта, при отсутствии такого номера - номер документа, удостоверяющего личность субъекта, в случаях, если эта информация указывалась субъектом при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта;
-изложение сути требований субъекта;
-личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта.
25. Для реализации субъектом права на отзыв согласия на обработку персональных данных необходимо направить Компании соответствующее заявление в порядке и на условиях, установленных пунктом 24 Политики.
В случае, если согласие было предоставлено субъектом в иной электронной форме, реализация права на отзыв согласия возможна путем направления электронного сообщения на адрес электронной почты Компании, указанный в пункте 27 настоящей Политики.
Отзыв согласия на обработку персональных данных дает право Компании отказать субъекту персональных данных в предоставлении доступа к отдельному функционалу Электронной платформы, если доступ был предоставлен на основании полученного согласия.
Последствия такого отзыва и права Компании в таком случае содержатся в согласии на обработку персональных данных.
Право на отзыв согласия не может быть реализовано в случае, когда обработка персональных данных осуществляется на основании договора либо иных правовых основаниях, предусмотренных законодательством о персональных данных.
26. Ответ на заявление направляется субъекту в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
27. Субъект вправе обратиться за содействием в реализации своих прав к сотруднику, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Компании, направив соответствующее электронное сообщение на адрес электронной почты gdpr@allsports.by.
ГЛАВА 5
ОСНОВНЫЕ ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
28. Субъект персональных данных обязан:
- предоставлять Компании исключительно достоверные сведения о себе;
- в случае необходимости предоставлять Компании документы, содержащие персональные данные в объеме, необходимом для цели их обработки;
- информировать Компанию об изменениях своих персональных данных, если данная информация напрямую влияет на дальнейшую возможность использования персональных данных в целях, определенных Политикой.
29. Лицо, предоставившее Компании неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством.
ГЛАВА 6
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
30. Обработка персональных данных Компанией осуществляется в соответствии с Законом и иными актами законодательства с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
31. Основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством, когда обработка персональных данных осуществляется без получения такого согласия (например, на основании договора, заключенного с субъектом персональных данных, документа, предоставленного субъектом).
32. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
33. Согласие Субъекта может быть получено Компанией в письменной или в иной электронной форме.
В иной электронной форме Компания получает согласие посредством проставления субъектом персональных данных отметки в специально отведенном чек-боксе при использовании функционала Электронной платформы, если обработка персональных данных при совершении того или иного действия не предусмотрена договором, заключенным (заключаемым) с Компанией.
34. Отказ в даче согласия на обработку персональных данных дает право Компании отказать субъекту персональных данных в предоставлении (оказании) Сервисов, а также в предоставлении доступа к Сайту и Сервисам Компании.
35. Обработка персональных данных Компанией, включает в себя следующие действия (их совокупность) с персональными данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление, иные действия, в соответствии с законодательством.
36. Способы обработки персональных данных Компанией:
-неавтоматизированная обработка персональных данных;
-автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без такой передачи;
-смешанная обработка персональных данных.
37. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен законодательством, договором, заключенным (заключаемым) с субъектом персональных данных, в целях совершения действий, установленных этим договором, и номенклатурой дел Компании.
38. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
39. При обработке персональных данных Компания принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
40. В отношении персональных данных субъекта персональных данных сохраняется их конфиденциальность, кроме случаев:
-когда указанные данные являются общедоступными;
-добровольного предоставления субъектом персональных данных информации о себе для общего доступа неограниченному кругу лиц;
-распространения данных с согласия субъекта персональных данных;
-необходимости предоставления такой информации в соответствии с законодательством или иным применимым законодательством и (или) на основании требования уполномоченного государственного органа;
-в целях обеспечения возможности защиты прав и законных интересов Компании или третьих лиц в случаях, когда субъект персональных данных нарушает Пользовательское соглашение или иные договоры, заключенные им с Компанией, установленные Компанией правила.
ГЛАВА 7
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
41. Вопросы, касающиеся обработки персональных данных, не определенные в настоящей Политике, регулируются законодательством.
42. В случае, если какое-либо положение настоящей Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
43. Компания имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных. Компания обеспечивает неограниченный доступ к настоящей Политике, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим Политику Компании в отношении обработки персональных данных, до начала такой обработки. Действующая редакция Политики на бумажном носителе постоянно доступна по адресу местонахождения Компании.
Приложение №1
к Положению от 15.11.2021
№ 1 (ред. 09.10.2024)
Цель обработки персональных данных | Категории субъектов персональных данных, чьи данные подвергаются обработке | Перечень обрабатываемых персональных данных | Правовые основания обработки персональных данных | Срок хранения персональных данных |
---|---|---|---|---|
Авторизация в личном кабинете пользователя мобильного приложения Allsports | Пользователи | -Номер телефона | - абз. 15 ст.6 Закона в целях совершения действий, установленных этим договором – при наличии пользовательского соглашения. | 3 года после окончания срока действия договора в целях защиты интересов в пределах общего срока исковой давности (ст. 197 Гражданского кодекса Республики Беларусь). |
Авторизация представителя Заказчика на HR-портале электронной платформы Allsports | Уполномоченный представитель Заказчика | -Номер телефона; -Адрес электронной почты | - абз. 15 ст.6 Закона в целях совершения действий, установленных этим договором. | 3 года после окончания срока действия договора в целях защиты интересов в пределах общего срока исковой давности (ст. 197 Гражданского кодекса Республики Беларусь). |
Авторизация в личном кабинете пользователя Электронной платформы Allsports | Пользователи, ссамостоятельно участвующие в оплате услуг Сервиса Allsports | - Фамилия, имя; -Номер телефона | - абз. 15 ст.6 Закона в целях совершения действий, установленных этим договором. | 3 года после окончания срока действия договора в целях защиты интересов в пределах общего срока исковой давности (ст. 197 Гражданского кодекса Республики Беларусь). |
Совершение действий в личном кабинете пользователя Электронной платформы Allsports | Пользователи, самостоятельно участвующие в оплате услуг Сервиса Allsports | - Платежные данные: Фамилия и имя держателя карточки, номер банковской карточки, CVC/CVV | - абз. 15 ст.6 Закона в целях совершения действий, установленных договором. | 5 лет с момента осуществления платежа, пп. 3.3. п 3 ст. 10 Закона Республики Беларусь от 19.04.2022 N 164-З "О платежных системах и платежных услугах", Абз. 14 ч.1 ст.6 Закона Республики Беларусь от 30.06.2014 N 165-З (ред. от 17.07.2023) "О мерах по предотвращению легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения" |
Оформление онлайн-заявки на сайте allsports.by | Посетители Сайта | - Фамилия, имя; -Телефон; - E-mail; - Название компании; - Город | - абз. 15 ст.6 Закона в целях совершения действий, установленных этим договором (преддоговорная работа) | 3 года после окончания срока действия договора в целях защиты интересов в пределах общего срока исковой давности (ст. 197 Гражданского кодекса Республики Беларусь). В случае отказа от заключения договора – данные удаляются (блокируются) незамедлительно |
Определение мест нахождения объектов Партнеров и их удаленности от Пользователя при использовании приложения Allsports | Пользователи | Геолокация | - Согласие, часть первая пункта 3 статьи 4 Закона | До момента окончания использования мобильного приложения либо отзыва согласия, в зависимости от того, какое событие наступит ранее |
Определение поведения Пользователей, а также посетителей Сайта | Пользователи; Посетители Сайта | Аналитические куки (Яндекс-Метрика, Google Analytics) | - Согласие, часть первая пункта 3 статьи 4 Закона | 1 год с последнего посещения либо отзыва согласия, в зависимости от того, какое событие наступит ранее |
Верификация Пользователя при непосредственном потреблении услуг сервиса Allsports (создание визита) | Пользователи | - Геолокация - Аналитические куки (опционально) | - абз. 15 ст.6 Закона в целях совершения действий, установленных договором. - в отношении аналитических куки - Согласие, часть первая пункта 3 статьи 4 Закона | Геолокация - 3 года после окончания срока действия договора в целях защиты интересов в пределах общего срока исковой давности (ст. 197 Гражданского кодекса Республики Беларусь). Аналитические куки - до момента окончания использования мобильного приложения либо отзыва согласия, в зависимости от того, какое событие наступит ранее |
Идентификация Пользователя при непосредственном потреблении услуг сервиса Allsports | Пользователи | - Фотоизображение | - абз. 15 ст.6 Закона в целях совершения действий, установленных этим договором. | 3 года после окончания срока действия договора в целях защиты интересов в пределах общего срока исковой давности (ст. 197 Гражданского кодекса Республики Беларусь). |
Обеспечение осуществления онлайн- платежей Пользователями | Пользователи, ссамостоятельно участвующие в оплате услуг Сервиса Allsports | - Платежные данные: Фамилия и имя держателя карточки, номер банковской карточки, CVC/CVV, адрес электронной почты, ID-заказа | - абз. 15 ст.6 Закона в целях совершения действий, установленных этим договором. | 5 лет с момента осуществления платежа, пп. 3.3. п 3 ст. 10 Закона Республики Беларусь от 19.04.2022 N 164-З "О платежных системах и платежных услугах", абз. 14 ч.1 ст.6 Закона Республики Беларусь от 30.06.2014 N 165-З (ред. от 17.07.2023) "О мерах по предотвращению легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения" |
Активация (продление) подписки сотрудникам Заказчика на услуги, оказываемые посредством использования электронной платформы Allsports | Сотрудники Заказчика – будущие Пользователи, для которых активируется (продлевается) подписка согласно списку, предоставляемому Заказчиком | - Фамилия, имя, отчетство; - Номер телефона | - абз. 15 ст.6 Закона в целях совершения действий, установленных этим договором. | 6 месяцев с момента истечения месяца пользования подпиской или ее досрочного прекращения |
Выполнение обязанностей поставщика платежных услуг | Пользователи, ссамостоятельно участвующие в оплате услуг Сервиса Allsports | - Платежные данные: Фамилия и имя держателя карточки, адрес электронной почты, ID-заказа, Наименование компании, в которой трудоустроен Пользователь, номер телефона | - абз. 15 ст.6 Закона в целях совершения действий, установленных договором; - абз. 20 ст.6 Закона в случаях, когда обработка персональных данных является необходимой для выполнения полномочий (обязанностей), предусмотренных законодательными актами | 5 лет с момента осуществления платежа, пп. 3.3. п 3 ст. 10 Закона Республики Беларусь от 19.04.2022 N 164-З «О платежных системах и платежных услугах», Абз. 14 ч.1 ст.6 Закона Республики Беларусь от 30.06.2014 N 165-З (ред. от 17.07.2023) «О мерах по предотвращению легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения» |
Приложение №2
к Положению от 15.11.2021
№ 1 (ред. 09.10.2024)
Цель обработки персональных данных | Категории субъектов персональных данных, чьи данные подвергаются обработке | Перечень обрабатываемых персональных данных | Правовые основания обработки персональных данных | Срок хранения персональных данных |
---|---|---|---|---|
Ведение электронных списков заказчиков и исполнителей | Контрагент либо его уполномоченный представитель | - Фамилия, собственное имя, отчество (если таковое имеется) либо инициалы; - Должность; - Контактные данные (адрес электронной почты, номер телефона) | - абз. 20 ст.6 Закона в случаях, когда обработка персональных данных является необходимой для выполнения полномочий (обязанностей), предусмотренных законодательными актами; - ст. 49, п.5 ст. 186 ГК (в отношении уполномоченных представителей); - абз. 15 Закона при получении персональных данных на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором; - абз. 16 ст.6 Закона при обработке персональных данных, когда они указаны в документе, адресованном оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа | В течение срока действия договора |
Подготовка, заключение, исполнение договоров, документов во исполнение обязательств по договорам | Лица, уполномоченные на подписание договора и иных документов; -Лица, подписавшие договор, иной документ | Данные для подготовки документов: - фамилия, собственное имя, отчество (если таковое имеется) либо инициалы; - должность; - личная подпись; - контактные данные (номер телефона, адрес электронной почты); - иные, предусмотренные договором, связанными с ним документами | - абз. 8 ст.6 Закона при оформлении трудовых отношений, а также в процессе трудовой деятельности (в отношении работников); - абз. 20 ст.6 Закона в случаях, когда обработка персональных данных является необходимой для выполнения полномочий (обязанностей), предусмотренных законодательными актами (в отношении уполномоченных лиц контрагентов); - абз. 15 Закона при получении персональных данных на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором (в отношении контрагентов – физических лиц); - абз. 16 ст.6 Закона при обработке персональных данных, когда они указаны в документе, адресованном оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа (в отношении контрагентов – физических лиц) | 3 года после окончания срока действия договора, контракта, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет после окончания срока действия договора (п. 70 Перечня) - для договоров; Срок, установленный Перечнем или номенклатурой дел Общества в зависимости вида документа |
Подготовка, заключение, исполнение договоров по финансовым вопросам Общества (займа, кредита, гарантии, поручительства), документов во исполнение обязательств по договорам | Лица, уполномоченные на подписание договора и иных документов | Данные для подготовки документов: - фамилия, собственное имя, отчество (если таковое имеется) либо инициалы, - должность, - личная подпись, - контактные данные (номер телефона, адрес электронной почты); - иные, предусмотренные договором, связанными с ним документами | - абз. 8 ст.6 Закона при оформлении трудовых отношений, а также в процессе трудовой деятельности (в отношении работников) - абз. 20 ст.6 Закона в случаях, когда обработка персональных данных является необходимой для выполнения полномочий (обязанностей), предусмотренных законодательными актами; - ст. 49, п.5 ст. 186 ГК (в отношении уполномоченных) | 3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет после окончания срока действия договора (п. 70., Перечня) - для договоров; Срок, установленный Перечнем или номенклатурой дел Общества в зависимости вида документа |
Составление (оформление) доверенностей для представления интересов Общества | Работники либо иные уполномоченные лица | Данные для подготовки документов: - фамилия, собственное имя, отчество (если таковое имеется); - данные ДУЛ | - абз. 8 ст.6 Закона при оформлении трудовых отношений, а также в процессе трудовой деятельности (в отношении работников) - абз. 20 ст.6 Закона в случаях, когда обработка персональных данных является необходимой для выполнения полномочий (обязанностей), предусмотренных законодательными актами; - ст. 49, п.5 ст. 186 ГК (в отношении уполномоченных) | 3 года после прекращения действия доверенности на представительство (п. 67 Перечня); 5 лет после прекращения действия доверенности на заключение сделок, 10 лет - если не проводилась налоговая проверка (п.68 Перечня) |
Определение круга аффилированных лиц Общества и ведение учета таких лиц | Аффилированные лица | Данные для учета аффилированных лиц: - фамилия, собственное имя, отчество (если таковое имеется) либо инициалы; - адрес места жительства; - иные данные, предусмотренные законодательством | - абз. 20 ст.6 Закона в случаях, когда обработка персональных данных является необходимой для выполнения полномочий (обязанностей), предусмотренных законодательными актами; -ст. 56. Закона «О хозяйственных обществах» от 09.12.1992 N 2020-XII | 10 лет (п. 24 Перечня) |
Рассмотрение обращений (заявлений), в том числе внесенных в книгу замечаний и предложений | Лица, направившие обращения, иные лица, чьи данные указаны в обращении | Данные для регистрации, рассмотрения обращения и обратной связи: - фамилия, собственное имя, отчество (если таковое имеется); - адрес места жительства (пребывания); - суть обращения; - контактные данные (адрес электронной почты, номер телефона); - иные сведения, указанные в обращении | - абз. 16 и 20 ст.6 Закона при обработке персональных данных, когда они указаны в документе, адресованном оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа; в случаях, когда обработка персональных данных является необходимой для выполнения полномочий (обязанностей), предусмотренных законодательными актами; - п.1. ст. 3, ст. 12 Закона «Об обращениях граждан и юридических лиц» от 18.07.2011 № 300-З | 5 лет; Предложения по улучшению деятельности организаций, индивидуальных предпринимателей, совершенствованию правового регулирования отношений в государственной и общественной жизни, решению вопросов экономической, политической, социальной и других сфер деятельности государства и общества - 10 лет (п. 85 Перечня); 5 лет после окончания ведения и передачи в архив книги замечаний и предложений (п. 89 Перечня) |
Рассмотрение заявлений субъектов персональных данных о реализации их прав в рамках Закона | Лица, направившие заявления, иные лица, чьи данные указаны в заявлении | Данные для регистрации, рассмотрения заявления и обратной связи: - фамилия, собственное имя, отчество (если таковое имеется); - адрес места жительства (пребывания); -дата рождения; - идентификационный номер, а при его отсутствии номер ДУЛ; - иные сведения, указанные в заявлении | - абз. 16 и 20 ст.6 Закона при обработке персональных данных, когда они указаны в документе, адресованном оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа; в случаях, когда обработка персональных данных является необходимой для выполнения полномочий (обязанностей), предусмотренных законодательными актами; -ст. 14 Закона требования к форме заявления субъектом персональных данных оператору персональных данных | 1 год (п. 33-2 Перечня) |
Осуществление контроля качества оказания услуг действующим и потенциаоьным Заказчикам посредством устных консультаций | Представители Заказчиков, обратившиеся в колл центр, работники | Запись голоса | - абз. 8 ст.6 Закона при оформлении трудовых отношений, а также в процессе трудовой деятельности (в отношении работников) - абз. 15, 16 ст.6 Закона при получении персональных данных на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором; при обработке персональных данных, когда они указаны в документе, адресованном оператору и подписанном субъектом персональных данных, в соответствии с содержанием такого документа (в отношении представителей Заказчиков и Пользователей) - При отсутствии иных оснований - Согласие, часть первая пункта 3 статьи 4 Закона, выраженное в конклюдентной форме. | 180 дней с момента осуществления записи разговора |