ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ИНФОРМАЦИОННОМ РЕСУРСЕ GET.SHOP.BY
УТВЕРЖДЕНО
Директором
ООО «Открытый контакт»
Н.И. Медведевой
Приказ от 01 марта 2024 г.
(с изменениями, в редакции Приказа от 23.05.2024 г.)
.
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ИНФОРМАЦИОННОМ РЕСУРСЕ GET.SHOP.BY
Настоящая Политика обработки персональных данных на информационном ресурсе get.shop.by (далее – Политика) действует в отношении персональных данных, обрабатываемых ООО “Открытый контакт” при использовании информационного ресурса get.shop.by (далее – get.shop.by).
ООО "Открытый контакт", адрес 220004, Республика Беларусь, г. Минск, ул. Кальварийская, 17-1, комн. 518 (далее - ООО “Открытый контакт”) является оператором по обработке персональных данных, а в случаях, упомянутых в настоящей Политике, ООО “Открытый контакт” может осуществлять обработку персональных данных в качестве уполномоченного лица.
Целью настоящей Политики является регулирование порядка и условий обработки персональных данных у ООО “Открытый контакт”, а также прав и обязанностей, возникающих у ООО “Открытый контакт” и субъектов персональных данных, в связи с обработкой персональных данных при использовании get.shop.by.
В настоящей Политике обработки персональных данных используются термины и определения:
Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.
Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
Оператор - государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных.
Субъект персональных данных - физическое лицо, в отношении которого ООО “Открытый контакт” осуществляет обработку персональных данных.
Клиент (Лицензиат) - юридическое лицо, индивидуальный предприниматель, заключившее с ООО “Открытый контакт” договор о предоставлении права на использование компьютерной программы и о предоставлении рекламных, компьютерных и связанных с ними услуг.
Пользователь - юридическое или физическое лицо, индивидуальный предприниматель, использующие get.shop.by в целях просмотра его содержания либо для осуществления иных действий на get.shop.by.
Уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства.
Иные термины и определения для целей настоящей Политики используются в значениях, определенных ст. 1 Закона Республики Беларусь от 07.05.2021 N 99-З "О защите персональных данных" (далее - Закон).
Политика не применяется к обработке персональных данных в отношении файлов cookie и систем видеонаблюдения. Настоящая политика также не при применяется к обработке персональных данных, осуществляемых посредством иных информационных ресурсов, принадлежащих ООО “Открытый контакт”: kupika.by, shop.by, beseller.by, easypay.by, domain.by. Действие настоящей Политики не распространяется на отношения, касающиеся работников ООО “Открытый контакт”, соискателей на трудоустройство и общехозяйственной деятельности ООО “Открытый контакт”.
1. Порядок и условия обработки персональных данных
1.1. Обработка персональных данных осуществляется ООО “Открытый контакт” с соблюдением требований Закона и иных нормативных правовых актов Республики Беларусь, а также Политики обработки персональных данных в ООО “Открытый контакт”.
1.2. Основанием для обработки данных является согласие субъекта персональных данных, за исключением случаев, когда обработка данных осуществляется без получения такого согласия в соответствии с законодательством Республики Беларусь или договором, заключенным между ООО “Открытый контакт” и Субъектом персональных данных.
1.3. Согласие на обработку персональных - это разрешение субъекта персональных данных, данное ООО “Открытый контакт”, осуществлять обработку своих данных на get.shop.by.
ООО “Открытый контакт” создает условия для того, чтобы согласие субъекта персональных данных было свободным, однозначным и информированным.
Согласие может предоставляться предоставляется ООО “Открытый контакт” в электронной форме посредством проставления Субъектом персональных данных “галочки” в чек-боксе на get.shop.by.
1.4. До получения согласия ООО “Открытый контакт” предоставляет субъекту персональных данных информацию об условиях обработки его персональных данных, а именно:
- местонахождение ООО “Открытый контакт”;
- цель обработки персональных данных;
- перечень обрабатываемых персональных данных, необходимых для достижения заявленной цели обработки;
- перечень совершаемых действий с персональными данными, необходимых для достижения заявленной цели обработки, а также способ их обработки (с использованием средств автоматизации либо без использования средств автоматизации);
- информацию о привлекаемых уполномоченных лицах, в случае наличия таковых;
- информацию о трансграничной передаче персональных данных в иностранные государства, в том числе на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, а также о рисках субъекта персональных данных, возникающих в связи с отсутствием надлежащего уровня защиты его персональных данных в таких государствах, либо об отсутствии трансграничной передачи персональных данных;
- срок, на который субъект персональных данных дает согласие.
1.5. При отказе Субъекта персональных данных от предоставления согласия на обработку персональных данных или в случае отзыва своего согласия, ООО “Открытый контакт” вправе ограничить Субъекта персональных данных в использовании сервисов get.shop.by. Данное условие распространяется только на те случаи, когда для использования сервисов get.shop.by требуется получение согласия Субъекта персональных данных. В иных случаях отказ от предоставления согласия не влияет на возможность использовать get.shop.by.
1.6. ООО “Открытый контакт” не обрабатывает специальные персональные данные субъекта персональных данных на get.shop.by.
1.7. Перечень действий, которые будут совершаться ООО “Открытый контакт” с персональными данными в ходе обработки: сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление персональных данных.
1.8. На get.shop.by ООО “Открытый контакт” использует автоматизированную и неавтоматизированную обработку персональных данных.
1.9. ООО “Открытый контакт” обеспечивает соответствие содержания и объем обрабатываемых персональных данных заявленным целям обработки и, при необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
ООО “Открытый контакт” в соответствии с нормативными правовыми актами Республики Беларусь может осуществлять передачу персональных данных третьим лицам при наличии достаточных правовых оснований и целей обработки персональных данных для выполнения требований, наложенных на ООО “Открытый контакт” действующим законодательством Республики Беларусь.
1.10. Срок хранения персональных данных определяется сроком достижения целей обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен законодательством Республики Беларусь или договором, заключенным (заключаемым) с субъектом персональных данных, в целях исполнения обязательств, установленных таким договором.
1.11. Перечень целей, правовые основания обработки персональных данных, категории субъектов персональных данных, объем обрабатываемых персональных данных, а также сроки хранения персональных данных закрепляются в Приложении 1 к настоящей Политике.
1.12. ООО “Открытый контакт” принимает правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
1.13. Обработка персональных данных ООО “Открытый контакт” прекращается в связи с достижением целей обработки персональных данных, истечением срока обработки персональных данных, в связи с отзывом согласия на обработку персональных данных (при отсутствии оснований для обработки персональных данных), а также в случаях выявления неправомерной обработки персональных данных.
2. Субъект персональных данных вправе:
2.1. получать информацию, касающуюся обработки его персональных данных, относительно:
- наименования и места нахождения ООО “Открытый контакт”;
- подтверждения факта обработки персональных данных ООО “Открытый контакт”;
- перечня обрабатываемых персональных данных и источник их получения;
- правовых оснований и целей обработки персональных данных;
- срока, на который дано согласие на обработку персональных данных;
- наименования и места нахождения уполномоченного лица (уполномоченных лиц), если обработка персональных данных ООО “Открытый контакт” поручена такому лицу (лицам);
- иной информации, предусмотренной законодательством.
2.3. получать информацию о предоставлении своих персональных данных третьим лицам бесплатно, один раз в год;
2.4. отозвать свое согласие на обработку персональных данных. Право на отзыв согласия на обработку персональных данных не может быть реализовано, когда обработка осуществляется на иных правовых основаниях обработки персональных данных;
2.5. требовать от ООО “Открытый контакт” прекращения обработки своих персональных данных, включая их удаление, при отсутствии у него оснований для обработки персональных данных;
2.6. обжаловать действия/бездействие и решения ООО “Открытый контакт”, относящегося к обработке его персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством.
3. Для осуществления своих правомочий Субъект персональных данных подает в ООО “Открытый контакт” заявление в письменной форме либо в виде электронного документа. Заявление в письменной форме может быть подписано Субъектом персональных данных собственноручно в месте нахождения ООО “Открытый контакт”, либо направлено почтовым отправлением по адресу 220004, г. Минск, а/я 86.
Заявление в виде электронного документа подписывается электронно-цифровой подписью Субъекта персональных данных и направляется на адрес электронной почты pd@ok.by.
4. Заявление, подаваемое Субъектом персональных данных должно содержать:
- ФИО заявителя;
- дату рождения заявителя;
- идентификационный номер заявителя, а при отсутствии такого номера - номер документа, удостоверяющего личность заявителя, в случаях, если эта информация указывалась при даче своего согласия ООО “Открытый контакт” или если обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований;
- личную подпись либо электронную цифровую подпись заявителя.
5.1. Для обработке персональных данных ООО “Открытый контакт” вправе привлекать уполномоченных лиц, обеспечивающих меры по защите Персональных данных, которые не ниже мер, применяемых самим ООО “Открытый контакт”.
5.2. Уполномоченные лица осуществляют в интересах или от имени ООО “Открытый контакт” обработку персональных данных на основании заключенного с ООО “Открытый контакт” соглашения об обработке персональных данных и берут на себя обязательства соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные Законом.
5.3. В соглашениях об обработке персональных данных с уполномоченными лицами ООО “Открытый контакт” определяется перечень допустимых действий с персональными данными, которые будут совершаться такими лицами, цели обработки, устанавливается обязанность таких лиц соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке. Помимо этого указываются необходимые меры и требования, предъявляемые к защите обрабатываемых персональных данных в соответствии с Законом.
ООО “Открытый контакт” на регулярной основе осуществляет контроль за выполнением уполномоченными лицами мер по обеспечению защиты обрабатываемых по поручению ООО “Открытый контакт” персональных данных.
5.4. Привлечение уполномоченных лиц для обработки персональных данных осуществляется в целях:
- осуществления обмена электронными документами между ООО “Открытый контакт” и Клиентами (Лицензиатами);
- осуществления рассылки информационных SMS-сообщений ООО “Открытый контакт” Клиентам (Лицензиатам);
- хранения информации о Пользователях и Клиентах (Лицензиатах) на сервере ПО "1С-Битрикс24".
- для цели осуществления обмена электронными документами между ООО “Открытый контакт” и Клиентами (Лицензиатами) обработка персональных данных поручается ООО “ЮрСпектр” (адрес местонахождения: 220141, г. Минск, ул. Ф. Скорины, 40, комн. 328) и Республиканскому унитарному предприятию «Национальный центр электронных услуг» (адрес местонахождения: 220004 г. Минск, ул. Раковская, 14);
- для цели осуществления рассылки информационных SMS-сообщений ООО “Открытый контакт” Клиентам (Лицензиатам) обработка персональных данных поручается СООО «Мобильные ТелеСистемы» (адрес местонахождения: 220012, пр-т Независимости, 95-4, г. Минск);
- для цели хранения информации о Пользователях и Клиентах (Лицензиатах) на сервере ПО "1С-Битрикс24" обработка персональных данных поручается ИУП «1С-Битрикс» (адрес местонахождения: 220035, г. Минск, пр-т. Победителей, д. 59, оф. 202).
7. Осуществляя обработку персональных данных в качестве уполномоченного лица, ООО “Открытый контакт” руководствуется требованиями, установленными в соответствующих договорах (соглашениях), заключенных с лицами, выступающими операторами обработки персональных данных.
Обрабатывая персональные данные в качестве уполномоченного лица ООО “Открытый контакт” со своей стороны принимает все необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от неправомерных действий в отношении персональных данных, установленные действующим законодательством Республики Беларусь. При этом ответственность за обработку персональных данных несет оператор.
Для реализации Субъектами персональных данных своих прав, предусмотренных главой 3 Закона, все обращения касательно обработки персональных данных должны быть адресованы непосредственно соответствующему оператору.
8. ООО “Открытый контакт” не осуществляет трансграничную передачу персональных данных при осуществлении их обработки на get.shop.by.
9. Действующая редакция настоящей Политики доступна на информационном ресурсе get.shop.by.
10. ООО “Открытый контакт” имеет право по своему усмотрению вносить изменения и (или) дополнения в условия настоящей Политики. В случае внесения изменений и (или) дополнений в Политику ООО “Открытый контакт” новая редакция Политики доводится до сведения субъектов персональных данных не менее чем за один день до вступления ее в силу путем размещения на get.shop.by.
11. Вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Республики Беларусь.
Приложение 1 к Политике обработки персональных данных на информационном ресурсе get.shop.by
Перечень обрабатываемых персональных данных, цели их обработки, категории субъектов персональных данных, чьи данные подвергаются обработке, правовые основания обработки, сроки хранения персональных данных на информационном ресурсе get.shop.by
1. Обработка персональных данных в качестве оператора
Цель обработки | Категории субъектов персональных данных | Категории данных | Правовое основание | Срок хранения | |
Направление заявки для заключения Договора о предоставлении права на использование компьютерной программы и о предоставлении рекламных, компьютерных и связанных с ними услуг (далее - Договор) на get.shop.by | Пользователи | Номер телефона; e-mail; имя Пользователя; IP адрес сетевого устройства; дата и время направления заявки | Договор (абзац 15 ст. 6 Закона) | 1 год после прекращения действий по заключению Договора | |
Создание экземпляра Программного продукта для ознакомительного доступа на get.shop.by | Пользователи | Номер телефона; e-mail; имя Пользователя; логин и пароль | Договор (абзац 15 ст. 6 Закона) | 6 месяцев с момента прекращения действий по заключению договора | |
Заключение, изменение, исполнение,
расторжение Договора на get.shop.by | Клиенты (Лицензиаты) | Для ИП: фамилия, имя, отчество (при наличии), адрес регистрации, почтовый адрес (если отличается от адреса регистрации), банковские реквизиты: номер расчетного счета, БИК, название банка, адрес банка; УНП; данные свидетельства о госрегистрации: номер,дата выдачи, выдавший орган; дата регистрации в торговом реестре (при наличии web-сайта); данные документа удостоверяющего личность: вид документа, серия, номер, кем и когда выдан, идентификационный номер; номер телефона; e-mail; Для юрлица: ФИО руководителя (иного представителя); номер телефона, e-mail. Для всех категорий: наименование доменного имени, режим функционирования, номер лицензии, дата выдачи лицензии. | Договор
(абзац абз. 8 и абз.15 ст. 6 Закона) | в течение действия договора и 3 года после окончания срока договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет после окончания срока действия договора | |
Вход в административную панель Клиента (авторизация) на get.shop.by | Клиенты (Лицензиаты) | Логин, присвоенный при создании экземпляра программного продукта, зашифрованный пароль; IP адрес сетевого устройства; дата и время авторизации | Договор (абзац 15 ст. 6 Закона) | 1 год с момента расторжения (прекращения) Договора. | |
Направление заявок, уведомлений о предоставлении услуг по заключенному Договору на get.shop.by | Клиенты (Лицензиаты) | Для ИП: фамилия, имя, отчество;
Для юрлица: фамилия, имя, отчество контактного лица (представителя); Для всех категорий: номер телефона; e-mail; номер договора, данные, указанные в заявке (уведомлении) | Договор (абз.8 и абз.15 ст. 6 Закона) | в течение действия договора и 3 года после окончания срока договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет после окончания срока действия договора | |
Отправка информационных сообщений по e-mail на get.shop.by | Клиенты (Лицензиаты) | Фамилия, имя, отчество ИП; фамилия, имя, отчество контактного лица (представителя юрлица); номер договора, данные тарифа, e-mail. | Договор
(абз. 8 и абз. 15 ст. 6 Закона) | в течение действия договора и 1 год после расторжения Договора по инициативе одной из сторон | |
Отправка рекламно- информационных сообщений по e-mail на get.shop.by | Клиенты (Лицензиаты) | Фамилия, имя, отчество ИП; фамилия, имя, отчество контактного лица (представителя юрлица); e-mail. | Согласие | 3 года либо до отзыва согласия | |
Отправка информационных SMS-сообщений на get.shop.by | Клиенты (Лицензиаты) | Фамилия, имя, отчество ИП; Фамилия, имя, отчество контактного лица (представителя юрлица); номер договора, данные тарифа; номер телефона | Договор
(абз. 8 и абз. 15 ст. 6 Закона) | в течение действия договора и 1 год после расторжения Договора по инициативе одной из сторон | |
Предоставление информационной и технической поддержки на get.shop.by | Клиенты (Лицензиаты), Пользователи | Имя, е-mail, номер телефона, дата и время обращения, текст обращения. | Договор
(абз. 8 и абз. 15 ст. 6 Закона) | в течение действия договора и 1 год после расторжения Договора по инициативе одной из сторон; | |
Предоставление информационной и технической поддержки посредством онлайн чата на сайте get.shop.by | Клиенты (Лицензиаты), Пользователи | Имя обратившегося, дата и время обращения, текст обращения | Договор
(абз. 8 и абз. 15 ст. 6 Закона) | в течение действия договора и 1 год после направления обращения в онлайн-чат | |
Осуществление обмена электронными документами | Клиенты (Лицензиаты) | Фамилия, имя, отчество, наименование должности, УНП, идентификатор электронного ключа, дата и время подписания электронного документа, другая информация, содержащаяся в электронном документе | Договор
(абз. 8 и абз. 15 ст. 6 Закона) | В течение всего срока действия договора и 3 года после его окончания и проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет после окончания срока действия договора | |
Хранения информации на сервере ПО "1С-Битрикс24" | Клиенты (Лицензиаты), Пользователи | e-mail, дата и время переписки; содержание переписки на get.shop.by | Договор (абз.15 ст.6 Закона) | 1 год |
2. Обработка персональных данных в качестве уполномоченного лица
Цель обработки | Категории субъектов персональных данных | Категории данных | Правовое основание | Срок хранения | |
Размещение информационных ресурсов (систем) Клиентов (Лицензиатов), на сервере, принадлежащем ООО “Открытый контакт” и имеющем постоянный доступ к сети Интернет | Посетители информационного ресурса Клиента (Лицензиата), иные лица, определяемые Клиентом (Лицензиатом) | Определяются Клиентом (Лицензиатов) | Договор о предоставлении права на использование компьютерной программы и о предоставлении рекламных, компьютерных и связанных с ними услуг - при оказании услуг хостинга (абз. 15 ст. 6 Закона) | В течение срока действия Договора о предоставлении права на использование компьютерной программы и о предоставлении рекламных, компьютерных и связанных с ними услуг |