ПОЛИТИКА ОПЕРАТОРА в отношении обработки персональных данных пользователей услуг Оператора (zakupki.legat.by)
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика Общества с ограниченной ответственностью «ЛЕГАТ БАЙ» (далее также - Компания, Оператор) в отношении обработки персональных данных определяет основные цели и правовые основания обработки персональных данных для обеспечения соблюдения прав и интересов физических лиц (далее - пользователи), персональные данные которых обрабатываются Оператором в рамках использования Портала zakupki.legat.by (далее - Портал).
1.2. Политика разработана с учетом требований Закона Республики Беларусь от 07.05.2021 № 99-3 «О защите персональных данных», а также других актов законодательства Республики Беларусь, регулирующих обработку и защиту персональных данных.
1.3. В настоящей Политике используются следующие термины:
1.3.1. конфиденциальность персональных данных - обязательное требование не допускать их распространения, за исключением случаев, установленных законодательством;
1.3.2. обработка персональных данных - любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, накопление, хранение, изменение, использование, распространение, обезличивание и уничтожение персональных данных;
1.3.3. Оператор - ООО «ЛЕГАТ БАЙ», осуществляющее обработку персональных данных;
1.3.4. персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
1.3.5. Портал - интернет-сервис Компании, расположенный в сети Интернет по адресу: www.zakupki.legat.by;
1.3.6. услуги – услуги, оказываемые посредством интернет-сервиса;
1.3.7. субъект персональных данных (пользователь) - лицо, имеющее доступ к Порталу через сеть Интернет и (или) пользующееся услугами Компании, в отношении которого осуществляется обработка персональных данных.
2. ПРАВОВЫЕ ОСНОВАНИЯ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Персональные данные в Компании обрабатываются с учетом необходимости обеспечения защиты прав и
свобод пользователей, в том числе защиты права на неприкосновенность частной жизни, личную и семейную
тайну, на основе следующих принципов:
обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на
всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением
случаев, предусмотренных законодательными актами;
обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей.
Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их
обработки;
содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки.
Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
обработка персональных данных носит прозрачный характер. Субъекту персональных данных может
предоставляться соответствующая информация, касающаяся обработки его персональных данных;
Оператор принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при
необходимости обновляет их;
персональные данные хранятся в форме, позволяющей идентифицировать субъекта персональных данных, не
дольше, чем этого требуют заявленные цели обработки персональных данных.
2.2. Правовыми основаниями обработки персональных данных являются:
нормативные правовые акты,регулирующие отношения, связанные с обработкой персональных данных;
договоры, заключаемые между Компанией и субъектом персональных данных;
договоры, заключаемые между Компанией и юридическими лицами; согласие на обработку персональных данных
(в случаях, предусмотренных законодательством Республики Беларусь).
2.3. Сроком действия согласия на обработку персональных данных служит срок использования Портала.
3. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ. ИСТОЧНИКИ ИХ ПОЛУЧЕНИЯ
3.1. Оператор обрабатывает только те персональные данные, которые необходимы для идентификации пользователя, оказания услуг и взаимодействия с ним.
3.2. Оператор собирает и обрабатывает следующие персональные данные пользователя:
адрес электронной почты;
контактный номер телефона;
другая информация (название и реквизиты юридического лица), которая заполняется пользователями Портала
по желанию самостоятельно в личном кабинете (аккаунте);
сведения, содержащиеся в сообщении, направленного пользователем через Портал;
данные, которые автоматически передаются сервисам в процессе их использования с помощью установленного
на устройстве пользователя программного обеспечения, в том числе тип устройства, 1Р-адрес, информация из
сооkiе, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ
к сервисам), операционной системе, дата и время доступа, адрес запрашиваемой страницы, поведение
пользователя на Портале Оператора;
3.3. Оператор не осуществляет обработку специальных и биометрических персональных данных, персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, информацию, характеризующую физиологическую и биологическую особенность человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужную оболочку глаза, характеристики лица и другое).
3.4. Источники получения персональных данных: заполнение пользователем заявки на оказание услуг на
Портале;
регистрация учетных записей на Портале;
обращения пользователя в службы технической поддержки;
аудиозапись телефонных переговоров
совершение любых иных действий на Портале;
непосредственное сообщение пользователем своих персональных данных Оператору (его работникам) другими
способами (устно, письменно, посредством факсимильной или электронной связи и т. п.).
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Персональные данные обрабатываются Оператором в следующих целях:
для идентификации пользователя, зарегистрированного на Портале;
предоставления и предложения услуг;
улучшения качества предоставления услуг Портала, удобства их использования, разработки новых функций и
возможностей;
установления с пользователем обратной связи, включая направление уведомлений, касающихся использования
Портала, оказания услуг, обработки сообщений от пользователя;
подтверждения достоверности и полноты персональных данных, предоставленных пользователем;
создания учетной записи пользователя;
предоставления пользователю эффективной клиентской и технической поддержки при возникновении проблем,
связанных с использованием Портала, идентификации пользователя в рамках Пользовательского соглашения и
договора возмездного оказания услуг;
новостной рассылки и (или) иной информации от Оператора посредством электронной, факсимильной и иных
средств связи;
проведения статистических и иных исследований;
обработки обращений и запросов, получаемых от пользователей;
осуществления иных полномочий и обязанностей, возложенных на Оператора законодательством Республики
Беларусь.
4.2. Оператор в случае необходимости для достижения целей обработки вправе передавать персональные данные третьим лицам с соблюдением законодательства.
5. ПРАВА ПОЛЬЗОВАТЕЛЯ. ОБЯЗАННОСТИ ОПЕРАТОРА
5.1. Пользователь имеет право:
5.1.1. на получение информации, касающейся обработки своих персональных данных;
5.1.2. на внесение изменений в свои персональные данные в случае, если они неполные, устаревшие, неточные;
5.1.3. отозвать свое согласие на обработку персональных данных;
5.1.4. получать информацию о сроках обработки своих персональных данных;
5.1.5. обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие при обработке его персональных данных;
5.1.6. на уничтожение персональных данных в случае отзыва своего согласия в порядке, предусмотренном настоящей Политикой.
5.2. Оператор не несет ответственности за недостоверную информацию, предоставленную пользователем.
5.3. Оператор обязан:
5.3.1. разъяснять пользователю его права, связанные с обработкой персональных данных;
5.3.2. получить согласие пользователя, за исключением случаев, предусмотренных законодательством о защите персональных данных и иными законодательными актами;
5.3.3. обеспечивать защиту персональных данных в процессе их обработки;
5.3.4. предоставлять пользователю информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством о защите персональных данных и иными законодательными актами;
5.3.5. вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
5.3.6. прекращать обработку персональных данных, а также осуществлять их удаление или блокирование при отсутствии оснований для обработки персональных данных, предусмотренных законодательством о защите персональных данных и иными законодательными актами;
5.3.7. уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее 3 рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
5.3.8. осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных пользователей по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
5.3.9. выполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
5.3.10. устанавливать порядок доступа к персональным данным;
5.3.11. принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных;
5.3.12. осуществлять техническую и криптографическую защиту персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
5.3.13. исполнять иные обязанности, предусмотренные законодательством о защите персональных данных и иными законодательными актами.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор обрабатывает персональные данные в соответствии с законодательством Республики Беларусь. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, за исключением случаев, когда срок хранения установлен законодательством Республики Беларусь.
6.2. Оператор до начала обработки персональных данных пользователей размещает на Портале настоящую Политику для ознакомления всеми заинтересованными лицами.
6.3. Основанием обработки персональных данных является согласие пользователя, за исключением случаев, установленных законодательством, когда обработка персональных данных осуществляется без получения такого согласия.
6.4. Согласие пользователя Оператор получает в электронной форме посредством проставления пользователем соответствующей отметки согласия на Портале.
6.5. Отказ пользователя в даче согласия на обработку персональных данных дает право Оператору отказать пользователю в предоставлении доступа к услугам.
6.6. В отношении персональных данных и иных данных пользователя сохраняется их конфиденциальность, кроме
случаев:
когда указанные данные являются общедоступными;
добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу
лиц;
использования данных с согласия пользователя;
необходимости использования пользователем определенного сервиса Платформы либо для оказания услуги
пользователю;
необходимости предоставления такой информации в соответствии с законодательством Республики Беларусь или
иным применимым законодательством и (или) на основании требования уполномоченного государственного
органа;
в целях обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц в случаях,
когда пользователь нарушает Пользовательское соглашение, договор возмездного оказания услуг или иные
договоры, заключенные им с Оператором.
6.7. Способы обработки персональных данных Оператором:
с использованием средств автоматизации;
без использования средств автоматизации;
смешанная обработка персональных данных.
6.8. Оператор осуществляет надлежащую защиту персональных и иных данных в соответствии с законодательством Республики Беларусь и принимает необходимые и достаточные организационные и технические меры для защиты персональных данных. Применяемые меры защиты, в том числе, позволяют защитить персональные данные от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц.
6.9. Если пользователь желает получить информацию, касающуюся обработки своих персональных данных,
определенную ч. 1 п. 1 ст. 11 Закона, а также для отзыва своего согласия, Пользователь подает Оператору
заявление в письменной форме, направленное заказным почтовым отправлением по месту нахождения Оператора
либо в виде электронного документа, направленного на электронную почту zakupki@legat.by.
Заявление субъекта персональных данных должно содержать:
фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места
жительства (места пребывания);
дату рождения субъекта персональных данных;
идентификационный номер субъекта персональных данных, при отсутствии такого номера - номер документа,
удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась
субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных
осуществляется без согласия субъекта персональных данных;
изложение сути требований субъекта персональных данных;
личную подпись либо электронную цифровую подпись субъекта персональных данных.
Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи
заявления, если в самом заявлении не указано иное.
6.10. Оператор обязан в течение 5 рабочих дней после получения соответствующего заявления пользователя об информации, касающейся обработки его персональных данных, если иной срок не установлен законодательными актами, предоставить ему в доступной форме информацию, указанную в ч.1 п.1 ст.11 Закона, либо уведомить его о причинах отказа в ее предоставлении. Предоставляется такая информация субъекту персональных данных бесплатно, за исключением случаев, предусмотренных законодательными актами.
6.11. Оператор обязан в 15-дневный срок после получения заявления на отзыв согласия субъекта персональных
данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их
удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких
действий с персональными данными, предусмотренные Законом и иными законодательными актами.
При отсутствии технической возможности удаления персональных данных Оператор обязан принять меры по
недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом
субъекта персональных данных в тот же срок.
6.12. Пользователь вправе требовать от Оператора внесения изменений в свои персональные данные, если
персональные данные являются неполными, устаревшими или неточными. Для этого пользователь подает
Оператору заявление с приложением соответствующих документов и (или) их заверенных в установленном
порядке копий, подтверждающих необходимость внесения изменений в персональные данные.
Оператор обязан в 15-дневный срок после получения заявления субъекта персональных данных внести
соответствующие изменения в его персональные данные и уведомить об этом субъекта персональных данных
либо уведомить субъекта персональных данных о причинах отказа во внесении таких изменений, если иной
порядок внесения изменений в персональные данные не установлен законодательными актами.
6.13. Пользователь вправе получать от Оператора информацию о предоставлении своих персональных данных
третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными
законодательными актами.
Для получения этой информации пользователь подает заявление Оператору в порядке, установленном ст.14
Закона и п.6.9 настоящей Политики.
Оператор обязан в 15-дневный срок после получения заявления субъекта персональных данных предоставить
ему
информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года,
предшествовавшего дате подачи заявления, либо уведомить субъекта персональных данных о причинах отказа в
ее предоставлении.
7. 7. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Трансграничная передача персональных данных запрещается, если на территории иностранного государства
не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, за исключением случаев,
когда:
дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован
о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных
данных, в целях совершения действий, установленных этим договором;
персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке,
предусмотренных законодательством;
такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта
персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
персональные данные обрабатываются в рамках исполнения международных договоров Республики Беларусь;
такая передача осуществляется органом финансового мониторинга в целях принятия мер по предотвращению
легализации доходов, полученных преступным путем, финансирования террористической деятельности и
финансирования распространения оружия массового поражения в соответствии с законодательством;
получено соответствующее разрешение уполномоченного органа по защите прав субъектов персональных данных.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Согласие пользователя на обработку его персональных данных действует до момента отзыва пользователем этого согласия либо до момента, установленного законодательством.
8.2. Оператор имеет право в любой момент по своему усмотрению изменять настоящую Политику без предварительного и (или) последующего уведомления пользователей. Действующая редакция Политики Оператора постоянно доступна на сайте https://zakupki.legat.by/.