Меню
- cтанки,
  которым доверяют
Адрес:
Республика Беларусь, г.Орша
ул. Фридриха Энгельса 29

Политика обработки персональных данных

ПОЛИТИКА оператора (ОАО Станкозавод «Красный борец») в отношении обработки персональных данных

ГЛАВА 1

ОБЩИЕ ПОЛОЖЕНИЯ

1.      Настоящая Политика подготовлена во исполнение абзаца третьего пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-3 «О защите персональных данных» (далее - Закон), определяет порядок обработки персональных данных Открытого акционерного общества Оршанский станкостроительный завод «Красный борец» (ОАО Станкозавод «Красный борец») (далее - Общество), в том числе цели такой обработки, права субъектов персональных данных и механизм их реализации, а также меры по обеспечению защиты персональных данных, принимаемые Обществом.

2.      Политика действует в отношении всех процессов обработки персональных данных, которые Общество получает о субъекте персональных данных.

3.      Целью настоящей Политики является обеспечение надлежащей защиты персональных данных от несанкционированного доступа и разглашения, соблюдение прав и свобод гражданина при обработке его персональных данных.

4.      Передавая Обществу персональные данные субъект персональных данных подтверждает свое согласие на обработку соответствующей информации на условиях, изложенных в настоящей Политике и подтверждает, что ознакомлен с Политикой и согласен с ее условиями.

5.      Для целей настоящей Политики термины и их определения используются в значениях Закона. 

ГЛАВА 2

ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ

6.       Общество, являясь оператором персональных данных, осуществляет обработку персональных данных работников Общества и других субъектов персональных данных, не состоящих с Обществом в трудовых отношениях.

7.     Обработка персональных данных в Обществе осуществляется с учетом необходимости обеспечения защиты прав и свобод работников Общества и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

  • обработка персональных данных организуется и (или) осуществляется на законной и справедливой основе в отношении всех лиц, персональные данные которых обрабатываются Обществом;

  • обработка персональных данных носит прозрачный характер. Субъекту персональных данных в порядке и на условиях, установленных Законом, предоставляется соответствующая информация, касающаяся обработки его персональных данных, если иное не установлено актами законодательства;

  • обработка персональных данных осуществляется соразмерно заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки;

  • обработка персональных данных организуется и (или) осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;

  • обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;

  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;

  • Общество принимает меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновляет их;

  • хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

8.    Персональные данные обрабатываются в Обществе в целях:

  • обеспечения соблюдения Конституции Республики Беларусь, законодательных и иных нормативных правовых актов, локальных правовых актов Общества;

  • осуществления функций, полномочий и обязанностей, возложенных законодательством на Общество;

  • рассмотрения обращений граждан, в том числе индивидуальных предпринимателей, и юридических лиц, а также запросов государственных органов (в отношении лиц, указанных в запросах);

  • регулирования трудовых отношений с работниками Общества, в том числе привлечение и отбор кандидатов для работы в Обществе, ведение кадровой работы и организация учета работников;

  • осуществления административных процедур;

  • ведения воинского учета;

  • ведения индивидуального (персонифицированного) учета застрахованных лиц;

  • ведения бухгалтерского и налогового учета;

  • начисления и перечисления заработной платы, назначения и выплаты пособий;

  • заполнения и передачи в государственные органы и иные уполномоченные организации требуемых форм отчетности;

  • обработки персональных данных в целях назначения пенсий;

  • осуществления хозяйственной деятельности;

  • подготовки, заключения, исполнения и прекращения договоров с контрагентами;

  • обеспечения пропускного и внутриобъектового режимов;

  • формирования справочных материалов для внутреннего информационного обеспечения деятельности Общества;

  • исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством об исполнительном производстве;

  • в иных законных целях.

9.      Общество не организует и не осуществляет обработку специальных персональных данных, касающихся расовой принадлежности, политических взглядов, религиозных или других убеждений, половой жизни, а также биометрических и генетических персональных данных, за исключением случаев установленных законодательством Республики Беларусь или с согласия субъекта персональных данных.

ГЛАВА 3

ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.       Общество может обрабатывать персональные данные следующих субъектов персональных данных:

  • кандидаты на работу, работники, в том числе бывшие, их супруги и близкие родственники;

  • лица, являющиеся кандидатами в резерв руководящих кадров;

  • лица, не являющиеся работниками, при обработке наградных документов Общества;

  • лица, прибывшие в Общество на практику, стажировку;

  • контрагенты - физические лица, в том числе потенциальные (по договорам);

  • посетители интернет-ресурсов;

  • лица, предоставившие персональные данные Обществу иным путем.

11.             К персональным данным, обрабатываемым Обществом, относятся:

  • фамилия, собственное имя, отчество (если таковое имеется);

  • пол;

  • число, месяц, год рождения;

  • место рождения;

  • идентификационный номер;

  • фотоизображение (цифровой фотопортрет);

  • номер телефона;

  • адрес электронной почты;

  • данные:
    о гражданстве (подданстве);
    о регистрации по месту жительства и (или) месту пребывания;
    о смерти или объявлении физического лица умершим, признании безвестно отсутствующим, недееспособным, ограниченно дееспособным;
    о родителях, опекунах, попечителях, семейном положении, супруге, ребенке (детях) физического лица;
    об образовании, ученой степени, ученом звании;
    о роде занятий;
    о пенсии, ежемесячном денежном содержании по законодательству о государственной гражданской службе, ежемесячной страховой выплате по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний;
    о налоговых обязательствах;
    об исполнении воинской обязанности;
    об инвалидности;
    о наличии исполнительного производства на исполнении в органах принудительного исполнения.

12.       Обработка персональных данных допускается только с соблюдением требований Закона и иных актов законодательства.

Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных в порядке, установленном статьей 14 Закона.

13.       Хранение обрабатываемых персональных данных Обществом осуществляется не дольше, чем этого требуют цели, заявленные в пункте 8 настоящей Политики:

  • на бумажных носителях;

  • в электронных документах;

  • в компьютерных файлах;

  • в информационных системах (ресурсах), обеспечивающих автоматическую обработку, хранение информации.

Доступ к обрабатываемым Обществом персональным данным предоставляется работникам Общества в соответствии с их должностными обязанностями.

14.       Обработка персональных данных от имени Общества или в его интересах может осуществляться уполномоченным лицом в соответствии с актами законодательства и (или) заключаемым с этим лицом договором с учетом требований законодательства о персональных данных.

15.       В случае, если Общество поручает обработку персональных данных уполномоченному лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Уполномоченное лицо несет ответственность перед Обществом.

Общество принимает необходимые меры по соблюдению уполномоченным лицом, получившим доступ к персональным данным, обязанности не раскрывать их третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено законодательством.

16.       Условиями прекращения обработки персональных данных являются достижение целей обработки персональных данных, истечение срока действия и (или) отзыв согласия субъекта персональных данных на их обработку, за исключением случаев, определенных законодательством.

17.       Обществом может обрабатываться следующая техническая информация:

  • IP-адрес;

  • информация из браузера;

  • данные из файлов cookie;

  • адрес запрашиваемой страницы;

  • время доступа.

18.      Общество передает персональные данные:

  • субъекту персональных данных в отношении него самого - без ограничений, кроме случаев, прямо предусмотренных законодательством;

  • третьим лицам - в случаях, предусмотренных законодательством.

19.       За действия (бездействие), повлекшие незаконное ознакомление третьих лиц со сведениями, являющимися персональными данными, или за незаконное использование персональных данных, а также за разглашение персональных данных Общество несет ответственность, предусмотренную законодательными актами.

ГЛАВА 4

ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

И ИХ РЕАЛИЗАЦИЯ

20.      Субъект персональных данных имеет право, если иное не предусмотрено законодательными актами:

  • получать информацию, касающуюся обработки его персональных данных Обществом;

  • получать от Общества информацию о предоставлении своих персональных данных третьим лицам в случаях, предусмотренных законодательством;

  • обжаловать действия или бездействие или решения Общества, связанные с обработкой его персональных данных;

  • отзывать свое согласие на обработку персональных данных в случаях, предусмотренных Законом и иными актами законодательства;

  • обращаться в Общество для внесения изменений в персональные данные, которые являются неполными, устаревшими или неточными, в случаях, предусмотренных законодательством;

  • осуществлять иные права, предусмотренные Законом и иными актами законодательства.

21.            Для реализации своих прав, связанных с обработкой персональных данных Обществом, субъект персональных данных вправе обратиться в Общество с заявлением, составленным в письменной форме либо в виде электронного документа в соответствии с порядком, установленным статьей 14 Закона.

22.      В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество может продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных Законом и иными законодательными актами.

ГЛАВА 5

ПРАВА И ОБЯЗАННОСТИ ОБЩЕСТВА

23.      Общество имеет право:

  • получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;

  • запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;

  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе;

  • в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства;

  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом.

24.     Общество обязано:

  • разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

  • получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами;

  • обеспечивать защиту персональных данных в процессе их обработки;

  • предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;

  • вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели персональных данных не предполагают последующих изменений таких данных;

  • прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;

  • уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Обществу стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;

  • осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;

  • исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;

  • выполнять иные обязанности, предусмотренные Законом и иными законодательными актами.

ГЛАВА 6

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

25.     Общество и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом.

26.     Безопасность персональных данных, обрабатываемых Обществом, обеспечивается посредством реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований законодательства в области защиты персональных данных.

27.     Общество имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.

28.     Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством.