Положение в отношении обработки персональных данных

Утверждено
Приказом директора
№ 04 от 13 ноября 2021 г.

Положение в отношении
обработки персональных данных

ООО «Голден Саунд»,
действующее с 13.11.2021г.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение в отношении обработки персональных данных ООО «Голден Саунд» (далее по тексту — Положение) определяет порядок деятельности Общества с ограниченной ответственностью «Голден Саунд» (далее – Общество или Оператор) в отношении обработки персональных данных.
1.2. Положение является общедоступным и предусматривает возможность ознакомления с ним в том числе представителей контрагентов Общества (физических лиц) путем размещения его на сайте Общества (https://www.boomschool.by/) с беспрепятственным доступом к ознакомлению (прочтению).
1.3. При разработке, изменении и дополнении Обществом внутренних локальных актов, рабочих и должностных инструкций, включающих положения, связанные с процессами и процедурами обработки персональных данных, в обязательном порядке учитываются положения настоящей Политики.
1.4. Настоящее Положение вступает в силу с даты его утверждения.
1.5. Понятия, содержащиеся в Законе Республики Беларусь от 07.05.2021 №9-З «О защите персональных данных» используются в настоящем положении в аналогичном значении.

2. ПРАВОВОЕ РЕГУЛИРОВАНИЕ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Правовое регулирование обработки персональных данных в Республики Беларусь осуществляется следующими законодательными и нормативно-правовыми актами:
2.1.1. Конституция Республики Беларусь;
2.1.2. Трудовой кодекс Республики Беларусь;
2.1.3. Закон Республики Беларусь от 07.05.2021 №9-З «О защите персональных данных»;
2.1.4. Закон Республики Беларусь от 21.07.2008 №418-З «О регистре населения»;
2.1.5. Закон Республики Беларусь от 10.11.2008 №455-З «Об информации, информатизации и защите информации»;
2.1.6. Закон Республики Беларусь от 18.07.2011 №300-З «Об обращениях граждан и юридических лиц»;
2.1.7. иные нормативные правовые акты Республики Беларусь.

3. НЕКОТОРЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
ПО НАСТОЯЩЕМУ ПОЛОЖЕНИЮ

3.1. Биометрические персональные данные — информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и другое);
3.2. Блокирование персональных данных — прекращение доступа к персональным данным без их удаления;
3.3. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
3.4. Обработка персональных данных — любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
3.5. Общедоступные персональные данные — персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов;
3.6. Оператор – Общество, самостоятельно или совместно с иными указанными лицами организующее и (или) осуществляющее обработку персональных данных;
3.7. Персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
3.8. Предоставление персональных данных — действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
3.9. Распространение персональных данных — действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
3.10. Специальные персональные данные — персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные;
3.11. Субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных;
3.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства;
3.13. Удаление персональных данных — действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
3.14. Уполномоченное лицо — государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах;
3.15. Физическое лицо, которое может быть идентифицировано, — физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.
3.16. Представитель (-и) контрагента — субъект персональных данных — физическое лицо, являющееся индивидуальным предпринимателем и (или) уполномоченным представителем юридического лица, с которым у Общества существуют гражданско-правовые взаимоотношения (заключены сделки) или оно является стороной в переговорах по заключению сделки, или оно является аффилированным лицом Общества.
3.17. Работники — субъекты персональных данных — физические лица, состоящие (ранее состоявшие) в трудовых и (или) гражданско-правовых отношениях с Обществом, в том числе соискатели — физические лица, желающие вступить в трудовые и (или) гражданско-правовые отношения с Обществом;
3.18. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
3.19. Несанкционированный доступ (несанкционированные действия) — действия с информацией, включающей персональные данные, осуществляемые неуполномоченным лицом и (или) без получения согласия субъекта персональных данных;

4. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1 Обработка персональных данных осуществляется Оператором с учетом следующих принципов:
— обоснованность;
— законность;.
— добровольность;
— достоверность;
— системность;
— соразмерность;
— актуальность;
— соблюдение прав и свобод человека;
— обеспечение защиты полученных персональных данных.
4.2. Оператор осуществляет обработку персональных данных в следующих целях:
— осуществление коммуникаций с субъектами персональных данных, в том числе: возможность предоставления скидок и сертификатов субъектам на услуги, возможность участия в розыгрышах и акциях, возможность формирования и поддержания осведомленности субъекта о деятельности оператора и проведения рекламных, маркетинговых и других мероприятий оператором, возможность распространения новостей, сообщений, рекламы о любых мероприятия и услугах, реализуемых оператором, возможность проведение статистических и/или оценочных исследований по эффективности работы оператора;
— совершение сделок (в том числе подготовительная (преддоговорная) работа) в ходе предпринимательской деятельности Общества, в том числе при осуществлении розничной торговли (оказания услуг/выполнения работ);
— ведение кадровой работы и организация учета Работников;
— формирование статистической отчетности;
— проведение исследований (в том числе маркетинговых) с использованием персональных данных;
— осуществления функций, возложенных на Оператора законодательством Республики Беларусь, в том числе по предоставлению информации, содержащей персональные данные в уполномоченные государственные органы (налоговые органы, Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, Белгосстрах и др.);
— обеспечение трудовой дисциплины (в том числе связанного с пропускным режимом по месту нахождения Оператора);
— оперативного ведения хозяйственной деятельности, связанного с формированием баз данных и разработкой безопасных методов их использования);
— надлежащее исполнение постановлений, решений, предписаний, требований уполномоченных государственных органов (в том числе судов) и их должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь;
—  осуществление иных действий Оператора, необходимых для осуществления предпринимательской деятельности, не противоречащих законодательству Республики Беларусь.

5. ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор обрабатывает следующие персональные данные:
5.1.1. Фамилия, имя, отчество.
5.1.2. Дата рождения.
5.1.3. Место рождения.
5.1.4. Идентификационный номер.
5.1.5. Адрес регистрации по месту жительства и (или) месту пребывания.
5.1.6. Адрес электронной почты.
5.1.7. Номер телефона (городской, мобильный).
5.1.8. Данные о роде занятий (специальность, область, профессиональных данных).
5.1.9. Сведения о составе семьи (о родителях, опекунах, попечителях, семейном положении, супруге, ребенке (детях) физического лица)
5.1.10. IP-адрес.
5.1.11. Данные из файлов cookie.
5.1.12. Данные о реквизитах документов, подтверждающих персональные данные (паспортные данные и т.д.);
5.1.13. Данные об образовании;
5.1.14. Данные о пенсии, ежемесячном денежном содержании по законодательству о государственной службе, ежемесячной страховой выплате по обязательному страхованию от несчастных случаев на производстве и профессиональных заболеваний;
5.1.15. Данные о налоговых обязательствах;
5.1.16. Данные об исполнении воинской обязанности;
5.1.17. Данные об инвалидности;
5.1.18. Данные о наличии исполнительного производства на исполнении в органах принудительного исполнения.
5.2. Оператор обеспечивает соответствие содержания и объема персональных данных заявленным целям обработки и при необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
5.3. Оператор обрабатывает биометрические персональные данные только при условии согласия субъекта персональных данных либо без согласия в иных случаях, предусмотренных законодательством Республики Беларусь.
5.4. Оператор в случае необходимости для достижения целей обработки персональных данных вправе передавать персональные данные третьим лицам с соблюдением требований законодательства Республики Беларусь.
5.5. Оператор не осуществляет обработку специальных персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья, половой жизни, привлечения к административной или уголовной ответственности, за исключением случаев, когда субъект персональных данных самостоятельно предоставил такие данные Оператору.

6. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРИ ОСУЩЕСТВЛЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор при осуществлении обработки персональных данных обязан:
6.1.1. соблюдать требования законодательства Республики Беларусь в области обработки персональных данных;
6.1.2. обеспечивать защиту персональных данных в процессе их обработки;
6.1.3. принимать меры по обеспечению достоверности обрабатываемых персональных данных;
6.1.4. рассматривать заявления субъектов персональных данных по вопросам обработки персональных данных и давать на них мотивированные ответы;
6.1.5. прекратить обработку персональных данных, а также осуществить их удаление или блокировку при отсутствии оснований для их обработки, а также по требованию субъекта персональных данных;
6.1.6. выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.
6.2. Оператор при осуществлении обработки персональных данных вправе:
6.2.1. получать от субъекта персональных данных достоверные информацию и (или ) документы, содержащие персональные данные;
6.2.2. запрашивать у субъекта персональных данных информацию об актуальности и достоверности персональных данных;
6.2.3.отказать субъекту персональных данных в удовлетворении требований о прекращении обработки персональных данных и (или) их удаления при наличии оснований для обработки, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки.
6.2.4. предоставлять субъекту персональных данных информацию о его персональных данных, об их предоставлении третьим лицам.
6.3. Субъект персональных данных вправе:
6.3.1. получать информацию, касающуюся обработки его персональных данных;
6.3.2. вносить изменения в свои персональные данные в случаях, если персональные данные являются неполными, устаревшими или не точными;
6.3.3. отозвать свое согласие на обработку персональных данных
6.3.4. заявлять требование о получении информации о предоставлении его персональных данных третьим лицам;
6.3.5. обжаловать действия/бездействия и решения Оператора в отношении обработки его персональных данных в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством Республики Беларусь;
6.3.6. осуществлять иные права, предусмотренные законодательством республики Беларусь.
6.4. Субъект персональных данных обязан:
6.4.1. предоставлять Оператору достоверные персональные данные о себе;
6.4.2. в случае необходимости предоставлять Оператору документы, содержащие персональные данные в объеме, необходимом для цели их обработки.

7.   ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Основание для обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь , когда обработка персональных данных осуществляется без получения такого согласия.
7.2. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
7.3. Отказ в даче согласия на обработку персональных данных дает право Оператору отказать субъекту персональных данных в выполнении целей, для которых необходимы персональные данные субъекта.
7.4. Обработка персональных данных Оператором включает в себя следующие действия с персональными данными:
— сбор;
— систематизация;
— хранение;
— изменение;
— использование;
— обезличивание;
— блокирование;
— распространение;
— предоставление;
— удаление;
— иные действия, не противоречащие законодательству Республики Беларусь.
7.5. Право доступа к персональным данным в Обществе имеют должностные лица Общества, уполномоченные руководителем Общества.
7.6. Обработка персональных данных Оператором осуществляется следующими способами:
— неавтоматизированная обработка персональных данных;
— автоматизированная обработка персональных данных с передачей полученных персональных данных по информационно-телекоммуникационным сетям или без такой передачи;
— смешанная обработка персональных данных.
7.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных в течение срока не более, чем того требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен законодательством Республики Беларусь, договором, заключенным  (заключаемым) с субъектом персональных данных, в целях совершения действий, установленных этим договором.
7.8. Условием прекращения обработки персональных данных может являться:
— достижение целей обработки персональных данных;
— истечение срока обработки персональных данных;
— отзыв согласия субъекта персональных данных на обработку его персональных данных;
— выявление неправомерной обработки персональных данных.
7.9. При обработке персональных данных Оператор принимает необходимые правовые, организационно-технические меры по обеспечению защиты персональных данных от несанкционированного доступа или случайного доступа к ним, изменения, блокировки, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

8. МЕХАНИЗМ РЕАЛИЗАЦИИ ПРАВ
СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных посредством подачи Оператору заявления в письменной форме, направленного заказным почтовым отправлением либо в виде электронного документа.
Заявление субъекта персональных данных должно содержать:
— фамилия, имя, отчество субъекта персональных данных;
— дата рождения субъекта персональных данных;
— идентификационный номер (если указывался при даче согласия на обработку персональных данных);
— изложение сути требования по существу;
— дата подачи заявления;
— личная подпись с расшифровкой или электронная цифровая подпись.
Оператор в течение 15 дней с даты получения заявления субъекта персональных данных прекращает обработку персональных данных (если нет оснований для продолжения обработки персональных данных согласно законодательству Республики Беларусь), осуществляет их удаление, при отсутствия технической возможности удаления – принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокировку, и уведомляет об этом субъекта персональных данных в тот же срок.
8.2. Субъект персональных данных вправе получить у Оператора информацию, касающуюся обработки своих персональных данных посредством подачи Оператору заявления в порядке, предусмотренном п. 8.1. настоящего Положения.
Оператор в течение 5 рабочих дней с даты получения заявления предоставляет субъекту персональных данных соответствующую информацию либо уведомляет его о причинах отказа в предоставлении такой информации.
8.3. Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случаях, если они являются неполными, устаревшими или неточными, посредством передачи Оператору заявления в порядке, предусмотренном п.6.1. настоящего Положения, с приложением документов (заверенных в установленном порядке копий), подтверждающих необходимость внесения таких изменений.
Оператор в течение 15 дней с даты получения заявления вносит изменения в персональные данные и уведомляет об этом субъекта персональных данных либо уведомляет о причинах отказа во внесении изменений.
8.4. Субъект персональных данных вправе получить от Оператора информацию о предоставлении своих персональных данных третьим лицам посредством передачи Оператору заявления в порядке, предусмотренном п.6.1. настоящего Положения.
Оператор в течение 15 дней с даты получения заявления предоставляет субъекту персональных данных информацию о том, какие персональные данные этого субъекта и кому предоставлялись либо уведомляет о причинах отказа в предоставлении такой информации.

9. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НАСТОЯЩЕГО ПОЛОЖЕНИЯ

9.1. Лица, виновные в нарушении требований и норм, регулирующих получение, обработку и защиту персональных данных работников и клиентов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Республики Беларусь.
9.2. Внутренний контроль за соблюдением работниками Общества законодательства Республики Беларусь о персональных данных и требований настоящего Положения осуществляется лицом, ответственным за организацию и соблюдение внутреннего контроля.
9.3. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных нормативных актов Общества в области персональных данных в структурном подразделении, а также за обеспечение конфиденциальности и безопасности персональных данных в указанных подразделениях возлагается на руководителей данных структурных подразделений.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

10.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящем Положении, регулируются законодательством Республики Беларусь.
10.2. В случае если какой-либо пункт настоящего Положения признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и действуют.
10.3. Оператор имеет право по своему усмотрению изменять и (или) дополнять настоящее Положение без предварительного и последующего уведомления субъектов персональных данных, обеспечивая доступность Положения в действующей редакции на своем сайте: https://www.boomschool.by/.

Пробный урок
Записаться на урок
Минск, ул. Короля, д. 6
ФрунзенскаяЮбилейная Площадь
Ежедневно с 9:00 до 23:00
Музыкальная школа BOOM $$$+375445372535
4.8 / 5 based on 82 82 reviews.
220004г. Минскул. Короля, д. 6