Глава 1. Общие положения
1.1 Политика Индивидуального предпринимателя Гришкова Егора Константиновича (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана на основании требований Конституции Республики Беларусь, Гражданского кодекса Республики Беларусь, Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон о персональных данных), Закона Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации», иных нормативных правовых актов Республики Беларусь в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны и определяет:
- цели обработки персональных данных;
- правовые основания обработки персональных данных;
- категории субъектов, персональные данные которых обрабатываются;
- перечень обрабатываемых персональных данных;
- условия и порядок обработки персональных данных;
- права и обязанности субъектов персональных данных, а также реализуемые Оператором меры по защите персональных данных.
1.2 Политика действует в отношении персональных данных, обрабатываемых Оператором с использованием средств автоматизации, а также без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое).
1.3 Настоящая Политика не применяется к обработке персональных данных в процессе трудовой деятельности, при осуществлении административных процедур, в процессе работы с контрагентами юридическими лицами, индивидуальными предпринимателями, а также при заключении и исполнении договоров с физическими лицами, выполняющими работы (оказывающими услуги) для Оператора.
1.4 Для целей настоящей Политики используются термины и определения в значениях, установленных статьей 1 Закона Республики Беларусь «О защите персональных данных», в том числе:
- персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
- предоставление персональных данных — действия, направленные на ознакомление с персональными данными определенного лица или круга лиц;
- обработка персональных данных — любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных;
- блокирование персональных данных — прекращение доступа к персональным данным без их удаления;
- обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- распространение персональных данных — действия, направленные на ознакомление с персональными данными неопределенного круга лиц;
- удаление персональных данных — действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных;
- субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;
- физическое лицо, которое может быть идентифицировано – физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности;
- общедоступные персональные данные – персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов.
1.5 В соответствии с частью 4 статьи 17 Закона, Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на официальном сайте Оператора (при наличии): https://gk-auto.by
В случае отсутствия сайта, Политика предоставляется для ознакомления любому лицу по первому требованию в помещении, занимаемом Оператором.
1.6 Контактные данные Оператора:
Почтовый адрес: 246006, г. Гомель, ул. Мазурова, д. 80, кв. 65.
Адрес электронной почты: gk-auto@info.by
Телефон:+375 (29) 684-67-42
Лицо, ответственное за организацию обработки персональных данных (при назначении): Гришков Егор Константинович.
1.7 Политика вступает в силу с момента утверждения.
1.8 Оператор вправе при необходимости в одностороннем порядке вносить в Политику соответствующие изменения с последующим обеспечением доступа Субъектов персональных данных для ознакомления с измененным текстом Политики.
Глава 2. Субъекты персональных данных, перечень обрабатываемых персональных данных, цели и правовые основания обработки персональных данных
2.1 Оператор осуществляет обработку следующих категорий нижеперечисленных субъектов персональных данных:
2.1.1 Клиентов и контрагентов Оператора, являющихся физическими лицами, их представителей-физических лиц:
- фамилия, собственное имя, отчество;
- пол;
- дата рождения;
- данные документа, удостоверяющего личность;
- место жительства;
- контактные номера телефонов;
- адрес электронной почты (e-mail);
- совокупные данные автомобиля (регистрационный знак, номер кузова (VIN), марка, модель);
- иные данные, предоставленные указанными физическими лицами.
2.1.2 Представителей (физических лиц) клиентов и контрагентов Оператора, являющихся юридическими лицами:
- фамилия, собственное имя, отчество;
- данные документа, удостоверяющего личность;
- контактные номера телефонов;
- адрес электронной почты (e-mail);
- занимаемая должность, место работы;
- иные данные, предоставленные указанными физическими лицами, в том числе для заключения, исполнения, изменения, расторжения договоров.
2.1.3 Обработка персональных данных указанных категорий Субъектов персональных данных производится в целях:
- подготовки, заключения, исполнения, изменения и расторжения договоров;
- выполнения своих обязательств по договорам, в том числе доставки заказанного товара, получение информации о принятом решении по вопросу приобретения автомобиля;
- выполнение обязанностей и полномочий, предусмотренных законодательством, в том числе налогового законодательства Республики Беларусь;
- проведение маркетинговых, социологических, статистических, аналитических и иных исследований, маркетинговых мероприятий;
- обеспечения ведения бухгалтерского и налогового учета;
- обеспечения коммуникации и Оператора с покупателями, клиентами, пользователями сайта (приложения), контрагентами, представителями контрагентов;
- предоставления информации о товарах, работах, услугах, действующих акциях, скидках;
- подготовки и отправки (рассылки) коммерческих предложений, уведомлений, информационных, новостных и рекламных рассылок (почтовых, по электронной почте, с использованием СМС, мессенджеров, сервисов рассылок, других служб обмена сообщениями);
- формирования баз данных: контрагентов, их представителей; клиентов; покупателей;
- сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта (приложения, иного интернет-ресурса) Оператора, предоставления доступа к сервисам, информации и/или материалам, содержащимся на сайте (в приложении, ином интернет-ресурсе);
- осуществления административных процедур;
- направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором;
- рассмотрения обращений граждан и юридических лиц;
- иных целях, не противоречащих законодательству Республики Беларусь.
2.2 Оператор осуществляет обработку персональных данных иных лиц, обратившихся к Оператору, в целях:
- рассмотрения обращений граждан и юридических лиц;
- сбора информации через формы обратной связи, сбора статистической информации, администрирования сайта (приложения, иного интернет-ресурса) Оператора, предоставления доступа к сервисам, информации и/или материалам, содержащимся на сайте (в приложении, ином интернет-ресурсе);
- направления уведомлений, информации и запросов, связанных с обработкой персональных данных Оператором;
- иных целях, не противоречащих законодательству Республики Беларусь.
2.3 Для анализа работы сайта (https://gk-auto.by) с помощью сервисов интернет-статистики (Яндекс Метрика, Google Аналитика) Оператор может обрабатывать следующие данные посетителей сайта:
- IP-адрес;
- информация о браузере;
- данные из файлов cookies (после стандартного запроса на разрешение использования файлов cookies);
- адреса запрошенных страниц;
- время доступа.
2.4 Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением определенных целей и определенных случаев, предусмотренных действующим законодательством Республики Беларусь, а также указанных в Политике.
2.5 Правовым основанием обработки персональных данных у Оператора являются:
- договоры, заключаемые между Оператором и субъектами персональных данных (договор публичной оферты);
- согласие субъекта персональных данных;
- документы, адресованные непосредственно Оператору субъектом персональных данных;
- выполнение Оператором обязанностей (полномочий), предусмотренных законодательными актами.
Глава 3. Основные права и обязанности оператора и субъекта персональных данных. механизм реализации основных прав субъекта персональных данных
3.1. Субъект персональных данных имеет право:
3.1.1. на отзыв согласия на обработку персональных данных:
Субъект персональных данных вправе в любое время без объяснения причин отозвать свое согласие посредством подачи Оператору заявления в письменной форме либо в виде электронного документа, которое должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера— номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- личную подпись либо электронную цифровую подпись субъекта персональных данных, либо в форме, посредством которой получено согласие субъекта персональных данных.
3.1.2. на получение информации, касающейся обработки персональных данных:
Субъект персональных данных вправе получить информацию, касающуюся обработки своих персональных данных, содержащую:
- наименование и место нахождения Оператора;
- подтверждение факта обработки персональных данных Оператором (уполномоченным лицом);
- его персональные данные и источник их получения;
- правовые основания и цели обработки персональных данных;
- срок, на который дано его согласие;
- наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена такому лицу;
- иную информацию, предусмотренную законодательством.
Для получения данной информации Субъект персональных данных подает Оператору заявление в письменной форме либо в виде электронного документа, которое должно содержать информацию и реквизиты, указанные в пп. 3.1.1. Политики.
3.1.3. на изменение персональных данных:
Субъект персональных данных вправе требовать от Оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными.
Для получения данной информации Субъект персональных данных подает Оператору заявление в письменной форме либо в виде электронного документа, которое должно содержать информацию и реквизиты, указанные в пп. 3.1.1. Политики, с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные.
3.1.4. на получение информации о предоставлении персональных данных третьим лицам:
Субъект персональных данных вправе получать от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено законодательством Республики Беларусь.
Для получения данной информации Субъект персональных данных подает Оператору заявление в письменной форме либо в виде электронного документа, которое должно содержать информацию и реквизиты, указанные в пп. 3.1.1 Политики.
3.1.5. требовать прекращения обработки персональных данных и (или) их удаления:
Субъект персональных данных вправе требовать от Оператора бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь.
Для реализации указанного права субъект персональных данных Субъект персональных данных подает Оператору заявление в письменной форме либо в виде электронного документа, которое должно содержать информацию и реквизиты, указанные в пп. 3.1.1 Политики.
3.1.6 на обжалование действий (бездействия) и решений Оператора, связанных с обработкой персональных данных:
Субъект персональных данных вправе обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Национальный центр защиты персональных данных Республики Беларусь) порядке, установленном законодательством об обращениях граждан и юридических лиц.
Принятое уполномоченным органом по защите прав субъектов персональных данных решение может быть обжаловано субъектом персональных данных в суд в порядке, установленном законодательством.
3.1.7 на осуществление иных прав, предусмотренных законодательством Республики Беларусь.
Права субъекта персональных данных, указанные в пп. 3.1.1. —3.1.5. Политики, могут быть им реализованы путем подачи Оператору заявления в соответствующей форме или виде по адресу: 246006, г. Гомель, ул. Мазурова, д. 80, кв. 65.
3.2. Субъект персональных данных обязан:
- предоставлять Оператору исключительно достоверные информацию и документы, содержащие персональные данные;
- информировать Оператора об изменениях своих персональных данных;
- выполнять иные обязанности, предусмотренные Законом о защите персональных данных и иными законодательными актами.
Субъект персональных данных, предоставивший Оператору неполные, устаревшие, неточные или недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.
3.3. Оператор обязан:
3.3.1. при получении от Субъекта персональных данных заявления по пп. 3.1.1. Политики: в течение срока в 15 календарных дней после получения заявления Субъекта персональных данных в соответствии с его содержанием прекратить обработку персональных данных, осуществить их удаление и уведомить об этом Субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные законодательством Республики Беларусь.
При отсутствии технической возможности удаления персональных данных Оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.
3.3.2. при получении от субъекта персональных данных заявления по пп. 3.1.2 Политики: в течение срока в 5 рабочих дней после получения соответствующего заявления субъекта персональных данных, если иной срок не установлен законодательными актами, предоставить ему в доступной форме информацию, указанную в пп. 3.1.2 Политики, либо уведомить его о причинах отказа в ее предоставлении.
3.3.3. при получении от субъекта персональных данных заявления по пп. 3.1.3 Политики: в течение срока в 15 календарных дней после получения заявления Субъекта персональных данных внести соответствующие изменения в его персональные данные и уведомить об этом субъекта персональных данных либо уведомить Субъекта персональных данных о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.
3.3.4. при получении от Субъекта персональных данных заявления по пп. 3.1.4 Политики: в течение срока в 15 календарных дней после получения заявления Субъекта персональных данных предоставить ему информацию о, том, какие персональные данные этого Субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить Субъекта персональных данных о причинах отказа в ее предоставлении.
3.3.5. при получении от Субъекта персональных данных заявления по пп. 3.1.5 Политики: в течение срока в 15 календарных дней после получения заявления субъекта персональных данных прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление) и уведомить об этом субъекта персональных данных.
При отсутствии технической возможности удаления персональных данных Оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом Субъекта персональных данных в тот же срок.
- 3.3.6 разъяснять Субъекту персональных данных его права, связанные с обработкой персональных данных;
- 3.3.7 получать согласие Субъекта персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
- 3.3.8 осуществлять обработку персональных данных в соответствии с законодательством Республики Беларусь;
- 3.3.9 обеспечивать защиту персональных данных в процессе их обработки;
- 3.3.10 исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
- 3.3.11 выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.
3.4. Оператор имеет право:
- получать от Субъекта персональных данных достоверные информацию и документы, содержащие персональные данные;
- запрашивать у Субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
- отказать Субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и(или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом о защите персональных данных и иными законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом Субъекта персональных данных в течение срока в 15 календарных дней;
- на осуществление иных прав, предусмотренных законодательством Республики Беларусь.
Глава 4. Условия и порядок обработки персональных данных
4.1 Обработка персональных данных осуществляется Оператором в соответствии с законодательством Республики Беларусь.
4.2 Обработка персональных данных осуществляется с согласия Субъекта персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь.
4.3 Согласие Субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
4.4. Согласие Субъекта персональных данных может быть получено Оператором в письменной форме, в виде электронного документа или в иной электронной форме.
4.5. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.
4.6. Обработка персональных данных носит прозрачный характер. Субъекту персональных данных в порядке и на условиях, установленных законодательством Республики Беларусь, предоставляется соответствующая информация, касающаяся обработки его персональных данных.
4.7. Объем запрашиваемых и обрабатываемых Оператором данных, необходимость получения согласия Субъекта персональных данных на обработку персональных данных, срок обработки персональных данных обуславливается целью обработки персональных данных.
4.8 Обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями.
4.9 Трансграничная передача персональных данных не допускается, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных (например, когда дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты; получено соответствующее разрешение уполномоченного органа по защите прав субъектов персональных данных).
4.10 Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
4.11 Персональные данные, хранящиеся в электронном виде, защищаются от несанкционированного доступа с помощью специальных технических и программных средств защиты: антивирусное программное обеспечение, использование паролей. Хранение персональных данных в электронном виде вне применяемых Оператором информационных систем и специально обозначенных Оператором локальных информационных хранилищ (внесистемное хранение персональных данных) не допускается.
4.12 Если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, в случае утраты необходимости в достижении этих целей или по истечении сроков их хранения.
4.13 Сроки обработки персональных данных Оператором устанавливаются в соответствии с их целями:
- оформление заказа, ведения переговоров, заключения и исполнения договоров с физическими лицами-клиентами Оператора: 3 года после окончания срока действия договора (оказания услуг), проведения налоговыми органами проверки соблюдения налогового законодательства.
- Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора;
- улучшение качества оказываемых услуг, предоставление и продвижение товаров, в том числе направление уведомлений, коммерческих предложений, рассылок информационного, новостного и рекламного характера, связанных с продажей товаров: на срок дачи согласия на обработку персональных данных;
- организация работы с обращениями граждан – 5 лет;
- регистрация на Сайте, в том числе создание и использование личного кабинета: на срок дачи согласия на обработку персональных данных;
- установление обратной связи с пользователями сайта, в том числе опубликование, рассмотрение отзывов, опубликование и рассмотрение вопросов: на срок дачи согласия;
- опубликование и рассмотрение рекламации на сайте: на срок дачи согласия.
4.14 Сроки обработки персональных данных указываются в согласии, в соответствии с заявленными целями, на которые дается согласие.
4.15 Сроки обработки персональных данных могут изменяться Оператором в одностороннем порядке. в соответствии с изменениями законодательства Республики Беларусь.
4.16 Оператор вправе поручить обработку персональных данных от своего имени или в своих интересах уполномоченному лицу на основании договора с этим лицом. Договор должен содержать:
- цели обработки персональных данных;
- перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
- обязанности по соблюдению конфиденциальности персональных данных;
- меры по обеспечению защиты персональных данных в соответствии с законодательством Республики Беларусь.
Уполномоченное лицо обязано соблюдать требования к обработке персональных данных, предусмотренные законодательством Республики Беларусь.
4.16.1 Перечень уполномоченных лиц, осуществляющих обработку персональных данных устанавливается Оператором;
4.16.2 Уполномоченные лица, осуществляют обработку персональных данных на основании актов законодательства, локальных нормативных актов, а также договоров, заключенным между Оператором и уполномоченным лицом;
4.16.3 В договоре между Оператором и уполномоченным лицом определяются:
- цели обработки персональных данных;
- перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
- обязанности по соблюдению конфиденциальности персональных данных;
- меры по обеспечению защиты персональных данных в соответствии с законодательством Республики Беларусь.
4.16.4. Уполномоченное лицо не обязано получать согласие Субъекта персональных данных. Если для обработки персональных данных по поручению Оператора необходимо получение согласия Субъекта персональных данных, такое согласие получает Оператор.
4.16.5 Ответственность перед субъектом персональных данных за действия уполномоченного лица несет Оператор. Уполномоченное лицо несет ответственность перед Оператором.
4.17 Оператор вправе предоставлять персональные данные третьим лицам, в целях, определенных в Политике, в частности операторам электросвязи, операторам сервисов обмена электронными сообщениями, организациям почтовой связи, банкам.
Утверждено приказом от 11.03.2025 № 19