Политика ООО "БАРСА" в отношении обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) ООО «БАРСА» (далее – Оператор/Компания) разработана во исполнение требований Закона Республики Беларусь от 7 мая 2021г. № 99- З «О защите персональных данных» (далее - Закон).
Для целей настоящей Политики используются термины и определения в значениях, определенных законодательством.
1.2. Политика разъясняет субъектам персональных данных, для каких целей и каким образом их персональные данные собираются, используются или иным образом обрабатываются, а также определяет имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.3. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пользователей/покупателей сайта https://baker.by (далее – Сайт) и физических лиц направивших обращение Оператору.
Под персональными данными понимаются: имя, фамилия, e-mail, телефон, дата рождения, город, улица, дом, корпус, строение, квартира и иная информация, которая собирается после регистрации пользователя/покупателя на Сайте и подтверждения заказа в интернет-магазине BAKER.BY
1.4. Настоящая Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), кандидатов на трудоустройство, физических лиц с которыми ООО «БАРСА» заключаются договоры гражданско-правового характера, представителей субъектов хозяйствования (контрагентов ООО «БАРСА»), аффилированных лиц ООО «БАРСА», потребителей, покупателей при приобретении товаров в розничном магазине ООО «БАРСА», в отношении обработки файлов cookie на Сайте.
1.5. Контакты ООО «БАРСА»: УНП 190419126; адрес места нахождения: Республика Беларусь, 220075, г.Минск, переулок Промышленный, д. 11, комната 305, тел. 8 (017) 271 01 01.
1.6. Настоящая Политика является общедоступной и размещается в информационно-телекоммуникационной сети Интернет на Сайте. До предоставления согласия на обработку персональных данных субъекту персональных данных необходимо ознакомиться с Политикой.
1.7. Настоящая Политика действует с момента ее утверждения. Актуальная редакция Политики размещена в свободном доступе в глобальной компьютерной сети Интернет по адресу: www.baker.by
2. ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПОРЯДОК ПОЛУЧЕНИЯ СОГЛАСИЯ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ.
2.1. Оператор осуществляет обработку персональных данных субъектов персональных данных, обеспечивая защиту их прав и свобод, в том числе право на неприкосновенность частной жизни, личную и семейную тайну, в соответствии и на основе следующих принципов:
2.1.1. Обработка персональных данных осуществляется в соответствии с требованиями законодательства Республики Беларусь.
2.1.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, установленных законодательством.
2.1.3. Обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки.
2.1.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки и обеспечивать на всех ее этапах справедливое соотношение интересов всех заинтересованных лиц. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.1.5. При обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям обработки.
2.1.6. Обработка персональных данных субъектов персональных данных, носит прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом, предоставляется соответствующая информация, касающаяся обработки его персональных данных.
2.1.7. Обеспечение достоверности обрабатываемых персональных данных, их обновление (при необходимости).
2.1.8. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных не дольше, чем этого требуют заявленные цели обработки персональных данных.
2.1.9. Конфиденциальность персональных данных.
2.2. Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
2.3. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
2.4. Согласие субъекта персональных данных может быть получено Оператором в письменной форме, в виде электронного документа или в иной электронной форме.
В иной электронной форме согласие субъекта персональных данных может быть получено посредством проставления субъектом персональных данных соответствующей отметки на Сайте.
2.5. Отказ в даче согласия на обработку персональных данных дает право Оператору отказать субъекту персональных данных в предоставлении возможности участия субъекта персональных данных в организованной Оператором рекламной игре и иных рекламных мероприятиях, проводимых Оператором.
3. ОБЪЁМ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, СРОКИ ХРАНЕНИЯ. ПЕРЕЧЕНЬ ДЕЙСТВИЙ СОВЕРШАЕМЫХ ОПЕРАТОРОМ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ. КАТЕГОРИИ СУБЪЕКТОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
3.1. Правовым основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения такого согласия и происходит в соответствии с иными правовыми основаниями.
3.2. Содержание и объем персональных данных определяется необходимостью достижения конкретных целей их обработки, а также необходимостью Оператора реализовать свои права и обязанности, а также права и обязанности соответствующего субъекта.
3.3. Оператор может обрабатывать следующие персональные данные для установленных целей:
№ | Цель обработки персональных данных | Обрабатываемые персональные данные | Основание | Срок хранения персональных данных | Срок согласия на обработку персональных данных |
1 | Заключение, исполнение, изменение и расторжение договора с Покупателями |
|
Договор (абзац 15 ст. 6 Закона) |
3 года после окончания срока действия договора, при проведении налоговыми органами проверки соблюдения налогового законодательства, если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет после окончания срока действия договора — п. 70 Постановления Министерства юстиции Республики Беларусь от 24.05.2012 N 140 «О перечне типовых документов « |
|
2 |
Для создания и использования личного кабинета на Сайте и хранения персональных данных в личном кабинете (добавления товаров в избранное, создание списка покупок и т. д.), идентификации субъекта, анализа данных. |
|
согласие* |
|
Ограничивается тремя годами с даты последней авторизации (входа) субъекта персональных данных в личном профиле |
3 |
Для получения информации о заказе, о поступлении товара, посредством электронной связи, SMS, Viber, E-mail и иных средств связи; |
|
договор (аб. 15 ст. 6 Закона ) |
3 года после окончания срока действия договора, при проведении налоговыми органами проверки соблюдения налогового законодательства, если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет после окончания срока действия договора — п. 70 Перечня. |
|
4 |
Направление информоционной (рекламной, новостной) рассылки |
|
согласие* |
|
3 года с момента получения согласия либо до момента отписки от получения рассылки |
5 |
Для проведения маркетинговых и (или) рекламных активностей (акций, конкурсов, игр и других мероприятий), идентификации субъекта персональных данных в них, анализа данных |
(конкретный перечень обрабатываемых персональных данных определяется правилами проведения соответствующих маркетинговых и (или) рекламных активностей) |
согласие* |
|
3 года с момента получения согласия |
6 |
Для установления с пользователем Сайта обратной связи по форме обратная связь (сообщить руководству; предложить идею; заказать звонок задать вопрос |
|
согласие* |
|
3 года с момента получения согласия |
7 |
Для рассмотрения, опубликования и анализа отзывов, и формы «вопрос-ответ» вопросов на Cайте, анализа данных |
|
согласие* |
|
3 года с момента получения |
8 |
Для рассмотрения обращений |
|
выполнение обязанностей (полномочий), предусмотренных законодательными актами (аб. 20 ст. 6 и аб.16 п. 2 ст. 8 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных», п. 1 ст. 3 Закона Республики Беларусь «Об обращениях граждан и юридических лиц») |
5 лет с даты последнего обращения |
|
* Давая согласие на обработку персональных данных Оператору, субъект персональных данных соглашается на совершение Оператором следующих действий с данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, как с использованием средств автоматизации, так и без них.
3.4. Обрабатываемые персональные данные включают в себя следующую информацию:
3.4.1. Фамилию, имя, отчество (при наличии);
3.4.2. Контактный телефон, включая код и наименование оператора связи;
3.4.3. Дополнительный контактный телефон, включая код и наименование оператора связи;
3.4.4. Адрес электронной почты (e-mail);
3.4.5. Адрес места жительства (места пребывания);
3.4.6. Адрес доставки;
3.4.7. Данные, которые автоматически передаются Сайту в процессе их использования с помощью, установленного на устройстве субъекта персональных данных программного обеспечения, в том числе IP-адрес, UUID, информация из cookies, информация о браузере субъекта персональных данных (или иной программе, с помощью которой осуществляется доступ к Сайту), время доступа, адрес запрашиваемой страницы.
3.4.8. Содержание телефонных разговоров, электронной переписки между Оператором и субъектом персональных данных, включая дату и время телефонных соединений и отправки, получения электронных сообщений, а также продолжительность телефонных соединений.
3.4.9. Данные о совершенных субъектом персональных данных покупках (наименование Товара, артикул, количество товаров или предметов, входящих в комплект приобретаемого Товара, цена товара, условия о сведения об оплате, адрес доставки товара или адрес пункта выдачи заказов, способ доставки, дата и время доставки, история заказов).
3.5. Категории субъектов, чьи персональные данные подвергаются обработке Оператором:
- пользователи Сайта;
- физические лица, направившие обращение Оператору.
4.СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ОПЕРАТОРОМ ПЕРСОНАЛЬНЫХ ДАННЫХ.
4.1. Оператор осуществляет обработку персональных данных следующими способами:
- неавтоматизированная обработка персональных данных (картотеки, списки, журналы, базы данных, справочники, реестры и другие материальные носители, включая бумажные);
- автоматизированная обработка персональных данных с передачей полученной информации по информационно- телекоммуникационным сетям или без такой передачи;
- смешанная обработка персональных данных.
4.1.2. Обработка персональных данных соразмерна заявленным целям их обработки и обеспечивает на всех этапах такой обработки справедливое соотношение всех заинтересованных лиц.
4.2. Сроки обработки, в том числе хранения, персональных данных субъектов персональных данных на бумажных и иных материальных носителях, а также в информационных ресурсах, в том числе и на Сайте и официальных аккаунтах Оператора в социальных сетях, определяются Оператором в соответствии с законодательством Республики Беларусь, а если такие сроки не установлены законодательно, не дольше чем это требуют цели обработки, в том числе и хранения персональных данных.
4.3. Оператор прекращает обработку персональных данных и осуществляет их удаление в случае: (любой из случаев):
- достижения целей обработки данных;
- отзыва субъектом согласия на обработку его (ее) данных;
- прекращения действия правовых оснований обработки данных;
- выявления неправомерной обработки данных;
- Оператор прекратил свою деятельность.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
5.1. Оператор принимает необходимые организационные и технические меры для защиты персональной информации субъекта персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.2. Оператор вправе передавать персональные данные третьим лицам в целях, указанных в соответствии с Политикой, по гражданско-правовым договорам, заключенным с ООО «БАРСА».
Третьи лица, которым оператор поручает обработку персональных данных, как правило, находятся на территории стран, в которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных.
В случае обработки персональных данных на территории страны, где не обеспечен надлежащий уровень прав субъектов защиты персональных данных, перед получением согласия на обработку субъект дополнительно информируется о существовании рисков, возникающих в связи с отсутствием надлежащего уровня защиты данных в таких странах, а именно:
- об отсутствии специального законодательства, регулирующего обработку персональных данных, требований по соблюдению таких норм;
- об отсутствии обязательных требований по наличию и соблюдению локальных актов по обработке персональных данных;
- об отсутствии уполномоченного государственного органа по защите персональных данных;
- о риске использования ненадлежащих способов получения персональных данных;
- о риске использования ненадлежащих способов защиты персональных данных от утечки
- о риске незаконной обработки персональных данных, в результате чего персональные данные могут стать доступными неограниченному кругу лиц и иных подобных рисках.
6. ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Субъект персональных данных вправе:
№ |
Право |
Последствия |
6.1.1. |
потребовать от Оператора внести изменения, если персональные данные устарели, неполные или неточные |
Оператор в срок до 15 календарных дней с момента получения запроса внесет изменения в Ваши персональные данные, если они являются неполными, устаревшими или неточными |
6.1.2. |
на получение информации, касающейся обработки персональных данных |
Оператор в течение 5 рабочих дней после получения Вашего заявления предоставит запрашиваемую Вами информацию либо уведомит Вас о причинах отказа в ее предоставлении |
6.1.3. |
один раз в календарный год бесплатно получать информацию о предоставлении своих данных третьим лицам |
Оператор в срок до 15 календарных дней с момента получения Вашего заявления предоставит информацию о том, какие Ваши персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит Вас о причинах отказа в ее предоставлении |
6.1.4. |
потребовать прекратить обработку своих данных, их удаление |
Оператор в срок до 15 календарных дней с момента получения запроса прекратит обработку Ваших персональных данных за исключением случаев, когда Оператор вправе продолжить обработку персональных данных при наличии иных правовых оснований |
6.1.5. |
отозвать свое согласие на обработку своих персональных данных |
Оператор в срок до 15 календарных дней с момента получения запроса прекратит обработку Ваших персональных данных, осуществит их удаление, за исключением случаев, когда Оператор вправе продолжить обработку персональных данных при наличии иных правовых оснований, и уведомит Вас об этом |
6.1.6. |
обжаловать действия/бездействий и решения Оператора, относящегося к обработке своих персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством |
6.2. Для реализации субъектом персональных данных своих прав, изложенных в пункте 6.1.1. — 6.1.5, необходимо подать заявление Оператору:
- письменно по почте (Республика Беларусь, г. Минск, переулок Промышленный, д.11, комната 305); );
- на электронную почту: mail@baker.by
6.3. Для реализации права на отзыв согласия (п. 6.1.5.) необходимо направить ООО «БАРСА» соответствующее заявление на юридический адрес (Республика Беларусь, г. Минск, переулок Промышленный, д.11, комната 305) либо отказаться от дачи согласия на сайте в личном кабинете в разделе «личные данные».
6.4. Заявление о реализации одного или нескольких из указанных выше прав должно содержать:
- фамилию, имя, отчество (если таковое имеется) субъекта персональных данных;
- дату рождения субъекта персональных данных;
- адрес места жительства (места пребывания) субъекта персональных данных;
- номер мобильного телефона и/или электронную почту, указанную при регистрации на сайте;
- суть требований;
- личную подпись или электронную цифровую подпись субъекта персональных данных.
6.5. Право на обжалование действий (бездействий) и решений Оператора (п. 6.1.6.), связанных с обработкой персональных данных, осуществляется в уполномоченный орган по защите прав субъектов персональных данных — Национальный центр защиты персональных данных Республики Беларусь в порядке, установленном законодательством Республики Беларусь об обращениях граждан и юридических лиц.
6.7. За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных у Оператора, направив сообщение на электронный адрес: mail@baker.by
6.8. В случае отказа субъекта персональных данных от дачи согласия на обработку персональных данных, отзыва субъекта персональных данных предоставленного им согласия на обработку персональных данных и (или) заявления требования о прекращении их обработки, Оператор не сможет обрабатывать персональные данные, если иное не предусмотрено законодательством.
Прекращение обработки Оператором персональных данных субъекта персональных данных может сделать невозможным дальнейшее предоставление такому субъекту персональных данных, товаров реализуемых Оператором.
6.9. Лицо, предоставившее Оператору неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Вопросы, касающиеся обработки персональных данных, не затронутые в настоящей Политике, регулируются законодательством Республики Беларусь.
7.2. В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
7.3. Оператор имеет право по своему усмотрению в одностороннем порядке изменить и (или) дополнить условия настоящей Политики без предварительного уведомления субъектов персональных данных посредством размещения на Сайте новой редакции Политики.