УТВЕРЖДЕНО

приказ ООО «Девсайнс» от 30.12.2024 № 30

ПОЛОЖЕНИЕ

о политике в отношении обработки

персональных данных

 

1.     Общие положения

1.1.    Настоящее Положение о политике в отношении обработки персональных данных (далее – Политика) общества с ограниченной ответственностью «Девсайнс» является одной из принимаемых ООО«Девсайнс» мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99 З «О защите персональных данных» (далее – Закон).

1.2.    Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «Девсайнс» (далее – Оператор).

1.3.    Политика распространяется на отношения в области обработки персональных данных, возникших у Оператора как до, так и после утверждения Политики.

1.4.    Почтовый адрес ООО «Девсайнс»: 220084, г. Минск, ул. Купревича, д.1, к.5, оф. 211а; адрес в сети Интернет: https://devscience.by, https://devscience.tech; электронная почта: info@devscience.tech.

1.5.    Во исполнение требований пункта 4 статьи 17 Закона
о персональных данных настоящая политика публикуется в свободном доступе в информационно-телекоммуникационной сети интернет на сайте Оператора.

1.5.    Основные понятия, используемые в Политике:

автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

блокирование персональных данных – прекращение доступа
к персональным данным без их удаления;

информационная систем персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих
их обработку информационных технологий и технических средств;

обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

обработка персональных данных – любые действия (операции) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание блокирование, удаление, уничтожение;

оператор персональных данных (оператор) – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;

персональные данные – любая информация, относящаяся
к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;

предоставление персональных данных – действия, направленные
на ознакомление с персональными данными определенных лиц или круга лиц;

распространение персональных данных – действия, направленные
на раскрытие персональных данных неопределенному кругу лиц;

субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;

удаление персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных
в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

1.6.    Основные права и обязанности Оператора.

1.6.1.    Оператор имеет право:

самостоятельно определять состав и перечень мер, необходимых
и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;

поручить обработку персональных данных другому лицу, если иное
не предусмотрено законодательством, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных
по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;

в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

1.6.2.    Оператор обязан:

организовывать обработку персональных данных в соответствии
с требованиями Закона о персональных данных;

отвечать на обращения и запросы субъектов персональных данных
в соответствии с требованиями Закона о персональных данных;

сообщать в уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях;

исполнять требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных.

1.7.    Контроль за исполнением требований Политики осуществляется лицом, ответственным за организацию обработки персональных данных
у Оператора.

1.8.    Ответственность за нарушение требований законодательства Республики Беларусь и нормативных актов Оператора в сфере обработки
и защиты персональных данных определяется в соответствии
с законодательством Республики Беларусь.

2.          Цели сбора персональных данных

2.1.    Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.

2.2.    Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.3.    Обработка Оператором персональных данных осуществляется
в следующих целях:

обеспечение соблюдения законодательства Республики Беларусь;

осуществление своей деятельности в соответствии с уставом Оператора;

ведение кадрового делопроизводства;

поиск претендента, информационное взаимодействие с претендентами, проверка их благонадежности, проверка полноты и достоверности предоставленных претендентами сведений, обработка информации (резюме) кандидата на трудоустройство;

привлечение и отбор кандидатов на работу у Оператора;

обработка персональных данных при организации практик, стажировок для учащихся ВУЗов;

содействие работникам в трудоустройстве, получении образования, обеспечение личной безопасности работников, контроль количества
и качества выполняемой работы, обеспечения сохранности имущества;

обработка персональных данных в процессе трудовой деятельности (прием на работу, ведение кадрового учета, воинского учета, кадрового резерва, обучение, повышение квалификации, инструктаж и проверка знаний, контроль количества и качества выполняемой работы, проверка и оценка исполнения должностных обязанностей, принятие управленческих
и кадровых решений, контроль над трудовой и исполнительской дисциплиной, привлечение к дисциплинарной и материальной ответственности, обеспечение личной безопасности, рассмотрение
и разрешение трудовых споров, конфликтных ситуаций и иных разногласий
в контексте трудовых отношений, обеспечение сохранности имущества
и материальных ценностей) и при осуществлении увольнения;

организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования;

заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;

осуществление гражданско-правовых отношений;

осуществление функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на Оператора, в том числе
по предоставлению персональных данных в Министерство труда
и социальной защиты, Фонд социальной защиты населения, а также в иные государственные органы;

ведение бухгалтерского и налогового учета;

начисление и перечисление заработной платы;

подтверждение достоверности и полноты персональных данных, предоставленных пользователем (в случае необходимости);

осуществление административных процедур;

ведение воинского учета;

размещение сведений на официальном сайте Оператора в сети Интернет;

установление с посетителем официального сайта Оператора обратной связи;

подготовка коммерческого предложения, рассылок рекламного характера, связанных с продукцией (работами, услугами), участие в тендере;

согласование и подготовка к заключению, заключение, исполнение
и прекращение договоров с контрагентами, координация и взаимодействие
с контрагентами, ведение договорной работы.

2.4.    Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения законов
и иных нормативных правовых актов.

2.5.    Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

3.          Правовые основания обработки персональных данных

3.1.    Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых
и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

Конституция Республики Беларусь;

Гражданский кодекс Республики Беларусь;

Трудовой кодекс Республики Беларусь;

Налоговый кодекс Республики Беларусь;

Закон о персональных данных;

иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

3.2.    Правовым основанием обработки персональных данных также являются:

договоры, заключенные между Оператором и субъектами персональных данных;

согласие субъектов персональных данных на обработку
их персональных данных.

4.          Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1.    Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным
в разделе 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2.    Оператор может обрабатывать перечисленные персональные данные следующих категорий субъектов персональных данных.

4.2.1.    Кандидаты для приема на работу к Оператору:

фамилия, собственное имя, отчество (если таковое есть);

пол;

гражданство;

дата и место рождения;

контактные данные;

сведения об образовании, опыте работы, квалификации;

иные персональные данные, сообщаемые кандидатами в резюме
и сопроводительных письмах;

4.2.2.    Работники и бывшие работники Оператора:

фамилия, собственное имя, отчество (если таковое есть);

пол;

гражданство;

дата и место рождения;

изображение (фотография);

паспортные данные;

адрес регистрации по месту жительства;

адрес фактического проживания;

контактные данные;

индивидуальный номер налогоплательщика;

сведения об образовании, квалификации, профессиональной подготовке и повышению квалификации;

семейное положение, наличие детей, родственные связи;

сведения о трудовой деятельности, в том числе наличии поощрений, награждений и (или) дисциплинарных взысканий;

данные о регистрации брака;

сведения о воинском учете;

сведения об инвалидности;

сведения об удержании алиментов;

сведения о доходе с предыдущего места работы;

иные персональные данные, предоставленные работниками
в соответствии с требованиями трудового законодательства.

4.2.3.     Члены семьи работников Оператора:

фамилия, собственное имя, отчество (если таковое есть);

степень родства;

год рождения;

иные персональные данные, предоставляемые работниками
в соответствии с требованиями трудового законодательства.

4.2.4.     Клиенты и контрагенты Оператора (физические лица):

фамилия, собственное имя, отчество (если таковое есть);

дата и место рождения;

паспортные данные;

адрес регистрации по мету жительства;

контактные данные;

индивидуальный номер налогоплательщика;

номер расчетного счета;

иные персональные данные, предоставляемые клиентами
и контрагентами (физическими лицами), необходимые для заключения
и исполнения договоров.

4.2.5.    Представители (работники) клиентов и контрагентов Оператора (юридических лиц):

фамилия, собственное имя, отчество (если таковое есть);

паспортные данные;

контактные данные;

занимаемая должность;

иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения
и исполнения договоров.

4.2.6.  Граждане, обратившиеся (обращающиеся) за осуществлением административной процедуры:

паспортные данные;

фамилия, собственное имя, отчество (если таковое имеется);

дата и место рождения;

адрес регистрации по месту жительства, адрес места пребывания;

контактные данные;

иные персональные данные, предоставляемые в соответствии
с законодательством об обращении граждан и юридических лиц.

4.2.7 Пользователи сайта Оператора:

данные, отражающие имена и электронную почту, другую информацию, которая необходима, от пользователя – физического лица;

4.3      Обработка Оператором биометрических персональных данных (например, фотографий) осуществляется в соответствии с законодательством Республики Беларусь.

4.4      Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Республики Беларусь.

5.          Порядок и условия обработки персональных данных

5.1.    Обработка персональных данных осуществляется Оператором
в соответствии с законодательством республики Беларусь.

5.2.    Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных,
а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.

5.3.    Оператор осуществляет только неавтоматизированную обработку персональных данных.

5.4.    К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

5.5.    Обработка персональных данных осуществляется путем:

получения персональных данных в письменной и устной форе непосредственно от субъектов персональных данных;

получение персональных данных из общедоступных источников;

использование иных способов обработки персональных данных.

5.6.    Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством. Согласие на обработку персональных данных разрешается субъектом персональных данных для распространения, оформления отдельно от иных согласий субъекта персональных данных
на обработку его персональных данных.

5.7.    Перечень персональных данных органам дознания и следствия,
в налоговые органы, ФСЗН и другие органы исполнительной власти
и организации осуществляется в соответствии с требованиями законодательства Республики Беларусь.

5.8.    Оператор принимает необходимые правовые, организационные
и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения изменения, блокирования, распространения и других несанкционированных действий, в том числе:

определяет угрозы безопасности персональных данных при
их обработке;

принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

назначает лиц, ответственных за обеспечение безопасности персональных данных Оператора;

создает необходимые условия для работы с персональными данными;

организует учет документов, содержащих персональные данные;

хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

организует обучение работников Оператора, осуществляющих обработку персональных данных.

5.9.    Оператор осуществляет хранение персональных данных
не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством республики Беларусь, договором.

5.10. Оператор осуществляет хранение персональных данных, содержащиеся на бумажных носителях, находятся в специально отведенных для этого местах с ограниченным доступом в условиях, которые обеспечивают их защиту от несанкционированного доступа. Перечень мест хранения документов определяется Оператором.

6.          Актуализация, исправление, удаление и уничтожение
персональных данных, ответы на запросы субъектов
на доступ к персональным данным

6.1.    Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных,
а также иные сведения, указанные в пунктах 1, 4 статьи 11 Закона
о персональных данных, предоставляются Оператором субъекту персональных данных при получении заявления субъекта персональных данных.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Заявление должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);

дату рождения субъекта персональных данных;

идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных в случае, если эта информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;

изложение сути требований субъекта персональных данных;

личную подпись либо электронную цифровую подпись субъекта персональных данных.

Заявление может быть направлено в письменной форме, в форме электронного документа, подписанного электронной цифровой подписью
в соответствии с законодательством Республики Беларусь.

Если в заявлении субъекта персональных данных не отражены
в соответствии с требованием Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа
к запрашиваемой информации, то ему направляется мотивированный отказ.

Субъекту персональных данных может быть отказано в предоставлении информации в соответствии с пунктом 3 статьи 11 Закона о персональных данных.

6.2.    В случае выявления неточных персональных данных при обращении субъекта персональных данных либо по его заявлению или по запросу уполномоченного органа по защите прав субъекта о персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента получения указанного заявления или запроса на период проверки.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, предоставленных субъектом персональных данных либо уполномоченным органом по защите прав субъектов персональных данных или иных необходимых документов уточняет персональные данные в течение 15 дней со дня предоставления таких сведений и снимает блокирование персональных данных.

6.3.    В случае неправомерной обработки персональных данных при получении заявления субъекта персональных данных либо запроса уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения заявления (запроса).

6.4.    При достижении целей обработки персональных данных, а также
в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат удалению, если иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных или законодательством.

6.5.    Лица, чьи персональные данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих персональных данных, направив соответствующий письменный запрос по почтовому адресу: 220084, г. Минск, ул. Купревича, д.1, к.5, оф. 211а или на адрес электронной почты: info@devscience.tech.

6.6.    За содействием в реализации прав, связанных с обработкой персональных данных ООО «Девсайнс», субъект персональных данных может обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в ООО «Девсайнс», направив сообщение на электронный адрес info@devscience.tech.

 

7.            Права субъектов персональных данных

 

Субъект персональных данных имеет право:

получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются субъекту персональных данных Оператором
в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

требовать от Оператора уточнения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными;

получать информацию о предоставлении его персональных данных третьим лицам, за исключением случае, предусмотренных законодательством Республики Беларусь;

в любое время без объяснения причин отозвать свое согласие
на обработку персональных данных;

требовать от Оператора блокирования или удаления его персональных данных, если они получены незаконно или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

обжаловать действия (бездействия) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.

 

8.            Трансграничная передача персональных данных

 

Трансграничная передача персональных данных запрещается, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, за исключением случаев, когда:

дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих
в связи с отсутствием надлежащего уровня их защиты;

персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;

персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке, предусмотренных законодательством;

такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;

обработка персональных данных осуществляется в рамках исполнения международных договоров Республики Беларусь;

получено соответствующее разрешение уполномоченного органа
по защите прав субъектов персональных данных.