Политика в отношении обработки персональных данных

1. Общие положения

1.1 Данный документ задает стратегию обработки личной информации ООО "Отель Сервис Групп" (УНП 192672781) (далее – Компания или Оператор), направленную на гарантирование защиты личной информации, прав и свобод индивидов при обработке их личной информации, и выражает систему основополагающих принципов, применяемых в Компании в отношении обработки личной информации.

1.2 Стратегия применяется к отношениям, связанным с обработкой личной информации ООО «Отель Сервис Групп»:

— посетителей веб-сайта megaservice.by (далее — сайт);
— клиентов при обращении в контактный центр ООО «Отель Сервис Групп»;
— клиентов — потребителей при покупке товаров в интернет-магазине megaservice.by;
— лиц, подавших запрос о трудоустройстве, прохождении стажировки, практики, составлении кадрового резерва;
— лиц, направивших обращение к ООО «Отель Сервис Групп».

1.3 Стратегия действует в отношении всех личных данных, которые обрабатывает Оператор в рамках отношений, указанных в п. 1.2;

1.4 Данная Стратегия разработана на основе требований Указа Президента Республики Беларусь от 28.10.2021 422 «О мерах по совершенствованию защиты личной информации», положениями Гражданского Кодекса Республики Беларусь, Законом Республики Беларусь от 10.11.2008 455-З «Об информации, информатизации и защите информации», Указом Президента Республики Беларусь от 01.02.2010 60 «О мерах по совершенствованию использования национального сегмента сети Интернет», Закона Республики Беларусь от 07.05.2021 99-З «О защите личной информации» (далее – Закон) и других актов законодательства, регулирующих порядок обработки личной информации.

1.5 Данная Стратегия подлежит обновлению в случае изменения законодательства Республики Беларусь (далее – «РБ») о личной информации.

1.6 Юридический адрес Оператора: Республика Беларусь, г. Минск, ул. Короля 88/3, веб-адрес: https://megaservice.by/.

2. Введение

2.1 Компания действует в качестве оператора личной информации.

2.2 Одним из ключевых условий успешной деятельности Компании является обеспечение защиты прав и свобод субъектов личной информации при ее обработке.

2.3 В Компании разработаны и введены в действие документы, которые определяют порядок обработки и обеспечения безопасности личной информации, с учетом требований Гражданского Кодекса Республики Беларусь, Закона Республики Беларусь от 10.11.2008 455-З «Об информации, информатизации и защите информации», Указа Президента Республики Беларусь от 01.02.2010 60 «О мерах по совершенствованию использования национального сегмента сети Интернет» и других законодательных актов, регулирующих отношения в области личной информации.

3. Цели, юридические основания обработки, категории лиц и перечень обрабатываемых персональных данных

3.1. Оператор обрабатывает персональные данные в строгом соответствии с требованиями законодательства Республики Беларусь, обеспечивая равновесие интересов всех заинтересованных сторон и соответствие заявленным целям обработки.

3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператор не допускает обработку персональных данных, которая не соответствует целям сбора этих данных.

3.3. Оператор обрабатывает персональные данные с согласия субъекта персональных данных или на основании других законных оснований, установленных законодательством Республики Беларусь.

3.4. ООО Отель Сервис Групп обрабатывает персональные данные в следующих случаях:

3.4.1. Рассмотрение жалоб субъектов персональных данных

Категории субъектов персональных данных, данные которых обрабатываются:

1. Лица, подавшие жалобу на действия (бездействие) оператора;
2. Другие лица, чьи персональные данные указаны в жалобе;

Перечень обрабатываемых персональных данных:

Фамилия, имя, отчество, адрес проживания (место пребывания), суть жалобы, другие персональные данные, указанные в жалобе.

Юридические основания обработки персональных данных:

Обработка персональных данных необходима для выполнения обязанностей (полномочий), предусмотренных законодательными актами (пункт 20 статьи 6 и пункт 16 подпункта 2 статьи 8 Закона, пункт 3 статьи 18 Закона).

Срок хранения персональных данных: 5 лет.

3.4.2. Рассмотрение обращений, включая замечания и предложения

Категории субъектов персональных данных, данные которых обрабатываются:

1. Лица, подавшие обращение;
2. Другие лица, чьи персональные данные указаны в обращении;

Перечень обрабатываемых персональных данных:

Фамилия, имя, отчество или инициалы, адрес проживания (место пребывания), суть обращения, другие персональные данные, указанные в обращении.

Юридические основания обработки персональных данных:

Обработка персональных данных необходима для выполнения обязанностей (полномочий), предусмотренных законодательными актами (пункт 20 статьи 6 и пункт 16 подпункта 2 статьи 8 Закона, пункт 1 статьи 3 Закона Республики Беларусь от 18 июля 2011 г. 300-З "О обращениях граждан и юридических лиц").

Срок хранения персональных данных: 5 лет с даты последнего обращения; 5 лет после окончания ведения книги замечаний и предложений.

3.4.3. Рассмотрение резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.) кандидатов на вакансии с целью заключения трудового договора/контракта

Категории субъектов персональных данных, данные которых обрабатываются: Индивидуумы, которые направили резюме.

Перечень обрабатываемых персональных данных:

Персональные данные в соответствии с содержанием резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.)

Юридические основания обработки персональных данных:

1. Согласие субъекта персональных данных (при направлении резюме в электронном виде через сайт);
2. Пункт 16 статьи 6 Закона (при направлении (предоставлении) резюме в письменном виде или в форме электронного документа)

Срок хранения персональных данных: 1 год (в случае непринятия на работу); 1 месяц (в случае принятия на работу).

3.4.4. Заключение, исполнение, изменение и расторжение договора с клиентами

Категории субъектов персональных данных, данные которых обрабатываются: Физические лица, включая представителей юридических лиц.

Обрабатываемые персональные данные:

— Фамилия, имя, отчество (если применимо);
— Номер телефона;
— Адрес электронной почты (если применимо);
— Адрес доставки (если применимо);
— Адрес проживания (если применимо);
— Банковские реквизиты (если применимо);
— Другие данные (по усмотрению клиента), предоставляемые клиентом или его представителем в рамках заключения и исполнения договора.

Юридические основания обработки персональных данных: договор (пункт 15 статьи 6 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных»).

Срок хранения персональных данных: 3 года после окончания срока действия договора, при проведении проверки налоговыми органами соблюдения налогового законодательства, если такая проверка не проводилась — 10 лет после окончания срока действия договора (пункт 70 Постановления Министерства юстиции Республики Беларусь от 24.05.2012 N 140 «О перечне типовых документов»).

3.4.5. Для создания и использования личного кабинета на сайте, хранения персональных данных в личном кабинете (добавления товаров в избранное, создания списка покупок и т.д.), идентификации субъекта, анализа данных.

Категории субъектов персональных данных, данные которых обрабатываются: физические лица, которые зарегистрировались на сайте.

Обрабатываемые персональные данные:

— Фамилия, имя, отчество (если применимо);
— Адрес электронной почты;
— Номер телефона.

Юридические основания обработки персональных данных: согласие.

Срок согласия на обработку персональных данных: 3 года с момента получения согласия.

3.4.6. Для получения информации о заказе, о поступлении товара, посредством электронной связи, SMS, Viber, электронной почты и других средств связи; для доставки товара по адресу клиента.

Категории субъектов персональных данных, данные которых обрабатываются: физические лица, зарегистрированные на сайте оператора.

Обрабатываемые персональные данные:

— Имя (если применимо);
— Адрес электронной почты и/или номер телефона;
— Адрес доставки (если применимо).

Основание: договор (пункт 15 статьи 6 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных»).

Срок согласия на обработку персональных данных: 3 года после окончания срока действия договора, при проведении налоговыми органами проверки соблюдения налогового законодательства, если такая проверка не проводилась — 10 лет после окончания срока действия договора (пункт 70 Перечня).

3.4.7. Для проведения рассылок маркетингового, рекламного, информационного характера, анализа данных.

Категории субъектов персональных данных, данные которых обрабатываются: физические лица, зарегистрированные на сайте оператора.

Обрабатываемые персональные данные:

— Фамилия, имя, отчество (если применимо);
— Номер телефона и/или адрес электронной почты (если применимо).

Юридические основания обработки персональных данных: согласие.

Срок согласия на обработку персональных данных: 3 года с момента получения согласия.

3.4.7. Рассмотрение, публикация и анализ отзывов, а также формы "вопрос-ответ" на сайте, анализ данных.

Категории субъектов персональных данных, данные которых обрабатываются: физические лица, зарегистрированные на сайте оператора.

Обрабатываемые персональные данные:

— Имя (если применимо);
— Адрес электронной почты (если применимо);
— Контактный номер телефона (если применимо).

Юридические основания обработки персональных данных: согласие.

Срок согласия на обработку персональных данных: 3 года с момента получения согласия.

3.4.8. Осуществление видеонаблюдения на пунктах выдачи заказов с целью обеспечения общественного порядка, охраны физических лиц и имущества ООО «Отель Сервис Групп».

Обрабатываемые персональные данные:

— Видеоизображение субъекта персональных данных.

Юридические основания обработки персональных данных: положение о системе видеонаблюдения ООО «Отель Сервис Групп», пункт 20 статьи 6 Закона, Указ Президента Республики Беларусь от 28 ноября 2013 г. 527 «О вопросах создания и применения системы видеонаблюдения в интересах обеспечения общественного порядка»; Закон Республики Беларусь от 8 ноября 2006 г. 175-З «Об охранной деятельности в Республике Беларусь».

Срок хранения: 10 дней с момента осуществления видеозаписи (подпункт 5.3 пункта 5 Указа 527 от 28.11.2013 «О вопросах создания и применения системы видеонаблюдения в интересах обеспечения общественного порядка»).

3.4.9. Установление обратной связи с пользователем сайта megaservice.by по форме обратной связи (оставить отзыв; предложить идею; заказать звонок, задать вопрос).

Обрабатываемые персональные данные:

— Имя;
— Номер телефона;
— Адрес электронной почты (если применимо).

Юридические основания обработки персональных данных: согласие.

Срок согласия на обработку персональных данных: 3 года с момента получения согласия.

* При даче согласия на обработку персональных данных оператору, субъект персональных данных соглашается на совершение оператором следующих действий с данными: сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, как с использованием средств автоматизации, так и без них.

3.5. Обработка персональных данных субъекта прекращается в случае:

— Достижения целей обработки данных;
— Отзыва субъектом согласия на обработку его данных;
— Прекращения действия правовых оснований для обработки данных;
— Выявления неправомерной обработки данных.

3.5.1. В случае достижения целей обработки или в случае потери необходимости в достижении этих целей Оператор должен прекратить обработку персональных данных и уничтожить персональные данные или обезличить персональные данные (если иное не предусмотрено федеральным законом).

3.5.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона №152-ФЗ «О персональных данных» от 27.07.2006 г.

3.5.3. В случае прекращения обработки персональных данных Оператор уничтожает персональные данные или обезличивает их. Если Оператор обнаруживает неправомерные действия в отношении персональных данных, он обязан прекратить неправомерные действия. Если невозможно устранить последствия неправомерных действий, Оператор уничтожает персональные данные в течение семи рабочих дней с момента обнаружения таких действий.

3.5.4. Если Оператор обрабатывает персональные данные, которые являются недостоверными или порочащими честь, достоинство и деловую репутацию субъекта персональных данных, он обязан на основании просьбы или требования субъекта персональных данных или его представителя прекратить обработку этих данных и уничтожить их в течение семи рабочих дней с момента получения такой просьбы или требования.

4. Принципы, сроки и условия обработки персональных данных в Компании

4.1. Компания осуществляет обработку персональных данных на основании законности и справедливости.

4.2. Компания обеспечивает точность, достаточность и, при необходимости, актуальность персональных данных в соответствии с целями их обработки.

4.3. Компания не проводит обработку биометрических персональных данных.

4.4. Компания не принимает решения, которые могут повлечь юридические последствия в отношении субъекта персональных данных или каким-либо образом затрагивать его права и законные интересы, исключительно на основе автоматизированной обработки персональных данных.

5. Правила обработки персональных данных

5.1. Оператор обрабатывает персональные данные с использованием автоматизированных средств, а также без их использования. При этом, Компания строго соблюдает требования, предусмотренные законодательством Республики Беларусь и соответствующими нормативными актами, к автоматизированной и неавтоматизированной обработке персональных данных.

5.2. Источниками получения персональных данных являются сам субъект персональных данных или его уполномоченный представитель, а также другие лица, предоставляющие персональные данные субъекта в соответствии с действующим законодательством.

5.3. Оператор обеспечивает сохранность персональных данных и предотвращение несанкционированного доступа к ним путём хранения документов, содержащих персональные данные, в условиях, обеспечивающих их сохранность.

5.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем это необходимо для достижения целей обработки.

5.5. После отзыва субъектом согласия на обработку его персональных данных или по его требованию о прекращении обработки его персональных данных, Оператор прекращает обработку, удаляет (или блокирует в случае отсутствия технической возможности удаления) персональные данные и уведомляет субъекта об этом.

5.6. Обрабатываемые персональные данные подлежат удалению по достижении целей обработки, в случае утраты необходимости в достижении этих целей или по истечении сроков их хранения, если иное не предусмотрено законодательством.

5.7. Оператор не передает персональные данные третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.

5.8. Передача персональных данных уполномоченным государственным органам и организациям осуществляется в соответствии с требованиями законодательства.

5.9. Если для обработки персональных данных по поручению Оператора требуется получение согласия субъекта персональных данных, то такое согласие получает сам Оператор.

6. Основные права субъекта персональных данных

6.1. Субъект персональных данных имеет право:

6.1.1. Требовать от Оператора внесения изменений, если персональные данные устарели, неполные или неточные. Оператор внесет изменения в персональные данные субъекта в течение 30 календарных дней с момента получения запроса, если данные являются неполными, устаревшими или неточными.

6.1.2. Получать информацию, касающуюся обработки его персональных данных. Оператор предоставит запрашиваемую информацию в течение 15 рабочих дней после получения запроса или уведомит субъекта о причинах отказа в ее предоставлении.

6.1.3. Один раз в календарный год бесплатно получать информацию о предоставлении своих данных третьим лицам. Оператор предоставит информацию о том, какие персональные данные и кому были предоставлены в течение года, предшествующего дате подачи заявления, в течение 15 календарных дней с момента получения запроса, или уведомит субъекта о причинах отказа в ее предоставлении.

6.1.4. Требовать прекращения обработки своих персональных данных и их удаления. Оператор прекратит обработку персональных данных субъекта в течение 15 календарных дней с момента получения запроса, за исключением случаев, когда Оператор вправе продолжить обработку персональных данных на основании других законных оснований.

6.1.5. Отозвать свое согласие на обработку своих персональных данных. Оператор прекратит обработку персональных данных субъекта, выполнит их удаление в течение 15 календарных дней с момента получения запроса, за исключением случаев, когда Оператор вправе продолжить обработку персональных данных на основании других законных оснований, и уведомит субъекта об этом.

6.1.6. Обжаловать действия или бездействие Оператора, связанные с обработкой своих персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством.

6.2. Для реализации своих прав, изложенных в пунктах 6.1.1. — 6.1.5, субъект персональных данных должен подать заявление Оператору:

- письменно по почте (Республика Беларусь, г. Минск, ул. Короля, 88, пом. 3);
- по электронной почте на адрес info@megaservice.by.

6.3. Для реализации права на отзыв согласия (п. 6.1.5.) необходимо направить ООО «Отель Сервис Групп» соответствующее заявление на юридический адрес (Республика Беларусь, г. Минск, ул. Короля, 88, пом. 3).

6.4. Заявление должно содержать:

- ФИО субъекта персональных данных;
- дату рождения субъекта персональных данных;
- адрес места жительства (места пребывания) субъекта персональных данных;
- номер мобильного телефона и/или электронную почту, указанные при регистрации на сайте;
- суть требований;
- личную подпись или электронную цифровую подпись субъекта персональных данных.

6.5. Право на обжалование действий или бездействия Оператора, связанных с обработкой персональных данных, осуществляется в уполномоченный орган по защите прав субъектов персональных данных — Национальный центр защиты персональных данных Республики Беларусь в порядке, установленном законодательством Республики Беларусь об обращениях граждан и юридических лиц.

6.6. Субъект персональных данных может также обратиться за содействием в реализации своих прав к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных у Оператора, направив сообщение на электронный адрес: info@megaservice.by.

6.7. В случае отказа субъекта персональных данных от дачи согласия на обработку персональных данных, отзыва субъекта персональных данных предоставленного им согласия на обработку персональных данных и/или заявления требования о прекращении их обработки, Оператор не сможет обрабатывать персональные данные, если иное не предусмотрено законодательством. Прекращение обработки персональных данных может сделать невозможным дальнейшее предоставление субъекту персональных данных товаров и услуг.

6.8. Лицо, предоставившее Оператору неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.

7. Заключительные положения

7.1. Вопросы, связанные с обработкой персональных данных, которые не урегулированы в настоящей Политике, регулируются законодательством Республики Беларусь.

7.2. В случае признания какого-либо положения Политики противоречащим законодательству, остальные положения, соответствующие законодательству, сохраняют свою силу и действительность. Любое недействительное положение будет считаться удаленным или измененным в той мере, в какой это необходимо для его соответствия законодательству.

7.3. Оператор оставляет за собой право вносить изменения и/или дополнения в настоящую Политику в одностороннем порядке без предварительного уведомления субъектов персональных данных. Это осуществляется путем размещения новой версии Политики на Сайте.

Зарегистрируйтесь и получите скидку 3%