1. Общие положения
1.1. Настоящая Политика Общества с ограниченной ответственностью «МЕГААКТИВ» в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований абз. 3 п. 3 ст. 17 Закона Республики Беларусь от 07.05.2021 № 99-3 «О защите персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных и определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ООО «МЕГААКТИВ» персональных данных, функции ООО «МЕГААКТИВ» при обработке персональных данных, права субъектов персональных данных, а также реализуемые в ООО «МЕГААКТИВ» требования к защите персональных данных
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «МЕГААКТИВ» (далее - Оператор, Организация, ООО «МЕГААКТИВ»).
1.3. Во исполнение требований п. 4 ст. 17 Закона о персональных данных Политика публикуется в свободном доступе в глобальной компьютерной сети Интернет на сайте Оператора.
1.4. Контроль за исполнением требований Политики осуществляется лицом, которое осуществляет внутренний контроль за обработкой персональных данных.
1.5. Срок хранения обрабатываемых Оператором персональных данных устанавливается в соответствующем согласии субъекта персональных данных.
1.6. В Политике используются термины и определения, содержащиеся в Законе о персональных данных.
1.7. Принципы, цели, порядок и условия обработки персональных данных, права и обязанности Оператора, права субъектов персональных данных, меры, принимаемые Оператором для обеспечения выполнения обязанностей по обработке персональных данных, состав и перечень мер, направленных на защиту персональных данных, порядок и условия передачи персональных данных, порядок и условия актуализации, исправления, удаления и уничтожения персональных данных определяются Законом о защите персональных данных, иными законодательными актами и актами законодательства, регламентирующими данные вопросы, а также локальными правовыми актами Оператора.
1.8. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.
1.9. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
1.10. К обработке персональных данных, в том числе обрабатываемым в информационных ресурсах (системах), допускаются работники Оператора, служебные обязанности которых предполагают работу с персональными данными. Перечень таких лиц определяется Организацией.
В случае возникновения необходимости предоставить доступ к персональным данным, в том числе обрабатываемым в информационных ресурсах (системах), работникам, не входящим в перечень лиц с доступом к персональным данным, им может быть предоставлен временный доступ к ограниченному кругу персональных данных по распоряжению лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных. Соответствующие работники должны быть ознакомлены под подпись с нормативными правовыми актами и локальными правовыми актами Организации в области персональных данных.
1.11. Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь, договором.
Документы, включающие в себя персональные данные, содержащиеся на бумажных носителях, находятся в специально отведенных для этого местах с ограниченным доступом в условиях, которые обеспечивают их защиту от несанкционированного доступа.
Персональные данные, хранящиеся в электронном виде, защищаются от несанкционированного доступа с помощью специальных технических и программных средств защиты. Хранение персональных данных в электронном виде вне применяемых Организацией информационных систем и специально обозначенных Организацией баз данных (внесистемное хранение персональных данных) не допускается.
1.12. Условия обработки и срок хранения персональных данных должны быть соразмерна заявленным целям их обработки. Хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных и требования законодательства.
2. Меры, принимаемые Оператором для выполнения обязанностей по защите персональных данных
2.1. Меры, необходимые и достаточные для обеспечения выполнения ООО «МЕГААКТИВ» обязанностей оператора, в том числе по защите персональных данных, предусмотренных законодательством Республики Беларусь, включают:
- предоставление субъектам персональных данных необходимой информации до получения их согласий на обработку персональных данных;
- разъяснение субъектам персональных данных их прав, связанных с обработкой персональных данных;
- получение письменных согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
- назначение структурного подразделения или лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных в ООО «МЕГААКТИВ»;
- издание документов, определяющих политику ООО «МЕГААКТИВ» в отношении обработки персональных данных;
- ознакомление работников, непосредственно осуществляющих обработку персональных данных в ООО «МЕГААКТИВ», с положениями законодательства о персональных данных;
- установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
- осуществление защиты персональных данных в ООО «МЕГААКТИВ» в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
- обеспечение неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику ООО «МЕГААКТИВ» в отношении обработки персональных данных, до начала такой обработки;
- прекращение обработки персональных данных при отсутствии оснований для их обработки;
- незамедлительное уведомление уполномоченного органа по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных;
- осуществление изменения, блокирования, удаления недостоверных или полученных незаконным путем персональных данных;
- ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей;
- осуществление хранения персональных данных в форме, позволяющей идентифицировать субъектов персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
2.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
3. Персональные данные обрабатываются в ООО «МЕГААКТИВ» в целях:
- обеспечения соблюдения Конституции Республики Беларусь, законодательных и иных нормативных правовых актов Республики Беларусь, локальных правовых актов ООО «МЕГААКТИВ»;
- осуществления функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на ООО «МЕГААКТИВ», в том числе по предоставлению персональных данных в органы государственной власти, в Фонд социальной защиты населения Министерства труда и социальной защиты Республики Беларусь, а также в иные государственные органы;
- ведение кадрового резерва;
- защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
- подготовки, заключения, исполнения и прекращения договоров с контрагентами;
- обеспечения пропускного и внутриобъектового режимов на объектах ООО «МЕГААКТИВ»;
- формирования справочных материалов для внутреннего информационного обеспечения деятельности ООО «МЕГААКТИВ»;
- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве;
- осуществления прав и законных интересов ООО «МЕГААКТИВ» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными правовыми актами ООО «МЕГААКТИВ», либо достижения общественно значимых целей;
- в иных законных целях.
4. Перечень информационных ресурсов (систем), содержащих персональные данные, собственником (владельцем) которых является Организация:
ПО 1.С версия 8.0. (МиСофт);
5. Категории персональных данных, подлежащих включению в ресурсы (систему), указанную в п. 4 настоящей Политики:
- общедоступные персональные данные;
- специальные персональные данные (кроме биометрических и генетических персональных данных);
- персональные данные, не являющиеся общедоступными или специальными.
6. Категории субъектов персональных данных
Организация обрабатывает персональные данные следующих категорий субъектов:
- контрагентов Организации;
- посетителей интернет сайта Организации;
- работников и иных представителей Организации;
- родственников работников;
- аффилированных физических лиц Организации;
- кандидатов на рабочие места;
- работников и иных представителей контрагентов - юридических лиц; контрагентов - физических лиц; потребителей (покупателей);
- иных субъектов, взаимодействие которых с Оператором создает необходимость обработки персональных данных.
7. Содержание и объем персональных данных
7.1. Работники и бывшие работники Оператора:
- фамилия, имя, отчество, а также все предыдущие фамилии; пол;
- гражданство;
- дата и место рождения;
- биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения, записи голоса);
- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, идентификационный номер, и др.);
- сведения о регистрации по месту жительства (включая адрес, дату регистрации); сведения о месте фактического проживания;
- контактные данные (включая номера служебного, домашнего и/или мобильного телефона, электронной почты и др.);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации, ученой степени, ученом звании;
- сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы/должности, адреса прописки;
- сведения о трудовой деятельности (включая стаж и опыт работы, данные о занятости с указанием должности, подразделения, сведений о работодателе и др.), в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий; специальность, профессия, квалификация;
- номер и серия страхового свидетельства государственного социального страхования; сведения медицинского характера (в случаях, предусмотренных законодательством); данные о регистрации брака; сведения о воинском учете;
- сведения о привлечении к административной или уголовной ответственности; сведения о водительском удостоверении и наличии автомобиля; сведения об инвалидности;
- сведения об удержании алиментов; сведения о социальных льготах и выплатах; сведения о доходе;
- иные персональные данные, предоставляемые работниками.
7.2. Персональные данные родственников работников:
- фамилия, имя, отчество; дату рождения; гражданство;
- сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы;
- сведения о регистрации по месту жительства (включая адрес, дату регистрации); сведения о месте фактического проживания;
- сведения медицинского характера (в случаях, предусмотренных законодательством); сведения о социальных льготах и выплатах;
- контактные данные (включая номера рабочего, домашнего и/или мобильного телефона, электронной почты и др.).
7.3. Кандидаты для приема на работу к Оператору:
- фамилия, имя, отчество, а также все предыдущие фамилии;
- дата и место рождения;
- гражданство;
- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.); пол;
- сведения о семейном положении и составе семьи с указанием фамилий, имен и отчеств членов семьи, даты рождения, места работы и/или учебы/должности, адреса прописки;
- сведения о регистрации по месту жительства (включая адрес, дату регистрации); сведения о месте фактического проживания;
- номер и серию страхового свидетельства государственного социального страхования; данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании;
- сведения о трудовой деятельности (включая стаж и опыт работы, данные о занятости с указанием должности, подразделения, сведений о работодателе и др.);
- специальность, профессию, квалификацию;
- сведения о воинском учете;
- сведения медицинского характера (в случаях, предусмотренных законодательством); биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения, записи голоса);
- сведения о социальных льготах и выплатах;
- сведения о привлечении к административной или уголовной ответственности; сведения о водительском удостоверении и наличии автомобиля;
- контактные данные (включая номера служебного, домашнего и/или мобильного телефона, электронной почты и др.);
- сведения о награждениях и поощрениях;
- сведения, предоставленные самим кандидатом в ходе заполнения личностных опросников и прохождения мероприятий по психометрическому тестированию, а также результаты такого тестирования (психометрический профиль, способности и характеристики);
- иные данные, которые могут быть указаны в резюме, анкете или сопроводительном письме кандидата.
7.4. Персональные данные аффилированных лиц Организации:
- фамилия, имя, отчество;
- сведения о регистрации по месту жительства (включая адрес, дату регистрации); сведения о месте фактического проживания; основания признания лица аффилированным; сведения о супругах, родственниках;
- сведения о владении долями в уставном фонде/акциями/имуществом юридических лиц;
- об участии в органах управления юридических лиц;
- контактные данные.
7.5. Контрагенты - физические лица и их представители:
- фамилия, имя, отчество;
- гражданство;
- дата и место рождения;
- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
- сведения о регистрации по месту жительства (включая адрес, дату регистрации); сведения о месте фактического проживания;
- контактные данные (включая номера служебного, домашнего и/или мобильного телефона, электронной почты и др.);
- номер и серию страхового свидетельства государственного социального страхования; данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании, специальности, профессии, квалификации; данные свидетельства о регистрации права собственности; индивидуальный номер налогоплательщика; реквизиты банковского счета;
- иные персональные данные, предоставляемые для заключения и исполнения договоров.
7.6. Представители (работники) клиентов и контрагентов Оператора (юридических лиц):
- фамилия, имя, отчество;
- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
- контактные данные (включая номера служебного, домашнего и/или мобильного телефона, электронной почты и др.); занимаемая должность;
- иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
7.7. Иные субъекты, взаимодействие которых с Оператором создает необходимость обработки персональных данных:
- фамилия, имя, отчество;
- контактные данные (включая номера служебного, домашнего и/или мобильного телефона, электронной почты и др.);
- паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.) (в случаях, предусмотренных законодательством или ЛПА Оператора);
- сведения о регистрации по месту жительства (включая адрес, дату регистрации) (в случаях, предусмотренных законодательством или ЛПА Оператора);
- адрес фактического проживания (в случаях, предусмотренных законодательством или ЛПА Оператора);
- номер и серия страхового свидетельства государственного социального страхования (в случаях, предусмотренных законодательством или ЛПА Оператора);
- данные об образовании, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании (в случаях, предусмотренных законодательством или ЛПА Оператора);
- реквизиты банковского счета (в случаях, предусмотренных законодательством или ЛПА Оператора);
- идентификационный номер налогоплательщика (в случаях, предусмотренных законодательством или ЛПА Оператора);
- специальность, профессия, квалификацию (в случаях, предусмотренных законодательством или ЛПА Оператора);
- иные данные, необходимые для исполнения взаимных прав и обязанностей между Организацией и контрагентом.
8. Контроль за соблюдением законодательства Республики Беларусь и локальных правовых актов ООО «МЕГААКТИВ» в области персональных данных, в том числе требований к защите персональных данных.
8.1. Контроль за соблюдением отделениями ООО «МЕГААКТИВ» законодательства Республики Беларусь и локальных правовых актов ООО «МЕГААКТИВ» в области персональных данных осуществляется с целью выявления и предотвращения нарушений в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.
8.2. Внутренний контроль за соблюдением отделениями ООО «МЕГААКТИВ» законодательства Республики Беларусь и локальных правовых актов ООО «МЕГААКТИВ» в области персональных данных, в том числе требований к защите персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных в ООО «МЕГААКТИВ», которое назначается приказом директора.
8.3. Персональная ответственность за соблюдение требований законодательства Республики Беларусь и локальных нормативных актов ООО «МЕГААКТИВ» в области персональных данных в отделениях ООО «МЕГААКТИВ», а также за обеспечение конфиденциальности и безопасности персональных данных в указанных подразделениях ООО «МЕГААКТИВ» возлагается на их руководителей.
Общество с ограниченной ответственностью «МЕГААКТИВ» о разъяснении прав, связанных с обработкой персональных данных, механизма
реализации таких прав, а также последствий дачи согласия субъекта персональных данных или отказа в даче такого согласия
Разъясняем, что Вы как субъект персональных данных вправе в любое время без объяснения причин отозвать свое согласие на обработку персональных данных посредством подачи ответственному лицу, которое будут осуществлять обработку персональных данных, заявления в письменной форме либо в виде электронного документа, которое должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется), адрес Вашего места жительства (места пребывания);
- дату Вашего рождения;
- Ваш идентификационный номер, при отсутствии такого номера - номер документа, удостоверяющего личность;
- изложение сути Ваших требований как субъекта персональных данных;
- Вашу личную подпись либо электронную цифровую.
ООО «МЕГААКТИВ» обязано в пятнадцатидневный срок после получения Вашего заявления в соответствии с его содержанием прекратить обработку Ваших персональных данных, осуществить их удаление и уведомить об этом Вас, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные Законом Республики Беларусь от 07.05.2021 N 99-3 "О защите персональных данных" и иными законодательными актами.
При отсутствии технической возможности удаления персональных данных ООО «МЕГААКТИВ» обязано принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом Вас в тот же срок.
Вы имеете право на получение информации, касающейся обработки Ваших персональных данных, содержащей:
- наименование (фамилию, собственное имя, отчество (если таковое имеется)) и место нахождения (адрес места жительства (места пребывания)) оператора;
- подтверждение факта обработки персональных данных оператором (уполномоченным лицом);
- Ваши персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано согласие на обработку персональных данных;
- наименование и место нахождения уполномоченного лица, которое является государственным органом, юридическим лицом Республики Беларусь, иной организацией, если обработка персональных данных поручена такому лицу; иную информацию, предусмотренную законодательством.
Для получения указанной информации Вы должны подать оператору заявление. При этом Вы не должны обосновывать свой интерес к запрашиваемой информации.
Оператор обязан в течение пяти рабочих дней после получения Вашего заявления предоставить Вам в доступной форме информацию либо уведомить Вас о причинах отказа в ее предоставлении. Предоставляется такая информация Вам бесплатно, за исключением случаев, предусмотренных законодательными актами.
Вы вправе требовать от оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях Вы подаете оператору заявление с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные.
Оператор обязан в пятнадцатидневный срок после получения Вашего заявления внести соответствующие изменения в Ваши персональные данные и уведомить об этом Вас либо уведомить Вас о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.
Вы вправе получать от ООО «МЕГААКТИВ» информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено иными законодательными актами.
Для получения указанной информации Вы должны подать заявление ООО «МЕГААКТИВ».
ООО «МЕГААКТИВ» обязано в пятнадцатидневный срок после получения Вашего заявления предоставить Вам информацию о том, какие Ваши персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить Вас о причинах отказа в ее предоставлении.
Указанная информация может не предоставляться, если обработка персональных данных осуществляется в соответствии с законодательством об исполнительном производстве, при осуществлении правосудия и организации деятельности судов общей юрисдикции.
Вы вправе требовать от ООО «МЕГААКТИВ» бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных законодательными актами. Для реализации указанного права Вы должны подать оператору заявление.
Оператор в этом случае обязан в пятнадцатидневный срок после получения Вашего заявления прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом Вас.
При отсутствии технической возможности удаления персональных данных ООО «МЕГААКТИВ» обязано принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом Вас в тот же срок.
ООО «МЕГААКТИВ» вправе отказать Вам в удовлетворении требований о прекращении обработки Ваших персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных законодательными актами, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом Вас в пятнадцатидневный срок.
Вы как субъект персональных данных вправе обжаловать действия (бездействие) решения ООО «МЕГААКТИВ», нарушающие Ваши права при обработке персональных данных, в уполномоченном органе по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
Принятое уполномоченным органом по защите прав субъектов персональных данных решение может быть обжаловано Вами в суде в порядке, установленном законодательством.
Также разъясняем, что в случае дачи Вами согласия субъекта персональных данных Ваши персональные данные будут обработаны ООО «МЕГААКТИВ» в целях, указанных в соответствующем согласии, э, в случае Вашего отказа в даче такого согласия, ООО «МЕГААКТИВ» будет вынуждено отказать Вам в совершении тех действий, которые предусмотрены в целях соответствующего согласия.
ПОЛОЖЕНИЕ
О политике видеонаблюдения в ООО "МЕГААКТИВ"
1. Настоящее Положение о политике видеонаблюдения в ООО "МЕГААКТИВ" (далее - Положение) разработано в целях разъяснения субъектам персональных данных целей обработки их изображений, зафиксированных на камеру(-ы) видеонаблюдения ООО "МЕГААКТИВ" (далее - Организация), определяет порядок использования системы видеонаблюдения и отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
Организация уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных.
Утверждение Положения является одной из принимаемых Организацией мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 07.05.2021 N 99-З "О защите персональных данных" (далее - Закон).
2. Положение публикуется в свободном доступе на интернет-сайте www.megapark.by, а также размещается на информационных стендах Организации.
3. В Организации видеонаблюдение осуществляется в соответствии с абзацами 8 и 20 статьи 6 и пунктом 1 статьи 17 Закона в интересах обеспечения охраны физических лиц (посетителей, работников), материальных ценностей и иного имущества юридических и физических лиц в соответствии с Законом Республики Беларусь от 08.11.2006 N 175-З "Об охранной деятельности в Республике Беларусь", а также обеспечения производственно-технологической, исполнительской и трудовой дисциплины в соответствии с Трудовым кодексом Республики Беларусь от 26.07.1999 N 296-З.
4. В Организации ведется круглосуточное видеонаблюдение.
Организация информирует субъектов персональных данных о ведении видеонаблюдения посредством размещения в местах установки камер видеонаблюдения специальных информационных табличек.
Камеры видеонаблюдения устанавливаются в открытых для общего доступа местах Организации: на фасаде здания спортивно-оздоровительного и торгово-развлекательного центра «МегаПарк», расположенного по адресу г. Минск, ул. Казимировская, 12 (далее – здание), на въездных группах и парковке прилегающей к зданию территории, внутри здания в общем количестве до 140 (сто сорок) штук.
В помещениях, предназначенных для личных нужд работников/посетителей Организации, видеонаблюдение не ведется.
5. Видеонаблюдение не используется для учета фактически отработанного работниками Организации рабочего времени, уникальной идентификации лиц, изображенных на видеозаписи, и записи звука. Организация осуществляет обработку персональных данных в объеме, необходимом для выполнения заявленных целей, и не допускает их избыточной обработки.
6. Срок хранения видеозаписей составляет 60 (шестьдесят) дней. По истечении данного срока происходит их автоматическое удаление.
Если получена информация о возможной фиксации камерами видеонаблюдения ситуации, имеющей признаки совершения дисциплинарного проступка, административного правонарушения, уголовного преступления, по поручению директора Организации (лица, исполняющего его обязанности) для таких видеозаписей срок хранения может быть продлен на период проведения соответствующих мероприятий.
7. Доступ к записям с камер видеонаблюдения осуществляется в строгом соответствии с Порядком доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе).
Видеозаписи не могут быть использованы работниками Организации в личных и иных целях, не связанных с профессиональной деятельностью, и не подлежат изменению, использованию, распространению и предоставлению, кроме случаев, предусмотренных законодательными актами.
8. Организация не осуществляет передачу персональных данных третьим лицам, за исключением случаев, предусмотренных законодательными актами.
9. Субъекты персональных данных имеют следующие права:
9.1. Право на получение информации, касающейся обработки персональных данных, и изменение персональных данных (статья 11 Закона). Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных, содержащей:
- наименование и место нахождения Организации;
- подтверждение факта обработки персональных данных в Организации;
- его персональные данные и источник их получения;
- правовые основания и цели обработки персональных данных;
- иную информацию, предусмотренную законодательством.
Организация в течение 5 (пяти) рабочих дней после получения соответствующего заявления субъекта персональных данных предоставляет ему в доступной форме указанную информацию либо уведомляет его о причинах отказа в ее предоставлении.
Такая информация предоставляется субъекту персональных данных бесплатно.
9.2. Право на получение информации о предоставлении персональных данных третьим лицам (статья 12 Закона).
Субъект персональных данных вправе получать от Организации информацию о предоставлении своих персональных данных третьим лицам. Организация в 15-дневный срок после получения заявления субъекта персональных данных предоставляет ему информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет субъекта персональных данных о причинах отказа в ее предоставлении.
9.3. Право на обжалование действий (бездействия) и решений Организации, связанных с обработкой персональных данных, которое установлено в соответствии со статьей 15 Закона.
В случае нарушения прав субъекта персональных данных при их обработке он вправе обжаловать действия (бездействие) и решения Организации в уполномоченный орган по защите прав субъектов персональных данных - Национальный центр защиты персональных данных.
Рассмотрение таких жалоб осуществляется в соответствии с Положением о Национальном центре защиты персональных данных, утвержденным Указом Президента Республики Беларусь от 28.10.2021 N 422 "О мерах по совершенствованию защиты персональных данных".
10. Для реализации своих прав, связанных с обработкой персональных данных в Организации, субъект персональных данных подает в Организацию заявление в письменной форме (нарочно, почтой) либо в виде электронного документа, содержащее:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
В связи с тем, что в Организации видеонаблюдение не используется для уникальной идентификации лиц, изображенных на видеозаписи, а срок хранения видеозаписей составляет 60 (шестьдесят) дней, если иное не определено пунктом 6 Положения, изложение сути требований субъекта персональных данных должно содержать дату и период времени записи изображения субъекта персональных данных. Период времени определяется в пределах часового интервала.
11. Организация не рассматривает заявления субъектов персональных данных, которые не соответствуют требованиям пункта 10 Положения (статьи 14 Закона) либо направлены иными способами (электронная почта, телефон, факс и т.п.).
12. За содействием в реализации прав, связанных с обработкой персональных данных в Организации, субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Организации, в том числе направив обращение на почтовый адрес: 220083, г. Минск, пр. Дзержинского, д. 104А, пом. 801.