Политика конфиденциальности

        УТВЕРЖДЕНО 

        Приказ ООО «Макси Бай Медиа»  

                                                                               15.11.2021 № 1511-01 

 

 

ПОЛИТИКА 

общества с ограниченной ответственностью «Макси Бай Медиа» в отношении обработки персональных данных 

 

ГЛАВА 1 

ОБЩИЕ ПОЛОЖЕНИЯ 

 

1. Настоящая Политика подготовлена и принята во исполнение требований Закона Республики Беларусь от 7 мая 2021 года № 99-3 «О защите персональных данных» (далее – Закон), определяет цели и правовые основания обработки персональных данных, категории субъектов персональных данных, перечень обрабатываемых персональных данных, порядок, условия и способы обработки персональных данных, права и обязанности субъектов персональных данных, общества с ограниченной ответственностью «Макси Бай Медиа»,  зарегистрированного  по адресу: 220070, г. Минск, ул. Чеботарева, д. 7а, пом. 06, комн. 6-6, 4 этаж, (далее – ООО «Макси Бай Медиа», Оператор) и меры им принимаемые по обеспечению защиты и безопасности персональных данных.   

2.  Политика действует в отношении обработки персональных данных, которые ООО «Макси Бай Медиа» получает о субъекте персональных данных и лиц, допущенных к обработке персональных данных и участвующих в организации процессов обработки и обеспечения защиты персональных данных в ООО «Макси Бай Медиа». 

3. Актуальная редакция Политики размещена в свободном доступе в глобальной компьютерной сети Интернет по адресу: https://maxi.by/page/privacy-policy/

4. В настоящей Политике используются термины и их определения в значениях, установленных Законом, а также следующие термины и их определения:  

сервисы – любые продукты, услуги, работы, программы, мероприятия, ресурсы Оператора или распространяемые Оператором; 

интернет-ресурс – интернет-сайт, страница интернет-сайта, веб-портал, форум, блог, чат и другие ресурсы, имеющие подключение к сети Интернет. 

 

ГЛАВА 2 

ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ  

ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 

  

5. Целями обработки ООO «Макси Бай Медиа» персональных данных являются:  

предоставление доступа к сервисам, интернет-ресурсам Оператора ; 

формирование статистики посещений и действий на интернет-ресурсах, сервисах Оператора, анализ аудитории и ее потребностей; 

анализ работы сервисов, интернет-ресурсов Оператора, в том числе посредством проведения опросов и иных исследований;  

генерирование баз потенциальных, текущих клиентов, контрагентов; 

аудит сделок, переговоров по внутренним стандартам Оператора: анализ звонков, чатов, деловых писем; 

выполнение действий, требуемых в соответствии с запросом субъекта персональных данных (подготовка и направление ответов, консультирование, включение в список слушателей и иное); 

в рекламных и маркетинговых целях, в том числе направление субъекту персональных данных уведомлений, коммерческих предложений, рассылок информационного и рекламного характера, связанных с услугами (работами) Оператора;  

заключение, исполнение, изменение и расторжение договоров, стороной которого является субъект персональных данных (в том числе проверка контрагента); 

оказание технической поддержки и информационно-консультационных услуг по вопросам функционирования интернет-ресурсов, сервисов, иных продуктов субъекта персональных данных, Оператора;  

формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора и корпоративного общения; 

ведение кадровой работы и организация учета работников ООO «Макси Бай Медиа»;  

привлечение и отбор соискателей на занятие вакантных должностей для работы в ООO «Макси Бай Медиа»;   

принятие решения о приеме либо отказе в приеме на работу; 

осуществление административных процедур; 

ведение индивидуального (персонифицированного) учета застрахованных лиц; 

ведение бухгалтерского, налогового и иных видов учетов, предусмотренных законодательством; 

начисление и перечисление заработной платы, назначение и выплата пособий;  

заполнение и передача в государственные органы и иные уполномоченные организации требуемых форм отчетности;  

обеспечение пропускного и внутриобъектового режимов в помещениях Оператора, на мероприятиях, организатором которых является Оператор; 

выполнение иных обязанностей (полномочий), предусмотренных законодательством, локальными правовыми актами, должностной инструкцией работников Оператора. 

6. Правовыми основаниями обработки персональных данных являются:  

согласие субъекта персональных данных; 

договоры публичной оферты, размещенные в свободном доступе в глобальной компьютерной сети Интернет по адресам: https://maxi.by/page/public-contract/

акты законодательства, предусматривающее предоставление персональных данных. 

7. При изменении любой из указанных выше целей обработки, на которую Оператор брал согласие субъекта персональных данных, при отсутствии иных оснований для такой обработки согласие будет запрошено у субъекта повторно в соответствии с измененной целью. 

 

ГЛАВА 3 

КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И 

 ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ 

 

8. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных: 

посетителей, зарегистрированных пользователей интернет-ресурсов Оператора; 

участников, пользователей сервисов Оператора; 

соискателей на занятие вакантных должностей в ООО «Макси Бай Медиа»; 

работников ООО «Макси Бай Медиа», в том числе бывших работников, а также их родственников;  

студентов, стажеров, прибывших к Оператору на практику, стажировку; 

контрагентов, в том числе потенциальных –  представители и (или) работники организаций, являющихся юридическими лицами, физические лица, индивидуальные предприниматели;  

клиентов, их представителей (представители и (или) работники организаций, являющихся юридическими лицами, физические лица, индивидуальные предприниматели); 

партнеров, их представителей (представители и (или) работники организаций, являющихся юридическими лицами, физические лица, индивидуальные предприниматели); 

иных лиц, предоставивших персональные данные Оператору. 

9. К персональным данным, обрабатываемым ООО «Макси Бай Медиа», относятся:  

фамилия, собственное имя, отчество (при его наличии); 

число, месяц, год рождения;  

идентификационный номер (если такого номера нет, то вместо него указывают номер документа, удостоверяющего его личность); 

паспортные данные и (или) иного документа, удостоверяющего личность; 

биометрические персональные данные (фото- и видеоизображение, голос);  

данные о регистрации по месту жительства и (или) месту пребывания;  

адрес электронной почты; 

номер контактного телефона; 

сфера профессиональной деятельности; 

иные данные, предоставляемые субъектом персональных данных в рамках оформления трудовых отношений   и осуществления трудовых отношений;  

иные данные, предоставляемые соискателями вакантных должностей для работы в ООO «Макси Бай Медиа» при заполнении резюме, анкет, при прохождении собеседования;  

данные, предоставляемые субъектом персональных данных в рамках заключения и (или) исполнения договоров оказания услуг (работ); 

данные, необходимые для выполнения Оператором требований законодательства, и (или) предоставляемые субъектом персональных данных по просьбе Оператора. 

 10. Оператором может обрабатываться следующая техническая информация: 

IР-адрес;  

геолокация; 

информация о браузере;  

адрес запрашиваемых страниц;  

история запросов и просмотров на интернет-ресурсах Оператора.  

идентификаторы устройства пользователя; 

иные данные, получаемые с помощью cookie-файлов; 

11. Оператор использует следующие сервисы, которые обрабатывают информацию с помощью cookie-файлов: 

сервисы контекстной рекламы и ремаркетинга Google Ads, Яндекс Директ, Facebook Pixel, пиксель Top.Mail.Ru, Google Tag Manager и др. - с целью показа пользователю наиболее подходящей под его интересы рекламы; 

сервисы статистики Google Analytics и Яндекс Метрика - с целью совершенствования сервисов, интернет-ресурсов и рекламных кампаний. 

12. Политика обработки данных каждого из вышеперечисленных сервисов располагается по следующей ссылке: 

Яндекс Директ – https://yandex.ru/legal/confidential/

Пиксель Top.Mail.Ru – https://legal.my.com/ru/general/privacy_nonEU/; 

Google Tag Manager – https://policies.google.com/privacy?hl=ru

Яндекс Метрика – https://yandex.ru/legal/metrica_termsofuse/

13. Оператор обрабатывает специальные персональные данные только при условии согласия субъекта персональных данных либо без согласия в случаях, предусмотренных законодательством. 

 

ГЛАВА 4 

ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 

 

14. Источниками получения персональных данных являются: 

информация, документы, содержащие персональные данные, предоставленные Оператору самим субъектом персональных данных; 

информация, документы, содержащие персональные данные, полученные от третьих лиц, осуществляющих обработку персональных данных на законных основаниях, в том числе от государственных органов, других организаций, индивидуальных предпринимателей, физических лиц, от кадровых агентств, которые оказывают Оператору услуги по поиску и подбору персонала; 

информация, содержащая персональная данные, полученная из общедоступных источников персональных данных и источников, в которых персональные данные сделаны общедоступным самим субъектом персональных данных (порталы для поиска работы, страницы в социальных сетях и в сетях профессионального сообщества в сети Интернет, другие общедоступные источники персональных данных); 

 информация, документы, содержащие персональные данные и созданные/полученные в ходе осуществления взаимодействия между Оператором и субъектом персональных данных, в том числе записи систем видеонаблюдения (видеосъемки), установленных в помещениях Оператора, аудио- и видеозаписи на мероприятиях Оператора; 

информация, содержащая персональная данные, полученная при регистрации на интернет-ресурсах Оператора, при оформлении заявки на портале https://maxi.by/; 

информация, содержащая персональная данные, полученная с помощью cookie-файлов; 

иные законные источники получения персональных данных.  

15. ООО «Макси Бай Медиа» может осуществлять следующие действия с персональными данными: сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, предоставление, распространение, удаление персональных данных. 

16. Обработка персональных данных в ООО «Макси Бай Медиа» осуществляется в соответствии с требованиями Закона и иными актами законодательства. 

Обработка персональных данных осуществляется с согласия субъекта персональных данных, если иное не предусмотрено Законом и иными законодательными актами. 

Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных. 

Согласие действует в течение неопределенного срока до момента его отзыва субъектом персональных данных. 

17.  ООО «Макси Бай Медиа» без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством. 

18. В случаях, когда это необходимо для оказания услуг (работ), связанных с использованием сервисов, интернет-ресурсов Оператора или оказания иных услуг (работ), связанных с использованием программных продуктов иных компаний, организаций, Оператор может поручать обработку персональных данных одному или нескольким уполномоченным лицам, в порядке и на условиях, предусмотренных законодательством. 

19. Доступ к обрабатываемым персональным данным разрешается только лицам, допущенным к обработке персональных данных в ООО «Макси Бай Медиа». 

20. Любая информация (включая персональные данные), которую субъект персональных данных предоставляет при регистрации учетной записи на интернет-ресурсе Оператора или в разделе своего профиля, может быть использована Оператором в соответствии с данной Политикой. Субъект персональных данных может в любое время просмотреть предоставленную информацию, самостоятельно изменить и (или) удалить ее в личном кабинете на интернет-ресурсе без направления запроса Оператору, а если данные оставлены через web-форму (crm-форму) без регистрации личного кабинета, то через направление запроса Оператору. 

21. Предоставляя согласие на обработку персональных данных в целях получения информационно-рекламных рассылок, субъект также предоставляет согласие на получение рекламы в соответствии с Законом Республики Беларусь от 10 мая 2007 г. № 225-З «О рекламе». Субъект вправе отказаться от получения информационно-рекламной рассылки путем отписки от нее, перейдя по ссылке «Отписаться» в информационно-рекламном письме, или путем направления соответствующего сообщения Оператору на электронную почту [email protected]

 

ГЛАВА 5 

СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 

 

22. Способы обработки Оператором персональных данных: с использованием средств автоматизации, без их использования, а также смешанным способом. 

23. Сроки обработки Оператором персональных данных определяются с учетом: 

установленных целей обработки персональных данных; 

сроков действия договоров с субъектами персональных данных и (или) согласий субъектов персональных данных на обработку их персональных данных; 

сроков, определенных законодательством. 

22. Оператор прекращает обработку персональных данных в следующих случаях: 

при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков; 

по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей; 

по требованию субъекта персональных данных, в случаях, предусмотренных законодательством о защите персональных данных; 

в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно; 

в случае отзыва субъектом персональных данных согласия на обработку его персональных данных или истечения срока действия такого согласия (если персональные данные обрабатываются Оператором исключительно на основании согласия субъекта персональных данных); 

в случае ликвидации Оператора. 

24.  Прекращение обработки Оператором персональных данных субъекта персональных данных может сделать невозможным дальнейшее предоставление данному субъекту доступа к сервисам, интернет-ресурсам, услуг (работ) Оператора, выполнения обязанностей, предусмотренных законодательством.  

 

ГЛАВА 6 

ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА 

 

25. Оператор имеет право: 

в случаях, установленных законодательством, а также в целях надлежащего оказания услуг (работ), предоставления доступа к сервисам, интернет-ресурсам Оператора получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;  

запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных; 

в случае необходимости для достижения целей обработки персональных данных передавать их третьим лицам с соблюдением требований законодательства; 

в целях надлежащего оказания услуг (работ), предоставления доступа к сервисам, интернет-ресурсам Оператора осуществлять трансграничную передачу персональных данных в случаях, предусмотренных Законом и иными законодательными актами; 

самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей по обеспечению защиты персональных данных, с учетом требований Закона и иных актов законодательства. 

26. Оператор обязан:  

разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;  

получать согласие субъекта персональных данных на обработку персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами; 

обеспечивать защиту персональных данных в процессе их обработки;  

предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом и иными законодательными актами;  

вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных; 

 прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами; 

 уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных; 

 осуществлять изменение, блокирование или удаление недостоверных, или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;  

исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;  

выполнять иные обязанности, предусмотренные Законом и иными законодательными актами. 

 

ГЛАВА 7 

ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ 

 

27. Субъект персональных данных имеет право: 

в любое время без объяснения причин отозвать свое согласие на обработку данных; 

получать информацию, касающуюся обработки его персональных данных;  

требовать внести изменения в персональные данные, если они неточные, неполные или устарели; 

получать от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными законодательными актами;  

требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами; 

обжаловать действия (бездействие) и решения Оператора, нарушающие права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных, в порядке, установленном Законом Республики Беларусь от 18 июля 2011 года № 300-З «Об обращениях граждан и юридических лиц». 

Справочно: В соответствии с пунктом 1 Положения о национальном центре защиты персональных данных, утвержденного Указом Президента Республики Беларусь от 28 октября 2021 года № 422 «О мерах по совершенствованию защиты персональных данных» уполномоченным органом по защите прав субъектов персональных данных является Национальный центр защиты персональных данных (далее – НЦЗПД) 

Таким образом, решение Оператора обжалуется путем подачи жалобы в НЦЗПД. В свою очередь решение НЦЗПД можно обжаловать в суд. 

28. В целях реализации вышеуказанных прав субъект персональных данных подает Оператору заявление в письменной форме либо в виде электронного документа. Законодательными актами может быть предусмотрена обязательность личного присутствия субъекта персональных данных и предъявления документа, удостоверяющего личность, при подаче им заявления Оператору в письменной форме. 

29. Порядок подачи заявления субъектом персональных данных Оператору установлен статьей 14 Закона. 

30. Заявление подается: 

в письменной форме и направляется по адресу: 220070, г. Минск, ул. Чеботарева, д. 7а, пом. 06, комн. 6-6, 4 этаж; 

в виде электронного документа на электронный адрес [email protected]

31.  Субъект персональных данных обязан в случаях, установленных законодательством, а также в целях надлежащего оказания услуг (работ), предоставления доступа к сервисам, интернет-ресурсам Оператора, предоставлять достоверные информацию и (или) документы, содержащие персональные данные. 

 

ГЛАВА 8 

МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 

 

32. ООО «Макси Бай Медиа» принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных. 

33. Правовыми мерами, принимаемыми в ООО «Макси Бай Медиа» являются подготовка и издание:  

настоящей Политики; 

локальных правовых актов, устанавливающих порядок доступа к персональным, локальных правовых актов, которые обеспечивают соответствие требованиям Закона и иных нормативных правовых актов, регулирующих отношения в сфере персональных данных. 

34. Принимаемые организационные меры: 

назначение лица/структурного подразделения, ответственного за осуществление внутреннего контроля за обработкой персональных данных; 

ознакомление работников ООО «Макси Бай Медиа» с требованиями законодательства и локальными правовыми актами, документами в области работы с персональными данными; 

определение перечня лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими трудовых обязанностей; 

обучение лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных, а также лиц, непосредственно осуществляющих обработку персональных данных; 

обеспечение неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к настоящей Политике по адресу: https://maxi.by/page/privacy-policy/

35. Осуществление технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные. 

 

ГЛАВА 9 

 ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 

 

36. Настоящая Политика вступает в силу со дня ее утверждения.  

37. Оператор имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.  

38. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством. 

В случае если какое-либо положение Политики признается противоречащим