Политика
по обработке персональных данных
по состоянию на 10 марта 2025г.
1. Общие положения
-
1.1. Настоящая Политика по обработке персональные данных (далее - Политика) определяет деятельность Общества с ограниченной ответственностью «Фаброс», зарегистрированного по адресу: Республика Беларусь, 220062 г. Минск, проспект Победителей 106, офис 300 (далее - Оператор) в отношении обработки персональных данных всех категорий субъектов персональных данных (далее совместно – субъекты персональных данных), за исключением: (1) работников Оператора и членов их семей, (2) пользователей мобильных приложений Оператора, а также (3) пользователей онлайн-платформы Оператора, расположенной по адресу: https://bee-freelancer.com.
-
1.2. Настоящая Политика разработана во исполнение требований Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
-
1.3. Политика разъясняет, как и для каких целей персональные данные собираются, используются или иным образом обрабатываются Оператором, а также отражает имеющиеся в связи с этим у субъектов персональных данных обязанности, права и механизм их реализации.
-
1.4. Понятия, содержащиеся в статье 1 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.
-
1.5. Контроль за исполнением требований Политики осуществляется лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных у Оператора (далее – Ответственное лицо).
2. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ДАННЫХ, ЦЕЛИ, ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ ОБРАБОТКИ
-
2.1. Настоящая Политика распространяет свое действие на обработку Оператором персональных данных следующих категорий субъектов персональных данных:
(1) Соискателей на вакансию
(2) Посетителей офиса Оператора
(3) Контрагентов Оператора и их представителей (контактных лиц и работников)
(4) Участников Оператора
(5) Аффилированных лиц Оператора
(6) Лиц, направивших обращение Оператору или записавшихся на личный прием
-
2.2. Оператор осуществляет обработку персональных данных в целях, объеме, на правовых основаниях и в сроки применительно к каждой категории субъектов персональных данных согласно приложению 1 к настоящей Политике.
-
2.3. Объем обрабатываемых персональных данных, указанный в приложении 1 применительно к каждой цели, является неисчерпывающим и может включать иные данные, предоставляемые субъектами персональных данных Оператору по собственной инициативе, в соответствии с требованиями законодательства, а также для исполнения взаимных прав и обязанностей.
-
2.4. Оператором не осуществляется обработка персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, генетических персональных данных, за исключением случаев, когда субъект персональных данных самостоятельно предоставил такие данные Оператору, либо они стали известны Оператору в случаях, предусмотренных законодательством.
-
2.5. Обработка персональных данных Оператором включает в себя следующие действия с персональными данными: сбор, систематизацию, хранение, передачу, в том числе трансграничную, изменение, использование, обезличивание, блокирование, предоставление, удаление, иные действия в соответствии с законодательством Республики Беларусь.
-
2.6. Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных. Если срок хранения персональных данных не установлен законодательством Республики Беларусь, Оператор определяет его самостоятельно в соответствии с целями обработки. Сроки хранения персональных данных установлены в приложении 1 к настоящей Политике.
-
3.1. Оператор вправе привлекать третьих лиц для обработки персональных данных, если это необходимо для целей, указанных в приложении 1 к Политике. Некоторые из указанных лиц выступают в качестве самостоятельных операторов, некоторые – в качестве уполномоченных лиц.
(1) Третьи лица – операторы самостоятельно определяют цели, способы, объем обработки данных, а также сроки их хранения (например, страховые организации – при страховании медицинских расходов работников, банки – при обратке платежей). Оператор не может контролировать обработку персональных данных этими лицами и не несет ответственность за их действия по обработке.
(2) Третьи лица – уполномоченные лица действуют исключительно в соответствии с указаниями и целями Оператора, в связи с чем Оператор несет ответственность за обработку данными лицами переданных им персональных данных (например, услуги хостинга, облачного хранения данных, др.).
-
3.2. Оператор ведет учет своих уполномоченных лиц.
-
3.3. Некоторые третьи лица, которых Оператор привлекает для обработки персональных данных, находятся на территории иностранных государств (трансграничная передача данных).
-
3.4. Трансграничная передача персональных данных на территорию иностранного государства может осуществляться Оператором в следующих случаях:
(1) если на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных (перечень указанных государств определен приказом Национального центра защиты персональных данных Республики Беларусь);
(2) если обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (в частности, если обработка данных необходима для выполнения возложенной на работника трудовой функции);
(3) если персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;
(4) если дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты.
-
3.5. Персональные данные также могут быть переданы Обществом уполномоченным государственным органам и организациям, если такое предоставление требуется в соответствии с законодательством (в том числе по запросу соответствующего органа).
-
4.1. Оператор принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, их изменения, блокирования, копирования, распространения, предоставления, удаления, а также от иных неправомерных действий в отношении персональных данных.
-
4.2. В частности, Оператор:
(1) Обеспечивает контроль доступа в офисные помещения;
(2) Ограничивает доступ к персональным данным среди своих работников и третьих лиц;
(3) Обеспечивает работников системой надежного хранения паролей доступа в рабочие системы и ресурсы Оператора;
(4) Обеспечивает резервное копирование данных;
(5) Обеспечивает регулярное обновление программного обеспечения и операционных систем;
(6) Осуществляет контроль за надлежащей обработкой персональных данных (в частности, назначает лицо, ответственное за данный контроль);
(7) Принимает документы, определяющие политику Оператора в отношении обработки персональных данных;
(8) Ознакамливает работников и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, а также проводит обучение указанных работников и иных лиц в порядке, установленном законодательством;
(9) Осуществляет регулярный мониторинг соблюдения требований законодательства Республики Беларусь в сфере защиты персональных данных и настоящей Политики.
-
5.1. Субъект персональных данных вправе:
(1) если его данные обрабатываются на основании согласия, в любой момент без объяснения причин отозвать свое согласие на обработку;
(2) получать у Оператора информацию, касающуюся обработки своих персональных данных;
(3) требовать от Оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными;
(4) получать от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено законодательными актами;
(5) требовать от Оператора бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных;
(6) обжаловать действия (бездействие) и решения Оператора, нарушающие права субъекта персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Национальный центр защиты персональных данных Республики Беларусь, https://cpd.by), а решение уполномоченного органа по защите прав субъектов персональных данных – в суд;
(7) требовать возмещения имущественного и морального вреда и понесенных убытков, причиненных вследствие нарушения прав, установленных законодательством о персональных данных.
-
5.2. Для реализации вышеперечисленных прав субъект персональных данных должен подать Оператору заявление в письменной форме (почтовым отправлением либо вручить лично) либо в виде электронного документа (т.е. с использованием электронно-цифровой подписи). Заявление по общему правилу должно содержать:
(1) фамилию, собственное имя, отчество (если таковое имеется), адрес места жительства (места пребывания);
(2) дату рождения;
(3) идентификационный номер, при отсутствии такого номера - номер документа, удостоверяющего личность;
(4) изложение сути требований;
(5) личную подпись либо электронную цифровую подпись.
-
5.3. Сроки рассмотрения заявлений субъектов персональных данных устанавливаются законодательством и составляют:
(1) 5 рабочих дней – при рассмотрении заявлений о получении информации, касающейся обработки персональных данных;
(2) 15 календарных дней – при рассмотрении иных заявлений.
-
5.4. За содействием в реализации прав, связанных с обработкой персональных данных Оператором, субъект персональных данных может обратиться, направив сообщение на электронный адрес: privacy@fabros.by.
-
6.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в Политике, регулируются законодательством Республики Беларусь.
-
6.2. В случае, если какое-либо условие Политики признается противоречащим законодательству, остальные условия, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное условие будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
-
6.3. Оператор имеет право по своему усмотрению изменять и (или) дополнять условия Политики в любой момент.
-
6.4. Контактные данные Оператора по вопросам обработки персональных данных: privacy@fabros.by.
3. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
4. МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Приложение 1
ЦЕЛИ, ОБЪЕМ, ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ
обработки персональных данных Оператора
Цели обработки персональных данных |
Категории субъектов персональных данных |
Перечень обрабатываемых персональных данных |
Правовые основания обработки |
Срок хранения |
1 |
2 |
3 |
4 |
5 |
Видеонаблюдение: контроль доступа посетителей в офисные помещения Оператора, в частности с целью защиты имущества и конфиденциальной информации Оператора |
Посетители Оператора |
Изображения субъектов персональных данных |
Обработка является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами |
60 дней |
Оценка потенциального кандидата для последующего трудоустройства |
Соискатели на вакансию |
- Фамилия, имя, отчество |
- Если Оператор получает информацию из открытых ресурсов (сайтов) по поиску работы (rabota.by, LinkedIn) - Обработка в отношении данных, распространенных ранее |
1 год – в случае непринятия на |
Рассмотрение обращений граждан и юридических лиц |
Лицо, направившее обращение, его представитель |
- Фамилия, имя, отчество |
Обработка необходима для выполнения обязанностей, предусмотренных законодательными актами |
5 лет |
Личный прием граждан (включая запись на личный прием) |
Лицо, записавшееся (пришедшее) на личный прием |
- Фамилия, имя, отчество |
Обработка необходима для выполнения обязанностей, предусмотренных законодательными актами |
5 лет |
Заключение, исполнение, изменение и расторжение договоров |
Лица, которые являются стороной договора, представители или контактные лица стороны договора |
По договорам с юридическим лицом: - гражданство - номер социального страхования |
Обработка на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором Обработка необходима для выполнения обязанностей, предусмотренных законодательными актами (уплата подоходного налога, взносов на государственное социальное страхование и иных обязательных платежей, подача форм персонифицированного учета, др.) |
В течение срока действия договора и 3 лет после проведения налоговыми органами проверки, аесли такая проверкане проводилась – 10 лет после его окончания |
Взаимодействие с участниками (уплата дивидендов, предоставление сведений об участниках государственным органам / организациям и банкам, проведение общего собрания участников) |
Участники |
- Фамилия, имя, отчество |
Обработка необходима для выполнения обязанностей, предусмотренных законодательными актами |
До ликвидации Оператора |
Учет аффилированных и взаимозависимых лиц (контроль сделок с заинтересованностью афффилированных лиц, сделок с взаимозависимыми лицами) |
Аффилирован-ные и взаимозависи-мые лица |
- Фамилия, имя, отчество |
Обработка необходима для выполнения обязанностей, предусмотренных законодательными актами |
До ликвидации Оператора |
Обеспечение работы сайта www.fabros.by |
Посетители сайта |
Куки: - http-cookie, серверная куки, без которой сайт не сможет корректно отображаться; - fabros_session, обеспечивает сохранение предпочитаемого языка (по дефолту стоит английский, при выборе посетителем русского, куки сохраняет этот выбор) |
Обработка необходима для надлежащего функционирования сайта |
fabros_session – 1 год, http-cookie -2 дня |
Приложение 2
ПЕРЕЧЕНЬ
УПОЛНОМОЧЕННЫХ ЛИЦ,
обрабатывающих персональные данные по поручению Оператора
(согласно Политике по обработке персональные данных)
Уполномоченное лицо |
Предмет договора |
Страна регистрации |
|
1 |
ООО "Яндекс.Облако" |
облачное хранение данных |
РФ |
2 |
ООО "Хьюмен Систем" |
программное обеспечение для ведения бухгалтерского учета |
Беларусь |
3 |
Google Ireland Limited |
Google Workspace (пакет решений: электронная почта, хранение файлов) |
Ирландия |
4 |
Slack Technologies Limited |
Slack (программное обеспечение для электронной коммуникации) |
Ирландия |
5 |
Attlassian Pty Ltd |
Jira, Confluence, Bitbucket (программное обеспечение для совместной работы команд, управления проектами) |
Австралия |
6 |
Docusign, Inc. |
Docusign (программное обеспечение для электронного подписания документов) |
США |
7 |
ООО "Адриа Групп" |
услуги переводов |
Беларусь |
8 |
ООО "Айтиджоб" |
услуги по подбору персонала (рекрутинговое агенство) |
Беларусь |
9 |
ООО "Окси Тим" |
услуги по подбору персонала (рекрутинговое агенство) |
Беларусь |
10 |
ООО "СтаффБай" |
услуги по подбору персонала (рекрутинговое агенство) |
Беларусь |