Политика в отношении обработки персональных данных
Политика определяет:
цели обработки персональных данных;
принципы, условия и порядок обработки персональных данных;
перечень субъектов, персональные данные которых обрабатываются;
перечень обрабатываемых персональных данных;
права субъектов персональных данных;
меры, принимаемые УП «НСТ» для обеспечения выполнения своих обязанностей при обработке персональных данных;
порядок трансграничной передачи данных;
ответственность за нарушение законодательства о персональных данных.
Наименование: УП по оказанию услуг «Нафтан – Спецтранс», УНП391758348. Место нахождения (почтовый адрес): 211441, Республика Беларусь, Витебская область, г. Новополоцк, телефон:
+375 (214) 55-60-40.
выполнения функций, полномочий и обязанностей, возложенных законодательством Республики Беларусь на Оператора;
ведения деятельности Оператором в соответствии с его Уставом; обеспечения соблюдения законодательных актов и иных нормативных правовых актов Республики Беларусь;
заключения, исполнения договоров и соглашений в рамках трудовых, гражданско-правовых и иных отношений;
регулирования трудовых отношений с работниками Оператора, ведения кадровой работы;
предоставления работникам Оператора и членам их семей дополнительных льгот, гарантий и компенсаций, в том числе добровольного медицинского страхования, добровольного страхования дополнительной пенсии; обеспечения пропускного и внутри объектового режима на объектах Оператора;
в иных законных целях.
законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
соответствия объема и характера обрабатываемых персональных данных целям обработки персональных данных;
достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных избыточных по отношению к целям, заявленным при сборе персональных данных;
недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
хранения персональных данных в форме, позволяющей определить субъекта персональных данных, по времени не дольше, чем этого требуют цели их обработки;
уничтожения персональных данных либо их обезличивания по достижении целей их обработки или в случае утраты необходимости в них достижении, если срок хранения персональных данных не установлен законодательством Республики Беларусь, другими документами, определяющими такой срок.
доступ к персональным данным имеют работники Оператора, которым это необходимо для исполнения трудовых обязанностей;
запрещается доступ иных лиц к персональным данным, в том числе к информационным ресурсам или иным носителям сведений, содержащих такие персональные данные;
помещения, в которых обрабатываются персональные данные, должны быть оборудованы в соответствии с требованиями законодательства Республики Беларусь и обеспечивать необходимый уровень защищённости персональных данных, а также исключать риск несанкционированного доступа с целью хищения или неправомерного использования персональных данных;
персональные данные обрабатываются с согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, когда такое согласие не требуется в соответствии с законодательством;
информационные ресурсы, с использованием которых осуществляется обработка персональных данных, должны обеспечить программную, техническую и криптографическую защиту персональных данных от несанкционированного доступа и (или) утечки.
сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
Перечень информационных ресурсов (систем), содержащих персональные данные, собственником (владельцем) которых является Оператор, и категории персональных данных, подлежащих включению в такие ресурсы (системы), определяются Оператором.
При отсутствии технической возможности удаления персональных данных Оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных в тот же срок.
Согласие субъекта персональных данных на обработку его персональных данных может быть получено в письменной форме, в виде электронного документа или в иной электронной форме.
работники и бывшие работники Оператора, их супруги и их близкие родственники;
кандидаты на замещение вакантных должностей у Оператора и их близкие родственники;
студенты и учащиеся образовательных учреждений, проходящие производственную практику у Оператора;
клиенты и контрагенты (физические лица) Оператора, в том числе потенциальные;
представители/работники клиентов и контрагентов (юридических лиц) Оператора, в том числе потенциальных;
посетители объектов Оператора;
аффилированные лица Оператора;
другие субъекты персональных данных (для обеспечения реализации целей обработки, указанных в пункте 5 Политики).
фамилия, собственное имя, отчество (если таковое имеется), в том числе предыдущие фамилии, собственные имена и (или) отчества (если таковые имеются) в случае их изменения;
гражданство (подданство), в том числе предыдущие гражданства (подданства), иные гражданства (подданства);
пол;
число, месяц и год рождения;
место рождения;
паспортные данные и данные идентификационной карты;
данные свидетельства социального страхования;
изображение (фотография);
индивидуальный номер налогоплательщика;
адреса регистрации по месту жительства и фактического проживания;
номера рабочих, домашних (стационарных) и мобильных телефонов или сведения о других способах связи.
отзыв согласия на обработку персональных данных;
получение информации, касающейся обработки персональных данных, и изменение персональных данных;
требование прекращения обработки персональных данных и (или) их удаления;
получение информации о предоставлении персональных данных третьим лицам;
обжалование действий (бездействия) и решений Оператора, связанных с обработкой персональных данных.
Субъекты персональных данных также имеют иные права, установленные законодательством о персональных данных.
предоставляет субъектам персональных данных информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных, до получения их согласий на обработку персональных данных;
разъясняет субъектам персональных данных их права, связанные с обработкой персональных данных;
получает письменные (электронные) согласия субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством о персональных данных;
осуществляет техническую и криптографическую защиту персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
незамедлительно уведомляет Национальный центр защиты персональных данных Республики Беларусь о нарушениях систем защиты персональных данных;
знакомит работников, осуществляющих обработку персональных данных и (или) имеющих доступ к ним, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, Политикой, порядком доступа к обрабатываемым у Оператора персональным данным и организует обучение указанных работников;
размещает Политику на сайте http://www.nstrans.by/ в глобальной компьютерной сети Интернет;
совершает иные действия, предусмотренные законодательством о персональных данных.
дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;
персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке, предусмотренных законодательством о персональных данных;
такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
получено соответствующее разрешение Национального центра защиты персональных данных Республики Беларусь.
Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.