ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Коммунального унитарного предприятия «Телевизионная вещательная сеть»
УТВЕРЖДЕНО
Приказ № 144 от 13.12.2021
Введена в действие с 13.12.2021
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика обработки персональных данных коммунального унитарного предприятия «Телевизионная вещательная сеть» (далее – Политика) определяет общий порядок работы с персональными данными (далее – ПД), порядок их сбора, обработки, хранения, распространения и предоставления, а также меры по обеспечению защиты ПД.
1.2. Целью настоящей Политики является обеспечение прав и законных интересов гражданина при обработке его ПД, в том числе прав на неприкосновенность информации о частной жизни, включая сведения, составляющие личную и семейную тайну, тайну телефонных переговоров, почтовых и иных сообщений, касающиеся состояния его здоровья, согласно требованиям законодательства Республики Беларусь.
1.3. Политика разработана в соответствии с Законом Республики Беларусь от 7 мая 2021 г. №99-3 «О защите персональных данных» (далее – Закон), регулирующем отношения, связанные с защитой ПД при их обработке.
1.4. Действие Политики распространяется на любое действие (операцию) или совокупность действий (операций), совершаемых на коммунальном унитарном предприятии «Телевизионная вещательная сеть» (далее – Оператор) с использованием средств автоматизации или без использования таких средств, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление ПД.
1.5. Оператор размещает Политику в открытом доступе на своем официальном сайте www.tvs.by в сети Интернет.
1.6. Политика подлежит пересмотру и, при необходимости, актуализации в случае изменения законодательства Республики Беларусь в области защиты ПД.
1.7. Субъект, давший Оператору согласие на обработку своих ПД, предоставляет Оператору право использовать его ПД на условиях, изложенных в настоящей Политике.
1.8. В Политике используются следующие термины и определения:
- блокирование персональных данных – прекращение доступа к ПД без их удаления;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПД конкретному субъекту ПД;
- обработка персональных данных – любое действие или совокупность действий, совершаемых с ПД, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление ПД;
- оператор персональных данных - государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных;
- персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
- предоставление персональных данных – действия, направленные на ознакомление с ПД определенных лица или круга лиц;
- распространение персональных данных – действия, направленные на ознакомление с ПД неопределенного круга лиц;
- сбор персональных данных – действия, направленные на получение ПД субъекта ПД;
- субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка ПД;
- удаление персональных данных – действия, в результате которых становится невозможным восстановить ПД в информационных ресурсах (системах), содержащих ПД и (или) в результате которых уничтожаются материальные носители ПД.
2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператор обрабатывает персональные данные субъектов персональных данных в рамках требований следующих законодательных, нормативных правовых актов:
- Закон Республики Беларусь от 19.07.2005 № 45-З «Об электросвязи»;
- Постановление Совета Министров Республики Беларусь от 17.08.2006 № 1055 «Об утверждении Правил оказания услуг электросвязи»;
- Постановление Министерства внутренних дел Республики Беларусь, Оперативно-аналитического центра при Президенте Республики Беларусь и Министерства связи и информатизации Республики Беларусь от 5 августа 2016 г. № 211/11/9 «О порядке осуществления подтверждения операторами электросвязи сведений об абоненте»;
- Указ Президента Республики Беларусь от 26.04.2010 № 200 «Об административных процедурах, осуществляемых государственными органами и иными организациями по заявлениям граждан»;
- Закон Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации»;
- Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».
2.2. Правовым основанием обработки персональных данных Оператором также являются и документы следующего характера:
- договоры, заключаемые с субъектом персональных данных;
- согласие субъектов персональных данных на их обработку.
3. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор осуществляет сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление ПД (далее – обработка ПД) в отношении следующих категорий физических лиц (далее – субъекты ПД):
- состоящих в трудовых отношениях с Оператором и выполняющих должностные обязанности в соответствии с заключенными с ними трудовыми договорами (далее – работники);
- кандидатов на вакантные должности (профессии) (далее – кандидаты);
- клиентов, заключивших договоры на оказание услуг с Оператором (далее – клиенты);
- посетителей объектов Оператора (далее – посетители);
- представителей контрагентов, с которыми у Оператора существуют договорные отношения или с которыми оно намерено вступить в договорные отношения, а также лиц, выполняющих работы в интересах Оператора в соответствии с заключенными с ними гражданско-правовыми договорами (далее – представители контрагентов);
- предоставивших Оператору ПД путем заполнения письменных, электронных анкет в ходе проводимых Оператором рекламных и иных мероприятий;
- предоставивших Оператору ПД в процессе заполнения электронных форм при посещении сайта www.tvs.by Оператора в сети Интернет (далее – сайт);
- предоставивших Оператору ПД иным путем.
4. ПРИНЦИПЫ, ЦЕЛИ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка ПД осуществляется Оператором в соответствии со следующими принципами:
- законность и обоснованность получения ПД;
- работа с информацией, содержащей ПД, только в целях эффективного выполнения Оператором возложенных на него функций;
- недопустимость использования информации, содержащей ПД, для причинения вреда субъектам ПД и Оператору.
4.2. Целями обработки ПД являются:
- обеспечение соблюдения законодательства Республики Беларусь по лицензируемым видам деятельности Оператора;
- обеспечение сохранности материально-технических и финансовых средств, интеллектуальных активов и информационных ресурсов Оператора;
- формирование статистической и управленческой отчетности, в том числе для предоставления информации в государственные органы Республики Беларусь;
- ведение бухгалтерского учета и составление налоговой отчетности;
- выполнение функций Регистрационного центра Государственной системы управления открытыми ключами;
- оказание Оператором услуг электросвязи, по обслуживанию запорно-переговорных устройств, обслуживанию видеонаблюдения, рекламных услуг и иных услуг физическим и юридическим лицам;
- осуществление досудебной и судебной работы, в том числе в целях взыскания дебиторской задолженности;
- осуществление видеофиксации посетителей (ул. Громадовская, 3А) и аудиозапись разговоров при консультировании клиентов Оператора по оказываемым видам деятельности;
- выполнение Оператором обязательств перед контрагентами в рамках договорной работы и партнерских взаимоотношений;
- обеспечение личной безопасности работников, контроль объема и качества выполняемой работы;
- регулирование трудовых и иных непосредственно связанных с ними отношений;
- противодействие совершению преступлений и иных правонарушений лицами из числа субъектов ПД;
- предоставление сервисов, относящихся к деятельности Оператора и доступных в сети Интернет;
- гражданско-правовых отношений;
- иные, не противоречащие законодательству Республики Беларусь.
4.3. Настоящая Политика предназначена и обязательна для ознакомления лицами, которые дают согласие на передачу персональные данные Оператору.
4.4. Субъект персональных данных выражает свое согласие на обработку его персональных данных на условиях, изложенных в настоящей Политике и подтверждает, что ознакомлен с настоящей Политикой и согласен с ее условиями.
4.5. Согласие на обработку ПД может быть получено от субъекта ПД или его представителя в письменной форме, в виде электронного документа или в иной электронной форме.
В иной электронной форме согласие субъекта ПД может быть получено посредством:
- указания (выбора) субъектом ПД определенной информации (кода) после получения CMC-сообщения, сообщения на адрес электронной почты;
- проставления субъектом ПД соответствующей отметки на Интернет-ресурсе;
- других способов, позволяющих установить факт получения согласия субъекта ПД.
4.6. Требования к содержанию и объёму сведений, предоставляемых субъектами ПД для обработки, формируются Оператором исходя из целей, указанных в пункте 4.2. Политики. При этом сбор избыточной информации (при наличии уже имеющихся достаточных сведений для обработки ПД) не допускается.
4.7. Хранение ПД осуществляется на электронных и бумажных носителях информации в условиях и порядке, предусмотренных законодательством Республики Беларусь.
4.8. Если срок хранения информации не установлен законодательством Республики Беларусь либо договором, стороной которого является субъект ПД, хранение ПД осуществляется Оператором в форме, позволяющей определить субъекта ПД не дольше, чем этого требуют цели обработки ПД.
4.9. Если Оператор осуществляет обработку ПД по поручению другого оператора, то оно не обязано получать согласие от субъекта ПД, в отношении которого поступило поручение на обработку его ПД. В таких случаях Оператор отвечает перед другим оператором за своевременность, качество и полноту выполнения поручения, а ответственность за законность и обоснованность обработки ПД, включая решение вопроса о получении соответствующего согласия субъекта ПД, несет другой оператор, если иное не предусмотрено законодательством Республики Беларусь.
4.10. Оператор не предоставляет третьим лицам и не распространяет ПД без согласия субъекта ПД, за исключением случаев, предусмотренных законодательством Республики Беларусь.
4.11. Оператор при обработке ПД принимает необходимые меры по обеспечению правильности и точности фиксирования информации, поступившей непосредственно от субъекта ПД, но при этом не отвечает за возможные негативные последствия в случае, если представленные субъектом ПД сведения являются неполными, устаревшими, неточными или неправомерно полученными.
5. ОБЯЗАННОСТИ ОПЕРАТОРА
В рамках работы с ПД на Оператора возлагаются следующие обязанности:
- получать согласие субъекта ПД, за исключением случаев, предусмотренных законодательными актами;
- предоставлять субъекту ПД информацию о его ПД, а также о предоставлении его ПД третьим лицам, за исключением случаев, предусмотренных законодательными актами;
- вносить изменения в ПД, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в ПД установлен законодательными актами либо если цели обработки ПД не предполагают последующих изменений таких данных;
- в случае отзыва субъектом ПД согласия на обработку своих ПД - прекращать обработку ПД и незамедлительно удалять ПД, если иное не предусмотрено законодательством Республики Беларусь, договором либо соглашением с участием субъекта ПД;
- прекращать обработку ПД, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки ПД, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки ПД, предусмотренных законодательными актами;
- осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем ПД субъекта ПД по требованию уполномоченного органа по защите прав субъектов ПД, если иной порядок внесения изменений в ПД, их блокирования или удаления не установлен законодательными актами;
- обеспечивать защиту ПД в процессе их обработки.
6. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
В соответствии с законодательством Республики Беларусь субъект ПД имеет право:
- в любое время без объяснения причин отозвать свое согласие посредством подачи Оператору заявления в порядке, установленном статьей 14 Закона, либо в форме, посредством которой получено его согласие;
- получать информацию об обработке своих ПД;
- требовать от Оператора внесения изменений в свои ПД в случае, если персональные данные являются неполными, устаревшими или неточными;
- получать от Оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено законодательными актами;
- требовать от Оператора бесплатного прекращения обработки своих ПД, включая их удаление, при отсутствии оснований для обработки ПД, предусмотренных законодательными актами;
- обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке ПД, в уполномоченный орган по защите прав субъектов ПД в порядке, установленном законодательством об обращениях граждан и юридических лиц.
7. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Защита обрабатываемых Оператором ПД обеспечивается реализацией комплекса правовых, организационных и технических мер, предусмотренных требованиями законодательства Республики Беларусь. Конкретный состав и перечень мер, необходимых и достаточных для добросовестного выполнения обязанностей при работе с ПД, определяется Оператором самостоятельно.
7.2. Обеспечение защиты ПД достигается, в частности:
- определением угроз безопасности ПД при их обработке в информационных системах;
- применением прошедших в установленном порядке процедуру оценки соответствия средств технической и криптографической защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности ПД до ввода информационных систем в эксплуатацию;
- установлением порядка доступа к ПД, обрабатываемым в информационных системах, а также обеспечением регистрации и учета всех действий, совершаемых с ПД;
- контролем за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности информационных систем Оператора.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Политика является внутренним техническим документом Оператора. Оператор при необходимости в одностороннем порядке вносит в Политику соответствующие изменения с последующим размещением текста Политики в контрольном состоянии на сайте www.tvs.by.
8.2. В случае если какое-либо положение Политики, включая любое предложение, пункт или их часть, признается противоречащим законодательству или недействительным, остальные положения, не противоречащие законодательству, остаются в силе и являются действительными, а любое недействительное положение или положение, которое не может быть выполнено без дальнейших действий Сторон, считается удаленным, измененным, исправленным в той мере, в какой это необходимо для обеспечения его действительности и возможности выполнения.