ПОЛОЖЕНИЕ
о политике в отношении обработки и защиты персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение о политике в отношении обработки и защиты персональных данных (далее — Положение) является локальным правовым актом общества с ограниченной ответственностью «Медбаланс» (далее — общество), определяющим цели, принципы, функции, условия и правила обработки персональных данных, перечни субъектов и обрабатываемых обществом персональных данных, меры по обеспечению их защиты, права и обязанности субъектов персональных данных, а также права, обязанности и ответственность лиц, осуществляющих обработку персональных данных.
1.2. Положение разработано на основании и в целях реализации норм Конституции Республики Беларусь, Трудового кодекса Республики Беларусь, Указа Президента Республики Беларусь от 28.10.2021 № 422 «О мерах по совершенствованию защиты персональных данных», Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее — Закон), Закона Республики Беларусь от 10.11.2008 № 455-З «Об информации, информатизации и защите информации» и иных актов законодательства в отношении обработки персональных данных.
1.3. Контактные данные общества:
- Местонахождение: 220040, Республика Беларусь, г. Минск, ул. Леонида Беды, дом 31, помещение 127;
- Адрес электронной почты: info@medbalance.by;
- Адрес в сети Интернет: medbalance.by.
1.4. В Положении используются термины и их определения в значении, определенном Законом.
2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется обществом в строгом соответствии с требованиями законодательства и с согласия субъекта персональных данных, а также без его согласия в случаях и с соблюдением требований, предусмотренных актами законодательства.
2.2. Общество осуществляет обработку персональных данных без согласия субъекта персональных данных в целях и на основании:
- проведения проверки и рассмотрения возможности приема на работу кандидатов на трудоустройство (в случае получения информации (анкет, резюме и т.д.) в письменном виде, подписанной кандидатом) – абзац 16 статьи 6 Закона;
- оформления трудовых отношений, а также в процессе трудовой деятельности субъекта персональных данных в случаях, предусмотренных законодательством – абзац 8 статьи 6 Закона;
- реализации прав и обязанностей, предусмотренных при организации индивидуального (персонифицированного) учета в системе государственного социального страхования – абзац 20 статьи 6 Закона, статья 10 Закона Республики Беларусь от 06.01.1999 № 230-З «Об индивидуальном (персонифицированном) учете в системе государственного социального страхования»;
- назначения и выплаты соответствующих пособий, оформления документов, необходимых для назначения пенсий — абзац 8 статьи 6 и абзац 3 статьи 8 Закона;
- осуществления административных процедур (выдачи документов о работе и заработной плате) — абзацы 8, 20 статьи 6 Закона, Указ Президента Республики Беларусь от 26 апреля 2010 г. № 200 «Об административных процедурах, осуществляемых государственными органами и иными организациями по заявлениям граждан», статья 51 Трудового кодекса Республики Беларусь;
- предоставления характеристик по запросу третьих лиц — абзац 20 статьи 6 Закона, пункт 11 Декрета Президента Республики Беларусь от 15 декабря 2014 г. № 5 «Об усилении требований к руководящим кадрам и работникам организаций;
- подготовки, заключения, изменения, исполнения и прекращения договора с субъектом персональных данных, в том числе для реализации товаров с помощью глобальной компьютерной сети Интернет при оформлении заказа на официальном сайте общества — абзац 15 статьи 6 Закона;
- заключения, изменения и исполнения договора с юридическим лицом (далее контрагентом) – абзац 20 статьи 6 Закона, статья 49 и пункт 5 статьи 186 Гражданского кодекса Республики Беларусь;
- регистрации валютных договоров и представления документов и иной информации об их исполнении в порядке, установленном Национальным банком — абзац 20 статьи 6 Закона, статья 8 Закона Республики Беларусь от 22.07.2003 № 226-З «О валютном регулировании и валютном контроле»;
- создания, выставления, получения, подписания и иной работы с электронными счетами-фактурами — абзац 20 статьи 6 Закона, статья 131 Налогового кодекса Республики Беларусь (Особенная часть);
- приема, рассмотрения и подготовки ответов на обращения, запросы граждан и юридических лиц – абзац 16 статьи 6 Закона, статья 12 Закона Республики Беларусь от 18.07.2011 № 300-З «Об обращениях граждан и юридических лиц»;
- соблюдения обществом иных требований законодательства в соответствии с законодательством о персональных данных.
2.3. В иных случаях обработка персональных данных осуществляется обществом только на основании согласия субъекта персональных данных, в том числе в целях:
- проведения проверки и рассмотрения возможности приема на работу кандидатов на трудоустройство (в случае получения информации (анкет, резюме и т.д.) в электронном виде на электронную почту, мессенджеры общества);
- проведения проверки благонадежности контрагентов;
- информирования субъектов персональных данных о реализуемых обществом товарах, специальных предложениях, о проводимых Оператором рекламных акциях, бонусных программах и/или иных рекламных и маркетинговых мероприятиях, направленных на стимулирование продажи товаров, посредством электронной почты, смс-, телеграмм- рассылки, Viber и иных мессенджеров;
- передачи персональных данных уполномоченным или иным третьим лицам – партнерам общества;
- создания и использования личного кабинета на официальном сайте интернет-магазина общества;
- оформления заявки на привлечение средств банка для совершения покупки;
- осуществления и выполнения иных обязательств, возложенных на общество в соответствии с законодательством.
2.4. Персональные данные обрабатываются исключительно для достижения одной или нескольких конкретных, заранее определенных и законных целей. Обществом не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Если персональные данные были собраны и обрабатываются для достижения определенной цели, для использования этих данных в других целях необходимо поставить в известность об этом субъекта персональных данных и в случае необходимости получить новое согласие на обработку.
3. КАТЕГОРИИ СУБЪЕКТОВ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Общество в процессе своей деятельности осуществляет обработку персональных данных следующих категорий субъектов (включая, но не ограничиваясь):
- кандидатов на трудоустройство;
- работников, в том числе уволенных, и иных представителей общества;
- родственников работников;
- контрагентов – юридических лиц (их представителей) и контрагентов — физических лиц, в том числе потенциальных;
- клиентов торговых объектов (официального интернет-магазина);
- субъектов персональных данных, направившие обращение (заявление или иной документ) в адрес общества (независимо от способа направления), в том числе потребители, реализующие свои права в рамках Закона Республики Беларусь «О защите прав потребителей»;
- иных категорий субъектов, взаимодействие с которыми создает необходимость обработки персональных данных.
3.2. Содержание и объем персональных данных каждой категории субъектов определяется необходимостью достижения конкретных целей их обработки, а также необходимостью обществу реализовать свои права и обязанности, а также права и обязанности соответствующего субъекта.
3.3. Персональные данные кандидатов на трудоустройство включают:
- фамилию, собственное имя, отчество (если таковое имеется), в том числе новые фамилию, собственное имя, отчество (если таковое имеется), если прежние были изменены после регистрации застрахованного лица в органах, осуществляющих персонифицированный учет;
- дату и место рождения;
- пол;
- гражданство;
- номер, дату выдачи документа, удостоверяющего личность, наименование государственного органа, выдавшего этот документ, либо номер, дату выдачи паспорта или иного документа, его заменяющего, предназначенного для выезда за границу и выданного соответствующим органом государства гражданской принадлежности либо обычного места жительства иностранного гражданина, лица без гражданства или международной организацией, наименование органа или международной организации, выдавших эти паспорт или иной документ;
- страховой номер;
- информацию о месте жительства и (или) месте пребывания;
- данные об образовании, обучении, повышении квалификации и профессиональной переподготовке, ученой степени, ученом звании;
- сведения о трудовой деятельности (включая стаж и опыт работы, данные о занятости с указанием должности служащего (профессии рабочего), подразделения, сведений о работодателе и др.);
- сведения о награждениях и поощрениях, иные сведения, предоставленные самим кандидатом в ходе заполнения личностных опросников и прохождения мероприятий по психометрическому тестированию, а также другие документы, характеризующие его как работника у предыдущего (предыдущих) нанимателя (нанимателей);
- сведения о воинском учете (для военнообязанных и лиц, подлежащих призыву на воинскую службу);
- специальные персональные данные (сведения медицинского характера о состоянии здоровья, в т.ч. сведения об инвалидности, о привлечении к административной или уголовной ответственности, биометрические персональные данные (включая фотографии) и др.), имеющие отношение к работе, если их предъявление предусмотрено законодательными актами;
- контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты и др.);
- иные данные, которые могут быть указаны в резюме или анкете кандидата.
3.4. Персональные данные работников, в том числе уволенных, и иных представителей общества включают в себя все данные, предусмотренные для кандидатов на трудоустройство и перечисленные в подпункте 3.3. пункта 3 Положения, а также:
- сведения о семейном положении и составе семьи с указанием фамилий, собственных имен, отчеств (если изменялись фамилия, собственное имя, отчество – указать прежние) членов семьи, их даты рождения, места работы (службы, учебы), должности служащего (профессия рабочего), адреса места жительства и (или) места фактического проживания и контактных данных;
- данные свидетельства о рождении (номер, дата выдачи, наименование органа, выдавшего документ, и др.) (при необходимости), в том числе в отношении несовершеннолетних детей;
- сведения о социальных льготах и выплатах;
- реквизиты банковского счета;
- иные данные, необходимые для исполнения взаимных прав и обязанностей.
3.5. Персональные данные родственников работников включают:
- фамилию, собственное имя, отчество (если таковое имеется), в том числе новые фамилию, собственное имя, отчество (если таковое имеется), если прежние были изменены после регистрации застрахованного лица в органах, осуществляющих персонифицированный учет;
- дату и место рождения;
- гражданство;
- номер, дату выдачи документа, удостоверяющего личность, наименование государственного органа, выдавшего этот документ, либо номер, дату выдачи паспорта или иного документа, его заменяющего, предназначенного для выезда за границу и выданного соответствующим органом государства гражданской принадлежности либо обычного места жительства иностранного гражданина, лица без гражданства или международной организацией, наименование органа или международной организации, выдавших эти паспорт или иной документ;
- страховой номер;
- информацию о месте жительства и (или) месте пребывания;
- сведения о семейном положении и составе семьи с указанием фамилий, собственных имен, отчеств (если изменялись фамилия, собственное имя, отчество – указать прежние) членов семьи, их даты рождения, места работы (службы, учебы), должности служащего (профессия рабочего), адреса места жительства и (или) места фактического проживания и контактных данных;
- специальные персональные данные (сведения медицинского характера о состоянии здоровья и др.) в случаях, предусмотренных законодательными актами;
- контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты и др.);
3.6. Персональные данные контрагентов — юридических лиц (их представителей) включают:
- фамилию, собственное имя, отчество (если таковое имеется) представителя, уполномоченного производить подписание документов (договоры, акты, накладные и др.);
- номер, дату выдачи документа, удостоверяющего личность, наименование государственного органа, выдавшего этот документ, либо номер, дату выдачи паспорта или иного документа, его заменяющего, предназначенного для выезда за границу и выданного соответствующим органом государства гражданской принадлежности либо обычного места жительства иностранного гражданина, лица без гражданства или международной организацией, наименование органа или международной организации, выдавших эти паспорт или иной документ;
- страховой номер;
- занимаемая в организации должность служащего;
- информацию о месте жительства и (или) месте пребывания;
- контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты и др.);
- иные данные, необходимые в соответствии с условиями договора.
3.7. Персональные данные контрагентов — физических лиц включают:
- фамилию, собственное имя, отчество (если таковое имеется);
- номер, дату выдачи документа, удостоверяющего личность, наименование государственного органа, выдавшего этот документ, либо номер, дату выдачи паспорта или иного документа, его заменяющего, предназначенного для выезда за границу и выданного соответствующим органом государства гражданской принадлежности либо обычного места жительства иностранного гражданина, лица без гражданства или международной организацией, наименование органа или международной организации, выдавших эти паспорт или иной документ;
- страховой номер;
- информацию о месте жительства и (или) месте пребывания;
- контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты и др.);
- банковские реквизиты;
- иные данные, необходимые для исполнения взаимных прав и обязанностей между обществом и контрагентом.
3.8. Персональные данные клиентов торговых объектов (официального интернет-магазина) включают:
- фамилию, собственное имя, отчество (если таковое имеется);
- номер, дату выдачи документа, удостоверяющего личность, наименование государственного органа, выдавшего этот документ, либо номер, дату выдачи паспорта или иного документа, его заменяющего, предназначенного для выезда за границу и выданного соответствующим органом государства гражданской принадлежности либо обычного места жительства иностранного гражданина, лица без гражданства или международной организацией, наименование органа или международной организации, выдавших эти паспорт или иной документ;
- информацию о месте жительства и (или) месте пребывания (в случае доставки товара);
- контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты и др.);
- иные данные, необходимые обществу для реализации потребителю товаров (работ, услуг), для регистрации и анализа обращения.
3.9. Персональные данные лиц, направивших обращение (заявление или иной документ) в адрес общества, включают:
- фамилию, собственное имя, отчество (если таковое имеется);
- информацию о месте жительства и (или) месте пребывания (в случае доставки товара);
- иные данные, указанные в обращении (в том числе контактные данные (включая номера домашнего и/или мобильного телефона, электронной почты) и др.).
4. УСЛОВИЯ И ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных, за исключением случаев, предусмотренных Законом и иными законодательными актами, осуществляется с согласия субъекта персональных данных.
По общему правилу согласие субъекта персональных данных может быть получено в одной из следующих форм: в письменной форме, в виде электронного документа или в иной электронной форме. Для унификации процесса получения согласия в обществе как правило используется письменная форма согласия согласно приложению 1 к настоящему Положению. Данное согласие может быть получено как по почте, так и собственноручно написано от руки в присутствии работника общества.
В случае взаимодействия с субъектами персональных данных и осуществления деятельности посредством сети Интернет, а также оформлении заказов на официальном сайте интернет-магазина общества согласие на обработку персональных данных может быть получено в форме проставления субъектом персональных данных соответствующей отметки на интернет-ресурсе, разрешающей обработку персональных данных.
Отказ в даче согласия на обработку персональных данных дает право обществу отказать субъекту персональных данных в предоставлении доступа к оформлению покупки в интернет-магазине, в оформлении заявки на привлечение средств банка для совершения покупки, а также отказать в предоставлении возможности участия субъекта персональных данных в организованной обществом программе лояльности, а также рекламных играх и иных рекламных мероприятиях, если участие в них предполагает обработку персональных данных их участников.
Получение согласия в письменной форме равноценно в случаях, когда законодательными актами прямо установлено, что согласие считается совершенным в письменной форме.
4.2. До получения согласия общество в письменной или электронной форме предоставляет субъекту персональных данных информацию согласно приложению 1 и приложению 2 к настоящему Положению, позволяющую разъяснить субъекту его права, механизм и последствия их реализации, и обеспечивающую получение информированного согласия на обработку персональных данных, а также соблюдение принципа прозрачности самого процесса обработки персональных данных.
4.3. Источником персональных данных является непосредственно субъект персональных данных (его уполномоченный представитель), а также лица, предоставившие персональные данные субъекта, в соответствии с действующим законодательством.
Все персональные данные являются информацией, распространение и (или) предоставление которой ограничено, за исключением общедоступных персональных данных.
Общедоступными персональными данными являются персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов.
4.4. Персональные данные обрабатываются в обществе такими способами, как:
- неавтоматизированная обработка;
- автоматизированная обработка.
- Обработка персональных данных осуществляется путем:
- получения оригиналов необходимых документов, предоставляемых субъектами персональных данных;
- получения заверенных в установленном порядке копий документов, содержащих персональные данные, или копирования оригиналов документов;
- формирования персональных данных в ходе трудовой деятельности работников;
- получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от субъектов персональных данных;
- получения персональных данных в ответ на запросы, направляемые обществом в органы государственной власти, иные государственные органы, коммерческие и некоммерческие организации, физическим лицам в случаях и порядке, предусмотренных законодательством;
- получения персональных данных из общедоступных источников;
- фиксации (регистрации) персональных данных в журналах, книгах, реестрах и других учетных формах;
- внесения персональных данных в информационные системы общества;
- использования иных средств и способов фиксации персональных данных, получаемых в рамках осуществляемой деятельности.
4.5. Обработка персональных данных осуществляется:
- до достижения цели обработки – в случае осуществления обработки без получения согласия;
- в течение всего срока действия согласия на обработку персональных данных;
- до отзыва субъектом согласия на обработку персональных данных;
- до заявления субъектом требования о прекращении обработки персональных данных, если нет иного законного основания для обработки персональных данных;
- до выявления неправомерной обработки данных.
С момента прекращения основания для осуществления обработки общество уничтожает персональные данные. Исключения:
- персональные данные должны храниться длительное время в силу требований актов законодательства;
- кандидат на вакантную должность служащего желает остаться в кадровом резерве.
Уничтожение или обезличивание персональных данных производится способом, исключающим дальнейшую обработку этих персональных данных.
После отзыва субъектом согласия на обработку персональных данных (заявления субъектом требования о прекращении обработки персональных данных) общество в пятнадцатидневный срок прекращает обработку, удаляет (блокирует при отсутствии технической возможности удаления) персональные данные и уведомляет субъекта.
При необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
4.6. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта не дольше, чем этого требуют заявленные цели обработки.
Персональные данные, содержащиеся на бумажных носителях, хранятся в недоступном для неуполномоченных лиц месте — в сейфах или иных закрывающихся на замок шкафах.
Уточнение персональных данных при их обработке без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя — путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
Персональные данные, хранящиеся в электронном виде, защищаются от несанкционированного доступа с помощью специальных технических и программных средств защиты. Хранение персональных данных в электронном виде вне применяемых обществом информационных систем и специально обозначенных баз данных (внесистемное хранение персональных данных) не допускается.
4.7. Передача персональных данных субъектов третьим лицам допускается в минимально необходимых объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных. Порядок и условия такой передачи регулируется законодательством о персональных данных.
Обществом не допускается предоставление персональных данных третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством.
4.8. Доступ к персональным данным предоставляется только тем работникам и иным лицам, осуществляющим обработку персональных данных в обществе, обязанности которых предполагают работу с персональными данными, и только на период, необходимый для работы с соответствующими данными.
В случае возникновения необходимости предоставить доступ к персональным данным субъектов работникам и иным лицам, не указанным в абзаце 1 данного пункта, доступ которым к персональным данным необходим для выполнения ими должностных обязанностей, им может быть предоставлен временный доступ к ограниченному кругу персональных данных по распоряжению руководителя общества или иного лица, уполномоченного на это. Соответствующие работники должны быть ознакомлены под подпись со всеми локальными правовыми актами общества в области персональных данных.
При работе с документами, содержащими персональные данные, запрещается:
- знакомить с ними неуполномоченных лиц;
- использовать информацию из этих документов в открытых сообщениях, докладах, переписке, рекламе;
- предоставлять свой компьютер для работы другим работникам и оставлять его включенным без присмотра.
4.9. Общество может осуществлять трансграничную передачу персональных данных только в страны, обеспечивающие надлежащий уровень защиты прав субъектов персональных данных, а именно в иностранные государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, принятой в г. Страсбурге 28 января 1981 года (далее – Конвенция), и без получения согласия субъекта персональных данных на данную передачу.
В результате трансграничной передачи данных к обработке персональных данных применяется национальное законодательство того государства, в которое осуществлена такая передача персональных данных.
Способом обработки персональных данных при трансграничной передаче является автоматизированная обработка с передачей данных по сети Интернет, с принятием необходимых правовых, организационных и технических мер защиты.
4.10. Общество на основании заключенных гражданско-правовых договоров вправе поручить обработку персональных данных следующим уполномоченным лицам:
- юридические или физические лица, оказывающие услуги по ведению бухгалтерского и налогового учета;
- организации, оказывающие курьерские услуги и осуществляющие доставку товаров;
- юридические или физические лица, осуществляющие установку и техническое обслуживание системы видеонаблюдения.
В целях обеспечения защиты персональных данных при их обработке уполномоченными лицами общество:
- периодически осуществляет контроль за выполнением уполномоченными лицами мер по обеспечению защиты прав субъектов персональных данных при обработке их персональных данных по поручению общества;
- допускает привлечение уполномоченными лицами субуполномоченных лиц только при условии получения предварительного письменного разрешения.
5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Субъект персональных данных имеет право:
- на отзыв своего согласия без объяснения причин, если отсутствуют иные основания для осуществления обработки персональных данных, предусмотренные законодательными актами;
- на получение информации, касающейся обработки его персональных данных;
- на внесение изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными;
- на получение информации о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено законодательными актами;
- на бесплатное прекращение обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных законодательными актами;
- на обжалование действий (бездействий) и решений общества, нарушающих его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
5.2. Для реализации своих прав субъект персональных данных может направить:
- нарочно, лично или почтой заявление в письменной форме по адресу Республика Беларусь, 220040, г. Минск, ул. Леонида Беды, д. 31, пом. 127;
- заявление в виде электронного документа, подписанного электронной цифровой подписью в соответствии с законодательством Республики Беларусь.
- Заявление о реализации указанных выше прав должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
5.3. Право на отзыв согласия не может быть реализовано в случае, когда обработка персональных данных осуществляется на основании договора, заключенного с субъектом персональных данных либо является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.
6. ПОРЯДОК ОСУЩЕСТВЛЕНИЯ ВИДЕОНАБЛЮДЕНИЯ
6.1. Общество осуществляет видеонаблюдение при помощи камер открытого видеонаблюдения для целей:
- обеспечения общественного порядка, в том числе профилактики, выявления и пресечения правонарушений;
- обеспечения охраны физических лиц (посетителей, работников), торговых объектов общества, а также материальных ценностей и иного имущества;
- обеспечения исполнительской и трудовой дисциплины работников при работе с материальными ценностями или связанной с непрерывным обслуживанием клиентов.
- Видеонаблюдение не используется для:
- учета фактически отработанного работниками рабочего времени;
- уникальной идентификации лиц, изображенных на видеозаписи.
6.2. Места установки системы видеонаблюдения в обществе определяются в соответствии с конкретными целями и задачами и находятся:
- складское помещение и помещение торгового объекта, расположенные по адресу г. Минск, ул. Калиновского, д. 6;
- помещение торгового объекта, расположенное по адресу г. Минск, пр-т Победителей, 84, ТЦ «Арена сити».
6.3. Не допускается установка системы видеонаблюдения в местах и помещениях, которые предназначены для личных нужд работников (бытовые комнаты, туалетные комнаты и т.д.). Запрещается использование устройств, предназначенных для негласного получения видеоинформации (скрытых камер).
6.4. Работники и клиенты информируются об осуществлении видеонаблюдения путём размещения специальных информационных табличек в зонах видимости камер видеонаблюдения.
6.5. Срок хранения видеозаписей составляет не более 30 календарных дней, после чего видеозапись подлежит автоматическому уничтожению. В случае поступления информации о возможной фиксации камерами видеонаблюдения конфликтной ситуации для таких видеозаписей устанавливается специальный срок хранения — на период проведения соответствующих проверочных мероприятий.
6.6. Обработка персональных данных, полученных при осуществлении видеонаблюдения, осуществляется с соблюдением законодательства и ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Вопросы, касающиеся обработки персональных данных, не отраженные в настоящем Положении, регулируются законодательством о защите персональных данных, международными договорами Республики Беларусь, локальными правовыми актами общества. В случае если какое-либо положение настоящего Положения противоречит законодательству, остальные положения остаются в силе и являются действительными.
7.2. За содействием в реализации прав, связанных с обработкой персональных данных обществом, субъект персональных данных может обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в обществе, направив сообщение на электронный адрес info@medbalance.by.
7.3. Общество оставляет за собой право в одностороннем порядке изменять и (или) дополнять Положение в любое время без предварительного уведомления об этом субъектов персональных данных.