ПАЛІТЫКА ПРЫВАТНАСЦІ

ПАЛIТЫКА
у дачыненні да апрацоўкі персанальных дадзеных

у адкрытым акцыянерным таварыстве “Берасцейскі пекар”

Дадатак 1

да загада ад 15.11.2021 № 462

«Аб зацвярджэнні лакальных прававых актаў ААТ «Берасцейскі пекар»

ГЛАВА 1

АГУЛЬНЫЯ ПАЛАЖЭННІ

1.1. Палітыка апрацоўкі персанальных дадзеных у ААТ «Берасцейскі пекар» (далей – Палітыка) вызначае асноўныя прынцыпы, мэты, умовы і спосабы апрацоўкі персанальных дадзеных, пералікі суб'ектаў і апрацоўваных у ААТ «Берасцейскі пекар» персанальных дадзеных, правы суб'ектаў персанальных дадзеных, а таксама рэалізуюцца ў ААТ “Берасцейскі пекар” патрабаванні да абароны персанальных даных.
1.2. Палітыка распрацавана з улікам патрабаванняў Канстытуцыі Рэспублікі Беларусь, заканадаўчых і іншых нарматыўных прававых актаў Рэспублікі Беларусь у галіне персанальных даных
1.3. Палажэнні Палітыкі служаць асновай для распрацоўкі лакальных прававых актаў, якія рэгламентуюць у ААТ “Берасцейскі пекар” пытанні апрацоўкі персанальных дадзеных.

ГЛАВА 2

ЗАКАНАДАЎНЫЯ І ІНШЫЯ НАРМАТЫЎНЫЯ ПРАВАВЫЯ АКТЫ РЭСПУБЛІКІ БЕЛАРУСЬ, У АДпаведнасці з ЯКІЯ ВЫЗНАЧАЕЦЦА палітыка апрацоўкі персон
2.1. Палітыка апрацоўкі персанальных даных у ААТ “Берасцейскі пекар” вызначаецца ў адпаведнасці з наступнымі нарматыўнымі прававымі актамі:
Канстытуцыя Рэспублікі Беларусь;
Працоўны кодэкс Рэспублікі Беларусь;
Закона Рэспублікі Беларусь ад 07.05.2021 № 99-3 “Аб абароне персанальных даных”;
Закон Рэспублікі Беларусь ад 21.07.2008 № 418-3 “Аб рэгістры насельніцтва”;
Закон Рэспублікі Беларусь ад 10.11.2008 № 455-3 “Аб інфармацыі, інфарматызацыі і абароне інфармацыі”;
Іншых нарматыўных прававых актаў Рэспублікі Беларусь.

ГЛАВА 3

АСНОЎНЫЯ ТЭРМІНЫ І ВЫЗНАЧЭННІ, ВЫКАРЫСТАНЫЯ Ў ЛАКАЛЬНЫХ НАРМАТЫЎНЫХ АКТАХ ААТ «БЕРАСЦЕЙСКІ ПЕКАР», РЭГЛАМЕНТУЮЧЫХ ПЫТАННІ ПРАБЫ>.
У тэкстах Палітыкі, лакальных нарматыўных актах ААТ «Берасцейскі пекар», тэрміны і азначэнні, якія выкарыстоўваюцца, ужываюцца ў значэннях, якія ўжываюцца ў дзеючым заканадаўстве Рэспублікі Беларусь.

ГЛАВА 4

ПРЫНЦЫПЫ І МЭТЫ АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАНЫХ

4.1. ААТ “Берасцейскі пекар”, з'яўляючыся аператарам персанальных даных, ажыццяўляе апрацоўку персанальных даных работнікаў ААТ “Берасцейскі пекар” і іншых суб'ектаў персанальных даных, якія не складаюцца з ААТ “Берасцейскі пекар” у працоўных адносінах.
4.2. Апрацоўка персанальных даных у ААТ “Берасцейскі пекар” ажыццяўляецца з улікам неабходнасці забеспячэння абароны правоў і свабод суб'ектаў персанальных даных у тым ліку абароны права на недатыкальнасць прыватнага жыцця, асабістую і сямейную таямніцу, на аснове наступных прынцыпаў:
– апрацоўка персанальных даных ажыццяўляецца ў ААТ “Берасцейскі пекар” на законнай аснове;
– апрацоўка персанальных дадзеных абмяжоўваецца дасягненнем канкрэтных, загадзя вызначаных і законных мэт;
– не дапускаецца апрацоўка персанальных даных, несумяшчальная з мэтамі збору персанальных даных;
– не дапускаецца аб'яднанне баз даных, якія змяшчаюць персанальныя даныя, апрацоўка якіх ажыццяўляецца ў мэтах, несумяшчальных паміж сабой;
– апрацоўцы падлягаюць толькі персанальныя дадзеныя, якія адпавядаюць мэтам іх апрацоўкі;
– змест і аб'ём персанальных дадзеных адпавядаюць заяўленым мэтам апрацоўкі. Апрацоўваныя персанальныя дадзеныя не з'яўляюцца залішнімі ў адносінах да заяўленых мэт апрацоўкі;
– пры апрацоўцы персанальных дадзеных забяспечваецца дакладнасць персанальных дадзеных, іх дастатковасць, а ў неабходных выпадках і
актуальнасць у адносінах да заяўленых мэт іх апрацоўкі;
– захоўванне персанальных дадзеных ажыццяўляецца ў форме, якая дазваляе вызначыць суб'екта персанальных дадзеных не даўжэй, чым гэтага патрабуюць мэты апрацоўкі персанальных дадзеных, калі іншы тэрмін захоўвання персанальных дадзеных не ўсталяваны заканадаўствам, дамовай. Персанальныя даныя падлягаюць знішчэнню па дасягненні мэт апрацоўкі або ў выпадку страты неабходнасці ў дасягненні гэтых мэт, калі іншае не прадугледжана заканадаўствам;
4.3. Персанальныя даныя апрацоўваюцца ў ААТ “Берасцейскі пекар” у мэтах:
– забеспячэння выканання Канстытуцыі Рэспублікі Беларусь, заканадаўчых і нарматыўных прававых актаў Рэспублікі Беларусь, лакальных прававых актаў ААТ “Берасцейскі пекар”;
– забеспячэння рэалізацыі працоўных, грамадзянска-прававых, бухгалтарскіх, падатковых адносін, заключэння і выканання працоўных, грамадзянска-прававых дагавораў, у тым ліку публічных;
– ажыццяўлення функцый, паўнамоцтваў і абавязкаў, ускладзеных заканадаўствам Рэспублікі Беларусь на ААТ “Берасцейскі пекар”, у тым ліку па прадастаўленні персанальных дадзеных у органы дзяржаўнай улады, у Фонд сацыяльнай абароны насельніцтва Міністэрства працы і сацыяльнай абароны Рэспублікі Беларусь, а таксама ў іншыя дзяржаўныя органы;
– рэгулявання працоўных адносін з работнікамі Таварыства (садзейнічанне ў працаўладкаванні, навучанне і прасоўванне па службе, забеспячэнне асабістай бяспекі, кантроль дысцыпліны працы, колькасці і якасці работы, аховы працы, забеспячэнне захаванасці маёмасці, рэалізацыі ўмоў калектыўнай дамовы);
– рэалізацыі сацыяльнай палітыкі Таварыства ў галіне жыллёвых адносін, культурна-масавай і фізкультурна-аздараўленчай работы, прадастаўлення пуцёвак у аздараўленчыя і санаторна-курортныя ўстановы, медыцынскага абслугоўвання, страхавання, харчавання, прадастаўлення месц ва ўстановах дашкольнай адукацыі;
– абароны жыцця, здароўя або іншых жыццёва важных інтарэсаў суб'ектаў персанальных даных;
– падрыхтоўкі, заключэння, выканання і спынення дагавораў з контрагентамі;
– забеспячэння прапускнога і ўнутрыаб'ектавага рэжымаў на аб'ектах ААТ “Берасцейскі пекар”;
– фарміравання даведачных матэрыялаў для ўнутранага інфармацыйнага забеспячэння дзейнасці ААТ “Берасцейскі пекар”;
– выканання судовых актаў, актаў іншых органаў або службовых асоб, якія падлягаюць выкананню ў адпаведнасці з заканадаўствам Рэспублікі Беларусь аб выканаўчым вядзенні;
– у іншых законных мэтах.

ГЛАВА 5

Пералік персанальных дадзеных і пералік суб'ектаў, персанальныя дадзеныя якіх апрацоўваюцца ў ААТ «Берасцейскі пекар»

5.1. Пералік персанальных даных, якія апрацоўваюцца ў ААТ “Берасцейскі пекар”, вызначаецца ў адпаведнасці з заканадаўствам Рэспублікі Беларусь і лакальнымі прававымі актамі з улікам мэт апрацоўкі персанальных даных, указаных у главе 4 Палітыкі
5.2. У ААТ “Берасцейскі пекар” апрацоўваюцца персанальныя даныя наступных катэгорый суб'ектаў:
Работнікі ААТ “Берасцейскі пекар”, у тым ліку работнікі адасобленых падраздзяленняў (філіялаў) ААТ “Берасцейскі пекар”;
Іншыя суб'екты персанальных дадзеных (для забеспячэння рэалізацыі мэт апрацоўкі, указаных у главе 4 Палітыкі).

ГЛАВА 6

ФУНКЦЫІ ААТ «БЕРАСЦЕЙСКІ ПЕКАР» ПРА АЖЫЦЦЯЎЛЕННІ АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ

6.1. ААТ “Берасцейскі пекар” пры ажыццяўленні апрацоўкі персанальных даных:
– прымае меры, неабходныя і дастатковыя для забеспячэння выканання патрабаванняў заканадаўства Рэспублікі Беларусь і лакальных прававых актаў Таварыства ў галіне персанальных даных;
– прымае прававыя, арганізацыйныя і тэхнічныя меры для абароны персанальных даных ад неправамернага або выпадковага доступу да іх, знішчэння, змянення, блакіравання, капіравання, прадастаўлення, распаўсюджвання персанальных даных, а таксама ад іншых неправамерных дзеянняў у адносінах да персанальных даных;
– прызначае асоб, адказных за ажыццяўленне ўнутранага кантролю за апрацоўкай персанальных дадзеных ААТ “Берасцейскі пекар”;
– выдае лакальныя прававыя акты, якія вызначаюць палітыку і пытанні апрацоўкі і абароны персанальных даных у ААТ “Берасцейскі пекар”;
– ажыццяўляе азнаямленне работнікаў ААТ “Берасцейскі пекар”, якія маюць допуск да ажыццяўлення апрацоўкі персанальных даных, з палажэннямі заканадаўства Рэспублікі Беларусь і лакальных прававых актаў у галіне персанальных даных, у тым ліку патрабаваннямі да абароны персанальных даных, і навучанне ўказаных работнікаў;
– публікуе ці іншым чынам забяспечвае неабмежаваны доступ да гэтай Палітыкі;
– паведамляе ва ўстаноўленым парадку суб'ектам персанальных даных або іх прадстаўнікам інфармацыю аб наяўнасці персанальных даных, якія адносяцца да адпаведных суб'ектаў, дае магчымасць азнаямлення з гэтымі персанальнымі данымі пры звароце і (або) паступленні запытаў названых суб'ектаў персанальных даных або іх прадстаўнікоў, калі іншае не ўстаноўлена заканадаўствам. Рэспублікі Беларусь;
-спыняе апрацоўку і знішчае персанальныя даныя ў выпадках, прадугледжаных заканадаўствам Рэспублікі Беларусь у галіне персанальных даных;
– здзяйсняе іншыя дзеянні, прадугледжаныя заканадаўствам Рэспублікі Беларусь у галіне персанальных дадзеных.

ГЛАВА 7

УМОВЫ І ПАРАДАК АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ

У ААТ «БЕРАСЦЕЙСКІ ПЕКАР»

7.1. Апрацоўка персанальных даных у ААТ “Берасцейскі пекар” ажыццяўляецца са згоды суб'екта персанальных даных на апрацоўку яго персанальных даных, калі іншае не прадугледжана заканадаўствам Рэспублікі Беларусь у галіне персанальных даных.
7.2. Без згоды суб'екта персанальных даных ААТ “Берасцейскі пекар” не раскрывае трэцім асобам і не распаўсюджвае персанальныя даныя, калі іншае не прадугледжана заканадаўствам Рэспублікі Беларусь.
7.3. ААТ “Берасцейскі пекар” мае права даручыць апрацоўку персанальных даных ад яго імя або ў яго інтарэсах упаўнаважанай асобе на падставе дагавора, які заключаецца з гэтай асобай. Дагавор павінен змяшчаць:
мэты апрацоўкі песанальных дадзеных;
пералік дзеянняў, якія будуць здзяйсняцца з персанальнымі дадзенымі ўпаўнаважанай асобай;
абавязкі па выкананні канфідэнцыйнасці персанальных дадзеных; меры па забеспячэнні абароны персанальных дадзеных у адпаведнасці з арт. 17 Закона аб абароне персанальных даных.
Упаўнаважаная асоба не абавязана атрымліваць згоду суб'екта персанальных даных. Калі для апрацоўкі персанальных даных па даручэнню ААТ “Берасцейскі пекар” неабходна атрыманне згоды суб'екта персанальных даных, такую згоду атрымлівае ААТ “Берасцейскі пекар”.
7.4. У мэтах унутранага інфармацыйнага забеспячэння ААТ “Берасцейскі пекар” можа ствараць унутраныя даведачныя матэрыялы, у якія з пісьмовай згоды суб'екта персанальных даных, калі іншае не прадугледжана заканадаўствам Рэспублікі Беларусь, могуць уключацца яго прозвішча, імя, імя па бацьку, месца працы, пасада, год і месца. нараджэння, адрас, абаненцкі нумар, адрас электроннай пошты, іншыя персанальныя даныя, якія паведамляюцца суб'ектам персанальных даных.
7.5. Апрацоўка персанальных даных у ААТ “Берасцейскі пекар” ажыццяўляецца наступнымі спосабамі:
з выкарыстаннем сродкаў аўтаматызацыі;
без выкарыстання сродкаў аўтаматызацыі, калі пры гэтым забяспечваюцца пошук персанальных даных і (або) доступ да іх па пэўных крытэрыях (картатэкі, спісы, базы даных, часопісы і інш.).,

ГЛАВА 8

ПРАВА СУБ'ЕКТАЎ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ

8.1. Суб'екты персанальных дадзеных маюць права на:
• водгук згоды суб'екта персанальных дадзеных;
•атрыманне інфармацыі аб прадастаўленні іх персанальных даных трэцім асобам;
•атрыманне інфармацыі, якая датычыцца апрацоўкі персанальных даных, і змяненне персанальных даных;
•патрабаванне спынення апрацоўкі персанальных дадзеных і (або) іх выдалення;
абскарджанне дзеянняў (бяздзеяння) і рашэнняў аператара, звязаных з апрацоўкай персанальных дадзеных.

ГЛАВА 9

МЕРЫ, ПРЫМАНЫЯ Ў ААТ «БЕРАСЦЕЙСКІ ПЕКАР» ДЛЯ ЗАБЕСПЯЧЭННЯ ВЫКАНАННЯ АБАВЯЗКАЎ АПЕРАТАРА Падчас АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ

9.1. Меры, неабходныя і дастатковыя для забеспячэння выканання ААТ “Берасцейскі пекар” абавязкаў аператара, прадугледжаных заканадаўствам Рэспублікі Беларусь у галіне персанальных даных, уключаюць:
– прадастаўленне суб'ектам персанальных даных неабходнай інфармацыі да атрымання іх згод на апрацоўку персанальных даных;
– тлумачэнне суб'ектам персанальных звестак іх правоў, звязаных з апрацоўкай персанальных звестак;
– атрыманне пісьмовых згод суб'ектаў персанальных даных на апрацоўку іх персанальных даных, за выключэннем выпадкаў, прадугледжаных заканадаўствам Рэспублікі Беларусь;
– прызначэнне асоб, адказных за ажыццяўленне ўнутранага кантролю за апрацоўкай персанальных дадзеных;
– азнаямленне работнікаў, якія маюць допуск і непасрэдна ажыццяўляюць апрацоўку персанальных даных у ААТ “Берасцейскі пекар”, з палажэннямі заканадаўства аб персанальных даных;
– устанаўленне парадку доступу да персанальных даных, у тым ліку апрацоўваных у інфармацыйным рэсурсе (сістэме);
– ажыццяўленне тэхнічнай і крыптаграфічнай абароны персанальных даных у ААТ “Берасцейскі пекар” у парадку, устаноўленым Аператыўна-аналітычным цэнтрам пры Прэзідэнце Рэспублікі Беларусь, у адпаведнасці з класіфікацыяй інфармацыйных рэсурсаў (сістэм), якія змяшчаюць персанальныя даныя;
– забеспячэнне неабмежаванага доступу, у тым ліку з выкарыстаннем глабальнай камп'ютарнай сеткі Інтэрнэт, да дакументаў, якія вызначаюць палітыку ААТ “Берасцейскі пекар” у адносінах да апрацоўкі персанальных даных, да пачатку такой апрацоўкі;
– спыненне апрацоўкі персанальных дадзеных пры адсутнасці падстаў для іх апрацоўкі;
– неадкладнае апавяшчэнне ўпаўнаважанага органа па абароне правоў суб'ектаў персанальных дадзеных аб парушэннях сістэм абароны персанальных дадзеных;
– ажыццяўленне змены, блакаванні, выдаленні недакладных або атрыманых незаконным шляхам персанальных дадзеных;
– абмежаванне апрацоўкі персанальных дадзеных дасягненнем канкрэтных, загадзя заяўленых законных мэт;
– ажыццяўленне захоўвання персанальных дадзеных у форме,
якая дазваляе ідэнтыфікаваць суб'ектаў персанальных дадзеных, не даўжэй, чым гэтага патрабуюць заяўленыя мэты апрацоўкі персанальных дадзеных.
9.2. Меры па забеспячэнні бяспекі персанальных даных пры іх апрацоўцы ў інфармацыйных сістэмах персанальных даных устанаўліваюцца ў адпаведнасці з лакальнымі прававымі актамі, якія рэгламентуюць пытанні забеспячэння бяспекі персанальных даных пры іх апрацоўцы ў інфармацыйных сістэмах персанальных даных ААТ “Берасцейскі пекар”.

ГЛАВА 10

КАНТРОЛЬ ЗА ЗАХОДЛЕННЕМ ЗАКАНАДАЎСТВА РЭСПУБЛІКІ БЕЛАРУСЬ І ЛАКАЛЬНЫХ ПРАВАВЫХ АКТАЎ ААТ «БЕРАСЦЕЙСКІ ПЕКАР» У ВОБЛАСЦІ ПЕРСАНАЛЬНЫХ ТОРСАНАЛЬНЫ ТЭРСАНАЛЬНЫ ТЭРСАНАЛЬНЫ ТЭРШАНСЫЕР ТЭРШАНСЭР ТОРСАНАВЫХ ТЭРШАНСЭР ТОРСАНАЛЬНЫ ТЭРШАНСЕР. НАЛЬНЫХ ДАДЗЕНЫХ

10.1. Кантроль за выкананнем у ААТ «Берасцейскі пекар» заканадаўства Рэспублікі Беларусь і лакальных прававых актаў ААТ «Берасцейскі пекар» у галіне персанальных дадзеных, у тым ліку патрабаванняў да абароны персанальных дадзеных, ажыццяўляецца з мэтай праверкі адпаведнасці апрацоўкі персанальных дадзеных у структурных падраздзяленнях ААТ «Берасцейскі пекар» заканадаўству Рэспублікі Беларусь і лакальным прававым актам ААТ “Берасцейскі пекар” у галіне персанальных даных, у тым ліку патрабаванням да абароны персанальных даных, а таксама прынятых мер, накіраваных на прадухіленне і выяўленне парушэнняў заканадаўства Рэспублікі Беларусь у галіне персанальных даных, выяўлення магчымых каналаў уцечкі і несанкцыянаванага доступу да персанальных даных, устаранення наступстваў такіх парушэнняў.
10.2. Унутраны кантроль за выкананнем у ААТ “Берасцейскі пекар”, у адасобленых падраздзяленнях (філіялах), заканадаўства Рэспублікі Беларусь і лакальных прававых актаў ААТ “Берасцейскі пекар” у галіне персанальных даных, у тым ліку патрабаванняў да абароны персанальных даных, ажыццяўляецца асобамі, адказнымі за ажыццяўленне. унутранага кантролю за апрацоўкай персанальных даных у ААТ “Берасцейскі пекар”.
Дзеючая рэдакцыя Палітыкі пастаянна даступна на адрас: https://pinskhleb.by/privacy.

Сеть фирменной торговли

Важные ресурсы