+ 375 (232) 23-52-21 (приемная)
+ 375 (232) 23-53-14 (факс)
ОАО “Медпласт”, Республика
Беларусь, 246012,
г. Гомель, ул. Объездная, 12
слабовидящим

Политика в отношении обработки персональных данных

УТВЕРЖДЕНО

Приказ директора

ОАО «Медпласт»

от 19.07.2023  № 121

ПОЛИТИКА

ОАО «Медпласт»

в отношении обработки персональных данных

 

  1. Общие положения

1.1. Настоящая Политика обработки персональных данных в ОАО «Медпласт» (далее — Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны и определяет в ОАО «Медпласт», Оператор) цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых персональных данных, права субъектов персональных данных, а также меры по обеспечению защиты персональных данных.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ОАО «Медпласт». В ОАО «Медпласт» осуществляется обработка персональных данных работников и других субъектов персональных данных, не состоящих с ОАО «Медпласт» в трудовых отношениях.

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.

1.4. Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

1.5. Контроль за исполнением требований Политики у Оператора осуществляется лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных.

1.6. Ответственность за нарушение требований законодательства Республики Беларусь и локальных правовых актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.

  1. Цели и правовые основания обработки персональных данных

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.3. Обработка Оператором персональных данных осуществляется в следующих целях:

оформления трудовых отношений, в процессе трудовой деятельности субъекта персональных данных в случаях, предусмотренных законодательством;

привлечения и отбора кандидатов на работу в ОАО «Медпласт»;

выдача характеристик по запросам сторонних организаций в отношении бывших работников Оператора;

реализации норм законодательства о борьбе с коррупцией;

ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах для целей государственного социального страхования;

формирования официальной статистической информации;

рассмотрения обращений;

заполнения и передачи в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;

ведения бухгалтерского и налогового учета;

выдачи разовых доверенностей на получение товарно-материальных ценностей, доверенностей на выполнение юридически значимых действий;

осуществления учета, расчета и начисления платы за жилищно-коммунальные услуги, платы за пользование жилым помещением и возмещения расходов на электроэнергию, платы за другие услуги и возмещения налогов, а также при предоставлении льгот и взыскании задолженности по плате за жилищно-коммунальные услуги, плате за пользование жилым помещением и возмещению расходов на электроэнергию;

постановки на учет желающих получить жилое помещение государственного жилищного фонда в общежитии, заключения, исполнения, изменения и расторжения договоров найма жилого помещения государственного жилищного фонда;

обеспечения пропускного режима на объектах ОАО «Медпласт»;

ведения списка аффилированных лиц, предоставления в Департамент по ценным бумагам отчета «Информация об аффилированных лицах» (форма 2);

предоставления отчета «Информация об акционерном обществе и его деятельности» (форма 1) в Департамент по ценным бумагам;

формирования телефонного справочника работников ОАО «Медпласт» для использования в процессе трудовой деятельности и предоставления в Государственный комитет по имуществу Республики Беларусь;

организации и проведения процедур закупок в электронном формате, в том числе государственных закупок;

регистрации в качестве пользователя автоматизированной системы «Электронная перевозка»;

регистрации ОАО «Медпласт» в электронной системе ОАО «Белорусская универсальная товарная биржа»;

регистрации предприятий в качестве клиента брокера в электронной системе ОАО «Белорусская универсальная товарная биржа» по договорам поручения;

заключение, исполнение, изменение и расторжение договоров на закупку (поставку) лома и отходов, инструментов и оснастки для металлообработки;

заключение, исполнение, изменение и расторжение договоров аренды;

заключение, исполнение, изменение и расторжение договоров поставки отходов стекла;

заключение, исполнение, изменение и расторжение договоров предоставления безвозмездной (спонсорской помощи);

заключение, исполнение, изменение и расторжение договора об оказании услуг электросвязи (подключение абонентов к корпоративной связи);

заключение, исполнение, изменение и расторжение договоров с независимыми директорами в наблюдательном совете ОАО «Медпласт» и актов сдачи-приемки оказанных услуг;

исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Беларусь об исполнительном производстве;

размещение фотографий работников организаций холдинга «Медпласт» и информации о них на официальном сайте medplast.by и доске почета;

осуществление гражданско-правовых отношений, в т.ч. заключение, исполнение, изменение и расторжение договоров гражданско-правового характера;

осуществление административных процедур;

осуществления медицинского страхования работников и членов их семей;

в иных законных целях.

2.4. Обработка специальных персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрических и генетических персональных данных, в ОАО «Медпласт» не осуществляется.

2.5. Правовыми основаниями обработки персональных данных, в соответствии с которыми Оператор осуществляет обработку персональных данных, являются:

— Конституция Республики Беларусь;

— Гражданский кодекс Республики Беларусь;

— Трудовой кодекс Республики Беларусь;

— Налоговый кодекс Республики Беларусь;

— Закон о защите персональных данных;

— иные законодательные акты, регулирующие отношения, связанные с деятельностью Оператора.

— согласие субъектов персональных данных на обработку их персональных данных.

  1. Категории субъектов персональных данных, чьи данные подвергаются обработке и перечень обрабатываемых персональных данных

3.1. Оператор может обрабатывать перечисленные персональные данные следующих категорий субъектов персональных данных.

3.1.1. Кандидаты для приема на работу к Оператору:

— фамилия, имя, отчество;

— пол;

— гражданство;

— дата и место рождения;

— контактные данные;

— сведения об образовании, опыте работы, квалификации;

— иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах.

3.1.2. Работники и бывшие работники Оператора:

— фамилия, имя, отчество;

— пол;

— гражданство;

— дата и место рождения;

— изображение (фотография);

— паспортные данные;

— адрес регистрации по месту жительства;

— адрес фактического проживания;

— контактные данные;

— учетный номер плательщика;

— сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;

— семейное положение, наличие детей, родственные связи;

— сведения о трудовой деятельности, в том числе наличии поощрений, награждений и (или) дисциплинарных взысканий;

— данные о регистрации брака;

— сведения о воинском учете;

— сведения об инвалидности;

— сведения об удержании алиментов;

— сведения о доходе с предыдущего места работы;

— иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

3.1.3. Члены семьи работников Оператора:

— фамилия, имя, отчество;

— степень родства;

— год рождения;

— иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.

3.1.4. Клиенты и контрагенты Оператора, их представители (физические лица):

— фамилия, имя, отчество;

— дата и место рождения;

— паспортные данные;

— адрес регистрации по месту жительства;

— контактные данные;

— учетный номер плательщика;

— номер расчетного счета;

— иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров;

3.1.5. граждане, подавшие (подающие) обращения и граждане, обратившиеся (обращающиеся) за осуществлением административной процедуры:

— фамилия, имя, отчество;

— дата и место рождения;

— паспортные данные;

— адрес регистрации по месту жительства;

— контактные данные;

— иные персональные данные, предоставляемые в соответствии с требованиями законодательства;

3.1.6. аффилированные лица ОАО «Белресурсы» в соответствии с Законом Республики Беларусь от 9 декабря 1992 г. №2020-XII «О хозяйственных общества»:

— фамилия, имя, отчество;

— дата рождения;

— паспортные данные;

— адрес регистрации по месту жительства;

— контактные данные;

— иные персональные данные, предоставляемые в соответствии с требованиями законодательства;

3.1.7. физические лица, с которыми Оператор заключил (планирует заключить) договоры гражданско-правового характера:

— фамилия, имя, отчество;

— дата рождения;

— паспортные данные;

— адрес регистрации по месту жительства;

— контактные данные;

— иные персональные данные, предоставляемые в соответствии с требованиями законодательства;

3.1.8. иные субъекты персональных данных для обеспечения целей обработки персональных данных, указанных в настоящей Политике.

3.2. Обработка Оператором биометрических персональных данных (например, фотографии) осуществляется в соответствии с законодательством Республики Беларусь.

  1. Порядок и условия обработки персональных данных

4.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.

4.2. Оператор осуществляет обработку персональных данных (любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных).

4.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

4.4. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.

4.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

4.6. Обработка персональных данных осуществляется путем:

— получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;

— получения персональных данных из общедоступных источников;

— внесения персональных данных в журналы, реестры и информационные системы Оператора;

— использования иных способов обработки персональных данных.

4.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

4.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

— определяет угрозы безопасности персональных данных при их обработке;

— принимает локальные правовые акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

— назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

— создает необходимые условия для работы с персональными данными;

— организует учет документов, содержащих персональные данные;

— организует работу с информационными системами, в которых обрабатываются персональные данные;

— хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

— организует обучение работников Оператора, осуществляющих обработку персональных данных.

4.9. Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь, договором.

4.10. Контроль за соблюдением работниками Оператора законодательства Республики Беларусь и локальных правовых актов Оператора в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в структурных подразделениях законодательству Республики Беларусь и локальным правовым актам Оператора в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Республики Беларусь в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.

  1. Права субъектов персональных данных

5.1. Субъекты персональных данных имеют право на:

— отзыв согласия субъекта персональных данных;

— получение информации, касающейся обработки персональных данных, и изменение персональных данных;

— требование прекращения обработки персональных данных и (или) их удаления;

— обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных.

5.2. Для получения информации, указанной в пункте 5.1., и для реализации своих прав субъект персональных данных подает Оператору заявление в письменной форме либо в виде электронного документа. Законодательными актами может быть предусмотрена обязательность личного присутствия субъекта персональных данных и предъявления документа, удостоверяющего личность, при подаче им заявления Оператору в письменной форме.

5.3. Заявление субъекта персональных данных должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);

дату рождения субъекта персональных данных;

идентификационный номер субъекта персональных данных, при отсутствии такого номера — номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия Оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;

изложение сути требований субъекта персональных данных;

личную подпись либо электронную цифровую подпись субъекта персональных данных.

5.4. Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

5.5. Субъект персональных данных вправе обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.