утверждено
Приказ директора
ОАО «Медпласт» от 19.07.2023 № 121
ПОЛИТИКА ОАО «Медпласт»
в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных в ОАО «Медпласт» (далее — Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны и определяет в ОАО «Медпласт», Оператор) цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых персональных данных, права субъектов персональных данных, а также меры по обеспечению защиты персональных данных.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ОАО «Медпласт». В ОАО «Медпласт» осуществляется обработка персональных данных работников и других субъектов персональных данных, не состоящих с ОАО «Медпласт» в трудовых отношениях.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.
1.4. Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Контроль за исполнением требований Политики у Оператора осуществляется лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных.
1.6. Ответственность за нарушение требований законодательства Республики Беларусь и локальных правовых актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.
2. Цели и правовые основания обработки персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных осуществляется в следующих целях:
2.4. Обработка специальных персональных данных, касающихся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрических и генетических персональных данных, в ОАО «Медпласт» не осуществляется.
2.5. Правовыми основаниями обработки персональных данных, в соответствии с которыми Оператор осуществляет обработку персональных данных, являются:
3. Категории субъектов персональных данных, чьи данные подвергаются обработке и перечень обрабатываемых персональных данных
3.1. Оператор может обрабатывать перечисленные персональные данные следующих категорий субъектов персональных данных.

3.1.1. Кандидаты для приема на работу к Оператору:

3.1.2. Работники и бывшие работники Оператора:

3.1.3. Члены семьи работников Оператора:
3.1.4. Клиенты и контрагенты Оператора, их представители (физические лица):
3.1.5. Граждане, подавшие (подающие) обращения и граждане, обратившиеся (обращающиеся) за осуществлением административной процедуры:
3.1.6. Аффилированные лица ОАО «Белресурсы» в соответствии с Законом Республики Беларусь от 9 декабря 1992 г. №2020-XII «О хозяйственных общества»:
3.1.7. Физические лица, с которыми Оператор заключил (планирует заключить) договоры гражданско-правового характера:
3.1.8. Иные субъекты персональных данных для обеспечения целей обработки персональных данных, указанных в настоящей Политике.
3.2. Обработка Оператором биометрических персональных данных (например, фотографии) осуществляется в соответствии с законодательством Республики Беларусь.
4. Порядок и условия обработки персональных данных
4.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.
4.2. Оператор осуществляет обработку персональных данных (любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных).
4.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
4.4. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.
4.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
4.6. Обработка персональных данных осуществляется путем:
4.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено законодательством. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
4.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
4.9. Оператор осуществляет хранение персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь, договором.
4.10. Контроль за соблюдением работниками Оператора законодательства Республики Беларусь и локальных правовых актов Оператора в области персональных данных, в том числе требований к защите персональных данных, осуществляется с целью проверки соответствия обработки персональных данных в структурных подразделениях законодательству Республики Беларусь и локальным правовым актам Оператора в области персональных данных, в том числе требованиям к защите персональных данных, а также принятых мер, направленных на предотвращение и выявление нарушений законодательства Республики Беларусь в области персональных данных, выявления возможных каналов утечки и несанкционированного доступа к персональным данным, устранения последствий таких нарушений.
5. Права субъектов персональных данных
5.1. Субъекты персональных данных имеют право на:
5.2. Для получения информации, указанной в пункте 5.1., и для реализации своих прав субъект персональных данных подает Оператору заявление в письменной форме либо в виде электронного документа. Законодательными актами может быть предусмотрена обязательность личного присутствия субъекта персональных данных и предъявления документа, удостоверяющего личность, при подаче им заявления Оператору в письменной форме.
5.3. Заявление субъекта персональных данных должно содержать:
5.4. Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
5.5. Субъект персональных данных вправе обжаловать действия (бездействие) и решения Оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.