1. Общие положения
1.1. Настоящая Политика унитарного предприятия Национального олимпийского комитета Республики Беларусь «Спортивно-оздоровительный комплекс «ОЛИМПИЙСКИЙ»(далее – СОК «ОЛИМПИЙСКИЙ», Оператор) в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований статьи 17 Закона Республики Беларусь от 7 мая 2021 года № 99-З «О защите персональных данных» (далее – Закон).
Политика является локальным правовым актом, регулирующим отношения, связанные с обработкой персональных данных
и их защитой при обработке в СОК «ОЛИМПИЙСКИЙ».
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3. Основные понятия, используемые в Политике:
персональные данные – любая информация, относящаяся
к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
субъект персональных данных – физическое лицо, в отношении которого осуществляется обработка персональных данных;
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации
или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на ознакомление с персональными данными определенных лиц или круга лиц;
блокирование персональных данных – прекращение доступа
к персональным данным без их удаления;
удаление персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных –совокупность содержащихся в базах данных персональных данных
и обеспечивающих их обработку информационных технологий
и технических средств;
1.4. Политика публикуется в свободном доступе в сети Интернет на сайте Оператора www.olimpiysky.by, а также размещается
на стендах Оператора по адресу: 220012, г. Минск, ул. Сурганова, 2 А.
1.5. Политика разъясняет субъектам персональных данных,
как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных прав
и механизм их реализации.
Политика не применяется к обработке персональных данных
в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), при видеонаблюдении, а также при обработке cookie-файлов на интернет-сайте СОК «ОЛИМПИЙСКИЙ».
1.6. Персональные данные могут быть использованы Оператором после обязательного обезличивания таких персональных данных,
в частности, для:
-подготовки и публикации ежегодных отчетов о своей деятельности;
-подготовки и дачи разъяснений по вопросам применения законодательства о персональных данных;
-подготовки и осуществления публикаций и выступлений, связанных с исполнением работниками СОК «ОЛИМПИЙСКИЙ»своих должностных обязанностей.
1.7. Операторосуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей,
и не допускает их избыточной обработки.
2. Цели, категории субъектов персональных данных, чьи данные подвергаются обработке, перечень обрабатываемых персональных данных, правовые основания и сроки обработки персональных данных
2.1. СОК «ОЛИМПИЙСКИЙ»осуществляет обработку персональных данных субъектов персональных данных в целях, объеме, на правовых основаниях и в сроки применительно к каждой категории субъектов персональных данных согласно приложению 1
к настоящей Политике.
2.2. Также Оператор осуществляет обработку персональных данных в следующих целях:
-осуществление видов экономической деятельности, предусмотренных Уставом СОК «ОЛИМПИЙСКИЙ»;
-оформление документации на бумажном носителе;
-оформление трудовых отношений и ведение кадрового делопроизводства;
-проверка кандидатов (в том числе их квалификации и опыта работы) и рассмотрение возможности их трудоустройства;
-предоставление работникам СОК «ОЛИМПИЙСКИЙ»и членам их семей дополнительных гарантий и компенсаций;
-оформление студентов и учащихся для прохождения практики;
-ведение переговоров, заключения, изменения, исполнения
и расторжения гражданско-правовых договоров с контрагентами (юридическими и физическими лицами);
-подготовка претензий, исковых заявлений,
а также использования иных способов защиты нарушенных прав
СОК «ОЛИМПИЙСКИЙ»;
-выдача справок и иных документов в рамках осуществления административных процедур;
-подготовка ответов на обращения граждан, юридических лиц, индивидуальных предпринимателей по вопросам, входящим
в компетенцию СОК «ОЛИМПИЙСКИЙ»;
-предоставление субъектам персональных данных доступа
к персонализированным ресурсам сайта;
-установление с ними обратной связи, включая направление уведомлений, запросов; обработка запросов и заявок пользователей;
-предоставление технической поддержки при возникновении проблем, связанных с использованием сайта Оператора;
-обеспечение пропускного и внутриобъектового режимов
на объектах СОК «ОЛИМПИЙСКИЙ»;
-выполнение функций, полномочий и обязанностей, возложенных на Оператора действующим законодательством.
2.3. Обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей.
Не допускается обработка персональных данных, несовместимая
с первоначально заявленными целями их обработки.
3. Уполномоченные лица. Трансграничная передача персональных данных
3.1. Оператор поручает обработку персональных данных уполномоченным лицам.
Перечень уполномоченных лиц, обрабатывающих персональные данные по поручению СОК «ОЛИМПИЙСКИЙ», содержится
в приложении 2 к настоящей Политике.
3.2. Операторосуществляет трансграничную передачу персональных данных для обеспечения непрерывной коммуникации
с пользователями социальных сетей и мессенджеров (Instagram, TikTok, Теlegram, YouTube).
Трансграничная передача персональных данных на территорию иностранного государства может осуществляться Оператором, если:
3.2.1. на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных, –без ограничений при наличии правовых оснований, предусмотренных Законом;
3.2.2. на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – в случаях, предусмотренных статьей 9 Закона, в том числе:
-когда дано согласие субъекта персональных данных
при условии, что субъект персональных данных проинформирован
о рисках, возникающих в связи с отсутствием надлежащего уровня
их защиты;
-при размещении информации о своей деятельности в глобальной компьютерной сети Интернет;
-когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.
4. Категории субъектов персональных данных, чьи данные подвергаются обработке, перечень обрабатываемых персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в Разделе 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению
к заявленным целям их обработки.
4.2. Оператор обрабатывает персональные данные следующих категорий субъектов:
-клиентов СОК «ОЛИМПИЙСКИЙ»;
-кандидатов на трудоустройство в СОК «ОЛИМПИЙСКИЙ»;
-работников СОК «ОЛИМПИЙСКИЙ», в том числе уволенных;
-родственников работников СОК «ОЛИМПИЙСКИЙ»;
-студентов и учащихся, проходящих практику;
-работников и иных представителей контрагентов – юридических лиц;
-контрагентов – физических лиц;
-иных субъектов, взаимодействие которых с СОК «ОЛИМПИЙСКИЙ» создает необходимость обработки персональных данных.
4.3. Персональные данные клиентов СОК «ОЛИМПИЙСКИЙ» включают:
-фамилию, имя, отчество;
-дату рождения;
-гражданство (подданство);
-паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
-идентификационный номер;
-сведения о регистрации по месту жительства и (или) месту пребывания;
-контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);
-сведения о социальных льготах;
-биометрические персональные данные (включая фотографии, изображения с камер видеонаблюдения, записи голоса);
-личная подпись;
-иные данные, необходимые для исполнения взаимных прав
и обязанностей.
4.4. Персональные данные кандидатов на трудоустройство
у Оператора включают:
-фамилию, имя, отчество;
-дату рождения (число, месяц, год);
-место рождения;
-гражданство;
-паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
-идентификационный номер;
-сведения о регистрации по месту жительства и (или) месту пребывания;
-контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);
-биометрические персональные данные (фотографии, изображения
с камер видеонаблюдения, записи голоса);
-сведения о семейном положении, составе семьи, супруге, ребенке (детях), родителях, опекунах, попечителях;
-сведения об образовании, ученой степени, ученом звании;
-сведения о переподготовке, повышении квалификации, присвоении категории;
-сведения о трудовой деятельности (включая стаж, опыт работы, данные о занятости с указанием должности, подразделения, сведений о нанимателе и пр.);
-сведения о награждениях и поощрениях;
-сведения, содержащиеся в характеристике с прежнего места работы;
-номер страхового свидетельства государственного социального страхования;
-сведения о социальных льготах и выплатах (о всех видах пенсий,
об инвалидности, об участии в ликвидации аварии на ЧАЭС,
о том, что субъект является пострадавшим от аварии на ЧАЭС и пр.);
-индивидуальную программу реабилитации инвалида, заключение МРЭК;
-сведения об исполнении воинской обязанности;
-сведения о членстве в профсоюзах;
-сведения о состоянии здоровья;
-личную подпись;
-иные сведения, которые могут быть указаны в резюме или анкете самим кандидатом.
4.6. Персональные данные работников СОК «ОЛИМПИЙСКИЙ», в том числе уволенных, включают:
-фамилию, имя, отчество;
-дату рождения (число, месяц, год);
-место рождения;
-гражданство (подданство);
-паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
-идентификационный номер;
-сведения о регистрации по месту жительства и (или) месту пребывания;
-контактные данные (включая номера домашнего и (или) мобильного телефона, электронной почты и др.);
-сведения о трудовой деятельности (прежние места работы, должности);
-пол;
-биометрические персональные данные (фотографии, изображения
с камер видеонаблюдения, записи голоса);
-сведения о семейном положении, составе семьи, супруге, ребенке (детях), родителях, опекунах, попечителях;
-сведения об образовании, ученой степени, ученом звании;
-сведения о переподготовке, повышении квалификации, присвоении категории;
-сведения о социальных льготах и выплатах (о всех видах пенсий,
об инвалидности, об участии в ликвидации аварии на ЧАЭС,
о том, что субъект является пострадавшим от аварии на ЧАЭС и пр.);
-индивидуальную программу реабилитации инвалида, заключение МРЭК;
-номер страхового свидетельства государственного социального страхования;
-сведения об исполнении воинской обязанности;
-сведения о награждениях и поощрениях;
-сведения, содержащиеся в характеристике с прежнего места работы;
-реквизиты банковского счета;
-сведения о членстве в профсоюзах;
-сведения о состоянии здоровья;
-данные о смерти или объявлении физического лица умершим;
-личную подпись;
-иные данные, необходимые для исполнения взаимных прав
и обязанностей.
4.7. Персональные данные родственников работников включают:
-фамилию, имя, отчество;
-дату рождения (число, месяц, год);
-паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
-сведения о регистрации по месту жительства и (или) месту пребывания;
-сведения о семейном положении, составе семьи, местах работы
или учебы;
-сведения о социальных льготах и выплатах;
-сведения о состоянии здоровья (инвалидности и пр.);
-данные о смерти или объявлении физического лица умершим;
-контактные данные (номер рабочего и мобильного телефонов, электронной почты и пр.).
4.8. Персональные данные студентов и учащихся, проходящих практику в СОК «ОЛИМПИЙСКИЙ», включают:
-фамилию, имя, отчество;
-дату рождения (число, месяц, год);
-сведения о том, что субъект является студентом или учащимся (справка с места учебы, студенческий билет, выписка из приказа и пр.);
-сведения о состоянии здоровья;
-биометрические персональные данные (фотографии, изображения
с камер видеонаблюдения, записи голоса);
-контактные данные (номер домашнего и мобильного телефонов, электронной почты и пр.);
-личную подпись;
-иные данные, необходимые для исполнения для исполнения взаимных прав и обязанностей.
4.9. Персональные данные работников и иных представителей контрагентов – юридических лиц включают:
-фамилию, имя, отчество;
-паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
-сведения о регистрации по месту жительства (включая адрес, дату регистрации);
-контактные данные (включая номера рабочего, домашнего и (или) мобильного телефона, электронной почты и др.);
-должность;
-личную подпись;
-иные данные, необходимые для исполнения взаимных прав
и обязанностей Оператором и контрагентом.
4.10. Персональные данные контрагентов – физических лиц включают:
-фамилию, имя, отчество;
-гражданство;
-паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, и др.);
-сведения о регистрации по месту жительства (включая адрес, дату регистрации);
-реквизиты банковского счета;
-контактные данные (включая номера домашнего и (или) мобильного телефона, электронной почты и др.);
-личную подпись;
-иные данные, необходимые для исполнения взаимных прав
и обязанностей между Оператором и контрагентом.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового согласия в случаях, предусмотренных законодательством Республики Беларусь.
5.3. Согласие субъекта персональных данных может быть получено в письменной форме, в виде электронного документа
или в иной электронной форме.
5.4. До получения согласия субъекта персональных данных Оператор в письменной либо электронной форме, соответствующей форме выражения такого согласия, предоставляет субъекту персональных данных информацию, содержащую:
-наименование и место нахождения СОК «ОЛИМПИЙСКИЙ»;
-цели обработки персональных данных;
-перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
-срок, на который дается согласие субъекта персональных данных;
-информацию об уполномоченных лицах в случае, если обработка персональных данных будет осуществляться такими лицами;
-перечень действий с персональными данными, на совершение которых дается согласие субъекта персональных данных, общее описание используемых Оператором способов обработки персональных данных;
-иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.
Кроме того, до получения согласия субъекта персональных данных Оператор простым и ясным языком разъясняет субъекту персональных данных его права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия субъекта персональных данных или отказа в даче такого согласия.
Пользователям сайта вся вышеуказанная информация предоставляется в электронном виде.
5.5. Оператор осуществляет как автоматизированную,
так и неавтоматизированную обработку персональных данных.
5.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
-определяет угрозы безопасности персональных данных
при их обработке;
-принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
-назначает лиц, ответственных за обеспечение безопасности персональных данных;
-создает необходимые условия для работы с персональными данными;
-организует учет документов, содержащих персональные данные;
-хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
-организует обучение работников Оператора, осуществляющих обработку персональных данных.
5.7. Источником получения персональных данных является непосредственно субъект персональных данных, а также лица, предоставившие персональные данные субъекта, в соответствии
с действующем законодательством.
5.8. Оператор осуществляет хранение персональных данных
не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь.
5.9. Если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению
либо обезличиванию по требованию субъекта персональных данных, достижении целей обработки, в случае утраты необходимости
в достижении этих целей или по истечении сроков их хранения.
6. Права субъектов персональных данных
6.1. Субъект персональных данных имеет право:
6.1.1. на отзыв своего согласия, если для обработки персональных данных СОК «ОЛИМПИЙСКИЙ» обращался к субъекту персональных данных за получением согласия. Право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на иных правовых основаниях (например,
в соответствии с требованиями законодательства либо на основании договора);
6.1.2. на получение информации, касающейся обработки своих персональных данных СОК «ОЛИМПИЙСКИЙ», содержащей:
-место нахожденияСОК «ОЛИМПИЙСКИЙ»;
-подтверждение факта обработки персональных данных обратившегося лица;
-персональные данные и источник их получения;
-правовые основания и цели обработки персональных данных;
-срок, на который дано согласие (если обработка персональных данных осуществляется на основании согласия);
-наименование и место нахождения уполномоченного лица (уполномоченных лиц);
-иную информацию, предусмотренную законодательством;
6.1.3. требовать от Операторавнесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает соответствующие документы
и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;
6.1.4. на получение от Оператора информации о предоставлении своих персональных данных, обрабатываемых
СОК «ОЛИМПИЙСКИЙ», третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными законодательными актами;
6.1.5. требовать от СОК «ОЛИМПИЙСКИЙ» бесплатного прекращения обработки своих персональных данных, включая
их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами;
6.1.6. на обжалование действий (бездействия) и решений
СОК «ОЛИМПИЙСКИЙ», нарушающих его права при обработке персональных данных, в порядке, установленном законодательством.
6.2. Для реализации своих прав, связанных с обработкой персональных данных Оператором, субъект персональных данных подает в СОК «ОЛИМПИЙСКИЙ» заявление в письменной форме
по почтовому адресу, указанному в подпункте 1.4 пункта 1 настоящей Политики, или посредством государственной единой (интегрированной) республиканской информационной системы учета и обработки обращений граждан и юридических лиц (https://обращения.бел), а в случае реализации права на отзыв
согласия – в форме, в которой такое согласие было получено.
Такое заявление должно содержать:
-фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
-дату рождения субъекта персональных данных;
-изложение сути требований субъекта персональных данных;
-идентификационный номер субъекта персональных данных,
при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях,
если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
-личную подпись (для заявления в письменной форме)
либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
СОК «ОЛИМПИЙСКИЙ» не рассматривает заявления субъектов персональных данных, поступившие в его адрес иными способами
(e-mail, телефон и т.п).
6.3. За содействием в реализации прав, связанных с обработкой персональных данных СОК «ОЛИМПИЙСКИЙ», субъект персональных данных может обратиться к лицу, ответственному
за осуществление внутреннего контроля за обработкой персональных данных в СОК «ОЛИМПИЙСКИЙ», направив сообщение
на электронный адрес, указанный в подпункте 1.4 пункта 1 настоящей Политики.
Приложение 1
к Положению о политике в отношении обработки
персональных данных
Цели, объем, правовые основания и сроки обработки персональных данных в СОК «ОЛИМПИЙСКИЙ»
Цели обработки персональных данных |
Категории субъектов персональных данных, чьи данные подвергаются обработке |
Перечень обрабатываемых персональных данных |
Правовые основания обработки персональных данных |
Срок хранения персо нальных данных |
Предваритель-ная запись на личный прием |
Лица, обращающи-еся на личный прием |
Фамилия, собственное имя, отчество, контактный телефон, содержание вопроса |
Обработка персональных данных является необходимой (абзац двадцатый статьи 6 Закона, пункт 7 статьи 6 Закона Республики Беларусь |
5 лет |
Проведение «прямых телефонных линий» |
1.Лица, обратившиеся на «прямую телефонную линию» 2.Иные лица, чьи персональные данные указаны в ходе проведения «прямой телефонной линии» |
В соответствии с реквизитами регистрационно-контрольной карточки, утвержденной постановлением Совета Министров Республики Беларусь от 23 июля 2012 г. |
Обработка персональных данных является необходимой (абзац двадцатый статьи 6, абзац семнадцатый пункта 2 статьи 8 Закона, абзац второй подпункта 1.1 пункта 1 Директивы Президента Республики Беларусь от 27 декабря 2006 г. |
5 лет |
«О дебюрократизации государственного аппарата и повышении качества обеспечения жизнедеятельности населения», постановление Совета Министров Республики Беларусь от 23 июля 2012 г. N 667 |
© 2022. Олимпийский. Все права защищены
Разработка сайта
°dewpoint