1.ОБЩИЕ ПОЛОЖЕНИЯ
1.1.
Общество с ограниченной ответственностью «Трендхолл» (далее – Общество) уделяет особое внимание защите персональных данных при их обработке и с уважением относиться к соблюдению прав субъектов персональных данных.
Утверждение Положения о политике в отношении обработки персональных данных (далее – Политика) является одной из принимаемых Обществом мер по защите персональных данных, предусмотренных статьёй 17 Закона Республики Беларусь от 7 мая 2021 г. № 99‑З ”О защите персональных данных“ (далее – Закон).
1.2. Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников), при видеонаблюдении, а также при обработке cookie-файлов на интернет-сайте ООО «Трендхолл».
1.3. Юридический адрес
ООО «Трендхолл»: 220089, г. Минск, ул. Грушевская д.136, комн. 29Т; Почтовый адрес: 220062, г. Минск, пр. Победителей 125, адрес в сети Интернет: https:// https://outletpark.by/ .
1.4. Основные понятия, используемые в Политике:
персональные данные - любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано;
субъект персональных данных - физическое лицо, в отношении которого осуществляется обработка персональных данных;
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на ознакомление с персональными данными определенных лица или круга лиц;
блокирование персональных данных - прекращение доступа к персональным данным без их удаления;
удаление персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
оператор (персональных данных) — ООО «Трендхолл», 220089, г. Минск, ул. Грушевская д.136, комн. 29Т , УНП 192442757;
сайт – сайт www.outletpark.by;
IP-адрес – уникальный сетевой адрес, идентифицирующий устройство в интернете или локальной сети.
1.5. Настоящая Политика является общедоступной. Неограниченный доступ к настоящей Политике обеспечивается путём размещения на стендах Оператора в его торговых объектах, а также путём размещения в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.6. Настоящая Политика обработки ПД разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.7. Оператор осуществляет обработку только тех персональных данных, которые необходимы для выполнения заявленных целей, и не допускает их избыточной обработки.
2. ОБЪЕМ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Правовым основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения такого согласия.
Давая согласие на обработку персональных данных Оператору в целях, изложенных в настоящем разделе, пользователь Сайта или покупатель в торговых объектах Оператора соглашается на совершение Оператором следующих действий с данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, как с использованием средств автоматизации, так и без них.
2.2. Содержание и объем персональных данных определяется необходимостью достижения конкретных целей их обработки, а также необходимостью Оператора реализовать свои права и обязанности, а также права и обязанности соответствующего субъекта.
2.3. Оператор может обрабатывать следующие персональные данные для установленных целей:
2.3.1. Заключение, исполнение (в том числе информирование), изменение и расторжение договора купли-продажи с клиентами с созданием и использованием личного кабинета на Сайте (добавления товаров в избранное, создание списка покупок и т.д.), идентификации субъекта, анализа данных.
Обрабатываемые персональные данные:
- фамилия, имя, отчество (при наличии);
- номер телефона;
- адрес электронной почты;
- адрес доставки;
- банковские реквизиты;
- дата рождения;
- пол;
- иные данные (по усмотрению Клиента), предоставляемые клиентом (его представителем) в рамках заключения и исполнения договора, а также в Личном кабинете.
Основание: согласие.
Срок хранения согласия на обработку персональных данных: 5 лет с даты получения согласия.
2.3.2. Для проведения рассылок маркетингового, рекламного, новостного характера, анализа данных, включающих проведение маркетинговых и (или) рекламных активностей (предоставление скидочных купонов, акций, конкурсов и других мероприятий), направленных на продвижение продукции, а также идентификации субъекта персональных данных.
Обрабатываемые персональные данные:
- фамилия, имя, отчество (при наличии);
- адрес электронной почты;
- номер телефона;
- дата рождения;
- пол;
- размер обуви;
- размер одежды.
Основание: согласие.
Срок согласия на обработку персональных данных: 5 лет с момента получения согласия.
2.3.3. Для рассмотрения, опубликования и анализа отзывов, анализа данных; установления с пользователем Сайта, посетителей торговых объектов обратной связи по форме (в том числе «Закажите звонок», «Напишите нам») вопросов на Cайте и анализа таких данных.
Обрабатываемые персональные данные:
- фамилия, имя, отчество (при наличии);
- никнейм;
- номер телефона;
- адрес электронной почты;
- адрес доставки;
- дата рождения;
- пол;
- иные данные (по усмотрению Клиента), предоставляемые клиентом (его представителем).
Основание: согласие.
Срок согласия на обработку персональных данных: 5 лет с даты получения согласия.
2.3.4. Для проведения маркетинговых и (или) рекламных активностей (акций, конкурсов, игр и других мероприятий), идентификации субъекта персональных данных в них, анализа данных.
Обрабатываемые персональные данные:
- фамилия, имя, отчество (при наличии);
- адрес электронной почты;
- номер телефона;
- дата рождения;
- пол;
- адрес доставки.
Основание: согласие.
Срок согласия на обработку персональных данных: 5 лет с даты получения согласия.
2.4. Обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки.
2.5. Обработка биометрических персональных данных и категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни не осуществляется.
2.6. Обработка персональных данных субъекта прекращается с момента:
- достижения целей обработки данных;
- истечения срока обработки данных;
- отзыва субъектом данных согласия на обработку его (ее) данных в порядке, установленном разделом 4 настоящей Политики обработки ПД;
- выявления неправомерной обработки данных.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Республики Беларусь;
- Гражданский кодекс Республики Беларусь;
- Закон Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также является согласие субъектов персональных данных на обработку их персональных данных.
4. Трансграничная передача персональных данных
4.1. Оператор осуществляет трансграничную передачу персональных данных для обеспечения непрерывной коммуникации с пользователями социальных сетей и мессенджеров (Instagram, TikTok, Теlegram, видеохостинг YouTube).
Трансграничная передача персональных данных на территорию иностранного государства может осуществляться Оператор, если:
4.1.1. на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных – без ограничений при наличии правовых оснований, предусмотренных Законом;
4.1.2. на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – в случаях, предусмотренных статьёй 9 Закона, в том числе:
когда дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
при размещении информации о своей деятельности в глобальной компьютерной сети Интернет;
когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.
4.2.Общество при осуществлении рассылки информационных, рекламных и иных сообщений посредством Viber/Email-сообщений осуществляет трансграничную передачу персональных данных: номера телефона – оператору сервиса обмена электронными сообщениями Viber Media S.à r.l, в том числе в иностранные государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, ввиду нахождения коммуникационных серверов Viber Media S.à r.l в этих государствах; адреса электронной почты – почтовым сервисам обмена электронными сообщениями, в случае, если предоставленный субъектом персональных данных адрес электронной почты принадлежит почтовому сервису, коммуникационные сервера которого располагаются за пределами Республики Беларусь, в том числе в иностранные государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, ввиду нахождения коммуникационных серверов ряда почтовых сервисов в этих государствах. В связи с вышеуказанным Общество дополнительно сообщает о существовании рисков, возникающих в связи с отсутствием надлежащего уровня защиты персональных данных в таких иностранных государствах: отсутствие специального законодательства, регулирующего обработку персональных данных, в том числе требований по соблюдению таких норм; отсутствие независимого уполномоченного государственного органа по защите прав субъектов персональных данных; ограниченный круг прав субъектов персональных данных; о рисках использования ненадлежащих способов получения персональных данных, незаконной обработки персональных данных, в результате чего персональные данные могут стать доступными неограниченному кругу лиц.
Дополнительная информация о порядке обработки персональных данных Viber Media S.à r.l размещена на официальном сайте компании в сети Интернет по адресу https://www.viber.com/ru/terms/viber-privacy-policy/.
4.3. Дополнительная информация о порядке обработки персональных данных почтовыми сервисами находится на сайтах наиболее популярных почтовых сервисов: Почта Mail.ru, Яндекс, Gmail.com.
5.Права субъектов персональных данных и порядок их реализации
5.1. Субъект персональных данных имеет следующие права:
5.1.1.
Право на отзыв своего согласия, если для обработки персональных данных Общество обращалось к субъекту персональных данных за получением согласия.
В этой связи право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на основании договора либо в соответствии с требованиями законодательства (например, при рассмотрении поступившего обращения).
Последствия: Общество в 15-дневный срок после получения заявления Пользователя:
- прекращает обработку персональных данных,
- осуществляет их удаление и уведомляет об этом Пользователя.
При отсутствии технической возможности удаления персональных данных Общество:
- принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокирование и уведомляет об этом Пользователя в тот же срок.
Исключение составляют случаи, когда Общество вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь.
5.1.2.
Право на получение информации, касающейся обработки своих персональных данных, содержащей:
• место нахождения Общества;
• подтверждение факта обработки персональных данных обратившегося лица Обществом;
• его персональные данные и источник их получения;
• правовые основания и цели обработки персональных данных;
• срок, на который дано его согласие (если обработка персональных данных
осуществляется на основании согласия);
• наименование и место нахождения уполномоченного лица (уполномоченных лиц);
• иную информацию, предусмотренную законодательством;
Последствия Общество в течение 5 рабочих дней после получения соответствующего заявления:
- предоставляет Пользователю запрашиваемую информацию,
- либо уведомляет его о причинах отказа в её предоставлении.
5.1.3.
Право требовать от Общества внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными;
Последствия Общество в 15-дневный срок после получения заявления субъекта персональных данных:
- вносит соответствующие изменения в персональные данные Пользователя
- и уведомляет об этом Пользователя
либо сообщает о причинах отказа во внесении таких изменений.
5.1.4.
Право получить от Общества информацию о предоставлении своих персональных данных, обрабатываемых Обществом, третьим лицам.
Такое право может быть реализовано один раз в календарный год, а предоставление соответствующей информации осуществляется бесплатно;
Последствия Общество в 15-дневный срок после получения заявления:
- предоставляет Пользователю соответствующую информацию
- либо уведомляет Пользователя о причинах отказа в её предоставлении.
5.1.5.
Право требовать от Общества бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных законодательством;
Последствия Общество в 15-дневный срок после получения заявления субъекта персональных данных
- прекращает обработку персональных данных,
- а также осуществляет их удаление (обеспечивает прекращение обработки персональных данных, а также их удаление уполномоченным лицом)
- и уведомляет об этом субъекта персональных данных.
При отсутствии технической возможности удаления персональных данных Общество:
- принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокирование,
- и уведомляет об этом субъекта персональных данных в тот же срок.
Исключение составляют случаи, когда Общество вправе продолжить обработку персональных данных при наличии оснований, установленных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки.
5.1.6.
Право обжаловать действия (бездействие) и решения Общества, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
5.2. Для реализации своих прав, связанных с обработкой персональных данных Обществом, субъекту персональных данных необходимо подать в Общество заявление в письменной форме по почте (220089, г. Минск, ул. Грушевская д.136, комн. 29Т).
Заявление должно содержать:
- фамилию, имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
- дату рождения субъекта персональных данных;
- идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась последним при даче своего согласия Обществу или обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований субъекта персональных данных;
- личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
Общество не рассматривает заявления субъектов персональных данных, направленные иными способами (телефон, факс и т.п.).
5.3. За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Обществе, направив сообщение на электронный адрес: outno1minsk@gmailcom