ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ САЙТА https://webium.by
Политика конфиденциальности определяет то, как ООО «КН-ТЕХНОЛОДЖИС» (далее по тексту – Компания) обрабатывает и защищает персональные данные Пользователя в ходе использования сайта https://webium.by. Данная политика составлена в соответствии с положениями Закона Республики Беларусь от 7 мая 2021 года № 99-З «О защите персональных данных» и иными законодательными актами Республики Беларусь. Политика подлежит изменению и актуализации в случаях изменения законодательства Республики Беларусь о защите персональных данных.
1.Персональная информация, которую компания может собирать и обрабатывать
В рамках настоящей Политики под персональной информацией понимается:
1.1. Информация (включая, но не ограничиваясь, персональные данные), которую Пользователь самостоятельно предоставляет Компании (полное имя, адрес электронной почты, номер телефона, название компании, в которой Пользователь работает). Информация предоставляется путем заполнения Пользователем соответствующих форм, при этом объем предоставления информации при заполнении необязательных полей указанных форм определяется Пользователем самостоятельно.
1.2. Информация, получаемая автоматически при использовании сайта Компании Пользователем, в т.ч. из сookie-файлов.
2. Принципы обработки Персональных данных
При обработке персональных данных компания руководствуется следующими принципами:
2.1. законность, справедливость и прозрачность;
2.2. защита прав и свобод человека, неприкосновенность частной жизни, личной и семейной тайны граждан и (или) иных их прав, свобод и законных интересов;
2.3. минимизация данных (компания собирает только минимально необходимые Персональные данные, содержание и объем которых должны соответствовать исходным целям обработки);
2.4. ограничение обработки (Персональные данные собираются только для определенных целей и не могут обрабатываться для иных целей, срок хранения данных о Пользователе также ограничен исходной целью);
2.5. точность (персональные данные должны своевременно исправляться, уточняться и обновляться с тем, чтобы обеспечить их достоверность);
2.6. целостность и конфиденциальность (компания принимает организационные, правовые и технические меры по защите персональных данных).
3. Цели сбора и обработки персональных данных
Компания может осуществлять следующие действия с персональными данными: сбор, систематизация, хранение, изменение, использование, обезличивание, предоставление, удаление персональных данных.
Способы обработки Компанией персональных данных: с использованием средств автоматизации, без их использования, а также смешанным способом. Сроки обработки Компанией персональных данных определяются с учетом:
● Установленных целей обработки персональных данных;
● Сроков действия договоров с Пользователем и согласия Пользователя на обработку их персональных данных;
● Сроков, определенных законодательством Республики Беларусь.
Сбор, хранение и обработка указанной информации в разделе 1 настоящей Политики осуществляется исключительно в следующих конкретных целях:
3.1. Идентификация стороны в рамках предоставляемых услуг;
3.2. Формирование статистики посещений и действий на Сайте, анализ аудитории и ее потребностей;
3.3. Предоставления услуг и клиентской поддержки по запросу Пользователей;
3.4. Улучшение качества услуг, удобства их использования, разработка и развитие Сайта, устранения технических неполадок или проблем с безопасностью;
3.5. Анализ для расширения и совершенствования услуг, информационного наполнения и рекламы услуг;
3.6. Информирование Пользователей об услугах, целевом маркетинге, обновлении услуг и рекламных предложениях на основании информационных предпочтений Пользователей;
3.7. Таргетирование рекламных материалов; рассылки индивидуальных маркетинговых сообщений посредством электронной почты;
3.8. Проведение статистических и иных исследований на основе обезличенных данных;
3.9. Обеспечение возможности корректного доступа к Сайту, отслеживание проблем в работе Сайта.
4. Условия обработки персональных данных и её передачи третьим лицам
4.1. Пользователь дает согласие на обработку своих персональных данных путём отправки заявки (любой письменный запрос, содержащий контактные данные).
4.2. Обработка персональных данных Пользователя означает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных Пользователя.
4.3 Компания прекращает обработку персональных данных в следующих случаях:
● При наступлении условий прекращения обработки персональных данных или по истечении установленных сроков;
● По достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
● По требованию Пользователя, в случаях, предусмотренных законодательством Республики Беларусь о защите персональных данных;
● В случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки персональных данных невозможно;
● В случае отзыва Пользователем согласия на обработку его персональных данных или истечения срока действия такого согласия (если персональные данные обрабатываются Компанией исключительно на основании согласия Пользователя персональных данных);
● В случае ликвидации Компании.
4.4. Раскрытие персональной информации третьим лицам осуществляется в следующих случаях:
4.4.1. Пользователь заблаговременно выразил свое согласие на такое раскрытие.
4.4.2. Передача осуществляется для совершения действий по договору, стороной которого является Пользователь.
4.4.3. Передача возможна без согласия Пользователя в соответствии с законодательством Республики Беларусь. В частности, если это требуется для соблюдения требований применимого законодательства, решений судов, запросов компетентных государственных органов, в связи с проводимым расследованием, в целях расследования или оказания помощи в предотвращении любого нарушения применимого законодательства.
5. Обеспечение безопасности персональных данных
В Компании разработаны и введены в действие документы, устанавливающие порядок обработки и обеспечения защиты персональных
данных, которые обеспечивают соответствие требованиям Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» и иного законодательства, регулирующего отношения в сфере персональных данных.
5.1. Обработка персональных данных с использованием средств автоматизации означает совершение действий (операций) с такими данными с помощью объектов вычислительной техники в компьютерной сети Организации (далее – КСО). Безопасность персональных данных при их обработке в КСО обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации, а также используемые в КСО информационные технологии. Технические и программные средства защиты информации должны удовлетворять устанавливаемым в соответствии с законодательством Республики Беларусь требованиям, обеспечивающим защиту информации. Средства защиты информации, применяемые в КСО, в установленном порядке проходят процедуру оценки соответствия.
5.2. Работа с персональными данными в КСО должна быть организована таким образом, чтобы обеспечивалась сохранность носителей персональных данных и средств защиты информации, а также исключалась возможность неконтролируемого пребывания в этих помещениях посторонних лиц.
5.3. Компьютеры и (или) электронные папки, в которых содержатся файлы с персональными данными, для каждого пользователя должны быть защищены индивидуальными паролями доступа.
5.4. Пересылка персональных данных без использования специальных средств защиты по общедоступным сетям связи, в том числе сети Интернет, запрещается.
5.5. При обработке персональных данных в КСО пользователями должно быть обеспечено:
а) использование предназначенных для этого разделов (каталогов) носителей информации, встроенных в технические средства, или съемных маркированных носителей;
б) недопущение физического воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может
быть нарушено их функционирование;
в) постоянное использование антивирусного обеспечения для обнаружения зараженных файлов и незамедлительное восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
г) недопущение несанкционированных выноса из помещений, установки, подключения оборудования, а также удаления, инсталляции или настройки программного обеспечения.
5.7. При обработке персональных данных в КСО разработчиками и администраторами информационных систем должны обеспечиваться:
а) обучение лиц, использующих средства защиты информации, применяемые в КСО, правилам работы с ними;
б) учет лиц, допущенных к работе с персональными данными в КСО, прав и паролей доступа;
в) учет применяемых средств защиты информации, эксплуатационной и технической документации к ним;
г) контроль за соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
д) описание системы защиты персональных данных.
5.8. Специфические требования по защите персональных данных в отдельных автоматизированных системах Организации определяются утвержденными в установленном порядке инструкциями по их использованию и эксплуатации.
6. Права субъектов персональных данных
6.1. Субъект Персональных данных пользуется правами, приведенными в таблице ниже, в указанном порядке: