Пагадненне на апрацоўку персанальных дадзеных
1. Агульныя палажэнні
1.1 сапраўдная палітыка вызначае парадак апрацоўкі персанальных дадзеных і меры па забеспячэнні бяспекі персанальных дадзеных у ТАА «вэб-Парк» (далей - кампанія) з мэтай абароны правоў і свабод чалавека і грамадзяніна пры апрацоўцы яго персанальных дадзеных.
1.2 сапраўдная палітыка з’яўляецца публічным дакументам, якія адлюстроўваюць сістэму поглядаў кампаніі па пытаннях апрацоўкі інфармацыі, якая змяшчае персанальныя дадзеныя грамадзян.
1.3 палітыка абавязковая для выканання ўсімі супрацоўнікамі кампаніі, якія маюць доступ да інфармацыі, якая змяшчае персанальныя дадзеныя, а таксама асобамі, якія працуюць з інфармацыяй, якая належыць кампаніі, у рамках заключаных дагавораў і кантрактаў.
1.4 дзеянне палітыкі распаўсюджваецца на ўсе персанальныя дадзеныя суб’ектаў, апрацоўваныя ў інфармацыйнай сістэме кампаніі з ужываннем сродкаў аўтаматызацыі.
1.5 кампанія і іншыя асобы, якія атрымалі доступ да персанальных дадзеных, абавязаны выконваць у дачыненні да іх умовы прыватнасці, а менавіта – не раскрываць (прадастаўляць) трэцім асобам і не распаўсюджваць персанальныя дадзеныя без згоды суб’екта персанальных дадзеных, калі іншае не прадугледжана федэральным законам.
2. Прынцыпы і ўмовы апрацоўкі персанальных дадзеных
2.1 апрацоўка персанальных дадзеных у кампаніі ажыццяўляецца на аснове наступных прынцыпаў:
─ законнасці і справядлівай асновы;
─ абмежаванні апрацоўкі персанальных дадзеных дасягненнем канкрэтных, загадзя вызначаных і законных мэтаў;
─ недапушчэння апрацоўкі персанальных дадзеных, несумяшчальнай з мэтамі збору персанальных дадзеных.
─ недапушчэння аб’яднання баз дадзеных, якія змяшчаюць персанальныя дадзеныя, апрацоўка якіх ажыццяўляецца ў мэтах, несумяшчальных паміж сабой;
─ апрацоўкі толькі тых персанальных дадзеных, якія адказваюць мэтам іх апрацоўкі;
─ адпаведнасці зместу і аб’ёму апрацоўваных персанальных дадзеных заяўленым мэтам апрацоўкі;
─ недапушчэння апрацоўкі залішніх персанальных дадзеных у адносінах да заяўленым мэтам іх апрацоўкі;
─ забеспячэння дакладнасці, дастатковасці і актуальнасці персанальных дадзеных у адносінах да мэтам апрацоўкі персанальных дадзеных;
─ знішчэння або обезличивания персанальных дадзеных па дасягненні мэтаў іх апрацоўкі або ў выпадку страты неабходнасці ў дасягненні гэтых мэтаў, пры немагчымасці ліквідацыі кампаніяй дапушчаных парушэнняў персанальных дадзеных, калі іншае не прадугледжана федэральным законам.
2.2 кампанія апрацоўвае персанальныя дадзеныя толькі са згоды суб’екта персанальных дадзеных на апрацоўку яго персанальных дадзеных;
2.3 апрацоўка кампаніяй спецыяльных катэгорый персанальных дадзеных, якія тычацца расавай, нацыянальнай прыналежнасці, палітычных поглядаў, рэлігійных або філасофскіх перакананняў, стану здароўя, інтымнага жыцця, не вырабляецца.
2.4 кампанія мае права даручыць апрацоўку персанальных дадзеных іншай асобе са згоды суб’екта персанальных дадзеных, калі іншае не прадугледжана федэральным законам, на падставе што заключаецца з гэтай асобай дагавора. Асоба, якая ажыццяўляе апрацоўку персанальных дадзеных па даручэнні кампаніі, абавязана выконваць прынцыпы і правілы апрацоўкі персанальных дадзеных.
3. Правы суб’екта персанальных дадзеных
3.1 Суб’ект персанальных дадзеных прымае рашэнне аб прадастаўленні яго персанальных дадзеных і дае згоду на іх апрацоўку свабодна, сваёй воляй і ў сваім цікавасці. Згоду на апрацоўку персанальных дадзеных можа быць дадзена суб’ектам персанальных дадзеных або яго прадстаўніком у любой якая дазваляе пацвердзіць факт яго атрымання форме, калі іншае не ўстаноўлена Федэральным законам.
3.2 Суб’ект персанальных дадзеных мае права на атрыманне інфармацыі, якая тычыцца апрацоўкі яго персанальных дадзеных, калі такое права не абмежавана ў адпаведнасці з федэральнымі законамі. Суб’ект персанальных дадзеных мае права патрабаваць ад кампаніі ўдакладнення яго персанальных дадзеных, іх блакавання або знішчэння ў выпадку, калі персанальныя дадзеныя з’яўляюцца няпоўнымі, састарэлымі, недакладнымі, незаконна атрыманымі ці не з’яўляюцца неабходнымі для заяўленай мэты апрацоўкі, а таксама прымаць прадугледжаныя законам меры па абароне сваіх правоў.
3.3 апрацоўка персанальных дадзеных у мэтах прасоўвання тавараў, работ, паслуг на рынку шляхам ажыццяўлення прамых кантактаў з патэнцыйным спажыўцом з дапамогай сродкаў сувязі, а таксама ў мэтах палітычнай агітацыі дапускаецца толькі пры ўмове папярэдняй згоды суб’екта персанальных дадзеных. Указаная апрацоўка персанальных дадзеных прызнаецца што ажыццяўляецца без папярэдняй згоды суб’екта персанальных дадзеных, калі кампанія не дакажа, што такое згоду было атрымана.
3.4 Кампанія абавязана неадкладна спыніць па патрабаванні суб’екта персанальных дадзеных апрацоўку яго персанальных дадзеных у вышэйзгаданых мэтах.
4. Забеспячэнне бяспекі персанальных дадзеных
4.1 мэтамі забеспячэння інфармацыйнай бяспекі з’яўляюцца мінімізацыя шкоды ад рэалізацыі пагроз інфармацыйнай бяспекі і паляпшэнне дзелавой рэпутацыі і карпаратыўнай культуры кампаніі.
4.2 інфармацыя з’яўляецца важным актывам кампаніі і яе абарона з’яўляецца абавязкам кожнага супрацоўніка, дапушчанага да яе апрацоўцы.
4.3 пад забеспячэннем абароны інфармацыі, якая змяшчае персанальныя дадзеныя, разумеецца захаванне яе прыватнасці, цэласнасці і даступнасці.
4.4 бяспека персанальных дадзеных, апрацоўваных кампаніяй, забяспечваецца рэалізацыяй прававых, арганізацыйных, тэхнічных і праграмных мер, неабходных і дастатковых для забеспячэння патрабаванняў федэральнага заканадаўства ў галіне абароны персанальных дадзеных.
4.5 Доступ да інфармацыі, якая змяшчае персанальныя дадзеныя, прадастаўляецца толькі асобам, якім ён неабходны для выканання службовых або кантрактных абавязацельстваў у мінімальна неабходным аб’ёме.
4.6 для кожнага інфармацыйнага рэсурсу вызначаецца адказная асоба, якая адказвае за прадастаўленне да яго доступу і эфектыўнае функцыянаванне мер абароны інфармацыі.
4.7 у кампаніі распрацаваны і зацверджаны пакет дакументаў па абароне персанальных дадзеных.
4.8 у кампаніі штогод праводзіцца аналіз прымаемых мер па абароне персанальных дадзеных.
5. Заключныя палажэнні
5.1 іншыя правы і абавязкі кампаніі, як аператара персанальных дадзеных, вызначаюцца заканадаўствам у галіне персанальных дадзеных.
5.2 службовыя асобы кампаніі, вінаватыя ў парушэнні нормаў, якія рэгулююць апрацоўку і абарону персанальных дадзеных, нясуць персанальную адказнасць у парадку, устаноўленым федэральнымі законамі.