Политика обработки и защиты персональных данных


Политика обработки и защиты персональных данных (далее – «Политика») принята и используется Индивидуальным предпринимателем Тимофиевич Дмитрий Михайлович, УПН 193864910 (далее — «я» или «мной»).

1. Общие положения

Я могу собирать и использовать персональные данные, когда:

  • вы получаете доступ к моим сайтам и мобильным приложениям (далее – «сайты») с любого устройства или контактируете со мной в любой форме, в соответствии с данной Политикой. Используя мои сайты и предоставляя мне свои персональные данные, вы даете согласие на обработку ваших персональных данных в соответствии с настоящей Политикой;
  • вы обращаетесь ко мне с вопросом, жалобой, направляете мне свои комментарии или замечания и предложения (предоставляете такие данные, как имя, контактная информация и содержание обращения). В этих случаях субъект контролирует предоставленные мне персональные данные, и я буду использовать их исключительно для целей подготовки ответа на обращение и рассмотрения вопроса в установленном порядке. Упомянутые выше персональные данные могут включать фамилию, имя, отчество, наименование работодателя, занимаемую должность, номер телефона, адрес электронной почты и прочую деловую контактную информацию;
  • вы посещаете мои офисы. Получение и обработка ваших персональных данных необходимы мне для соблюдения мер безопасности и обеспечения пропускного режима;
  • я оказываю услуги клиентам. В соответствии с политикой я осуществляю сбор только тех персональных данных, которые необходимы для указанных целей, и я прошу клиентов предоставлять персональные данные только в том случае, если это необходимо для достижения указанных целей. При возникновении необходимости в обработке персональных данных для оказания услуг я прошу клиентов получить согласие соответствующего лица и предоставляю необходимую информацию субъектам персональных данных об использовании их данных;
  • я управляю отношениями с поставщиками и субподрядчиками, вступаю с ними в договорные отношения и получаю от них услуги.
Я осуществляю обработку персональных данных лиц, с которыми контактирую (существующие и потенциальные клиенты и (или) лица, связанных с ними) с использованием систем управления отношениями с клиентами (далее – «CRM-система»).

Cбор персональных данных лиц, с которыми мы контактируем, и внесение этих персональных данных в CRM-систему совершаются по моей инициативе. Такие данные включают фамилию, имя, отчество, наименование работодателя, занимаемую должность, номер телефона, адрес электронной почты и прочую деловую контактную информацию. Кроме того, CRM-система позволяет мне управлять отношениями с лицами, с которыми я контактирую, или третьими лицами путем отслеживания данных, имеющих отношение к взаимодействию между мной и лицами, с которыми я контактируют, или третьими лицами в почтовом приложении (имя отправителя, имя получателя, дата и время сообщения) и календаре (имя организатора, имя участника, дата и время мероприятия). Я могу просматривать и использовать персональные данные, имеющие отношение к деловым контактам, для получения дополнительной информации об интересующем их клиенте, проекте или потенциальной сделке.

2. Основные понятия

«Персональные данные» – любая информация, прямо или косвенно относящаяся к определенному или определяемому физическому лицу.

«Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

3. Принципы обработки персональных данных

  • Обработка персональных данных осуществляется на законной и беспристрастной основе.
  • Обработке подлежат только персональные данные, которые отвечают целям их обработки.
  • Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.
  • Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
  • Мы принимаем все необходимые меры для обеспечения безопасности персональных данных при их обработке.
  • Мы соблюдаем права и законные интересы субъектов персональных данных и обеспечиваем их защиту при обработке персональных данных.
4. Данные, которые я собираю

Я могу собирать следующие типы данных:
  • персональные данные, которые вы предоставляете мне при заполнении информационных полей на моих сайтах, в том числе при заполнении контактной формы, при подписке на новостную рассылку, при регистрации на мероприятия;
  • персональные данные и другую информацию, содержащуюся в сообщениях, которые вы мне отправляете;
  • технические данные, которые автоматически передаются устройством, с помощью которого вы используете мои сайты, в том числе технические характеристики устройства, IP-адрес, информацию, сохраненную в файлах cookies, которые были отправлены на ваше устройство, информацию о браузере, дате и времени доступа к сайту, адреса запрашиваемых страниц и иную подобную информацию. Для получения дополнительной информации об использовании файлов cookies ознакомьтесь с «Политикой использования cookie-файлов»;
  • персональные данные, которые вы предоставляете мне при посещении моих офисов;
  • персональные данные, которые мне необходимо получить и обработать в целях оказания услуг и предоставления или получения профессионального консультирования и результатов работ.
5. Цели обработки персональных данных

Я могу обрабатывать ваши персональные данные исключительно для тех целей, для которых они были предоставлены, в том числе:
  • регистрации вас на моих сайтах для предоставления вам доступа к его отдельным разделам;
  • предоставления вам информации обо мне, моих услугах и мероприятиях;
  • реагирования на ваши обращения и предоставления ответов на запросы о дополнительной информации;
  • организации вашего участия в проводимых мной мероприятиях и опросах;
  • направления вам новостных материалов;
  • распространения запрашиваемых справочных материалов;
  • выполнения правовых, нормативных и профессиональных обязательств, возложенных на меня законодательством Республики Беларусь или профессиональным органом, членом которого я являюсь. Я должен вести определенную документацию для подтверждения выполнения указанных обязательств в процессе оказания наших услуг, и эта документация может содержать персональные данные;
  • выполнения процедур принятия клиента для начала работы с ним;
  • предоставления или получения профессиональных услуг;
  • развития деятельности и услуг;
  • предоставления персональных данных для целей оказания услуг и привлечения новых клиентов;
  • определения клиентов с аналогичными потребностями;
  • выполнения аналитического исследования рыночных тенденций, схем взаимоотношений и перспектив для осуществления продаж; кроме того, в CRM-системе используется алгоритм, позволяющий оценить эффективность взаимодействия между мной и субъектом коммуникации. Оценка выставляется на основе таких параметров, как частота взаимодействия, продолжительность, интенсивность и время реагирования;
  • администрирования процессов управления деятельностью и услугами и их развития, в том числе: управления отношениями с клиентами;
  1. развития услуг и направлений деятельности (в частности, определения потребностей клиентов и возможностей для повышения эффективности и качества оказания услуг);
  2. сопровождения и использования соответствующих информационных систем;
  3. проведения или организации проведения мероприятий;
  4. администрирования сайтов, систем и приложений и управления ими;
  • выполнения мероприятий по обеспечению безопасности, качества и управлению рисками, в том числе:
  1. обнаружения, расследования и устранения угроз безопасности;
  2. контроля качества наших услуг и управления рисками в отношении наших клиентов в рамках наших стандартных процедур принятия клиента и заключения с ним договора;
  3. контроля качества наших услуг и управления рисками в отношении наших поставщиков и субподрядчиков в рамках наших подрядных процедур;
  4. для других целей с вашего согласия.
Я обрабатываю технические данные для:
  • обеспечения функционирования и безопасности моих сайтов;
  • улучшения качества моих сайтов.
Я не размещаю ваши персональные данные в общедоступных источниках. Я не принимаю решений, порождающих для вас юридические последствия или иным образом затрагивающих ваши права и законные интересы на основании исключительно автоматизированной обработки персональных данных.

6. Ваши права

Обеспечение защиты ваших прав и свобод в сфере персональных данных – важное условие моей работы.
Чтобы обеспечить защиту ваших прав и свобод, по вашей просьбе я:
  • могу подтвердить, обрабатываю ли я ваши персональные данные, и предоставлю вам возможность с ними ознакомиться в течение срока, установленного действующим законодательством Республики Беларусь;
  • сообщу вам об источнике получения и составе ваших персональных данных, которые я обрабатываю;
  • сообщу вам о правовых основаниях, целях, сроках и способах обработки ваших персональных данных;
  • внесу необходимые изменения в ваши персональные данные, если вы подтвердите, что они неполные, неточные или неактуальные, в течение срока, установленного действующим законодательством Республики Беларусь, и уведомим вас о внесенных изменениях;
  • сообщу вам об осуществленной или о предполагаемой трансграничной передаче ваших персональных данных;
  • сообщу вам наименование и место нахождения организаций, которые имеют доступ к вашим персональным данным и которым могут быть раскрыты ваши персональные данные с вашего согласия;
  • сообщу вам наименование или фамилию, имя, отчество и адрес лиц, которым с вашего согласия может быть поручена обработка ваших персональных данных;
  • уведомлю вас о порядке осуществления ваших прав при обработке нами ваших персональных данных;
  • исключу вас из рассылки новостных материалов;
  • прекращу обработку ваших персональных данных в сроки, установленные действующим законодательством, если для обработки персональных данных не будет иных правовых оснований, предусмотренных законодательством Республики Беларусь;
  • прекращу обработку ваших персональных данных, если будет подтверждено, что мы их обрабатываем неправомерно, и уведомим вас о принятых мерах;
  • уничтожу ваши персональные данные, если будет подтверждено, что они получены незаконно или не соответствуют заявленным целям обработки, в течение установленного законом срока и уведомим вас о принятых мерах;
  • отвечу на ваши вопросы, касающиеся ваших персональных данных, которые мы обрабатываем.
7. Как вы можете связаться со мной

Вы можете обратиться к нам с запросом или жалобой, касающимися обработки ваших персональных данных, направив нам письмо с темой письма «Запрос о персональных данных» с указанием целей предоставления мне ваших данных и совершаемых мной операций для их обработки на адрес электронной почты dt@advisory.by. Я могу попросить вас предоставить дополнительную информацию касательно вашего запроса, необходимую для подготовки моего ответа вам.

8. Отзыв согласия на обработку персональных данных

Вы можете направить мне отзыв согласия на обработку персональных данных с темой письма «Отзыв согласия на обработку персональных данных» с указанием целей предоставления мне ваших данных и совершаемых мной операций для их обработки на адрес электронной почты dt@advisory.by.

9. Сроки и порядок передачи персональных данных и место обработки данных

Я буду обмениваться персональными данными с другими сторонами только при наличии для этого законных оснований. При передаче данных другим сторонам я заключаю договоры и использую механизмы безопасности для защиты данных и соблюдения стандартов безопасности, конфиденциальности и защиты.

Как и другие ИП или фирмы, оказывающие профессиональные услуги, я привлекаем к выполнению услуг сторонние организации, осуществляющие свою деятельность в других странах. В результате персональные данные могут быть переданы за пределы страны, в которой нахожусь я и мои клиенты. Обеспечение безопасности ваших персональных данных при трансграничной передаче очень важно для меня. Я принимаю все необходимые меры для того, чтобы гарантировать конфиденциальность и безопасность ваших персональных данных.

Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих адекватную защиту персональных данных, осуществляется только с вашего письменного согласия либо для исполнения договора, по которому вы являетесь стороной, а также в иных случаях, предусмотренных законодательством Республики Беларусь о персональных данных. Я принимаю необходимые меры для того, чтобы обеспечить надлежащую защиту передаваемых персональных данных, а также организовать передачу персональных данных в соответствии с требованиями действующего законодательства.

Я могу передавать хранящиеся у меня персональные данные:
  • Сторонним организациям, предоставляющим нам приложения, функциональные возможности, услуги по обработке данных или ИТ-услуги.
  • Я привлекаю сторонние организации, которые оказывают нам поддержку в выполнении услуг и предоставляют мне внутренние ИТ-системы, обеспечивают их работу и помогают управлять ими. Например, поставщики информационных технологий, облачного программного обеспечения как сервиса, услуг в сфере хостинга веб-сайтов и управления ими, анализа данных, резервного копирования данных, а также услуг в области защиты и хранения данных. Серверы, обеспечивающие работу облачной инфраструктуры, размещаются в безопасных центрах обработки данных в разных странах мира, а персональные данные могут храниться на одном из таких серверов.
  • Сторонним организациям, иным образом оказывающим нам помощь в предоставлении услуг, продуктов или информации.
  • Аудиторам и другим профессиональным консультантам.
  • Правоохранительным и другим государственным и регулирующим органам, а также другим сторонним организациям и лицам в соответствии с требованиями действующего законодательства и нормативно-правовых актов.
  • В некоторых случаях я могу получать запросы от сторонних организаций, уполномоченных запрашивать раскрытие персональных данных, с целью проверки соблюдения мною требований действующего законодательства и нормативно-правовых актов либо с целью расследования предполагаемого преступления, а также установления, осуществления или защиты законных прав. Я отвечаю на запросы о раскрытии персональных данных только в тех случаях, когда Я вправе это сделать в соответствии с требованиями действующего законодательства и нормативно-правовых актов.
10. Безопасность персональных данных

Для обеспечения безопасности ваших персональных данных при их обработке я принимаю необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
В целях обеспечения адекватной защиты ваших персональных данных я провожу оценку вреда, который может быть причинен в случае нарушения безопасности ваших персональных данных, а также определяю актуальные угрозы безопасности ваших персональных данных при их обработке в информационных системах персональных данных.
Мной приняты локальные акты по вопросам обработки персональных данных. Наемные мной работники, имеющие доступ к персональным данным, ознакомлены с настоящей Политикой и иными локальными актами по вопросам обработки персональных данных.

11. Прекращение обработки персональных данных

Я прекращаю обработку ваших персональных данных:
  • при наступлении условий прекращения обработки персональных данных или по истечении установленных сроков;
  • по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
  • по вашему требованию, если обрабатываемые персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • в случае выявления неправомерной обработки персональных данных, если обеспечить правомерность обработки невозможно;
  • по истечении срока действия вашего согласия на обработку персональных данных или в случае отзыва вами такого согласия, если для обработки персональных данных не будет иных правовых оснований, предусмотренных законодательством Республики Беларусь;
  • в случае прекращения деятельности индивидуального предпринимателя.
12. Cookies

Я использую файлы cookies. Файлы cookies – это небольшие текстовые файлы, размещаемые на жестких дисках вашего компьютера или мобильного устройства во время посещения сайтов, предназначенные для повышения эффективности работы сайтов, а также получения владельцем сайта информации о ваших предпочтениях. Использование файлов cookies – стандартная на данный момент практика для большинства сайтов. Большинство браузеров позволяют просматривать файлы cookies и управлять ими, а также отказаться от получения файлов cookies и удалить их с жесткого диска устройства. Чтобы получить дополнительную информацию, вы можете ознакомиться с нашей Политикой использования файлов cookies.

13. Ссылки на сайты третьих лиц

На моих сайтах могут быть размещены ссылки на сторонние сайты и службы, которые я не контролирую. Я не несу ответственности за безопасность или конфиденциальность любой информации, собираемой сторонними сайтами или службами.

14. Изменение Политики

Я могу обновлять Политику по мере необходимости. Я рекомендую вам периодически проверять актуальность данной Политики. Продолжая пользоваться моими сайтами после изменения Политики, вы подтверждаете свое согласие с внесенными изменениями.


*****
Если у вас остались вопросы по данной Политике, пожалуйста, свяжитесь со мной, направив письмо с пометкой «Запрос о персональных данных» на адрес электронной почты dt@advisory.by.