ПОЛОЖЕНИЕ О ПОЛИТИКЕ В ОТНОШЕНИИ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ САНАТОРИЙ «Магистральный»
Последнее обновление: 21 августа 2024 года
1. ОСНОВНЫЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика):
1.1.1. определяет деятельность Общества с ограниченной ответственностью «Триовист», место нахождения: Республика Беларусь, г. Минск, пр-т. Победителей, 100, оф. 203 (далее — Продавец или Оператор) в отношении обработки персональных данных, направлена на обеспечение защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных;
1.1.2. применяется к отношениям, связанным с обработкой САНАТОРИЙ «Магистральный» персональных данных:
пользователей сайта magistralny.by (далее — Сайт);
пользователей мобильного приложения magistralny.by;
клиентов при обращении в контакт-центр САНАТОРИЙ «Магистральный»;
клиентов — потребителей при приобретении товаров, услуг, работ, иных программ и сервисов в магазинах САНАТОРИЙ «Магистральный», интернет-магазине magistralny.by;
лиц, подавших заявку о трудоустройстве, прохождении стажировки, практики, ведения кадрового резерва;
лиц, направивших обращение в адрес САНАТОРИЙ «Магистральный».
1.1.3. действует в отношении всех персональных данных, которые обрабатывает Оператор в рамках отношений, указанных в п. 1.1.2;
1.1.4. разработана в соответствии с действующим законодательством Республики Беларусь, в том числе с Указом Президента Республики Беларусь от 28.10.2021 N 422 «О мерах по совершенствованию защиты персональных данных», Законом Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных», Законом от 10.11.2008 г. № 455-З «Об информации, информатизации и защите информации» и иными нормативными правовыми актами, регулирующих отношения, связанные с деятельностью Оператора;
1.1.5. публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте, а также размещается в свободном доступе в магазинах magistralny.by;
1.1.6. действует с момента ее утверждения.
2. ОБЪЁМ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
СРОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Правовым основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения такого согласия и происходит в соответствии с иными правовыми основаниями.
2.2. Содержание и объем персональных данных определяется необходимостью достижения конкретных целей их обработки, а также необходимостью Оператора реализовать свои права и обязанности, а также права и обязанности соответствующего субъекта.
2.3. Оператор может обрабатывать следующие персональные данные для установленных целей:
Цель
Обрабатываемые персональные данные
Основание
2.3.1.
Заключение, исполнение, изменение и расторжение договора с Клиентами
Фамилия, имя, отчество (опционально);
номер телефона;
адрес электронной почты (опционально);
адрес доставки (опционально);
адрес места жительства (опционально);
банковские реквизиты (опционально);
запись телефонного разговора (опционально);
иные данные (по усмотрению Клиента) предоставляемые клиентом (его представителем) в рамках заключения и исполнения договора
Договор (аб. 15 ст. 6 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных»)
Срок хранения персональных данных: 3 года после окончания срока действия договора, при проведении налоговыми органами проверки соблюдения налогового законодательства, если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет после окончания срока действия договора — п.70
Постановления Министерства юстиции Республики Беларусь от 24.05.2012 N 140 «О перечне типовых документов «(далее — Перечень)
2.3.2
Для создания и использования личного кабинета на Сайте и/или в приложении (добавления товаров в избранное, создание списка покупок и т. д.), идентификации субъекта
Адрес электронной почты
Договор (аб. 15 ст. 6 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных»)
Срок хранения персональных данных: 3 года с даты последней авторизации (входа) субъекта персональных данных в личном кабинете
2.3.3
Для хранения персональных данных в личном кабинете, анализа данных
Фамилия, имя, отчество (опционально);
номер телефона (опционально);
адрес доставки (опционально);
дата рождения (опционально);
пол (опционально):
перечень заказов
Согласие
Срок согласия на обработку персональных данных:
3 года с даты последней авторизации (входа) субъекта персональных данных в личном кабинете
2.3.4.
Для предоставления персональных данных ООО «Удобные финансы» с целью подбора финансового продукта
Фамилия, имя, отчество (опционально);
номер телефона; адрес электронной почты;
перечень товаров; сумма заказа
Согласие
Срок согласия на обработку персональных данных:
3 года
с даты
последней авторизации (входа) субъекта персональных данных в личном кабинете
2.3.5.
Для получения информации о заказе, о поступлении товара на пункт выдачи заказов, посредством электронной связи, SMS, Viber, E-mail и иных средств связи;
для доставки товара по адресу клиента
Имя (опционально);
адрес электронной почты и/или
номер телефона;
адрес доставки (опционально)
Договор (аб. 15 ст. 6 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных»)
Срок хранения персональных данных: 3 года после окончания срока действия договора, при проведении налоговыми органами проверки соблюдения налогового законодательства, если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет после окончания срока действия договора — п.70
Перечня
2.3.6.
Для получения информации по формам о поступлении товара на склад, о снижении цены на товар посредством электронной связи, SMS, Viber, E-mail и иных средств связи
Имя;
адрес электронной почты;
номер телефона (опционально)
Договор (аб. 15 ст. 6 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных»)
Срок хранения персональных данных: 3 года — п.71
Перечня
2.3.7.
Для проведения рассылок маркетингового, рекламного, новостного характера, анализа данных
Фамилия, имя, отчество (опционально);
номер телефона и/или адрес электронной почты (опционально);
перечень заказов
пол
Согласие
Срок согласия на обработку персональных данных: 5 лет
с момента
получения согласия
2.3.8.
Для проведения маркетинговых и (или) рекламных активностей (акций, конкурсов, игр и других мероприятий), идентификации субъекта персональных данных в них, анализа данных
Фамилия, имя, отчество (опционально);
паспортные данные (опционально);
номер телефона;
адрес электронной почты;
дата рождения
Согласие
Срок согласия на обработку персональных данных: 3 года
с момента
получения согласия
2.3.9.
Для установления с пользователем Сайта, приложения magistralny.by, обратной связи по форме обратная связь (сообщить руководству; предложить идею; заказать звонок; задать вопрос)
Имя;
Номер телефона;
адрес электронной почты
Согласие
Срок согласия на обработку персональных данных: согласие разовое, далее не используется
Срок хранения данных: 30 дней
2.3.10
Для рассмотрения и анализа отзывов и формы «Вопрос-ответ» на Cайте
Имя, отчество (опционально);
адрес электронной почты (опционально);
контактный номер телефона (опционально)
Согласие
Срок согласия на обработку персональных данных: согласие разовое, далее не используется
Срок хранения данных: 2 месяца
2.3.11.
Для рассмотрения заявки о трудоустройстве, прохождении стажировки, практики, ведения кадрового резерва
Фамилия (опционально), отчество (опционально), имя;
номер телефона;
иные данные, указанные субъектом в анкете
Согласие
или
абз. 16 ст. 6 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных» (при направлении (предоставлении) резюме (анкеты) в письменном виде или в виде электронного документа)
Срок согласия на обработку персональных данных: 1 год
с момента поступления заявки
Срок хранения персональных данных: в случае непринятия на работу 1 год
с момента поступления резюме (анкеты) согласно п. 680 Перечня
2.3.12
Для рассмотрения обращений, в том числе внесенных в книгу замечаний и предложений
Фамилия, имя, отчество (либо инициалы);
адрес места жительства (места пребывания);
суть обращения;
иные персональные данные, указанные субъектом в обращении
Выполнение обязанностей (полномочий), предусмотренных законодательными актами
(аб. 20 ст. 6 и аб.16 п. 2 ст. 8 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных», п. 1 ст. 3 Закона Республики Беларусь «Об обращениях граждан и юридических лиц»)
Срок хранения персональных данных:
5 лет с даты последнего обращения;
5 лет после окончания ведения книги замечаний и предложений — п. 89 Перечня
2.3.13
Для осуществления видеонаблюдения на пунктах выдачи заказов с целью обеспечения общественного порядка, охраны физических лиц и имущества САНАТОРИЙ «Магистральный»
Видеоизображение субъекта персональных данных
Положение о системе видеонаблюдения САНАТОРИЙ «Магистральный», абз. 20 ст. 6 Закона, Указ Президента Республики Беларусь от 28 ноября 2013 г. № 527 «О вопросах создания и применения системы видео наблюдения в интересах обеспечения общественного порядка»; Закон Республики Беларусь от 8 ноября 2006 г. № 175-З «Об охранной деятельности в Республике Беларусь»
Срок хранения персональных данных: 30 дней момента осуществления видеозаписи — подп. 5.3. п. 5 Указа № 527 от 28.11.2013 «О вопросах создания и применения системы видеонаблюдения в интересах обеспечения общественного порядка»
2.3.14
Для осуществления сервисного обслуживания и ремонта товаров, иного сопутствующего сопровождения
Фамилия, имя, отчество;
адрес места жительства (места пребывания);
номер телефона (опционально);
адрес электронной почты (опционально);
иные персональные данные, указанные субъектом
Выполнение обязанностей (полномочий), предусмотренных законодательными актами
(аб. 20 ст. 6 и аб.16 п. 2 ст. 8 Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных», ст. 22 Закона Республики Беларусь от 09 января 2002 г. № 90-З «О защите прав потребителей»)
Срок хранения персональных данных: 3 года после окончания срока действия договора, при проведении налоговыми органами проверки соблюдения налогового законодательства, если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет после окончания срока действия договора — п.70
Перечня
* Давая согласие на обработку персональных данных Оператору, субъект персональных данных соглашается на совершение Оператором следующих действий с данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, предоставление, удаление, как с использованием средств автоматизации, так и без них.
2.4. Обработка персональных данных субъекта прекращается с момента:
достижения целей обработки данных;
отзыва субъектом согласия на обработку его (ее) данных;
прекращения действия правовых оснований обработки данных;
выявления неправомерной обработки данных.
3. УСЛОВИЯ ОБРАБОТКИ И ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор принимает необходимые организационные и технические меры для защиты персональной информации субъекта персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
3.2. Оператор при наличии правовых оснований вправе передавать персональные данные Уполномоченным, а также иным третьим лицам — в целях, указанных в Политике.
На основании заключенных с уполномоченными лицами договоров, Оператор поручает обработку персональных данных следующим организациям: ООО «А1 ИКТ сервисы» (Республика Беларусь, г. Минск, ул. Танковая, 11, каб. 209 а) — с целью предоставления услуг хранения (размещения) данных клиентов могут быть переданы фамилия, имя, отчество, email, контактный номер телефона, адрес доставки, содержание заказа; уполномоченное лицо имеет право хранить предоставленные персональные данные;
ООО «Единый сервис Евротерм» (220 118, г. Минск, ул. Машиностроителей, 9А-8) — с целью оказания консультаций по установке котлов могут быть переданы: фамилия, имя, отчество, номер телефона, адрес места жительства субъекта; уполномоченное лицо имеет право собирать, использовать, хранить предоставленные персональные данные;
ООО «Майндбокс» (125 124, Российская Федерация, г. Москва, ул. Правды, д. 26, этаж 12, помещение XXX) — с целью проведения маркетинговых кампаний, электронных рассылок, анализа данных клиентов могут быть переданы фамилия, имя, отчество, email, заказы клиента; уполномоченное лицо имеет право использовать, хранить предоставленные персональные данные;
ООО «СевенТех» (220 007, г. Минск, ул. Суражская, д. 10, пом. 17, комн. 1) — с целью организации информационной рассылки посредством предоставления функциональных возможностей системы могут быть переданы фамилия, имя, отчество, номер телефона; адрес электронной почты клиента; уполномоченное лицо имеет право предоставлять, использовать, хранить предоставленные персональные данные;
ООО «Ю-Телеком» (220 030, Республика Беларусь, г. Минск, пл. Свободы, д. 17, пом.736) — с целью осуществления взаимодействия с клиентами при работе колл-центра могут быть переданы: фамилия, имя, отчество, контактный номер телефона, адрес доставки, содержание заказа; уполномоченное лицо имеет право собирать, использовать, хранить предоставленные персональные данные;
ООО «Артитера» (220 037, Республика Беларусь, г. Минск, ул. Долгобродская, д. 16, пом.6−26) — с целью оказания услуг по подбору кандидатов на трудоустройство могут быть собраны уполномоченным лицом следующие персональные данные: фамилия, имя, отчество, контактный номер телефона, адрес электронной почты, сведения об образовании, дата рождения, факт наличия водительского удостоверения, информация о предыдущих местах работы, фотография; уполномоченное лицо имеет право собирать, хранить предоставленные персональные данные.
Договоры с ООО «СевенТех», ООО «Майндбокс», а также извещение субъекта об исполнении обязательств в рамках договора предусматривают возможность направления субъектам рассылок посредствам мессенджера Viber, в связи с чем персональные данные субъекта могут обрабатываться на территории стран, где не обеспечен надлежащий уровень защиты прав субъектов персональных данных.
В связи с вышеуказанным дополнительно информируем о существовании рисков, возникающих в связи с отсутствием надлежащего уровня защиты данных в таких странах, а именно:
— об отсутствии специального законодательства, регулирующего обработку персональных данных, требований по соблюдению таких норм;
— об отсутствии обязательных требований по наличию и соблюдению локальных актов по обработке персональных данных;
— об отсутствии уполномоченного государственного органа по защите персональных данных;
— о риске использования ненадлежащих способов получения персональных данных;
— о риске использования ненадлежащих способов защиты персональных данных от утечки;
— о риске незаконной обработки персональных данных, в результате чего персональные данные могут стать доступными неограниченному кругу лиц и иных подобных рисках.
3.3. Оператор при взаимодействии субъекта с Сайтом может использовать файлы Local Storage. Такая информация хранится у субъекта персональных данных локально в браузере пользователя.
Если субъект персональных данных не хочет, чтобы такая информация использовалась при взаимодействии с Сайтом, субъект вправе удалить ее локально со своего устройства перед входом на Сайт. Для удаления субъекту необходимо в бразуере на вкладке «Application» консоли разработчика перейти в раздел Local Storage, «https://magistralny.by». Далее субъект вправе очистить выбранные им либо сразу все записи из Local Storage.
4. ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ:
4.1. Субъект персональных данных вправе:
Право
Последствия
4.1.1.
потребовать от Оператора внести изменения, если персональные данные устарели, неполные или неточные
Оператор в срок до 15 календарных дней с момента получения запроса внесет изменения в Ваши персональные данные, если они являются неполными, устаревшими или неточными
4.1.2.
на получение информации, касающейся обработки персональных данных
Оператор в течение 5 рабочих дней после получения Вашего заявления предоставит запрашиваемую Вами информацию либо уведомит Вас о причинах отказа в ее предоставлении
4.1.3.
один раз в календарный год бесплатно получать информацию о предоставлении своих данных третьим лицам
Оператор в срок до 15 календарных дней с момента получения Вашего заявления предоставит информацию о том, какие Ваши персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит Вас о причинах отказа в ее предоставлении
4.1.4.
отозвать согласие на обработку своих персональных данных
Оператор в срок до 15 календарных дней с момента получения отзыва прекратит обработку Ваших персональных данных за исключением случаев, когда Оператор вправе продолжить обработку персональных данных при наличии иных правовых оснований, и уведомит Вас об этом
4.1.5.
потребовать прекратить обработку своих данных, их удаление
Оператор в срок до 15 календарных дней с момента получения запроса прекратит обработку Ваших персональных данных, осуществит их удаление, за исключением случаев, когда Оператор вправе продолжить обработку персональных данных при наличии иных правовых оснований, и уведомит Вас об этом
4.1.6.
обжаловать действия/бездействий и решения Оператора, относящегося к обработке своих персональных данных, в уполномоченный орган по защите прав субъектов персональных данных — Национальный центр защиты персональных данных Республики Беларусь, в порядке, установленном законодательством
4.2. Для реализации субъектом персональных данных своих прав, изложенных в пункте 4.1.1. — 4.1.5, необходимо подать заявление Оператору письменно по почте (Республика Беларусь, г. Минск, пр-т. Победителей, 100, оф. 203).
4.3. Для реализации права на отзыв согласия (п. 4.1.4.) субъект вправе, как направить САНАТОРИЙ «Магистральный» соответствующее заявление на юридический адрес (Республика Беларусь, г. Минск, пр-т. Победителей, 100, оф. 203), так и отозвать согласие на Сайте в личном кабинете в разделе «личные данные».
4.4. Заявление должно содержать:
фамилию, имя, отчество (если таковое имеется) субъекта персональных данных;
дату рождения субъекта персональных данных;
адрес места жительства (места пребывания) субъекта персональных данных;
номер мобильного телефона и/или электронную почту, указанную при регистрации на Сайте;
суть требований;
идентификационный номер или номер документа, удостоверяющего личность (при отсутствии идентификационного номера) субъекта персональных данных, если такая информация указывалась субъектом персональных данных при даче согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных;
личную подпись или электронную цифровую подпись субъекта персональных данных.
4.5. Право на обжалование действий (бездействий) и решений Оператора (п. 4.1.6.), связанных с обработкой персональных данных, осуществляется в уполномоченный орган по защите прав субъектов персональных данных — Национальный центр защиты персональных данных Республики Беларусь в порядке, установленном законодательством Республики Беларусь об обращениях граждан и юридических лиц.
4.6. За содействием в реализации прав субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных у Оператора, направив сообщение на электронный адрес: pd@21vek.by.
4.7. В случае отказа субъекта персональных данных от дачи согласия на обработку персональных данных, отзыва субъекта персональных данных предоставленного им согласия на обработку персональных данных и (или) заявления требования о прекращении их обработки, Оператор не сможет обрабатывать персональные данные, если иное не предусмотрено законодательством.
Прекращение обработки Оператором персональных данных субъекта персональных данных может сделать невозможным дальнейшее предоставление такому субъекту персональных данных товаров и услуг.
4.8. Лицо, предоставившее Оператору неполные, устаревшие, недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Республики Беларусь.
5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
5.1. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
5.2. В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
5.3. Оператор имеет право по своему усмотрению в одностороннем порядке изменить и (или) дополнить условия настоящей Политики без предварительного уведомления субъектов персональных данных посредством размещения на Сайте новой редакции Политики.