Политика обработки персональных данных

1. Общие положения.

1.1. Настоящая Политика ООО «Риетуму Лизинг» в отношении обработки персональных данных (далее – «Политика») разработана на основании Закона Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных» (далее – «Закон»), иного законодательства Республики Беларусь в области защиты персональных данных в целях исполнения ООО «Риетуму Лизинг»  (далее – «ЛК») функций оператора персональных данных.

В тексте настоящей Политики применяются термины в значениях, определенных, действующим законодательством Республики Беларусь в области защиты персональных данных.

1.2. Политика действует в отношении всех персональных данных, обрабатываемых ЛК, которые могут быть получены от субъектов персональных данных:

— участников ЛК и аффилированных лиц ЛК;

— лиц, с которыми ЛК заключены (будут заключены, планируются к заключению) сделки;

— лиц, состоящих с ЛК в отношениях, регулируемых трудовым законодательством Республики Беларусь, являющихся кандидатами на занятие вакантных должностей;

— предоставивших ЛК персональные данные иным путем.

1.3. Целью Политики является защита интересов субъектов персональных данных и ЛК.

 

2. Принципы обработки персональных данных: 

  • обработка персональных данных осуществляется на законной основе;
  • обработка персональных данных должна быть соразмерна заявленным целям их обработки;
  • обработка персональных данных осуществляется с согласия субъекта персональных данных, если иное не установлено Законом и иными законодательными актами;
  • обработка персональных данных должна ограничиваться достижением конкретных, заранее заявленных законных целей, не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
  • содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки, обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
  • обработка персональных данных должна носить прозрачный характер, для чего субъекту персональных данных предоставляется соответствующая информация, касающаяся обработки его персональных данных, в случаях, предусмотренных Законом;
  • оператор обязан принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их;
  • хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.

 

3. Цели обработки персональных данных.

3.1. ЛК обрабатывает персональные данные в целях:

  • обеспечение реализации трудовых, гражданско-правовых, бухгалтерских, налоговых отношений, заключение и исполнение трудовых, гражданско-правовых договоров;
  • проверка (верификация) достоверности и актуальности сведений о субъекте персональных данных в общедоступных источниках, включая агрегаторы информации (Dow Jones и прочие), сервисы проверки контрагентов, иные подобные базы данных, обновление данных о субъекте персональных данных;
  • анализ персональных данных с целью принятия решения о возможности заключения договора с ООО «Риетуму Лизинг»;
  • соблюдение законодательства и локальных нормативных актов ООО «Риетуму Лизинг» в сфере противодействия легализации доходов, полученных преступным путем и финансирования террористической деятельности и финансирования распространения оружия массового поражения, включая выявление операций, подлежащих особому контролю, в сфере оценки и управления рисками, исполнения обязательства по предоставлению информации уполномоченным государственным органам (в случае поступления соответствующего запроса);
  • заключение сделок (договоров (соглашений)) с субъектом персональных данных, а также их исполнение (обеспечение исполнения) на условиях заключенных сделок (договоров (соглашений));
  • защита законных интересов ООО «Риетуму Лизинг» или третьих лиц (например, для направления претензии, требования, подачи иска, заявления (иной формы судебной защиты), взыскания задолженности в исполнительном производстве, проведения следственных действий государственными органами, предотвращения мошенничества, обеспечение информационной безопасности ООО «Риетуму Лизинг», а также в целях защиты клиентов, работников ООО «Риетуму Лизинг»;
  • осуществление коммуникации между субъектом и представителями оператора посредством средств связи (почтовая корреспонденция, электронная почта, телефонная связь, с использованием СМС, других служб обмена сообщениями (Viber, Telegram и др.), информация о которых предоставлена субъектом оператору, с целью получения консультаций по заключению и сопровождению сделки, коммерческих предложений, обработки входящих запросов, предоставления, отправки уведомлений;
  • осуществление коммуникации между субъектом и представителями оператора посредством средств связи, информация о которых предоставлена субъектом оператору, с целью осуществления рассылки информации о новых услугах, акциях и других новостях ООО «Риетуму Лизинг», проведения маркетинговых мероприятий, в том числе направления рекламы;
  • подготовка и предоставление статистической, финансовой и управленческой отчетности;
  • осуществление действий и мероприятий, направленных на исключение (минимизацию) рисков противоправных действий по отношению к субъекту персональных данных;
  • предоставление доступа к персональным данным следующим организациям, их должностным лицам и сотрудникам:

— аудиторские компании, осуществляющие аудит отчетности ООО «Риетуму Лизинг»;

— организации, оказывающие услуги (выполняющие работы) по возврату/погашению/взысканию проблемной задолженности субъекта персональных данных;

— организации, оказывающие услуги (выполняющие работы) на проектирование, разработку, техническое (технологическое и иное) сопровождение, аудит, аттестацию информационных систем (программного обеспечения), программно-аппаратных средств и комплексов;

— организации, осуществляющие доставку корреспонденции;

— организации, с которыми ООО «Риетуму Лизинг» заключены соглашения о сотрудничестве и содействии в заключении сделок с целью продвижения и оказания лизинговых услуг субъекту персональных данных;

  • Трансграничная передача персональных данных участникам ООО «Риетуму Лизинг» (полный состав участников указан на официальном сайте ООО «Риетуму Лизинг» https://rietumu-leasing.by в разделе «Раскрытие информации»), их должностным лицам и работникам в целях реализации внутренних корпоративных процедур ООО «Риетуму Лизинг» по принятию решений, предоставления отчетности, получения финансирования и пр.;
  • аналитика действий субъекта персональных данных на сайте и функционирования сайта.

3.2.ООО «Риетуму Лизинг» для достижения указанных выше целей вправе поручить обработку персональных данных третьим лицам, а также в случае привлечения третьих лиц к оказанию услуг, ООО «Риетуму Лизинг» вправе в необходимом объеме раскрывать/передавать такую информацию третьим лицам, их агентами иным уполномоченным лицам, а также предоставлять таким лицам сопутствующие документы, содержащие такую информацию.

 

 4. Перечень обрабатываемых персональных данных. 

4.1. Основные данные:

— пол, ФИО, дата и место рождения, гражданство, данные паспорта и (или) иного документа, удостоверяющего личность (серия, номер, когда и кем выдан), срок действия (при наличии), место жительства/пребывания, почтовый адрес, информация о географическом местоположении;

— фотоизображение, личная подпись;

— семейный статус, состав семьи, жилищная ситуация (например, о праве аренды либо собственности и виде недвижимости), данные о принадлежащем имуществе, водительском удостоверении, брачном договоре;

— образование, профессия, род занятий (специальность, область профессиональных знаний), данные о месте учебы, работы (стаж работы, срок трудового договора и пр.), ином источнике дохода, размере дохода, включая информацию, содержащуюся в любых документах, подтверждающих размер и/или источник дохода (справка с места работы, декларация, выписка по счету, договор о сдаче имущества в аренду, продаже имущества, пенсионное удостоверение и пр.), о расходах, включая ежемесячные платежи по обязательствам (кредиты/займы, коммунальные платежи, алименты, платежи по решению суда и пр.), о наличии счетов и их реквизитах;

— контактная информация (номер телефона, адрес электронной почты, почтовый адрес, используемые мессенджеры);

— данные, которые были раскрыты в ходе консультаций, телефонных разговоров;

— информация о привлечении к уголовной и административной ответственности, нахождение в статусе обвиняемого или подозреваемого, участии в хозяйственном/уголовном/административном процессе;

— информация, содержащаяся в отчетах, получаемых по запросу ООО «Риетуму Лизинг» от третьих лиц таких, как НБРБ, ФСЗН, МВД и иных (кредитный отчет, сведения о датах приема и увольнения и суммах выплат и иная подобная информация);

— информация о дееспособности в настоящем и прошлом, нахождении на учете у психиатра/нарколога;

— данные об используемых продуктах и услугах ООО «Риетуму Лизинг», сведения о порядке исполнения договора, заключенного с ООО «Риетуму Лизинг», включая сведения о платежах в пользу ООО «Риетуму Лизинг», о задолженности по договорам, заключенным с ООО «Риетуму Лизинг.

4.2. Пользовательские данные:

— сведения, собираемые в автоматическом режиме (IP-адреса устройств, с помощью которых посещается сайт ООО «Риетуму Лизинг» https://rietumu-leasing.by, https://auto.rietumu-leasing.by, тип устройства, дата и время посещения сайта, обновления и удаления данных, сведения о действиях на сайте (в т.ч. о просматриваемой рекламе, использовании сервисов сайта), файлы «cookies», время отклика контента или ошибки загрузки, и период использования веб-сайтов), в т.ч. с использованием метрических программ (систем) Яндекс.Метрика, Google Analytics, Google Tag Manager, Hotjar и других;

— информация об устройствах и системах, используемых для доступа к веб-сайту или другим средствам связи, таким как адреса интернет-протокола или типы и версии операционных систем и веб-браузеров, а также дополнительные идентификаторы устройств и рекламные идентификационные данные или информация о местоположении и другие сопоставимые данные в отношении устройств и систем;

4.3. Данные о пользовательском контенте: информация, загружаемая на веб-сайт ООО «Риетуму Лизинг», такая как комментарии или личные сообщения (включая заявки, оставленные на веб-сайте).

 

5. Действия осуществляемые с персональными данными. 

5.1. ЛК осуществляет обработку, включая сбор, получение, запись, систематизацию, накопление, уточнение, обновление, изменение, извлечение, использование, хранение, передачу распространение, предоставление доступа, уничтожение, обезличивание, блокирование, удаление персональных данных в целях, указанных в настоящей Политике.

5.2.      Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и другое), а также смешанным способом.

5.3.      ЛК передает персональные данные:

— субъекту персональных данных – без ограничений, кроме случаев, прямо предусмотренных требованиями законодательства Республики Беларусь;

— другим лицам – в случаях, предусмотренных требованиями законодательства Республики Беларусь либо с согласия субъекта персональных данных.

5.4.      Персональные данные хранятся:

— на бумажных носителях;

— в форме компьютерных файлов;

— в специализированных системах ЛК, обеспечивающих автоматическую обработку, хранение информации.

5.5. ЛК принимает необходимые меры по удалению или уточнению неполных или неточных данных.

 

 6. Порядок и условия обработки персональных данных.

6.1.      Обработка персональных данных в ООО «Риетуму Лизинг» допускается только с соблюдением требований законодательства Республики Беларусь.

6.2.      ЛК обязана получать согласие субъектов персональных данных на их обработку кроме случаев, когда согласие субъекта персональных данных на обработку персональных данных (включая специальные персональные данные) не требуется в соответствии с законодательством.

6.3.      Поручение обработки персональных данных третьему лицу осуществляется ЛК только на основании договора, заключенного между ЛК и третьим лицом, либо ином основании, предусмотренном законодательством Республики Беларусь. При этом ЛК фиксирует в договоре обязанность лица, осуществляющего обработку персональных данных по поручению ЛК, соблюдать принципы и правила обработки персональных данных, предусмотренные настоящей Политикой и законодательством Республики Беларусь.

В случае если ЛК поручает обработку персональных данных третьему лицу, ответственность перед субъектом персональных данных за действия указанного лица несет ЛК. Лицо, осуществляющее обработку персональных данных по поручению ЛК, несет ответственность перед ООО «Риетуму Лизинг».

ЛК обязывает иных лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь.

6.4. В случае необходимости изменения первоначально заявленных целей обработки персональных данных ЛК обязана получить согласие субъекта персональных данных в соответствии с измененными целями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных законодательством.

6.5. Предоставленные персональные данные остаются в первичном виде и не изменяются в процессе сбора и обработки данных.

6.6. ЛК имеет право обрабатывать общедоступные персональные данные, осуществлять обработку персональных данных, подлежащих обязательному раскрытию в соответствии с законодательством Республики Беларусь.

6.7. ЛК не имеет права получать и обрабатывать персональные данные субъекта касательно его расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений и интимной жизни.

6.8. Персональные данные относятся к категории конфиденциальной информации.

6.9. ЛК вправе осуществлять трансграничную передачу персональных данных на территорию иностранного государства, которое обеспечивает надлежащий уровень защиты прав субъектов персональных данных. На территорию иных государств передача персональных данных осуществляется с согласия субъекта персональных данных или без такого согласия по основаниям, предусмотренным законодательством.

 

7. Права и обязанности субъекта персональных данных.

7.1. Права субъекта персональных данных:

  • в любое время без объяснения причин отозвать свое согласие. ЛК обязана прекратить обработку персональных данных, осуществить их удаление и уведомить об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными, предусмотренные законодательством. При отсутствии технической возможности удаления персональных данных ЛК обязана принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных;
  • получать информацию, касающуюся обработки своих персональных данных, содержащую: наименование и место нахождения оператора; подтверждение факта обработки персональных данных оператором (уполномоченным лицом); его персональные данные и источник их получения; правовые основания и цели обработки персональных данных; срок, на который дано его согласие; наименование и место нахождения уполномоченного лица, если обработка персональных данных поручена такому лицу; иную информацию, предусмотренную законодательством. ЛК обязана предоставить в доступной форме указанную информацию либо уведомить о причинах отказа в ее предоставлении;
  • требовать от оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными, для чего субъект персональных данных подает ЛК заявление, с приложением соответствующих документов и (или) их заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные, а ЛК обязана внести соответствующие изменения в персональные данные и уведомить об этом субъекта персональных данных либо уведомить субъекта персональных данных о причинах отказа во внесении таких изменений;
  • получать от оператора информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно. ЛК обязана предоставить информацию о том, какие персональные данные этого субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить субъекта персональных данных о причинах отказа в ее предоставлении;
  • требовать от оператора бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных законодательством. ЛК обязана прекратить обработку персональных данных, а также осуществить их удаление (обеспечить прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомить об этом субъекта персональных данных. При отсутствии технической возможности удаления персональных данных ЛК обязана принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных;
  • обжаловать действия (бездействие) и решения оператора, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.

7.2. Для реализации своих прав субъект персональных данных обращается в ООО «Риетуму Лизинг» с соответствующим заявлением в письменном виде. Заявление должно содержать сведения о:

— фамилии, собственном имени, отчестве (если таковое имеется) субъекта персональных данных,

— адресе его места жительства (места пребывания),

— дате рождения,

— идентификационном номере субъекта персональных данных, при отсутствии такого номера — номере документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия;

— изложение сути требований субъекта персональных данных;

— личную подпись субъекта персональных данных.

7.3.Последствия дачи согласия на обработку персональных данных: право ООО «Риетуму Лизинг» на обработку персональных данных в объеме и в соответствии с целями, указанными в настоящем согласии.

Последствия отказа в даче согласия на обработку персональных данных: ООО «Риетуму Лизинг» вправе отказать в рассмотрении заявки и последующем заключении договора.

7.4. Субъект, предоставляющий персональные данные ЛК, несет ответственность за точность, достоверность и актуальность предоставляемых персональных данных в соответствии с законодательством Республики Беларусь.

ЛК имеет право осуществлять проверку точности, достоверности и актуальности предоставляемых персональных данных. Субъект, предоставляющий персональные данные ООО «Риетуму Лизинг», предоставляет ЛК право получать, хранить, обрабатывать, использовать и раскрывать персональные данные на условиях настоящей Политики.

 

8. Реализация ООО «Риетуму Лизинг» требований к защите персональных данных. 

8.1.      ЛК принимает меры по защите персональных данных от неправомерного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с персональными данными в соответствии с требованиям законодательства Республики Беларусь.

8.2.      Правовые меры включают в себя:

  • разработку и применение нормативных документов по обработке и защите персональных данных в ООО «Риетуму Лизинг»;
  • включение в соглашения, заключаемые ООО «Риетуму Лизинг» контрагентами, требований обеспечения безопасности персональных данных.

8.3.      Организационные меры включают в себя:

  • назначение ответственных за организацию обработки и обеспечение безопасности персональных данных;
  • издание ЛК настоящей Политику в отношении обработки персональных данных;
  • ознакомление работников ЛК с требованиями законодательства Республики Беларусь и нормативных документов ЛК в области обработки и защиты персональных данных;
  • установление ответственности работников за обеспечение безопасности обрабатываемых данных;
  • установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
  • организацию внутреннего контроля обработки и обеспечения безопасности персональных данных;
  • контроль выполнения подразделениями, должностными лицами и работниками ЛК требований законодательства Республики Беларусь и нормативных документов ЛК по обработке и защите персональных данных;
  • классификацию персональных данных, согласно положениям и требованиям законодательства Республики Беларусь;
  • своевременное выявление и устранение угроз безопасности персональных данных;
  • принятие мер в целях исключения фактов несанкционированного доступа к персональным данным, восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • организация учета, хранения и уничтожения носителей персональных данных;
  • организация контроля доступа в помещения ЛК;
  • организация и реализация системы ограничения/разграничения доступа пользователей (работников) к документам, информационным ресурсам, техническим средствам и носителям информации, информационным системам и связанным с их использованием работам.

8.4.      Технические меры принимаются ООО «Риетуму Лизинг» в соответствии с требованиями законодательства Республики Беларусь. Сведения о конкретных применяемых технических мерах защиты персональных данных являются конфиденциальной информацией и раскрываются ООО «Риетуму Лизинг» только в случаях и в порядке, предусмотренных законодательством Республики Беларусь.

8.5.      Помимо указанных в настоящем пункте при необходимости могут применяться иные необходимые для защиты персональных данных меры.

 

 9. Заключительные положения.

9.1.      Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.

9.2.      В случае, если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силу и являются действительными, а любое недействительное положение будет считаться измененным/удаленным в той мере в какой это необходимо для обеспечения его соответствия законодательству.

9.3. ЛК имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных. Действующая реакция Политики постоянна доступна по на сайте ООО «Риетуму Лизинг»: https://rietumu-leasing.by