УТВЕРЖДЕНО
Директором ООО «Открытый контакт» Н.И. Медведевой
Приказ от 01.03.2024 г. (с изменениями, в редакции Приказа от 23.05.2024 г.)
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ИНФОРМАЦИОННОМ РЕСУРСЕ SHOP.BY
Настоящая Политика обработки персональных данных на информационном ресурсе shop.by (далее – Политика) действует в отношении персональных данных, обрабатываемых ООО “Открытый контакт” при использовании информационного ресурса shop.by (далее – shop.by).
ООО "Открытый контакт", адрес 220004, Республика Беларусь, г. Минск, ул. Кальварийская, 17-1, комн. 518 (далее - ООО “Открытый контакт”) является оператором по обработке персональных данных, а в случаях, упомянутых в настоящей Политике, ООО “Открытый контакт” может осуществлять обработку персональных данных в качестве уполномоченного лица.
Целью настоящей Политики является регулирование порядка и условий обработки персональных данных у ООО “Открытый контакт”, а также прав и обязанностей, возникающих у ООО “Открытый контакт” и субъектов персональных данных, в связи с обработкой персональных данных при использовании shop.by.
В настоящей Политике обработки персональных данных используются термины и определения:
Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.
Обработка персональных данных – любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
Оператор - государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель, самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных.
Субъект персональных данных - физическое лицо, в отношении которого ООО “Открытый контакт” осуществляет обработку персональных данных.
Клиент (Лицензиат) - юридическое лицо, индивидуальный предприниматель, заключившее с ООО “Открытый контакт” договор о предоставлении права на использование компьютерной программы и о предоставлении рекламных, компьютерных и связанных с ними услуг.
Пользователь - юридическое или физическое лицо, индивидуальный предприниматель, использующие shop.by в целях просмотра его содержания либо для осуществления иных действий на shop.by.
Уполномоченное лицо – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства.
Иные термины и определения для целей настоящей Политики используются в значениях, определенных ст. 1 Закона Республики Беларусь от 07.05.2021 N 99-З "О защите персональных данных" (далее - Закон).
Политика не применяется к обработке персональных данных в отношении файлов cookie и систем видеонаблюдения. Настоящая политика также не при применяется к обработке персональных данных, осуществляемых посредством иных информационных ресурсов, принадлежащих ООО “Открытый контакт”: kupika.by, beseller.by, get.shop.by, easypay.by, domain.by. Действие настоящей Политики не распространяется на отношения, касающиеся работников ООО “Открытый контакт”, соискателей на трудоустройство и общехозяйственной деятельности ООО “Открытый контакт”.
1. Порядок и условия обработки персональных данных
1.1. Обработка персональных данных осуществляется ООО “Открытый контакт” с соблюдением требований Закона и иных нормативных правовых актов Республики Беларусь, а также Политики обработки персональных данных в ООО “Открытый контакт”.
1.2. Основанием для обработки данных является согласие субъекта персональных данных, за исключением случаев, когда обработка данных осуществляется без получения такого согласия в соответствии с законодательством Республики Беларусь или договором, заключенным между ООО “Открытый контакт” и Субъектом персональных данных.
1.3. Согласие на обработку персональных - это разрешение субъекта персональных данных, данное ООО “Открытый контакт”, осуществлять обработку своих данных на shop.by.
ООО “Открытый контакт” создает условия для того, чтобы согласие субъекта персональных данных было свободным, однозначным и информированным.
Согласие Субъекта персональных данных может быть получено ООО “Открытый контакт” в электронной форме:
- путем проставления субъектом персональных данных “галочки” в чек-боксе на shop.by;
- путем нажатия кнопки “Разрешить передачу контактных данных продавцу” в личном кабинете на shop.by в разделе “Мои отзывы”;
- путем выставления переключателя в положение “Да”в настройках личного кабинета на shop.by во вкладке “Рассылки”.
1.4. До получения согласия ООО “Открытый контакт” предоставляет субъекту персональных данных информацию об условиях обработки его персональных данных, а именно:
- местонахождение ООО “Открытый контакт”;
- цель обработки персональных данных;
- перечень обрабатываемых персональных данных, необходимых для достижения заявленной цели обработки;
- перечень совершаемых действий с персональными данными, необходимых для достижения заявленной цели обработки, а также способ их обработки (с использованием средств автоматизации либо без использования средств автоматизации);
- информацию о привлекаемых уполномоченных лицах, в случае наличия таковых;
- информацию о трансграничной передаче персональных данных в иностранные государства, в том числе на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, а также о рисках субъекта персональных данных, возникающих в связи с отсутствием надлежащего уровня защиты его персональных данных в таких государствах, либо об отсутствии трансграничной передачи персональных данных;
- срок, на который субъект персональных данных дает согласие.
ООО “Открытый контакт” также до получения согласия разъясняет Субъекту персональных данных его права, связанные с обработкой персональных данных, механизм их реализации, а также последствия дачи согласия или отказа в даче такого согласия.
1.5. При отказе Субъекта персональных данных от предоставления согласия на обработку персональных данных или в случае отзыва своего согласия, ООО “Открытый контакт” вправе ограничить Субъекта персональных данных в использовании сервисов shop.by. Данное условие распространяется только на те случаи, когда для использования сервисов shop.by требуется получение согласия Субъекта персональных данных. В иных случаях отказ от предоставления согласия не влияет на возможность использовать shop.by.
1.6. ООО “Открытый контакт” не обрабатывает специальные персональные данные субъекта персональных данных на shop.by.
1.7. Перечень действий, которые будут совершаться ООО “Открытый контакт” с персональными данными в ходе обработки: сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование, предоставление, распространение, удаление персональных данных.
1.8. На shop.by ООО “Открытый контакт” использует автоматизированную и неавтоматизированную обработку персональных данных.
1.9. ООО “Открытый контакт” обеспечивает соответствие содержания и объем обрабатываемых персональных данных заявленным целям обработки и, при необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
1.10. Срок хранения персональных данных определяется сроком достижения целей обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен законодательством Республики Беларусь или договором, заключенным (заключаемым) с субъектом персональных данных, в целях исполнения обязательств, установленных таким договором.
1.11. Перечень целей, правовые основания обработки персональных данных, категории субъектов персональных данных, объем обрабатываемых персональных данных, а также сроки хранения персональных данных закрепляются в Приложении 1 к настоящей Политике.
1.12. ООО “Открытый контакт” принимает правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
1.13. Обработка персональных данных ООО “Открытый контакт” прекращается в связи с достижением целей обработки персональных данных, истечением срока обработки персональных данных, в связи с отзывом согласия на обработку персональных данных (при отсутствии оснований для обработки персональных данных), а также в случаях выявления неправомерной обработки персональных данных.
2. Субъект персональных данных вправе:
2.1. получать информацию, касающуюся обработки его персональных данных, относительно:
- наименования и места нахождения ООО “Открытый контакт”;
- подтверждения факта обработки персональных данных ООО “Открытый контакт”;
- перечня обрабатываемых персональных данных и источник их получения;
- правовых оснований и целей обработки персональных данных;
- срока, на который дано согласие на обработку персональных данных;
- наименования и места нахождения уполномоченного лица (уполномоченных лиц), если обработка персональных данных ООО “Открытый контакт” поручена такому лицу (лицам);
- иной информации, предусмотренной законодательством;
2.2. требовать от ООО “Открытый контакт” вносить изменения в свои персональные данные в случае, если персональные данные являются неполными, недостоверными, неточными;
2.3. получать информацию о предоставлении своих персональных данных третьим лицам бесплатно, один раз в год;
2.4. отозвать свое согласие на обработку персональных данных. Право на отзыв согласия на обработку персональных данных не может быть реализовано, когда обработка осуществляется на иных правовых основаниях обработки персональных данных;
2.5. требовать от ООО “Открытый контакт” прекращения обработки своих персональных данных, включая их удаление, при отсутствии у него оснований для обработки персональных данных;
2.6. обжаловать действия/бездействие и решения ООО “Открытый контакт”, относящегося к обработке его персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством;
3. Для осуществления своих правомочий Субъект персональных данных подает в ООО “Открытый контакт” заявление в письменной форме либо в виде электронного документа. Заявление в письменной форме может быть подписано Субъектом персональных данных собственноручно в месте нахождения ООО “Открытый контакт”, либо направлено почтовым отправлением по адресу 220004, г. Минск, а/я 86.
Заявление в виде электронного документа подписывается электронно-цифровой подписью Субъекта персональных данных и направляется на адрес электронной почты pd@ok.by.
Право на отзыв согласия, в случае если оно было предоставлено Субъектом персональных данных в электронной форме на shop.by может быть реализовано одним из способов:
- путем нажатия кнопки “Снять с публикации” в личном кабинете на shop.by в разделе “Мои отзывы”;
- путем нажатия кнопки “Запретить передачу контактных данных продавцу ” в личном кабинете на shop.by в разделе “Мои отзывы”;
- путем выставления переключателя в положение “Нет” в настройках личного кабинета на shop.by во вкладке “Рассылки”.
4. Заявление, подаваемое Субъектом персональных данных должно содержать:
- ФИО заявителя;
- дату рождения заявителя;
- идентификационный номер заявителя, а при отсутствии такого номера - номер документа, удостоверяющего личность заявителя, в случаях, если эта информация указывалась при даче своего согласия ООО “Открытый контакт” или если обработка персональных данных осуществляется без согласия субъекта персональных данных;
- изложение сути требований;
- личную подпись либо электронную цифровую подпись заявителя.
5. Обработка персональных данных уполномоченными лицами и трансграничная передача данных
5.1. Для обработке персональных данных ООО “Открытый контакт” вправе привлекать уполномоченных лиц, обеспечивающих меры по защите Персональных данных, которые не ниже мер, применяемых самим ООО “Открытый контакт”.
5.2. Уполномоченные лица осуществляют в интересах или от имени ООО “Открытый контакт” обработку персональных данных на основании заключенного с ООО “Открытый контакт” соглашения об обработке персональных данных и берут на себя обязательства соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные Законом.
5.3. В соглашениях об обработке персональных данных с уполномоченными лицами ООО “Открытый контакт” определяется перечень допустимых действий с персональными данными, которые будут совершаться такими лицами, цели обработки, устанавливается обязанность таких лиц соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке. Помимо этого указываются необходимые меры и требования, предъявляемые к защите обрабатываемых персональных данных в соответствии с Законом.
ООО “Открытый контакт” на регулярной основе осуществляет контроль за выполнением уполномоченными лицами мер по обеспечению защиты обрабатываемых по поручению ООО “Открытый контакт” персональных данных.
5.4. Привлечение уполномоченных лиц для обработки персональных данных осуществляется в целях:
- осуществления рассылки информационных SMS-сообщений ООО “Открытый контакт” Пользователям;
- осуществления рекламно-информационной рассылки ООО “Открытый контакт” Пользователям по e-mail;
- хранения информации о Пользователях на сервере ПО "1С-Битрикс24".
5.5. Для обработки персональных данных ООО “Открытый контакт” привлекает следующих уполномоченных лиц:
- для цели осуществления рассылки информационных SMS-сообщений ООО “Открытый контакт” Пользователям обработка персональных данных поручается СООО «Мобильные ТелеСистемы» (адрес местонахождения: 220012, пр-т Независимости, 95-4, г. Минск);
- для цели осуществления рекламно-информационной рассылки ООО “Открытый контакт” Пользователям по e-mail обработка персональных данных поручается ООО "Юнисендер" 220062, г. Минск, ул.Тимирязева, д.121, корп.2, пом.6;
- для цели хранения информации о Пользователях на сервере ПО "1С-Битрикс24" обработка персональных данных поручается ИУП «1С-Битрикс» (адрес местонахождения: 220035, г. Минск, пр-т. Победителей, д. 59, оф. 202).
5.6. При поручении обработки персональных данных ООО "Юнисендер" для цели осуществления рекламно-информационной рассылки ООО “Открытый контакт” Пользователям по e-mail может осуществляться трансграничная передача персональных данных на территорию Российской Федерации, поскольку сервера программного обеспечения ПО Unisender, используемого для осуществления рекламно-информационной рассылки по e-mail располагаются на территории Российской Федерации, в которой обеспечивается надлежащий уровень защиты прав субъектов персональных данных, а именно: приняты нормативные правовые акты, определяющие порядок обеспечения защиты персональных данных, а также определен регулятор в сфере защиты персональных данных.
6. Предоставление персональных данных третьим лицам
6.1. ООО “Открытый контакт” в соответствии с нормативными правовыми актами Республики Беларусь может осуществлять передачу персональных данных третьим лицам при наличии достаточных правовых оснований и целей обработки персональных данных для выполнения требований, наложенных на ООО “Открытый контакт” действующим законодательством Республики Беларусь.
6.2. ООО “Открытый контакт” может передавать персональные данные третьим лицам также в случае получения на то соответствующего согласия Субъекта персональных данных.
При наличии у ООО “Открытый контакт” согласия персональные данные могут быть переданы Клиентам (Лицензиатам) для целей разрешения возникших на shop.by между Пользователем и Клиентом (Лицензиатом) конфликтных ситуаций.
7. ООО “Открытый контакт” обрабатывает персональные данные по поручению и в интересах своих Клиентов (Лицензиатов), выступая их уполномоченным лицом, для цели организации приема и оформления заказов Пользователей на покупку товаров на shop.by при подключении Клиентами (Лицензиатами) программного модуля “Купить сейчас”.
В указанных случаях операторами обработки персональных данных будут выступать Клиенты (Лицензиаты).
8. Осуществляя обработку персональных данных в качестве уполномоченного лица, ООО “Открытый контакт” руководствуется требованиями, установленными в соответствующих договорах (соглашениях), заключенных с лицами, выступающими операторами обработки персональных данных.
Обрабатывая персональные данные в качестве уполномоченного лица ООО “Открытый контакт” со своей стороны принимает все необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от неправомерных действий в отношении персональных данных, установленные действующим законодательством Республики Беларусь. При этом ответственность за обработку персональных данных несет оператор.
Для реализации Субъектами персональных данных своих прав, предусмотренных главой 3 Закона, все обращения касательно обработки персональных данных должны быть адресованы непосредственно соответствующему оператору.
9. Действующая редакция настоящей Политики доступна на информационном ресурсе shop.by.
10. ООО “Открытый контакт” имеет право по своему усмотрению вносить изменения и (или) дополнения в условия настоящей Политики. В случае внесения изменений и (или) дополнений в Политику ООО “Открытый контакт” новая редакция Политики доводится до сведения субъектов персональных данных не менее чем за один день до вступления ее в силу путем размещения на shop.by.
11. Вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Республики Беларусь.
Приложение 1 к Политике обработки персональных данных на информационном ресурсе shop.by
Перечень обрабатываемых персональных данных, цели их обработки, категории субъектов персональных данных, чьи данные подвергаются обработке, правовые основания обработки, сроки хранения персональных данных на информационном ресурсе shop.by
-
Обработка персональных данных в качестве оператора
Цель обработки |
Категории субъектов персональных данных |
Категории данных |
Правовое основание |
Срок хранения |
Регистрация (создание/ изменение Аккаунта (учетной записи)) Пользователя на shop.by |
Пользователи |
Имя Аккаунта (псевдоним), номер Аккаунта; e-mail; номер телефона; зашифрованный пароль; статус Аккаунта пользователя, фото, фамилия, имя, дата рождения, пол; дата и время совершения действий с Аккаунтом, IP адрес сетевого устройства.
|
Пользовательское соглашение (абз.15 ст. 6 Закона), пункт 1.3 статьи 30-1 Закона Республики Беларусь «О средствах массовой информации» от 17.07.2008 № 427-З (далее - Закон о СМИ), пункт 7 Постановления Совета Министров Республики Беларусь 23.11.2018 № 850 «О порядке предварительной идентификации пользователей интернет-ресурса, сетевого издания» (далее - Постановление № 850). |
1 год после расторжения Пользовательского соглашения по инициативе одной из сторон (удаления Аккаунта) |
Авторизация Пользователя на shop.by
|
Пользователи |
Номер телефона; зашифрованный пароль; IP адрес сетевого устройства; дата и время авторизации |
Пользовательское соглашение (абз.15 ст. 6 Закона), пункт 1.3 статьи 30-1 Закона о СМИ, пункт 7 Постановления № 850. |
1 год после расторжения Пользовательского соглашения по инициативе одной из сторон (удаления Аккаунта) |
Хранение Пользователем в своем Аккаунте избранных товаров и данных о сравнении избранных товаров на shop.by |
Пользователи |
Имя Аккаунта (псевдоним), номер Аккаунта; дата и время, в которые был сохранен товар; данные сравниваемых товаров |
Пользовательское соглашение (абз.15 ст. 6 Закона) |
до удаления Пользователем |
Хранение отзывов о товарах на shop.by |
Пользователи |
Имя Аккаунта (псевдоним), номер Аккаунта; наименование (модель) товара, текст отзыва, выставленная оценка, дата и время размещения отзыва; IP адрес сетевого устройства; номер телефона, e-mail |
Пользовательское соглашение (абз.15 ст. 6 Закона), пункт 7 Постановления № 850.
|
1 год после расторжения Пользовательского соглашения по инициативе одной из сторон (удаления учетной записи Пользователя) |
Хранение отзывов о продавцах (магазинах) на shop.by |
Пользователи |
Имя Аккаунта (псевдоним), номер Аккаунта; наименование продавца (магазина); текст отзыва, выставленная оценка; дата и время размещения отзыва; IP адрес сетевого устройства; номер телефона, e-mail |
Пользовательское соглашение (абз.15 ст. 6 Закона), пункт 7 Постановления № 850.
|
1 год после расторжения Пользовательского соглашения по инициативе одной из сторон (удаления учетной записи Пользователя) |
Предоставление информационной и технической поддержки на shop.by |
Пользователи |
Имя Аккаунта (псевдоним); номер телефона, е-mail; дата и время обращения; текст обращения. Дополнительно при техническом запросе: марка и модель устройства; наименование браузера, его версия; тип операционной системы; версия кода с ошибкой |
Пользовательское соглашение (абз.15 ст. 6 Закона) |
30 дней - в отношении телефонных звонков; 1 год после расторжения Пользовательского соглашения по инициативе одной из сторон (удаления Аккаунта); 1 год после направления обращения в онлайн-чат |
Предоставление информационной и технической поддержки посредством онлайн-чата на shop.by |
Пользователи |
Имя обратившегося, дата и время обращения, текст обращения |
Пользовательское соглашение (абз.15 ст. 6 Закона) |
1 год после направления обращения в онлайн-чат |
Отправка информационных сообщений по e-mail на shop.by |
Пользователи |
Имя Аккаунта (псевдоним); е-mail; текст сообщения |
Пользовательское соглашение (абз.15 ст. 6 Закона) |
1 год после расторжения Пользовательского соглашения по инициативе одной из сторон (удаления Аккаунта Пользователя) |
Отправка информационных SMS-сообщений на shop.by |
Пользователи |
Имя Аккаунта (псевдоним); номер телефона, текст сообщения |
Пользовательское соглашение (абз.15 ст. 6 Закона) |
1 год после расторжения Пользовательского соглашения по инициативе одной из сторон (удаления Аккаунта Пользователя) |
Выдача призов по результатам проведения рекламных мероприятий, конкурсов на shop.by |
Пользователи, выигравшие призы |
Фамилия, имя отчество, место жительства, данные документа, удостоверяющего личность (вид документа, серия (при наличии) и номер, идентификационный номер (при наличии), дата выдачи, наименование выдавшего органа), сведения о полученном доходе, УНП (при наличии) |
Приложение 3 к постановлению Министерства по налогам и сборам Республики Беларусь 31.12.2010 N 100 (абз.20 ст. 6 Закона)
|
10 лет (п. 48 постановления Министерства юстиции Республики Беларусь от 24.05.2012 N 140 (с изм. и доп.) "О перечне типовых документов Национального архивного фонда Республики Беларусь".) |
Размещение информации о победителях конкурсов, рекламных мероприятий на shop.by |
Пользователи, выигравшие призы |
Имя, фамилия, город проживания |
Согласие |
6 (шесть) месяцев с момента размещения на shop.by |
Хранения информации на сервере ПО "1С-Битрикс24" |
Пользователи |
e-mail, дата и время переписки; содержание переписки |
Пользовательское соглашение (абз.15 ст.6 Закона) |
1 год |
-
Обработка персональных данных в качестве уполномоченного лица
Цель обработки |
Категории субъектов персональных данных |
Категории данных |
Правовое основание |
Срок хранения |
Организации приема и оформления заказов на покупку товаров на shop.by
|
Пользователи |
Имя Аккаунта (псевдоним), номер Аккаунта; IP адрес сетевого устройства; населенный пункт, почтовый индекс, улица, дом, корпус, подъезд, этаж, квартира, собственное имя, фамилия, e-mail, номер телефона, иные данные, указанные при оформлении заказа. |
Договор о предоставлении права на использование компьютерной программы и о предоставлении рекламных, компьютерных и связанных с ними услуг - при подключении программного модуля “Купить сейчас” (абз.15 ст.6 Закона) |
Для Пользователей, прошедших авторизацию на shop.by – 1 год после расторжения Пользовательского соглашения по инициативе одной из сторон (удаления учетной записи); Для Пользователей, оформляющих заказ без авторизации на shop.by, – 3 года после оформления заказа |