1. Общие положения
1.1. Цель
Настоящая Политика обработки персональных данных пользователей интернет-ресурсов ООО «Бургер БК» (далее – Политика) разработана во исполнение требований пункта 3 статьи 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
Политика является основополагающим локальным правовым актом, определяющим политику ООО «Бургер БК» в отношении обработки и обеспечения безопасности персональных данных пользователей сайта burger-king.by и мобильного приложения Burger King Belarus (далее - интернет-ресурсы), цели и меры, направленные на защиту персональных данных.
1.2. Область применения
Политика распространяется на все процессы ООО «Бургер БК» как оператора, связанные с обработкой персональных данных пользователей интернет-ресурсов и обязательна для применения всеми работниками оператора, осуществляющими обработку персональных данных в соответствии со своими должностными обязанностями.
2. Термины, определения и сокращения
№ п/п | Термин / Сокращение | Определение / Расшифровка |
---|---|---|
1 | Блокирование персональных данных | Прекращение доступа к персональным данным без их удаления |
2 | Информация | Сведения (сообщения, данные) о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления |
3 | Информационная система | Организованная совокупность документированной информации, включающая базы данных, другие совокупности взаимосвязанной информации |
4 | Клиент | Юридическое лицо, индивидуальный предприниматель, физическое лицо, которому ООО «Бургер БК» оказывает услуги и, в том числе, в сети Интернет |
5 | Контрагент | Юридическое лицо, индивидуальный предприниматель, физическое лицо, с которым у ООО «Бургер БК» заключен договор (соглашение, контракт), кроме договоров по которым ООО «Бургер БК» оказывает услуги |
6 | Обработка персональных данных | Любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных |
7 | Обезличивание персональных данных | Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных |
8 | Оператор | Организация, ООО «Бургер БК» самостоятельно или совместно с иными лицами организующая и (или) осуществляющая обработку персональных данных |
9 | Персональные данные | Любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано |
10 | Предоставление персональных данных | Действия, направленные на ознакомление с персональными данными определенного лица или круга лиц |
11 | Распространение персональных данных | Действия, направленные на ознакомление с персональными данными неопределенного круга лиц |
12 | Субъект персональных данных | Физическое лицо, в отношении которого осуществляется обработка персональных данных |
13 | Трансграничная передача персональных данных | Передача персональных данных на территорию иностранного государства |
14 | Удаление персональных данных | Действия, в результате которых становится невозможным восстановить персональные данные в информационных системах, содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных |
15 | Уполномоченное лицо | Юридическое лицо, иная организация, физическое лицо, которое на основании договора с ООО «Бургер БК» осуществляет обработку персональных данных от имени ООО «Бургер БК» или в её интересах |
16 | Физическое лицо, которое может быть идентифицировано | Лицо, которое может быть прямо или косвенно определено, в частности, через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности |
3. Правовые основания обработки персональных данных
3.1. Политика разработана с учетом требований законодательства Республики Беларусь в области обработки персональных данных и в соответствии со следующими нормативными правовыми актами:
4. Порядок, условия и цели обработки персональных данных
4.1. Обработка персональных данных осуществляется ООО «Бургер БК» в соответствии с требованиями законодательства Республики Беларусь.
4.2. Обработка персональных данных в ООО «Бургер БК» осуществляется на основании:
5. Категории субъектов персональных данных
5.1. ООО «Бургер БК» осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
6. Права и обязанности субъектов персональных данных
6.1. Субъекты персональных данных имеют право:
7. Трансграничная передача персональных данных
7.1. С учетом требований законодательства Республики Беларусь оператором может осуществляться трансграничная передача персональных данных на территории иностранных государств, приведенных в утверждаемом уполномоченным органом по защите прав субъектов персональных данных перечне иностранных государств, обеспечивающих надлежащий уровень защиты прав субъектов персональных данных.
7.2. Трансграничная передача персональных данных на территории иных иностранных государств может осуществляться оператором с учетом требований действующего законодательства Республики Беларусь в случаях, когда:
8. Меры, принимаемые ООО «Бургер БК» для обеспечения выполнения обязанностей оператора при обработке персональных данных
8.1. Меры, необходимые и достаточные для обеспечения выполнения ООО «Бургер БК» обязанностей оператора, предусмотренных законодательством Республики Беларусь в области персональных данных, включают:
9. Контроль за соблюдением законодательства Республики Беларусь и локальных правовых актов в области персональных данных
9.1. Контроль за исполнением требований Политики осуществляется лицом, ответственным за осуществление внутреннего контроля за обработкой персональных данных у оператора.
9.2. Работники оператора при нарушении установленного порядка обработки и обеспечения безопасности персональных данных несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Республики Беларусь.
9.3. Ответственность за нарушение требований законодательства Республики Беларусь и нормативных правовых актов оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики Беларусь.
Приложение 1
к Политике обработки персональных данных пользователей интернет-ресурсов ООО «Бургер БК»
№ п/п | Цель обработки персональных данных | Подразделение (лицо), ответственное за обработку персональных данных | Категории субъектов персональных данных | Перечень обрабатываемых персональных данных | Правовое(-ые) основание(-я) обработки персональных данных | Категории получателей персональных данных | Максимальный срок хранения персональных данных |
---|---|---|---|---|---|---|---|
1 | Обработка информации (резюме) кандидата на трудоустройство | Управление по работе с персоналом | Кандидаты на замещение вакантных должностей - физические лица, которые направили (предоставили) резюме нанимателю, физические лица, которые опубликовали резюме на интернет-портале по поиску работы | Фамилия, собственное имя, отчество (если таковое имеется), дата рождения, сведения об образовании и опыте работы, контактный номер телефона, адрес проживания, электронной почты, гражданство, иные персональные данные в соответствии с содержанием резюме | Согласие – ст. 5 Закона Республики Беларусь от 07.05.2021 №99-З «О защите персональных данных» (далее – Закон) при направлении резюме (анкеты) в электронном виде; абз. 16 ст. 6 Закона при направлении (предоставлении) резюме (анкеты) в письменном виде или в виде электронного документа | Не передаются | В случае непринятия на работу - 1 год (п. 645 Перечня типовых документов национального архивного фонда Республики Беларусь от 24.05.2012 №140 (далее – Перечень) В случае принятия на работу – 1 месяц |
2 | Заключение, исполнение, изменение и расторжение гражданско-правовых договоров | Ответственное структурное подразделение в зависимости от предмета договора | Потребители; Физические лица, с которыми заключены договоры гражданско-правового характера | Фамилия, собственное имя, отчество (если таковое имеется), должность, контактный номер телефона, e-mail, реквизиты документа, удостоверяющего личность, иные данные в соответствии с условиями договора (при необходимости), адрес доставки | абз. 15 ст. 6 Закона | Уполномоченные органы в пределах их компетенции в порядке и по основаниям, предусмотренным законодательством Уполномоченные лица Организации, осуществляющие доставку продукции | 10 лет после окончания срока действия договора (п.66 Перечня) |
3 | Регистрация и идентификация зарегистрированного пользователя на информационных ресурсах | Управление по работе с персоналом Управление маркетинга, отдел анализа и планирования маркетинговой деятельности | Потребители; Пользователи Интернет-сайтов (мобильных приложений) ООО «Бургер БК» | Персональные данные, указанные при регистрации и использовании информационного ресурса, в том числе: фамилия, собственное имя, отчество (если таковое имеется), дата рождения, контактный телефон, адрес электронной почты, адрес доставки. Статистические данные и файлы Cookies. Данные о поведении и предпочтениях пользователей, получаемых посредством сервисов типа Google Analitics, Яндекс.Метрика, IP (без возможности работы с IP-адресами в статистике) или UUID (уникальный идентификатор приложения на устройстве), User-Agent, ClientID (идентификатор пользователя). Журнал действий посетителя сайта, данные о фактах заполнения форм на веб-сайтах, включая ошибки при их заполнении. | Согласие (ст. 5 Закона) | Уполномоченные органы в пределах их компетенции в порядке и по основаниям, предусмотренным законодательством Уполномоченные лица | 1 год с момента последнего действия на интернет-ресурсе (сайте, мобильном приложении) |
4 | Направление субъекту персональных данных уведомлений, коммерческих предложений, рассылок информационного, новостного и рекламного характера, связанных с продукцией (работами, услугами), реклама и продвижение продукции; | Управление маркетинга, отдел анализа и планирования маркетинговой деятельности | Потребители; Пользователи Интернет-сайтов (мобильных приложений) ООО «Бургер БК»; Физические лица, с которыми заключены договоры гражданско-правового характера | Персональные данные, указанные при регистрации и использовании информационного ресурса, в том числе: фамилия, собственное имя, отчество (если таковое имеется), дата рождения, контактный телефон, адрес электронной почты, адрес доставки. Статистические данные и файлы Cookies. Данные о поведении и предпочтениях пользователей, получаемых посредством сервисов типа Google Analitics, Яндекс.Метрика, IP (без возможности работы с IP-адресами в статистике) или UUID (уникальный идентификатор приложения на устройстве), User-Agent, ClientID (идентификатор пользователя). Журнал действий посетителя сайта, данные о фактах заполнения форм на веб-сайтах, включая ошибки при их заполнении. | Согласие (ст. 5 Закона) | Уполномоченные органы в пределах их компетенции в порядке и по основаниям, предусмотренным законодательством Уполномоченные лица | 1 год с момента последнего действия на интернет-ресурсе (сайте, мобильном приложении) |
5 | Реализация действующих систем единовременных и накопительных скидок и бонусов за оказываемые услуги, акций и программ лояльности, проведение рекламных мероприятий и обеспечение участия в них субъектов персональных данных. | Управление маркетинга, отдел анализа и планирования маркетинговой деятельности | Потребители; Физические лица, с которыми заключены договоры гражданско-правового характера; Пользователи Интернет-сайтов (мобильных приложений) ООО «Бургер БК» | Персональные данные, указанные при регистрации и использовании информационного ресурса, в том числе: фамилия, собственное имя, отчество (если таковое имеется), дата рождения, контактный телефон, адрес электронной почты, адрес доставки. Статистические данные и файлы Cookies. Данные о поведении и предпочтениях пользователей, получаемых посредством сервисов типа Google Analitics, Яндекс.Метрика, IP (без возможности работы с IP-адресами в статистике) или UUID (уникальный идентификатор приложения на устройстве), User-Agent, ClientID (идентификатор пользователя). Журнал действий посетителя сайта, данные о фактах заполнения форм на веб-сайтах, включая ошибки при их заполнении. | Согласие (ст. 5 Закона) | Уполномоченные органы в пределах их компетенции в порядке и по основаниям, предусмотренным законодательством Уполномоченные лица | 1 год с момента последнего действия на интернет-ресурсе (сайте, мобильном приложении) |
6 | Аудиозаписи разговоров с работниками ООО «Бургер БК» | Отдел доставки | Потребители; Физические лица, с которыми заключены договоры гражданско-правового характера | Фамилия, собственное имя, отчество (по желанию), контактный телефон, адрес доставки | Абз. 15 Ст. 6 Закона | Уполномоченные органы в пределах их компетенции в порядке и по основаниям, предусмотренным законодательством Организации, осуществляющие доставку продукции | 2 года |
7 | Предоставление технической и информационной поддержки при посещении интернет-ресурсов, улучшение работы интернет-ресурсов, повышение удобства и эффективности работы с ними | Управление маркетинга, отдел анализа и планирования маркетинговой деятельности | Пользователи Интернет-сайтов (мобильных приложений) ООО «Бургер БК» | Персональные данные, указанные при регистрации и использовании информационного ресурса, в том числе: фамилия, собственное имя, отчество (если таковое имеется), дата рождения, контактный телефон, адрес электронной почты, адрес доставки. Статистические данные и файлы Cookies. Данные о поведении и предпочтениях пользователей, получаемых посредством сервисов типа Google Analitics, Яндекс.Метрика, IP (без возможности работы с IP-адресами в статистике) или UUID (уникальный идентификатор приложения на устройстве), User-Agent, ClientID (идентификатор пользователя). Журнал действий посетителя сайта, данные о фактах заполнения форм на веб-сайтах, включая ошибки при их заполнении. | Согласие (ст. 5 Закона) | Не передаются | 1 год с момента последнего действия на интернет-ресурсе (сайте, мобильном приложении) |
8 | Недопущение использования субъектом персональных данных программного обеспечения и (или) технических устройств, оказывающих воздействие на работоспособность интернет-ресурсов | Управление маркетинга, отдел анализа и планирования маркетинговой деятельности | Пользователи Интернет-сайтов (мобильных приложений) ООО «Бургер БК» | Персональные данные, указанные при регистрации и использовании информационного ресурса, в том числе: фамилия, собственное имя, отчество (если таковое имеется), дата рождения, контактный телефон, адрес электронной почты, адрес доставки. Статистические данные и файлы Cookies. Данные о поведении и предпочтениях пользователей, получаемых посредством сервисов типа Google Analitics, Яндекс.Метрика, IP (без возможности работы с IP-адресами в статистике) или UUID (уникальный идентификатор приложения на устройстве), User-Agent, ClientID (идентификатор пользователя). Журнал действий посетителя сайта, данные о фактах заполнения форм на веб-сайтах, включая ошибки при их заполнении. | Абз. 20 ст. 6 Закона | Уполномоченные органы в пределах их компетенции в порядке и по основаниям, предусмотренным законодательством | 1 год с момента последнего действия на интернет-ресурсе (сайте, мобильном приложении) |
9 | Рассмотрение спорных вопросов, возникших у пользователя интернет-ресурса | Управление маркетинга, отдел анализа и планирования маркетинговой деятельности | Потребители; Физические лица, с которыми заключены договоры гражданско-правового характера; Пользователи Интернет-сайтов (мобильных приложений) ООО «Бургер БК» | Персональные данные, указанные при регистрации и использовании информационного ресурса, в том числе: фамилия, собственное имя, отчество (если таковое имеется), дата рождения, контактный телефон, адрес электронной почты, адрес доставки. Статистические данные и файлы Cookies. Данные о поведении и предпочтениях пользователей, получаемых посредством сервисов типа Google Analitics, Яндекс.Метрика, IP (без возможности работы с IP-адресами в статистике) или UUID (уникальный идентификатор приложения на устройстве), User-Agent, ClientID (идентификатор пользователя). Журнал действий посетителя сайта, данные о фактах заполнения форм на веб-сайтах, включая ошибки при их заполнении. | Согласие (ст. 5 Закона) | Уполномоченные органы в пределах их компетенции в порядке и по основаниям, предусмотренным законодательством | 1 год с момента последнего действия на интернет-ресурсе (сайте, мобильном приложении) |
Приложение 2
к Политике обработки персональных данных пользователей интернет-ресурсов ООО «Бургер БК»
Перечень уполномоченных лиц на обработку персональных данных
1. Общество с ограниченной ответственностью «Новый код», УНП 193645356, 220068,
г.Минск, ул.Некрасова, д.114, пом. 61-428
2. Общество с ограниченной ответственностью «Лаборатория клиентского опыта», УНП 193358470,
г.Минск, ул.Седых, д.66, пом.1, 22
3. Общество с ограниченной ответственностью «Майнбокс», ИНН 7713688880, ОГРН 1097746380380,
г.Москва, ул.Правды, д.26, эт.12