2-3 рабочих дняТРЦ Galleria MinskПо адресуДля себяДля компаниивыберите файлУдалитьНеверный тип файлаНапишите комментарий здесьРазмер файла больше допустимогоПохожие товарыПромокод активирован.Промокод отменен. Промокод
МОЯ КОРЗИНА

 

Положение о персональных данных и конфиденциальности

30 декабря 2022 года                                                                               г. Минск

 

  1. Общие положения. Условия конфиденциальности

     

Настоящее Положение о персональных данных и конфиденциальности (далее – «Положение») разработано в соответствии с Законами Республики Беларусь «Об информации, информатизации и защите информации» от 10.11.2008 г. № 455-З и "О защите персональных данных" от 07.05.2021 N 99-З, действует в отношении всей информации, которую интернет-магазин «miniso.by», расположенный на доменном имени miniso.by, а также иные магазины организации (далее – «Магазин») могут получить о пользователе, покупателе во время использования сайта интернет-магазина, программ и продуктов интернет-магазина, а также в отношении всей информации, которая будет получена через информационные материалы офлайн в магазинах или других объектах, в т.ч. посредством сканирования QR кода.

 1.1. Положение действует в отношении всех персональных данных, обрабатываемых в Магазине либо посредством сканирования QR кода, которые могут быть получены от субъектов персональных данных (далее Субъекты):

  • участников Магазина и аффилированных лиц Магазина;
  • с которыми Магазином заключены (будут заключены, планируются к заключению) сделки;
  • состоящих с Магазином в отношениях, регулируемых трудовым законодательством Республики Беларусь, являющихся кандидатами на занятие вакантных должностей;
  • предоставивших Магазину персональные данные в процессе регистрации Субъекта на интернет-сайте miniso.by (далее Сайт);
  • предоставивших Магазину персональные данные путем заполнения письменных, электронных анкет в ходе проводимых Магазином рекламных и иных мероприятий;
  • предоставивших Магазину персональные данные иным путем;
  • предоставивших персональные данные посредством сканирования QR кода.

1.2. Целью Положения является защита интересов Субъектов и Магазина.

1.3. Сбор, обработка и хранение персональных данных в Магазине основаны на принципах обеспечения защиты прав и свобод человека и гражданина, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.4. Действие Положения распространяется на процессы Магазина, и иные места, в которых осуществляется сбор, обработка и хранение персональных данных Субъектов.

1.5. В тексте Положения использующиеся термины и понятия употребляются в значениях, применяемых в действующем законодательстве Республики Беларусь.

1.6. Положение является общедоступным и размещается в информационной сети Интернет на Сайте и в Магазинах.

1.7. Магазин может получать следующие персональные данные, в том числе посредством сканирования  QR кода:

  • фамилия, имя, отчество;
  • почтовый адрес полный или частичный, фактический адрес доставки;
  • адрес электронной почты;
  • контактные телефоны.

Также Магазин может собирать информацию технического и иного характера:

  • файлы Cookies;
  • IP-адрес Субъекта;
  • логин и пароль Субъекта;
  • иные данные, указанные в договорах, соглашениях, анкетах, формах и прочих подобных документах, заполняемых Субъектом;
  • история покупок.
    • Принимая публичную оферту, в целях осуществления доставки заказанного товара и исполнения условий договора розничной купли- продажи (договор РКП), Субъект выражает согласие и разрешает Обществу с ограниченной ответственностью «Минисо Бел», юридический/почтовый адрес – 220035, Республика Беларусь, г. Минск, ул. Грибоедова,1, 2 этаж, пом.199, info@miniso.by (далее относительно персональных данных – Оператор персональных данных) обрабатывать свои персональные данные, указанные при регистрации и оформлении заказа, в том числе фамилию, имя, отчество,  почтовый адрес, фактический адрес доставки, телефон, адрес электронной почты, включая сбор, обработку, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу на территории Республики Беларусь и трансграничную передачу, в случаях, предусмотренных законодательством Республики Беларусь), обезличивание, блокирование, уничтожение персональных данных, а также передачу их контрагентам Оператора персональных данных для проведения исследований, направленных на улучшение качества услуг, для проведения маркетинговых программ, статистических исследований, а также для продвижения услуг на рынке путем осуществления прямых контактов с Субъектом с помощью различных средств связи, включая, но, не ограничиваясь: почтовая рассылка, электронная почта, телефон, факсимильная связь, сеть Интернет.

1.9. Субъект выражает согласие и разрешает Оператору персональных данных и контрагентам Оператора персональных данных обрабатывать персональные данные Субъекта с помощью автоматизированных систем управления базами данных, а также иных программных средств, специально разработанных по поручению Оператора персональных данных. Работа с такими системами осуществляется по предписанному Оператором персональных данных алгоритму (сбор, систематизация, накопление, хранение, уточнение, использование, блокирование, уничтожение).  Используемые способы обработки (включая, но, не ограничиваясь): автоматическая сверка почтовых кодов с базой кодов, автоматическая проверка написания названий улиц/населенных пунктов, уточнение данных с Субъектом путем телефонной, почтовой связи с Субъектом или с помощью контакта через сеть Интернет, сегментация базы по заданным критериям.

1.10. Субъект соглашается с тем, что, если это необходимо для реализации целей, указанных в настоящем Положении, его персональные данные, полученные Оператором персональных данных, могут быть переданы третьим лицам, которым Оператор персональных данных может поручить обработку персональных данных Субъекта на основании договора, заключенного с такими лицами, при условии соблюдения требований Законов Республики Беларусь «Об информации, информатизации и защите информации» и «О защите персональных данных»  и обеспечение такими третьими лицами конфиденциальности персональных данных и безопасности персональных данных при их обработке. При передаче указанных данных Субъекта Оператор персональных данных предупреждает лиц, получающих персональные данные Субъекта, о том, что эти данные являются конфиденциальными и могут быть использованы лишь в целях, для которых они сообщены, и требуют от этих лиц соблюдения этого правила.

1.11. Заключая договор РКП с условием о доставке товара, Субъект становится выгодоприобретателем услуг по доставке товара. Субъект дает согласие на передачу его персональных данных почтовому отделению (транспортной компании) в целях доставки товара Субъекту, а также соглашается с тем, что на основании Законов Республики Беларусь «Об информации, информатизации и защите информации» и «О защите персональных данных»   оформления отдельного согласия на обработку персональных данных для указанных целей доставки не требуется.

1.12. Персональные данные Субъекта подлежат передаче третьим лицам также в случаях, предусмотренных законодательством Республики Беларусь. Оператор персональных данных принимает все необходимые меры для защиты персональных данных Субъекта.

1.13. Данное Субъектом согласие на обработку его персональных данных является бессрочным и может быть отозвано посредством направления Субъектом письменного заявления в адрес Оператора персональных данных на почтовый адрес.

 

  1. Принципы обработки персональных данных

 

2.2. Обработка персональных данных в Магазине и посредством сканирования QR кода осуществляется в соответствии со следующими принципами:

  • обработка персональных данных осуществляется на законной основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только те персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
  • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки;
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен законодательством, договором. Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством;
  • предоставленные персональные данные остаются в первичном виде и не изменяются в процессе сбора и обработки данных;
  • Оператор персональных данных не осуществляет передачу персональных данных нерезидентам Республики Беларусь;
  • Оператор персональных данных имеет право обрабатывать общедоступные персональные данные, осуществлять обработку персональных данных, подлежащих обязательному раскрытию в соответствии с законодательством Республики Беларусь;
  • Оператор персональных данных имеет право поручить обработку персональных данных другому лицу;
  • Оператор персональных данных не имеет права получать и обрабатывать персональные данные Субъекта касательно его расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений и интимной жизни;
  • персональные данные относятся к категории конфиденциальной информации.

 

  1. Действия, осуществляемые с персональными данными

 

3.2. Оператор персональных данных осуществляет сбор (получение), обработку (запись, систематизацию, накопление, уточнение, обновление, изменение, извлечение, использование), хранение, передачу (распространение, предоставление доступа), уничтожение (обезличивание, блокирование, удаление) персональных данных, в том числе посредством сканирования QR кода, в целях, указанных в Положении.

3.3. Оператор персональных данных осуществляет обработку персональных данных с использованием средств автоматизации и без использования таких средств, а также смешанным образом, в т.ч. в информационно-телекоммуникационных сетях, в целях, указанных в Положении.

3.4. Оператор персональных данных принимает необходимые меры по удалению или уточнению неполных, или неточных данных.

 

  1. Использование и передача персональных данных

 

4.2. Оператор персональных данных собирает, хранит и обрабатывает персональные данные в целях:

  • обеспечения реализации трудовых, гражданско-правовых, бухгалтерских, налоговых отношений, заключения и исполнения трудовых, гражданско-правовых договоров, в том числе публичных;
  • реализации акций, бонусных программ, рекламных и иных мероприятий;
  • отправки коммерческих предложений и информации;
  • улучшения качества товаров и услуг Магазина, предоставления и продвижения товаров и услуг Магазина, отправки уведомлений, коммерческих предложений, предоставления информации о деятельности Магазина;
  • предоставления различных сервисов Сайтом;
  • идентификации Субъекта – зарегистрированного пользователя Сайта. Также эти данные могут быть отображены на страницах Сайта при его использовании указанным пользователем.
  • использования в рассылках (почтовых, по электронной почте, с использованием СМС, других служб обмена сообщениями для передачи Субъекту информации о новых товарах, акциях и других новостях Магазина, на получение которой Субъект дал свое согласие в письменной или иной не запрещенной законодательством форме. Субъект всегда может отказаться от проведения рассылки по его контактной информации;
    обработки статистической информации;
  • направления уведомлений, информации и запросов, связанных со сбором, хранением и обработкой персональных данных.
  • осуществления доставки заказанного товара и исполнения условий договора розничной купли - продажи (договор РКП).

4.3. Оператор персональных данных передает персональные данные:

  • Субъекту – без ограничений, кроме случаев, прямо предусмотренных требованиями законодательства Республики Беларусь;
  • другим лицам – в случаях, предусмотренных требованиями законодательства Республики Беларусь.

4.4. Субъект, предоставляющий персональные данные Оператору персональных данных, несет ответственность за точность, достоверность и актуальность предоставляемых персональных данных в соответствии с законодательством Республики Беларусь. Оператор персональных данных имеет право осуществлять проверку точности, достоверности и актуальности предоставляемых персональных данных в случаях, объеме и порядке, предусмотренных законодательством Республики Беларусь. Субъект, предоставляющий персональные данные Оператору персональных данных, предоставляет Оператору персональных данных право получать, хранить, обрабатывать, использовать и раскрывать персональные данные на условиях Положения.

Согласие на обработку персональных данных может быть отозвано Субъектом. В случае отзыва Субъектом согласия на обработку персональных данных Оператор персональных данных прекращает обработку указанных персональных данных и при необходимости уничтожает (обезличивает) их. При удалении персональных данных Субъект принимает на себя ответственность за последствия удаления. Субъект вправе требовать от Оператора персональных данных удаления своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Право Субъекта на доступ к его персональным данным может быть ограничено в случаях и в порядке, установленных законодательством Республики Беларусь. При этом гражданин вправе отозвать согласие на использование персональных данных, направив Оператору персональных данных письменное заявление по адресу: 220035, Республика Беларусь, г. Минск, ул. Грибоедова, д. 1, 2 этаж, пом.199 либо на электронный адрес info@miniso.by. В случае получения заявления об отзыве согласия на использование персональных данных Оператор персональных данных прекращает обработку персональных данных и уничтожает данные в течение 15 дней с даты получения отзыва. При отсутствии технической возможности удаления персональных данных Оператор персональных данных обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом Субъекта персональных данных в тот же срок.

4.5. Персональные данные хранятся:

  • на бумажных носителях;
  • в форме компьютерных файлов;
  • в специализированных системах Оператора персональных данных, обеспечивающих автоматическую обработку, хранение информации.

 

  1. Условия обработки персональных данных

 

5.2. Обработка персональных данных Оператором персональных данных допускается только с соблюдением требований законодательства Республики Беларусь.

5.3. Оператор персональных данных обязан получать согласие Субъектов на их обработку в прямо предусмотренных законодательством Республики Беларусь случаях.

5.4. При условии получения Оператором персональных данных письменного согласия Субъектов он может включить их персональные данные в общедоступные источники персональных данных.

5.5. Поручение обработки персональных данных третьему лицу осуществляется Оператором персональных данных только на основании договора, заключенного между Оператором персональных данных и третьим лицом, либо ином основании, предусмотренном законодательством Республики Беларусь. При этом Оператор персональных данных фиксирует в договоре обязанность лица, осуществляющего обработку персональных данных по поручению Оператора персональных данных, соблюдать принципы и правила обработки персональных данных, предусмотренные Положением и законодательством Республики Беларусь.

5.6. В случае если Оператор персональных данных поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор персональных данных. Лицо, осуществляющее обработку персональных данных по поручению Оператора персональных данных, несет ответственность перед Оператором персональных данных.

5.7. Оператор персональных данных обязывает иных лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь.

 

  1. Права Субъекта. Порядок подачи заявления Субъектом Оператору персональных данных

 

6.1. Субъект персональных данных осуществляет свои права в объеме и порядке, установленных законодательством Республики Беларусь.

6.2. Субъект имеет право:

- на запрос у Оператора персональных данных полной информации о своих персональных данных, их обработке и использовании;

- на уточнение (изменение) его персональных данных в случае, если они являются неполными, устаревшими, неточными:

- на прекращение обработки персональных данных и (или) их удаление;

- на отзыв данного им согласия на действия с персональными данными;

- на получение информации о предоставлении персональных данных третьим лицам

- на защиту своих прав и законных интересов, обжалование действий или бездействия и решения Оператора персональных данных в уполномоченный орган по защите прав Субъектов в порядке, установленном законодательством об обращениях граждан и юридических лиц, возмещение убытков и компенсацию морального вреда в судебном порядке в соответствии с законодательством Республики Беларусь.

6.3. Субъект имеет право потребовать предоставление информации, касающейся обработки своих персональных данных, исключению или изменению/дополнению неверных, неполных или устаревших персональных данных, направив соответствующее письменное заявление на имя Оператора персональных данных на почтовый адрес.  Оператор персональных данных  обязан в течение 5 рабочих дней после получения заявления Субъекта бесплатно предоставить ему информацию, касающуюся обработки его персональных данных, либо уведомить его о причинах отказа в ее предоставлении.

6.4. В целях изменения/дополнения своих персональных данных Субъект подает Оператору персональных данных заявление с приложением соответствующих документов и (или) заверенных в установленном порядке копий, подтверждающих необходимость внесения изменений в персональные данные. Оператор персональных данных обязан в 15 -дневный срок после получения заявления Субъекта внести соответствующие изменения в его персональные данные и уведомить об этом Субъекта либо уведомить о причинах отказа во внесении таких изменений.

6.5. Субъект вправе получать от Оператора персональных данных информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, подав соответствующее заявление Оператору персональных данных. Оператор персональных данных обязан в 15-дневный срок после получения заявления Субъекта предоставить ему информацию о  том, какие персональные данные этого Субъекта и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомить Субъекта о причинах отказа в ее предоставлении.

6.6. В случае поступления от Субъекта заявления о прекращении обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки его персональных данных, Оператор персональных данных в 15-дневный срок обязан прекратить обработку персональных данных , а также осуществить их удаление и уведомить об этом Субъекта. При отсутствии технической возможности удаления персональных данных Оператор персональных данных обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом Субъекта в тот же срок. Оператор персональных данных вправе отказать Субъекту в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь, в том числе если они являются необходимыми для заявленных целей их обработки, с уведомлением об этом Субъекта в пятнадцатидневный срок.

6.7. Субъект для реализации прав, предусмотренных настоящим Положением, подает Оператору персональных данных заявление в письменной форме либо в виде электронного документа.

Заявление Субъекта должно содержать:

фамилию, собственное имя, отчество (если таковое имеется) Субъекта, адрес его места жительства (места пребывания);

изложение сути требований Субъекта;

личную подпись либо электронную цифровую подпись Субъекта.

Ответ на заявление направляется Субъекту в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

 

  1. Обязанности Оператора персональных данных

 

Оператор персональных данных выполняет обязанности в объеме и порядке, установленных законодательством Республики Беларусь.

Оператор персональных данных обязан:

разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;

получать согласие субъекта персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;

обеспечивать защиту персональных данных в процессе их обработки;

предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством Республики Беларусь;

вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;

прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь;

уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Оператору персональных данных стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;

осуществлять изменение, блокирование или удаление недостоверных или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;

исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;

выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.

 

  1. Меры по обеспечению защиты персональных данных

 

 

1. Оператор персональных данных (уполномоченное лицо) обязан принимать правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.

2. Оператор персональных данных (уполномоченное лицо) определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональныхданных, с учетом требований законодательства.

3. Обязательными мерами по обеспечению защиты персональных данных являются:

  • назначение Оператором персональных данных (уполномоченным лицом), являющимся государственным органом, юридическим лицом Республики Беларусь, иной организацией, структурного подразделения или лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных;
  • издание Оператором персональных данных (уполномоченным лицом), являющимся юридическим лицом Республики Беларусь, иной организацией, индивидуальным предпринимателем, документов, определяющих положения Оператора персональных данных (уполномоченного лица) в отношении обработки персональных данных;
  • ознакомление работников Оператора персональных данных (уполномоченного лица) и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими положения Оператора персональных данных (уполномоченного лица) в отношении обработки персональных данных, а также обучение указанных работников и иных лиц в порядке, установленном законодательством;
  • установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
  • осуществление технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные.

4. Оператор персональных данных (уполномоченное лицо), являющийся юридическим лицом Республики Беларусь, иной организацией, индивидуальным предпринимателем, обязан обеспечить неограниченный доступ, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим положения Оператора персональных данных (уполномоченного лица) в отношении обработки персональных данных, до начала такой обработки.

 

  1. Заключительные положения

 

9.2. Положение является внутренним документом Оператора персональных данных. Оператор персональных данных при необходимости в одностороннем порядке вносит в Положение соответствующие изменения с последующим размещением новой редакции Положения на Сайте. Субъекты самостоятельно получают на Сайте информацию об изменениях.

9.3. В случае, если какой-то пункт Положения, включая любое предложение, пункт или их часть, признается противоречащим законодательству или недействительным, остальные положения, которые не противоречат законодательству, остаются в силе и являются действительными, а любое недействительное положение или положение, которое не может быть выполнено без дальнейших действий Сторон, считается удаленным, измененным, исправленным в той мере, в какой это необходимо для обеспечения его действительности и возможности выполнения.