Политика конфиденциальности и обработки персональных данных
г. Минск, редакция от 01.08.2024 г.
1. Общие положения1.1. Политика Общества с ограниченной ответственностью «Гетскиллс» (далее — Оператор) в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее – Закон о защите персональных данных) и иными актами законодательства Республики Беларусь, а также Уставом Оператора в целях обеспечения защиты прав и свобод человека при обработке его персональных данных. Политика разъясняет субъектам персональных данных, каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся, в связи с этим у субъектов персональных данных права и механизм их реализации.
1.2. Политика является локальным правовым актом ООО «Гетскиллс» (далее – Оператор или Предприятие), регламентирующим отношения, связанные с защитой персональных данных при их обработке, осуществляемой: с использованием средств автоматизации; без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определенным критериям (картотеки, списки, базы данных, журналы и др.).
1.3. Предприятие уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. Обработка персональных данных Предприятием как Оператором осуществляется в соответствии с Законом о защите персональных данных и настоящей Политикой.
1.4. Действие Политики не распространяется на отношения, касающиеся случаев обработки персональных данных физическими лицами в процессе исключительно личного, семейного, домашнего и иного подобного их использования, не связанного с профессиональной или предпринимательской деятельностью.
1.5. В Политике используются основные термины и их определения в значении, определенном статьей 1 Закона о защите персональных данных.
1.6. В Политике также используются следующие понятия в значении:
- Услуги – информационно-консультационные услуги, образовательные услуги, сервисы, продукты, программы, мероприятия, другие услуги Оператора / Предприятия;
- Работник – физическое лицо, состоящее в трудовых отношениях с Предприятием на основании заключенного трудового договора (контракта), в том числе работники, непосредственно оказывающие услуги Заказчикам (такие работники, непосредственно оказывающие услуги, условно именуются в документах, на сайте, в настоящей Политике (прилагаемых к ней Реестрах обработки персональных данных) также «наставники», «эксперты»);
- Бывший работник – физическое лицо, ранее состоявшее с Предприятием в трудовых отношениях;
- Соискатель на трудоустройство – физическое лицо, имеющее намерение предоставить, или предоставляющее, или предоставившее свои персональные данные (в виде резюме или иным образом) для целей трудоустройства на Предприятие, а равно персональные данные которого собирает и обрабатывает Предприятие в тех же целях;
- Лицо, обратившееся на Предприятие – физическое лицо, направившее Предприятию обращение (заявление, предложение, жалобу), изложенное в письменной, электронной или устной форме, либо обратившееся на личный прием, либо сделавшее запись в Книгу замечаний и предложений, а также 3 лицо, обратившееся на Предприятие за осуществлением административной процедуры;
- Контрагент – юридическое лицо или индивидуальный предприниматель, имеющее (-ий) намерение заключить, заключающее (-ий) или заключившее (- ий) договор с Предприятием (за исключением: подрядчиков; юридических лиц и индивидуальных предпринимателей, заказывающих услуги Предприятия для своих работников);
- Представитель контрагента – работник контрагента – юридического лица или индивидуального предпринимателя (за исключением юридических лиц и индивидуальных предпринимателей, заказывающих услуги Предприятия для своих работников);
- Иной представитель юридического лица – физическое лицо, представляющее интересы юридического лица: учредители, акционеры или участники юридического лица, лица, входящие в органы управления юридического лица, лица, действующие от имени или в интересах юридического лица на основании доверенности или без нее (за исключением юридических лиц, заказывающих услуги Предприятия для своих работников, а также контрагентов и их представителей);
- Подрядчик – исключительно для целей настоящей Политики физическое лицо, имеющее намерение заключить гражданско-правовой договор с Предприятием как заказчиком на оказание услуг, выполнение работ, или заключающее, или заключившее и исполняющее договор оказания услуг, выполнения работ, или ранее исполнившее такой договор с Предприятием как заказчиком, в том числе подрядчики, непосредственно оказывающие услуги Предприятия Заказчикам (такие подрядчики, непосредственно оказывающие услуги, условно именуются в документах, на сайте, в настоящей Политике (прилагаемых к ней Реестрах обработки персональных данных) также «тренеры», «наставники», «эксперты»);
- Представитель Предприятия – работник, подрядчик Предприятия;
- Заказчик – физическое лицо, имеющее намерение заказать и получить услуги Предприятия / консультацию в целях получения услуг для себя лично или для Несовершеннолетнего лица, являющегося потребителем услуг Предприятия (законный представитель), либо заказывающее услуги / консультацию, либо получающее услуги / консультацию, либо получившее их ранее, в том числе которое заключило договор возмездного оказания услуг с Предприятием (именуются в документах, на сайте также «слушатели», «обучающиеся», «учащиеся»); исключительно для целей настоящей Политики под заказчиком также понимаются:
- Физическое лицо – работник юридического лица или индивидуального предпринимателя, которое (-ый) заключают/заключили договор с Предприятием о предоставлении Предприятием услуг этому физическому лицу – своему работнику, а также такой работник, который получил услуги Предприятия ранее;
- Пользователь сайта, иного интернет-ресурса – физическое лицо, предоставляющее Предприятию на его сайте, или в аккаунтах Предприятия в социальных сетях, или в переписке с Предприятием в мессенджерах Viber, Telegram, WhatsApp, Instagram Директ, LinkedIn Директ свои персональные данные для получения консультации, записи на пробную услугу, направления письма, заказа звонка и получения от представителей Оператора обратной связи для цели возможного заключения договора оказания услуг с Предприятием;
- Посетитель – физическое лицо, посещающее Предприятие (все названные категории субъектов персональных данных, за исключением работников), в отношении которого осуществляется видеонаблюдение;
- Обучающийся на практике – физическое лицо, проходящее обучение в учреждении образования и направляемое для прохождения практики на Предприятие, или проходящее практику, или проходившее практику на Предприятии; субъекты персональных данных: работники, бывшие работники, члены семей и родственники работников, соискатели на трудоустройство, лица, обратившиеся на Предприятие,
- Контрагенты – индивидуальные предприниматели, представители контрагентов, иные представители юридических лиц, подрядчики, заказчики, посетители, обучающиеся на практике.
1.7. Юридическим лицом, которое осуществляет обработку персональных данных, является Общество с ограниченной ответственностью «Гетскиллс», юридический и почтовый адрес: 220113, г. Минск, ул. Я. Коласа, 73/3, офис 1-21 (Оператор / Предприятие).
1.8. Политика вступает в силу с момента утверждения и действует в отношении всех персональных данных, которые обрабатывает Предприятие.
1.9. Во исполнение требований пункта 4 статьи 17 Закона о защите персональных данных Политика является общедоступным документом, размещается для свободного доступа на Предприятии (в том числе в его филиалах), а также в сети Интернет на сайте Предприятия и предусматривает возможность ознакомления с Политикой любых лиц.
1.10. Предприятие как Оператор вправе при необходимости в одностороннем порядке вносить в Политику изменения и дополнения с последующим размещением новой редакции Политики в общедоступном месте на Предприятии и на сайте Предприятия. Субъекты самостоятельно получают на Предприятии и на сайте Предприятия информацию об изменениях Политики.
1.11. Политика распространяет действие на обработку персональных данных субъектов персональных данных, указанных в пункте 1.6. Политики.
1.12. Требования Закона о защите персональных данных и Политики обязательны для исполнения всеми работниками и иными лицами, непосредственно осуществляющими обработку персональных данных.
1.13. Общие требования к обработке персональных данных на Предприятии (принципы обработки):
1.13.1. обработка персональных данных осуществляется в соответствии с Законом о защите персональных данных и иными актами законодательства;
1.13.2. обработка персональных данных должна быть соразмерна заявленным целям их обработки и обеспечивать на всех этапах такой обработки справедливое соотношение интересов всех заинтересованных лиц;
1.13.3. обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о защите персональных данных и иными законодательными актами. В случае обработки персональных данных без согласия субъекта персональных данных цели обработки персональных данных устанавливаются Законом о защите персональных данных и иными законодательными актами;
1.13.4. обработка персональных данных должна ограничиваться достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, несовместимая с первоначально заявленными целями их обработки;
1.13.5. в случае необходимости изменения первоначально заявленных целей обработки персональных данных Оператор обязан получить согласие субъекта персональных данных на обработку его персональных данных (далее – согласие субъекта персональных данных) в соответствии с измененными целями обработки персональных данных при отсутствии иных оснований для такой обработки, предусмотренных Законом о защите персональных данных и иными законодательными актами;
1.13.6. содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
1.13.7. обработка персональных данных должна носить прозрачный характер. В этих целях субъекту персональных данных в случаях, предусмотренных Законом о защите персональных данных, предоставляется соответствующая информация, касающаяся обработки его персональных данных;
1.13.8. Оператор обязан принимать меры по обеспечению достоверности обрабатываемых им персональных данных, при необходимости обновлять их;
1.13.9. хранение персональных данных должно осуществляться в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
2. Сфера применения2.1. Действие настоящей Политики распространяется на любые взаимодействия между Оператором и лицами, перечисленными в п. 1.6 (далее - Пользователи) относительно обработки персональных данных при использовании Платформ.
2.2. При обработке персональных данных Пользователей Платформ, Общество с ограниченной ответственностью «Гетскиллс» выступает в роли самостоятельного Оператора.
2.3. Настоящая Политика не регулирует и не устанавливает права и обязанности третьих лиц. Также ее действие не распространяется на приложения и программное обеспечение третьих лиц, которые Пользователи могут интегрировать с функциональными возможностями Платформы. Таким образом, если Вы интегрируете какие-либо сторонние приложения с Платформой, Оператор не может контролировать, как такие приложения обрабатывают персональные данные Пользователей.
2.4. Не используйте Платформы, если Вы не согласны с положениями и сферой применения настоящей Политики.
3. Обработка персональных данных3.1. Под «обработкой» понимается любое действие, связанное с персональными данными Пользователей. Это как минимум включает в себя любое из следующих действий или их комбинации: хранение, изменение, поиск, раскрытие, структурирование, использование, обезличивание, распространение, передача, предоставление, уничтожение и т.д.
3.2. Персональные данные Пользователей обрабатываются следующим юридическим лицом:
Общество с ограниченной ответственностью «Гетскиллс» - 220113, г. Минск, ул. Я. Коласа, 73/3, офис 1-21, УНП 193780079, тел. +375 29 859 77 99, email: info@getskills.by
3.3. Оператор обрабатывает следующие категории персональных данных Пользователей: общедоступные и иные персональные данные, не относящиеся к общедоступным и специальным.
3.4. Оператор обрабатывает необходимый минимум персональных данных Пользователей в целях, предусмотренных настоящей Политикой:
- данные аккаунта: логин и пароль (если аккаунт создавался);
- личная информация: фамилия, имя, отчество (при наличии);
- контактная информация: адрес электронной почты, номер мобильного телефона;
- платежная информация: информация о транзакциях, связанных с предоставлением услуги (статус платежа и сумма оплаты);
- информация формы обратной связи: содержание обращения (если содержит персональные данные);
- информация формы отзыва: содержание отзыва (если содержит персональные данные);
- дополнительная информация: IP-адрес, cookie, геолокация, информация о посещении Платформ, которые предоставляют сервисы статистики Yandex Metrika и Google Analytics, информация об использовании и настройках, информация об устройстве, информация из журналов регистрации событий Платформ.
4. Цели и основания обработки, срок хранения персональных данных4.1. Оператор обрабатывает персональные данные Пользователей исключительно в следующих целях: идентификация Пользователя Платформ в рамках предоставления услуг; предоставление услуг, которые Пользователь запросил; предложение Пользователю услуг, которые могли бы быть полезны и интересны исходя из услуг, ранее приобретенных Пользователем; улучшение качества услуг; проведение анализа аудитории, ее предпочтений и интересов; устранение ошибок программного обеспечения; рассылка маркетинговых и информационных материалов.
4.2. Основаниями для обработки вышеуказанных персональных данных является Публичный договор возмездного оказания услуг в сети Интернет, согласие Пользователей на обработку персональных данных, получаемое в электронной форме путем проставления соответствующей отметки в форме на Платформах.
4.3. Срок обработки персональных данных, указанных в данном разделе, определяется Оператором и ограничивается достижением вышеуказанных целей, однако не превышает 3 лет.
5. Использование автоматизированных средств принятия решений5.1. Оператор не использует автоматизированных средств принятия решений (включая профайлинг) в рамках обработки персональных данных. К автоматизированным средствам принятия решений в первую очередь относятся те системы, которые, обработав Ваши персональные данные, могут сделать в отношении Вас какое-либо решение, имеющее потенциальные юридические последствия, без участия человека.
6. Защита персональных данных пользователей и порядок доступа к ним6.1. Персональные данные Пользователей хранятся на серверах партнеров Оператора, сервисы которых Оператор использует для предоставления услуг Пользователям.
6.2. Оператор осуществляет надлежащую защиту персональных данных в соответствии с требованиями действующего законодательства и принимает необходимые правовые, организационные и технические меры для их защиты. Используемые методы обеспечивают защиту персональных данных Пользователей от незаконного или случайного доступа, удаления, изменения, блокировки, копирования, распространения и других неправомерных действий третьих лиц.
6.3. Оператор соблюдает все необходимые требования в части обеспечения защиты персональных данных. К работе с персональными данными допускаются исключительно работники:
ознакомленные с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику компании в отношении обработки персональных данных;
обученные в порядке, предусмотренном законодательством Республики Беларусь.
Работники Оператора соблюдают все необходимые и доступные правовые, организационные и технические меры по защите персональных данных Пользователей.
6.4. Пользователи Платформы также несут ответственность в пределах их возможностей за точность предоставленных учетных данных, сохранность паролей и иной информации, необходимой для авторизации, и их защиту от доступа третьих лиц.
6.5. Если персональные данные Пользователей будут переданы третьей стороне, то время их хранения будет определяться в соответствии с Политикой в отношении обработки персональных данных такой третьей стороны. Оператор сделает все возможное со своей стороны, чтобы проинформировать их о необходимости удалить персональные данные Пользователей в случае возникновения таковой.
6.6. Любые персональные данные, собираемые и обрабатываемые в рамках настоящей Политики, подлежат надлежащей защите до моментов:
когда Пользователь предоставляет Оператору согласие на их разглашение;
обезличивания таких персональных данных;
до момента раскрытия информации в соответствии с применимым правом.
6.7. Оператор предпринимает все возможные со своей стороны меры для обеспечения защиты персональных данных Пользователей. Так, Оператор ограничивает круг лиц, которые имеют доступ к персональным данным Пользователей. Тем не менее, несмотря на все возможные со стороны Оператора принятые меры, он не может гарантировать полную защищенность Платформ от рисков информационной безопасности.
6.8. В случаях наступления указанных негативных последствий, Оператор обязуется уведомлять о них уполномоченный орган по защите прав субъектов персональных данных, а также всех заинтересованных лиц.
6.9. Координация деятельности по реализации вышеуказанных мер возложена на лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных - Директор Оператора.
7. Передача и раскрытие7.1. Персональные данные Пользователей, а именно личная, контактная, платежная информация, информация об услугах и из формы отзыва, могут быть переданы физическим лицам, в том числе индивидуальным предпринимателям, или юридическим лицам, информация о которых размещается на Платформах и услугами которых Пользователь планирует воспользоваться через Платформу (далее – «Организации»).
Кроме того, когда Пользователь производит оплату банковской платежной картой, в транзакции всегда участвует банк (банк-корреспондент, банк-получатель) или специализированная финансовая компания (платежная система VISA, MASTERCARD, БЕЛКАРТ и др.). Для обработки платежей Оператор обязан предоставить информацию о Пользователе указанным третьим лицам.
7.2. Раскрытие персональных данных Пользователей может быть обязательно в соответствии с законодательством, требованиями судопроизводства, судебного разбирательства или по запросу государственных органов страны пребывания Пользователей или других стран. Раскрытие персональных данных Пользователей также будет осуществлено в случае, если это будет необходимо в целях национальной безопасности, исполнения законодательства, защиты прав и законных интересов Оператора и третьих лиц, или в иных общественно важных целях.
8. Права пользователей платформы8.1. Права Пользователей касательно сбора и обработки персональных данных определяются в соответствии с законодательством Республики Беларусь.
8.2. В соответствии с законодательством Республики Беларусь Пользователь имеет право на получение информации относительно обработки своих персональных данных, на изменение данных, на получение информации о предоставлении персональных данных третьим лицам, требовать прекращения обработки персональных данных и (или) их удаления, на подачу заявления Оператору, на обжалование действий (бездействий) и решений Оператора, связанных с обработкой персональных данных, на отзыв согласия на обработку и передачу своих персональных данных, за исключением случаев, когда персональные данные обрабатываются на основании закона или иных основаниях, кроме согласия Публичного Договора возмездного оказания услуг в сети Интернет.
8.3. Пользователь в любое время без объяснения причин может отозвать свое согласие на обработку своих персональных данных посредством подачи заявления в порядке, установленном Законом «О защите персональных данных».
Как только Оператор получает от Пользователя запрос на отзыв согласия на обработку, Оператор больше не будет обрабатывать персональные данные Пользователя в целях, на которые Пользователь изначально согласился, если у Оператора на это не будет иных законных оснований.
При отсутствии технической возможности удаления персональных данных Пользователей, Оператор обязуется принять меры по недопущению дальнейшей обработки персональных данных Пользователей путем их блокирования или обезличивания.
8.4. Для реализации указанных выше прав, любых иных прав, гарантированных Пользователю применимым правом, Пользователю необходимо направить соответствующую заявку посредством подачи заявления в порядке, установленном Законом «О защите персональных данных».
Вне зависимости от формы и способа реализации прав, заявка должна содержать как минимум следующую информацию: фамилия, имя собственное, отчество (если имеется), адрес места жительства (места пребывания), дата рождения, изложение сути требования, личная подпись либо электронная цифровая подпись Пользователя.
8.5. По вопросам, связанным с персональными данными Пользователя, он может обратиться по адресу электронной почты: info@getskills.by
8.6. Оператор оставляет за собой право проверить подлинность личности Пользователя перед тем, как реализовать какие-либо права по его запросу. Оператор также объяснит Пользователю причины в случаях, когда Оператор не сможет реализовать какое-либо из прав Пользователя или предоставить ему какую-либо информацию.
9. Изменения политики конфиденциальности и применимое законодательство9.1. Настоящая политика конфиденциальности вступает в силу с момента ее размещения на Платформах, и распространяет свое действие на отношения Оператора с Пользователем, возникшие с момента первого использования Пользователем Платформы.
9.2. Политика представляет собой соглашение между Оператором и Пользователем в отношении обработки его персональных данных при использовании Платформ, любые другие ранее существовавшие письменные или устные соглашения или договоренности в отношении такого использования, настоящим аннулируются.
9.3. Оператор вправе в любое время, в одностороннем порядке внести изменения и дополнения в положения настоящей Политики. Новая редакция Политики вступает в силу с момента ее размещения на Платформе, если иное не предусмотрено положениями новой редакции Политики. В указанном случае на Платформах будет размещена информационная статья (сообщение) в виде уведомления на соответствующую тему с размещением новой редакции Политики и даты ее принятия.
9.4. Все вопросы, связанные с настоящей Политикой, должны решаться в соответствии с законодательством Республики Беларусь.