Политика в отношении обработки персональных данных
редакция от 27.06.2025
Глава 1. Общие положения
1. Настоящая Политика разработана во исполнение абзаца третьего пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных», определяет подходы общества с ограниченной ответственностью «Секьюрити Лаб» (далее – Общество) к обработке и защите персональных данных субъектов персональных данных, цели такой обработки, права субъектов персональных данных и механизм их реализации.
2. Настоящая Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур (в отношении работников и бывших работников Общества), а также к обработке персональных данных пользователей официального сайта и иных информационных ресурсов Общества в глобальной компьютерной сети Интернет (в части cookie-файлов).
3. Для целей настоящей Политики термины используются в значениях, определенных статьей 1 Закона Республики Беларусь «О защите персональных данных».
Глава 2. Цели и правовые основания обработки персональных данных. Категории субъектов персональных данных. Перечень обрабатываемых персональных данных
4. Общество организует и (или) осуществляет обработку персональных данных в целях выполнения функций, возложенных на него законодательством, а также в случаях, предусмотренных локальными правовыми актами.
5. Персональные данные могут быть использованы Обществом в научных или иных исследовательских целях после обязательного обезличивания таких персональных данных, в частности:
- для подготовки и публикации ежегодных отчетов о деятельности Общества;
- для подготовки публикаций и выступлений, связанных с деятельностью Общества;
- для организации и проведения научных исследований по вопросам деятельности Общества;
- в иных видах деятельности в рамках полномочий, установленных законодательными актами.
6. Общество не организует и не осуществляет обработку специальных персональных данных, касающихся расовой принадлежности, религиозных и других убеждений, половой жизни, а также биометрических и генетических персональных данных.
7. Устанавливаемые Обществом цели обработки персональных данных, категории субъектов персональных данных, перечень обрабатываемых персональных данных и правовые основания их обработки представлены в приложении.
Глава 3. Порядок и условия обработки персональных данных
8. Общество организует и (или) осуществляет обработку персональных данных с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных организуется и (или) осуществляется на законной и справедливой основе в отношении всех лиц, персональные данные которых обрабатываются Обществом;
- обработка персональных данных носит прозрачный характер. Субъекту персональных данных в порядке и на условиях, установленных Законом Республики Беларусь «О защите персональных данных», предоставляется соответствующая информация, касающаяся обработки его персональных данных, если иное не установлено законодательными актами;
- обработка персональных данных организуется и (или) осуществляется с согласия субъекта персональных данных на обработку его персональных данных, за исключением случаев, предусмотренных Законом Республики Беларусь «О защите персональных данных» и иными законодательными актами;
- обработка персональных данных ограничивается достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
9. При обработке персональных данных Общество принимает правовые, организационные и технические меры по защите персональных данных от несанкционированного или случайного доступа к ним, удаления, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:
- назначает отдельное структурное подразделение или лицо, ответственное за обеспечение защиты персональных данных, осуществление внутреннего контроля за обработкой персональных данных и методологическое обеспечение порядка обработки персональных данных;
- осуществляет классификацию информационных ресурсов (систем), содержащих персональные данные, в целях определения предъявляемых к ним требований технической и криптографической защиты;
- осуществляет техническую и криптографическую защиту персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные;
- определяет угрозы безопасности персональных данных при их обработке;
- поддерживает в актуальном состоянии перечень информационных ресурсов (систем), содержащих персональные данные, и категории персональных данных, подлежащих включению в такие ресурсы (системы);
- определяет и поддерживает в актуальном состоянии перечень уполномоченных лиц, осуществляющих обработку персональных данных;
- хранит персональные данные в условиях, обеспечивающих их сохранность и исключающих несанкционированный доступ к ним;
- определяет в нормативных правовых актах, локальных правовых актах, организационно-распорядительных документах и (или) иных документах порядок доступа к персональным данным, удаления персональных данных;
- организует обучение работников Общества, непосредственно осуществляющих обработку персональных данных;
- ознакамливает работников Общества и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных;
- принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства и локальных правовых актов в области защиты персональных данных;
- принимает меры по обеспечению достоверности обрабатываемых персональных данных, при необходимости обновляет их в случаях, предусмотренных законодательством;
- разъясняет субъекту персональных данных его права, связанные с обработкой персональных zданных;
- уведомляет уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее трех рабочих дней после того, как Обществу стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
- совершает иные действия, предусмотренные законодательством о персональных данных.
10. Обработка персональных данных в целях создания, развития, сопровождения или обеспечения эксплуатации информационных ресурсов (систем) от имени Общества или в его интересах осуществляется уполномоченным лицом в соответствии с актом законодательства и (или) заключаемым с этим лицом договором с учетом требований законодательства о персональных данных.
11. Доступ к обрабатываемым Обществом персональным данным предоставляется работникам Общества в соответствии с их должностными обязанностями и в установленном Обществом порядке.
12. Общество не осуществляет передачу персональных данных третьим лицам, за исключением случаев, предусмотренных законодательством.
13. Условиями прекращения обработки персональных данных являются достижение целей обработки персональных данных, истечение срока действия и (или) отзыв согласия субъекта персональных данных на их обработку, за исключением случаев, определенных законодательством.
14. Сроки хранения персональных данных отражены в приложении и не могут превышать сроков, соответствующих заявленным целям обработки персональных данных, в случае если сроки хранения персональных данных не установлены законодательством.
15. За действия (бездействие), повлекшие незаконное ознакомление третьих лиц со сведениями, являющимися персональными данными, или за незаконное использование персональных данных, а также за разглашение персональных данных Общество несет ответственность, предусмотренную законодательными актами.
Глава 4. Права субъектов персональных данных и их реализация
16. Субъект персональных данных имеет право, если иное не предусмотрено законодательными актами:
- получать информацию, касающуюся обработки его персональных данных Обществом;
- получать информацию о предоставлении его персональных данных третьим лицам в случаях, предусмотренных законодательством; обращаться в Общество с требованием прекращения обработки персональных данных, включая их удаление, блокирование, в случаях, предусмотренных законодательством;
- обжаловать действия (бездействие) и решения Общества, связанные с обработкой персональных данных;
- отзывать свое согласие на обработку персональных данных в случаях, предусмотренных Законом Республики Беларусь «О защите персональных данных» и иными актами законодательства;
- обращаться в Общество для внесения изменений в персональные данные, которые являются неполными, устаревшими или неточными, в случаях, предусмотренных законодательством;
- осуществлять другие права, предусмотренные Законом Республики Беларусь «О защите персональных данных» и иными актами законодательства.
17. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Общество может продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных Законом Республики Беларусь «О защите персональных данных» и иными законодательными актами.
18. Для реализации своих прав, связанных с обработкой персональных данных Обществом, субъект персональных данных вправе обратиться в Общество с заявлением, составленным в письменной форме либо в виде электронного документа в соответствии с порядком, установленным статьей 14 Закона Республики Беларусь «О защите персональных данных».
19. Информация, касающаяся обработки персональных данных, не предоставляется субъекту персональных данных, если обработка персональных данных осуществляется:
- в соответствии с законодательством о государственной статистике;
- в соответствии с законодательством в области национальной безопасности, о борьбе с коррупцией, о борьбе с терроризмом и противодействии экстремизму, о предотвращении легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения;
- в соответствии с процессуально-исполнительным законодательством об административных правонарушениях, уголовно-процессуальным, уголовно-исполнительным законодательством;
- в соответствии с законодательством об исполнительном производстве;
- в иных случаях, предусмотренных законодательными актами.
Наши контактные данные
Общество с ограниченной ответственностью «Секьюрити Лаб»
номер ЕГР: 192926968
адрес местонахождения: г. Минск, ул. Могилёвская, д. 1, пом. 17 (12-й этаж)
адрес электронной почты: info@securitylab.by
Приложение 1 к Политике в отношении обработки персональных данных от 27.06.2025
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ И СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ С УЧЕТОМ ЦЕЛЕЙ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
| Цели обработки персональных данных | Категории субъектов персональных данных | Перечень обрабатываемых персональных данных | Правовые основания обработки персональных данных | Срок хранения персональных данных |
|---|---|---|---|---|
| Рассмотрение обращений, в том числе внесенных в книгу замечаний и предложений | 1. Лица, направившие обращение 2. Иные лица, чьи персональные данные указаны в обращении | Фамилия, собственное имя, отчество либо инициалы, адрес места жительства (места пребывания), суть обращения, иные персональные данные, указанные в обращении | Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами(абзац двадцатый статьи 6 и абзац шестнадцатый пункта 2 статьи 8 Закона, пункт 1 статьи 3 Закона Республики Беларусь «Об обращениях граждан и юридических лиц») | 5 лет с даты последнего обращения;5 лет после окончания ведения книги замечаний и предложений |
| Предварительная запись на личный прием | Лица, обращающиеся на личный прием | Фамилия, собственное имя, отчество (при его наличии), контактный телефон, суть вопроса | Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами(абзац двадцатый статьи 6 Закона, пункт 7 статьи 6 Закона Республики Беларусь «Об обращениях граждан и юридических лиц») | 1 год со дня предварительной записи на личный прием |
| Заключение и исполнение гражданско-правовых договоров | Физические лица, уполномоченные на подписание договора | Фамилия, собственное имя, отчество (если таковое имеется) либо инициалы, должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости) | Абзац пятнадцатый статьи 6 Закона Республики Беларусь «О защите персональных данных» (в случае заключения договора с физическим лицом обработка осуществляется на основании договора с субъектом персональных данных), абзац двадцатый статьи 6 Закона Республики Беларусь «О защите персональных данных», статья 49, пункт 5 статьи 186 Гражданского кодекса Республики Беларусь (в случае заключения договора с юридическим лицом обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами) | 3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства, 5 лет после окончания срока действия договора (выделяются к уничтожению по прошествии не менее 3 лет после проведения налоговыми органами проверки соблюдения налогового законодательства) - договоры на оказание профессиональных услуг (депозитарное обслуживание, брокерское обслуживание, доверительное управление ценными бумагами и др.) и документы к ним, 10 лет после окончания срока действия договора - если налоговыми органами проверка соблюдения налогового законодательства не проводилась (пункты 70, 431 перечня типовых документов Национального архивного фонда) |
| Трудоустройство в Общество (рассмотрение резюме, анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем, характеристик, деклараций о доходах и имуществе и т.п. соискателей на вакантные должности) | Физические лица - кандидаты для трудоустройства в Общество | Персональные данные в соответствии со статьей 26 Трудового кодекса Республики Беларусь, Инструкцией о порядке формирования, ведения и хранения личных дел работников, утвержденной постановлением Комитета по архивам и делопроизводству при Совете Министров Республики Беларусь от 26 марта 2004 г. № 2 | Согласие субъекта персональных данных при направлении анкеты в электронном виде с использованием официального сайта Общества (пункты 2, 3 статьи 5, абзац семнадцатый пункта 2 статьи 8 Закона Республики Беларусь «О защите персональных данных»), при направлении (предоставлении) резюме, оформленного в письменном виде или в виде электронного документа и подписанного субъектом персональных данных (абзац шестнадцатый статьи 6 Закона Республики Беларусь «О защите персональных данных») | 1 год - документы лиц, не принятых на работу (анкеты, автобиографии, листки по учету кадров, заявления, рекомендательные письма, резюме и др.) (пункт 680 перечня типовых документов Национального архивного фонда), 1 год после окончания срока, на который дается согласие, - согласие субъекта персональных данных (пункт 33-1 перечня типовых документов Национального архивного фонда) |
| Осуществление пропускного и внутриобъектового режимов на объектах Общества | Физические лица - посетители Общества (работники сторонних организаций, иностранные граждане), физические лица - работники и посетители арендаторов | Фамилия, собственное имя, отчество (если таковое имеется), данные документа, удостоверяющего личность, фотография, иные персональные данные | Закон Республики Беларусь от 8 ноября 2006 г. № 175-З «Об охранной деятельности в Республике Беларусь» | До уничтожения пропуска, не менее 30 суток для камер видеонаблюдения, 3 года - заявки на выдачу пропусков, списки посетителей |
| Осуществление административных процедур | Заинтересованные физические лица, обратившиеся за осуществлением административной процедуры, физические лица, являющиеся третьими лицами, участие которых в осуществлении административной процедуры предусмотрено актами законодательства и чьи права и (или) обязанности затрагиваются административным решением | Фамилия, собственное имя, отчество (если таковое имеется), адрес регистрации по месту жительства (пребывания), личная подпись и иные персональные данные, содержащиеся в документах, необходимых для осуществления административных процедур | Закон Республики Беларусь от 28 октября 2008 г. № 433-З «Об основах административных процедур», Указ Президента Республики Беларусь от 26 апреля 2010 г. № 200 «Об административных процедурах, осуществляемых государственными органами и иными организациями по заявлениям граждан», Постановление Совета Министров Республики Беларусь от 24.09.2021 № 548 «Об административных процедурах, осуществляемых в отношении субъектов хозяйствования» (абзац двадцатый статьи 6 и абзац семнадцатый пункта 2 статьи 8 Закона Республики Беларусь «О защите персональных данных») | В зависимости от вида административной процедуры в пределах сроков хранения, предусмотренных перечнем типовых документов Национального архивного фонда |
| Ведение электронного и бумажного документооборота | Физические лица, сведения о которых содержатся в документах и документальной информационной системе | Фамилия, собственное имя, отчество (если таковое имеется), наименование должности, иные персональные данные физических лиц, информация о которых содержится в документах и документальной информационной системе | Закон Республики Беларусь «Об архивном деле и делопроизводстве в Республике Беларусь», Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи», пункт 17 статьи 55 Трудового кодекса Республики Беларусь (абзац двадцатый статьи 6 Закона Республики Беларусь «О защите персональных данных») | В зависимости от вида документа в соответствии с перечнем типовых документов Национального архивного фонда и перечнем документов, образующихся в деятельности Общества с указанием сроков хранения, постоянно - в отношении документальной информационной системы |
| Размещение информации об удовлетворенности клиентов на официальном Интернет-сайте Общества | Физические лица, представившие анкету | Фамилия, собственное имя, отчество (если таковое имеется), наименование должности | Согласие субъекта персональных данных при направлении анкеты (пункты 2, 3 статьи 5, абзац семнадцатый пункта 2 статьи 8 Закона Республики Беларусь «О защите персональных данных») | 5 лет cо дня предоставление анкеты |
| Осуществление технической поддержки пользователей программного обеспечени | Физические лица, давшие согласие на обработку персональных данных | Фамилия, собственное имя, отчество (если таковое имеется), наименование должности, место работы, номер телефона, email | Согласие субъекта персональных данных (пункты 2, 3 статьи 5, абзац семнадцатый пункта 2 статьи 8 Закона Республики Беларусь «О защите персональных данных») | 5 лет cо дня отключения учетной записи пользователя в Портале технической поддержки |
Приложение 2 к Политике в отношении обработки персональных данных от 27.06.2025
ПЕРЕЧЕНЬ УПОЛНОМОЧЕННЫХ ЛИЦ, ОБРАБАТЫВАЮЩИХ ПЕРСОНАЛЬНЫЕ ДАННЫЕ ПО ПОРУЧЕНИЮ ОБЩЕСТВА
| № | Уполномоченное лицо | Местонахождение уполномоченного лица | Информационный ресурс (система) | Цель обработки |
|---|---|---|---|---|
| 1 | ООО ”Белорусские облачные технологии“ | г. Минск, ул. К. Цеткин, д. 24, пом. 602 | информационная система общества | услуга облачной инфраструктуры; обеспечение резервного копирования |