1. Общие положения
1.1. Издание Политики в отношении обработки персональных данных (далее – Политика) является одной из обязательных мер, принимаемых обществом с ограниченной ответственностью «Калм» (далее – Оператор) по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 07.05.2021 «О защите персональных данных» (далее – Закон).
1.2. Настоящая Политика разработана в соответствии с Законом и разъясняет субъектам персональных данных, как, для каких целей и на каком правовом основании их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.3. Контактные данные Оператора:
Местонахождение: 220065, г. Минск, ул. Братская,
д. 14, пом. 202;
Интернет-сайт: https://calm-pilates.by/;
Адрес электронной почты: calm.pilates.studio@gmail.com;
Номер телефона: +375 29 110 33 24.
1.4. По тексту настоящей Политики применяются следующие сокращения:
ФИО – фамилия, собственное имя, отчество (если таковое имеется);
ФЛ – физическое лицо;
ЮЛ – юридическое лицо;
ИП – индивидуальный предприниматель;
Согласие – согласие на обработку персональных данных.
2. Порядок и условия обработки персональных данных:
2.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования посредством сбора, хранения, использования, систематизации, изменения, предоставления, распространения, блокирования, удаления и др.
Оператор осуществляет также распространение персональных данных (фото- и видеоизображения клиентов) с целью размещения информации о деятельности Оператора посредством сети Instagram: (ссылка на аккаунт в сети Instagram:
https://www.instagram.com/calm.pilates.studio?igsh=eXJtNDc0djFyOHpw) на основании согласия субъектов персональных данных.
2.2. Информация о целях обработки персональных данных, перечне обрабатываемых персональных данных, правовых основаниях и сроках их хранения содержится в приложении 1 к настоящей Политике.
3. Уполномоченные лица
3.1. Оператор поручает обработку персональных данных работников следующим уполномоченным лицам:
№ п/п Уполномоченное лицо Место нахождения уполномоченного лица Цели обработки персональных данных, для реализации которых привлекается уполномоченное лицо
1. Общество с ограниченной ответственностью «УАЙКЛАЕНТС» 127018, Москва,
ул. Образцова, 4 строение 1 Обработка и управление информацией, необходимой для эффективного ведения клиентской базы, обеспечения онлайн-записи на занятия, контроля посещаемости, организации коммуникаций с клиентами
3.2. Оператор заключает с уполномоченными лицами соглашения об обработке персональных данных в соответствии с требованиями статьи 7 Закона.
3.3. В целях обеспечения защиты персональных данных при их обработке уполномоченными лицами на уровне не ниже, чем у Оператора, Оператор:
периодически осуществляет контроль за выполнением уполномоченным лицом мер по обеспечению защиты прав субъектов персональных данных при обработке их персональных данных по поручению оператора;
не дает уполномоченным лицам разрешения на привлечение субуполномоченных лиц/допускает привлечение уполномоченными лицами субуполномоченных лиц только при условии получения предварительного письменного разрешения оператора/письменного уведомления оператора.
4. Трансграничная передача персональных данных
4.1. Оператор осуществляет трансграничную передачу персональных данных в адрес:
общество с ограниченной ответственностью «УАЙКЛАЕНТС», адрес (место нахождения): 127018, Москва, ул. Образцова, 4 строение 1, в целях обработки и управления информацией, необходимой для эффективного ведения клиентской базы, обеспечения онлайн-записи на занятия, контроля посещаемости, организации коммуникаций с клиентами;
Instagram, Telegram в целях обеспечения непрерывной коммуникации с пользователями социальных сетей и мессенджеров.
4.2. Трансграничная передача персональных данных осуществляется как в государства, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных (Российская Федерация), так и в государства без надлежащего уровня обеспечения. Это означает, что передача данных в государства без надлежащего уровня обеспечения сопряжена с определёнными рисками, среди которых можно выделить следующее: отсутствие комплексного законодательства в области защиты персональных данных, ограниченное толкование самого понятия персональных данных, отсутствие специализированного независимого органа по контролю за соблюдением прав субъектов персональных данных, а также ограниченность объёма прав, предоставляемых субъектам данных.
5. Права субъектов персональных данных
5.1. Субъект персональных данных имеет право:
5.1.1. Субъект персональных данных в любое время без объяснения причин может отозвать свое согласие посредством подачи Оператору заявления в порядке, установленным п. 5.2 настоящей Политики, либо в форме, посредством которой получено его согласие.
Оператор обязуется в 15-дневный срок после отзыва согласия прекратить обработку персональных данных, удалить их и уведомить об этом субъекта персональных данных.
Оператор отказывает в прекращении обработки персональных данных, если такая обработка осуществляется на ином правовом основании (например, в соответствии с требованиями законодательства либо на основании договора).
5.1.2. на получение информации, касающейся обработки своих персональных данных Оператором, содержащей:
наименование и место нахождения Оператора;
подтверждение факта обработки персональных данных Оператором;
персональные данные и источник их получения;
правовые основания и цели обработки персональных данных;
срок, на который дано согласие (если обработка персональных данных осуществляется на основании согласия);
наименование и место нахождения уполномоченного лица (уполномоченных лиц);
иную информацию, предусмотренную законодательством.
Оператор отказывает в предоставлении запрашиваемой информации в случаях, предусмотренных законодательством.
5.1.3. требовать от Оператора внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. В этих целях субъект персональных данных прилагает к заявлению соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные.
Оператор отказывает в изменении персональных данных, если из представленной информации не вытекает, что персональные данные субъекта являются неполными, устаревшими или неточными.
5.1.4. на получение от Оператора информации о предоставлении своих персональных данных, обрабатываемых Оператором, третьим лицам. Такая информация может быть получена один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными законодательными актами.
Оператор отказывает в предоставлении запрашиваемой информации, если обработка персональных данных осуществляется в соответствии с законодательством об оперативно-розыскной деятельности, уголовно-процессуальным законодательством и в иных случаях, предусмотренных законодательством.
5.1.5. требовать от Оператора бесплатного прекращения обработки своих персональных данных, включая их удаление.
При отсутствии технической возможности удаления персональных данных Оператор обязан принять меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомить об этом субъекта персональных данных.
Оператор может отказать в прекращении обработки персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами.
5.1.6. на обжалование действий (бездействия) и решений Оператора, нарушающих его права при обработке персональных данных, в порядке, установленном законодательством.
Если субъект персональных данных полагает, что его права были нарушены Оператором, он может обратиться к Оператору по адресу электронной почты calm.pilates.studio@gmail.com либо путем личного или письменного обращения по адресу: 220065, г. Минск, ул. Братская, д. 14,
пом. 202.
Субъект персональных данных также наделен правом обратиться за защитой нарушенных прав, свобод и законных интересов субъекта персональных данных в Национальный центр защиты персональных данных с жалобой на действия (бездействие) Оператора.
5.2. Для реализации вышеуказанных прав субъекту персональных данных необходимо направить Оператору заявление:
в письменной форме по адресу: 220065, г. Минск, ул. Братская,
д. 14, пом. 202, или
в виде электронного документа, подписанного электронной цифровой подписью, на следующий адрес электронной почты: calm.pilates.studio@gmail.com,
а в случае реализации права на отзыв согласия – в том числе в той форме, в которой такое согласие было получено.
5.2.1. Такое заявление должно содержать суть требований и сведения, позволяющие идентифицировать пользователя:
ФИО и адрес места жительства (места пребывания) субъекта персональных данных;
дату рождения субъекта персональных данных;
мобильный номер телефона;
идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
изложение сути требований субъекта персональных данных;
личную подпись либо электронную цифровую подпись субъекта персональных данных.
5.3. За содействием в реализации прав, связанных с обработкой персональных данных Оператором, субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных, в том числе направив обращение на почтовый адрес: 220065, г. Минск, ул. Братская, д. 14,
пом. 202 или сообщение на адрес электронной почты: calm.pilates.studio@gmail.com.
5.4. Оператор в любое время по своему усмотрению вправе вносить изменения в настоящую Политику. В случае внесения изменений новая редакция Политики размещается на интернет-сайте Оператора, а также в свободном доступе по месту нахождения Оператора.