1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон) и определяет порядок обработки и защиты персональных данных физических лиц в обществе с ограниченной ответственностью «Будлекс Групп» (далее — ООО «Будлекс Групп», Оператор, Магазин).
1.2. Цель Политики — разъяснение субъектам персональных данных целей, способов и условий обработки их персональных данных, а также прав, предусмотренных Законом.
1.3. Действие Политики распространяется на персональные данные, которые ООО «Будлекс Групп» обрабатывает в связи с деятельностью интернет-магазина bood.by: данные пользователей сайта, покупателей, потребителей, контрагентов и заявителей.
1.4. Политика не распространяется на отношения, связанные с обработкой персональных данных работников ООО «Будлекс Групп» (трудовые отношения), а также на обработку файлов cookie — данный вопрос регулируется отдельными внутренними документами Оператора.
1.5. Контактные данные Оператора:
- Полное наименование: общество с ограниченной ответственностью «Будлекс Групп»
- УНП: 193716140
- Юридический адрес: 220004, Республика Беларусь, г. Минск, ул. Романовская Слобода, 26, пом. 3Н
- Электронная почта: info@bood.by
- Телефоны: +375 (29) 659-71-75, +375 (29) 259-71-75
1.6. Политика публикуется на сайте bood.by и вступает в силу с момента её размещения. Оператор вправе вносить изменения в Политику в одностороннем порядке; актуальная редакция всегда доступна на сайте.
2. Термины и определения
2.1. Персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.
2.2. Оператор — ООО «Будлекс Групп», самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных.
2.3. Уполномоченное лицо — государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которым в соответствии с актом законодательства, решением государственного органа либо на основании договора Оператор поручает обработку персональных данных.
2.4. Субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка персональных данных.
2.5. Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
2.6. Согласие субъекта персональных данных — свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
2.7. Распространение персональных данных — действия, направленные на ознакомление с персональными данными неопределённого круга лиц.
2.8. Предоставление персональных данных — действия, направленные на ознакомление с персональными данными определённого лица или круга лиц.
2.9. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства.
2.10. Иные термины, используемые в Политике, применяются в значениях, определённых Законом.
3. Порядок и условия обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных на основании согласия субъекта персональных данных либо на иных правовых основаниях, предусмотренных статьёй 6 Закона.
3.2. Цели обработки, категории субъектов, перечень обрабатываемых персональных данных, правовые основания обработки, сроки хранения, а также перечень получателей персональных данных приведены в Приложении к настоящей Политике.
3.3. Обработка персональных данных может осуществляться с использованием средств автоматизации или без таковой. Под обработкой понимается совершение Оператором действий, указанных в пункте 2.5 Политики, в том числе предоставление (включая трансграничную передачу) и удаление персональных данных.
3.4. Оператор ограничивает обработку персональных данных достижением конкретных, заранее заявленных целей и осуществляет обработку только тех персональных данных, которые необходимы для достижения этих целей.
3.5. Сроки хранения персональных данных определяются в соответствии с законодательством Республики Беларусь об архивном деле и делопроизводстве, в том числе в соответствии с Перечнем типовых документов Национального архивного фонда Республики Беларусь, образующихся в процессе деятельности государственных органов, иных организаций и индивидуальных предпринимателей, с указанием сроков хранения (утверждён постановлением Министерства юстиции Республики Беларусь от 24 мая 2012 г. № 140). По истечении сроков хранения персональные данные подлежат уничтожению либо удалению.
3.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления, а также от иных неправомерных действий в отношении персональных данных.
3.7. При использовании сайта bood.by Оператор автоматически собирает технические данные (IP-адрес, информацию о браузере и устройстве, информацию о посещаемых страницах) в целях обеспечения работоспособности сайта, его аналитики и улучшения качества сервиса. Использование файлов cookie регулируется на основании информирования пользователя при первом посещении сайта; пользователь вправе настроить или запретить использование cookie через настройки своего браузера.
4. Уполномоченные лица и предоставление персональных данных третьим лицам
4.1. В целях надлежащего исполнения договоров и иных обязательств Оператор вправе привлекать уполномоченных лиц для обработки персональных данных. Привлечение осуществляется на основании договора, устанавливающего цели, объём, способы обработки, а также обязательства уполномоченных лиц по обеспечению конфиденциальности и безопасности персональных данных.
4.2. Предоставление персональных данных курьерским службам и службам доставки. При организации доставки товара клиенту Оператор передаёт минимально необходимый перечень персональных данных (номер телефона, адрес доставки, имя получателя) курьерской службе или иной организации, осуществляющей доставку конкретного заказа. Объём передачи ограничен данными, требуемыми для исполнения договора доставки. Конкретная курьерская служба выбирается в зависимости от региона доставки и условий заказа.
4.3. Предоставление персональных данных банку-партнёру при оформлении рассрочки или потребительского кредита. При выборе клиентом способа оплаты «Рассрочка» или «Потребительский кредит» через банк-партнёра — Закрытое акционерное общество «Альфа-Банк» (далее — банк) — Оператор передаёт банку следующие персональные данные клиента: фамилию, имя, отчество, номер мобильного телефона, адрес электронной почты, сумму и состав заказа. Передача осуществляется по защищённому каналу через автоматизированную систему банка (API) в целях оформления, рассмотрения и обслуживания заявки клиента на получение рассрочки или кредита. Дальнейшая обработка персональных данных клиента в рамках процедуры выдачи рассрочки или кредита осуществляется банком в качестве самостоятельного оператора в соответствии с законодательством и политикой защиты персональных данных банка. Передача персональных данных банку производится при условии получения отдельного согласия клиента, выражаемого путём активации соответствующего поля в форме оформления заказа на сайте.
4.4. Предоставление персональных данных операторам электросвязи и почтовым сервисам. Для рассылки информационных и сервисных сообщений (об оформлении заказа, статусе заказа, доставке) Оператор передаёт номер телефона и (или) адрес электронной почты клиента операторам электросвязи и провайдерам электронной почты. Объём передачи ограничен данными, необходимыми для доставки сообщения.
4.5. Иное предоставление персональных данных третьим лицам осуществляется только с согласия субъекта персональных данных либо в случаях, прямо предусмотренных законодательством Республики Беларусь.
4.6. Трансграничная передача. Оператор не осуществляет систематической трансграничной передачи персональных данных. В отдельных случаях, при использовании сервисов, серверы которых расположены за пределами Республики Беларусь (например, провайдеров электронной почты), персональные данные могут передаваться на территорию иностранных государств. О таких случаях субъект персональных данных информируется при получении согласия в соответствии со статьями 5 и 7 Закона.
5. Способы получения согласия субъекта персональных данных
5.1. Согласие на обработку персональных данных представляет собой свободное, однозначное, информированное выражение воли субъекта персональных данных, посредством которого он разрешает обработку своих персональных данных.
5.2. Согласие может быть выражено в следующих формах:
- в письменной форме — путём собственноручного подписания документа;
- в электронной форме — путём проставления отметки в чек-боксе на сайте, нажатия соответствующей кнопки, направления подтверждающего сообщения, ввода кода из SMS-сообщения либо в иной форме, позволяющей однозначно идентифицировать субъекта персональных данных и подтвердить его волеизъявление.
5.3. До получения согласия Оператор информирует субъекта персональных данных о следующем:
- наименовании и местонахождении Оператора;
- целях обработки персональных данных;
- перечне обрабатываемых персональных данных;
- перечне действий с персональными данными, на которые даётся согласие;
- уполномоченных лицах, привлекаемых к обработке (при наличии);
- третьих лицах, которым могут предоставляться персональные данные (включая ЗАО «Альфа-Банк» в случае оформления рассрочки или кредита);
- сроке действия согласия;
- правах субъекта персональных данных и последствиях отказа от дачи согласия.
6. Права субъектов персональных данных
6.1. Субъект персональных данных имеет права, предусмотренные Законом. Порядок их реализации указан в таблице:
| № | Право субъекта | Механизм реализации | Срок ответа Оператора |
|---|---|---|---|
| 1 | Право на внесение изменений в персональные данные | Направить заявление с приложением документов, подтверждающих изменение, или изменить данные самостоятельно в личном кабинете на сайте | До 15 календарных дней с момента получения заявления |
| 2 | Право на получение информации об обработке своих персональных данных | Направить заявление в адрес Оператора | В течение 5 рабочих дней после получения заявления |
| 3 | Право на получение информации о предоставлении персональных данных третьим лицам | Направить заявление в адрес Оператора (один раз в год — бесплатно) | До 15 календарных дней с момента получения заявления |
| 4 | Право требовать прекращения обработки и (или) удаления персональных данных | Направить заявление в адрес Оператора | До 15 календарных дней с момента получения заявления |
| 5 | Право отозвать ранее данное согласие на обработку персональных данных | Направить заявление в адрес Оператора либо письменное сообщение на адрес электронной почты info@bood.by. Право не может быть реализовано в отношении обработки, осуществляемой на основании договора или иных законных оснований, не требующих согласия | До 15 календарных дней с момента получения сообщения |
| 6 | Право обжаловать действия (бездействие) и решения Оператора, связанные с обработкой персональных данных | Подать жалобу в Национальный центр защиты персональных данных Республики Беларусь (cpd.by) либо в суд в порядке, установленном законодательством | В порядке и сроки, установленные законодательством об обращениях граждан и юридических лиц |
6.2. Заявление о реализации прав, предусмотренных в пункте 6.1 Политики, может быть подано следующими способами:
- в письменной форме — лично, по почте либо нарочно по адресу: 220004, г. Минск, ул. Романовская Слобода, 26, пом. 3Н;
- в виде электронного документа, подписанного электронной цифровой подписью, либо в форме сообщения, направленного на адрес электронной почты info@bood.by.
6.3. Заявление в обязательном порядке должно содержать:
- фамилию, собственное имя, отчество (при наличии) субъекта персональных данных, его дату рождения, адрес места жительства или места пребывания;
- изложение сути требований;
- личную подпись (для письменного заявления) либо электронную цифровую подпись (для электронного документа);
- дату подачи заявления.
6.4. Ответ Оператора предоставляется субъекту персональных данных в той же форме, в которой было подано заявление, если в заявлении не указан иной способ получения ответа.
6.5. Ответственным лицом за организацию обработки персональных данных и осуществление внутреннего контроля является директор ООО «Будлекс Групп». Обращения по вопросам обработки персональных данных направляются на адрес: info@bood.by.
7. Заключительные положения
7.1. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке без предварительного уведомления субъектов персональных данных. Актуальная редакция Политики публикуется на сайте bood.by и вступает в силу с момента её размещения.
7.2. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Республики Беларусь, в том числе Законом «О защите персональных данных» от 7 мая 2021 г. № 99-З.
Приложение. Цели обработки персональных данных
I. Заключение, исполнение и расторжение договоров
| Цель обработки | Категории субъектов | Перечень персональных данных | Правовое основание | Срок хранения |
|---|---|---|---|---|
| Оформление и исполнение договора розничной купли-продажи (создание и обработка заказа на сайте bood.by) | Покупатели — физические лица | Имя, фамилия, отчество (при наличии); номер телефона; адрес электронной почты; адрес доставки; информация о заказе | Заключение и исполнение договора (абзац 15 статьи 6 Закона) | 3 года после проведения налоговыми органами проверки соблюдения налогового законодательства; если проверка не проводилась — 10 лет после окончания срока действия договора |
| Организация доставки товара клиенту | Покупатели | Фамилия, имя, отчество (при наличии); номер телефона; адрес доставки | Заключение и исполнение договора (абзац 15 статьи 6 Закона) | 3 года после проверки / 10 лет |
| Оформление рассрочки или потребительского кредита через банк-партнёр (ЗАО «Альфа-Банк») | Покупатели — физические лица, выбравшие соответствующий способ оплаты | Фамилия, имя, отчество; номер мобильного телефона; адрес электронной почты; сумма и состав заказа | Согласие субъекта персональных данных (часть 1 пункта 3 статьи 4 Закона) | 3 года с даты оформления заявки, если иное не предусмотрено законодательством или договором с банком |
| Бухгалтерский и налоговый учёт операций по реализации товаров | Покупатели, потребители, контрагенты | Содержание первичных учётных документов | Выполнение обязанностей, предусмотренных законодательством (абзац 20 статьи 6 Закона); статья 10 Закона «О бухгалтерском учёте и отчётности» | 3 года после проверки / 10 лет |
| Досудебное урегулирование споров | Покупатели, потребители, контрагенты | ФИО; номер телефона; адрес электронной почты; адрес проживания (при необходимости); сведения, изложенные в претензии | Заключение и исполнение договора; статья 10 Гражданского кодекса Республики Беларусь | 3 года с даты последнего обращения |
| Судебное разбирательство и исполнительное производство | Покупатели, потребители, контрагенты | Сведения, необходимые для участия в судебном разбирательстве | Выполнение обязанностей, предусмотренных законодательством; статья 10 Гражданского кодекса Республики Беларусь | 3 года после вынесения судебного решения |
II. Выполнение обязанностей, предусмотренных законодательством
| Цель обработки | Категории субъектов | Перечень персональных данных | Правовое основание | Срок хранения |
|---|---|---|---|---|
| Рассмотрение обращений граждан и юридических лиц, ведение книги замечаний и предложений | Заявители; иные лица, упомянутые в обращении | ФИО; номер телефона; адрес проживания; сведения, изложенные в обращении | Выполнение обязанностей, предусмотренных законодательством (абзац 20 статьи 6 Закона); Закон «Об обращениях граждан и юридических лиц» | 5 лет с даты последнего обращения; 5 лет после закрытия книги замечаний |
| Рассмотрение претензий потребителей (обмен, возврат, отказ от исполнения, возврат предоплаты) | Потребители | ФИО; номер телефона; адрес проживания | Выполнение обязанностей, предусмотренных законодательством; Закон «О защите прав потребителей» | 3 года после проверки / 10 лет |
| Рассмотрение заявлений субъектов персональных данных о реализации их прав | Заявители | ФИО; адрес проживания; дата рождения; сведения, изложенные в заявлении | Выполнение обязанностей, предусмотренных законодательством (статьи 10–13 Закона) | 1 год |
| Предоставление информации по запросам государственных органов | Лица, в отношении которых направлен запрос | В зависимости от содержания запроса | В зависимости от содержания запроса | В зависимости от содержания запроса |
III. Информационно-консультационное взаимодействие
| Цель обработки | Категории субъектов | Перечень персональных данных | Правовое основание | Срок хранения |
|---|---|---|---|---|
| Обработка обращений через формы обратной связи на сайте | Лица, направившие обращения | Имя; номер телефона; адрес электронной почты; сведения, изложенные в обращении | Согласие субъекта персональных данных (часть 1 пункта 3 статьи 4 Закона) | 3 года с даты получения согласия |
| Информирование о статусе заказа (SMS, e-mail, мессенджеры) | Покупатели | Номер телефона; адрес электронной почты | Заключение и исполнение договора (абзац 15 статьи 6 Закона) | До исполнения договора и окончания сроков, установленных для бухгалтерского учёта |
| Информирование о новых товарах, акциях и специальных предложениях (рассылки) | Подписчики | Адрес электронной почты; номер телефона; имя | Согласие субъекта персональных данных | До отзыва согласия |
Подробный перечень получателей персональных данных по каждой цели обработки доступен по запросу субъекта персональных данных в порядке, установленном пунктом 6.1 настоящей Политики.
ООО «Будлекс Групп» · УНП 193716140 · info@bood.by