1. Общие положения
1.1. Настоящая Политика обработки персональных представителей контрагентов-юридических лиц, а также физических лиц, которые являются стороной по гражданско-правовому договору (далее – Политика) является локальным нормативным правовым актом Общества с ограниченной ответственностью «ЛПЛ Трейд» (далее – Общество) и определяет политику Общества в отношении обработки персональных данных представителей контрагентов-юридических лиц, а также иных лиц, персональные данные которых Общество получает от своих контрагентов и обрабатывает, в том числе в рамках KYC-процедуры, а также в отношении физических лиц, которые являются стороной по гражданско-правовому договору с Обществом (далее совместно именуемые Контрагенты), в том числе порядок обработки Обществом персональных данных таких лиц, включая порядок сбора, хранения, использования, передачи и защиты персональных данных.
1.2. Настоящая Политика разработана с учетом требований Конституции Республики Беларусь, Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) и иных нормативных правовых актов Республики Беларусь и локальных правовых актов Общества в области персональных данных.
1.3. Во исполнение требований п. 4 ст. 17 Закона Общество обеспечивает наличие у физических лиц, чьи данные обрабатываются Обществом, свободного доступа к настоящей Политике в месте нахождения Общества.
1.4. По смыслу Закона Общество является оператором обработки персональных данных.
1.5. Обработка персональных данных (далее - ПД) Контрагентов включает в себя: сбор, систематизацию, хранение, использование, изменение, передача, в том числе, трансграничная, блокирование, обезличивание, уничтожение (удаление) персональных данных.
2. Порядок обработки персональных данных Контрагентов
2.1. Цели обработки персональных данных, перечень обрабатываемых персональных данных, правовые основания обработки и срок хранения персональных данных приведены в таблице ниже.
| Субъект персональных данных | Цели обработки персональных данных | Какие персональные данные обрабатываются | Правовое основание обработки | Срок хранения |
Представитель контрагента-юридического лица.
Физические лица, которые являются стороной по гражданско-правовому договору.
Иное лицо, персональные данные которого предоставлены контрагентом Общества в рамках заключения и исполнения договора с контрагентом. |
Заключение, исполнение, изменение и расторжение договора.
Передача (в том числе трансграничная передача) персональных данных субъектов уполномоченным лицам или иным операторам (сооператорам) для возможности осуществления деятельности Общества в рамках заключения и исполнения договора. |
- фамилия, имя, отчество (если имеется);
- паспортные данные;
- контактные данные (номер телефона, электронная почта);
- занимаемая должность и место работы (для представителей контрагентов-юридических лиц);
- адрес по месту регистрации, адрес фактического места жительства;
- учетный номер налогоплательщика, банковские реквизиты, номер расчетного счета (для контрагентов-физических лиц, в т.ч. зарегистрированных в качестве индивидуальных предпринимателей);
- иные данные, предоставляемые лицом (его представителем) в рамках заключения и исполнения договора.
|
Обработка персональных данных при получении персональных данных оператором на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором (абз. 15 ст. 6 Закона);
или
Обработка персональных данных в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац 20 ст. 6 Закона), статья 49, п. 5 статьи 186 ГК РБ.
Согласие на трансграничную передачу, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты. |
3 года после окончания срока действия договора, контракта, при условии проведения налоговыми органами проверки соблюдения налогового законодательства.
Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора, контракта. |
Представитель потенциального контрагента-юридического лица.
Потенциальный контрагент по гражданско-правовому договору – физическое лицо. |
Проверка контрагента, в том числе в рамках KYC-процедуры. |
- фамилия, имя, отчество (если имеется);
- контактные данные (номер телефона, электронная почта);
- должность и место работы;
- адрес по месту регистрации, адрес фактического места жительства;
- учетный номер налогоплательщика (для потенциальных контрагентов-физических лиц, в т.ч. зарегистрированных в качестве индивидуальных предпринимателей);
- иные данные, предоставляемые лицом (его представителем) при заполнении анкеты, в том числе посредством обращения через сайт Общества.
|
Обработка персональных данных, когда они указаны в документе (в т.ч. в анкете, заполняемой в рамках процедуры KYC), адресованном Обществу и подписанном субъектом персональных данных, в соответствии с содержанием такого документа (абз. 16 ст. 6 Закона);
или
Согласие субъекта персональных данных. |
3 года. |
Представитель потенциального контрагента-юридического лица.
Потенциальный контрагент по гражданско-правовому договору – физическое лицо.
Представитель контрагента-юридического лица.
Физические лица, которые являются стороной по гражданско-правовому договору. |
Предоставление информации о деятельности Общества, отправка персональных предложений, коммерческих предложений; уведомлений, сообщений рекламного характера через различные каналы (почта, электронная почта, сервис СМС-сообщений, мессенджеров, других служб обмена сообщениями).
Сегментация и аналитика для целей программ поощрения, скидок.
Реализация маркетинговых мероприятий.
Обеспечение доступа в здание организации в рамках системы контроля и управления доступом (СКУД) с использованием биометрических персональных данных. |
- фамилия, имя, отчество (если имеется);
- контактные данные (номер телефона, электронная почта);
- должность и место работы;
- адрес по месту регистрации, адрес фактического места жительства;
- иные данные, предоставляемые лицом (его представителем) при заполнении анкеты, в том числе посредством обращения через сайт Общества;
- изображение лица, видеоизображение.
|
Согласие субъекта персональных данных. |
3 года. |
2.2. Общество вправе поручить обработку персональных данных от своего имени или в своих интересах уполномоченному лицу на основании заключаемого с этим лицом договора.
Договор должен содержать:
- цели обработки персональных данных;
- перечень действий, которые будут совершаться с персональными данными уполномоченным; обязанности по соблюдению конфиденциальности персональных данных;
- меры по обеспечению защиты персональных данных в соответствии со ст. 17 Закона.
2.3. В связи со своей хозяйственной деятельностью Общество может осуществлять трансграничную передачу персональных данных на территорию иностранных государств, в том числе на территорию государств, не обеспечивающих надлежащий уровень защиты прав субъектов персональных данных, а именно в Российскую Федерацию, Италию, Федеративную Республику Германию, Республику Армению, Республику Казахстан, КНР, Нидерланды Королевство, Республику Польша, Турецкую Республику, Специальный административный регион Китая Гонконг, Кыргызскую Республику. При передаче персональных данных субъектов в упомянутые в настоящем пункте страны в случаях, когда требуется получения согласия на обработку персональных данных, Общество обязуется получать согласие субъекта, предварительно уведомив его о рисках, возникающих в связи с отсутствием надлежащего уровня защиты прав субъектов персональных данных.
2.4. Общество может осуществлять трансграничную передачу персональных данных субъектов без согласия в случаях, установленных п. 1 ст. 9 Закона, а именно:
2.4.1. Персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;
2.4.2. Персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке, предусмотренных законодательством;
2.4.3. Такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
2.4.4. Обработка персональных данных осуществляется в рамках исполнения международных договоров Республики Беларусь;
2.4.5. Получено соответствующее разрешение Национального центра защиты персональных данных Республики Беларусь (далее – НЦЗПД).
3. Меры, принимаемые для защиты персональных данных субъектов
3.1. Общество принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
3.2. Общество определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных, с учетом требований законодательства.
3.3. Обязательные меры по обеспечению защиты персональных данных включают в себя:
- назначение Обществом лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных;
- издание Обществом локальных правовых актов в развитие политики в отношении обработки и защиты персональных данных;
- ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, а также обучение указанных работников в порядке, установленном законодательством;
- установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе) Общества.
4. Права и обязанности субъектов персональных данных
4.1. Субъект персональных данных путем подачи заявления:
4.1.1. в любое время отозвать согласие на обработку его персональных данных;
4.1.2. требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, если обработка осуществляется при отсутствии оснований для обработки ПД, предусмотренных законодательством Республики Беларусь;
4.1.3. получать информацию, касающуюся обработки его персональных данных (наименование и место нахождения Общества; подтверждение факта, правовых оснований и целей обработки ПД; перечень ПД и источники их получения; срок, на который дано согласие Субъектом ПД; наименование и место нахождения Уполномоченного лица, если обработка ПД поручена такому лицу и т.д.).
4.1.4. требовать внесения изменений в свои персональные данные в случае, если ПД являются неполными, устаревшими или неточными, предъявив подтверждающие документы;
4.1.5. получать информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно;
4.1.6. обжаловать действия (бездействие) и принятые Обществом решения, нарушающие его права при обработке персональных данных, в Национальный центр защиты персональных данных Республики Беларусь.
4.2. Заявление субъекта персональных данных для реализации прав, указанных в пунктах 4.1.1-4.1.5. должно быть подано в письменной форме либо в виде электронного документа, а также в случае отзыва согласия на обработку - в форме, посредством которой получено его согласие, и содержать:
- фамилию, собственное имя, отчество (если таковое имеется);
- адрес места жительства (места пребывания);
- дату рождения;
- номер документа, удостоверяющего личность, если эта информация указывалась субъектом персональных данных при даче своего согласия Обществу;
- изложение сути требований;
- личную подпись либо электронную цифровую подпись.
4.3. Заявление в письменной форме может быть подано нарочно или почтой по адресу: Республика Беларусь, 220090, г Минск, ул. Олешева, 1, пом.312, 2 этаж, комн. 4.
Заявление в форме электронного документа может быть подано по электронному адресу: Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript..
4.4. Общество в течение 5 рабочих дней - в случае запроса субъекта персональных данных на предоставление информации, касающейся обработки его персональных данных, или 15 дней - во всех остальных случаях, после получения заявления осуществит соответствующие действия с персональными данными, либо уведомит о причинах отказа в удовлетворении запроса субъекта персональных данных.
4.5. Если у Общества будет отсутствовать техническая возможность удаления персональных данных, Общество примет меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомит об этом субъекта персональных данных тот же срок. Общество предоставит субъекту персональных данных ответ на заявление в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.
4.6. Субъекта персональных данных обязан:
- предоставлять Обществу достоверные персональные данные;
- своевременно сообщать Обществу об изменениях и дополнениях своих персональных данных;
- осуществлять свои права в соответствии с законодательством Республики Беларусь и локальными правовыми актами Общества в области обработки и защиты персональных данных;
- исполнять иные обязанности, предусмотренные законодательством Республики Беларусь в области обработки и защиты ПД.
4.7. За содействием в реализации прав, за разъяснением настоящей Политики и по иным вопросам, касающимся порядка обработки персональных данных в Обществе, субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Обществе, по адресу электронной почту ___________________.
5. Заключительные положения
5.1. Настоящая Политика вступает в силу с 05 января 2026 года.
5.2. Общество оставляет за собой право изменять настоящую Политику по мере необходимости, например, в соответствии с изменениями в законодательстве Республики Беларусь, в процедурах Общества или требованиями, предъявляемыми НЦЗПД.
1. Общие положения
1.1. Настоящее Положение разработано на основании абзаца пятого пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных», а также в соответствии с:
- Положением об обработке персональных данных, утвержденным приказом директора ООО «ЛПЛ Трейд», от 05.01.2026 г. № 05/01/2026-5-од;
- Положением о порядке осуществления внутреннего контроля за обработкой персональных данных, утвержденным приказом директора ООО «ЛПЛ Трейд», от 05.01.2026 г. № 05/01/2026-6-од;
- Положением о порядке обработки персональных данных представителей контрагентов-юридических лиц, а также физических лиц, которые являются стороной по гражданско-правовому договору, утвержденным приказом директора ООО «ЛПЛ Трейд», от 05.01.2026 г. № 05/01/2026-1-од;
- иных локальных правовых актов ООО «ЛПЛ Трейд» по защите персональных данных.
1.2. Настоящее Положение обязательно к ознакомлению и исполнению всеми работниками ООО «ЛПЛ Трейд» (далее - Общество), о чем делается отметка в Листе ознакомления к настоящему Положению.
1.3. Настоящее Положение относится к любым персональным данным, обрабатываемым Обществом независимо от формы их предоставления и вида носителя, на котором они содержатся, а также вне зависимости от способа обработки и от того, обрабатываются ли персональные данные с использованием средств автоматизации или без использования таких средств.
1.4. Дополнения и изменения настоящего Положения утверждаются Приказом директора Общества.
1.5. Специалист по осуществлению внутреннего контроля за обработкой персональных данных изучает и анализирует процессы, связанные с соблюдением настоящего Положения, вносит директору Общества (лицу, исполняющему его обязанности) предложения по совершенствованию осуществления внутреннего контроля за обработкой персональных данных, в том числе по ограничению доступа отдельных работников к определенным категориям персональных данных (если по его мнению такой доступ носит избыточный характер и может создавать риски для защиты прав субъектов персональных данных).
2. Порядок предоставления доступа к персональным данным
2.1. Доступ в Обществе к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе), предоставляется:
- специалисту по внутреннему контролю за обработкой персональных данных (далее – специалист);
- работникам Общества (далее – работники) для выполнения должностных обязанностей в объеме, необходимом для надлежащего выполнения этих обязанностей;
- работникам уполномоченного лица в объеме и на условиях, необходимых для исполнения договора между Обществом и уполномоченным лицом (далее – иные лица).
2.2. Работникам, непосредственно осуществляющим обработку персональных данных, предоставляется доступ к персональным данным исходя из занимаемой должности и в соответствии с категориями персональных данных и целями их обработки согласно Приложению 1, иным лицам, в том числе уполномоченным лицам, – в соответствии с договором.
2.3. Перечень работников, имеющих доступ к персональным данным, в соответствии с категориями персональных данных и целями их обработки (далее – Перечень) ведет Специалист.
2.4. В случае отсутствия доступа к персональным данным у работника Общества, но необходимый для исполнения трудовых обязанностей и/или поручения руководителя структурного подразделения, руководитель обязуется уведомить о такой необходимости Специалиста и предоставить работнику доступ на срок, необходимый для выполнения поручения.
2.4.1. В случае наличия сомнений относительно периода времени или объема персональных данных лицу, предоставляющему временный доступ к персональным данным, необходимо обратиться к Специалисту.
2.5. Специалист в рамках ведения мониторинга за обработкой персональных данных в соответствии с Положением о порядке осуществления внутреннего контроля за обработкой персональных данных, контролирует соблюдение сроков работниками по предоставлению доступа к персональным данным.
2.6. По истечению срока предоставления права доступа к персональным данным Специалист совместно с иными уполномоченными работниками осуществляет меры по ограничению доступа к персональных данным, в том числе хранящимся в информационных ресурсах Общества.
2.7. Предоставление доступа к персональным данным в информационных ресурсах (системах), а также отзыв предоставленных прав осуществляется при помощи средств управления правами доступа к соответствующим ресурсам (системам) согласно Приложению 1.
2.8. Предоставление доступа к персональным данным обеспечивается Специалистом и/или руководителем структурного подразделения, в котором осуществляется обработка персональных данных.
3. Порядок предоставления доступа третьим лицам
3.1. В качестве третьих лиц, имеющих доступ к персональным данным, обрабатываемым Обществом могут иметь:
- уполномоченные лица, обрабатывающие персональные данные по поручению Общества;
- физические лица, индивидуальные предприниматели, работающие по гражданско-правовым договорам с Обществом;
- иные лица, которым предоставление доступа к персональным данным необходим для исполнения обязательств по договору или требований законодательства.
3.2. Права доступа к персональным данным третьим лицам:
- изменяются – в случаях перевода работника на другую должность или изменения условий договора с уполномоченным лицом;
- прекращаются – в случае увольнения работника или окончания срока действия договора с уполномоченным лицом, расторжения такого договора.
3.2.1. Доступ к персональным данным может быть также прекращен на основании организационно-распорядительного документа (приказа, поручения, указания) или иного документа с резолюцией директора Общества (лица, исполняющего его обязанности).
3.3. Работник или иное лицо, случайно или по иным причинам получившее доступ к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе), не вправе изучать, изменять, удалять, копировать или иным способом использовать соответствующие документы или файлы.
4. Ответственность за нарушение порядка доступа к персональным данным
4.1. Работники и иные лица, получившие доступ к персональным данным, несут ответственность за их несанкционированное использование, нарушение порядка доступа, а также разглашение информации, ставшей им известной в связи с исполнением служебных обязанностей.
4.2. В случае выявления факта нарушения порядка доступа или неправомерного использования персональных данных, Специалист вправе направить предложение директору Общества о привлечении виновных работников к привлечению к дисциплинарной и иной ответственности, предусмотренной законодательством по защите персональных данных.
5. Обеспечение информационной безопасности при доступе к персональным данным
5.1. Доступ к персональным данным в информационных системах обеспечивается с использованием средств защиты информации, включая идентификацию, аутентификацию, журналирование действий и иные технико-программные меры.
5.2. Работники должны применять свои учетные данные (логины, пароли, ключи и т. д.) исключительно в личных целях, не разглашать их третьим лицам и соблюдать требования по их защите.
5.3. В случае обнаружения подозрительных действий или несанкционированного доступа работник должен незамедлительно сообщить ответственному за внутренний контроль и руководителю подразделения.
5.4. При возникновении технических неполадок, утери данных, кибератак или иных инцидентов, связанных с безопасностью персональных данных, проводится расследование причин, принимаются корректирующие меры и действия по недопущению подобных ситуаций в будущем.
Приложение 1 к Положению о порядке доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе)
Приказ № 05/01/2026-3-од от 05.01.2026 г.
Перечень работников, имеющих доступ к персональным данным
| № | Категории персональных данных | Цели обработки | Работники, осуществляющие обработку | Информационный ресурс | Права доступа | Срок доступа |
| 1 |
Данные, предусмотренные Трудовым кодексом Республики Беларусь, иными законодательными актами о труде и принятыми в их развитие актами законодательства. |
При оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных. |
Директор, главный бухгалтер. |
Информационные ресурсы не используются. |
-//- |
Время действия трудового договора. |
| 2 |
Персональные данные в соответствии с содержанием резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.). |
Рассмотрение резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.) соискателей на вакантные должности в целях заключения трудового договора (контракта). |
Директор, руководители структурных подразделений, их заместители. |
|
|
|
| 3 |
Фамилия, собственное имя, отчество (при его наличии), должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости). |
Заключение и исполнение гражданско-правовых договоров (например, поставка, купля-продажа, подряд и т.п.). |
Директор, руководители структурных подразделений, их заместители, главный бухгалтер. |
1С: Предприятие. |
Администратор. |
Время действия трудового договора. |