ООО «ЛПЛ Трейд»

Политика обработки персональных данных

представителей контрагентов-юридических лиц, а также физических лиц, которые являются стороной по гражданско-правовому договору

1. Общие положения

1.1. Настоящая Политика обработки персональных представителей контрагентов-юридических лиц, а также физических лиц, которые являются стороной по гражданско-правовому договору (далее – Политика) является локальным нормативным правовым актом Общества с ограниченной ответственностью «ЛПЛ Трейд» (далее – Общество) и определяет политику Общества в отношении обработки персональных данных представителей контрагентов-юридических лиц, а также иных лиц, персональные данные которых Общество получает от своих контрагентов и обрабатывает, в том числе в рамках KYC-процедуры, а также в отношении физических лиц, которые являются стороной по гражданско-правовому договору с Обществом (далее совместно именуемые Контрагенты), в том числе порядок обработки Обществом персональных данных таких лиц, включая порядок сбора, хранения, использования, передачи и защиты персональных данных.

1.2. Настоящая Политика разработана с учетом требований Конституции Республики Беларусь, Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон) и иных нормативных правовых актов Республики Беларусь и локальных правовых актов Общества в области персональных данных.

1.3. Во исполнение требований п. 4 ст. 17 Закона Общество обеспечивает наличие у физических лиц, чьи данные обрабатываются Обществом, свободного доступа к настоящей Политике в месте нахождения Общества.

1.4. По смыслу Закона Общество является оператором обработки персональных данных.

1.5. Обработка персональных данных (далее - ПД) Контрагентов включает в себя: сбор, систематизацию, хранение, использование, изменение, передача, в том числе, трансграничная, блокирование, обезличивание, уничтожение (удаление) персональных данных.

2. Порядок обработки персональных данных Контрагентов

2.1. Цели обработки персональных данных, перечень обрабатываемых персональных данных, правовые основания обработки и срок хранения персональных данных приведены в таблице ниже.

Субъект персональных данныхЦели обработки персональных данныхКакие персональные данные обрабатываютсяПравовое основание обработкиСрок хранения
Представитель контрагента-юридического лица.

Физические лица, которые являются стороной по гражданско-правовому договору.

Иное лицо, персональные данные которого предоставлены контрагентом Общества в рамках заключения и исполнения договора с контрагентом.
Заключение, исполнение, изменение и расторжение договора.

Передача (в том числе трансграничная передача) персональных данных субъектов уполномоченным лицам или иным операторам (сооператорам) для возможности осуществления деятельности Общества в рамках заключения и исполнения договора.
  • фамилия, имя, отчество (если имеется);
  • паспортные данные;
  • контактные данные (номер телефона, электронная почта);
  • занимаемая должность и место работы (для представителей контрагентов-юридических лиц);
  • адрес по месту регистрации, адрес фактического места жительства;
  • учетный номер налогоплательщика, банковские реквизиты, номер расчетного счета (для контрагентов-физических лиц, в т.ч. зарегистрированных в качестве индивидуальных предпринимателей);
  • иные данные, предоставляемые лицом (его представителем) в рамках заключения и исполнения договора.
Обработка персональных данных при получении персональных данных оператором на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором (абз. 15 ст. 6 Закона);

или

Обработка персональных данных в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абзац 20 ст. 6 Закона), статья 49, п. 5 статьи 186 ГК РБ.

Согласие на трансграничную передачу, если на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты.
3 года после окончания срока действия договора, контракта, при условии проведения налоговыми органами проверки соблюдения налогового законодательства.

Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора, контракта.
Представитель потенциального контрагента-юридического лица.

Потенциальный контрагент по гражданско-правовому договору – физическое лицо.
Проверка контрагента, в том числе в рамках KYC-процедуры.
  • фамилия, имя, отчество (если имеется);
  • контактные данные (номер телефона, электронная почта);
  • должность и место работы;
  • адрес по месту регистрации, адрес фактического места жительства;
  • учетный номер налогоплательщика (для потенциальных контрагентов-физических лиц, в т.ч. зарегистрированных в качестве индивидуальных предпринимателей);
  • иные данные, предоставляемые лицом (его представителем) при заполнении анкеты, в том числе посредством обращения через сайт Общества.
Обработка персональных данных, когда они указаны в документе (в т.ч. в анкете, заполняемой в рамках процедуры KYC), адресованном Обществу и подписанном субъектом персональных данных, в соответствии с содержанием такого документа (абз. 16 ст. 6 Закона);

или

Согласие субъекта персональных данных.
3 года.
Представитель потенциального контрагента-юридического лица.

Потенциальный контрагент по гражданско-правовому договору – физическое лицо.

Представитель контрагента-юридического лица.

Физические лица, которые являются стороной по гражданско-правовому договору.
Предоставление информации о деятельности Общества, отправка персональных предложений, коммерческих предложений; уведомлений, сообщений рекламного характера через различные каналы (почта, электронная почта, сервис СМС-сообщений, мессенджеров, других служб обмена сообщениями).

Сегментация и аналитика для целей программ поощрения, скидок.

Реализация маркетинговых мероприятий.

Обеспечение доступа в здание организации в рамках системы контроля и управления доступом (СКУД) с использованием биометрических персональных данных.
  • фамилия, имя, отчество (если имеется);
  • контактные данные (номер телефона, электронная почта);
  • должность и место работы;
  • адрес по месту регистрации, адрес фактического места жительства;
  • иные данные, предоставляемые лицом (его представителем) при заполнении анкеты, в том числе посредством обращения через сайт Общества;
  • изображение лица, видеоизображение.
Согласие субъекта персональных данных. 3 года.

2.2. Общество вправе поручить обработку персональных данных от своего имени или в своих интересах уполномоченному лицу на основании заключаемого с этим лицом договора.

Договор должен содержать:

  • цели обработки персональных данных;
  • перечень действий, которые будут совершаться с персональными данными уполномоченным; обязанности по соблюдению конфиденциальности персональных данных;
  • меры по обеспечению защиты персональных данных в соответствии со ст. 17 Закона.

2.3. В связи со своей хозяйственной деятельностью Общество может осуществлять трансграничную передачу персональных данных на территорию иностранных государств, в том числе на территорию государств, не обеспечивающих надлежащий уровень защиты прав субъектов персональных данных, а именно в Российскую Федерацию, Италию, Федеративную Республику Германию, Республику Армению, Республику Казахстан, КНР, Нидерланды Королевство, Республику Польша, Турецкую Республику, Специальный административный регион Китая Гонконг, Кыргызскую Республику. При передаче персональных данных субъектов в упомянутые в настоящем пункте страны в случаях, когда требуется получения согласия на обработку персональных данных, Общество обязуется получать согласие субъекта, предварительно уведомив его о рисках, возникающих в связи с отсутствием надлежащего уровня защиты прав субъектов персональных данных.

2.4. Общество может осуществлять трансграничную передачу персональных данных субъектов без согласия в случаях, установленных п. 1 ст. 9 Закона, а именно:

2.4.1. Персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;

2.4.2. Персональные данные могут быть получены любым лицом посредством направления запроса в случаях и порядке, предусмотренных законодательством;

2.4.3. Такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;

2.4.4. Обработка персональных данных осуществляется в рамках исполнения международных договоров Республики Беларусь;

2.4.5. Получено соответствующее разрешение Национального центра защиты персональных данных Республики Беларусь (далее – НЦЗПД).

3. Меры, принимаемые для защиты персональных данных субъектов

3.1. Общество принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

3.2. Общество определяет состав и перечень мер, необходимых и достаточных для выполнения обязанностей по обеспечению защиты персональных данных, с учетом требований законодательства.

3.3. Обязательные меры по обеспечению защиты персональных данных включают в себя:

  • назначение Обществом лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных;
  • издание Обществом локальных правовых актов в развитие политики в отношении обработки и защиты персональных данных;
  • ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, а также обучение указанных работников в порядке, установленном законодательством;
  • установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе) Общества.

4. Права и обязанности субъектов персональных данных

4.1. Субъект персональных данных путем подачи заявления:

4.1.1. в любое время отозвать согласие на обработку его персональных данных;

4.1.2. требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, если обработка осуществляется при отсутствии оснований для обработки ПД, предусмотренных законодательством Республики Беларусь;

4.1.3. получать информацию, касающуюся обработки его персональных данных (наименование и место нахождения Общества; подтверждение факта, правовых оснований и целей обработки ПД; перечень ПД и источники их получения; срок, на который дано согласие Субъектом ПД; наименование и место нахождения Уполномоченного лица, если обработка ПД поручена такому лицу и т.д.).

4.1.4. требовать внесения изменений в свои персональные данные в случае, если ПД являются неполными, устаревшими или неточными, предъявив подтверждающие документы;

4.1.5. получать информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно;

4.1.6. обжаловать действия (бездействие) и принятые Обществом решения, нарушающие его права при обработке персональных данных, в Национальный центр защиты персональных данных Республики Беларусь.

4.2. Заявление субъекта персональных данных для реализации прав, указанных в пунктах 4.1.1-4.1.5. должно быть подано в письменной форме либо в виде электронного документа, а также в случае отзыва согласия на обработку - в форме, посредством которой получено его согласие, и содержать:

  • фамилию, собственное имя, отчество (если таковое имеется);
  • адрес места жительства (места пребывания);
  • дату рождения;
  • номер документа, удостоверяющего личность, если эта информация указывалась субъектом персональных данных при даче своего согласия Обществу;
  • изложение сути требований;
  • личную подпись либо электронную цифровую подпись.

4.3. Заявление в письменной форме может быть подано нарочно или почтой по адресу: Республика Беларусь, 220090, г Минск, ул. Олешева, 1, пом.312, 2 этаж, комн. 4.

Заявление в форме электронного документа может быть подано по электронному адресу: Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript..

4.4. Общество в течение 5 рабочих дней - в случае запроса субъекта персональных данных на предоставление информации, касающейся обработки его персональных данных, или 15 дней - во всех остальных случаях, после получения заявления осуществит соответствующие действия с персональными данными, либо уведомит о причинах отказа в удовлетворении запроса субъекта персональных данных.

4.5. Если у Общества будет отсутствовать техническая возможность удаления персональных данных, Общество примет меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и уведомит об этом субъекта персональных данных тот же срок. Общество предоставит субъекту персональных данных ответ на заявление в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

4.6. Субъекта персональных данных обязан:

  • предоставлять Обществу достоверные персональные данные;
  • своевременно сообщать Обществу об изменениях и дополнениях своих персональных данных;
  • осуществлять свои права в соответствии с законодательством Республики Беларусь и локальными правовыми актами Общества в области обработки и защиты персональных данных;
  • исполнять иные обязанности, предусмотренные законодательством Республики Беларусь в области обработки и защиты ПД.

4.7. За содействием в реализации прав, за разъяснением настоящей Политики и по иным вопросам, касающимся порядка обработки персональных данных в Обществе, субъект персональных данных может также обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Обществе, по адресу электронной почту ___________________.

5. Заключительные положения

5.1. Настоящая Политика вступает в силу с 05 января 2026 года.

5.2. Общество оставляет за собой право изменять настоящую Политику по мере необходимости, например, в соответствии с изменениями в законодательстве Республики Беларусь, в процедурах Общества или требованиями, предъявляемыми НЦЗПД.

5.3. Контакты Общества

Общество с ограниченной ответственностью «ЛПЛ Трейд»

Адрес: Республика Беларусь, 220090, г Минск, ул. Олешева, 1, пом.312, 2 этаж, комн. 4.

Электронная почта: Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.

Телефон: +375 33 333-04-76

Локальный правовой акт

Положение о порядке доступа к персональным данным

в том числе обрабатываемым в информационном ресурсе (системе)

1. Общие положения

1.1. Настоящее Положение разработано на основании абзаца пятого пункта 3 статьи 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных», а также в соответствии с:

  • Положением об обработке персональных данных, утвержденным приказом директора ООО «ЛПЛ Трейд», от 05.01.2026 г. № 05/01/2026-5-од;
  • Положением о порядке осуществления внутреннего контроля за обработкой персональных данных, утвержденным приказом директора ООО «ЛПЛ Трейд», от 05.01.2026 г. № 05/01/2026-6-од;
  • Положением о порядке обработки персональных данных представителей контрагентов-юридических лиц, а также физических лиц, которые являются стороной по гражданско-правовому договору, утвержденным приказом директора ООО «ЛПЛ Трейд», от 05.01.2026 г. № 05/01/2026-1-од;
  • иных локальных правовых актов ООО «ЛПЛ Трейд» по защите персональных данных.

1.2. Настоящее Положение обязательно к ознакомлению и исполнению всеми работниками ООО «ЛПЛ Трейд» (далее - Общество), о чем делается отметка в Листе ознакомления к настоящему Положению.

1.3. Настоящее Положение относится к любым персональным данным, обрабатываемым Обществом независимо от формы их предоставления и вида носителя, на котором они содержатся, а также вне зависимости от способа обработки и от того, обрабатываются ли персональные данные с использованием средств автоматизации или без использования таких средств.

1.4. Дополнения и изменения настоящего Положения утверждаются Приказом директора Общества.

1.5. Специалист по осуществлению внутреннего контроля за обработкой персональных данных изучает и анализирует процессы, связанные с соблюдением настоящего Положения, вносит директору Общества (лицу, исполняющему его обязанности) предложения по совершенствованию осуществления внутреннего контроля за обработкой персональных данных, в том числе по ограничению доступа отдельных работников к определенным категориям персональных данных (если по его мнению такой доступ носит избыточный характер и может создавать риски для защиты прав субъектов персональных данных).

2. Порядок предоставления доступа к персональным данным

2.1. Доступ в Обществе к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе), предоставляется:

  • специалисту по внутреннему контролю за обработкой персональных данных (далее – специалист);
  • работникам Общества (далее – работники) для выполнения должностных обязанностей в объеме, необходимом для надлежащего выполнения этих обязанностей;
  • работникам уполномоченного лица в объеме и на условиях, необходимых для исполнения договора между Обществом и уполномоченным лицом (далее – иные лица).

2.2. Работникам, непосредственно осуществляющим обработку персональных данных, предоставляется доступ к персональным данным исходя из занимаемой должности и в соответствии с категориями персональных данных и целями их обработки согласно Приложению 1, иным лицам, в том числе уполномоченным лицам, – в соответствии с договором.

2.3. Перечень работников, имеющих доступ к персональным данным, в соответствии с категориями персональных данных и целями их обработки (далее – Перечень) ведет Специалист.

2.4. В случае отсутствия доступа к персональным данным у работника Общества, но необходимый для исполнения трудовых обязанностей и/или поручения руководителя структурного подразделения, руководитель обязуется уведомить о такой необходимости Специалиста и предоставить работнику доступ на срок, необходимый для выполнения поручения.

2.4.1. В случае наличия сомнений относительно периода времени или объема персональных данных лицу, предоставляющему временный доступ к персональным данным, необходимо обратиться к Специалисту.

2.5. Специалист в рамках ведения мониторинга за обработкой персональных данных в соответствии с Положением о порядке осуществления внутреннего контроля за обработкой персональных данных, контролирует соблюдение сроков работниками по предоставлению доступа к персональным данным.

2.6. По истечению срока предоставления права доступа к персональным данным Специалист совместно с иными уполномоченными работниками осуществляет меры по ограничению доступа к персональных данным, в том числе хранящимся в информационных ресурсах Общества.

2.7. Предоставление доступа к персональным данным в информационных ресурсах (системах), а также отзыв предоставленных прав осуществляется при помощи средств управления правами доступа к соответствующим ресурсам (системам) согласно Приложению 1.

2.8. Предоставление доступа к персональным данным обеспечивается Специалистом и/или руководителем структурного подразделения, в котором осуществляется обработка персональных данных.

3. Порядок предоставления доступа третьим лицам

3.1. В качестве третьих лиц, имеющих доступ к персональным данным, обрабатываемым Обществом могут иметь:

  • уполномоченные лица, обрабатывающие персональные данные по поручению Общества;
  • физические лица, индивидуальные предприниматели, работающие по гражданско-правовым договорам с Обществом;
  • иные лица, которым предоставление доступа к персональным данным необходим для исполнения обязательств по договору или требований законодательства.

3.2. Права доступа к персональным данным третьим лицам:

  • изменяются – в случаях перевода работника на другую должность или изменения условий договора с уполномоченным лицом;
  • прекращаются – в случае увольнения работника или окончания срока действия договора с уполномоченным лицом, расторжения такого договора.

3.2.1. Доступ к персональным данным может быть также прекращен на основании организационно-распорядительного документа (приказа, поручения, указания) или иного документа с резолюцией директора Общества (лица, исполняющего его обязанности).

3.3. Работник или иное лицо, случайно или по иным причинам получившее доступ к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе), не вправе изучать, изменять, удалять, копировать или иным способом использовать соответствующие документы или файлы.

4. Ответственность за нарушение порядка доступа к персональным данным

4.1. Работники и иные лица, получившие доступ к персональным данным, несут ответственность за их несанкционированное использование, нарушение порядка доступа, а также разглашение информации, ставшей им известной в связи с исполнением служебных обязанностей.

4.2. В случае выявления факта нарушения порядка доступа или неправомерного использования персональных данных, Специалист вправе направить предложение директору Общества о привлечении виновных работников к привлечению к дисциплинарной и иной ответственности, предусмотренной законодательством по защите персональных данных.

5. Обеспечение информационной безопасности при доступе к персональным данным

5.1. Доступ к персональным данным в информационных системах обеспечивается с использованием средств защиты информации, включая идентификацию, аутентификацию, журналирование действий и иные технико-программные меры.

5.2. Работники должны применять свои учетные данные (логины, пароли, ключи и т. д.) исключительно в личных целях, не разглашать их третьим лицам и соблюдать требования по их защите.

5.3. В случае обнаружения подозрительных действий или несанкционированного доступа работник должен незамедлительно сообщить ответственному за внутренний контроль и руководителю подразделения.

5.4. При возникновении технических неполадок, утери данных, кибератак или иных инцидентов, связанных с безопасностью персональных данных, проводится расследование причин, принимаются корректирующие меры и действия по недопущению подобных ситуаций в будущем.

Приложение 1 к Положению о порядке доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе)
Приказ № 05/01/2026-3-од от 05.01.2026 г.

Перечень работников, имеющих доступ к персональным данным

Категории персональных данныхЦели обработкиРаботники, осуществляющие обработкуИнформационный ресурсПрава доступаСрок доступа
1 Данные, предусмотренные Трудовым кодексом Республики Беларусь, иными законодательными актами о труде и принятыми в их развитие актами законодательства. При оформлении трудовых (служебных) отношений, а также в процессе трудовой (служебной) деятельности субъекта персональных данных. Директор, главный бухгалтер. Информационные ресурсы не используются. -//- Время действия трудового договора.
2 Персональные данные в соответствии с содержанием резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.). Рассмотрение резюме (анкет, автобиографий, листков по учету кадров, заявлений, рекомендательных писем и т.п.) соискателей на вакантные должности в целях заключения трудового договора (контракта). Директор, руководители структурных подразделений, их заместители.      
3 Фамилия, собственное имя, отчество (при его наличии), должность лица, подписавшего договор, иные данные в соответствии с условиями договора (при необходимости). Заключение и исполнение гражданско-правовых договоров (например, поставка, купля-продажа, подряд и т.п.). Директор, руководители структурных подразделений, их заместители, главный бухгалтер. 1С: Предприятие. Администратор. Время действия трудового договора.