Общие положения

Утверждение Политики обработки персональных данных в «Приорбанк» ОАО (далее – Политика) является одной из обязательных принимаемых «Приорбанк» ОАО (далее – Банк) мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 07.05.2021 №99-3 «О защите персональных данных» (далее – Закон № 99-З).

Настоящая Политика разъясняет субъектам персональных данных, как, для каких целей и на каком правовом основании их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов права и механизм их реализации.

Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении административных процедур, при видеонаблюдении, а также при обработке файлов-cookie.
Политика является общедоступной и размещается в открытом доступе на интернет-сайте Банка.

Контактные данные Банка:

  • Местонахождение: 220002, г. Минск, ул. В. Хоружей 31А;
  • Адрес в сети Интернет: https://www.priorbank.by (далее – Сайт);
  • Номер телефона: +375 (17) 2899090, +375 (44) 7299090, +375 (29)7299090, +375 (25) 7299090.


В настоящей Политике используются термины и их определения в значении, предусмотренном Законом № 99-З.

Порядок и условия обработки персональных данных

Обработка персональных данных в Банке осуществляется как с использованием средств автоматизации, так и без их использования.

Банк осуществляет обработку персональных данных посредством сбора, систематизации, хранения, изменения, использования, обезличивания, блокирования, распространения, предоставления, удаления персональных данных.

Источниками получения персональных данных являются:

  • информация, документы, содержащие персональные данные, предоставленные Банку самим субъектом персональных данных (его уполномоченным представителем) для осуществления банковской операции;
  • документы, записи, содержащие персональные данные, адресованные Банку (например, заявления, обращения);
  • информация, содержащая персональные данные, полученная из общедоступных источников персональных данных и источников, в которых персональные данные сделаны общедоступными самим субъектом персональных данных;
  • информационные ресурсы государственных органов и иных организаций (Национальный банк Республики Беларусь, Министерство внутренних дел, Межбанковская система идентификации и т.д.);
  • иные законные источники получения персональных данных.
 

Банк осуществляет распространение персональных данных, таких как:

  • фамилия, имя, отчество (при наличии), фотоизображение для размещения информации о победителях рекламных игр (акций, розыгрышей) на интернет-сайте, в социальных сетях и мессенджерах Банка;
  • фамилия, имя, отчество (при наличии), должность, место работы для размещения информации о спикерах вебинаров организованных Банком на интернет-сайте Банка.
 

Банк не осуществляет передачу персональных данных третьими лицам, за исключением случаев передачи таких данных уполномоченным лицам, если это определенно договорными отношениями, а также если передача персональных данных предусмотрена законодательными актами.

В случаях, когда Банк осуществляет обработку персональных данных как уполномоченное лицо, перечень действий, совершаемых с персональными данными, определяет оператор.

Информация о целях обработки персональных данных, категории субъектов персональных данных, перечне, правовых основаниях и сроках хранения персональных данных содержится в приложениях к настоящей Политике:

Обработка персональных данных по поручению банка

Банк осуществляет обработку персональных данных как самостоятельно, так и с привлечением уполномоченных лиц.

Актуальный перечень уполномоченных лиц, включающий цели обработки, перечень обрабатываемых персональных данных и перечень действий с персональными данными, размещен на сайте Банка, а также может быть предоставлен для ознакомления в подразделениях Банка.

Банк заключает с уполномоченными лицами договор либо соглашение об обработке персональных данных в соответствии с требованиями статьи 7 Закона № 99-З.

В целях обеспечения защиты персональных данных при осуществлении обработки уполномоченным лицом на уровне, не ниже, чем у Банка, Банк:

  • привлекает уполномоченных лиц, обеспечивающих соответствующие технические и организационные меры таким способом, чтобы обработка отвечала требованиям законодательства Республики Беларусь по защите персональных данных и обеспечивала защиту прав субъекта персональных данных;
  • периодически осуществляет контроль, например путём анкетирования, за выполнением уполномоченным лицом мер по обеспечению защиты прав субъектов персональных данных при их обработке;
  • допускает привлечение уполномоченными лицами субуполномоченных лиц, если это определенно договорными отношениями, а также при условии письменного уведомления Банка.
Трансграничная обработка персональных данных

Банк осуществляет трансграничную передачу персональных данных в иностранные государства, на территории которых не осуществляется надлежащий уровень защиты прав субъектов персональных данных:

  • в адрес контрагентов Банка (в любой стране) – в целях совершения действий, установленных заключенным с субъектом персональных данных договором;
  • приложению-мессенджеру, для обмена электронными сообщениями, Viber Media S.à r.l, почтовым сервисам обмена электронными сообщениями – с целью рассылки информационных, рекламных и иных сообщений посредством Viber, Email-сообщений;
  • социальным сетям и приложениям-мессенджерам – с целью коммуникации с лицами, направившими сообщения с использованием социальных сетей и мессенджеров, а также размещение информации об участниках проводимых Банкам мероприятий, в том числе рекламных играх (акциях, розыгрышах), в социальных сетях и мессенджерах,
  • в адрес акционера, членов Наблюдательного совета, включая его комитеты в Объединенных Арабских Эмиратах – с целью организации функционирования Наблюдательного совета, в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий) данного органа или Наблюдательного совета.

В связи с этим Банк информирует субъектов персональных данных о существовании потенциальных рисков, возникающих в связи с отсутствием надлежащего уровня защиты персональных данных в таких иностранных государствах, а именно:

  • отсутствие независимого контролирующего органа по защите прав субъектов персональных данных;
  • отсутствие единого правового законодательства, регулирующего обработку персональных данных, в том числе фактическая неприменимость такого законодательства на практике;
  • отсутствие или ограниченный круг прав субъектов персональных данных;
  • отсутствие мер ответственности за нарушения в сфере обработки персональных данных;
  • отсутствие необходимых мер к защите информационных систем (ресурсов), которые содержат персональные данные;
  • иные возможные риски нарушения прав субъектов персональных данных, возникающие в связи с трансграничной передачей персональных данных.

При вышеуказанной передаче персональных данных Банк получает согласие субъекта персональных данных, за исключением случаев, когда трансграничная передача осуществляется для выполнения заключенного договора с субъектом персональных данных либо в иных случаях, предусмотренных Законом № 99-З.

Банк, также осуществляет трансграничную переду персональных данных на территорию государств с надлежащим уровнем защиты, а именно:

  • в адрес контрагентов Банка, в целях совершения действий, установленных заключенным с субъектом персональных данных договором.
Права субъектов персональных данных, механизм их реализации

Субъекты персональных данных имеют следующие права:

Право Содержание Последствие
1 Право на отзыв согласия субъекта персональных данных Если для обработки персональных данных Банк получал согласие субъекта персональных данных, то субъект персональных данных может в любое время без объяснения причин отозвать свое согласие. Право на отзыв согласия не может быть реализовано, если обработка персональных данных осуществляется на иных правовых основаниях (например, кредитный договор, договор банковского обслуживания и др.). Банк в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными.
При отсутствии технической возможности удаления персональных данных Банк предпримет меры по недопущению дальнейшей обработки персональных данных, произведет их блокирование, и уведомит об этом субъекта персональных данных в тот же срок.
2 Право на получение информации, касающейся обработки персональных данных Субъект персональных данных имеет право на получение информации, касающейся обработки своих персональных данных, содержащей:
— наименование и место нахождения Банка;
— подтверждение факта обработки персональных данных Банком и его уполномоченным лицом, если обработка поручена такому лицу;
— персональные данные и источник их получения;
— правовые основания и цели обработки персональных данных;
— срок, на который дано согласие;
— наименование и место нахождения уполномоченного лица, если обработка персональных данных Банка поручена такому лицу;
— иную информацию, предусмотренную законодательством. Банк в течение 5 рабочих дней после получения заявления предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении.
Банк в течение 5 рабочих дней после получения заявления предоставит запрашиваемую информацию либо уведомит о причинах отказа в ее предоставлении.
3 Право на изменение персональных данных Субъект персональных данных вправе требовать от Банка внести изменения в свои персональные данные в случае, если они являются неполными, устаревшими или неточными. Для этого субъекту персональных данных необходимо предоставить соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений. Банк в срок до 15 календарных дней с момента получения запроса внесет изменения в персональные данные, если они являются неполными, устаревшими или неточными либо уведомит субъекта персональных данных о причинах отказа во внесении таких изменений, если иной порядок внесения изменений в персональные данные не установлен законодательными актами.
4 Право на получение информации о предоставлении персональных данных третьим лицам Субъект персональных данных вправе получать от Банка информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно. Банк в срок до 15 календарных дней с момента получения заявления предоставит информацию о том, какие персональные данные и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомит о причинах отказа в ее предоставлении.
5 Право требовать прекращения обработки персональных данных и (или) их удаления Субъект персональных данных вправе требовать от Банка бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии основании для обработки персональных данных, предусмотренных законодательством. Банк в срок до 15 календарных дней с момента получения запроса прекратит обработку персональных данных, осуществит их удаление и уведомит об этом субъекта персональных данных, если отсутствуют иные основания для таких действий с персональными данными.
При отсутствии технической возможности удаления персональных данных Банк предпримет меры по недопущению дальнейшей обработки персональных данных, произведет их блокирование, и уведомит об этом субъекта персональных данных в тот же срок.
6 Право на обжалование действий (бездействия) и решений Банка, связанных с обработкой персональных данных Если субъект персональных данных посчитает, что обработка его персональных данных осуществляется с нарушением законодательства, то субъект персональных данных может подать жалобу в Национальный центр защиты персональных данных. Жалоба рассматривается в порядке и сроки, установленные Положением о Национальном центре защиты персональных данных, утвержденным Указом Президента Республики Беларусь от 28 октября 2021 г. № 422 «О мерах по совершенствованию защиты персональных данных».

 

Для реализации своих прав, указанных №1-5 Таблицы 1 настоящей Политики, связанных с обработкой персональных данных в Банке, субъект персональных данных может подать в Банк заявление в письменной форме или в виде электронного документа по адресу в сети Интернет.

В письменной форме можно подать заявление в любом центре банковских услуг Банка или направить почтой по адресу: Республика Беларусь, 220002, г. Минск, ул. Веры Хоружей, д.31А 5.4. В виде электронного документа, содержащего электронную цифровую подпись субъекта персональных данных, заявление направляется на адрес электронной почты info@priorbank.by.

Заявление субъекта персональных данных предоставляется в Банк по предлагаемой Банком форме либо в произвольной форме при условии, что оно содержит:

  • фамилию, собственное имя, отчество (при наличии) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных (включается в заявление в случаях, если эта информация указывалась при предоставлении согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных);
  • изложение сути требований субъекта персональных данных;
  • личную подпись либо электронную цифровую подпись субъекта персональных данных.
 

Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

В случае, если согласие субъектом персональных данных было предоставлено в иной электронной форме, реализация права на отзыв согласия возможна путем:

  • заполнения электронной формы на Сайте «Отзыв согласия на обработку персональных данных», расположенной по адресу;
  • изменение настроек в личной учётной записи в интернет-банке и мобильном приложении «Prior Online» сместив соответствующий «бегунок» влево (в неактивное положение);
  • нажатия кнопки «Удалить учётную запись» в личных настройках в интернет-банке и мобильного приложения «Prior Online».
 

За содействием в реализации своих прав субъект персональных данных может обратиться в подразделение, ответственное за осуществление внутреннего контроля за обработкой персональных данных, направив электронное сообщение на адрес электронной почты – dpo@priorbank.by.

Контроль за обработкой персональных данных

Банком приняты все обязательные меры по обеспечению защиты персональных данных, в том числе создано структурное подразделение, ответственное за осуществление внутреннего контроля за обработкой персональных данных, – отдел контроля за обработкой персональных данных.

В функции отдела контроля за обработкой персональных данных входит:

  • осуществление контроля за соблюдением принципов обработки персональных данных в банке;
  • участие в установленном порядке во всех инициативах, которые связаны с обработкой персональных данных;
  • информирование и консультирование работников Банка о порядке обработки персональных данных;
  • участие в процессе определения мер технической и криптографической защиты персональных данных;
  • участие в процессе рассмотрения обращений субъектов персональных данных, связанных с реализацией их прав;
  • взаимодействие с уполномоченным органом по защите прав субъектов персональных данных – Национальным центром защиты персональных данных Республики Беларусь, а также с иными государственными органами по вопросам защиты персональных данных.
Заключительные положения

Данная Политика может быть изменена, пересмотрена и (или) дополнена Банком в любое время в одностороннем порядке без предварительного уведомления субъектов персональных данных. Новая редакция Политики вступает в силу с момента ее утверждения.

Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются Законом № 99-З и иными законодательными актами Республики Беларусь.