Privacy Policy

Политика в отношении обработки персональных данных

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Законом Республики Беларусь от 7 мая 2021 г. № 99‑З «О защите персональных данных» и иными актами законодательства Республики Беларусь и определяет порядок обработки персональных данных и меры по их защите, осуществляемые Обществом с ограниченной ответственностью «НеоТек», УНП 591058873 (далее – Оператор).

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод субъектов персональных данных при обработке их персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователях веб‑сайта https://queststory.by/, а также о пользователях сервисов Оператора (включая Telegram‑бота «Quest Story AI» и иные онлайн‑ресурсы, используемые для регистрации, участия в конкурсах и розыгрышах, обратной связи и получения услуг).

1.4. Политика является публичным документом и размещена в свободном доступе по адресу: https://queststory.by/privacy‑policy/ (либо иной актуальный URL).

2. Основные термины и определения
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

2.2. Субъект персональных данных – физическое лицо, к которому относятся персональные данные, обрабатываемые Оператором.

2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

2.4. Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.5. Автоматизированная обработка персональных данных – обработка персональных данных с использованием средств вычислительной техники.

2.6. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.7. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

2.8. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

2.9. Уничтожение персональных данных – действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления, либо уничтожаются материальные носители таких данных.

2.10. Пользователь – любое лицо, посещающее веб‑сайт https://queststory.by/ и (или) использующее сервисы Оператора, включая Telegram‑бота «QuestStory».

3. Права и обязанности Оператора
3.1. Оператор имеет право:

получать от субъекта персональных данных достоверные сведения и (или) документы, содержащие персональные данные;

продолжать обработку персональных данных в случаях, предусмотренных законодательством Республики Беларусь, в том числе при отзыве субъектом персональных данных согласия, если такая обработка необходима для исполнения обязанностей Оператора, установленных законом (например, налоговое и бухгалтерское законодательство);

самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Республики Беларусь о персональных данных.

3.2. Оператор обязан:

осуществлять обработку персональных данных в соответствии с законодательством Республики Беларусь;

предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, в объёме и порядке, предусмотренных законодательством;

принимать правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий;

обеспечивать актуальность и достоверность обрабатываемых персональных данных, при необходимости уточнять их;

публиковать и поддерживать в актуальном состоянии настоящую Политику;

выполнять иные обязанности, предусмотренные законодательством Республики Беларусь.

4. Права и обязанности субъекта персональных данных
4.1. Субъект персональных данных имеет право:

получать информацию об обработке его персональных данных;

требовать дополнения, изменения, уточнения, блокирования или уничтожения персональных данных в случаях, предусмотренных законодательством;

отзывать своё согласие на обработку персональных данных, если обработка осуществляется на основании согласия;

ограничивать обработку персональных данных в случаях, предусмотренных законодательством;

обжаловать действия (бездействие) Оператора, нарушающие его права при обработке персональных данных, в уполномоченный государственный орган и (или) в суд;

осуществлять иные права, предусмотренные законодательством Республики Беларусь о персональных данных.

4.2. Субъект персональных данных обязан:

предоставлять Оператору достоверные и актуальные персональные данные;

своевременно уведомлять Оператора об изменении своих персональных данных (например, смена паспорта, адреса, реквизитов счёта).

5. Принципы обработки персональных данных
5.1. Обработка персональных данных Оператором осуществляется на законной и справедливой основе.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.

5.3. Обрабатываются только те персональные данные, которые являются достаточными и необходимыми для заявленных целей обработки. Не допускается избыточность обрабатываемых персональных данных.

5.4. Оператор обеспечивает точность, достаточность и, при необходимости, актуальность персональных данных по отношению к целям обработки и принимает меры по удалению или уточнению неполных или неточных данных.

5.5. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если больший срок хранения не установлен законодательством Республики Беларусь (включая требования по хранению бухгалтерских и налоговых документов).

6. Цели, состав и правовые основания обработки персональных данных
6.1. Информирование пользователей (рассылки, обратная связь)
Цель обработки:
информирование Пользователя о сервисах Оператора, отправка электронных писем и сообщений, обратная связь по обращениям.

Персональные данные:
фамилия, собственное имя, отчество (при наличии);
адрес электронной почты;
иные контактные данные, добровольно указанные Пользователем.

Правовые основания:
согласие субъекта персональных данных;
договор (оферта, правила сервиса), заключаемый между Оператором и субъектом персональных данных.

Виды обработки:
сбор, запись, систематизация, накопление, хранение, уточнение, использование, уничтожение, обезличивание.

6.2. Проведение конкурсов и розыгрышей, начисление и выплата призов
Цель обработки:
проведение конкурсов и розыгрышей, организуемых Оператором;
идентификация участника и (или) победителя;
начисление и выплата денежных призов;
исполнение Оператором обязанностей налогового агента (исчисление, удержание и перечисление подоходного налога с доходов в виде призов).

Персональные данные:
фамилия, собственное имя, отчество (при наличии);
дата рождения;
гражданство (при необходимости);
адрес места жительства (регистрации);
контактные данные (адрес электронной почты, логин в мессенджере и т.п.);
реквизиты банковского счёта (IBAN, наименование банка);
данные документа, удостоверяющего личность (вид документа, серия, номер, дата выдачи, орган, выдавший документ, орган регистрации/прописки);
личный номер (при наличии);
скан‑изображения (фотографии) страниц паспорта, содержащие персональные данные субъекта персональных данных.

Правовые основания:
согласие субъекта персональных данных;

необходимость исполнения обязанностей Оператора как налогового агента в соответствии с налоговым законодательством Республики Беларусь (в части учёта доходов, удержания и перечисления подоходного налога);

договор (правила конкурса/розыгрыша), заключаемый между Оператором и субъектом персональных данных.

Виды обработки:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача (предоставление) в налоговые органы, банки и иным лицам в пределах, установленных законодательством и договорами; обезличивание, блокирование, удаление, уничтожение персональных данных.

6.3. Использование сервисов сайта и бота
Цель обработки:
обеспечение функционирования сайта и Telegram‑бота, предоставление Пользователю доступа к функционалу, статистика, улучшение работы сервиса, обеспечение информационной безопасности.

Персональные данные:
IP‑адрес;
данные файлов cookie;
данные о браузере и устройстве;
данные об активности на сайтеботе (лог‑файлы), техническая информация, необходимая для работы сервисов.

Правовые основания:
законный интерес Оператора по обеспечению функционирования и безопасности сайта/бота;
согласие субъекта персональных данных – для отдельных видов аналитики/маркетинга, если это требуется законодательством.

Виды обработки:
сбор, запись, систематизация, накопление, хранение, использование, обезличивание, удаление.

7. Условия обработки персональных данных
7.1. Обработка персональных данных Оператором осуществляется при наличии хотя бы одного из следующих оснований:

субъект персональных данных дал согласие на обработку его персональных данных;

обработка необходима для исполнения договора, стороной которого является субъект персональных данных, либо для заключения договора по инициативе субъекта;

обработка необходима для исполнения Оператором обязанностей, возложенных на него законодательством Республики Беларусь (в том числе налоговым и бухгалтерским);

обработка необходима для реализации законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

обработка осуществляется в иных случаях, предусмотренных законодательством Республики Беларусь.

7.2. Оператор не обрабатывает специальные категории персональных данных (о расовой или национальной принадлежности, политических взглядах, религиозных или иных убеждениях, здоровье, интимной жизни и т.п.), за исключением случаев, прямо предусмотренных законодательством и/или при наличии отдельного согласия субъекта.

8. Порядок сбора, хранения, передачи и иных действий с персональными данными
8.1. Персональные данные собираются непосредственно у субъекта персональных данных (через формы на сайте, в боте, посредством электронных сообщений), а также могут поступать от третьих лиц в случаях, предусмотренных законодательством или договорами с субъектом персональных данных.

8.2. Оператор обеспечивает сохранность персональных данных и принимает все разумные меры, исключающие доступ к персональным данным неуполномоченных лиц.

8.3. Передача персональных данных третьим лицам осуществляется:

в налоговые органы – для выполнения обязанностей налогового агента и иных налоговых обязанностей;

в банки и платёжные организации – для перечисления денежных средств (призов, вознаграждений, платежей по договорам);

уполномоченным лицам (операторам, обработчикам) по договорам, предусматривающим обязанность таких лиц соблюдать конфиденциальность и защищать персональные данные;

в иных случаях, предусмотренных законодательством Республики Беларусь или с согласия субъекта персональных данных.

8.4. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если более длительный срок не установлен законодательством Республики Беларусь (в том числе сроками хранения бухгалтерских и налоговых документов).

8.5. По достижении целей обработки, истечении сроков хранения либо при отзыве согласия (если отсутствуют иные правовые основания обработки) персональные данные подлежат уничтожению либо обезличиванию.

8.6. Отзыв согласия на обработку персональных данных может быть осуществлён субъектом персональных данных путём направления Оператору письменного обращения либо электронного сообщения на адрес: quest4assistant@gmail.com с пометкой «Отзыв согласия на обработку персональных данных». При этом Оператор вправе продолжать обработку персональных данных в объёме и в течение срока, необходимого для исполнения требований законодательства Республики Беларусь (например, по налоговой и бухгалтерской отчётности).

9. Обеспечение безопасности персональных данных
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также других неправомерных действий.

9.2. Доступ к персональным данным предоставляется только тем работникам и (или) уполномоченным лицам, для которых он необходим для выполнения служебных (договорных) обязанностей.

9.3. Оператор проводит оценку вреда, который может быть причинён субъектам персональных данных в случае нарушения безопасности их персональных данных, и принимает меры по снижению рисков.

10. Трансграничная передача персональных данных
10.1. В случае необходимости трансграничной передачи персональных данных Оператор руководствуется требованиями законодательства Республики Беларусь, в том числе оценивает уровень защиты персональных данных в государствах, на территорию которых предполагается передача, и при необходимости обеспечивает получение согласия субъекта персональных данных или иного правового основания для такой передачи.

11. Конфиденциальность персональных данных
11.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь.

12. Заключительные положения
12.1. Субъект персональных данных может получить разъяснения по вопросам, касающимся обработки его персональных данных, направив Оператору обращение по адресу электронной почты: quest4assistant@gmail.com либо по почтовому адресу, указанному на сайте Оператора.

12.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на веб‑сайте, если иное не предусмотрено в новой редакции.

12.3. Актуальная версия Политики находится в свободном доступе в сети Интернет по адресу: https://queststory.by/privacy‑policy/ (либо иной актуальный URL, указанный Оператором).