(редакция от 09.08.2025)

Оператор персональных данных:
Частное унитарное предприятие «АлендиКомпани»
Юридический адрес: г. Минск, ул. Левкова, д. 43, этаж 2, оф. 215
E-mail: info@alendi.by

1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) определяет правовые, организационные и технические основы обработки персональных данных, осуществляемой Частным Унитарным предприятием «АлендиКомпани» (далее — Оператор).
Политика разрабатывается в соответствии с положениями Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных», а также с учётом разъяснений и методических рекомендаций Национального центра защиты персональных данных. Кроме того, при составлении настоящей Политики учтены международные подходы в сфере обеспечения конфиденциальности, включая практику ЕС и стран ЕАЭС.
Политика предназначена для широкого круга субъектов, чьи персональные данные могут быть получены Оператором в рамках осуществления законной деятельности. Она действует как в отношении данных, переданных через сайт https://alendi.by, так и в случае иного прямого или косвенного взаимодействия субъекта с Оператором: посредством электронной почты, мессенджеров, документов, устных консультаций или подписания договоров.
Настоящая Политика является локальным правовым актом и обязательна к исполнению всеми сотрудниками и уполномоченными лицами, участвующими в обработке персональных данных.
2. Обрабатываемые данные и категории субъектов
Персональные данные — это информация, которая позволяет установить личность физического лица либо прямо, либо косвенно. Объём и состав таких данных могут варьироваться в зависимости от цели их обработки, но Оператор всегда исходит из принципа достаточности, т.е. обрабатывает только те сведения, которые необходимы для конкретной цели, и не более.
Среди субъектов персональных данных, чьи сведения могут обрабатываться Оператором, находятся:
  • физические лица, направившие обращения или заявки через сайт;
  • клиенты, заключившие договоры на оказание услуг;
  • подписчики рассылок и новостей;
  • кандидаты, отправившие резюме;
  • пользователи, взаимодействующие с Оператором через формы обратной связи, чат-боты, мессенджеры, Telegram-каналы и иные цифровые каналы.
В процессе взаимодействия Оператор может обрабатывать следующие данные: фамилию, имя, отчество, контактные данные (включая номера телефонов, адреса электронной почты, мессенджеры), информацию о месте работы, фотографии и видеозаписи (в случае согласия на их обработку), сведения, содержащиеся в резюме, анкетах и сообщениях, а также данные, полученные автоматически через сайт — такие как IP-адрес, сведения о браузере и устройстве, история посещений, cookie и иные технические идентификаторы.
Оператор не собирает специальные категории данных (например, о здоровье, политических взглядах, религиозных убеждениях и т.д.) и не использует автоматизированное принятие решений, способное повлиять на права субъекта без участия человека.

3. Цели и правовые основания обработки
Обработка персональных данных всегда имеет чётко определённую, законную и обоснованную цель. В противном случае сбор и использование информации будет признаваться незаконным. Оператор осуществляет обработку персональных данных только в объёме, необходимом для достижения следующих целей:

а) Реализация договорных и преддоговорных отношений.
Это включает обработку персональных данных, необходимых для заключения и исполнения договоров, предоставления услуг, обработки заказов, выставления счетов, оказания поддержки, урегулирования претензий, в том числе в электронной форме.
б) Ответ на обращения и заявки.
Если лицо обращается через форму обратной связи, по средствам email или мессенджера, Оператор обрабатывает предоставленные сведения для подготовки и направления ответа, а также для последующего делопроизводства (при необходимости). Это правомерно в силу добровольного запроса субъекта.
в) Подбор персонала и работа с кандидатами.
В случаях получения резюме, анкет, тестовых заданий или других сведений, Оператор обрабатывает указанные в них данные для рассмотрения кандидатуры и возможного включения в кадровый резерв. Такая обработка основывается на согласии кандидата, выраженном фактом направления резюме.
г) Маркетинг и коммуникация.
Если субъект дал согласие, Оператор вправе направлять новости, информацию о мероприятиях и индивидуальные предложения. При этом согласие может быть отозвано в любой момент. Отправка осуществляется только при наличии зафиксированного добровольного волеизъявления субъекта.
д) Ведение учёта и выполнение обязательств по закону.
Оператор обязан соблюдать законодательство в сферах налогообложения, бухгалтерского и архивного учёта, трудовых отношений. Это означает, что некоторые данные подлежат обработке и хранению по строго установленным правилам, независимо от согласия субъекта.
е) Защита прав и интересов.
В исключительных случаях Оператор может обрабатывать персональные данные в целях защиты своей правомерной деятельности, включая судебные споры, безопасность инфраструктуры и доказательство добросовестного исполнения обязательств. Такая обработка осуществляется при соблюдении баланса интересов и не должна нарушать прав субъектов.
4. Хранение, защита и удаление персональных данных
Персональные данные обрабатываются и хранятся Оператором в форме, позволяющей идентифицировать Субъекта персональных данных, только до достижения конкретных, заранее определённых целей, либо до момента утраты необходимости в их достижении. Основания и сроки хранения определяются как законодательством Республики Беларусь, так и внутренними документами Оператора. По истечении установленных сроков хранения, данные подлежат удалению, обезличиванию либо уничтожению.
Персональные данные обрабатываются как в бумажной, так и в электронной форме. Хранение бумажных документов, содержащих персональные данные, осуществляется в помещениях с ограниченным доступом, оборудованных в соответствии с требованиями безопасности. Электронные персональные данные размещаются в информационных системах, находящихся под контролем Оператора, с исключением внесистемного хранения. Доступ к таким системам осуществляется по индивидуальным учетным данным, с использованием технических и программных средств защиты информации, включая антивирусные и криптографические средства, ограничение доступа и разграничение прав пользователей.
Оператор реализует комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных. В их число входит назначение ответственного за внутренний контроль обработки персональных данных, регламентация доступа к сведениям, ознакомление работников с нормативными и локальными актами в сфере защиты персональных данных, ведение учёта согласий и обращений субъектов, организация работы с системами, содержащими персональные данные, а также контроль за субподрядчиками, получающими доступ к таким данным. Оператор поддерживает в актуальном состоянии перечень информационных ресурсов, содержащих персональные данные, с указанием категорий данных, сроков хранения и оснований обработки.
Доступ к персональным данным предоставляется только работникам, для которых такая работа прямо предусмотрена их служебными обязанностями. Лица, имеющие доступ к персональным данным, обязаны немедленно информировать непосредственного руководителя о фактах утраты носителей, попытках несанкционированного доступа либо других инцидентах, способных повлечь утечку или неправомерную обработку персональных данных.
Удаление, блокирование или изменение персональных данных осуществляется в случаях, предусмотренных законодательством, по требованию субъекта персональных данных либо уполномоченного органа, а также при утрате необходимости в их хранении или окончании правовых оснований для их обработки. Если основанием для обработки служил договор, прекращение его действия влечёт прекращение законной обработки, за исключением случаев, предусмотренных самим договором или законом.
Обезличивание персональных данных проводится методами, исключающими возможность идентификации субъекта без использования дополнительной информации. Уничтожение бумажных носителей осуществляется в порядке, предусмотренном законодательством об архивном деле и делопроизводстве. Удаление цифровых данных из систем Оператора производится без возможности восстановления.
5. Сроки хранения персональных данных
Оператор не хранит персональные данные бессрочно. Все сведения уничтожаются или обезличиваются по истечении срока, необходимого для цели обработки, либо по наступлению законных оснований для удаления (например, при отзыве согласия). Сроки определяются следующим образом:
  • для данных из обращений, не повлёкших юридических последствий (договоров, обязательств) — не более 1 календарного года с даты последнего контакта;
  • данные, обработанные в рамках договора — в течение срока действия договора, а после его завершения — в течение 10 лет, если иное не предусмотрено законодательством о бухгалтерском и архивном учёте;
  • данные участников рассылок — до момента отзыва согласия, но не более 3 лет с момента последнего взаимодействия (например, открытия письма или клика по ссылке);
  • резюме, анкеты и иные сведения кандидатов — до одного года с момента последнего контакта, если иное не согласовано;
  • cookie и идентификаторы устройств — в течение срока, предусмотренного конкретной cookie, но не более 13 месяцев с момента её установки;
  • видеонаблюдение — в течение 30 календарных дней, если иной срок не определён целью безопасности.
По завершении срока хранения данные подлежат безопасному уничтожению или обезличиванию — это обеспечивается внутренними регламентами Оператора.

6. Условия передачи данных третьим лицам и контроль над обработкой
Персональные данные, полученные Оператором, могут передаваться третьим лицам только при наличии правового основания. При этом Оператор исходит из принципа минимальной необходимой передачи и соблюдения режима конфиденциальности.
Передача допускается:
  • государственным органам и организациям Республики Беларусь (включая Министерство по налогам и сборам, Фонд социальной защиты населения, Белгосстрах, суды, таможенные органы и др.) — в случае, если передача предусмотрена законом или происходит в рамках административной процедуры, в том числе при проведении проверок;
  • уполномоченным техническим исполнителям — это организации и физические лица, которые по поручению Оператора выполняют работы, связанные с размещением сайта, отправкой писем, обработкой данных в CRM-системах, обслуживанием ИТ-инфраструктуры;
  • банкам и платёжным системам — при осуществлении расчётов;
  • партнёрам и субподрядчикам — только при условии, что субъект был надлежащим образом информирован и дал согласие, если оно требуется законом.
Иные лица, которым оператор может передавать персональные данные в целях взаимодействия с Субъектами персональных данных, в частности:
  • Компаниям – операторам электросвязи, операторам сервисов обмена электронными сообщениями с целью отправки и получения информационных сообщений посредством Viber, Telegram, иных мессенджеров и социальных сетей (Instagram, Facebook), обмена информацией и документами с Субъектами персональных данных;
  • Почтовым сервисам обмена электронными сообщениями – в целях коммуникации, осуществления обмена информацией и документами в электронном виде между Оператором и Субъектами персональных данных;
  • РУП «Белпочта» – в целях оказания услуг по пересылке корреспонденции;
  • Сервисам Google (Google Drive, Google Docs, Google Sheets, YouTube и др.);
  • Иным собственникам (владельцам) информационных ресурсов (поставщикам программных продуктов), с использованием которых Оператором осуществляется обработка персональных данных, когда такие программные продукты располагаются на серверах, не принадлежащих Оператору, а также в случаях оказания Оператору услуг по их технической поддержке.
Оператор заключает договоры с уполномоченными лицами и устанавливает в них обязательные требования к защите данных, в том числе:
  • запрет на обработку не по назначению;
  • запрет на передачу другим лицам (субобработка без согласия Оператора);
  • обязательство соблюдать технические меры защиты (шифрование, контроль доступа);
  • обязанность уведомлять Оператора об инцидентах и сотрудничать в устранении последствий.
Кроме того, Оператор осуществляет контроль за исполнением этих условий — в том числе путём документарного подтверждения, выборочных проверок и ведения перечня уполномоченных лиц.

7. Трансграничная передача персональных данных
Персональные данные могут быть переданы в другие государства, только если это необходимо для реализации цели обработки и соблюдены все требования закона. Под трансграничной передачей понимается перемещение персональных данных за пределы территории Республики Беларусь — как на серверы, расположенные в других странах, так и при использовании ресурсов, обрабатывающих данные извне (например, облачные сервисы, мессенджеры, системы рассылки).
Передача допускается в следующие категории государств:
а) Страны, признанные обеспечивающими надлежащий уровень защиты персональных данных.
Это, в частности, государства-члены Евразийского экономического союза, Европейского союза и иные страны, включённые в официальный перечень, утверждённый НЦЗПД. Передача в такие государства возможна на любом правовом основании: по согласию, в рамках договора, при исполнении закона.
б) На территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных — в случаях, предусмотренных статьёй 9 Закона о защите персональных данных, в том числе:
  • когда дано Согласие Субъекта персональных данных при условии, что Субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
  • когда персональные данные получены на основании договора, заключенного (заключаемого) с Субъектом персональных данных, в целях совершения действий, установленных этим договором;
  • при размещении информации о своей деятельности в глобальной компьютерной сети Интернет;
  • когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами.

Политика обработки персональных данных

Наименование организации/интернет-ресурса (мессенджер, социальная сеть и др.)
Страна нахождения организации /интернет-ресурса с отметкой о том, относится ли данная страна к государствам, на территории которых обеспечивается надлежащий уровень защиты прав Субъектов персональных данных
Цели трансграничной передачи персональных данных
Правовое основание
Meta Platforms, Inc. (Instagram, Facebook, WhatsApp)
США * на территории государства НЕ обеспечивается надлежащий уровень защиты прав субъектов персональных данных.
Коммуникация с Пользователями, их представителями, направление сообщений информационного характера в целях и в рамках исполнения договора
Если передача осуществляется в рамках и в целях исполнения договора - абз. 15 ст. 6, абз. 16 ст. 6 Закона; В иных случаях - согласие субъекта персональных данных (ст. 5 Закона)
Мессенджеры Telegram; Viber (компания Viber Media S.a r.l. (Люксембург))
Отсутствует однозначная информация о местонахождении серверов. В зависимости от сервера, на котором будут храниться данные, трансграничная передача может осуществляться в государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных
Коммуникация с Пользователями, их представителями, направление сообщений информационного характера в целях и в рамках исполнения договора
Если передача осуществляется в рамках и в целях исполнения договора или в силу акта законодательства - абз. 15 ст. 6, абз. 16 ст.6; В иных случаях - согласие Субъекта персональных данных (ст. 5 Закона)
Crm-connect
Российская Федерация * на территории государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных.
Обеспечение хранения информации, постановка задач сотрудникам с использованием указанного CRM
CRM система: Данные, содержащиеся в базах данных Оператора, в зависимости от цели обработки и для исполнения взаимных прав и обязанностей между Оператором и Субъектом персональных данных;