УТВЕРЖДЕНО
приказом директора ООО «ЛЕГАТ БАЙ»
№ 6-од от 18.05.2026

Политика в отношении обработки персональных данных в ходе использования программных продуктов Организации

1. Общие положения

1.1. Издание настоящей Политики в отношении обработки персональных данных в ходе использования программных продуктов, исключительные права на которые принадлежат ООО «ЛЕГАТ БАЙ», (далее - Политика) является одной из обязательных принимаемых ООО «ЛЕГАТ БАЙ» (далее - Организация, Оператор) мер по обеспечению защиты персональных данных, предусмотренных статьёй 17 Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» (далее - Закон).

1.2. Организация в качестве оператора, осуществляющего обработку персональных данных, имеет следующие реквизиты:

  • полное наименование: Общество с ограниченной ответственностью «ЛЕГАТ БАЙ»;
  • юридический и почтовый адрес: 220123, Республика Беларусь, г. Минск, ул. Веры Хоружей, д. 22, пом. 25, офис 1201;
  • УНП: 192763620;
  • общий адрес электронной почты: mail@legat.by;
  • телефон: +375 29 169-21-60.

1.3. Политика разъясняет субъектам персональных данных, каким образом и для каких целей Организация осуществляет обработку их персональных данных, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.

1.4. Действие настоящей Политики распространяется на отношения, возникающие в связи с обработкой персональных данных в ходе использования программных продуктов, исключительные права на которые принадлежат Организации (далее при их совместном упоминании – сайт, сервис, сервисы):

Действие настоящей Политики также распространяется на отношения, связанные с использованием программного интерфейса https://api.legat.by, со следующими особенностями:

  • на api.legat.by не предусмотрена самостоятельная регистрация пользователей;
  • доступ к функционалу программного интерфейса предоставляется только путём выдачи уникального API-токена после обращения клиента/уполномоченного представителя клиента в Организацию;
  • через программный интерфейс api.legat.by персональные данные пользователей-физических лиц Пользователей (фамилия, собственное имя, отчество, номер телефона, адрес электронной почты) не обрабатываются;
  • обработка персональных данных клиента, обратившегося за выдачей API-токена, осуществляется в порядке, установленном подпунктом 2.4.2 настоящей Политики.

1.5. Действие настоящей Политики не распространяется:

  • на обработку персональных данных работников Организации, лиц, обратившихся за трудоустройством, бывших работников Организации (регулируется отдельной Политикой обработки персональных данных в трудовых отношениях);
  • на обработку персональных данных физических лиц, представителей юридических лиц – контрагентов (подрядчиков) Организации (регулируется отдельной Политикой обработки персональных данных контрагентов);
  • на обработку файлов cookie на сайтах Организации (регулируется отдельной Политикой в отношении обработки файлов cookie).

1.6. В Политике используются основные термины и их определения в значениях, определённых статьёй 1 Закона. В Политике также используются следующие понятия в значении:

  • Сервис, сервисы Организации - совокупность программных продуктов Организации, перечисленных в пункте 1.5 настоящей Политики, и предоставляемого посредством них функционала.
  • Личный кабинет (ЛК) - защищённый раздел сайта, доступ к которому предоставляется пользователю после прохождения процедуры регистрации, позволяющий ему получать доступ к функциональным возможностям сервиса.
  • Пользователь сервиса (пользователь) - субъект персональных данных, осуществляющий регистрацию и (или) использование сервиса. Пользователем может являться:
  • физическое лицо (в том числе индивидуальный предприниматель), не являющееся представителем юридического лица;
  • физическое лицо - представитель юридического лица, использующее сервис в рамках выполнения своих трудовых (служебных) обязанностей.

Регистрация – действия по созданию учётной записи (Личного кабинета) в сервисе. Регистрация осуществляется пользователем самостоятельно путём указания в форме регистрации сведений (e-mail, номер телефона, пароль, иные сведения), необходимых для идентификации пользователя и предоставления ему доступа к функционалу сервиса, либо Организацией на основании данных, предоставленных юридическим лицом – клиентом, заключившим с Организацией двусторонний договор оказания услуг.

Объект заинтересованности – индивидуальный предприниматель, представитель юридического лица (руководитель, учредитель, участник, временный (антикризисный) управляющий, ликвидатор, председатель ликвидационной комиссии, иной представитель) как субъект персональных данных, общедоступные персональные данные о котором, получены Организацией законным путем из общедоступных государственных реестров, интернет-порталов государственных органов, иных организаций, и предоставляются Пользователю сервисов Организации в рамках оказания услуг.

1.7. По тексту настоящей Политики применяются следующие сокращения:

  • ФИО – фамилия, собственное имя, отчество;
  • ФЛ – физическое лицо;
  • ЮЛ – юридическое лицо;
  • ИП – индивидуальный предприниматель.

1.8. Политика вступает в силу с момента её утверждения приказом директора Организации. Во исполнение требований пункта 4 ст. 17 Закона Политика является общедоступным документом, размещается для свободного доступа в Организации, а также в сети Интернет на странице не ниже второго уровня сайта (по адресу https://legat.by/operatorPolicy) и доступна через ссылку в элементе структуры сайта со сквозным отображением (футере сайта). Это предусматривает возможность ознакомления с Политикой неограниченного круга лиц.

1.9. Организация как Оператор вправе при необходимости в одностороннем порядке вносить в Политику изменения и дополнения с последующим размещением новой редакции Политики на сайте. Существенные изменения Политики доводятся до сведения субъектов персональных данных заблаговременно до вступления таких изменений в силу путём размещения соответствующего уведомления на сайте Организации. Субъекты персональных данных самостоятельно получают на сайте информацию об изменениях Политики.

1.10. Требования Закона и настоящей Политики обязательны для исполнения всеми работниками Организации и иными лицами, непосредственно осуществляющими обработку персональных данных пользователей сервиса.

2. Цели, объём, правовые основания и сроки обработки персональных данных

2.1. Цели обработки персональных данных пользователей сервиса основываются на требованиях законодательства Республики Беларусь, осуществляемой Организацией деятельности и реализуемых ею бизнес-процессах.

2.2. Организация осуществляет обработку персональных данных в целях, объёме (перечне), на правовых основаниях и в сроки, определённые в Реестре обработки персональных данных в ходе использования программных продуктов Организации, являющемся неотъемлемой частью настоящей Политики (Приложение 1).

2.3. Соотношение целей обработки, правовых оснований, перечня обрабатываемых персональных данных и сроков их хранения определяется применительно к каждому процессу обработки персональных данных согласно требованиям пунктов 4, 5 и 8 ст. 4 Закона.

2.4. Правовые основания обработки персональных данных различаются в зависимости от категории субъекта персональных данных:

2.4.1. для пользователей - физических лиц (в том числе индивидуальных предпринимателей), не являющихся представителями юридических лиц, правовым основанием обработки является абз. пятнадцатый ст. 6 Закона - обработка персональных данных Оператором на основании договора, заключаемого с субъектом персональных данных;

2.4.2. для пользователей - физических лиц, являющихся уполномоченными представителями (работниками, руководителями) юридических лиц-клиентов Организации, правовым основанием обработки является абз. 8 ст. 6 Закона - обработка персональных данных в процессе трудовой (служебной) деятельности представителя юридического лица, во взаимосвязи со ст. 49, 184, пунктом 1 ст. 183 и пунктами 1 и 5 ст. 186 Гражданского кодекса Республики Беларусь;

2.4.3. для объектов заинтересованности - абз. 19 ст. 6 Закона - в отношении распространенных ранее персональных данных (распространенных самим субъектом персональных данных либо с его согласия или распространенных в соответствии с требованиями законодательных актов).

2.5. Детализация указанных правовых оснований применительно к различным бизнес-процессам Организации, а также иные правовые основания обработки персональных данных (в частности, для целей бухгалтерского и налогового учёта, ведения внутреннего контроля, ответов на запросы государственных органов и т.п.) указаны в Реестре обработки персональных данных в ходе использования программных продуктов Организации (Приложение 1).

3. Порядок и условия обработки персональных данных

3.1. Обработка персональных данных в Организации осуществляется только работниками, которые в соответствии со своей трудовой функцией непосредственно осуществляют обработку персональных данных, и иными лицами, допущенными к обработке персональных данных в установленном порядке. Перечень должностей работников, имеющих доступ к персональным данным, и порядок такого доступа определяются Положением о порядке доступа к персональным данным, утверждаемым приказом директора Организации.

3.2. Работники Организации и иные лица, непосредственно осуществляющие обработку персональных данных, а также получившие доступ к персональным данным, обрабатываемым Организацией, обязаны выполнять требования законодательства Республики Беларусь о защите персональных данных и локальных правовых актов Организации в сфере обеспечения защиты персональных данных.

3.3. Источниками получения персональных данных пользователей сервиса являются: получение персональных данных непосредственно от пользователя в процессе регистрации, использования сервиса, переписки с Организацией (через адрес электронной почты, форму обратной связи на сайте), активации функции мониторинга данных в Telegram. Источниками получения персональных данных объектов заинтересованности являются: общедоступные государственные реестры, интернет-порталы государственных органов, иных организаций (единый государственный реестр юридических лиц и индивидуальных предпринимателей, торговый реестр, реестр бытовых услуг, общегосударственная автоматизированная информационная система, государственная информационно аналитическая система в сфере государственных закупок и т.д.).

3.4. Организация осуществляет следующие действия с персональными данными: сбор, систематизация, хранение, изменение, использование, блокирование, предоставление, удаление.

3.5. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования средств автоматизации, если при этом обеспечиваются поиск персональных данных и (или) доступ к ним по определённым критериям (картотеки, списки, базы данных, журналы и др.).

3.6. Передача персональных данных государственным органам и иным организациям, в том числе правоохранительным органам, судам, налоговым органам, осуществляется в соответствии с требованиями законодательства Республики Беларусь.

3.7. Организация осуществляет обработку персональных данных, в том числе их хранение, не дольше, чем этого требуют цели обработки персональных данных, в сроки, установленные в Реестре обработки персональных данных в ходе использования программных продуктов Организации (Приложение 1). При этом для каждого процесса обработки персональных данных установлен конкретный срок хранения исходя из:

  • конкретной даты или периода времени, определённого Организацией;
  • критерия, используемого для определения такого срока (например, период неактивности пользователя, срок исковой давности).

3.8. Хранение персональных данных осуществляется Организацией в соответствии с требованиями законодательства о защите персональных данных до достижения целей обработки персональных данных в сроки, установленные в Реестрах обработки персональных данных, а при даче субъектом согласия на обработку персональных данных – в сроки, указанные в данном согласии. Хранение осуществляется:

  • в электронной форме;
  • в информационных системах Организации с использованием паролей доступа, разграничением и ограничением доступа, в том числе на инфраструктуре уполномоченных лиц;
  • на бумажных носителях - в помещениях и местах, позволяющих исключить к ним доступ посторонних лиц.

3.9. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий (если отсутствуют иные правовые основания для обработки, предусмотренные Законом и иными законодательными актами):

  • поступление от пользователя в установленном порядке требования о прекращении обработки его персональных данных и (или) их удалении;
  • достижение целей обработки персональных данных;
  • истечение срока хранения персональных данных, установленного в Приложении 1 к настоящей Политике;
  • обнаружение неправомерной обработки персональных данных;
  • требование Национального центра защиты персональных данных;
  • ликвидация Организации.

3.10. Документы на бумажных и иных материальных носителях, содержащие персональные данные, а также персональные данные в электронной форме после прекращения обработки персональных данных подлежат удалению, уничтожению либо блокированию в соответствии с требованиями законодательства о защите персональных данных и локальными правовыми актами Организации. Удаление (уничтожение) персональных данных оформляется актом удаления (уничтожения), утверждаемым руководителем Организации.

4. Уполномоченные лица

4.1. Организация поручает обработку персональных данных уполномоченным лицам. Перечень уполномоченных лиц, обрабатывающих персональные данные по поручению Организации, содержится в Приложении 2 к настоящей Политике.

4.2. Организация заключает с уполномоченными лицами соглашения об обработке персональных данных в соответствии с требованиями ст. 7 Закона. В целях обеспечения защиты персональных данных при их обработке уполномоченными лицами на уровне не ниже, чем у Организации, Организация:

  • периодически осуществляет контроль за выполнением уполномоченными лицами мер по обеспечению защиты прав субъектов персональных данных при обработке их персональных данных по поручению Организации;
  • допускает привлечение уполномоченными лицами субуполномоченных лиц только при условии получения предварительного письменного разрешения Организации.

5. Трансграничная передача персональных данных

5.1. Трансграничная передача персональных данных на территорию иностранных государств может осуществляться Организацией:

5.1.1. в государства, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, на основании абз. 8, 15, 19 и 20 ст. 6 Закона;

5.1.2. в государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – абз. 3, 4 пункта 1 ст. 9 Закона.

5.2. В целях обеспечения работы корпоративной электронной почты, Организация в рамках использования услуг уполномоченного лица ООО «Яндекс Реклама» (УНП 192818871, Республика Беларусь, г. Минск, пр-т Дзержинского, д. 5, кабинет 303.1) по предоставлению сервисов «Яндекс 360 для бизнеса» осуществляет трансграничную передачу персональных данных пользователей на серверы инфраструктуры группы компаний Яндекс, в том числе расположенные на территории Российской Федерации. К таким персональным данным относятся: адреса электронной почты, в том числе, пользователей, ФИО (если указаны в переписке), должности (если указаны), а также содержание переписки между пользователями и Организацией.

Российская Федерация в соответствии с приказом директора Национального центра защиты персональных данных Республики Беларусь от 15.11.2021 № 14 «Об установлении перечня иностранных государств, в которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных» относится к государствам, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных.

5.3. В целях предоставления предусмотренных договором функциональных возможностей программных продуктов Организации по мониторингу данных посредством получения уведомлений в мессенджере Telegram, Организация осуществляет трансграничную передачу персональных данных (chat_id, username пользователя).

Поскольку возможность установить государство, куда осуществляется трансграничная передача персональных данных, при использовании мессенджера Telegram, отсутствует, существует вероятность отсутствия в нем условий для обеспечения надлежащей защиты прав субъектов персональных данных. Передача осуществляется в порядке пункта 5.1.2 настоящей Политики.

5.4. Организация при направлении пользователям уведомлений, системных и информационных сообщений программных продуктов, ответов на обращения пользователей по электронной почте осуществляет трансграничную передачу персональных данных пользователей (адреса электронной почты, ФИО (если указаны в переписке), а также содержание переписки между пользователями и Организацией) почтовым сервисам, на которых размещены такие адреса, в том числе в иностранные государства, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных, ввиду нахождения коммуникационных серверов ряда почтовых сервисов в этих государствах. Передача осуществляется в порядке пункта 5.1.2 настоящей Политики.

5.5. В связи с указанными в пунктах 5.3 и 5.4 настоящей Политики обстоятельствами Организация информирует субъектов персональных данных о возможных рисках, возникающих в связи с отсутствием надлежащего уровня защиты персональных данных в таких иностранных государствах:

  • отсутствие законодательства о персональных данных;
  • отнесение к персональным данным ограниченного круга сведений о физическом лице;
  • отсутствие уполномоченного органа по защите прав субъектов персональных данных;
  • ограниченный перечень (отсутствие) прав субъектов персональных данных;
  • иные возможные риски нарушения прав субъектов персональных данных, возникающие в связи с трансграничной передачей персональных данных.

5.6. С дополнительной информацией о порядке обработки персональных данных наиболее популярными почтовыми сервисами и сервисами обмена электронными сообщениями можно ознакомиться на следующих сайтах:

6. Права субъектов персональных данных и обязанности оператора по их реализации

6.1. Субъект персональных данных имеет право:

6.1.1. требовать бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для их обработки, предусмотренных Законом и иными законодательными актами;

6.1.2. получать информацию, касающуюся обработки своих персональных данных (при этом не должен обосновывать свой интерес к запрашиваемой информации), содержащую:

  • наименование и место нахождения Организации;
  • подтверждение факта обработки персональных данных Организацией (уполномоченными лицами);
  • его персональные данные и источник их получения;
  • правовые основания и цели обработки персональных данных;
  • срок, на который дано согласие (если обработка осуществляется на основании согласия);
  • наименование и место нахождения уполномоченного лица (если обработка персональных данных поручена такому лицу);
  • иную информацию, предусмотренную законодательством;

6.1.3. требовать внесения изменений в свои персональные данные в случае, если они являются неполными, устаревшими или неточными (с приложением документов, подтверждающих необходимость внесения изменений);

6.1.4. получать информацию о предоставлении своих персональных данных третьим лицам один раз в календарный год бесплатно, если иное не предусмотрено Законом и иными законодательными актами;

6.1.5. обжаловать действия (бездействие) и решения Организации, нарушающие его права при обработке персональных данных, обратившись непосредственно в Организацию либо в Национальный центр защиты персональных данных Республики Беларусь в порядке, установленном законодательством;

6.1.6. обжаловать действия (бездействие) и решения Организации, нарушающие его права при обработке персональных данных, в судебном порядке.

6.2. Для реализации прав, предусмотренных ст.ми 10-13 Закона и пунктом 6.1 настоящей Политики, субъект персональных данных подаёт в Организацию заявление в письменной форме (на бумажном носителе) либо в виде электронного документа, оформленное в соответствии со статьёй 14 Закона:

  • на почтовый адрес: 220123, Республика Беларусь, г. Минск, ул. Веры Хоружей, д. 22, пом. 25, офис 1201;
  • на адрес электронной почты: mail@legat.by.

Электронный документ направляется в порядке, установленном Законом Республики Беларусь от 28.12.2009 № 113-З «Об электронном документе и электронной цифровой подписи». Сообщение по электронной почте без электронной цифровой подписи электронным документом не является. Такое сообщение может быть рассмотрено Организацией как обращение в порядке Закона Республики Беларусь от 18.07.2011 № 300-З «Об обращениях граждан и юридических лиц», при этом для реализации прав, предусмотренных ст. 10-13 Закона, пользователю сервиса необходимо подать заявление в порядке, установленном настоящим пунктом.

6.3. Заявление должно содержать: фамилию, собственное имя, отчество (если таковое имеется); адрес места жительства (места пребывания); дату рождения; идентификационный номер (при отсутствии – номер документа, удостоверяющего личность); изложение сути требований; личную подпись либо электронную цифровую подпись.

6.4. За содействием в реализации своих прав субъект персональных данных может обратиться к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных в Организации, направив сообщение на адрес электронной почты: dpo@legat.by.

6.5. Ответ на заявление субъекта персональных данных о реализации его прав направляется в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

6.6. Сроки рассмотрения заявлений субъектов персональных данных:

  • заявление о бесплатном прекращении обработки и (или) удалении - 15 дней после получения заявления (с уведомлением пользователя). Организация вправе отказать в удовлетворении при наличии иных правовых оснований обработки, с уведомлением пользователя в тот же срок;
  • заявление о получении информации, касающейся обработки персональных данных - 5 рабочих дней после получения, если иной срок не установлен законодательными актами;
  • заявление о внесении изменений в персональные данные - 15 дней после получения (внесение изменений и уведомление пользователя либо уведомление о причинах отказа);
  • заявление о получении информации о предоставлении персональных данных третьим лицам - 15 дней после получения.

Приложение 1

Реестр обработки персональных данных в ходе использования программных продуктов Организации

Цели обработки персональных данных Категории субъектов Перечень обрабатываемых персональных данных Правовые основания обработки персональных данных Срок хранения персональных данных
Идентификация пользователя и предоставление доступа к функционалу сервисов (регистрация и аутентификация в Личном кабинете) ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
Для ФЛ / ИП: адрес электронной почты, номер телефона, пароль (в зашифрованном виде), IP-адрес.
Для ФЛ - представителей ЮЛ: должность, наименование и УНП представляемого ЮЛ, рабочий адрес электронной почты, рабочий номер телефона, пароль (в зашифрованном виде), IP-адрес.
Для ФЛ / ИП: абз. 15 ст. 6 Закона - обработка персональных данных оператором на основании договора, заключаемого с субъектом персональных данных*, публичный договор оказания услуг по использованию сервиса (далее - договор).
Для ФЛ - представителей ЮЛ: абз. 8 ст. 6 Закона – согласие не требуется в процессе трудовой (служебной) деятельности субъекта,
законодательство о труде, гражданское
законодательство**, договор.
- если договор не был заключён - в течение 12 месяцев с момента последней активности пользователя в Личном кабинете. Активностью считается вход пользователя в Личный кабинет и использование функционала сервиса;
- если договор был заключён - хранение в течение срока действия договора и далее в течение 3 года с момента прекращения договора.
По истечении указанных сроков учётная запись и связанные с ней персональные данные подлежат удалению. Сведения, попавшие в первичные учётные документы (счета, акты), хранятся в сроки, указанные в строках 4 и 9 настоящего Реестра.
Подготовка, заключение, исполнение, изменение и расторжение договора об оказании услуг по предоставлению доступа к сервисам Организации (на основании публичной оферты либо двухстороннего договора) ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
Для ФЛ / ИП: адрес электронной почты, номер телефона, УНП и ФИО - для ИП.
Для ФЛ - представителей ЮЛ: ФИО, должность, наименование и УНП представляемого ЮЛ, рабочий адрес электронной почты, рабочий номер телефона. При заключении двухстороннего договора между Организацией и ЮЛ обрабатываются также ФИО, должность и личная подпись лица, подписывающего договор от имени ЮЛ.
Для ФЛ / ИП: абз. 15 ст. 6 Закона - обработка персональных данных оператором на основании договора, заключаемого с субъектом персональных данных, договор.
Для ФЛ - представителей ЮЛ: абз. 8 ст. 6 Закона – согласие не требуется в процессе трудовой (служебной) деятельности субъекта,
законодательство о труде, гражданское
законодательство, договор.
в течение срока действия договора и далее по истечении 3 лет после прекращения договора и проведения налоговыми органами проверки соблюдения налогового законодательства; если такая проверка не проводилась - 10 лет после прекращения договора (пункт 70 Перечня типовых документов, утверждённого постановлением Министерства юстиции Республики Беларусь от 24.05.2012 № 140 (далее - Перечень)).
Формирование и ведение базы данных Пользователей (заказчиков, заключивших договор) ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
Для ФЛ / ИП: адрес электронной почты, номер телефона, УНП и ФИО - для ИП.
Для ФЛ - представителей ЮЛ: ФИО, должность, наименование и УНП представляемого ЮЛ, рабочий адрес электронной почты, рабочий номер телефона.
Для ФЛ / ИП: абз. 15 ст. 6 Закона - обработка персональных данных оператором на основании договора, заключаемого с субъектом персональных данных, договор.
Для ФЛ - представителей ЮЛ: абз. 8 ст. 6 Закона – согласие не требуется в процессе трудовой (служебной) деятельности субъекта,
законодательство о труде, гражданское
законодательство, договор.
в течение срока действия договора и далее по истечении 3 лет после прекращения договора.
Учёт оплаты пользователей доступа к сервисам Организации ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
адрес электронной почты, номер телефона, идентификатор заказа, транзакции, сумма платежа, дата и время платежа, статус платежа. Для ФЛ / ИП: абз. 15 ст. 6 Закона - обработка персональных данных оператором на основании договора, заключаемого с субъектом персональных данных, договор.
Для ФЛ - представителей ЮЛ: абз. 8 ст. 6 Закона – согласие не требуется в процессе трудовой (служебной) деятельности субъекта,
законодательство о труде, гражданское
законодательство, договор
В течение срока действия договора и далее по истечении 3 лет после прекращения договора и проведения налоговыми органами проверки соблюдения налогового законодательства; если такая проверка не проводилась - 10 лет после прекращения договора (пункт 70 Перечня).
Информирование пользователя об изменениях в работе сервиса, новых функциональных возможностях, плановых технических работах, обновлениях условий оказания услуг; сервисные, функциональные уведомления, осуществляемые посредством электронной почты и чат-бота в Telegram ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
Для ФЛ / ИП: адрес электронной почты, ФИО, chat_id, username пользователя в Telegram.
Для ФЛ - представителей ЮЛ: рабочий адрес электронной почты, ФИО, chat_id, username пользователя в Telegram.
Для ФЛ / ИП: абз. 15 ст. 6 Закона - обработка персональных данных оператором на основании договора, заключаемого с субъектом персональных данных, договор.
Для ФЛ - представителей ЮЛ: абз. 8 ст. 6 Закона – согласие не требуется в процессе трудовой (служебной) деятельности субъекта,
законодательство о труде, гражданское
законодательство, договор.
3 года после отправки сообщения (для целей подтверждения исполнения Организацией обязательств по договору (общий срок исковой давности по статье 197 Гражданского кодекса Республики Беларусь)).
Переписка по вопросам, связанным с использованием сервиса, осуществляемая посредством электронной почты или формы обратной связи на сайте ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
Для обращений, поданных на адрес электронной почты Организации: адрес электронной почты, ФИО (если указано), содержание обращения, иные персональные данные, указанные в переписке.
Для обращений, поданных через форму обратной связи на сайте: только адрес электронной почты пользователя для направления ответа.
Для ФЛ / ИП: абз. 15 ст. 6 Закона - обработка персональных данных оператором на основании договора, заключаемого с субъектом персональных данных, договор.
Для ФЛ - представителей ЮЛ: абз. 8 ст. 6 Закона – согласие не требуется в процессе трудовой (служебной) деятельности субъекта,
законодательство о труде, гражданское
законодательство, договор.
3 года после завершения переписки (для целей подтверждения исполнения Организацией обязательств по договору (общий срок исковой давности по статье 197 Гражданского кодекса Республики Беларусь)).
Техническая поддержка пользователей сервиса ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
Для ФЛ / ИП: адрес электронной почты, номер телефона, УНП и ФИО - для ИП.
Для ФЛ - представителей ЮЛ: ФИО, должность, наименование и УНП представляемого ЮЛ рабочий адрес электронной почты, рабочий номер телефона.
Для ФЛ / ИП: абз. 15 ст. 6 Закона - обработка персональных данных оператором на основании договора, заключаемого с субъектом персональных данных, договор.
Для ФЛ - представителей ЮЛ: абз. 8 ст. 6 Закона – согласие не требуется в процессе трудовой (служебной) деятельности субъекта,
законодательство о труде, гражданское
законодательство, договор.
3 года после оказания технической поддержки (для целей подтверждения исполнения Организацией обязательств по договору (общий срок исковой давности по статье 197 Гражданского кодекса Республики Беларусь)).
Оказание услуг пользователям сервисов путем предоставления доступа к общедоступным персональным данным в отношении объекта заинтересованности Объект заинтересованности - представитель ЮЛ.
Объект заинтересованности – ИП.
Для объекта заинтересованности - представителя ЮЛ ФИО, должность/правовой статус, рабочий номер телефона, рабочий адрес электронной почты, для учредителей/участников - размер доли в уставном капитале, гражданство.
Для объекта заинтересованности – ИП: ФИО, УНП, номер телефона, адрес электронной почты, адрес регистрации (распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов путем опубликования в общедоступных госреестрах, интернет-порталах государственных органов, иных организаций).
абз. 19 ст. 6 Закона - в отношении распространенных ранее персональных данных (распространенных самим субъектом персональных данных либо с его согласия или распространенных в соответствии с требованиями законодательных актов) до момента заявления субъектом персональных данных требований о прекращении обработки распространенных персональных данных, а также об их удалении при отсутствии иных оснований для обработки персональных данных, предусмотренных настоящим Законом и иными законодательными актами.
Обеспечение ведения бухгалтерского и налогового учёта, составления первичных учётных документов в рамках оказания услуг пользователю ФЛ / ИП - пользователи сервиса от своего имени, оплатившие услуги Организации.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ -клиентов Организации, в отношении которых имеется заключённый договор оказания услуг.
ФИО, УНП ИП, иная информация, предусмотренная законодательством о бухгалтерском учёте. Абз. 20 ст. 6 Закона (обработка для выполнения обязанностей, предусмотренных законодательными актами); ст. 10 Закона Республики Беларусь от 12.07.2013 № 57-З «О бухгалтерском учёте и отчётности», договор. 3 года после прекращения договора и проведения налоговыми органами проверки соблюдения налогового законодательства. В случае, если такая проверка не проводилась, - 10 лет после прекращения договора (пункт 70 Перечня)
Взыскание задолженности по оплате услуг, участие в досудебном и судебном разрешении споров, исполнительном производстве ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
Для ФЛ / ИП: ФИО ИП, УНП, адрес, контактные данные, реквизиты договора, иная информация, предусмотренная гражданским, процессуальным законодательством и законодательством об исполнительном производстве.
Для ФЛ - представителей ЮЛ: рабочий адрес электронной почты, ФИО, должность, наименование, УНП представляемого ЮЛ, иная информация, предусмотренная гражданским, процессуальным законодательством и законодательством об исполнительном производстве.
Абз. 20 ст. 6 Закона (обработка для выполнения полномочий оператора по защите своих прав и законных интересов в суде, предусмотренных процессуальным законодательством); ст. 15 Гражданского кодекса Республики Беларусь; процессуальное законодательство Республики Беларусь, договор. 3 года после исполнения судебных постановлений и проведения налоговыми органами проверки соблюдения налогового законодательства; в случае, если такая проверка не проводилась, - 10 лет после исполнения судебных постановлений (пункты 73-77, 220 Перечня)
Рассмотрение обращений граждан, в том числе замечаний и предложений, внесенных в книгу замечаний и предложений. 1. Лица, направившие обращение
2. Иные лица, чьи персональные данные указаны в обращении
ФИО, адрес места жительства (места пребывания), содержание обращения, иные персональные данные, указанные в обращении Абз. 20 ст. 6 Закона
(законодательство об обращениях граждан и юридических лиц)
5 лет с даты последнего обращения
5 лет после окончания ведения книги замечаний и предложений
Рассмотрение обращений пользователей сервиса, поступивших по телефону ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации
Номер телефона, иные персональные данные, указанные в обращении Для ФЛ / ИП: абз. 15 ст. 6 Закона - обработка персональных данных оператором на основании договора, заключаемого с субъектом персональных данных*, договор.
Для ФЛ - представителей ЮЛ: абз. 8 ст. 6 Закона – согласие не требуется в процессе трудовой (служебной) деятельности субъекта,
законодательство о труде, гражданское законодательство, договор.
6 месяцев с момента обращения
Рассмотрение заявлений субъектов персональных данных в соответствии с законодательством о персональных данных 1. Лица, направившие заявление 2. Иные лица, чьи персональные данные указаны в заявлении Данные, указанные в ст. 14 Закона абз. 20 ст. 6 Закона
(законодательство о персональных данных)
1 год
Направление в Национальный центр защиты персональных данных Республики Беларусь уведомлений и информации, связанных с обработкой персональных данных Организацией ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
Сведения, предусмотренные приказом директора Национального центра защиты персональных данных Республики Беларусь от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты персональных данных» и содержанием конкретного запроса абз. 20 ст. 6 Закона; ст. 16, 18 Закона; пункты 8, 26 Положения о Национальном центре защиты персональных данных, утверждённого Указом Президента Республики, Беларусь от 28.10.2021 № 422, приказ директора НЦЗПД от 15.11.2021 № 13 «Об уведомлении о нарушениях систем защиты перс. данных». 3 года с даты направления уведомления (пункт 33-3 Перечня)
Предоставление информации по запросам органов внутренних дел, финансовых расследований, налоговых органов, иных государственных органов в соответствии с требованиями законодательства Республики Беларусь ФЛ / ИП - пользователи сервиса от своего имени.
ФЛ - уполномоченные представители (работники, руководители) ЮЛ - клиентов Организации.
Сведения в соответствии с требованиями законодательства Республики Беларусь или содержанием запроса абз. 20 ст. 6 Закона; ст. 7, 24 Закона Республики Беларусь от 17.07.2007 № 263-З «Об органах внутренних дел Республики Беларусь»; ст. 6, 13 Закона Республики Беларусь от 16.07.2008 № 414-З «Об органах финансовых расследований Комитета государственного контроля Республики Беларусь»; глава 10 Налогового кодекса Республики Беларусь (общая часть) 3 года с даты направления ответа на запрос (пункт 24-2 Перечня)

*В соответствии с разъяснениями Национального центра защиты персональных данных Республики Беларусь (Разъяснения об обработке персональных данных при осуществлении деятельности субъектов малого предпринимательства от 17.09.2025 № 5-5/1565) указанное основание применяется как в случае обработки персональных данных на основании заключённого договора, так и на стадии его заключения, в том числе если договор в итоге не будет заключён.

**Юридическое лицо приобретает гражданские права и принимает обязанности через свои органы и (или) представителей; обработка персональных данных представителя необходима для исполнения обязательств юридического лица перед Организацией; в случае отсутствия полномочий у лица, действующего от имени юридического лица, сделка считается заключённой от имени и в интересах совершившего её лица до момента её прямого одобрения юридическим лицом.

Приложение 2

Перечень уполномоченных лиц, осуществляющих обработку персональных данных в ходе использования программных продуктов Организации по поручению Организации

Уполномоченное лицо Место нахождения уполномоченного лица Цели обработки персональных данных, для реализации которых привлекается уполномоченное лицо
ООО «Хьюмен Интел Систем», УНП 191398511 Республика Беларусь, Московский район, г. Минск, пр-т Дзержинского, дом 104А, оф. 805 Оказание Организации услуг по предоставлению лицензии на программное обеспечение «1С:Бухгалтерия» и информационно-технологическому сопровождению (ИТС) указанного программного обеспечения
ООО «Надёжные программы», УНП 191398511 220006, Республика Беларусь, г. Минск, ул. Аранская, д. 8, блок 1, 4 этаж Оказание Организации услуг защищённого облачного хостинга программных продуктов Организации
Индивидуальный предприниматель Копыткова Светлана Александровна, УНП 193343622 Оказание Организации услуг по ведению бухгалтерского и налогового учёта, составлению первичных учётных документов, налоговой и иной отчётности
ООО «Яндекс Реклама», УНП 192818871 220069, Республика Беларусь, г. Минск, пр-т Дзержинского, д. 5, кабинет 303.1 Оказание Организации услуг «Яндекс 360 для бизнеса», обеспечивающих работу корпоративной электронной почты Организации