Политика в отношении обработки персональных данных

Политика в отношении обработки персональных данных

УТВЕРЖДЕНО
Дирекция ЗАО «СК «Евроинс»
от 30.12.2025 Протокол № 08/25

Политика в отношении обработки персональных данных ЗАО «СК «Евроинс»

ГЛАВА 1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. ЗАО «СК «Евроинс» (далее – Общество) уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных.
Издание Политики в отношении обработки персональных данных (далее – Политика) является одной из обязательных принимаемых Обществом мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон).
1.2. Политика разработана в соответствии с Законом и разъясняет субъектам персональных данных, как, для каких целей и на каком правовом основании их персональные данные собираются, используются или иным образом обрабатываются, а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.3. Контактные данные Общества: ул. Пионерская, 2а, 220020, г. Минск, адрес в сети Интернет: https://euroins.by, e-mail: info@euroins.by, тел. +375 (17) 366-70-05.
1.4. В Политике используются термины в значениях, определенных Законом, а также следующие термины и их определения:
  • клиент – субъекты договора страхования (страхователь, выгодоприобретатель, застрахованное лицо) и иное лицо, являющееся третьей стороной по договору страхования, в отношении которого определяется наличие/отсутствие страхового интереса;
  • контрагент – физическое лицо, в том числе индивидуальный предприниматель, юридическое лицо, состоящие с Обществом в договорных отношениях по гражданско-правовому договору, за исключением отношений, возникающих из договоров страхования;
  • партнер – физическое лицо, в том числе индивидуальный предприниматель, юридическое лицо, являющиеся уполномоченными лицами Общества в процессе заключения и сопровождения договоров страхования (гл. 5 настоящей Политики);
  • идентификация – процедура подтверждения соответствия сведений о физическом лице его действительным данным, осуществляемая Обществом при установлении отношений или в ходе взаимодействия.
  • 1.5. Политика не применяется к обработке персональных данных в процессе трудовой деятельности (в отношении работников, бывших работников, членов их семей (родственников)), при видеонаблюдении, а также при обработке cookie-файлов на интернет-сайте Обществе, для которых Обществом разработаны отдельные документы, регулирующие процессы обработки персональных данных.

    ГЛАВА 2. ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    2.1. Обработка персональных данных Обществом осуществляется на основе следующих принципов:
  • – законность обработки персональных данных. Общество обрабатывает персональные данные только при наличии правового основания;
  • – соразмерность обработки персональных данных заявленным целям и обеспечение на всех этапах такой обработки справедливого соотношения интересов всех заинтересованных лиц. При обработке персональных данных Общество обеспечивает соблюдение прав и законных интересов как субъекта, так и оператора;
  • – ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей. Не допускается обработка персональных данных, не совместимая с первоначально заявленными целями их обработки;
  • – соответствие содержания персональных данных и объема обрабатываемых заявленным целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки или установленным требованиям законодательства;
  • – обеспечение точности, достаточности, а в необходимых случаях и актуальности обрабатываемых персональных данных по отношению к заявленным целям обработки;
  • – обеспечение конфиденциальности персональных данных. Общество обязуется и обязывает иных лиц, получивших доступ к персональным данным, не раскрывать их третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено законодательством Республики Беларусь;
  • – безопасность персональных данных. Общество принимает необходимые меры, чтобы защищать персональных данные от неавторизованного или случайного доступа, раскрытия, уничтожения изменения, блокирования и копирования;
  • – прозрачный характер обработки персональных данных. Общество принимает необходимые меры, чтобы субъект персональных данных знал, как, каким образом, на каком правовом основании обрабатываются его персональные данные;
  • – хранение персональных данных в форме, позволяющей идентифицировать субъекта персональных данных не дольше, чем этого требуют заявленные цели обработки персональных данных, если иной срок хранения персональных данных не установлен законодательством. После истечения сроков хранения персональных данных Общество обеспечивает их уничтожение (удаление) или блокирование.
  • 2.2. Сроки хранения персональных данных определяются в соответствии законодательством об архивном деле и делопроизводстве, в том числе определенными Перечнем типовых документов, утвержденным Постановлением Министерства юстиции Республики Беларусь от 24.05.2012 N 140 (далее – Перечень). Если срок хранения персональных данных субъектов персональных данных не определен законодательством об архивном деле и делопроизводстве, то срок хранения персональных данных устанавливается Обществом самостоятельно, исходя из целей обработки персональных данных.

    ГЛАВА 3. МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

    3.1. Общество принимает правовые, организационные и технические меры для защиты персональных данных субъектов персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
    3.2. К мерам, принимаемым Обществом, относятся:
  • – назначение лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных, – менеджер по защите персональных данных;
  • – издание документов, определяющие политику Общества в отношении обработки персональных данных;
  • – ознакомление работников Общества и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, а также обучение указанных работников и иных лиц в порядке, установленном законодательством;
  • – установление порядка доступа к персональным данным, в том числе обрабатываемым в информационных ресурсах (системах);
  • – осуществление технической и криптографической защиты персональных данных в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь, в соответствии с классификацией информационных ресурсов (систем), содержащих персональные данные.
  • ГЛАВА 4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    4.1. Обработка персональных данных Обществом осуществляется как с использованием средств автоматизации, так и без их использования, посредством сбора, использования, систематизации, обезличивания, хранения, блокирования, изменения, предоставления, удаления персональных данных.
    4.2. Обработка персональных данных Обществом без согласия субъектов персональных данных осуществляется для целей, прямо предусмотренных Законом, в частности:
  • – для совершения действий, установленных заключенным (заключаемым) договором с субъектом персональных данных (абз. 15 ст. 6 Закона);
  • – при обработке персональных данных, когда они указаны в документе, адресованном Обществу и подписанном субъектом персональных данных, в соответствии содержанием такого документа (абз. 16 ст. 6 Закона);
  • – в отношении распространенных ранее персональных данных (абз. 19 ст. 6 Закона);
  • – в случаях, когда обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами (абз. 20 ст. 6 и абз. 17 п. 2 ст. 8 Закона)
  • – в иных целях, прямо предусмотренных в Законе.
  • 4.3. Обработка персональных данных для не предусмотренных Законом, осуществляется только с согласия субъектов персональных данных.
    4.4. Общество осуществляет обработку персональных данных в следующих целях, применительно к категориям субъектов персональных данных, объему, правовым основаниям и срокам обработки:
    ОБЩИЕ ВОПРОСЫ
    4.4.1. Предварительная запись на личный прием
    Категории субъектов персональных данных, чьи данные подвергаются обработке Лица, обращающиеся на личный прием
    Перечень обрабатываемых персональных данных ФИО, контактный телефон, суть вопроса
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 20 ст. 6 Закона (п. 7 ст. 6 Закона Республики Беларусь «Об обращениях граждан и юридических лиц»)
    Срок хранения персональных данных 5 лет
    4.4.2. Рассмотрение обращений граждан и юридических лиц, в том числе внесенных в книгу замечаний и предложений, проведение личного приема
    Категории субъектов персональных данных, чьи данные подвергаются обработке Лица, направившие обращение либо присутствующие на личном приеме;
    Иные лица, чьи персональные данные указаны в обращении либо в ходе личного приема
    Перечень обрабатываемых персональных данных ФИО либо инициалы, должность, адрес места жительства (места пребывания) и (или) работы, контактный телефон, адрес электронной почты, суть обращения, иные персональные данные, предусмотренные законодательными актами и (или) указанные в обращении
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона;
    В отношении специальных персональных данных – абз. 17 п. 2 ст. 8 Закона (п. 1 ст. 3 и ст. 12 Закона Республики Беларусь «Об обращениях граждан и юридических лиц», п.16 Положения о порядке выдачи, ведения и хранения книги замечаний и предложений, утвержденного постановлением Совета Министров Республики Беларусь от 16.05.2005 № 285)
    Срок хранения персональных данных 5 лет
    4.4.3. Предоставление информации в рамках исполнения запросов государственных органов, иных организаций
    Категории субъектов персональных данных, чьи данные подвергаются обработке Лица, в отношении которых запрашивается информация
    Перечень обрабатываемых персональных данных ФИО, суть запроса, иные сведения, указанные в запросе и документах о его исполнении
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона;
    В отношении специальных персональных данных – абз. 17 п. 2 ст. 8 Закона;
    Законом и иными законодательными актами прямо предусматривается обработка персональных данных без согласия субъекта персональных данных – абз. 21 ст. 6 Закона (п. 3 ст. 836 Гражданского кодекса Республики Беларусь);
    Согласие – если к запросу приложено согласие субъекта персональных данных
    Срок хранения персональных данных Срок хранения определяется в соответствии с установленными сроками хранения соответствующего типа переписки, как правило, - 3 года
    4.4.4. Осуществление административных процедур
    Категории субъектов персональных данных, чьи данные подвергаются обработке Заявители, законные представители заявителя;
    Работники, в т.ч. бывшие работники
    Перечень обрабатываемых персональных данных ФИО, адрес регистрации, а также иные персональные данные, указанные в соответствии с перечнем административных процедур, осуществляемых государственными органами и иными организациями по заявлениям граждан, утвержденным Указом Президента Республики Беларусь от 26 апреля 2010 г. № 200
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 20 ст. 6 Закона, (ст. 14 и 15 Закона Республики Беларусь от 28 октября 2008 г. № 433-З «Об основах административных процедур»);
    В отношении специальных персональных данных - абз. 17 п. 2 ст. 8 Закона;
    В отношении работников – абз. 8 ст. 6, абз. 3 п. 2 ст. 8 Закона;
    В отношении бывших работников – абз. 20 ст. 6, абз. 12 п. 2 ст. 8 Закона
    Срок хранения персональных данных 5 лет
    4.4.5. Техническое обслуживание и администрирование работы локальной сети и информационных ресурсов Общества
    Категории субъектов персональных данных, чьи данные подвергаются обработке Работники, агенты, брокеры, страхователи, выгодоприобретатели, застрахованные лица, иные лица, чьи данные содержатся в информационных ресурсах (системах) и электронных документах, обрабатываемых Обществом
    Перечень обрабатываемых персональных данных ФИО работника, логин входа в локальную сеть, рабочий адрес электронной почты, персональные данные, содержащиеся в обращениях, договорах и в иных электронных копиях документов, хранящихся в локальной сети и информационных ресурсах (системах) Общества
    Правовые основания обработки персональных данных В отношении персональных данных, содержащихся в информационных ресурсах (системах) Общества – правовые основания, которые применялись при внесении персональных данных в соответствующие информационные ресурсы (системы);
    Для уполномоченного лица – поручение Общества (соглашение об обработке персональных данных)
    Срок хранения персональных данных Срок хранения определяется в соответствии с установленными сроками хранения соответствующего типа документов Общества на бумажных носителях
    4.4.6. Внутренний контроль за обработкой персональных данных
    Категории субъектов персональных данных, чьи данные подвергаются обработке Работники, в т.ч. бывшие, лица, являющиеся стороной по договору, представители юридических лиц, страхователи, выгодоприобретатели, застрахованные лица, иные лица, чьи данные содержатся в проверяемых документах и информационных ресурсах (системах) Общества
    Перечень обрабатываемых персональных данных ФИО, должность и иные персональные данные, содержащиеся в проверяемых документах, информационных ресурсах (системах) Общества
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 20 ст. 6 (Закон Республики Беларусь «О защите персональных данных» от 07.05.2021 N 99-З);
    В отношении специальных персональных данных – абз.17 п. 2 ст. 8 Закона
    Срок хранения персональных данных 5 лет
    4.4.7. Рассмотрение заявлений субъектов персональных данных в соответствии с законодательством о персональных данных
    Категории субъектов персональных данных, чьи данные подвергаются обработке Заявители, иные лица, чьи персональные данные указаны в заявлении
    Перечень обрабатываемых персональных данных ФИО, адрес места жительства (места пребывания), дата рождения, идентификационный номер или номер документа, удостоверяющего личность субъекта персональных данных, иные персональные данные, предусмотренные законодательными актами и (или) указанные в заявлении
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 20 ст. 6 Закона (Закон Республики Беларусь «О защите персональных данных» от 07.05.2021 N 99-З);
    В отношении специальных персональных данных – абз. 17 п. 2 ст. 8 Закона
    Срок хранения персональных данных 1 год
    СТРАХОВАЯ ДЕЯТЕЛЬНОСТЬ
    4.4.8. Консультирование клиентов по вопросам страхования и оказания страховых услуг, в том числе посредством телефонных звонков в колл-центр Общества и формы обратной связи на сайте
    Категории субъектов персональных данных, чьи данные подвергаются обработке Лица, обратившиеся по контактным данным Общества; Пользователи сайта
    Перечень обрабатываемых персональных данных Имя, номер телефона, электронная почта, иные сведения, сообщенные в процессе разговора (переписки), включая специальные персональные данные
    Правовые основания обработки персональных данных В случае заключения договора с ФЛ: Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором - абз.15 ст.6 Закона;
    Для представителя ЮЛ – абз. 8 ст. 6 Закона (законодательство о труде, гражданское законодательство);
    В отношении специальных персональных данных: Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 17 п.2 ст. 8 Закона (ст. 820, п.2. ст. 835 Гражданского кодекса Республики Беларусь)
    Срок хранения персональных данных Переписка – 3 года либо 1 год (в случае, если договор страхования не заключен и не было получено согласие на обработку персональных данных с целью направления информации об услугах Общества); аудиозапись – 3 месяца
    4.4.9. Заключение договоров добровольного страхования, оценка страховых рисков, внесение изменений в договоры страхования, их досрочное прекращение и подготовка соответствующих документов (включая на возврат части страхового взноса)
    Категории субъектов персональных данных, чьи данные подвергаются обработке Субъекты договора страхования: страхователи, выгодоприобретатели, застрахованные лица;
    Третьи лица по договору страхования, в отношении которых определяется наличие/отсутствие страхового интереса, законные представители и доверенные лица вышеуказанных субъектов
    Перечень обрабатываемых персональных данных Сведения о субъектах договора страхования: ФИО, дата рождения, гражданство, идентификационный номер, реквизиты документа, удостоверяющего личность (серия, номер, дата выдачи, наименование государственного органа, выдавшего документ), адрес регистрации (проживания), номер телефона, адрес электронной почты, УНП ИП, его основной вид деятельности;
    Номер и дата заключения договора страхования, размер и наименование валюты страховой суммы (лимита ответственности) и страховой премии (взноса);
    • Для страхования жизни и здоровья – сведения о состоянии здоровья, инвалидности, образе жизни, необходимые для актуарного расчета,
    • Для страхования имущества – сведения о застрахованном имуществе (вид, характеристики, место нахождения, данные о праве собственности),
    • Для страхования ответственности – сведения, характеризующие потенциальную ответственность;
    Платежные данные, необходимые для осуществления возврата страховой премии (взноса): банковские реквизиты, предоставленные субъектом для данной цели;
    Иные персональные данные, прямо предусмотренные законодательными актами Республики Беларусь (включая акты законодательства о страховании) как необходимые для заключения и исполнения конкретного договора страхования, а также минимально необходимые и достаточные данные, включение которых в заявление о страховании прямо предусмотрено правилами (условиями) страхования Общества, с которыми субъект ознакомлен до предоставления данных
    Правовые основания обработки персональных данных В случае заключения договора с ФЛ: Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором – абз.15 ст.6 Закона;
    В остальных случаях: Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 20 ст. 6 Закона (ст. 49, 186, 819, 829, 832, 833, 846, 851 Гражданского кодекса Республики Беларусь);
    Для представителя ЮЛ – абз. 8 ст. 6 Закона (законодательство о труде, гражданское законодательство);
    В отношении специальных персональных данных: Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 17 п.2 ст. 8 Закона (ст. 820, п.2. ст. 835 Гражданского кодекса Республики Беларусь)
    Срок хранения персональных данных 3 года, после окончания срока действия договора, проведения (завершения) налоговой проверки. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет
    4.4.10. Изготовление пластиковых идентификационных карточек для застрахованных лиц в соответствии с договором добровольного страхования медицинских расходов
    Категории субъектов персональных данных, чьи данные подвергаются обработке Застрахованные лица по договорам добровольного страхования медицинских расходов
    Перечень обрабатываемых персональных данных ФИО лица-держателя пластиковой карты, дата и номер договора страхования, программа страхования, размеры страховой суммы, срок действия договора
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором – абз.15 ст.6 Закона
    Срок хранения персональных данных 3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась, — 10 лет после окончания срока действия договора
    4.4.11. Исполнение договоров добровольного страхования:
    Получение и рассмотрение заявлений, иных документов по страховому событию, необходимых в соответствии с условиями договора страхования;
    Направление либо отказ в направлении обратившихся к уполномоченным лицам Общества в соответствии с условиями договора страхования;
    Принятие решения о признании либо непризнании заявленного события страховым
    Категории субъектов персональных данных, чьи данные подвергаются обработке Субъекты договора страхования: страхователи, выгодоприобретатели, застрахованные лица;
    Третьи лица по договору страхования, в отношении которых определяется наличие/отсутствие страхового интереса, законные представители и доверенные лица вышеуказанных субъектов;
    Иные лица, чьи данные содержатся в материалах, связанных с установлением обстоятельств страхового случая и размера убытков
    Перечень обрабатываемых персональных данных ФИО, номер и дата заключения договора страхования, сведения о застрахованном имуществе или ином имущественном интересе, обстоятельства, время, место и причины наступления заявленного события, сведения о характере и размере причиненного вреда, показания, объяснения, заключения лиц, относящиеся к событию, реквизиты для осуществления страховой выплаты (номер лицевого или расчетного счета) и иные персональные данные, содержащиеся в договоре страхования и документах по страховому событию, представленных субъектами договора страхования, а также полученных от уполномоченных лиц Общества или государственных органов, и необходимых для установления обстоятельств наступления страхового случая, размера вреда и ответственных лиц в соответствии с соответствующими правилами (условиями) страхования Общества для принятия юридически значимого решения о выплате или отказе в страховом возмещении по конкретному договору страхования, а также для определения размера страховой выплаты (в том числе специальные персональные данные – информация о факте обращения за медицинской помощью, дате обращения, диагнозе, проведенном лечении, стоимости медицинских и иных услуг)
    Правовые основания обработки персональных данных В случае исполнения договора в пользу страхователя: Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором – абз.15 ст.6 Закона;
    В иных случаях: Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 20 ст. 6 Закона (п. 2 ст. 829, ст. 851 Гражданского кодекса Республики Беларусь, ст. 74 Закона «О страховой деятельности» от 05.01.2024 № 344-З);
    Для представителя ЮЛ – абз. 8 ст. 6 Закона (законодательство о труде, гражданское законодательство);
    В отношении специальных персональных данных: Обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 17 п.2 ст. 8 Закона
    Срок хранения персональных данных 3 года, после проведения (завершения) налоговой проверки. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет
    4.4.12. Организация оказания медицинской помощи застрахованным лицам путем обработки заявок на медицинские услуги при обращении посредством телефонных звонков в колл-центр службы медицинского ассистанса Общества, электронной почты, а также соответствующей формы на интернет-сайте Общества (запись на медицинские услуги, в т.ч. информирование о результатах рассмотрения заявки (без указания данных о здоровье субъекта персональных данных) по СМС или электронной почте)
    Категории субъектов персональных данных, чьи данные подвергаются обработке Застрахованные лица, их законные представители
    Перечень обрабатываемых персональных данных ФИО, номер телефона, электронная почта, дата и номер договора страхования, срок действия договора, данные о состоянии здоровья, информация о записи на прием к врачу
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором – абз.15 ст.6 Закона;
    В отношении специальных персональных данных: Обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами — абз. 17 п. 2 ст.8 Закона (ст. 820 ГК РБ)
    Срок хранения персональных данных Сообщения, телефонные диалоги – 3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась, — 10 лет после окончания срока действия договора
    4.4.13. Предоставление информации (техническая рассылка) с напоминанием о приближении срока уплаты страховых взносов, истечения действия договора страхования, о причитающейся к возврату части страхового взноса, сумме выплаты страхового возмещения по договору страхования, на указанный номер мобильного телефона и(или) иным способом
    Категории субъектов персональных данных, чьи данные подвергаются обработке Страхователи, выгодоприобретатели
    Перечень обрабатываемых персональных данных ФИО, номер телефона, дата и номер договора страхования, срок действия договора, сумма страхового взноса, марка, регистрационный номер транспортного средства, место регистрации недвижимого имущества, номер страхового дела, сумма, причитающаяся к выплате
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором - абз.15 ст.6 Закона
    Срок хранения персональных данных 3 года, после окончания срока действия договора, проведения (завершения) налоговой проверки. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет
    4.4.14. Выплата страхового возмещения (обеспечения)
    Категории субъектов персональных данных, чьи данные подвергаются обработке Страхователи, выгодоприобретатели, застрахованные лица по договору страхования
    Перечень обрабатываемых персональных данных ФИО, идентификационный номер, реквизиты документа, удостоверяющего личность, адрес регистрации (проживания), реквизиты для осуществления страховой выплаты (номер лицевого или расчетного счета), контактный номер телефона
    Правовые основания обработки персональных данных В случае выплаты страхователю ФЛ: Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором – абз.15 ст.6 Закона;
    В остальных случаях: Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами – абз. 20 ст. 6 Закона (п. 1 ст. 819 Гражданского кодекса Республики Беларусь);
    В отношении специальных персональных данных: Обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами — абз. 17 п.2 ст. 8 Закона
    Срок хранения персональных данных 3 года, после окончания срока действия договора, проведения (завершения) налоговой проверки. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет
    4.4.15. Заключение, исполнение и расторжение гражданско-правовых договоров со страховыми партнерами (внештатные страховые агенты, брокеры, оценщики и т.п.)
    Категории субъектов персональных данных, чьи данные подвергаются обработке Партнеры, являющиеся стороной по договору – ФЛ и ИП, представители партнеров – ЮЛ (уполномоченные подписывать договор)
    Перечень обрабатываемых персональных данных В случае заключения договора с ФЛ: ФИО, реквизиты документа, удостоверяющего личность, адрес регистрации (проживания), номер телефона, адрес электронной почты, наличие карточки социального страхования, УНП для ИП, банковские реквизиты для перечисления вознаграждения/стоимости услуг, условия оплаты, данные о начисленном и выплаченном вознаграждении/стоимости услуг;
    В случае заключения договора с ЮЛ: ФИО, должность лица, подписавшего договор;
    Отчетность партнера, содержащая персональные данные клиентов (в объеме, предусмотренном формами отчетности Общества, для целей проверки и расчета вознаграждения/стоимости услуг);
    Иные персональные данные, прямо предусмотренные действующим законодательством Республики Беларусь для заключения соответствующего вида договоров, а также данные, включение которых в договор или приложения к нему прямо предусмотрено типовой (шаблонной) формой договора Общества
    Правовые основания обработки персональных данных В случае заключения договора с ФЛ: Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором - абз.15 ст.6 Закона;
    Для представителя ЮЛ – абз. 8 ст. 6 Закона (законодательство о труде, гражданское законодательство);
    В случае заключения договора с ЮЛ: Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (гл. 5 Закона «О страховой деятельности» от 05.01.2024 № 344-З, ст. 49 и п. 5 ст. 186 Гражданского кодекса Республики Беларусь, Приказ Министерства здравоохранения Республики Беларусь от 10.01.2012 N 15 «О добровольном медицинском страховании в Республике Беларусь»);
    Для уполномоченного лица - поручение Общества (соглашение об обработке персональных данных)
    Срок хранения персональных данных 3 года, после проведения (завершения) налоговой проверки. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет
    4.4.16. Заключение, исполнение и расторжение договоров перестрахования
    Категории субъектов персональных данных, чьи данные подвергаются обработке Страхователи, выгодоприобретатели по заключенным договорам добровольного страхования
    Перечень обрабатываемых персональных данных ФИО, адрес регистрации (проживания), застрахованное имущество или имущественный интерес, принадлежность имущества, условия договора страхования (тариф, риски, сроки)
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (ст. 35 Закона Республики Беларусь от 05.01.2024 N 344-З «О страховой деятельности»);
    При облигаторном, факультативном перестраховании:
    Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором - абз.15 ст.6 Закона
    Срок хранения персональных данных 3 года, после окончания срока действия договора, проведения (завершения) налоговой проверки. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет
    4.4.17. Проведение рекламных акций и иных рекламных мероприятий
    Категории субъектов персональных данных, чьи данные подвергаются обработке Участники рекламных акций и иных маркетинговых мероприятий
    Перечень обрабатываемых персональных данных ФИО, номер телефона, адрес электронной почты и иные персональные данные в зависимости от условий проводимых рекламных акций и иных маркетинговых мероприятий
    Правовые основания обработки персональных данных Участники ФЛ: Согласие - ст.5 Закона;
    Для представителя ЮЛ – абз. 8 ст. 6 Закона (законодательство о труде, гражданское законодательство)
    Срок хранения персональных данных 1 год после окончания срока, на который дано согласие либо до момента отзыва согласия;
    3 года, после окончания срока действия договора, проведения (завершения) налоговой проверки. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет
    4.4.18. Формирование информационной базы данных субъектов договора страхования (страхователей, застрахованных лиц, выгодоприобретателей) для ведения учета и предоставления отчетности, в том числе формирование предусмотренных законодательством страховых историй
    Категории субъектов персональных данных, чьи данные подвергаются обработке Страхователи, выгодоприобретатели, застрахованные лица
    Перечень обрабатываемых персональных данных В отношении страхователя: ФИО, идентификационный номер, число, месяц, год рождения, гражданство, место жительства и (или) место пребывания, вид документа, удостоверяющего личность иностранного гражданина или лица без гражданства, его серия (при наличии), номер, дата выдачи, а для ФЛ, являющегося ИП, - также регистрационный номер в Едином государственном регистре, его основной вид деятельности; номер и дата заключения договора страхования, сведения об определенном имуществе либо ином имущественном интересе, являющемся объектом страхования, размер страховой суммы (лимита ответственности) и наименование валюты страховой суммы (лимита ответственности), события, на случай наступления которых осуществляется страхование (страховые случаи), сумма страхового взноса и сроки его уплаты, срок действия договора страхования;
    В отношении застрахованного лица и выгодоприобретателя: ФИО, идентификационный номер, число, месяц, год рождения, гражданство, место жительства и (или) место пребывания, вид документа, удостоверяющего личность иностранного гражданина или лица без гражданства, его серия (при наличии), номер, дата выдачи, для ФЛ, являющегося ИП, - также регистрационный номер в Едином государственном регистре;
    Сведения о наступившем страховом случае: краткое описание обстоятельств страхового случая, дата его наступления, размер страховой выплаты
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (глава 8 Закона Республики Беларусь от 05.01.2024 N 344-З «О страховой деятельности», Постановление Министерства финансов Республики Беларусь от 16.12.2016 N 107 «О формировании страховых историй и предоставлении страховых отчетов» (вместе с «Инструкцией о порядке и сроках представления сведений, входящих в состав страховой истории», «Инструкцией о формировании страховой истории и предоставлении страховых отчетов»));
    В отношении специальных персональных данных - абз. 17 п. 2 ст. 8 Закона
    Срок хранения персональных данных 5 лет
    4.4.19. Формирование аналитических отчетов по добровольным видам страхования
    Категории субъектов персональных данных, чьи данные подвергаются обработке Застрахованные лица
    Перечень обрабатываемых персональных данных ФИО, сумма взносов, сумма выплаты
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (Постановление Министерства финансов Республики Беларусь от 11.01.2010 N 2 «О ведении бухгалтерского учета, составлении и представлении бухгалтерской отчетности страховыми организациями» (вместе с «Инструкцией об особенностях бухгалтерского учета доходов и расходов страховыми организациями», «Инструкцией о порядке составления и представления бухгалтерской отчетности страховых организаций»));
    В отношении специальных персональных данных: Обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами — абз. 17 п.2 ст. 8 Закона
    Срок хранения персональных данных Годовые и с большей периодичностью - 30 лет, квартальные - 3 года, месячные - 1 год
    ТРУДОВЫЕ И СВЯЗАННЫЕ С НИМИ ОТНОШЕНИЯ
    4.4.20. Поиск и оценка соискателей на трудоустройство, осуществление коммуникации с ними
    Категории субъектов персональных данных, чьи данные подвергаются обработке Соискатели на трудоустройство
    Перечень обрабатываемых персональных данных Персональные данные в соответствии с содержанием резюме (анкет, листков по учету кадров, заявлений, рекомендательных писем и т.п.)
    Правовые основания обработки персональных данных В отношении распространенных ранее персональных данных на специализированных сервисах по поиску работы в сети Интернет – абз. 19 ст. 6 Закона;
    При предоставлении резюме в письменном виде или в виде электронного документа, подписанного соискателем с помощью ЭЦП: Документ, адресованный оператору и подписанный субъектом персональных данных, в соответствии с содержанием такого документа - абз. 16 ст. 6 Закона;
    При направлении резюме (анкеты) на электронную почту Общества: Согласие -ст. 5 Закона
    Срок хранения персональных данных В случае отказа в трудоустройстве – не более 1 года;
    В случае принятия на работу – 1 месяц;
    При даче согласия – 1 месяц от даты принятия на работу или 1 год от даты направления резюме в случае отказа в трудоустройстве либо ”до отзыва согласия“
    4.4.21. Организация практики для обучающихся, в том числе создание учетных записей для входа в информационные системы (ресурсы) Общества
    Категории субъектов персональных данных, чьи данные подвергаются обработке Лица, проходящие практику, руководители практики от учреждения образования;
    Лица, уполномоченные на подписание договора
    Перечень обрабатываемых персональных данных ФИО, а также иные персональные данные в соответствии с содержанием договора об организации практики
    Правовые основания обработки персональных данных Обработка является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами — абз.20 ст.6 Закона (п.16 Положения о практике студентов, курсантов, слушателей, утвержденного постановлением Совета Министров Республики Беларусь от 03.06.2010 № 860, Положение о практике учащихся, курсантов, осваивающих содержание образовательных программ среднего специального образования, утв. постановлением Совета Министров от 31.08.2022 № 572)
    Срок хранения персональных данных 3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет после окончания срока действия договора
    АДМИНИСТРАТИВНО-ХОЗЯЙСТВЕННАЯ ДЕЯТЕЛЬНОСТЬ
    4.4.22. Ведение списка аффилированных лиц
    Категории субъектов персональных данных, чьи данные подвергаются обработке ФЛ согласно списку, установленному ст. 56 Закона Республики Беларусь «О хозяйственных обществах»
    Перечень обрабатываемых персональных данных ФИО, место жительства или иной адрес для связи (при согласии лица), основание аффилированности (степень родства или должность), дата возникновения основания, доля в уставном фонде
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (ст. 56 Закона Республики Беларусь «О хозяйственных обществах»)
    Срок хранения персональных данных Постоянно
    4.4.23. Заключение, исполнение и расторжение гражданско-правовых договоров, не связанных с осуществлением страховой деятельности
    Категории субъектов персональных данных, чьи данные подвергаются обработке Контрагенты, являющиеся стороной по договору – ФЛ и ИП, представители контрагентов – ЮЛ (уполномоченные подписывать договор)
    Перечень обрабатываемых персональных данных В случае заключения договора с ФЛ: ФИО, реквизиты документа, удостоверяющего личность, адрес регистрации (проживания), номер телефона, наличие карточки социального страхования, УНП для ИП, банковские реквизиты для перечисления вознаграждения/стоимости услуг, условия оплаты, данные о начисленном и выплаченном вознаграждении/стоимости услуг;
    В случае заключения договора с ЮЛ: ФИО, должность лица, подписавшего договор;
    Иные персональные данные, непосредственно содержащиеся в договоре, приложениях к нему или документах, представленных контрагентом для его заключения и исполнения (при необходимости)
    Правовые основания обработки персональных данных В случае заключения договора с ФЛ: Обработка персональных данных является необходимой на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором - абз.15 ст.6 Закона;
    Для представителя ЮЛ – абз. 8 ст. 6 Закона (законодательство о труде, гражданское законодательство);
    В случае заключения договора с ЮЛ: Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (ст. 49, п. 5 ст. 186 Гражданского кодекса Республики Беларусь)
    Срок хранения персональных данных 3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора
    4.4.24. Ведение претензионной работы, реализация прав требования, которое страхователь (выгодоприобретатель) имеет к лицу, ответственному за убытки, возмещенные в результате страхования (суброгация)
    Категории субъектов персональных данных, чьи данные подвергаются обработке Страхователи выгодоприобретатели, застрахованные лица;
    Представители и контактные лица сторон спора, включая работников (бывших работников) Общества;
    Лица, к которым заявлено право требования в порядке суброгации;
    Иные лица, чьи данные содержатся в материалах, связанных с установлением обстоятельств страхового случая и размера убытков
    Перечень обрабатываемых персональных данных ФИО, адрес регистрации (проживания), номер и дата заключения договора страхования, сумма, подлежащая уплате, и иные персональные данные, непосредственно содержащиеся в документах досудебного урегулирования спора и необходимые для реализации конкретного права требования
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами- абз. 20 ст. 6 Закона (ст. 855 Гражданского кодекса Республики Беларусь, гражданское, процессуальное законодательство)
    Срок хранения персональных данных 3 года
    4.4.25. Ведение исковой работы и исполнительных производств
    Категории субъектов персональных данных, чьи данные подвергаются обработке Ответчики и должники по судебным спорам и исполнительным производствам;
    Иные лица, фигурирующие в материалах судебных дел и исполнительных производств
    Перечень обрабатываемых персональных данных ФИО, адрес регистрации (проживания), номер и дата заключения договора страхования, сумма, подлежащая уплате, и иные персональные данные, непосредственно содержащиеся в судебных актах, процессуальных документах и материалах исполнительного производства, необходимые для целей конкретного судебного процесса или принудительного исполнения
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (процессуальное законодательство, законодательство об исполнительном производстве)
    Срок хранения персональных данных 3 года после вынесения решения по делу;
    исполнительные листы - 1 год после их исполнения и проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет после их исполнения
    4.4.26. Обеспечение безопасности, выявления случаев страхового мошенничества, иных противоправных действий, предотвращения наступления противоправных действий в дальнейшем
    Категории субъектов персональных данных, чьи данные подвергаются обработке Страхователи, застрахованные лица, выгодоприобретатели и иные лица, чьи данные содержатся в материалах, связанных с установлением обстоятельств страхового случая
    Перечень обрабатываемых персональных данных ФИО, реквизиты документа, удостоверяющего личность, адрес регистрации (проживания), контактные телефоны, данные по договору страхования и произошедшему страховому событию, в том числе о произведенных выплатах, специальные категории данных по соответствующим видам страхования, содержащиеся в материалах по конкретному страховому случаю и необходимые для достижения заявленной цели по выявлению или предотвращению противоправных действий
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (ст. Гражданского кодекса Республики Беларусь, п. 1 ст. 21 Закона «О страховой деятельности» от 05.01.2024 № 344-З, гражданское, административное, уголовное, процессуальное законодательство);
    В отношении специальных персональных данных: Обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами — абз. 17 п. 2 ст. 8 Закона
    Срок хранения персональных данных 3 года после вынесения решения
    4.4.27. Ведение бухгалтерского и налогового учета (исполнение налоговых и иных обязательств)
    Категории субъектов персональных данных, чьи данные подвергаются обработке Работники, в т.ч. бывшие;
    Клиенты, контрагенты и партнеры – ФЛ и ИП, уполномоченные лица ЮЛ
    Перечень обрабатываемых персональных данных ФИО, иные данные, требуемые для заполнения первичных учетных документов, необходимых для совершения хозяйственных операций
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона
    Срок хранения персональных данных В соответствии со сроками, определенными законодательством об архивном деле и делопроизводстве
    4.4.28. Проведение аудита бухгалтерской (финансовой) отчетности
    Категории субъектов персональных данных, чьи данные подвергаются обработке Работники, в т.ч. бывшие, их близкие родственники (в объеме, предусмотренном трудовым и налоговым законодательством);
    Члены органов управления, акционеры, бенефициарные владельцы Общества;
    Клиенты, контрагенты и партнеры Общества – ФЛ и ИП, уполномоченные лица ЮЛ, в т.ч. страхователи, выгодоприобретатели, застрахованные лица;
    Иные лица, чьи данные содержатся в первичных учетных и финансовых документах, подлежащих аудиторской проверке
    Перечень обрабатываемых персональных данных ФИО, реквизиты документа, удостоверяющего личность, идентификационный номер, адрес регистрации (проживания), банковские реквизиты, УНП для ИП, номер и дата договора, срок действия договора, данные, содержащиеся в заявлениях на страхование и на выплату страхового возмещения, суммы и даты произведенных выплат (зарплата, вознаграждения, страховые выплаты), иные персональные данные, непосредственно содержащиеся в первичных учетных документах, договорах, платежных ведомостях, налоговых отчетах и иных материалах, входящих в область аудиторской проверки и необходимые для формирования аудиторского заключения
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (п. 3 ст. 28 Закона «О страховой деятельности»);
    В отношении специальных персональных данных: Обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами — абз. 17 п. 2 ст. 8 Закона
    Срок хранения персональных данных 5 лет после окончания срока действия договора, окончания срока полномочий представителя, оказания аудиторских услуг, выделяются к уничтожению по прошествии не менее 3 лет после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась — 10 лет после окончания срока действия договора;
    Аудиторские заключения – постоянно, отчеты по результатам проведения аудита – не менее 5 лет
    4.4.29. Регистрация валютных договоров
    Категории субъектов персональных данных, чьи данные подвергаются обработке Нерезидент, с которым заключен валютный договор, подлежащий регистрации
    Перечень обрабатываемых персональных данных В соответствии с инструкцией о регистрации резидентами валютных договоров, утвержденной постановлением Правления Национального банка Республики Беларусь от 12.02.2021 №37
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (Закон Республики Беларусь от 30.06.2020 №36-3 «Об изменении законов по вопросам валютного регулирования и валютного контроля»)
    Срок хранения персональных данных 5 лет после окончания срока действия договора, совершения сделки, выделяются к уничтожению по прошествии не менее 3 лет после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась - 10 лет после окончания срока действия договора, совершения сделки
    4.4.30. Осуществление внутреннего контроля в целях предотвращения легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения
    Категории субъектов персональных данных, чьи данные подвергаются обработке Страхователи, выгодоприобретатели – ФЛ и ИП, уполномоченные лица ЮЛ (руководитель, главный бухгалтер, учредители)
    Перечень обрабатываемых персональных данных ФИО, идентификационный номер, реквизиты документа, удостоверяющего личность, место работы, должность, сумма и характер совершенных финансовых операций, банковские реквизиты
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона
    Срок хранения персональных данных 5 лет со дня осуществления финансовых операций
    4.4.31. Финансирование мероприятий, направленных на снижение возможных убытков от страховых случаев и их предотвращение, из Фонда предупредительных (превентивных) мероприятий
    Категории субъектов персональных данных, чьи данные подвергаются обработке Лица, обратившиеся за получением средств из ФПМ либо субъект проведения предупредительных (превентивных) мероприятий за счет средств этого фонда, третьи лица, получатели средств из ФПМ - ФЛ и ИП, уполномоченные лица ЮЛ
    Перечень обрабатываемых персональных данных ФИО, занимаемая должность, иные сведения, содержащиеся в заявлении страхователя либо договоре с поставщиком
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (ст. 33 Закона «О страховой деятельности», Положение о порядке и направлениях использования средств фондов предупредительных (превентивных) мероприятий по видам добровольного страхования, утв. постановлением Совмина РБ от 4 ноября 2006 г. N 1462 «О регулировании в сфере страхования»)
    Срок хранения персональных данных 3 года после окончания срока действия договора, проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет после окончания срока действия договора
    4.4.32. Архивное делопроизводство
    Категории субъектов персональных данных, чьи данные подвергаются обработке Работники, в т.ч. бывшие, лица, являющиеся стороной по договору, представители юридических лиц, страхователи, выгодоприобретатели, застрахованные лица, иные лица, чьи данные содержатся в архивных документах
    Перечень обрабатываемых персональных данных ФИО, должность и иные персональные данные, содержащиеся в документах, передаваемых в архив Общества
    Правовые основания обработки персональных данных Обработка персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами - абз. 20 ст. 6 Закона (Постановление министерства юстиции № 140 от 24.05.2012, Закон РБ от 25.11.2011 № 323-3 «Об архивном деле и делопроизводстве»);
    В отношении специальных персональных данных: Обработка специальных персональных данных является необходимой для выполнения обязанностей (полномочий), предусмотренных законодательными актами — абз. 17 п. 2 ст. 8 Закона
    Срок хранения персональных данных Передаче в архив подлежат дела постоянного, временного (свыше 10 лет) хранения и по личному составу (ч. 1 п. 184 Инструкции по делопроизводству, утв. постановлением Министерства юстиции Республики Беларусь от 19.01.2009 N 4). Отбор дел к уничтожению осуществляется по результатам экспертизы ценности документов после подготовки сводных описей дел (годовых разделов сводных описей дел) постоянного, временного (свыше 10 лет) хранения и по личному составу
    По тексту настоящей главы применяются следующие сокращения:
    ФИО – фамилия, собственное имя, отчество (если таковое имеется);
    ФЛ – физическое лицо;
    ЮЛ – юридическое лицо;
    ИП – индивидуальный предприниматель;
    УНП – учетный номер плательщика;
    Согласие – согласие на обработку персональных данных;
    Абз. – абзац;
    П. – пункт;
    Ст. – статья.

    ГЛАВА 5. УПОЛНОМОЧЕННЫЕ ЛИЦА

    5.1. Общество может передавать персональные данные субъектов персональных данных уполномоченным лицам для осуществления ими обработки персональных данных по его поручению или в его интересах только на основании договора, заключенного между Обществом и уполномоченным лицом, либо ином основании, предусмотренном законодательством Республики Беларусь.
    5.2. К уполномоченным лицам Общества, в частности, относятся:
  • – страховые посредники (страховые брокеры и страховые агенты), которые от имени Общества осуществляют заключение и сопровождение договоров добровольного страхования;
  • – организации и индивидуальные предприниматели, осуществляющие осмотр и (или) оценку транспортных средств и иного имущества, ремонтные работы при исполнении договоров страхования;
  • – сервисная служба (ассистанс), осуществляющая предоставление услуг застрахованному лицу и оплату медицинской и (или) иной помощи на территории действия договора добровольного медицинского страхования;
  • – медицинские организации, оказывающие медицинскую помощь застрахованным лицам;
  • – аптеки, отпускающие лекарственные средства и другие товары аптечного ассортимента;
  • – организации, изготавливающие пластиковые идентификационные карточки застрахованных лиц по договорам добровольного медицинского страхования;
  • – организации, оказывающие услуги по техническому обслуживанию информационных систем Общества;
  • – организации, оказывающие услуги по проведению рассылок сервисного и информационного характера.
  • 5.3. При предоставлении персональных данных уполномоченному лицу Общество обязуется обеспечивать соблюдение конфиденциальности персональных данных, обработку персональных данных в соответствии с требованиями Закона и их использование только в целях, предусмотренных заключенным договором.
    5.4. В договоре между Обществом и уполномоченным лицом определяются:
  • – цели обработки персональных данных;
  • – перечень действий, которые будут совершаться с персональными данными уполномоченным лицом;
  • – условия, при которых возможно предоставление персональных данных третьим лицам или их распространение;
  • – обязанности уполномоченного лица по соблюдению конфиденциальности персональных данных;
  • – меры по обеспечению защиты персональных данных, обязанность уполномоченного лица подтвердить факт принятия мер с предоставлением соответствующих копий документов;
  • – условия о привлечении уполномоченным лицом иных лиц (субуполномоченных) для обработки персональных данных;
  • – обязанность уполномоченного лица по указанию Общества, окончания договора прекратить обработку персональных данных и передать персональные данные Обществу либо удалить (блокировать) персональные данные;
  • – определение порядка подтверждения передачи Обществу уполномоченным лицом персональных данных либо их удаления (блокирования), с указанием срока реагирования;
  • – механизм участия уполномоченного лица в выполнении Обществом обязанностей перед субъектами персональных данных;
  • – указание лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных, в том числе контактные данные, способы взаимодействия;
  • – иные обязанности сторон, в том числе информирование об инцидентах информационной безопасности.
  • 5.5. В случае, если Общество поручает обработку персональных данных уполномоченному лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Общество. Уполномоченное лицо несет ответственность перед Обществом.

    ГЛАВА 6. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ

    6.1. Трансграничная передача персональных данных на территорию иностранного государства может осуществляться Обществом, если:
    6.1.1. на территории иностранного государства обеспечивается надлежащий уровень защиты прав субъектов персональных данных – без ограничений при наличии правовых оснований, предусмотренных Законом.
    Перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определен приказом Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 «О трансграничной передаче персональных данных»;
    6.1.2. на территории иностранного государства не обеспечивается надлежащий уровень защиты прав субъектов персональных данных – в случаях, предусмотренных статьей 9 Закона, в том числе когда:
  • – дано согласие субъекта персональных данных при условии, что субъект персональных данных проинформирован о рисках, возникающих в связи с отсутствием надлежащего уровня их защиты;
  • – персональные данные получены на основании договора, заключенного (заключаемого) с субъектом персональных данных, в целях совершения действий, установленных этим договором;
  • – такая передача необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных или иных лиц, если получение согласия субъекта персональных данных невозможно;
  • – обработка персональных данных осуществляется в рамках исполнения международных договоров Республики Беларусь;
  • – такая передача осуществляется органом финансового мониторинга в целях принятия мер по предотвращению легализации доходов, полученных преступным путем, финансирования террористической деятельности и финансирования распространения оружия массового поражения в соответствии с законодательством.
  • 6.2. Общество использует различные каналы связи для взаимодействия с клиентами, включая электронную почту и мессенджеры. Техническая архитектура данных сервисов предполагает обработку и хранение метаданных и содержимого коммуникаций на серверах, расположенных по всему миру, в том числе в странах, которые могут не входить в перечень иностранных государств, на территории которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, утверждаемый уполномоченным органом. Таким образом, факт направления Обществом ответа на указанный клиентом адрес электронной почты иностранного сервиса (например, Gmail) или использование иностранных мессенджеров может приводить к трансграничной передаче персональных данных (контактных данных, содержимого переписки).
    6.3. Клиент, принимая решение об использовании для связи с Обществом адреса электронной почты иностранного сервиса или мессенджера, должен быть осведомлен, что такая передача данных осуществляется в условиях, когда страна обработки может не обеспечивать тот же уровень правовой защиты персональных данных, что и Республика Беларусь. В связи с этим Общество дополнительно информирует субъектов персональных данных, инициирующих коммуникацию с Обществом таким способом, о существовании рисков, возникающих в связи с отсутствием надлежащего уровня защиты персональных данных в таких иностранных государствах:
  • – отсутствие специального законодательства, регулирующего обработку персональных данных, в том числе требований по соблюдению таких норм;
  • – отсутствие независимого уполномоченного государственного органа по защите прав субъектов персональных данных;
  • – ограниченный круг прав субъектов персональных данных;
  • – риск использования ненадлежащих способов получения персональных данных, незаконной обработки персональных данных, в результате чего персональные данные могут стать доступными неограниченному кругу лиц.
  • 6.4. Следует также учитывать повышенные по сравнению с иными каналами взаимодействия риски неправомерного завладения созданными в иностранных мессенджерах аккаунтами. Это может привести к утечке хранящихся во взломанных аккаунтах сообщений, содержащих в ряде случаев чувствительную для пользователей информацию, и использование ее в дальнейшем в противоправных целях (например, мошенниками). При осуществлении коммуникации посредством иностранных мессенджеров зачастую отсутствуют реальные возможности по предотвращению указанных рисков.
    6.5. С информацией о порядке обработки персональных данных мессенджерами и почтовыми сервисами можно ознакомиться, перейдя на их официальные сайты.
    6.16. Общество прибегает к использованию иностранных мессенджеров строго в следующих случаях, соответствующих исключениям, предусмотренным Законом:
  • – для исполнения договора страхования, когда это технически необходимо для совершения конкретных действий, прямо вытекающих из заключенного с клиентом договора (например, для экстренной организации оказания медицинской помощи застрахованному лицу за пределами Республики Беларусь, где использование общедоступных мессенджеров является оперативно необходимым средством связи);
  • – исключительно в случаях, когда это напрямую связано с инициативой и явно выраженным желанием клиента (например, при ответе на обращение, инициированное клиентом через мессенджер, или при наличии соответствующей отметки клиента в заявлении/договоре), для решения общих вопросов по договору без передачи специальных категорий данных и изображений документов, а также после надлежащего уведомления о рисках трансграничной передачи (п. 8.3 настоящей Политики).
  • 6.7. В целях минимизации рисков и обеспечения максимального уровня защиты персональных данных, Общество рекомендует и предоставляет возможность использовать для конфиденциального взаимодействия следующие альтернативные каналы, не связанные с трансграничной передачей:
  • • официальная корпоративная электронная почта Общества с доменом @euroins.by;
  • • телефонная связь по номерам колл-центров Общества;
  • • личный кабинет клиента и формы обратной связи на официальном сайте Общества, размещенном на хостинге в Республике Беларусь;
  • • обращение в офисы Общества лично или по почте.
  • Окончательный выбор канала связи, включая осознанное принятие рисков, остается за клиентом.
  • ГЛАВА 7. ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ, МЕХАНИЗМЫ ИХ РЕАЛИЗАЦИИ

    7.1. Субъект персональных данных имеет право:
    7.1.1. отозвать свое согласие на обработку персональных данных в любое время без объяснения причин, если для обработки персональных данных Общество обращалось к субъекту персональных данных за получением согласия.
    Отзыв согласия не имеет обратной силы, то есть распространяется только на обработку персональных данных в будущем. Право на отзыв согласия не может быть реализовано в случае, когда обработка осуществляется на иных правовых основаниях (например, в соответствии с требованиями законодательства либо на основании договора).
    После получения соответствующего заявления Общество проверяет, имеются ли другие законные основания для обработки персональных данных. Если таких оснований нет, Общество прекращает обработку и удаляет персональные данные. В случае отсутствия технической возможности удаления персональных данных, Общество принимает меры по недопущению дальнейшей обработки персональных данных, включая их блокирование. В любом случае, Общество уведомляет субъекта персональных данных о действиях Общества в течение 15 дней с момента получения заявления;
    7.1.2. получить информацию, касающуюся обработки его персональных данных, содержащую:
  • – наименование и место нахождения Общества;
  • – подтверждение факта обработки персональных данных Обществом (уполномоченным лицом);
  • – его персональные данные и источник их получения;
  • – правовые основания и цели обработки персональных данных;
  • – срок, на который дано его согласие (если обработка персональных данных осуществляется на основании согласия);
  • – наименование и место нахождения уполномоченного лица (уполномоченных лиц), если обработка персональных данных поручена такому лицу;
  • – иную информацию, предусмотренную законодательством.
  • Для получения такой информации не требуется обосновывать свой интерес к ней.
    После получения соответствующего заявления Общество проверяет, обрабатываются ли персональные данные субъекта персональных данных. В течение 5 рабочих дней после получения заявления Общество предоставляет запрашиваемую информацию либо уведомляет о причинах отказа в ее предоставлении.
    Общество может отказать в предоставлении запрашиваемой информации в случаях, предусмотренных законодательными актами;
    7.1.3. получить от Общества информацию о предоставлении своих персональных данных, обрабатываемых Обществом, третьим лицам.
    Такое право может быть реализовано один раз в календарный год, а за предоставление соответствующей информации осуществляется бесплатно, исключением случаев, предусмотренных законодательными актами.
    В течение 15 дней после получения заявления Общество предоставляет субъекту персональных данных запрашиваемую информацию за период в 1 год до даты подачи заявления или уведомляет о причинах отказа в ее предоставлении.
    Общество может отказать в предоставлении запрашиваемой информации в случаях, предусмотренных законодательными актами, например, если обработка персональных данных осуществляется в соответствии с законодательством об оперативно-розыскной деятельности, процессуально-исполнительным законодательством об административных правонарушениях, уголовно-процессуальным, уголовно-исполнительным законодательством;
    7.1.4. требовать от Общества внесения изменений в свои персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными.
    В этих целях субъект персональных данных прилагает соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные.
    В течение 15 дней после получения заявления Общество вносит изменения в персональные данные, если они являются неполными, устаревшими или неточными;
    7.1.5. требовать от Общества бесплатного прекращения обработки своих персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных Законом и иными законодательными актами.
    В течение 15 дней после получения заявления Общество проверяет, имеются ли другие законные основания для обработки персональных данных. Если таких оснований нет, прекращает обработку и удаляет персональные данные, в том числе у уполномоченных лиц. При отсутствии технической возможности удаления персональных данных, Общество принимает меры по недопущению их дальнейшей обработки, включая блокирование. В любом случае, Общество уведомляет субъекта персональных данных о действиях в течение 15 дней после получения заявления.
    Например, Общество не может удалить персональные данные субъектов, если законодательство обязывает Общество хранить определенные документы или сведения, в том числе и персональные данные, которые в них содержатся. В частности, Общество обязано хранить договоры страхования и документы к ним 3 года после проведения (завершения) налоговой проверки (если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет), а записи страховой истории - не менее 5 лет со дня получения последних сведений по соответствующему договору страхования субъекта страховой истории;
    7.1.6. обжаловать действия (бездействие) или решения Общества, нарушающие его права при обработке персональных данных в порядке, установленном законодательством.
    Если субъект персональных данных полагает, что его права были нарушены, он может обратиться к Обществу по контактным данным, указанным в п. 1.3. настоящей Политики, для принятия мер по восстановлению его нарушенных прав. Своевременное информирование о возможных нарушениях позволит Обществу защитить интересы субъектов персональных данных и предотвратить подобные ситуации в будущем, улучшить внутренние процессы и качество обслуживания клиентов.
    Субъект персональных данных также наделен правом обратиться за защитой нарушенных прав, свобод и законных интересов субъекта персональных данных в уполномоченный орган - Национальный центр защиты персональных данных Республики Беларусь (220004, г. Минск, ул. К. Цеткин, 24-3, официальный интернет сайт: https://cpd.by) с жалобой на действия (бездействие) Общества;
    7.1.7. получить любые разъяснения по интересующим вопросам, касающимся обработки своих персональных данных, а также обратиться за содействием в реализации своих прав к менеджеру по защите персональных данных в Обществе, в том числе направив сообщение на электронный адрес: dpo@euroins.by;
    7.1.8. осуществлять иные права, предусмотренные законодательством Республики Беларусь.
    7.2. Для реализации своих прав, связанных с обработкой персональных данных Обществом, субъект персональных данных подает в Общество заявление в письменной форме или в виде электронного документа (а в случае реализации права на отзыв согласия – также в форме, в которой такое согласие было получено) соответственно по почтовому адресу или адресу в сети Интернет, указанным в пункте 1.3. настоящей Политики. Такое заявление должно содержать:
  • – фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • – дату рождения субъекта персональных данных;
  • – изложение сути требований субъекта персональных данных;
  • – идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия или обработка персональных данных осуществляется без согласия субъекта персональных данных, в частности, например, если эта информация указывалась субъектом персональных данных при заключении договора страхования либо направлении заявления в адрес Общества о наступлении страхового случая и т.п.;
  • – личную подпись (для заявления в письменной форме) либо электронную цифровую подпись (для заявления в виде электронного документа) субъекта персональных данных.
  • ГЛАВА 8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

    8.1. Настоящая Политика является общедоступной. Неограниченный доступ к настоящей Политике обеспечивается путем ее размещения по адресу в сети Интернет Общества: https://euroins.by.
    8.2. Общество имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных.
    8.3. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством.
    Сохранить