Политика обработки персональных данных в системе дистанционного банковского обслуживания ОАО «Белгазпромбанк»
УТВЕРЖДЕНО
Протокол правления
13.07.2026 № 37
ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика регулирует отношения по обработке персональных данных пользователей системы дистанционного банковского обслуживания ОАО «Белгазпромбанк» (далее – СДБО), является локальным правовым актом ОАО «Белгазпромбанк» (далее – ЛПА) и разработана в соответствии со следующими правовыми актами и документами:
- Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон о защите персональных данных);
- Указом Президента Республики Беларусь от 29 августа 2023 г. № 269 «О мерах по противодействию несанкционированным платежным операциям и платежным операциям, связанным с незаконным оборотом наркотических средств, психотропных веществ, их прекурсоров и аналогов» (далее – Указ № 269);
- постановлением Правления Национального банка Республики Беларусь от 15 декабря 2023 г. № 453 «О несанкционированных переводах денежных средств (электронных денег)» (далее – постановление НБРБ № 453);
- постановлением Правления Национального банка Республики Беларусь от 15 декабря 2023 г. № 454 «О предоставлении информации об инцидентах, платежных операциях, связанных с незаконным оборотом наркотических средств, психотропных веществ, их прекурсоров и аналогов, и нарушениях безопасности в сфере защиты информации» (далее – постановление НБРБ № 454);
- постановлением Правления Национального банка Республики Беларусь от 20 января 2026 г. № 17 «Об утверждении стандартов финансовых услуг и технологий» (далее – постановление НБРБ № 17);
- иными актами законодательства Республики Беларусь;
- Уставом ОАО «Белгазпромбанк»;
- договором об оказании услуг дистанционного банковского обслуживания;
- Правилами оказания услуг дистанционного банковского обслуживания;
- Правилами обслуживания бизнес-клиентов в ОАО «Белгазпромбанк»;
- Регламентом обслуживания бизнес-клиентов в системе дистанционного банковского обслуживания ОАО «Белгазпромбанк» (далее – Регламент ДБО);
- иными ЛПА.
- Для целей настоящей Политики используются следующие термины и их определения:
2.1. антифрод-система – программный комплекс, используемый Банком для анализа финансовых и (или) иных операций (действий) пользователя СДБО в целях предотвращения мошеннических и иных несанкционированных операций с денежными средствами (далее – несанкционированные операции), а также предотвращения несанкционированного доступа в СДБО, появляющегося в результате компрометации устройства или реквизитов доступа пользователя СДБО третьим лицами (далее – несанкционированный доступ в СДБО);
2.2. АСОИ – автоматизированная система обработки инцидентов Национального банка Республики Беларусь;
2.3. Банк – ОАО «Белгазпромбанк»;
2.4. бизнес-клиент – юридическое лицо, организация без статуса юридического лица, индивидуальный предприниматель, находящиеся на обслуживании в Банке;
2.5. идентификация устройства – процесс распознавания устройства пользователя СДБО посредством сравнения предъявляемого цифрового отпечатка устройства с эталонным цифровым отпечатком устройства;
2.6. пользователь, пользователь СДБО – клиент - физическое лицо, клиент - индивидуальный предприниматель, представитель (включая уполномоченное лицо) бизнес-клиента, использующие программные возможности СДБО;
2.7. Реестр обработок – Реестр обработок персональных данных в системе дистанционного банковского обслуживания ОАО «Белгазпромбанк», содержащий в себе перечень сведений, предусмотренный главой 2 настоящей Политики;
2.8. СДБО физических лиц – система дистанционного банковского обслуживания физических лиц (за исключением индивидуальных предпринимателей), которая включает в себя следующие каналы обслуживания:- мобильное приложение DailyFin;
- мобильное приложение BGPB mobile;
- интернет-банк для физических лиц (является веб-порталом и размещен на интернет-сайте www.e-bgpb.by);
- иные веб-каналы и мобильные приложения, используемые Банком в целях дистанционного банковского обслуживания физических лиц;
- мобильное приложение BGPB Business;
- «Интернет-банк «Бизнес» (является веб-порталом и размещен на интернет-сайте www.corporate.bgpb.by);
- иные веб-каналы и мобильные приложения, используемые Банком в целях дистанционного банковского обслуживания бизнес-клиентов;
2.11. СФУТ 9.06-2026 – стандарт финансовых услуг и технологий «Банковская деятельность. Обеспечение информационной безопасности. Антифрод-система при оценке совершаемых операций», утвержденный постановлением НБРБ № 17;
2.12. СФУТ 9.07-2026 – стандарт финансовых услуг и технологий «Банковская деятельность. Обеспечение информационной безопасности. Цифровой отпечаток устройства», утвержденный постановлением НБРБ № 17;
2.13. устройство пользователя СДБО – компьютер, ноутбук, нетбук, планшет, смартфон, иные портативные устройства, имеющие сетевые интерфейсы и обладающие технической возможностью подключения к СДБО;
2.14. файлы cookie – текстовые файлы с данными, отправляемые веб-сервером и хранящиеся на устройстве пользователя СДБО;
2.15. цифровой отпечаток устройства – набор (совокупность) программных и аппаратных характеристик устройства пользователя СДБО (сведения о модели устройства и его производителе, параметры процессора, экрана, памяти, операционной системы, браузера и др.), который используется Банком для идентификации устройства в целях предотвращения несанкционированного доступа в СДБО и предотвращения несанкционированных операций;
2.16. эталонный цифровой отпечаток устройства – цифровой отпечаток устройства, сформированный Банком при первоначальной регистрации субъекта персональных данных в СДБО. - Целью настоящей Политики является обеспечение защиты прав и свобод субъектов персональных данных (пользователей СДБО, а также лиц, чьи персональные данные обрабатываются в СДБО в рамках осуществления платежных операций как пользователем СДБО, так и в пользу пользователя СДБО) при обработке Банком их персональных данных в рамках:
- подключения пользователя к СДБО;
- использования пользователем соответствующих программных возможностей СДБО;
- функционирования антифрод-систем для предотвращения несанкционированного доступа в СДБО и предотвращения несанкционированных операций в СДБО.
- Политикой обработки персональных данных клиентов - физических лиц и их представителей в ОАО «Белгазпромбанк» (при осуществлении банковских операций клиентами - физическими лицами и клиентами - индивидуальными предпринимателями);
- Политикой обработки персональных данных представителей клиентов - юридических лиц в ОАО «Белгазпромбанк» (при осуществлении банковских операций юридическими лицами и организациями без статуса юридического лица).
- Настоящая Политика разъясняет субъектам персональных данных информацию о том:
- каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются Банком;
- в течение какого периода времени их персональные данные хранятся;
- какие права есть у субъекта персональных данных и как их можно реализовать.
- Сведения о Банке:
полное наименование: Совместное белорусско-российское открытое акционерное общество «Белгазпромбанк»;
сокращенное наименование: ОАО «Белгазпромбанк»;
юридический и почтовый адрес: 220121, г. Минск, ул. Притыцкого, д. 60/2;
УНП: 100429079;
телефон: 120 (контакт-центр);
адрес электронной почты подразделения Банка, ответственного за осуществление внутреннего контроля за обработкой персональных данных в Банке: dpo@bgpb.by;
интернет-сайт: www.belgazprombank.by.
- Банк уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. При обработке и защите персональных данных Банк руководствуется принципами защиты персональных данных, предусмотренными в Политике по обработке персональных данных ОАО «Белгазпромбанк».
- Актуальная версия настоящей Политики размещается в общем свободном доступе для ознакомления с ней любыми лицами на интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
- Банк вправе при необходимости в одностороннем порядке вносить изменения и дополнения в настоящую Политику в случае изменения особенностей обработки персональных данных в Банке, в том числе в связи с изменением законодательства Республики Беларусь.
- Требования Закона о защите персональных данных и настоящей Политики обязательны для исполнения всеми работниками Банка.
ГЛАВА 2
ПРИНЦИПЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
- На интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/ Банк размещает Реестр обработок, который содержит информацию о (об):
- целях обработки персональных данных;
- перечнях обрабатываемых персональных данных;
- категориях физических лиц (субъектов персональных данных), чьи персональные данные обрабатываются;
- правовых основаниях обработки персональных данных;
- сроках хранения персональных данных;
- уполномоченных лицах Банка, которые обрабатывают персональные данные по поручению Банка в рамках соответствующих целей;
- получателях персональных данных (например, правоохранительных органах Республики Беларусь, судах);
- трансграничной передаче персональных данных.
ГЛАВА 3
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ БАНКОМ
- Банк обрабатывает персональные данные в следующих случаях:
- при регистрации субъекта персональных данных в СДБО и при его последующей авторизации для входа в СДБО;
- при загрузке пользователем СДБО своей фотографии или иного изображения в качестве аватара в СДБО;
- при использовании пользователем СДБО онлайн-сервисов Яндекс.Карта и Google Maps для просмотра (с учетом геолокации пользователя СДБО) мест нахождения точек обслуживания Банка (центров банковских услуг, офисов продаж, банкоматов, приходно-расходных касс, информационных киосков) (в СДБО физических лиц и СДБО бизнеса), а также для просмотра мест нахождения банкоматов банков-партнеров, мест нахождения партнеров Банка по банковским продуктам «Cashalot» и «Карта покупок», мест нахождения отделений РУП «Белпочта» (в СДБО физических лиц);
- при использовании пользователем СДБО программных возможностей СДБО, непосредственно обеспечивающих дистанционное осуществление банковских операций или их отдельных этапов;
- при формировании и последующем использовании эталонного цифрового отпечатка устройства для идентификации устройства;
- при сличении полученного цифрового отпечатка устройства с ранее сформированным эталонным цифровым отпечатком устройства;
- при формировании Банком поведенческой аналитики на основании действий пользователя в СДБО и цифрового отпечатка устройства;
- при предотвращении несанкционированного доступа в СДБО и предотвращении несанкционированных операций в СДБО с помощью антифрод-систем.
- Банк обрабатывает персональные данные с использованием средств автоматизации (СДБО, антифрод-систем, глобальной компьютерной сети Интернет, персональных компьютеров Банка и других информационных ресурсов Банка, в которых персональные данные хранятся, анализируются и иным образом обрабатываются в электронной форме).
При использовании СДБО Банк обрабатывает файлы cookie, обеспечивающие формирование цифрового отпечатка устройства и работу антифрод-систем в соответствии с пунктом 32 настоящей Политики. - Банк обрабатывает персональные данные пользователей СДБО на следующих правовых основаниях:
13.1. абзац пятнадцатый статьи 6 Закона о защите персональных данных – при использовании физическим лицом/индивидуальным предпринимателем соответствующих программных возможностей СДБО, которые направлены на обслуживание клиентских потребностей физического лица/индивидуального предпринимателя, на основании заключенного с ним договора (соглашения), опосредующего использование СДБО (загрузка изображения-аватара, использование онлайн-сервисов Яндекс.Карта и Google Maps, отправка электронных сообщений в Банк и др.);
13.2. абзац двадцатый статьи 6 Закона о защите персональных данных, нормы банковского законодательства, регулирующие дистанционное банковское обслуживание, – при использовании пользователем СДБО соответствующих программных возможностей СДБО бизнеса, направленных на обслуживание клиентских потребностей юридического лица или иной организации, на основании Регламента ДБО;
13.3. абзац двадцатый статьи 6 Закона о защите персональных данных, часть третья пункта 1, части вторая, третья и шестая пункта 2 Указа № 269, абзац четвертый части первой и часть вторая подпункта 1.1, подпункт 1.2 пункта 1 постановления НБРБ № 453, подпункты 1.2 – 1.5 пункта 1 постановления НБРБ № 454, нормы СФУТ 9.06-2026 и СФУТ 9.07-2026 – при формировании эталонного цифрового отпечатка устройства, сличении полученного цифрового отпечатка устройства с эталонным цифровым отпечатком устройства, формировании Банком поведенческой аналитики на основании действий пользователя в СДБО и цифрового отпечатка устройства, использовании цифрового отпечатка устройства и поведенческой аналитики для предотвращения несанкционированного доступа в СДБО и предотвращения несанкционированных операций в СДБО с помощью антифрод-систем, а также при предоставлении сведений о таких случаях в Национальный банк Республики Беларусь с помощью АСОИ и получении аналогичных сведений из АСОИ, при принятии иных мер по противодействию несанкционированным платежным операциям. - В рамках настоящей Политики Банк не обрабатывает специальные персональные данные пользователя СДБО и специальные персональные данные лиц, участвующих в платежных операциях.
- Банк совершает следующие действия с персональными данными: сбор, систематизацию, изменение, хранение, копирование (при необходимости), предоставление, удаление.
Указанный перечень является примерным.
Конкретный перечень действий, совершаемых с персональными данными, определяется конкретной целью обработки персональных данных в соответствии с Реестром обработок. При этом Банк не распространяет персональные данные в открытом доступе (на интернет-сайтах Банка, в социальных сетях и мессенджерах, иными способами). - Сбор персональных данных осуществляется Банком путем:
- получения персональных данных в СДБО от пользователя СДБО и лиц, осуществляющих платежные операции с указанием персональных данных пользователя СДБО;
- получения аппаратных и программных параметров устройства пользователя СДБО для формирования эталонного цифрового отпечатка устройства, а также для сличения цифрового отпечатка устройства с ранее сформированным эталонным цифровым отпечатком устройства;
- формирования Банком поведенческой аналитики на основании действий пользователя в СДБО и цифрового отпечатка устройства;
- получения персональных данных из АСОИ в соответствии с нормами Указа № 269, постановления НБРБ № 453 и постановления НБРБ № 454, иных актов законодательства, регулирующих противодействие несанкционированным платежным операциям;
- получения персональных данных от правоохранительных органов Республики Беларусь в случае расследования ими уголовных дел на основании полученных ими сведений из АСОИ в соответствии с положениями Указа № 269 и иных актов законодательства, регулирующих противодействие несанкционированным платежным операциям.
- Банк предоставляет персональные данные Национальному банку Республики Беларусь и правоохранительным органам Республики Беларусь в случае выявления фактов получения несанкционированного доступа в СДБО и (или) фактов совершения несанкционированных операций в СДБО с учетом особенностей, установленных пунктом 34 настоящей Политики.
Банк также предоставляет персональные данные уполномоченным лицам Банка в процессе использования антифрод-систем с соблюдением требований главы 4 настоящей Политики. - Обработка персональных данных в Банке осуществляется работниками Банка, а также иными лицами, допущенными к обработке персональных данных в установленном Банком порядке.
- Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий (при условии отсутствия правовых оснований для дальнейшей обработки персональных данных):
- поступление от субъекта персональных данных требования о прекращении обработки его персональных данных и (или) их удалении;
- поступление от субъекта персональных данных отзыва согласия на обработку персональных данных (при наличии обработки персональных данных на основании такого согласия);
- достижение целей обработки персональных данных;
- прекращение действия правовых оснований для обработки персональных данных;
- истечение срока хранения персональных данных в рамках соответствующей цели их обработки;
- обнаружение неправомерной обработки персональных данных;
- поступление требования Национального центра защиты персональных данных Республики Беларусь о прекращении обработки персональных данных;
- прекращение деятельности Банка.
- Банк хранит персональные данные следующим образом:
- документы на бумажных и иных материальных носителях, содержащие персональные данные, хранятся в помещениях и местах, позволяющих исключить к ним доступ посторонних лиц;
- персональные данные в электронной форме хранятся в информационных ресурсах, которые включены в защищенную информационную систему Банка, с обязательным разграничением доступа.
- Документы на бумажных и иных материальных носителях, содержащие персональные данные, а также персональные данные в электронной форме после прекращения обработки персональных данных уничтожаются/удаляются (при отсутствии технической возможности удаления – блокируются) в соответствии с требованиями законодательства о персональных данных, иных актов законодательства и ЛПА.
ГЛАВА 4
ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ УПОЛНОМОЧЕННЫМИ ЛИЦАМИ БАНКА
- Уполномоченное лицо – организация или физическое лицо (в том числе индивидуальный предприниматель), которые обрабатывают персональные данные от имени Банка или в его интересах по поручению Банка. Для этого Банк заключает с уполномоченным лицом соглашение об обработке персональных данных.
- Банк привлекает к обработке персональных данных уполномоченных лиц, оказывающих Банку техническую поддержку при использовании антифрод-систем.
- Уполномоченные лица, указанные в пункте 23 настоящей Политики, применяют и поддерживают необходимые и достаточные правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа и иной незаконной обработки.
- Уполномоченные лица, указанные в пункте 23 настоящей Политики, предоставляют персональные данные субуполномоченным лицам для хранения на принадлежащем им сервере. Сервер находится на территории Республики Беларусь.
- Банк размещает Реестр уполномоченных лиц на интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
- Информация о привлечении Банком уполномоченных лиц в рамках соответствующих целей дополнительно раскрывается в Реестре обработок, размещаемом на интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
ГЛАВА 5
ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства.
- Банк осуществляет трансграничную передачу персональных данных в электронной форме в государства1 , обеспечивающие надлежащий уровень защиты прав субъектов персональных данных, при передаче персональных данных уполномоченным лицам, указанным в пункте 23 настоящей Политики, для анализа и иной дальнейшей обработки с помощью антифрод-систем в целях предотвращения несанкционированного доступа в СДБО и предотвращения несанкционированных операций в СДБО. Трансграничная передача персональных данных осуществляется на основании абзаца двадцатого статьи 6 Закона о защите персональных данных, части третьей пункта 2 Указа № 269, норм СФУТ 9.06-2026 и СФУТ 9.07-2026.
- Перечень государств, на территории которых Банк передает персональные данные, указывается в Реестре обработок, который размещается на интернет-сайте Банка belgazprombank.by по следующей постоянной ссылке:
https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
В Реестре обработок дополнительно указывается информация о лице, осуществляющем трансграничную передачу персональных данных (Банк, уполномоченное лицо Банка либо одновременно Банк и его уполномоченное лицо), а также о способах трансграничной передачи персональных данных (отправка документов посредством почтовой связи, использование электронной почты, использование социальных сетей и мессенджеров и иные) в рамках соответствующих целей обработки персональных данных.
ГЛАВА 6
ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ФОРМИРОВАНИИ ЦИФРОВОГО ОТПЕЧАТКА УСТРОЙСТВА И ИСПОЛЬЗОВАНИИ АНТИФРОД-СИСТЕМ, ПРЕДОТВРАЩЕНИИ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА В СДБО
И НЕСАНКЦИОНИРОВАННЫХ ОПЕРАЦИЙ В СДБО
- В целях формирования цифрового отпечатка устройства Банк собирает параметры устройства пользователя СДБО в соответствии с перечнем параметров устройства, используемых для формирования цифрового отпечатка устройства, который размещается Банком в СДБО (далее – Перечень параметров цифрового отпечатка устройства). Банк обеспечивает предварительное ознакомление пользователя СДБО с таким перечнем.
Перечень параметров цифрового отпечатка устройства размещается в общем свободном доступе для ознакомления с ним пользователя СДБО на интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/. - В целях формирования цифрового отпечатка устройства и выполнения защитных функций антифрод-системами Банк использует файлы cookie в СДБО для сбора данных об устройстве пользователя СДБО, подключении к сети, индикаторах компрометации устройства, учетной записи (аккаунте) в рамках пользовательской сессии.
Файлы cookie, указанные в части первой настоящего пункта, являются техническими и собираются без согласия пользователя СДБО на основании абзаца двадцатого статьи 6 Закона о защите персональных данных в соответствии с частью третьей пункта 2 Указа № 269 и частью второй пункта 4 СФУТ 9.07-2026. - В случаях, когда обработка определенных параметров устройства пользователя СДБО (например, геолокации) требует получения предварительного согласия пользователя СДБО на доступ к ним, Банк запрашивает такое согласие у пользователя СДБО до начала обработки соответствующих параметров устройства пользователя СДБО.
Согласие на доступ, указанное в части первой настоящего пункта, представляет собой технические настройки устройства пользователя СДБО и не является согласием на обработку персональных данных в значении, установленном пунктом 3 статьи 4 и пунктом 1 статьи 5 Закона о защите персональных данных. Банк запрашивает доступ к соответствующим параметрам устройства в целях исполнения требования пункта 12 СФУТ 9.07-2026 (обеспечение полноты сбора параметров цифрового отпечатка устройства) на основании абзаца двадцатого статьи 6 Закона о защите персональных данных. - В случае выявления фактов совершения несанкционированных операций в СДБО Банк предоставляет сведения о таких фактах Национальному банку Республики Беларусь посредством использования АСОИ в объеме, предусмотренном Перечнем параметров цифрового отпечатка устройства.
В таком же объеме Банк может получать сведения из АСОИ, ранее предоставленные Национальному банку Республики Беларусь другим банком Республики Беларусь или небанковской кредитно-финансовой организацией Республики Беларусь.
Информация о фактах совершения несанкционированных операций в СДБО также может предоставляться Банком правоохранительным органам Республики Беларусь (как по собственной инициативе, так и по запросу соответствующего правоохранительного органа) в случаях и порядке, установленных уголовно-процессуальным законодательством. Информация о фактах получения несанкционированного доступа в СДБО может передаваться Банком в правоохранительный орган по его запросу. - Для предотвращения фактов получения несанкционированного доступа в СДБО и совершения несанкционированных операций в СДБО Банк использует сессионный и транзакционный антифроды в соответствии с пунктами 10 – 12
СФУТ 9.06-2026.
Сессионный антифрод – обработка информации о пользовательском окружении и поведении пользователя СДБО в рамках сессии использования СДБО.
Сессионный антифрод позволяет Банку выявлять признаки необычного (аномального) поведения пользователя СДБО при использовании СДБО (например, в случае компрометации его устройства посторонними лицами). На основании этого Банком принимается решение:
- о разрешении доступа пользователя к СДБО;
- о запрете доступа пользователя к СДБО для пресечения несанкционированного доступа в СДБО.
- о разрешении платежа;
- об отклонении платежа для предотвращения совершения несанкционированной операции и защиты денежных средств пользователя.
- Результаты работы антифрод-систем обрабатываются Банком в автоматическом режиме в соответствии с пунктом 13 СФУТ 9.06-2026 в совокупности с мониторингом со стороны уполномоченных работников Банка. Указанное позволяет Банку минимизировать риск ошибочной блокировки доступа пользователя в СДБО и (или) ошибочного отклонения платежа.
ГЛАВА 7
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПОРЯДОК ИХ РЕАЛИЗАЦИИ
- В соответствии со статьями 10 – 13 и 15 Закона о защите персональных данных субъект имеет права, связанные с обработкой его персональных данных, а Банк выполняет обязанности по реализации этих прав.
- Перечень прав субъекта персональных данных, их содержание, срок и порядок их реализации изложены в приложении к Политике по обработке персональных данных ОАО «Белгазпромбанк».
Банк не принимает к рассмотрению заявления о реализации прав субъекта персональных данных, которые поданы способами, не предусмотренными приложением к Политике по обработке персональных данных ОАО «Белгазпромбанк».
ГЛАВА 8
ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ
- Лица, виновные в нарушении положений законодательства о персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность, предусмотренную законодательными актами. Контроль за законностью, справедливостью и прозрачностью обработки персональных данных осуществляется подразделением Банка, ответственным за осуществление внутреннего контроля за обработкой персональных данных, в формах регулярных проверок и постоянного мониторинга.
- Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, установленных Законом о защите персональных данных, подлежит возмещению при наличии вступившего в законную силу решения суда. Возмещение морального вреда субъекту осуществляется Банком независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
ГЛАВА 9
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Вопросы обработки персональных данных, не урегулированные настоящей Политикой, регулируются отдельными ЛПА, содержащими в себе нормы и правила обработки персональных данных в рамках отдельных направлений деятельности Банка, Законом о защите персональных данных и иными актами законодательства Республики Беларусь.
- В случае вывода из эксплуатации одного или нескольких каналов обслуживания в СДБО действие настоящей Политики прекращает распространяться на обработку персональных данных в этих каналах обслуживания с момента истечения срока их хранения.
Начальник отдела защиты персональных данных Ю.В.Медведев
________________
1 Перечень государств, на территориях которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определен приказом директора Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 «О трансграничной передаче персональных данных».