Палітыка апрацоўкі персанальных даных у сістэме дыстанцыйнага банкаўскага абслугоўвання ААТ «Белгазпрамбанк»
ЗАЦВЕРДЖАНА
Пратакол праўлення
13.07.2026 № 37
РАЗДЗЕЛ 1
АГУЛЬНЫЯ ПАЛАЖЭННІ
- Сапраўдная Палітыка рэгулюе адносіны па апрацоўцы персанальных дадзеных карыстальнікаў сістэмы дыстанцыйнага банкаўскага абслугоўвання ААТ «Белгазпрамбанк» (далей – СДБО), з'яўляецца лакальным прававым актам ААТ «Белгазпромбанк0h_32 (далей – ЛПА) і распрацавана ў адпаведнасці з наступнымі прававымі актамі і дакументамі:
- Законам Рэспублікі Беларусь ад 7 мая 2021 г. № 99-З «А абароне персанальных даных» (далей – Закон аб абароне персанальных даных);
- Указам Прэзідэнта Рэспублікі Беларусь ад 29 жніўня 2023 г. № 269 «Аб мерах па супрацьдзеянні несанкцыянаваным плацежным аперацыям і плацежным аперацыям, звязаным з незаконным абаротам наркатычных сродкаў, псіхатропных рэчываў, іх прэкурсораў і аналагаў» (далей – Указ № 269);
- пастановай Праўлення Нацыянальнага банка Рэспублікі Беларусь ад 15 снежня 2023 г. № 453 «А несанкцыянаваных пераводах грашовых сродкаў (электронных грошай)» (далей – пастанова НБРБ № 453);
- пастановай Праўлення Нацыянальнага банка Рэспублікі Беларусь ад 15 снежня 2023 г. № 454 «А прадастаўленні інфармацыі аб інцыдэнтах, плацежных аперацыях, звязаных з незаконным абаротам наркатычных сродкаў, псіхатропных рэчываў, іх прэкурсораў і аналагаў, і парушэннях бяспекі ў сферы абароны інфармацыі » (далей – пастанова НБРБ № 454);
- пастановай Праўлення Нацыянальнага банка Рэспублікі Беларусь ад 20 студзеня 2026 г. № 17 «Аб зацвярджэнні стандартаў фінансавых паслуг і тэхналогій» (далей – пастанова НБРБ № 17);
- іншымі актамі заканадаўства Рэспублікі Беларусь;
- Статутам ААТ «Белгазпрамбанк»;
- дагаворам аб аказанні паслуг дыстанцыйнага банкаўскага абслугоўвання;
- Правіламі аказання паслуг дыстанцыйнага банкаўскага абслугоўвання;
- Правіламі абслугоўвання бізнес-кліентаў у ААТ «Белгазпрамбанк»;
- Рэгламентам абслугоўвання бізнес-кліентаў у сістэме дыстанцыйнага банкаўскага абслугоўвання ААТ «Белгазпрамбанк» (далей – Рэгламент ДБО);
- іншымі ЛПА.
- Для мэт гэтай Палітыкі выкарыстоўваюцца наступныя тэрміны і іх вызначэнні:
2.1. антыфрод-сістэма – праграмны комплекс, які выкарыстоўваецца Банкам для аналізу фінансавых і (або) іншых аперацый (дзеянняў) карыстальніка СДБО ў мэтах прадухілення ашуканскіх і іншых несанкцыянаваных аперацый з грашовымі сродкамі (далей – несанкцыянаваныя аперацыі), а таксама прадухілення несанкцыянаванага доступу СДБО, які з'яўляецца ў выніку кампраметацыі прылады або рэквізітаў доступу карыстальніка СДБО трэцім асобамі (далей – несанкцыянаваны доступ у СДБО);
2.2. АСОІ – аўтаматызаваная сістэма апрацоўкі інцыдэнтаў Нацыянальнага банка Рэспублікі Беларусь;
2.3. Банк – ААТ «Белгазпрамбанк»;
2.4. бізнес-кліент – юрыдычная асоба, арганізацыя без статусу юрыдычнай асобы, індывідуальны прадпрымальнік, якія знаходзяцца на абслугоўванні ў Банку;
2.5. ідэнтыфікацыя прылады – працэс распазнання прылады карыстача СДБО пасродкам параўнання прад'яўлянага лічбавага адбітка прылады з эталонным лічбавым адбіткам прылады;
2.6. карыстальнік, карыстальнік СДБО – кліент - фізічная асоба, кліент - індывідуальны прадпрымальнік, прадстаўнік (уключаючы ўпаўнаважаную асобу) бізнес-кліента, якія выкарыстоўваюць праграмныя магчымасці СДБО;
2.7. Рэестр апрацовак – Рэестр апрацовак персанальных даных у сістэме дыстанцыйнага банкаўскага абслугоўвання ААТ «Белгазпрамбанк», які змяшчае ў сабе пералік звестак, прадугледжаны главой 2 гэтай Палітыкі;
2.8. СДБО фізічных асоб – сістэма дыстанцыйнага банкаўскага абслугоўвання фізічных асоб (за выключэннем індывідуальных прадпрымальнікаў), якая ўключае ў сябе наступныя каналы абслугоўвання:- мабільнае прыкладанне DailyFin;
- мабільнае прыкладанне BGPB mobile;
- інтэрнэт-банк для фізічных асоб (з'яўляецца вэб-парталам і размешчаны на інтэрнет-сайце www.e-bgpb.by);
- іншыя вэб-каналы і мабільныя прыкладанні, якія выкарыстоўваюцца Банкам у мэтах дыстанцыйнага банкаўскага абслугоўвання фізічных асоб;
- мабільнае прыкладанне BGPB Business;
- «Інтэрнэт-банк «Бізнес» (з'яўляецца вэб-парталам і размешчаны на інтэрнэт-сайце www.corporate.bgpb.by);
- іншыя вэб-каналы і мабільныя прыкладанні, якія выкарыстоўваюцца Банкам у мэтах дыстанцыйнага банкаўскага абслугоўвання бізнес-кліентаў;
2.11. СФУТ 9.06-2026 – стандарт фінансавых паслуг і тэхналогій «Банкаўская дзейнасць. Забеспячэнне інфармацыйнай бяспекі. Антыфрод-сістэма пры ацэнцы здзяйсняных аперацый», зацверджаны пастановай НБРБ № 17;
2.12. СФУТ 9.07-2026 – стандарт фінансавых паслуг і тэхналогій «Банкаўская дзейнасць. Забеспячэнне інфармацыйнай бяспекі. Лічбавы адбітак прылады», зацверджаны пастановай НБРБ № 17;
2.13. прылада карыстальніка СДБО – кампутар, ноўтбук, нетбук, планшэт, смартфон, іншыя партатыўныя прылады, якія маюць сеткавыя інтэрфейсы і якія валодаюць тэхнічнай магчымасцю падлучэння да СДБО;
2.14. файлы cookie – тэкставыя файлы з дадзенымі, якія адпраўляюцца вэб-серверам і якія захоўваюцца на прыладзе карыстальніка СДБО;
2.15. лічбавы адбітак прылады – набор (сукупнасць) праграмных і апаратных характарыстык прылады карыстача СДБО (звесткі аб мадэлі прылады і яго вытворцу, параметры працэсара, экрана, памяці, аперацыйнай сістэмы, браўзэра і інш.), які выкарыстоўваецца Банкам для ідэнтыфікацыі прылады ў мэтах прадухілення несанкцыянаванага доступу ў СДБО і прадухілення несанкцыянаваных аперацый;
2.16. эталонны лічбавы адбітак прылады – лічбавы адбітак прылады, сфарміраваны Банкам пры першапачатковай рэгістрацыі суб'екта персанальных дадзеных у СДБО. - Мэтай гэтай Палітыкі з'яўляецца забеспячэнне абароны правоў і свабод суб'ектаў персанальных дадзеных (карыстальнікаў СДБО, а таксама асоб, чые персанальныя дадзеныя апрацоўваюцца ў СДБО у рамках ажыццяўлення плацежных аперацый як карыстальнікам СДБО, так і на карысць карыстальніка СДБО) пры апрацоўцы Банкам іх персанальных дадзеных у рамках:
- падлучэнні карыстальніка да СДБО;
- выкарыстанне карыстальнікам адпаведных праграмных магчымасцяў СДБО;
- функцыянавання антыфрод-сістэм для прадухілення несанкцыянаванага доступу ў СДБО і прадухілення несанкцыянаваных аперацый у СДБО.
- Палітыкай апрацоўкі персанальных дадзеных кліентаў - фізічных асоб і іх прадстаўнікоў у ААТ «Белгазпрамбанк» (пры ажыццяўленні банкаўскіх аперацый кліентамі - фізічнымі асобамі і кліентамі - індывідуальнымі прадпрымальнікамі);
- Палітыкай апрацоўкі персанальных дадзеных прадстаўнікоў кліентаў - юрыдычных асоб у ААТ «Белгазпрамбанк» (пры ажыццяўленні банкаўскіх аперацый юрыдычнымі асобамі і арганізацыямі без статусу юрыдычнай асобы).
- Сапраўдная Палітыка тлумачыць суб'ектам персанальных дадзеных інфармацыю аб тым:
- якім чынам і для якіх мэт іх персанальныя дадзеныя збіраюцца, выкарыстоўваюцца ці іншым чынам апрацоўваюцца Банкам;
- на працягу якога перыяду часу іх персанальныя даныя захоўваюцца;
- якія правы ёсць у суб'екта персанальных дадзеных і як іх можна рэалізаваць.
- Звесткі аб Банку:
поўнае найменне: Сумеснае беларуска-расійскае адкрытае акцыянернае таварыства «Белгазпрамбанк»;
скарочанае найменне: ААТ «Белгазпрамбанк»;
юрыдычны і паштовы адрас: 220121, г. Мінск, вул. Прытыцкага, д. 60/2;
УНП: 100429079;
тэлефон: 120 (кантакт-цэнтр);
адрас электроннай пошты падраздзялення Банка, адказнага за ажыццяўленне ўнутранага кантролю за апрацоўкай персанальных дадзеных у Банку: dpo@bgpb.by;
інтэрнэт-сайт: www.belgazprombank.by.
- Банк надае адмысловую ўвагу абароне персанальных дадзеных пры іх апрацоўцы і з павагай ставіцца да захавання правоў суб'ектаў персанальных дадзеных. Пры апрацоўцы і абароне персанальных даных Банк кіруецца прынцыпамі абароны персанальных даных, прадугледжанымі ў Палітыцы па апрацоўцы персанальных даных ААТ «Белгазпрамбанк».
- Актуальная версія гэтай Палітыкі размяшчаецца ў агульным свабодным доступе для азнаямлення з ёй любымі асобамі на інтэрнет-сайце Банка www.belgazprombank.by па наступнай сталай спасылцы: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
- Банк мае права пры неабходнасці ў аднабаковым парадку ўносіць змяненні і дапаўненні ў дадзеную Палітыку ў выпадку змянення асаблівасцей апрацоўкі персанальных даных у Банку, у тым ліку ў сувязі са змяненнем заканадаўства Рэспублікі Беларусь.
- Патрабаванні Закона аб абароне персанальных даных і гэтай Палітыкі абавязковыя для выканання ўсімі работнікамі Банка.
РАЗДЗЕЛ 2
ПРЫНЦЫПЫ АБАРОНЫ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
- На інтэрнэт-сайце Банка www.belgazprombank.by па наступнай сталай спасылцы: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/ Банк размяшчае Рэестр апрацовак, які змяшчае інфармацыю аб (аб):
- мэтах апрацоўкі персанальных даных;
- пераліках апрацоўваных персанальных дадзеных;
- катэгорыях фізічных асоб (суб'ектаў персанальных даных), чые персанальныя даныя апрацоўваюцца;
- прававых падставах апрацоўкі персанальных даных;
- тэрмінах захоўвання персанальных дадзеных;
- упаўнаважаных асобах Банка, якія апрацоўваюць персанальныя дадзеныя па даручэнні Банка ў рамках адпаведных мэт;
- атрымальніках персанальных даных (напрыклад, праваахоўных органах Рэспублікі Беларусь, судах);
- трансмежавай перадачы персанальных даных.
КІРАЎНІК 3
ПАРАДАК І ЎМОВЫ АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАНЫХ БАНКАМ
- Банк апрацоўвае персанальныя дадзеныя ў наступных выпадках:
- пры рэгістрацыі суб'екта персанальных дадзеных у СДБО і пры яго наступнай аўтарызацыі для ўваходу ў СДБО;
- пры загрузцы карыстальнікам СДБО сваёй фатаграфіі ці іншага малюнка ў якасці аватара ў СДБО;
- пры выкарыстанні карыстальнікам СДБО анлайн-сэрвісаў Яндекс.Карта і Google Maps для прагляду (з улікам геолокации карыстальніка СДБО) месцаў знаходжання кропак абслугоўвання Банка (цэнтраў банкаўскіх паслуг, офісаў продажаў, банкаматаў, прыходна-расходных кас, інфармацыйных кіёскаў) (у СДБО фізічных асоб і СДБО бізнесу), а таксама для прагляду месцаў знаходжання банкаматаў банкаў-партнёраў, месцаў знаходжання партнёраў Банка па банкаўскіх прадуктах «Cashalot» і 0h0Карта пакупак», месцаў знаходжання аддзяленняў РУП «Белпошта» (у СДБО фізічных асоб);
- пры выкарыстанні карыстальнікам СДБО праграмных магчымасцей СДБО, якія непасрэдна забяспечваюць дыстанцыйнае ажыццяўленне банкаўскіх аперацый або іх асобных этапаў;
- пры фармаванні і наступным выкарыстанні эталоннага лічбавага адбітка прылады для ідэнтыфікацыі прылады;
- пры злічэнні атрыманага лічбавага адбітка прылады з раней сфарміраваным эталонным лічбавым адбіткам прылады;
- пры фарміраванні Банкам паводніцкай аналітыкі на падставе дзеянняў карыстальніка ў СДБО і лічбавага адбітка прылады;
- пры прадухіленні несанкцыянаванага доступу ў СДБО і прадухіленні несанкцыянаваных аперацый у СДБО з дапамогай антыфрод-сістэм.
- Банк апрацоўвае персанальныя дадзеныя з выкарыстаннем сродкаў аўтаматызацыі (СДБО, антыфрод-сістэм, глабальнай кампутарнай сеткі Інтэрнэт, персанальных кампутараў Банка і іншых інфармацыйных рэсурсаў Банка, у якіх персанальныя дадзеныя захоўваюцца, аналізуюцца і іншым чынам апрацоўваюцца ў электроннай форме).
Пры выкарыстанні СДБО Банк апрацоўвае файлы cookie, якія забяспечваюць фармаванне лічбавага адбітка прылады і працу антыфрод-сістэм у адпаведнасці з пунктам 32 сапраўднай Палітыкі. - Банк апрацоўвае персанальныя дадзеныя карыстальнікаў СДБО на наступных прававых падставах:
13.1. абзац пятнаццаты артыкулы 6 Закона аб абароне персанальных дадзеных – пры выкарыстанні фізічнай асобай/індывідуальным прадпрымальнікам адпаведных праграмных магчымасцяў СДБО, якія накіраваны на абслугоўванне кліенцкіх запатрабаванняў фізічнай асобы/індывідуальнага прадпрымальніка, на падставе заключанай з ім дамовы (пагаднення), апасродкавальнага выкарыстанне СДБО (загрузка выявы-аватара, выкарыстанне анлайн-сэрвісаў Яндекс.Карта і Google Maps, адпраўка электронных паведамленняў у Банк і інш.);
13.2. абзац дваццаты артыкулы 6 Закона аб абароне персанальных дадзеных, нормы банкаўскага заканадаўства, якія рэгулююць дыстанцыйнае банкаўскае абслугоўванне, – пры выкарыстанні карыстальнікам СДБО адпаведных праграмных магчымасцяў СДБО бізнесу, накіраваных на абслугоўванне кліенцкіх патрэб юрыдычнай асобы або іншай арганізацыі, на падставе Рэгламенту ДБО;
13.3. абзац дваццаты артыкулы 6 Закона аб абароне персанальных даных, частка трэцяя пункта 1, часткі другая, трэцяя і шостая пункта 2 Указа № 269, абзац чацвёртай часткі першай і частка другая падпункта 1.1, падпункт 1.2 пункта 1 пастановы НБРБ № 453, падпункты 1.2 – 1.5 пункта 1 пастановы НБРБ № 454, нормы СФУТ 9.06-2026 і СФУТ 9.07-2026 –00 злічэнні атрыманага лічбавага адбітка прылады з эталонным лічбавым адбіткам прылады, фарміраванні Банкам паводніцкай аналітыкі на падставе дзеянняў карыстальніка ў СДБО і лічбавага адбітка прылады, выкарыстанні лічбавага адбітка прылады і паводніцкай аналітыкі для прадухілення несанкцыянаванага доступу ў СДБО і прадухілення несанкцыянаваных аперацый а таксама пры прадастаўленні звестак аб такіх выпадках у Нацыянальны банк Рэспублікі Беларусь з дапамогай АСАІ і атрыманні аналагічных звестак з АСАІ, пры прыняцці іншых мер па процідзеянні несанкцыянаваным плацежным аперацыям. - У рамках гэтай Палітыкі Банк не апрацоўвае спецыяльныя персанальныя дадзеныя карыстальніка СДБО і спецыяльныя персанальныя дадзеныя асоб, якія ўдзельнічаюць у плацежных аперацыях.
- Банк здзяйсняе наступныя дзеянні з персанальнымі дадзенымі: збор, сістэматызацыю, змяненне, захоўванне, капіраванне (пры неабходнасці), прадастаўленне, выдаленне.
Указаны пералік з'яўляецца прыкладным.
Канкрэтны пералік дзеянняў, якія здзяйсняюцца з персанальнымі дадзенымі, вызначаецца канкрэтнай мэтай апрацоўкі персанальных дадзеных у адпаведнасці з Рэестрам апрацовак. Пры гэтым Банк не распаўсюджвае персанальныя дадзеныя ў адкрытым доступе (на інтэрнэт-сайтах Банка, у сацыяльных сетках і месэнджарах, іншымі спосабамі). - Збор персанальных даных ажыццяўляецца Банкам шляхам:
- атрымання персанальных дадзеных у СДБО ад карыстальніка СДБО і асоб, якія ажыццяўляюць плацежныя аперацыі з указаннем персанальных дадзеных карыстальніка СДБО;
- атрыманні апаратных і праграмных параметраў прылады карыстача СДБО для фармавання эталоннага лічбавага адбітка прылады, а таксама для параўнання лічбавага адбітка прылады з раней сфармаваным эталонным лічбавым адбіткам прылады;
- фарміравання Банкам паводніцкай аналітыкі на падставе дзеянняў карыстальніка ў СДБО і лічбавага адбітка прылады;
- атрымання персанальных даных з АСАІ ў адпаведнасці з нормамі Указа № 269, пастановы НБРБ № 453 і пастановы НБРБ № 454, іншых актаў заканадаўства, якія рэгулююць процідзеянне несанкцыянаваным плацежным аперацыям;
- атрымання персанальных даных ад праваахоўных органаў Рэспублікі Беларусь у выпадку расследавання імі крымінальных спраў на падставе атрыманых імі звестак з АСАІ ў адпаведнасці з палажэннямі Указа № 269 і іншых актаў заканадаўства, якія рэгулююць процідзеянне несанкцыянаваным плацежным аперацыям.
- Банк прадастаўляе персанальныя даныя Нацыянальнаму банку Рэспублікі Беларусь і праваахоўным органам Рэспублікі Беларусь у выпадку выяўлення фактаў атрымання несанкцыянаванага доступу ў СДБА і (або) фактаў ажыццяўлення несанкцыянаваных аперацый у СДБА з улікам асаблівасцей, устаноўленых пунктам 34 гэтай Палітыкі.
Банк таксама прадастаўляе персанальныя дадзеныя ўпаўнаважаным асобам Банка ў працэсе выкарыстання антыфрод-сістэм з захаваннем патрабаванняў главы 4 гэтай Палітыкі. - Апрацоўка персанальных даных у Банку ажыццяўляецца работнікамі Банка, а таксама іншымі асобамі, дапушчанымі да апрацоўкі персанальных даных ва ўстаноўленым Банкам парадку.
- Апрацоўка персанальных даных спыняецца пры надыходзе адной або некалькіх з названых падзей (пры ўмове адсутнасці прававых падстаў для далейшай апрацоўкі персанальных даных):
- паступленне ад суб'екта персанальных даных патрабавання аб спыненні апрацоўкі яго персанальных даных і (або) іх выдаленні;
- паступленне ад суб'екта персанальных даных адклікання згоды на апрацоўку персанальных даных (пры наяўнасці апрацоўкі персанальных даных на падставе такой згоды);
- дасягненне мэт апрацоўкі персанальных дадзеных;
- спыненне дзеяння прававых падстаў для апрацоўкі персанальных даных;
- заканчэнне тэрміна захоўвання персанальных даных у рамках адпаведнай мэты іх апрацоўкі;
- выяўленне неправамернай апрацоўкі персанальных дадзеных;
- паступленне патрабавання Нацыянальнага цэнтра абароны персанальных даных Рэспублікі Беларусь аб спыненні апрацоўкі персанальных даных;
- спыненне дзейнасці Банка.
- Банк захоўвае персанальныя дадзеныя наступным чынам:
- дакументы на папяровых і іншых матэрыяльных носьбітах, якія змяшчаюць персанальныя даныя, захоўваюцца ў памяшканнях і месцах, якія даюць магчымасць выключыць да іх доступ старонніх асоб;
- персанальныя даныя ў электроннай форме захоўваюцца ў інфармацыйных рэсурсах, якія ўключаны ў абароненую інфармацыйную сістэму Банка, з абавязковым размежаваннем доступу.
- Дакументы на папяровых і іншых матэрыяльных носьбітах, якія змяшчаюць персанальныя даныя, а таксама персанальныя даныя ў электроннай форме пасля спынення апрацоўкі персанальных даных знішчаюцца/выдаляюцца (пры адсутнасці тэхнічнай магчымасці выдалення – блакуюцца) у адпаведнасці з патрабаваннямі заканадаўства аб персанальных даных, іншых актаў заканадаўства і ЛПА.
КІРАЎНІК 4
АПРАЦОЎКА ПЕРСАНАЛЬНЫХ ДАНЫХ УПАЎНАВАЖАНЫМІ АСОБАМІ БАНКА
- Упаўнаважаная асоба – арганізацыя або фізічная асоба (у тым ліку індывідуальны прадпрымальнік), якія апрацоўваюць персанальныя даныя ад імя Банка або ў яго інтарэсах па даручэнні Банка. Для гэтага Банк заключае з упаўнаважанай асобай пагадненне аб апрацоўцы персанальных даных.
- Банк прыцягвае да апрацоўкі персанальных дадзеных упаўнаважаных асоб, якія аказваюць Банку тэхнічную падтрымку пры выкарыстанні антыфрод-сістэм.
- Упаўнаважаныя асобы, указаныя ў пункце 23 гэтай Палітыкі, прымяняюць і падтрымліваюць неабходныя і дастатковыя прававыя, арганізацыйныя і тэхнічныя меры па забеспячэнні абароны персанальных даных ад несанкцыянаванага або выпадковага доступу і іншай незаконнай апрацоўкі.
- Упаўнаважаныя асобы, указаныя ў пункце 23 гэтай Палітыкі, прадастаўляюць персанальныя даныя субупаўнаважаным асобам для захоўвання на прыналежным ім серверы. Сервер знаходзіцца на тэрыторыі Рэспублікі Беларусь.
- Банк размяшчае Рэестр упаўнаважаных асоб на інтэрнет-сайце Банка www.belgazprombank.by па наступнай сталай спасылцы: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
- Інфармацыя аб прыцягненні Банкам упаўнаважаных асоб у рамках адпаведных мэт дадаткова раскрываецца ў Рэестры апрацовак, які размяшчаецца на інтэрнэт-сайце Банка www.belgazprombank.by па наступнай сталай спасылцы: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
КІРАЎНІК 5
ТРАНСМЕЖАВАЯ ПЕРАДАЧА ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
- Трансгранічная перадача персанальных даных – перадача персанальных даных на тэрыторыю замежнай дзяржавы.
- Банк ажыццяўляе трансгранічную перадачу персанальных даных у электроннай форме ў дзяржавы1 , якія забяспечваюць належны ўзровень абароны правоў суб'ектаў персанальных даных, пры перадачы персанальных даных упаўнаважаным асобам, указаным у пункце 23 гэтай Палітыкі, для аналізу і іншай далейшай апрацоўкі з дапамогай антыфрод-сістэм у мэтах прадухілення несанкцыянаванага доступу ў СДБА і прадухілення несанкцыянаваных аперацый. Трансгранічная перадача персанальных даных ажыццяўляецца на падставе абзаца дваццатага артыкула 6 Закона аб абароне персанальных даных, часткі трэцяй пункта 2 Указа № 269, норм СФУТ 9.06-2026 і СФУТ 9.07-2026.
- Пералік дзяржаў, на тэрыторыі якіх Банк перадае персанальныя дадзеныя, указваецца ў Рэестры апрацовак, які размяшчаецца на інтэрнэт-сайце Банка belgazprombank.by па наступнай сталай спасылцы:
https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
У Рэестры апрацовак дадаткова ўказваецца інфармацыя аб асобе, якая ажыццяўляе трансгранічную перадачу персанальных даных (Банк, упаўнаважаная асоба Банка або адначасова Банк і яго ўпаўнаважаная асоба), а таксама аб спосабах трансгранічнай перадачы персанальных даных (адпраўка дакументаў з дапамогай паштовай сувязі, выкарыстанне электроннай пошты, выкарыстанне сацыяльных сетак і месэнджараў і іншыя) у рамках адпаведных мэт апрацоўкі персанальных даных.
РАЗДЗЕЛ 6
АСАБЛІВАСЦІ АПРАЦОЎКІ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ ПРЫ ФАРМАВАННІ ЛІЧБАВАГА АДБІТКА ПРЫЛАДЫ І ВЫКАРЫСТАННІ АНТЫФРОД-СІСТЭМ, ПРАДУХІЛЕННІ НЕСАНКЦЫЯНАВАНАГА ДОСТУПУ Ў СДБО
І НЕСАНКЦЫЯНАВАНЫХ АПЕРАЦЫЙ У СДБО
- У мэтах фарміравання лічбавага адбітка прылады Банк збірае параметры прылады карыстальніка СДБО у адпаведнасці з пералікам параметраў прылады, якія выкарыстоўваюцца для фарміравання лічбавага адбітка прылады, які размяшчаецца Банкам у СДБО (далей – Пералік параметраў лічбавага адбітка прылады). Банк забяспечвае папярэдняе азнаямленне карыстальніка СДБО з такім пералікам.
Пералік параметраў лічбавага адбітка прылады размяшчаецца ў агульным вольным доступе для азнаямлення з ім карыстальніка СДБО на інтэрнэт-сайце Банка www.belgazprombank.by па наступнай пастаяннай спасылцы: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/. - У мэтах фарміравання лічбавага адбітка прылады і выканання ахоўных функцый антыфрод-сістэмамі Банк выкарыстоўвае файлы cookie у СДБО для збору дадзеных аб прыладзе карыстальніка СДБО, падключэнні да сеткі, індыкатарах кампраметацыі прылады, уліковага запісу (акаўнце) у рамках карыстацкай сесіі.
Файлы cookie, указаныя ў частцы першай гэтага пункта, з'яўляюцца тэхнічнымі і збіраюцца без згоды карыстальніка СДБА на падставе абзаца дваццатага артыкула 6 Закона аб абароне персанальных даных у адпаведнасці з часткай трэцяй пункта 2 Указа № 269 і часткай другой пункта 4 СФУТ 9.07-2026. - У выпадках, калі апрацоўка пэўных параметраў прылады карыстальніка СДБО (напрыклад, геолокации) патрабуе атрымання папярэдняй згоды карыстальніка СДБО на доступ да іх, Банк запытвае такую згоду ў карыстальніка СДБО да пачатку апрацоўкі адпаведных параметраў прылады карыстальніка СДБО.
Згода на доступ, указаную ў частцы першай гэтага пункта, уяўляе сабой тэхнічныя настройкі прылады карыстальніка СДБО і не з'яўляецца згодай на апрацоўку персанальных даных у значэнні, устаноўленым пунктам 3 артыкула 4 і пунктам 1 артыкула 5 Закона аб абароне персанальных даных. Банк запытвае доступ да адпаведных параметраў прылады ў мэтах выканання патрабавання пункта 12 СФУТ 9.07-2026 (забеспячэнне паўнаты збору параметраў лічбавага адбітка прылады) на падставе абзаца дваццатага артыкула 6 Закона аб абароне персанальных даных. - У выпадку выяўлення фактаў здзяйснення несанкцыянаваных аперацый у СДБА Банк падае звесткі аб такіх фактах Нацыянальнаму банку Рэспублікі Беларусь праз выкарыстанне АСАІ ў аб'ёме, прадугледжаным Пералікам параметраў лічбавага адбітка прылады.
У такім жа аб'ёме Банк можа атрымліваць звесткі з АСАІ, раней прадстаўленыя Нацыянальнаму банку Рэспублікі Беларусь іншым банкам Рэспублікі Беларусь або нябанкаўскай крэдытна-фінансавай арганізацыяй Рэспублікі Беларусь.
Інфармацыя аб фактах учынення несанкцыянаваных аперацый у СДБА таксама можа прадастаўляцца Банкам праваахоўным органам Рэспублікі Беларусь (як па ўласнай ініцыятыве, так і па запыце адпаведнага праваахоўнага органа) у выпадках і парадку, устаноўленых крымінальна-працэсуальным заканадаўствам. Інфармацыя аб фактах атрымання несанкцыянаванага доступу ў СДБА можа перадавацца Банкам у праваахоўны орган па яго запыце. - Для прадухілення фактаў атрымання несанкцыянаванага доступу ў СДБО і здзяйснення несанкцыянаваных аперацый у СДБО Банк выкарыстоўвае сесійны і транзакцыйны антыфроды ў адпаведнасці з пунктамі 10– 12
СФУТ 9.06-2026.
Сесійны антыфрод – апрацоўка інфармацыі аб карыстацкім асяроддзі і паводзінах карыстальніка СДБО ў рамках сесіі выкарыстання СДБО.
Сесійны антыфрод дазваляе Банку выяўляць прыкметы незвычайных (анамальных) паводзін карыстальніка СДБО пры выкарыстанні СДБО (напрыклад, у выпадку кампраметацыі яго прылады староннімі асобамі). На падставе гэтага Банкам прымаецца рашэнне:
- аб дазволе доступу карыстальніка да СДБО;
- аб забароне доступу карыстальніка да СДБО для спынення несанкцыянаванага доступу ў СДБО.
- аб дазволе плацяжу;
- аб адхіленні плацяжу для прадухілення здзяйснення несанкцыянаванай аперацыі і абароны грашовых сродкаў карыстальніка.
- Вынікі працы антыфрод-сістэм апрацоўваюцца Банкам у аўтаматычным рэжыме ў адпаведнасці з пунктам 13 СФУТ 9.06-2026 у сукупнасці з маніторынгам з боку ўпаўнаважаных работнікаў Банка. Указанае дазваляе Банку мінімізаваць рызыку памылковай блакіроўкі доступу карыстальніка ў СДБО і (або) памылковага адхілення плацяжу.
КІРАЎНІК 7
ПРАВЫ СУБ'ЕКТАЎ ПЕРСАНАЛЬНЫХ ДАНЫХ І ПАРАДАК ІХ РЭАЛІЗАЦЫІ
- У адпаведнасці з артыкуламі 10– 13 і 15 Закона аб абароне персанальных дадзеных суб'ект мае правы, звязаныя з апрацоўкай яго персанальных дадзеных, а Банк выконвае абавязкі па рэалізацыі гэтых правоў.
- Пералік правоў суб'екта персанальных даных, іх змест, тэрмін і парадак іх рэалізацыі выкладзены ў дадатку да Палітыкі па апрацоўцы персанальных даных ААТ «Белгазпрамбанк».
Банк не прымае да разгляду заявы аб рэалізацыі правоў суб'екта персанальных даных, якія пададзены спосабамі, не прадугледжанымі дадаткам да Палітыкі па апрацоўцы персанальных даных ААТ «Белгазпрамбанк».
КІРАЎНІК 8
АДКАЗНАСЦЬ ЗА ПАРУШЭННЕ ЗАКАНАДАЎСТВА АБ ПЕРСАНАЛЬНЫХ ДАДЗЕНЫХ
- Асобы, вінаватыя ў парушэнні палажэнняў заканадаўства аб персанальных звестках, нясуць дысцыплінарную, адміністрацыйную, грамадзянска-прававую і крымінальную адказнасць, прадугледжаную заканадаўчымі актамі. Кантроль за законнасцю, справядлівасцю і празрыстасцю апрацоўкі персанальных даных ажыццяўляецца падраздзяленнем Банка, адказным за ажыццяўленне ўнутранага кантролю за апрацоўкай персанальных даных, у формах рэгулярных праверак і пастаяннага маніторынгу.
- Маральная шкода, прычыненая суб'екту персанальных даных з прычыны парушэння яго правоў, устаноўленых Законам аб абароне персанальных даных, падлягае кампенсацыі пры наяўнасці рашэння суда, якое ўступіла ў законную сілу. Кампенсацыя маральнай шкоды суб'екту ажыццяўляецца Банкам незалежна ад кампенсацыі маёмаснай шкоды і панесеных суб'ектам персанальных даных страт.
РАЗДЗЕЛ 9
ЗАКЛЮЧНЫЯ ПАЛАЖЭННІ
- Пытанні апрацоўкі персанальных даных, якія не ўрэгуляваны гэтай Палітыкай, рэгулююцца асобнымі ЛПА, якія змяшчаюць у сабе нормы і правілы апрацоўкі персанальных даных у рамках асобных напрамкаў дзейнасці Банка, Законам аб абароне персанальных даных і іншымі актамі заканадаўства Рэспублікі Беларусь.
- У выпадку вываду з эксплуатацыі аднаго або некалькіх каналаў абслугоўвання ў СДБА дзеянне гэтай Палітыкі спыняе распаўсюджвацца на апрацоўку персанальных даных у гэтых каналах абслугоўвання з моманту заканчэння тэрміну іх захоўвання.
Начальнік аддзела абароны персанальных дадзеных Ю.В.Мядзведзеў
________________
1 Пералік дзяржаў, на тэрыторыях якіх забяспечваецца належны ўзровень абароны правоў суб'ектаў персанальных даных, вызначаны загадам дырэктара Нацыянальнага цэнтра абароны персанальных даных Рэспублікі Беларусь ад 15 лістапада 2021 г. № 14 «О трансгранічнай перадачы персанальных даных».