ZGODA NA PRZETWARZANIE DANYCH OSOBOWYCH Z

godnie z artykułem 5 oraz ustępem 1 artykułu 8 Ustawy Republiki Białorusi z dnia 7 maja 2021 r. nr 99-Z „O ochronie danych osobowych” (dalej „Ustawa”), niniejszym wyrażam zgodę na przetwarzanie moich szczególnych danych osobowych przez spółkę z ograniczoną odpowiedzialnością „VFS BY”, 220006, Republika Białorusi, Mińsk, ul. Bobrujska 6, lokal 7 (dalej „Operator”).

Cel przetwarzania Zakres danych osobowych Okres obowiązywania zgody
Przeprowadzenie zautomatyzowanego procesu weryfikacji tożsamości, stanowiącego część procesu rezerwacji wizyty w celu złożenia dokumentów w celu uzyskania wizy. Wizerunek twarzy uzyskany z paszportu; fotografia wykonana w czasie rzeczywistym; data i godzina weryfikacji; status weryfikacji; adres IP urządzenia; identyfikator sesji; status; liczba prób; wynik poziomu zgodności (confidence score). Do dnia złożenia dokumentów w celu uzyskania wizy.

Zakres czynności dotyczących danych osobowych, na które udzielana jest zgoda, oraz ogólny opis metod ich przetwarzania

W trakcie procesu weryfikacji wizerunek twarzy uzyskany z Państwa paszportu jest automatycznie porównywany z fotografią wykonaną w czasie rzeczywistym. Państwa szczególne (biometryczne) dane osobowe są przetwarzane w celu zapewnienia, że rezerwacja wizyty na złożenie dokumentów w celu uzyskania wizy za pośrednictwem VFS jest dokonywana rzeczywiście przez Państwa, a nie przez osobę trzecią podszywającą się pod Państwa.

Przetwarzanie danych osobowych odbywa się z wykorzystaniem środków automatyzacji i obejmuje w szczególności: zbieranie, analizę, systematyzację, uzyskiwanie, wykorzystywanie, przechowywanie, przekazywanie oraz usuwanie danych osobowych. Dane osobowe nie są rozpowszechniane.

Dane osobowe osób, których dane dotyczą, są przekazywane w celu przechowywania na terytorium państwa trzeciego, w którym zapewniony jest odpowiedni poziom ochrony praw osób, których dane dotyczą, tj. do Republiki Federalnej Niemiec. Podmiotem odpowiedzialnym za przechowywanie danych osobowych jest VF Worldwide Holdings Ltd. (Unit No: 1804-A, Preatoni Tower, Plot No: JLT‑PH1‑L2A, Jumeirah Lakes Towers, Dubaj, Zjednoczone Emiraty Arabskie).

W celu ochrony danych osobowych Operator wdraża zestaw środków technicznych, ustanawia zróżnicowany dostęp pracowników Operatora do danych osobowych oraz prowadzi wewnętrzny monitoring procesu przetwarzania danych osobowych w celu zapobiegania bezprawnym działaniom w odniesieniu do danych osobowych.

Przetwarzanie szczególnych danych osobowych jest dopuszczalne wyłącznie za zgodą osoby, której dane dotyczą. W przypadku odmowy wyrażenia zgody na przetwarzanie danych osobowych Operator ma prawo odmówić świadczenia usług (wykonania zobowiązania).

Wyrażając zgodę na przetwarzanie danych osobowych, potwierdzam również, że zostały mi wyjaśnione moje prawa związane z przetwarzaniem danych osobowych, mechanizmy realizacji tych praw, oraz konsekwencje wyrażenia lub odmowy wyrażenia niniejszej zgody.

POWIADOMIENIE

o wyjaśnieniu praw związanych z przetwarzaniem danych osobowych oraz mechanizmie ich realizacji

Niniejszym informujemy, że jako osoba, której dane osobowe dotyczą, przysługuje Państwu w każdym czasie, bez podawania przyczyny, prawo do:

  1. Cofnięcia zgody na przetwarzanie danych osobowych poprzez przesłanie do Operatora („VFS BY” Sp. z o.o.) pisemnego wniosku, zawierającego imię i nazwisko, adres zamieszkania (lub pobytu), datę urodzenia, numer identyfikacyjny, opis żądań jako osoby, której dane dotyczą, oraz własnoręczny podpis. Operator jest zobowiązany, w terminie piętnastu dni od dnia otrzymania wniosku, zaprzestać przetwarzania danych osobowych, usunąć takie dane osobowe oraz poinformować o tym osobę, której dane dotyczą. W przypadku gdy usunięcie danych osobowych jest technicznie niemożliwe, Operator jest zobowiązany zaprzestać ich przetwarzania, dokonać anonimizacji lub zablokowania danych oraz poinformować o tym osobę, której dane dotyczą, w tym samym terminie.
  2. Uzyskania informacji dotyczących przetwarzania danych osobowych, w tym: nazwy i siedziby Operatora; potwierdzenia faktu przetwarzania danych osobowych przez Operatora (lub osobę upoważnioną); danych osobowych posiadanych przez Operatora oraz źródła ich pozyskania; podstaw prawnych i celów przetwarzania danych osobowych; okresu, na jaki udzielono zgody; oraz nazwy i siedziby jednostki organizacyjnej (lub osoby) upoważnionej do przetwarzania danych osobowych. Operator jest zobowiązany, w terminie pięciu dni roboczych od dnia otrzymania odpowiedniego wniosku, przekazać informacje w przystępnej formie lub poinformować o przyczynach odmowy ich udzielenia. Informacje te są udostępniane nieodpłatnie.
  3. Żądania od Operatora sprostowania danych osobowych, jeżeli dane osobowe są niekompletne, nieaktualne lub nieprawidłowe. W tym celu osoba, której dane dotyczą, składa do Operatora wniosek wraz z odpowiednimi dokumentami i/lub należycie poświadczonymi kopiami potwierdzającymi konieczność dokonania zmian danych osobowych. Operator jest zobowiązany, w terminie piętnastu dni, dokonać odpowiednich zmian danych osobowych i poinformować o tym osobę, której dane dotyczą, albo poinformować o przyczynach odmowy dokonania takich zmian.
  4. Uzyskania od Operatora informacji o ujawnieniu danych osobowych osobom trzecim nieodpłatnie, nie częściej niż raz w roku kalendarzowym. Operator jest zobowiązany, w terminie piętnastu dni od dnia otrzymania odpowiedniego wniosku, przekazać informacje o tym, które dane osobowe zostały ujawnione i komu, w okresie roku poprzedzającego dzień złożenia wniosku, albo poinformować o przyczynach odmowy.
  5. Żądania od Operatora, nieodpłatnie, zaprzestania przetwarzania danych osobowych, w tym ich usunięcia, jeżeli brak jest podstaw do przetwarzania danych osobowych. W celu skorzystania z tego prawa należy złożyć do Operatora odpowiedni wniosek. Operator jest zobowiązany, w terminie piętnastu dni od dnia otrzymania wniosku, zaprzestać przetwarzania danych osobowych i usunąć je oraz poinformować o tym osobę, której dane dotyczą. W przypadku gdy usunięcie danych osobowych jest technicznie niemożliwe, Operator jest zobowiązany podjąć środki zapobiegające dalszemu przetwarzaniu danych osobowych, w tym ich zablokować, oraz poinformować o tym osobę, której dane dotyczą, w tym samym terminie.
  6. Zaskarżenia działań (lub zaniechań) oraz decyzji Operatora (lub osoby upoważnionej), które naruszają prawa osoby, której dane dotyczą, w zakresie przetwarzania danych osobowych, do właściwego organu ochrony praw osób, których dane dotyczą, oraz zaskarżenia przed sądem decyzji wydanych przez taki właściwy organ ochrony praw osób, których dane dotyczą. Operator ma prawo odmówić realizacji żądań zaprzestania przetwarzania danych osobowych i/lub ich usunięcia, jeżeli istnieją prawne podstawy przetwarzania danych osobowych, w tym w szczególności gdy dane te są niezbędne do realizacji zadeklarowanych celów ich przetwarzania, o czym Operator powiadamia osobę, której dane dotyczą, w terminie piętnastu dni.

POLITYKA

przetwarzania danych osobowych

Spółki z ograniczoną odpowiedzialnością „VFS BY”

Spółka z ograniczoną odpowiedzialnością „VFS BY” (dalej – „VFS BY” Sp. z o.o. lub Spółka) jest częścią grupy spółek VFS Global, która jest dużym dostawcą usług outsourcingowych i technologicznych dla rządów oraz przedstawicielstw dyplomatycznych na całym świecie.

Spółka wykonuje wyłącznie funkcję administracyjną związaną z przyjmowaniem dokumentów od obywateli zwracających się do misji dyplomatycznych w celu uzyskania wiz, innych dokumentów uprawniających oraz dokumentów podróży, świadczy usługi dodatkowe, w tym zgodnie z istniejącymi zobowiązaniami wobec rządów/misji dyplomatycznych państw obcych. Spółka nie uczestniczy w podejmowaniu decyzji przez misje dyplomatyczne i nie ma na nie wpływu.

ROZDZIAŁ 1

POSTANOWIENIA OGÓLNE. ZAKRES STOSOWANIA

1.1. Spółka przywiązuje szczególną wagę do zapewnienia ochrony danych osobowych. Uwzględniając specyfikę działalności Spółki, w ramach swoich procesów kieruje się ona nie tylko ustawodawstwem Republiki Białorusi, lecz również ustawodawstwem zagranicznym (w szczególności Ogólnym rozporządzeniem o ochronie danych (UE) nr 2016/679 oraz Kodeksem Wizowym Unii Europejskiej).

1.2. Niniejsza Polityka przetwarzania danych osobowych (dalej – Polityka) opisuje, w jaki sposób i w jakich celach Spółka gromadzi, wykorzystuje oraz w inny sposób przetwarza dane osobowe. Polityka określa również prawa osób, których dane osobowe są przetwarzane, oraz tryb realizacji tych praw.

1.3. Niniejsza Polityka ma zastosowanie do stosunków związanych z przetwarzaniem przez Spółkę danych osobowych wnioskodawców na wszystkich etapach składania dokumentów w celu uzyskania wizy, osób odwiedzających pomieszczenia centrów wizowych, osób kierujących do Spółki wnioski i zgłoszenia, kandydatów do zatrudnienia oraz kontrahentów Spółki (dalej – podmioty danych osobowych).

1.4. Niniejsza Polityka nie ma zastosowania do przetwarzania danych osobowych pracowników Spółki w trakcie wykonywania pracy, do przetwarzania danych osobowych w ramach monitoringu wizyjnego w centrach wizowych, a także do przetwarzania plików cookie.

1.5. Informacje o Spółce:

Nazwa Spółki: VFS BY Sp. z o.o.;

Adres prawny i korespondencyjny Spółki:
Republika Białorusi, 220006, Mińsk, ul. Bobrujska 6, lok. 7 (Centrum Handlowe „Galileo”, 5 piętro);

Adres internetowy: https://vfsglobal.by;

Ogólny adres e-mail: [email protected].

1.6. Terminy używane w niniejszej Polityce mają znaczenie określone w Ustawie Republiki Białorusi z dnia 7 maja 2021 r. nr 99-Z „O ochronie danych osobowych” (dalej – „Ustawa”), a także:

Misja dyplomatyczna (lub misja) – przedstawicielstwo dyplomatyczne lub urząd konsularny, rząd państwa obcego, inny państwowy organ imigracyjny państwa obcego odpowiedzialny za wydawanie wiz, innych dokumentów uprawniających oraz dokumentów podróży, w ramach istniejących relacji z którym Spółka udziela wsparcia obywatelom przy składaniu przez nich dokumentów.

1.7. Nadzór nad przestrzeganiem wymogów niniejszej Polityki sprawuje osoba odpowiedzialna za wykonywanie wewnętrznej kontroli przetwarzania danych osobowych w Spółce. W sprawach związanych z realizacją postanowień niniejszej Polityki można kontaktować się z tą osobą, wysyłając wiadomość na adres poczty elektronicznej: [email protected].

ROZDZIAŁ 2

ZASADY I WARUNKI PRZETWARZANIA DANYCH OSOBOWYCH

2.1. Spółka przetwarza wyłącznie te dane osobowe, które są niezbędne do osiągnięcia wskazanych celów, i nie dopuszcza do ich nadmiernego przetwarzania. Szczegółowe informacje dotyczące przetwarzania danych osobowych przedstawiono w Załączniku do niniejszej Polityki (dalej – Załącznik).

2.2. W ramach niektórych procesów (jak wskazano w Załączniku) Spółka występuje jako Podmiot Upoważniony, tj. przetwarza dane osobowe na zlecenie innych podmiotów (administratorów). To właśnie one określają cele, warunki przetwarzania oraz zakres przetwarzanych danych i ponoszą bezpośrednią odpowiedzialność wobec podmiotu danych za przetwarzanie. Spółka, jako Podmiot Upoważniony, jest związana instrukcjami takich podmiotów i jest zobowiązana do ich przestrzegania.

Na przykład wykaz dokumentów niezbędnych do ubiegania się o wizę jest zawsze określany przez rząd/misję dyplomatyczną i zależy od kraju, do którego składany jest wniosek. To właśnie rząd/misja dyplomatyczna określa cel i warunki przetwarzania danych osobowych, które zostaną zebrane, przetworzone i przekazane przez Spółkę w ramach procesu składania wniosku wizowego. Oznacza to, że administratorem w odniesieniu do tego procesu jest rząd / misja dyplomatyczna państwa obcego, natomiast Spółka występuje jako Podmiot Upoważniony. Analogicznie Spółka występuje jako Podmiot Upoważniony przy zbieraniu danych biometrycznych w ramach przetwarzania wniosków o wydanie wizy. Szczegółowe informacje na temat sposobu, w jaki odpowiedni rząd/misja dyplomatyczna przetwarza dane osobowe wnioskodawców, można uzyskać na stronie internetowej odpowiedniej misji dyplomatycznej.

2.3. Spółka przetwarza dane osobowe zarówno z wykorzystaniem środków automatyzacji (tj. w formie elektronicznej), jak i bez ich wykorzystania, dokonując – w zależności od celu (celów) przetwarzania – następujących operacji na danych osobowych: zbierania, systematyzacji, przechowywania, zmiany, wykorzystywania, anonimizacji, udostępniania, przekazywania (w tym przekazywania transgranicznego), usuwania (niszczenia), a także innych działań dopuszczonych przez właściwe przepisy prawa. Dane osobowe nie podlegają rozpowszechnianiu.

Przetwarzanie odbywa się wyłącznie w takim zakresie, jaki jest niezbędny do osiągnięcia konkretnych celów przetwarzania.

2.4. W przypadkach, gdy dla przetwarzania danych osobowych brak jest innej podstawy prawnej, Spółka uzyskuje zgodę podmiotu danych osobowych.

2.5. Przechowywanie danych osobowych odbywa się w formie umożliwiającej identyfikację podmiotu danych osobowych nie dłużej, niż wymagają tego deklarowane cele przetwarzania. Okresy przechowywania określane są z uwzględnieniem wymogów prawa, specyfiki działalności Spółki oraz jej obowiązku działania z uwzględnieniem wymagań misji dyplomatycznych, przepisów prawa obcego (w tym między innymi wymogów Kodeksu Wizowego UE) i są wskazane w Załączniku do niniejszej Polityki.

Po upływie ustalonych okresów przechowywania dokumenty zawierające dane osobowe są niszczone, a dane osobowe zawarte w systemach informacyjnych (zasobach) są usuwane.

ROZDZIAŁ 3

PRZEKAZYWANIE DANYCH OSOBOWYCH OSOBOM TRZECIM (PODMIOTOM UPOWAŻNIONYM). PRZEKAZYWANIE TRANSGRANICZNE

3.1. Podmioty upoważnione

3.1.1. Spółka angażuje następujące kategorie podmiotów upoważnionych do przetwarzania danych osobowych:

  • spółki angażowane przez Spółkę do świadczenia usług dodatkowych (na przykład usługi kurierskiego doręczania dokumentów, wysyłki wiadomości SMS);
  • spółki wykonujące funkcje call center;
  • spółki wykonujące funkcje archiwów;
  • spółki w inny sposób zaangażowane w procesy przetwarzania danych i działające na zlecenie oraz zgodnie z instrukcjami Spółki (o ile takie występują).

3.1.2. Spółka przeprowadza analizę podmiotów upoważnionych angażowanych do przetwarzania danych, oceniając ich wiarygodność w zakresie ochrony danych osobowych. Spółka prowadzi ewidencję swoich podmiotów upoważnionych, a także regularnie kontroluje wykonywanie przez nie środków zapewniających ochronę danych osobowych przetwarzanych na zlecenie Spółki.

3.2. Przekazywanie transgraniczne

3.2.1. W ramach swojej działalności Spółka może przekazywać dane osobowe na terytorium państw obcych.

Spółka może dokonywać transgranicznego przekazywania danych w następujących celach:

  • w celu wykonania umowy zawartej (lub zawieranej) z podmiotem danych osobowych, dla dokonania czynności określonych tą umową. W szczególności, w celu rozpatrzenia wniosku wizowego podmiotu danych, informacje zebrane przez Spółkę w imieniu odpowiedniej misji dyplomatycznej przekazywane są tej misji dyplomatycznej (tj. informacje będą przekazywane za granicę – z kraju, w którym złożono wniosek, do kraju, o którego wizę ubiega się podmiot danych). Jeżeli wykonanie umowy wymaga przekazania dokumentów konsulatowi/ambasadzie/innemu organowi państwa obcego znajdującemu się poza terytorium Republiki Białorusi (na przykład, jeżeli misja dyplomatyczna nie posiada przedstawicielstwa na Białorusi), dokonywane jest również transgraniczne przekazanie danych na terytorium odpowiedniego państwa obcego;
  • w celu rozpatrzenia zapytania/wniosku/wycofania;
  • w celu kontroli i zapewnienia zwiększonego bezpieczeństwa przetwarzania danych, a także ze względu na wymagania misji dyplomatycznych, Spółka może przekazywać dane osobowe wnioskodawców na serwery (magazyny chmurowe) znajdujące się za granicą, w szczególności na terytorium państwa obcego, w którym zapewniony jest odpowiedni poziom ochrony praw podmiotów danych osobowych (Republika Federalna Niemiec). Podmiotem zapewniającym przechowywanie danych osobowych jest VF Worldwide Holdings Ltd. (Unit No: 1804-A, Preatoni Tower, Plot No: JLT-PH1-L2A, Jumeirah Lakes Towers, Dubai, UAE).

3.2.2. Przekazywanie danych odbywa się przez Spółkę na terytorium państw, w których zapewniony jest odpowiedni poziom ochrony praw podmiotów danych osobowych (wykaz został określony Rozporządzeniem Narodowego Centrum Ochrony Danych Osobowych Republiki Białorusi z dnia 15.11.2021 nr 14 „O transgranicznym przekazywaniu danych osobowych”; przykładowe państwa: kraje Unii Europejskiej, w szczególności Niemcy, Wielka Brytania, Rosja). Do takiego przekazywania stosuje się ogólne podstawy przetwarzania bez konieczności uzyskiwania jakichkolwiek dodatkowych zezwoleń/zgód.

3.3. Przypadki udostępniania danych osobowych

3.3.1. Dane osobowe mogą być udostępniane przez Spółkę uprawnionym organom państwowym i organizacjom, a także innym organizacjom, jeżeli takie udostępnienie jest dopuszczalne zgodnie z obowiązującymi przepisami prawa (w tym na wniosek odpowiedniego organu lub organizacji).

ROZDZIAŁ 4

PRAWA PODMIOTÓW DANYCH OSOBOWYCH ORAZ MECHANIZM ICH REALIZACJI

4.1. Zgodnie z ustawodawstwem Republiki Białorusi podmioty danych osobowych mają prawo realizować wobec Spółki, działającej jako Administrator, następujące prawa (w dowolnym czasie, bez podawania przyczyn):

4.1.1. Prawo do uzyskania informacji o przetwarzaniu danych osobowych.

Podmiot danych ma prawo uzyskać informacje o nazwie i miejscu siedziby Administratora, potwierdzenie faktu przetwarzania danych osobowych, konkretny wykaz przetwarzanych danych osobowych, źródło ich pozyskania, podstawy prawne i cele przetwarzania danych osobowych, okres, na który wyrażono zgodę na przetwarzanie, nazwę i miejsce siedziby podmiotu upoważnionego (podmiotów upoważnionych), jeżeli przetwarzanie danych osobowych zostało powierzone takiemu podmiotowi (takim podmiotom).

4.1.2. Prawo do wprowadzania zmian do danych osobowych w przypadku, gdy dane osobowe są niekompletne, nieaktualne lub nieprawidłowe. Wniosek składany jest wraz z odpowiednimi dokumentami i (lub) ich poświadczonymi kopiami, potwierdzającymi konieczność wprowadzenia zmian do danych osobowych.

Jednocześnie Spółka nie jest zobowiązana i nie może wprowadzać zmian do danych osobowych podmiotu danych, jeżeli cele przetwarzania danych osobowych nie przewidują późniejszych zmian takich danych. Przykładami takich sytuacji są brak możliwości wprowadzenia zmian do utworzonego zapisu na złożenie dokumentów, bezpośrednio do samych dokumentów przyjmowanych od wnioskodawców itp.

4.1.3. Prawo do uzyskania informacji o udostępnianiu danych osobowych osobom trzecim. Podmiot danych ma prawo uzyskać informację o tym, jakie dane osobowe i komu (jakim osobom trzecim) były udostępniane w ciągu roku poprzedzającego datę złożenia wniosku. Prawo to może być realizowane bezpłatnie raz w roku kalendarzowym, o ile przepisy prawa nie stanowią inaczej.

4.1.4. Prawo do zaprzestania przetwarzania danych osobowych i(lub) ich usunięcia, w przypadku braku podstaw do dalszego przetwarzania danych osobowych. Jeżeli zaprzestanie przetwarzania i(lub) usunięcie danych jest niemożliwe, Administrator podejmuje działania mające na celu niedopuszczenie do dalszego przetwarzania.

4.1.5. Prawo do wycofania swojej zgody na przetwarzanie danych osobowych. Wycofanie zgody nie ma zastosowania do przetwarzania dokonanego przed wycofaniem takiej zgody.

4.1.6. Prawo do zaskarżenia działań (bezczynności) i decyzji ООО „VFS BY”, naruszających prawa podmiotu danych przy przetwarzaniu danych osobowych, do Narodowego Centrum Ochrony Danych Osobowych. Wydana przez nie decyzja może zostać zaskarżona do sądu.

4.2. Prawa wskazane powyżej mogą być realizowane wobec Spółki wyłącznie w tych przypadkach, gdy występuje ona jako Administrator danych osobowych.

W przypadkach, gdy Spółka występuje jako Podmiot Upoważniony (na przykład bezpośrednio w ramach procesu przyjmowania dokumentów od wnioskodawców w imieniu misji dyplomatycznej), przy rozpatrywaniu otrzymanych wniosków działa ona zgodnie z instrukcjami odpowiedniego administratora i zastrzega sobie prawo do pozostawienia wniosku bez merytorycznego rozpatrzenia, jeżeli nie została upoważniona przez administratora do udzielenia odpowiedzi (z powiadomieniem podmiotu danych osobowych o przyczynach odmowy). Szczegółowe informacje dotyczące praw i mechanizmów ich realizacji zapewnianych przez misje dyplomatyczne można znaleźć na stronach internetowych odpowiednich misji dyplomatycznych.

Co do zasady, w sytuacjach, gdy administratorem jest organizacja zagraniczna, rząd/przedstawicielstwo dyplomatyczne państwa obcego, prawa podmiotów danych mogą różnić się od wskazanych w pkt 4.1 powyżej (ponieważ zastosowanie mają wobec nich przepisy prawa obcego, w szczególności postanowienia Ogólnego rozporządzenia o ochronie danych (UE) nr 2016/679). Prawa i mechanizmy ich realizacji określane są w takim przypadku przez odpowiednich administratorów.

We wszystkich przypadkach Spółka wspiera realizację praw podmiotów danych osobowych i kieruje się zasadą poszanowania ich uzasadnionych interesów.

4.3. W celu realizacji praw należy złożyć do Spółki wniosek w formie pisemnej albo w postaci dokumentu elektronicznego z wykorzystaniem podpisu elektronicznego uznawanego w Republice Białorusi, a w przypadku realizacji prawa do wycofania zgody – również w formie, w jakiej taka zgoda została udzielona.

Wniosek powinien zawierać imię i nazwisko, adres miejsca zamieszkania (miejsca pobytu), datę urodzenia, opis istoty żądania, własnoręczny podpis albo podpis elektroniczny.

Pisemny wniosek należy przesłać na adres: Republika Białorusi, 220006, Mińsk, ul. Bobrujska 6, lok. 7 (Centrum Handlowe „Galileo”, 5 piętro). Wniosek w postaci dokumentu elektronicznego należy przesłać na adres poczty elektronicznej [email protected].

4.4. Termin rozpatrzenia wniosku wynosi nie więcej niż 15 dni od dnia otrzymania odpowiedniego wniosku. Wyjątek stanowi rozpatrzenie wniosku dotyczącego realizacji prawa do uzyskania informacji związanych z przetwarzaniem danych osobowych, które zostanie rozpatrzone w ciągu 5 dni roboczych od dnia otrzymania odpowiedniego wniosku.

4.5. Ustawodawstwo przewiduje przypadki, w których Administrator może odmówić realizacji praw wskazanych powyżej. W takim przypadku Spółka powiadamia podmiot danych w określonych terminach o przyczynach odmowy.

4.6. Oprócz mechanizmu składania wniosków zgodnie z pkt 4.3 niniejszej Polityki, ponieważ Spółka jest częścią grupy spółek VFS Global, podmiot danych może skorzystać z jednolitego specjalistycznego formularza wniosku dotyczącego przetwarzania danych osobowych obowiązującego w grupie spółek VFS Global lub z adresu poczty elektronicznej [email protected]. Jednak w takim przypadku wniosek (oraz zawarte w nim dane osobowe) będzie przetwarzany również na terytorium Niemiec (jurysdykcja zapewniająca odpowiedni poziom ochrony danych osobowych). Wskazane kanały komunikacji mają charakter alternatywny względem tych przewidzianych przez przepisy prawa. Dlatego też wnioski przesłane za ich pośrednictwem, jak również odpowiedzi na takie wnioski, nie stanowią oficjalnych wystąpień/odpowiedzi zgodnie z ustawodawstwem Republiki Białorusi.

4.7. W przypadku przesłania przez podmiot danych wniosku w dowolny sposób oraz niewystarczających danych do dokładnej identyfikacji nadawcy, Spółka ma prawo zażądać dodatkowych informacji, minimalnie niezbędnych do dokładnej identyfikacji. Spółka nie rozpatruje anonimowych zgłoszeń.

4.8. Spółka zastrzega sobie prawo do pozostawienia bez merytorycznego rozpatrzenia wniosków podmiotów danych osobowych, których przedmiotem jest realizacja praw wskazanych w pkt 4.1 niniejszej Polityki, przesłanych w formie lub w sposób odmienny od określonych w niniejszym Rozdziale.

4.9. W przypadku utraty lub ujawnienia danych osobowych Spółka informuje podmioty, których dotyczy utrata lub ujawnienie danych osobowych, o tym fakcie.

ROZDZIAŁ 5

ŚRODKI ZAPEWNIAJĄCE OCHRONĘ DANYCH OSOBOWYCH

5.1. Spółka podejmuje niezbędne środki prawne, techniczne i organizacyjne w celu ochrony danych osobowych podmiotów danych. W szczególności Spółka podejmuje następujące działania:

  • wyznacza osobę odpowiedzialną za sprawowanie wewnętrznej kontroli nad przetwarzaniem danych osobowych;
  • ogranicza dostęp pracowników i innych upoważnionych osób do danych osobowych w zależności od ich obowiązków funkcjonalnych;
  • zapewnia kontrolę dostępu do pomieszczeń centrów wizowych;
  • zapewnia terminowe usuwanie (niszczenie) danych osobowych zgodnie z ustalonymi okresami przechowywania;
  • zapewnia świadomość pracowników w zakresie ochrony danych osobowych;
  • stosuje w swojej działalności techniczne i organizacyjne środki bezpieczeństwa przetwarzania danych;
  • regularnie weryfikuje metody i procedury przekazywania danych pod kątem ich zgodności z politykami wewnętrznymi i obowiązującymi przepisami prawa;
  • stosuje inne środki ochrony ukierunkowane na podwyższony poziom ochrony danych (w tym zgodnie z międzynarodowymi standardami).

 

Załącznik do
Polityki
przetwarzania danych osobowych
VFS BY Sp. z o.o.

SZCZEGÓŁY PRZETWARZANIA DANYCH OSOBOWYCH W VFS BY SP. Z O.O.

Przetwarzanie danych osobowych przez Spółkę jako Podmiot Upoważniony

Cele przetwarzania danych osobowych

Kategorie podmiotów danych osobowych

Wykaz przetwarzanych danych osobowych

Podstawy prawne przetwarzania danych osobowych

Okres przechowywania danych osobowych

Wykonanie zlecenia wnioskodawców (w ramach umowy oferty publicznej) dotyczącego przetwarzania danych wnioskodawców, sortowania dokumentów, wprowadzania danych do systemu informacyjnego, dostarczania dokumentów do/z odpowiedniego konsulatu oraz przekazywania danych biometrycznych w celu uzyskania przez te osoby wiz, dokumentów uprawniających lub dokumentów podróży, zwrotu dokumentu podróży. Administratorem w ramach tego procesu jest odpowiednia misja dyplomatyczna / rząd państwa obcego. W celu realizacji tego celu dane osobowe są jej przekazywane.

Wnioskodawcy; inne osoby, których dane osobowe są wskazane w przedkładanych dokumentach (sponsor, strona zapraszająca, członkowie rodziny itp.)

W zależności od misji i rodzaju wizy. Dokładny wykaz danych (określany przez misję) można znaleźć na stronie internetowej poświęconej wymaganiom odpowiedniej misji dyplomatycznej. Najczęściej przetwarzane są następujące dane osobowe: - Dane wskazane we wniosku wizowym: imię i nazwisko, data urodzenia, miejsce urodzenia, płeć, stan cywilny, narodowość, obywatelstwo, dane paszportowe (numer paszportu, numer identyfikacyjny, miejsce i data wydania paszportu, termin ważności paszportu), adres zamieszkania, numer telefonu, adres poczty elektronicznej, rodzaj działalności, miejsce pracy, cel podróży, dane dotyczące podróży (data i godzina rozpoczęcia i zakończenia podróży, kraj pierwszego wjazdu, inne dane), dane sponsora/strony zapraszającej, informacja o wcześniejszym pobraniu odcisków palców; - Dane biometryczne; - Zdjęcie; - Dane paszportowe zawarte w kopiach stron paszportu (str. 31–33 paszportu); - Dane zawarte w ubezpieczeniu medycznym; - Dane wskazane w zaświadczeniu z miejsca pracy; - Dane potwierdzające posiadanie wystarczających środków finansowych na podróż; - Dane dotyczące rezerwacji hotelu lub najmu lokalu mieszkalnego; - Dane dotyczące biletów podróżnych; - Inne dane określone przez odpowiednią misję dyplomatyczną. Misja dyplomatyczna ma prawo zażądać dodatkowych informacji/dokumentów według własnego uznania.

ust. 15 art. 6 Ustawy Przetwarzanie biometrycznych danych osobowych – Zgoda

Dane z formularzy wizowych: Usuwane z systemów Spółki po ich przekazaniu misji dyplomatycznej. Dokumenty zawierające inne dane: Przekazywane misji dyplomatycznej lub wnioskodawcy po ich otrzymaniu, bez przechowywania w systemach informacyjnych Spółki. Dane kontaktowe (imię, nazwisko, telefon, numer paszportu): dla krajów Unii Europejskiej (strefy Schengen) – 5 dni kalendarzowych po zwrocie dokumentów podmiotowi danych; dla innych krajów – zależy od misji dyplomatycznej, jednak nie dłużej niż 30 dni kalendarzowych po zwrocie dokumentów podmiotowi danych.

Przetwarzanie danych osobowych przez Spółkę jako Administratora

Cel przetwarzania danych osobowych

Kategorie podmiotów danych osobowych

Wykaz przetwarzanych danych osobowych

Podstawy prawne przetwarzania danych osobowych

Okres przechowywania danych osobowych

Przetwarzanie danych osobowych w ramach podstawowej działalności centrów wizowych

       

Rezerwacja i organizacja wizyty w centrum wizowym w celu złożenia dokumentów

Osoby rejestrujące konto osobiste (jeżeli konto osobiste jest dostępne), Wnioskodawcy

Przy rejestracji konta osobistego – imię, nazwisko, data urodzenia, adres poczty elektronicznej, numer telefonu komórkowego; Przy rezerwacji wizyty w centrum wizowym – imię, nazwisko, płeć, data urodzenia, obywatelstwo, numer paszportu, termin ważności paszportu, numer telefonu komórkowego, adres poczty elektronicznej, centrum wizowe, kraj, kategoria wizy, data i godzina wizyty, numer rejestracyjny, numer listy oczekujących oraz inne informacje dotyczące wpisania na listę oczekujących (jeżeli lista oczekujących istnieje); Przy wyborze sposobu odczytu strony paszportu przy użyciu technologii OCR – obraz strony paszportu przekonwertowany do zaszyfrowanego formatu tekstowego oraz powiązane metadane (w szczególności znaczniki czasu i inne); Jeżeli stosowana jest weryfikacja dokonania rezerwacji przez rzeczywistą osobę – zdjęcie twarzy wykonane w czasie rzeczywistym oraz powiązane metadane (w szczególności znaczniki czasu i inne). Zakres danych może się różnić w zależności od misji dyplomatycznej.

ust. 15 art. 6 Ustawy

Konto osobiste jest dezaktywowane, jeżeli użytkownik nie wykazuje aktywności przez 30 dni kalendarzowych, w tym od daty ostatniej rezerwacji wizyty w centrum wizowym. Informacje o rezerwacji wizyty w centrum wizowym: - dla krajów Unii Europejskiej (strefy Schengen): 7 dni kalendarzowych po dacie wizyty; - dla innych krajów: zależy od Misji Dyplomatycznej, jednak nie dłużej niż 30 dni kalendarzowych po dacie wizyty. Dane dotyczące pomyślnie zakończonych rezerwacji są usuwane w dniu złożenia dokumentów. W przypadku nieudanej próby rezerwacji lub wpisania na listę oczekujących dane są usuwane w ciągu 2 godzin od ich otrzymania. W przypadku anulowania rezerwacji lub usunięcia z listy oczekujących dane są usuwane niezwłocznie. W przypadku niepotwierdzenia rezerwacji po nadejściu kolejki dane są usuwane po upływie terminu przewidzianego na dokonanie rezerwacji.

Udostępnianie informacji o statusie rozpatrywania wniosku wizowego

Wnioskodawcy, którzy złożyli dokumenty w celu uzyskania wizy

Numer wniosku wizowego; nazwisko lub numer paszportu lub data urodzenia (w zależności od misji dyplomatycznej)

ust. 15 art. 6 Ustawy

Dane nie są przechowywane

Prowadzenie rejestru wizyt

Odwiedzający, z wyjątkiem pracowników i wnioskodawców

Imię i nazwisko, organizacja (jeżeli dotyczy), data, godzina i cel wizyty

ust. 20 art. 6 Ustawy (pkt 1 art. 17 Ustawy)

1 rok po zakończeniu prowadzenia rejestru

Przetwarzanie danych osobowych w ramach świadczenia usług dodatkowych związanych ze składaniem dokumentów w celu uzyskania wizy

       

Wypełnianie formularza wizowego

Wnioskodawcy, inne osoby, których dane osobowe są wskazywane w formularzu (sponsorzy, krewni, strona zapraszająca itp.)

Zależy od formularza (wpływ mają rodzaj wizy i kraj, do którego aplikujący składa wniosek). Najczęściej przetwarzane dane (kraje Schengen): imię i nazwisko, data urodzenia, miejsce urodzenia, płeć, stan cywilny, narodowość, obywatelstwo, dane paszportowe (numer paszportu, numer identyfikacyjny, miejsce i data wydania paszportu, termin ważności paszportu), adres zamieszkania, numer telefonu, adres poczty elektronicznej, rodzaj działalności, miejsce pracy, cel podróży, dane dotyczące podróży (data i godzina rozpoczęcia i zakończenia podróży, kraj pierwszego wjazdu, inne dane), dane sponsora/strony zapraszającej, informacja o wcześniejszym pobraniu odcisków palców, inne dane wskazane w formularzu.

ust. 15 art. 6 Ustawy

1 dzień (dzień wykonania usługi)

Powiadomienie SMS o gotowości paszportu. Realizowane przez podmiot upoważniony świadczący usługi powiadomień SMS dla wnioskodawców – ООО „UniCallExpert” (Republika Białorusi)

Wnioskodawcy

- Numer telefonu komórkowego; - Numer rejestracyjny wniosku lub identyfikator śledzenia wniosku; - Status lub etapy rozpatrywania wniosku wizowego (wyrażone ogólnymi określeniami, np. „wniosek otrzymany”, „w trakcie rozpatrywania”, „paszport gotowy do odbioru”); - Metadane związane z dostarczeniem wiadomości (np. znacznik czasu, status dostarczenia, identyfikator nadawcy).

ust. 15 art. 6 Ustawy