Политика индивидуального предпринимателя
Аджиевой Веры Владимировны
в отношении обработки персональных данных
- Общие положения
Политика обработки персональных данных Индивидуального предпринимателя Аджиевой В.В. ОГРНИП: 317715400040394, ИНН: 710407240604, адрес: 300026, г. Тула, ул. Сатпаева, 83 Маргелова, д. 9, кв. 52 (далее соответственно - Политика, Индивидуальный предприниматель, Оператор), разработанная в соответствии со статьей 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ), устанавливает процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, цели обработки персональных данных, а также определяет для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
Обработка персональных данных Индивидуального предпринимателя Pin-Up с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных, а также Политики.
Политика является основой для разработки распорядительных и организационно-правовых документов Индивидуального предпринимателя, регламентирующих Pin-Up обработки персональных данных различных категорий субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых персональных данных.
Политика обязательна для исполнения Pin-Up имеющими доступ к персональным данным и осуществляющими их обработку.
Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Pin-Up в сфере персональных данных, Индивидуальным предпринимателем используются следующие процедуры:
- ознакомление лиц, непосредственно осуществляющих Pin-Up персональных назначение лица, ответственного за организацию обработки персональных данных Индивидуальным предпринимателем;
- издание локальных нормативных актов в области обработки и защиты персональных данных;
- опубликование настоящей Политики на сайте Индивидуального предпринимателя в информационно-телекоммуникационной сети «Интернет», в том Pin-Up на страницах сайта, с использованием которых осуществляется сбор персональных данных;
- получение согласий субъектов персональных данных на Pin-Up их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- предоставление субъектам персональных данных или их представителям информации о наличии персональных данных, относящихся к Pin-Up субъектам, предоставление возможности ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
- осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите Pin-Up данных;
- оценка Pin-Up который может быть причинен субъектам персональных данных;
- данных, с законодательством Российской Федерации о Pin-Up данных, в том числе с требованиями к защите персональных данных, Политикой и их обучение принципам и условиям обработки персональных данных;
- ограничение обработки персональных Pin-Up достижением конкретных, заранее определенных и законных целей;
- Pin-Up обработки персональных данных, несовместимых с целями сбора персональных данных;
- недопущение объединения баз данных, содержащих персональные данные, обработка Pin-Up осуществляется в целях, несовместимых между собой;
- обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки; обрабатываемые персональные Pin-Up не должны быть избыточными по отношению к заявленным целям их обработки;
- обеспечение при обработке персональных данных точности персональных данных, их достаточности, а также в необходимых случаях актуальности по отношению к целям их обработки; уничтожение обрабатываемых персональных данных в случаях, установленных законодательством Pin-Up Федерации в области персональных данных;
- организация Pin-Up и проведение методической работы с работниками Индивидуального предпринимателя, имеющими доступ к персональным данным и осуществляющими их обработку;
- обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности Pin-Up их фиксации на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков);
- обеспечение раздельного хранения Pin-Up данных и их материальных носителей, обработка которых осуществляется в разных целях, и которые содержат разные категории персональных данных;
- обеспечение безопасности персональных данных при их передаче по Pin-Up каналам связи;
- хранение материальных носителей Pin-Up данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
- прекращение Pin-Up и уничтожение персональных данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
- Pin-Up меры, предусмотренные законодательством Российской Федерации в области персональных данных.
Настоящая политика Оператора в отношении обработки персональных данных (далее - Политика) применяется ко всей Pin-Up которую Оператор может получить о посетителях веб-сайта https:/local/
В целях Pin-Up Федерального закона № 152-ФЗ используются следующие основные понятия:
Автоматизированная обработка персональных данных - обработка персональных данных с помощью Pin-Up вычислительной техники.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных Pin-Up
Веб-сайт - Pin-Up графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https:/local/
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и Pin-Up их обработку информационных технологий и технических средств.
Обезличивание персональных Pin-Up - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), Pin-Up использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия Pin-Up совершаемые с персональными данными.
Персональные данные - любая информация, относящаяся к прямо или косвенно Pin-Up или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом Pin-Up данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом № 152-ФЗ (далее - персональные данные, разрешенные для распространения).
Пользователь - Pin-Up посетитель веб-сайта https:/local/
Предоставление персональных Pin-Up - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу Pin-Up
Трансграничная передача персональных данных - передача Pin-Up данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных - Pin-Up действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
- Цели обработки персональных данных и категории субъектов Pin-Up данных
Обработка персональных данных Pin-Up достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обработке подлежат только персональные Pin-Up которые отвечают целям их обработки.
Обработка Индивидуальным предпринимателем персональных Pin-Up осуществляется в следующих целях:
- Pin-Up функций, полномочий и обязанностей, предусмотренных законодательством Российской Федерации и Уставом Индивидуального предпринимателя;
- ведение кадрового и бухгалтерского учета;
- регулирование трудовых и иных непосредственно связанных с ними отношений с работниками (в том числе, но не ограничиваясь содействие работникам в трудоустройстве, обучении и карьерном развитии; обеспечение личной безопасности Pin-Up контроль количества и качества выполняемой работы; обеспечение сохранности имущества работника и работодателя);
- обеспечение соблюдения требований налогового законодательства;
- защита прав и законных интересов Индивидуального Pin-Up в административном и судебном порядке;
- продвижение товаров, работ, услуг Индивидуального предпринимателя и/или партнеров Индивидуального предпринимателя на рынке (в том числе, но не исключая в целях организации и проведения Pin-Up предпринимателем программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов, осуществления прямых контактов с клиентами Индивидуального предпринимателя с помощью различных средств связи, включая, но не ограничиваясь: по телефону с использованием специальных программ обмена сообщений, смс - рассылка сообщений, по электронной почте, почтовой рассылке и иными не запрещенными способами);
- подготовка, заключение и исполнение гражданско-правовых договоров, рассмотрение обращений клиентов, выдача призов и выплата вознаграждений по итогам возможных конкурсов, акций и т.д.);
- подбор персонала;
- обеспечение соблюдения законодательства о защите Pin-Up потребителя;
Обработка Pin-Up данных работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
Категории Pin-Up персональных данных, персональные данные которых обрабатываются Индивидуальным предпринимателем:
- работники;
- уволенные работники;
- контрагенты;
- представители контрагентов;
- соискатели;
- потребители (пользователи Сайта, клиенты);
- участники Индивидуального Pin-Up и их уполномоченные представители;
- Pin-Up физические лица, предоставившие свои персональные данные, с которыми Индивидуальный предприниматель осуществляет взаимодействие в рамках своих полномочий.
- Содержание персональных данных, обрабатываемых Pin-Up предпринимателем
Индивидуальным предпринимателем для достижения конкретных, заранее Pin-Up и законных целей обрабатываются персональные данные:
- фамилия, имя, отчество (при наличии), в том числе прежние (в Pin-Up их изменения), причины их изменения;
- пол;
- дата рождения (число, месяц, год);
- место рождения;
- гражданство;
- вид, серия, номер документа, удостоверяющего Pin-Up наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи;
- адрес и дата регистрации по месту жительства (месту пребывания), Pin-Up адреса проживания, адрес места фактического проживания;
- номер телефона;
- почтовый адрес;
- адрес электронной почты Pin-Up наличии) или сведения о других способах связи;
- идентификационный номер налогоплательщика;
- реквизиты свидетельств государственной Pin-Up актов гражданского состояния;
- сведения о воинском Pin-Up реквизиты документов воинского учета, а также сведения, содержащиеся в них;
- сведения о семейном положении, Pin-Up семьи, близких родственниках (степень родства, фамилия, имя, отчество, дата рождения, пол, номер страхового свидетельства государственного пенсионного страхования (СНИЛС);
- сведения об образовании, квалификации, профессиональной переподготовке и (или) повышении квалификации (в том числе уровень образования, наименование образовательного учреждения, реквизиты документа об образовании - наименование Pin-Up учреждения, серия, номер, квалификация, направление или специальность, год окончания);
- сведения об ученой степени;
- сведения об инвалидности, сроке её Pin-Up
- сведения о трудовой деятельности (в том числе сведения о трудовом стаже, предыдущих местах работы, данные о Pin-Up деятельности на текущее время с указанием наименования организации, периода работы, должности и подразделения, доходах на предыдущих местах работы);
- реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Pin-Up (серия, номер, когда и кем выдан);
- сведения о ежегодных оплачиваемых Pin-Up учебных отпусках и отпусках без сохранения денежного содержания;
- табельный номер;
- должность;
- сведения о состоянии здоровья, которые относятся к вопросу о возможности выполнения работником трудовой функции (включая, но не Pin-Up - сведения о прививках, данные медосмотра, личной медицинской книжки);
- банковские Pin-Up (номер расчетного и лицевого счета);
- сведения о государственных наградах, иных наградах и знаках Pin-Up
- сведения о присвоении статуса отдельной категории сотрудника (инвалид, пенсионер, участник боевых действий и прочие категории имеющие Pin-Up
- сведения о заработной плате, доходах работника, Pin-Up в рамках трудовой, бухгалтерской и налоговой отчетности;
- доходы;
- данные, которые Pin-Up при посещении сайта Индивидуального предпринимателя (файлы cookies);
- иные персональные данные, Pin-Up для достижения целей, предусмотренных в соответствии с ч. 1 ст. 6 Федерального закона № 152-ФЗ «О персональных данных».
Индивидуальный предприниматель на веб-сайте и использует следующие сервисы, использующие технологию «cookies»: сервис интернет-статистики Яндекс Метрика и другие. Индивидуальный предприниматель записывает cookies на устройство клиента, которое клиент использует для реализации своих потребностей на сайте. Cookies - это небольшие фрагменты данных, отправленные веб-сервером и хранимые на электронном устройстве клиента. Cookies не относятся к категории персональных данных, не могут идентифицировать клиента или Pin-Up сайта, однако могут помочь улучшить работу сайта. Cookies используются для упрощения клиентского опыта пользования сайтом и для сбора аналитики Индивидуальным предпринимателем для улучшения качества предоставляемых услуг на сайте. Cookies не содержат конфиденциальную информацию. Посетитель сайта настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений. Данная информация не используется для установления личности посетителя.
Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или Pin-Up убеждений, интимной жизни
Обработка персональных Pin-Up разрешенных субъектом персональных данных для распространения
Обезличивание персональных данных Индивидуальным Pin-Up не осуществляется.
Для цели, указанной в подпункте 2 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: Pin-Up имя, отчество (при наличии); дата рождения (число, месяц, год); пол; идентификационный номер налогоплательщика; номер страхового свидетельства государственного пенсионного страхования (СНИЛС); гражданство; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан), сведения о заработной плате.
Персональные данные, предусмотренные настоящим Pin-Up обрабатываются в отношении работников, выгодоприобретателей по договорам, контрагентов.
Для цели, указанной в подпункте 3 Pin-Up 2.2. Раздела 2 Политики, обрабатываются персональные данные, указанные в п.3.1. Политики, кроме данных, которые образуются при посещении сайта Индивидуального предпринимателя (файлы cookies).
Персональные данные, предусмотренные Pin-Up пунктом, обрабатываются в отношении работников, уволенных работников, родственников работников.
Для цели, указанной в подпункте 4 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); доходы; идентификационный номер налогоплательщика; номер страхового свидетельства государственного пенсионного страхования (СНИЛС); гражданство; Pin-Up серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан); сведения о заработной плате.
Персональные Pin-Up предусмотренные настоящим пунктом, обрабатываются в отношении работников, родственников работников, уволенных работников, выгодоприобретателей по договорам.
Для цели, указанной в подпункте 5 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии), дата и место рождения, адрес регистрации по месту жительства, адрес фактического места жительства, страховой номер индивидуального лицевого Pin-Up идентификационный номер налогоплательщика, серия и номер документа, удостоверяющего личность; серия и номер водительского удостоверения; иные персональные данные, имеющие значение для защиты прав и законных интересов Индивидуального предпринимателя.
- Персональные данные, предусмотренные настоящим пунктом, обрабатываются в Pin-Up работников, уволенных работников, родственников работников;
- выгодоприобретателей по Pin-Up контрагентов, представителей контрагентов, потребителей, иных физических лиц, с которыми Индивидуальный предприниматель осуществляет взаимодействие в рамках своих полномочий.
Для цели, указанной в подпункте 6 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); идентификационный номер налогоплательщика; адрес регистрации по Pin-Up жительства; почтовый адрес; номер телефона; адрес электронной почты.
Персональные данные, Pin-Up настоящим пунктом, обрабатываются в отношении работников.
Для цели, указанной в подпункте 7 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя; дата рождения (число, месяц, год); Pin-Up номер телефона; адрес электронной почты; данные, которые образуются при посещении сайта Индивидуального предпринимателя (файлы cookies).
Персональные данные, предусмотренные настоящим пунктом, Pin-Up в отношении потребителей, посетителей сайта.
Для цели, указанной в подпункте 8 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); место рождения; идентификационный номер налогоплательщика; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; номер телефона, адрес регистрации по месту жительства, почтовый адрес; номер расчетного счета, номер лицевого счета, Pin-Up
Персональные данные, предусмотренные настоящим пунктом, обрабатываются в Pin-Up выгодоприобретателей по договорам; контрагентов; представителей контрагентов;
Для цели, указанной в подпункте 9 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); место рождения; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; адрес регистрации по месту жительства; гражданство; сведения об образовании, квалификации, профессиональной переподготовке и (или) повышении квалификации (в том числе уровень образования, наименование образовательного учреждения, реквизиты документа об образовании - наименование образовательного учреждения, серия, номер, квалификация, направление или специальность, год окончания); сведения о владении иностранными языками, степень владения; сведения о трудовой деятельности (в том числе сведения о трудовом стаже, предыдущих местах работы, данные о трудовой деятельности на текущее время с указанием Pin-Up организации, периода работы, должности и подразделения, доходах на предыдущих местах работы); номер телефона; профессиональные достижения; адрес электронной почты (при наличии) или сведения о других способах связи; иные сведения, указанные соискателем в резюме.
Персональные данные, Pin-Up настоящим пунктом, обрабатываются в отношении соискателей.
Для цели, указанной в подпункте 10 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); номер телефона; почтовый адрес; адрес электронной почты или сведения о других Pin-Up связи; номер расчетного счета, номер лицевого счета.
Персональные Pin-Up предусмотренные настоящим пунктом, обрабатываются в отношении потребителей.
Для цели, указанной в подпункте 11 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); Pin-Up рождения (число, месяц, год); вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; номер телефона.
Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении работников, уволенных работников, родственников работников; выгодоприобретателей по договорам, контрагентов, представителей контрагентов, соискателей, потребителей, участников Индивидуального предпринимателя и их уполномоченных представителей; иных физических лиц, с которыми Индивидуальный предприниматель осуществляет взаимодействие в рамках Pin-Up полномочий.
- Pin-Up и условия обработки персональных данных
Обработка персональных данных Индивидуальным предпринимателем допускается в случаях, установленных статьей 6 Федерального закона № Pin-Up
Индивидуальный предприниматель без согласия субъекта персональных Pin-Up не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено Федеральным законом № 152-ФЗ.
Индивидуальный предприниматель вправе поручить Pin-Up персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора в соответствии с требованиями части 3 статьи 6 Федерального закона № 152-ФЗ.
Для целей обработки данных Индивидуальный предприниматель может предоставлять персональные данные (за исключением работников Индивидуального предпринимателя) третьим Pin-Up подписавшим обязательство по обеспечению конфиденциальности и безопасности полученных сведений по поручению Индивидуального предпринимателя, где должны быть указаны перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона №152-ФЗ «О персональных данных», а также в иных случаях, предусмотренных Федеральным законом № 152-ФЗ
При предоставлении персональных данных в электронном виде третьим Pin-Up по открытым каналам связи Индивидуальный предприниматель обязано принимать все необходимые меры по защите передаваемой информации в соответствии с требованиями действующего законодательства Российской Федерации в порядке, регламентированным локальными актами.
Если предоставление персональных данных и (или) получение оператором согласия на обработку персональных Pin-Up являются обязательными, то оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку.
Субъект персональных данных имеет право в любое время отозвать свое согласие. Отзыв согласия не должен влиять на законность обработки, основанной на согласии до его отзыва. Отзыв согласия на обработку персональных данных может быть оформлен в письменной форме, подписан собственноручной подписью и направлен по адресу: 300026, г. Тула, ул. Пушкина, 89 Маргелова, д. 9, кв. 52. В случае, если такое согласие получено на сайте, то процедура отзыва согласия аналогична процедуре предоставления согласия - отзыв согласия на обработку персональных данных может быть направлен путем направления отзыва согласия на адрес электронной почты: info@site45.local. Индивидуальный предприниматель удаляет персональные данные и прекращает их обработку в сроки, установленные в статье 21 Федерального закона № 152-ФЗ «О персональных данных».
В целях внутреннего Pin-Up обеспечения Индивидуальный предприниматель может создаваться справочники и другие источники, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его персональные данные.
Доступ к Pin-Up Индивидуальным предпринимателем персональным данным разрешается только работникам, занимающим должности, включенные в перечень должностей, замещение которых предусматривает осуществление обработки персональных данных.
Обработка персональных данных Индивидуальным предпринимателем осуществляется с использованием или без использования средств автоматизации работниками, трудовые обязанности которых предусматривают осуществление функций по обработке Pin-Up данных.
Для каждой цели обработки персональных данных, указанной в разделе 2 настоящей Политики, используется один из способов обработки персональных Pin-Up автоматизированный, неавтоматизированный или смешанный:
- автоматизированный - с применением средств вычислительной техники и специальных сетевых каталогов, предназначенных для работы с конфиденциальной информацией и (или) в информационных системах Pin-Up данных;
- неавтоматизированный - путём ведения журналов, дел в соответствии с номенклатурой дел и фиксации персональных данных на иных бумажных носителях в Pin-Up с приложениями к Регламентам структурных подразделений;
- смешанный - совокупность указанных способов.
Обработка персональных данных включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, Pin-Up передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Сбор, запись, систематизация, накопление, хранение и уточнение (обновление, изменение) персональных данных субъектов Pin-Up данных осуществляется путем:
- получения оригиналов документов;
- копирования оригиналов документов;
- внесения сведений в учетные Pin-Up на бумажных и электронных носителях;
- создания документов на бумажных и Pin-Up носителях;
- внесения сведений в информационные системы персональных данных Индивидуального Pin-Up
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Индивидуальный предприниматель обеспечивает запись, систематизацию, Pin-Up хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Pin-Up предприниматель осуществляет трансграничную передачу персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ.
Оператор до начала осуществления трансграничной Pin-Up персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
Трансграничная передача персональных данных на территории иностранных Pin-Up не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и
- Обработка персональных Pin-Up в информационных системах персональных данных Индивидуального предпринимателя
Доступ к информационным системам персональных данных Индивидуального предпринимателя (далее - информационные системы) работников, осуществляющих обработку персональных данных в информационных Pin-Up предоставляется в соответствии с соответствующим приказом Индивидуального предпринимателя, и реализуется посредством учетной записи, содержащей имя пользователя и пароль.
Информация в информационные Pin-Up может вноситься как в автоматическом режиме, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, осуществляется в соответствии со статьей 19 Федерального закона Pin-Up и с соблюдением требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 № 1119.
В Pin-Up обеспечения безопасности персональных данных осуществляется:
- предотвращение несанкционированного доступа к персональным данным и (или) их передачи Pin-Up не имеющим права на доступ к ним;
- обнаружение фактов несанкционированного доступа к персональным данным и незамедлительное доведение этой информации до ответственного за организацию обработки персональных данных Индивидуальным Pin-Up
- недопущение воздействия на Pin-Up средства обработки персональных данных, в результате которого может быть нарушено их функционирование;
- постоянный Pin-Up за обеспечением уровня защищенности персональных данных;
- соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и Pin-Up документацией;
- учет применяемых средств Pin-Up информации, эксплуатационной и технической документации к ним, машинных носителей персональных данных;
- незамедлительное приостановление предоставления персональных данных пользователям информационных систем при обнаружении нарушений порядка предоставления персональных данных до выявления причин нарушений и устранения Pin-Up причин;
- разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к Pin-Up уровня защищенности персональных данных, разработка и принятие мер по предотвращению последствий подобных нарушений;
- незамедлительное восстановление персональных данных, модифицированных или уничтоженных вследствие Pin-Up доступа к ни
При обработке персональных данных осуществляется реализация организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, состав и Pin-Up которых утверждены приказом ФСТЭК России от 18.02.2013 № 21.
Доступ к персональным Pin-Up находящимся в информационных системах, должен предусматривать обязательное прохождение процедуры идентификации и аутентификации.
При выявлении нарушений порядка обработки персональных данных в информационных системах уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин Pin-Up и их устранению.
При установлении факта неправомерной или Pin-Up передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, уполномоченные должностные лица Индивидуального предпринимателя обязаны с момента выявления такого инцидента уведомить уполномоченный орган по защите прав субъектов персональных данных:
- в течение двадцати четырех часов о произошедшем инциденте, предполагаемых причинах, повлекших нарушение Pin-Up субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий такого инцидента, а также предоставить сведения о лице, уполномоченном на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти двух часов о результатах Pin-Up расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
- Pin-Up обработки и хранения персональных данных, порядок их уничтожения
Обработка персональных данных работников Индивидуального предпринимателя, а также лиц, состоящих с ними в родстве (свойстве), осуществляется в течение всего Pin-Up работы у Индивидуального предпринимателя.
Pin-Up персональных данных осуществляется в соответствии с Положением обработки персональных данных, локальных нормативных актов в сфере обработки персональных данных Индивидуального предпринимателя.
Персональные данные на бумажных носителях хранятся Индивидуальным предпринимателем в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации (Федеральный закон от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утв. Приказом Pin-Up от 20.12.2019 № 236).
Сроки хранения персональных данных, обрабатываемых в информационных системах, должны соответствовать срокам хранения документов на Pin-Up носителях, содержащих персональные данные.
Обработка персональных Pin-Up прекращается в случаях:
- Pin-Up факта неправомерной обработки персональных данных;
- достижения цели обработки Pin-Up данных или утраты необходимости в ее достижении;
- отзыва субъектом персональных данных согласия на обработку его персональных данных, за исключением случаев, предусмотренных Федеральным Pin-Up № 152-ФЗ или другими федеральными законами;
- обращения Pin-Up персональных данных с требованием о прекращении обработки его персональных данных, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ.
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Индивидуальный предприниматель прекращает обработку этих Pin-Up если:
- иное не предусмотрено договором, стороной Pin-Up выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Индивидуальный предприниматель не вправе осуществлять Pin-Up без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением Pin-Up Индивидуальным предпринимателем и субъектом персональных данных.
В случае прекращения обработки персональных данных Pin-Up меры, предусмотренные статьей 21 Федерального закона № 152-ФЗ.
Документы, содержащие персональные данные, при достижении целей их обработки или в случае утраты необходимости в достижении Pin-Up целей, если иное не предусмотрено законодательством Российской Федерации, подлежат уничтожению в порядке, установленном законодательством и локальными нормативными актами Индивидуального предпринимателя.
Уничтожение по окончании срока обработки персональных Pin-Up на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
- Рассмотрение запросов субъектов персональных Pin-Up и их представителей
Субъекты персональных Pin-Up указанные в пункте 2.4. настоящей Политики имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
- Pin-Up факта обработки персональных данных Индивидуальным предпринимателем;
- правовые Pin-Up и цели обработки персональных данных;
- цели и применяемые Индивидуальным предпринимателем способы обработки персональных Pin-Up
- полное наименование и Pin-Up нахождения Индивидуального предпринимателя, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Индивидуальным предпринимателем или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких Pin-Up не предусмотрен федеральным законом;
- сроки обработки персональных Pin-Up в том числе сроки их Индивидуальным предпринимателем;
- порядок осуществления субъектом персональных Pin-Up прав, предусмотренных Федеральным законом № 152-ФЗ;
- информацию об осуществленной или предполагаемой трансграничной передаче Pin-Up данных;
- Pin-Up наименование организации или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению Индивидуального предпринимателя, если обработка поручена или будет поручена такой организации или лицу;
- информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального Pin-Up №152-ФЗ;
- иные Pin-Up предусмотренные Федеральным законом № 152-ФЗ или другими федеральными законами.
Pin-Up персональных данных вправе обращаться к Индивидуальному предпринимателю с требованием об уточнении, блокировании или уничтожении их персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав.
Сведения, указанные в пункте 7.1. настоящей Политики, предоставляются субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением Pin-Up если имеются законные основания для раскрытия таких персональных данных.
Сведения, указанные в пункте 7.1. настоящей Политики, предоставляются субъекту персональных данных или его представителю лицом, уполномоченным осуществлять обработку персональных данных, в течение десяти рабочих дней с момента обращения Pin-Up получения запроса субъекта персональных данных или его представителя.
Указанный срок может быть продлен, но не Pin-Up чем на пять рабочих дней в случае направления в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Запрос субъекта персональных данных Pin-Up содержать:
- номер документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и Pin-Up его органе;
- сведения, подтверждающие участие субъекта персональных данных в правоотношениях с Индивидуальным предпринимателем, либо сведения, иным образом подтверждающие факт обработки персональных данных Индивидуальным предпринимателем, подпись субъекта Pin-Up данных или его представителя. Запрос может быть направлен в письменной форме и подписан собственноручной подписью, в форме электронного документа и подписанного электронной подписью в соответствии с законодательством Российской Федерации.
Индивидуальный предприниматель предоставляет сведения, указанные в пункте Pin-Up настоящей Политики, субъекту персональных данных или его представителю в той форме, в которой направлены обращение либо запрос, если иное не указано в обращении или запросе.
В случае если сведения, указанные в пункте 7.1. настоящей Политики, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к Индивидуальному предпринимателю или направить повторный запрос в целях получения указанных сведений и ознакомления с ними не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или Pin-Up стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
Субъект персональных Pin-Up вправе обратиться повторно к Индивидуальному предпринимателю или направить повторный запрос в целях получения сведений, указанных в пункте 7.1. настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 7.7. настоящей Политики, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 7.5. настоящей Политики, должен содержать обоснование направления повторного запроса.
Индивидуальный предприниматель вправе отказать субъекту персональных данных в выполнении повторного Pin-Up не соответствующего условиям, предусмотренным пунктами 7.5 и 7.8 настоящей Политики. Такой отказ должен быть мотивированным.
Право субъекта персональных данных на доступ к его персональным данным Pin-Up быть ограничено в случаях, установленных частью 8 статьи 14 Федерального закона №152-ФЗ.
- Внутренний контроль соответствия обработки персональных данных законодательству о персональных Pin-Up
Внутренний контроль соответствия обработки персональных данных положениям Федерального закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным нормативным актам Индивидуального предпринимателя осуществляется лицом, ответственным за организацию обработки персональных данных Индивидуальным предпринимателем, в порядке, определенном локальными нормативными актами Индивидуального предпринимателя в области персональных Pin-Up
Лица, виновные в нарушении положений законодательства Российской Федерации и локальных нормативных Pin-Up Индивидуального предпринимателя в области персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.
