Политика индивидуального предпринимателя
Аджиевой Веры Владимировны
в отношении обработки персональных данных
- Общие положения
Политика обработки персональных данных Индивидуального предпринимателя Аджиевой В.В. ОГРНИП: 317715400040394, ИНН: 710407240604, адрес: 300026, г. Тула, ул. Назарбаева, 43 Маргелова, д. 9, кв. 52 (далее соответственно - Политика, Индивидуальный предприниматель, Оператор), разработанная в соответствии со статьей 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ), устанавливает процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, цели обработки персональных данных, а также определяет для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
Обработка персональных данных Индивидуального предпринимателя осуществляется с соблюдением принципов и условий, предусмотренных законодательством Pin-Up Федерации в области персональных данных, а также Политики.
Политика является основой для разработки распорядительных и организационно-правовых документов Индивидуального предпринимателя, регламентирующих процессы Pin-Up персональных данных различных категорий субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых персональных данных.
Pin-Up обязательна для исполнения работниками, имеющими доступ к персональным данным и осуществляющими их обработку.
Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, Индивидуальным предпринимателем Pin-Up следующие процедуры:
- ознакомление лиц, непосредственно осуществляющих Pin-Up персональных назначение лица, ответственного за организацию обработки персональных данных Индивидуальным предпринимателем;
- издание Pin-Up нормативных актов в области обработки и защиты персональных данных;
- Pin-Up настоящей Политики на сайте Индивидуального предпринимателя в информационно-телекоммуникационной сети «Интернет», в том числе на страницах сайта, с использованием которых осуществляется сбор персональных данных;
- получение согласий субъектов персональных данных на обработку их персональных Pin-Up за исключением случаев, предусмотренных законодательством Российской Федерации;
- предоставление субъектам Pin-Up данных или их представителям информации о наличии персональных данных, относящихся к соответствующим субъектам, предоставление возможности ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
- осуществление внутреннего контроля соответствия Pin-Up персональных данных требованиям к защите персональных данных;
- оценка вреда, который может Pin-Up причинен субъектам персональных данных;
- данных, с законодательством Российской Федерации о персональных данных, в том числе с Pin-Up к защите персональных данных, Политикой и их обучение принципам и условиям обработки персональных данных;
- ограничение Pin-Up персональных данных достижением конкретных, заранее определенных и законных целей;
- Pin-Up обработки персональных данных, несовместимых с целями сбора персональных данных;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых Pin-Up собой;
- обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям Pin-Up обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- обеспечение при обработке персональных данных точности персональных данных, их достаточности, а также в необходимых случаях актуальности по отношению к Pin-Up их обработки; уничтожение обрабатываемых персональных данных в случаях, установленных законодательством Российской Федерации в области персональных данных;
- организация обучения и проведение методической работы с работниками Индивидуального предпринимателя, Pin-Up доступ к персональным данным и осуществляющими их обработку;
- обособление персональных данных, обрабатываемых без использования Pin-Up автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков);
- обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях, и которые Pin-Up разные категории персональных данных;
- обеспечение безопасности персональных Pin-Up при их передаче по открытым каналам связи;
- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность Pin-Up данных и исключающих несанкционированный доступ к ним;
- прекращение обработки и уничтожение Pin-Up данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
- иные меры, предусмотренные законодательством Российской Федерации в области персональных Pin-Up
Настоящая политика Оператора в отношении обработки персональных данных (далее - Политика) применяется ко всей информации, которую Оператор может получить о Pin-Up веб-сайта https:/local/
В целях реализации Федерального закона № 152-ФЗ используются следующие Pin-Up понятия:
Автоматизированная обработка персональных данных - обработка Pin-Up данных с помощью средств вычислительной техники.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка Pin-Up для уточнения персональных данных).
Веб-сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу Pin-Up
Информационная система персональных данных - совокупность содержащихся в Pin-Up данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных - действия, в результате которых невозможно определить без Pin-Up дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение Pin-Up изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, Pin-Up (операции), совершаемые с персональными данными.
Персональные данные - любая информация, Pin-Up к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи Pin-Up на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом № 152-ФЗ (далее - персональные данные, разрешенные для распространения).
Пользователь - Pin-Up посетитель веб-сайта https:/local/
Предоставление персональных данных - действия, направленные на раскрытие персональных Pin-Up определенному лицу или определенному кругу лиц.
Pin-Up персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных - передача персональных данных на Pin-Up иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных - любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных Pin-Up
- Pin-Up обработки персональных данных и категории субъектов персональных данных
Pin-Up персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обработке подлежат Pin-Up персональные данные, которые отвечают целям их обработки.
Обработка Индивидуальным Pin-Up персональных данных осуществляется в следующих целях:
- осуществление функций, полномочий и обязанностей, предусмотренных законодательством Pin-Up Федерации и Уставом Индивидуального предпринимателя;
- ведение кадрового и бухгалтерского учета;
- регулирование трудовых и иных непосредственно связанных с ними отношений с работниками (в том числе, но не Pin-Up содействие работникам в трудоустройстве, обучении и карьерном развитии; обеспечение личной безопасности работников; контроль количества и качества выполняемой работы; обеспечение сохранности имущества работника и работодателя);
- обеспечение соблюдения требований налогового законодательства;
- защита прав и законных Pin-Up Индивидуального предпринимателя в административном и судебном порядке;
- продвижение товаров, работ, услуг Индивидуального предпринимателя и/или партнеров Индивидуального предпринимателя на рынке (в том числе, но не исключая в целях организации и проведения Индивидуальным предпринимателем программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов, осуществления прямых контактов с клиентами Индивидуального предпринимателя с помощью различных средств связи, включая, но не ограничиваясь: по телефону с использованием специальных Pin-Up обмена сообщений, смс - рассылка сообщений, по электронной почте, почтовой рассылке и иными не запрещенными способами);
- подготовка, заключение и исполнение гражданско-правовых договоров, рассмотрение обращений клиентов, выдача призов и выплата вознаграждений по итогам возможных конкурсов, акций и т.д.);
- подбор персонала;
- обеспечение соблюдения Pin-Up о защите прав потребителя;
Обработка персональных данных работников может осуществляться исключительно в целях обеспечения соблюдения Pin-Up и иных нормативных правовых актов.
Категории субъектов персональных данных, персональные данные Pin-Up обрабатываются Индивидуальным предпринимателем:
- работники;
- уволенные работники;
- контрагенты;
- представители контрагентов;
- соискатели;
- потребители (пользователи Сайта, клиенты);
- участники Pin-Up предпринимателя и их уполномоченные представители;
- иные физические лица, предоставившие свои Pin-Up данные, с которыми Индивидуальный предприниматель осуществляет взаимодействие в рамках своих полномочий.
- Содержание Pin-Up данных, обрабатываемых Индивидуальным предпринимателем
Индивидуальным предпринимателем для достижения Pin-Up заранее определённых и законных целей обрабатываются персональные данные:
- фамилия, имя, отчество (при Pin-Up в том числе прежние (в случае их изменения), причины их изменения;
- пол;
- дата рождения (число, месяц, год);
- место рождения;
- гражданство;
- вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, Pin-Up выдачи;
- адрес и дата Pin-Up по месту жительства (месту пребывания), предыдущие адреса проживания, адрес места фактического проживания;
- номер телефона;
- почтовый адрес;
- адрес электронной Pin-Up (при наличии) или сведения о других способах связи;
- идентификационный номер налогоплательщика;
- реквизиты свидетельств государственной регистрации актов гражданского Pin-Up
- сведения о воинском учете, реквизиты документов воинского учета, а Pin-Up сведения, содержащиеся в них;
- сведения о семейном положении, составе семьи, близких родственниках (степень родства, фамилия, имя, отчество, Pin-Up рождения, пол, номер страхового свидетельства государственного пенсионного страхования (СНИЛС);
- сведения об образовании, квалификации, профессиональной переподготовке и Pin-Up повышении квалификации (в том числе уровень образования, наименование образовательного учреждения, реквизиты документа об образовании - наименование образовательного учреждения, серия, номер, квалификация, направление или специальность, год окончания);
- сведения об ученой степени;
- Pin-Up об инвалидности, сроке её действия;
- сведения о трудовой Pin-Up (в том числе сведения о трудовом стаже, предыдущих местах работы, данные о трудовой деятельности на текущее время с указанием наименования организации, периода работы, должности и подразделения, доходах на предыдущих местах работы);
- реквизиты документа, удостоверяющего личность гражданина Российской Федерации за Pin-Up территории Российской Федерации (серия, номер, когда и кем выдан);
- сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного Pin-Up
- табельный номер;
- должность;
- Pin-Up о состоянии здоровья, которые относятся к вопросу о возможности выполнения работником трудовой функции (включая, но не ограничиваясь - сведения о прививках, данные медосмотра, личной медицинской книжки);
- банковские реквизиты Pin-Up расчетного и лицевого счета);
- Pin-Up о государственных наградах, иных наградах и знаках отличия;
- сведения о присвоении статуса отдельной категории сотрудника (инвалид, пенсионер, участник боевых действий и прочие Pin-Up имеющие льготы);
- сведения о заработной плате, доходах работника, необходимые в Pin-Up трудовой, бухгалтерской и налоговой отчетности;
- доходы;
- данные, которые образуются при посещении сайта Индивидуального предпринимателя Pin-Up cookies);
- иные персональные данные, необходимые для достижения целей, предусмотренных в соответствии с ч. 1 ст. 6 Федерального Pin-Up № 152-ФЗ «О персональных данных».
Индивидуальный предприниматель на веб-сайте и использует следующие сервисы, использующие технологию «cookies»: сервис интернет-статистики Яндекс Метрика и другие. Индивидуальный предприниматель записывает cookies на устройство клиента, которое клиент использует для реализации своих потребностей на сайте. Cookies - это небольшие фрагменты данных, отправленные веб-сервером и хранимые на электронном устройстве клиента. Cookies не Pin-Up к категории персональных данных, не могут идентифицировать клиента или посетителя сайта, однако могут помочь улучшить работу сайта. Cookies используются для упрощения клиентского опыта пользования сайтом и для сбора аналитики Индивидуальным предпринимателем для улучшения качества предоставляемых услуг на сайте. Cookies не содержат конфиденциальную информацию. Посетитель сайта настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений. Данная информация не используется для установления личности посетителя.
Pin-Up специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни
Pin-Up персональных данных, разрешенных субъектом персональных данных для распространения
Обезличивание персональных Pin-Up Индивидуальным предпринимателем не осуществляется.
Для цели, указанной в подпункте 2 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); пол; идентификационный номер налогоплательщика; номер страхового свидетельства государственного пенсионного страхования (СНИЛС); гражданство; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код Pin-Up (при наличии), выдавшего его, дата выдачи; реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан), сведения о заработной плате.
Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении работников, выгодоприобретателей по договорам, Pin-Up
Для цели, указанной в подпункте 3 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные, указанные в п.3.1. Политики, кроме данных, которые образуются при посещении сайта Индивидуального Pin-Up (файлы cookies).
Персональные данные, предусмотренные настоящим Pin-Up обрабатываются в отношении работников, уволенных работников, родственников работников.
Для цели, указанной в подпункте 4 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); доходы; идентификационный номер налогоплательщика; номер страхового свидетельства государственного пенсионного страхования (СНИЛС); гражданство; вид, серия, Pin-Up документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан); сведения о заработной плате.
Персональные данные, предусмотренные настоящим Pin-Up обрабатываются в отношении работников, родственников работников, уволенных работников, выгодоприобретателей по договорам.
Для цели, указанной в подпункте 5 Pin-Up 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии), дата и место рождения, адрес регистрации по месту жительства, адрес фактического места жительства, страховой номер индивидуального лицевого счета, идентификационный номер налогоплательщика, серия и номер документа, удостоверяющего личность; серия и номер водительского удостоверения; иные персональные данные, имеющие значение для защиты прав и законных интересов Индивидуального предпринимателя.
- Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении работников, Pin-Up работников, родственников работников;
- выгодоприобретателей по договорам, Pin-Up представителей контрагентов, потребителей, иных физических лиц, с которыми Индивидуальный предприниматель осуществляет взаимодействие в рамках своих полномочий.
Для цели, указанной в подпункте 6 пункта 2.2. Раздела 2 Pin-Up обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); идентификационный номер налогоплательщика; адрес регистрации по месту жительства; почтовый адрес; номер телефона; адрес электронной почты.
Персональные данные, предусмотренные Pin-Up пунктом, обрабатываются в отношении работников.
Для цели, указанной в подпункте 7 пункта 2.2. Pin-Up 2 Политики, обрабатываются персональные данные: фамилия, имя; дата рождения (число, месяц, год); пол; номер телефона; адрес электронной почты; данные, которые образуются при посещении сайта Индивидуального предпринимателя (файлы cookies).
Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении потребителей, посетителей Pin-Up
Для цели, указанной в подпункте 8 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, Pin-Up (при наличии); дата рождения (число, месяц, год); место рождения; идентификационный номер налогоплательщика; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; номер телефона, адрес регистрации по месту жительства, почтовый адрес; номер расчетного счета, номер лицевого счета, гражданство.
Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении выгодоприобретателей по Pin-Up контрагентов; представителей контрагентов;
Для цели, указанной в подпункте 9 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); место рождения; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; адрес регистрации по месту жительства; гражданство; сведения об образовании, квалификации, профессиональной переподготовке и (или) повышении квалификации (в том числе уровень образования, наименование образовательного учреждения, реквизиты документа об образовании - наименование образовательного учреждения, серия, номер, квалификация, направление или специальность, год окончания); сведения о владении иностранными языками, степень владения; сведения о трудовой деятельности (в том числе сведения о трудовом стаже, предыдущих местах работы, данные о трудовой деятельности на текущее Pin-Up с указанием наименования организации, периода работы, должности и подразделения, доходах на предыдущих местах работы); номер телефона; профессиональные достижения; адрес электронной почты (при наличии) или сведения о других способах связи; иные сведения, указанные соискателем в резюме.
Персональные данные, предусмотренные настоящим пунктом, Pin-Up в отношении соискателей.
Для цели, указанной в подпункте 10 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); номер Pin-Up почтовый адрес; адрес электронной почты или сведения о других способах связи; номер расчетного счета, номер лицевого счета.
Персональные данные, предусмотренные настоящим пунктом, Pin-Up в отношении потребителей.
Для цели, указанной в подпункте 11 пункта 2.2. Раздела 2 Политики, обрабатываются персональные Pin-Up фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; номер телефона.
Персональные данные, предусмотренные настоящим Pin-Up обрабатываются в отношении работников, уволенных работников, родственников работников; выгодоприобретателей по договорам, контрагентов, представителей контрагентов, соискателей, потребителей, участников Индивидуального предпринимателя и их уполномоченных представителей; иных физических лиц, с которыми Индивидуальный предприниматель осуществляет взаимодействие в рамках своих полномочий.
- Pin-Up и условия обработки персональных данных
Pin-Up персональных данных Индивидуальным предпринимателем допускается в случаях, установленных статьей 6 Федерального закона № 152-ФЗ.
Индивидуальный предприниматель без согласия субъекта персональных данных не раскрывает третьим лицам и не Pin-Up персональные данные, если иное не предусмотрено Федеральным законом № 152-ФЗ.
Индивидуальный предприниматель вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом Pin-Up в соответствии с требованиями части 3 статьи 6 Федерального закона № 152-ФЗ.
Для целей обработки данных Индивидуальный предприниматель может предоставлять персональные данные (за исключением работников Индивидуального предпринимателя) третьим лицам, подписавшим обязательство по обеспечению конфиденциальности и безопасности полученных сведений по поручению Индивидуального предпринимателя, где должны быть указаны перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и Pin-Up безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона №152-ФЗ «О персональных данных», а также в иных случаях, предусмотренных Федеральным законом № 152-ФЗ
При предоставлении персональных данных в электронном виде третьим лицам по открытым каналам связи Индивидуальный предприниматель обязано принимать все необходимые меры по защите передаваемой информации в соответствии с требованиями действующего законодательства Российской Федерации в порядке, регламентированным локальными Pin-Up
Если предоставление персональных данных и (или) получение оператором согласия на обработку персональных данных Pin-Up обязательными, то оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку.
Субъект персональных данных имеет право в любое время отозвать свое согласие. Отзыв согласия не должен влиять на законность обработки, основанной на согласии до его отзыва. Отзыв согласия на обработку персональных данных может быть оформлен в письменной форме, подписан собственноручной подписью и направлен по адресу: 300026, г. Тула, ул. Кабанбай батыра, 96 Маргелова, д. 9, кв. 52. В случае, если такое согласие получено на сайте, то процедура отзыва согласия аналогична процедуре предоставления согласия - отзыв согласия на обработку персональных данных может быть направлен путем направления отзыва согласия на адрес электронной почты: info@site45.local. Индивидуальный предприниматель удаляет персональные данные и прекращает их обработку в сроки, установленные в статье 21 Федерального закона № 152-ФЗ «О персональных данных».
В целях внутреннего информационного обеспечения Индивидуальный предприниматель может создаваться справочники и Pin-Up источники, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его персональные данные.
Доступ к обрабатываемым Индивидуальным предпринимателем персональным данным разрешается только работникам, занимающим должности, включенные в перечень должностей, замещение которых предусматривает осуществление обработки персональных Pin-Up
Обработка персональных данных Индивидуальным предпринимателем осуществляется с использованием или без Pin-Up средств автоматизации работниками, трудовые обязанности которых предусматривают осуществление функций по обработке персональных данных.
Для каждой цели обработки персональных данных, указанной в разделе 2 настоящей Pin-Up используется один из способов обработки персональных данных автоматизированный, неавтоматизированный или смешанный:
- автоматизированный - с применением средств Pin-Up техники и специальных сетевых каталогов, предназначенных для работы с конфиденциальной информацией и (или) в информационных системах персональных данных;
- неавтоматизированный - путём ведения журналов, дел в соответствии с номенклатурой дел и фиксации персональных данных на иных Pin-Up носителях в соответствии с приложениями к Регламентам структурных подразделений;
- смешанный - совокупность указанных способов.
Обработка персональных Pin-Up включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Pin-Up запись, систематизация, накопление, хранение и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем:
- получения оригиналов документов;
- копирования оригиналов документов;
- внесения сведений в учетные формы на бумажных и электронных Pin-Up
- создания документов на бумажных и электронных Pin-Up
- внесения сведений в Pin-Up системы персональных данных Индивидуального предпринимателя.
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Индивидуальный Pin-Up обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Индивидуальный Pin-Up осуществляет трансграничную передачу персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ.
Pin-Up до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
Трансграничная передача персональных Pin-Up на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и
- Обработка персональных данных в информационных системах персональных данных Pin-Up предпринимателя
Доступ к информационным системам персональных данных Индивидуального предпринимателя (далее - информационные системы) работников, осуществляющих обработку персональных данных в информационных системах, предоставляется в соответствии с соответствующим приказом Pin-Up предпринимателя, и реализуется посредством учетной записи, содержащей имя пользователя и пароль.
Информация в информационные системы может вноситься как в автоматическом режиме, так и в ручном режиме, при получении информации на бумажном Pin-Up или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
Обеспечение безопасности Pin-Up данных, обрабатываемых в информационных системах, осуществляется в соответствии со статьей 19 Федерального закона №152-ФЗ и с соблюдением требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 № 1119.
В Pin-Up обеспечения безопасности персональных данных осуществляется:
- предотвращение несанкционированного Pin-Up к персональным данным и (или) их передачи лицам, не имеющим права на доступ к ним;
- обнаружение фактов несанкционированного доступа к персональным данным и Pin-Up доведение этой информации до ответственного за организацию обработки персональных данных Индивидуальным предпринимателем;
- недопущение воздействия на технические средства обработки персональных данных, в результате которого может Pin-Up нарушено их функционирование;
- постоянный контроль за обеспечением Pin-Up защищенности персональных данных;
- Pin-Up условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
- учет применяемых Pin-Up защиты информации, эксплуатационной и технической документации к ним, машинных носителей персональных данных;
- незамедлительное приостановление предоставления персональных данных пользователям информационных систем при обнаружении Pin-Up порядка предоставления персональных данных до выявления причин нарушений и устранения этих причин;
- разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или Pin-Up нарушениям, приводящим к снижению уровня защищенности персональных данных, разработка и принятие мер по предотвращению последствий подобных нарушений;
- незамедлительное восстановление персональных данных, модифицированных или уничтоженных вследствие Pin-Up доступа к ни
При обработке персональных данных осуществляется реализация организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах Pin-Up данных, состав и содержание которых утверждены приказом ФСТЭК России от 18.02.2013 № 21.
Доступ к персональным данным, находящимся в информационных системах, должен предусматривать Pin-Up прохождение процедуры идентификации и аутентификации.
При выявлении нарушений порядка обработки персональных данных в информационных системах уполномоченными должностными лицами Pin-Up принимаются меры по установлению причин нарушений и их устранению.
При установлении факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Pin-Up персональных данных, уполномоченные должностные лица Индивидуального предпринимателя обязаны с момента выявления такого инцидента уведомить уполномоченный орган по защите прав субъектов персональных данных:
- в течение двадцати четырех часов о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий такого инцидента, а также предоставить сведения о лице, уполномоченном на взаимодействие с уполномоченным Pin-Up по защите прав субъектов персональных данных по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти двух часов о результатах внутреннего расследования Pin-Up инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
- Сроки Pin-Up и хранения персональных данных, порядок их уничтожения
Обработка персональных данных работников Индивидуального предпринимателя, а также лиц, Pin-Up с ними в родстве (свойстве), осуществляется в течение всего периода работы у Индивидуального предпринимателя.
Обработка персональных данных осуществляется в соответствии с Положением обработки персональных данных, локальных нормативных актов в сфере обработки персональных данных Pin-Up предпринимателя.
Персональные данные на бумажных носителях хранятся Индивидуальным Pin-Up в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации (Федеральный закон от 22.10.2004 №125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утв. Приказом Росархива от 20.12.2019 № 236).
Сроки хранения персональных данных, Pin-Up в информационных системах, должны соответствовать срокам хранения документов на бумажных носителях, содержащих персональные данные.
Обработка Pin-Up данных прекращается в случаях:
- выявления факта неправомерной обработки персональных Pin-Up
- достижения цели Pin-Up персональных данных или утраты необходимости в ее достижении;
- отзыва субъектом персональных данных согласия на обработку его персональных данных, за исключением случаев, предусмотренных Федеральным Pin-Up № 152-ФЗ или другими федеральными законами;
- обращения субъекта персональных данных с требованием о прекращении обработки его персональных Pin-Up за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ.
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Индивидуальный Pin-Up прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по Pin-Up является субъект персональных данных;
- Индивидуальный предприниматель не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или Pin-Up федеральными законами;
- иное не предусмотрено другим соглашением Pin-Up Индивидуальным предпринимателем и субъектом персональных данных.
В случае прекращения Pin-Up персональных данных предпринимаются меры, предусмотренные статьей 21 Федерального закона № 152-ФЗ.
Документы, содержащие персональные данные, при достижении целей их обработки или в случае утраты необходимости в Pin-Up этих целей, если иное не предусмотрено законодательством Российской Федерации, подлежат уничтожению в порядке, установленном законодательством и локальными нормативными актами Индивидуального предпринимателя.
Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего Pin-Up считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
- Рассмотрение запросов субъектов Pin-Up данных и их представителей
Субъекты персональных данных, указанные в пункте 2.4. настоящей Политики имеют право на получение информации, касающейся обработки их персональных данных, в том Pin-Up содержащей:
- подтверждение факта обработки Pin-Up данных Индивидуальным предпринимателем;
- правовые основания и цели обработки персональных Pin-Up
- цели и Pin-Up Индивидуальным предпринимателем способы обработки персональных данных;
- полное наименование и место нахождения Индивидуального предпринимателя, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты Pin-Up данные на основании договора с Индивидуальным предпринимателем или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным Pin-Up
- сроки Pin-Up персональных данных, в том числе сроки их Индивидуальным предпринимателем;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № Pin-Up
- информацию об осуществленной или предполагаемой Pin-Up передаче персональных данных;
- полное наименование организации или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению Индивидуального предпринимателя, если обработка поручена или будет поручена такой организации или Pin-Up
- информацию о способах исполнения Pin-Up обязанностей, установленных статьей 18.1 Федерального закона №152-ФЗ;
- иные сведения, предусмотренные Pin-Up законом № 152-ФЗ или другими федеральными законами.
Субъекты персональных данных вправе обращаться к Индивидуальному предпринимателю с требованием об уточнении, блокировании или уничтожении их персональных данных в Pin-Up если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав.
Сведения, указанные в пункте 7.1. настоящей Политики, предоставляются субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Pin-Up персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
Pin-Up указанные в пункте 7.1. настоящей Политики, предоставляются субъекту персональных данных или его представителю лицом, уполномоченным осуществлять обработку персональных данных, в течение десяти рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя.
Указанный срок может быть продлен, но не более чем на пять рабочих Pin-Up в случае направления в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Запрос субъекта персональных данных должен Pin-Up
- Pin-Up документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в правоотношениях с Индивидуальным предпринимателем, либо сведения, иным образом подтверждающие факт обработки персональных данных Индивидуальным предпринимателем, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в письменной форме и подписан собственноручной подписью, в форме электронного документа и подписанного электронной Pin-Up в соответствии с законодательством Российской Федерации.
Индивидуальный предприниматель предоставляет сведения, указанные в пункте 7.1. настоящей Политики, субъекту персональных данных или его представителю в той форме, в которой направлены обращение либо запрос, Pin-Up иное не указано в обращении или запросе.
В случае если сведения, указанные в пункте 7.1. настоящей Политики, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных Pin-Up по его запросу, субъект персональных данных вправе обратиться повторно к Индивидуальному предпринимателю или направить повторный запрос в целях получения указанных сведений и ознакомления с ними не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
Субъект персональных данных вправе Pin-Up повторно к Индивидуальному предпринимателю или направить повторный запрос в целях получения сведений, указанных в пункте 7.1. настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 7.7. настоящей Политики, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 7.5. настоящей Политики, должен содержать обоснование направления повторного запроса.
Индивидуальный предприниматель Pin-Up отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 7.5 и 7.8 настоящей Политики. Такой отказ должен быть мотивированным.
Право субъекта персональных Pin-Up на доступ к его персональным данным может быть ограничено в случаях, установленных частью 8 статьи 14 Федерального закона №152-ФЗ.
- Внутренний контроль соответствия обработки персональных данных законодательству о Pin-Up данных
Внутренний контроль соответствия обработки персональных данных положениям Федерального закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным нормативным актам Индивидуального предпринимателя осуществляется лицом, ответственным за организацию обработки персональных данных Индивидуальным предпринимателем, в порядке, определенном Pin-Up нормативными актами Индивидуального предпринимателя в области персональных данных.
Лица, виновные в нарушении положений законодательства Российской Федерации и локальных нормативных Pin-Up Индивидуального предпринимателя в области персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.

