Политика индивидуального предпринимателя
Аджиевой Веры Владимировны
в отношении обработки персональных данных
- Общие положения
Политика обработки персональных данных Индивидуального предпринимателя Аджиевой В.В. ОГРНИП: 317715400040394, ИНН: 710407240604, адрес: 300026, г. Тула, ул. Ауэзова, 98 Маргелова, д. 9, кв. 52 (далее соответственно - Политика, Индивидуальный предприниматель, Оператор), разработанная в соответствии со статьей 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон № 152-ФЗ), устанавливает процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, цели обработки персональных данных, а также определяет для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
Обработка персональных данных Индивидуального предпринимателя осуществляется с соблюдением принципов и условий, Pin-Up законодательством Российской Федерации в области персональных данных, а также Политики.
Политика является основой для разработки распорядительных и организационно-правовых документов Индивидуального предпринимателя, регламентирующих процессы обработки персональных данных различных Pin-Up субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых персональных данных.
Политика обязательна для исполнения работниками, имеющими доступ к Pin-Up данным и осуществляющими их обработку.
Для Pin-Up и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, Индивидуальным предпринимателем используются следующие процедуры:
- ознакомление лиц, непосредственно осуществляющих обработку персональных назначение Pin-Up ответственного за организацию обработки персональных данных Индивидуальным предпринимателем;
- издание локальных нормативных актов в Pin-Up обработки и защиты персональных данных;
- опубликование настоящей Политики на сайте Индивидуального предпринимателя в информационно-телекоммуникационной сети «Интернет», в том Pin-Up на страницах сайта, с использованием которых осуществляется сбор персональных данных;
- получение Pin-Up субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- предоставление субъектам Pin-Up данных или их представителям информации о наличии персональных данных, относящихся к соответствующим субъектам, предоставление возможности ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Российской Федерации;
- осуществление внутреннего контроля соответствия обработки Pin-Up данных требованиям к защите персональных данных;
- оценка вреда, который может Pin-Up причинен субъектам персональных данных;
- данных, с законодательством Российской Федерации о персональных данных, в том числе с Pin-Up к защите персональных данных, Политикой и их обучение принципам и условиям обработки персональных данных;
- ограничение обработки персональных данных достижением конкретных, заранее определенных и законных Pin-Up
- Pin-Up обработки персональных данных, несовместимых с целями сбора персональных данных;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых Pin-Up собой;
- Pin-Up соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки; обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- обеспечение при обработке персональных данных точности персональных Pin-Up их достаточности, а также в необходимых случаях актуальности по отношению к целям их обработки; уничтожение обрабатываемых персональных данных в случаях, установленных законодательством Российской Федерации в области персональных данных;
- организация обучения и проведение методической работы с работниками Индивидуального предпринимателя, имеющими доступ к персональным данным и Pin-Up их обработку;
- обособление персональных данных, обрабатываемых без Pin-Up средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков);
- обеспечение раздельного Pin-Up персональных данных и их материальных носителей, обработка которых осуществляется в разных целях, и которые содержат разные категории персональных данных;
- обеспечение безопасности Pin-Up данных при их передаче по открытым каналам связи;
- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный Pin-Up к ним;
- Pin-Up обработки и уничтожение персональных данных в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
- иные меры, предусмотренные законодательством Российской Федерации в Pin-Up персональных данных.
Настоящая политика Оператора в отношении обработки персональных данных (далее - Политика) Pin-Up ко всей информации, которую Оператор может получить о посетителях веб-сайта https:/local/
В целях реализации Федерального закона № Pin-Up используются следующие основные понятия:
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной Pin-Up
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если Pin-Up необходима для уточнения персональных данных).
Веб-сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу Pin-Up
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку Pin-Up технологий и технических средств.
Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту Pin-Up данных.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, Pin-Up сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) Pin-Up обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу Pin-Up персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных Pin-Up разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом № 152-ФЗ (далее - персональные данные, разрешенные для распространения).
Пользователь - Pin-Up посетитель веб-сайта https:/local/
Предоставление персональных данных - действия, направленные на Pin-Up персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных - Pin-Up направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного Pin-Up иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных - любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются Pin-Up носители персональных данных.
- Цели обработки персональных Pin-Up и категории субъектов персональных данных
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, Pin-Up с целями сбора персональных данных.
Обработке подлежат только Pin-Up данные, которые отвечают целям их обработки.
Обработка Pin-Up предпринимателем персональных данных осуществляется в следующих целях:
- осуществление функций, полномочий и обязанностей, Pin-Up законодательством Российской Федерации и Уставом Индивидуального предпринимателя;
- ведение кадрового и бухгалтерского учета;
- регулирование трудовых и иных непосредственно связанных с ними отношений с Pin-Up (в том числе, но не ограничиваясь содействие работникам в трудоустройстве, обучении и карьерном развитии; обеспечение личной безопасности работников; контроль количества и качества выполняемой работы; обеспечение сохранности имущества работника и работодателя);
- обеспечение соблюдения требований налогового законодательства;
- защита прав и законных интересов Индивидуального Pin-Up в административном и судебном порядке;
- продвижение товаров, работ, услуг Индивидуального предпринимателя и/или партнеров Индивидуального предпринимателя на рынке (в том числе, но не исключая в целях организации и проведения Индивидуальным предпринимателем программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов, осуществления прямых контактов с клиентами Индивидуального предпринимателя с помощью различных средств связи, включая, но не ограничиваясь: по телефону с использованием специальных программ Pin-Up сообщений, смс - рассылка сообщений, по электронной почте, почтовой рассылке и иными не запрещенными способами);
- подготовка, заключение и исполнение гражданско-правовых договоров, рассмотрение обращений клиентов, выдача призов и выплата вознаграждений по итогам возможных конкурсов, акций и т.д.);
- подбор персонала;
- обеспечение соблюдения законодательства о защите Pin-Up потребителя;
Обработка персональных данных работников может Pin-Up исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
Категории субъектов персональных данных, персональные данные которых обрабатываются Pin-Up предпринимателем:
- работники;
- уволенные работники;
- контрагенты;
- представители контрагентов;
- соискатели;
- потребители (пользователи Сайта, клиенты);
- участники Индивидуального предпринимателя и их Pin-Up представители;
- иные физические лица, предоставившие свои персональные Pin-Up с которыми Индивидуальный предприниматель осуществляет взаимодействие в рамках своих полномочий.
- Содержание персональных данных, обрабатываемых Pin-Up предпринимателем
Индивидуальным предпринимателем для достижения конкретных, Pin-Up определённых и законных целей обрабатываются персональные данные:
- фамилия, имя, отчество (при наличии), в том Pin-Up прежние (в случае их изменения), причины их изменения;
- пол;
- дата рождения (число, месяц, год);
- место рождения;
- гражданство;
- вид, серия, номер документа, удостоверяющего Pin-Up наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи;
- адрес и дата регистрации по месту жительства (месту Pin-Up предыдущие адреса проживания, адрес места фактического проживания;
- номер телефона;
- почтовый адрес;
- адрес электронной почты (при наличии) или Pin-Up о других способах связи;
- идентификационный номер налогоплательщика;
- реквизиты свидетельств государственной Pin-Up актов гражданского состояния;
- сведения о воинском Pin-Up реквизиты документов воинского учета, а также сведения, содержащиеся в них;
- сведения о семейном положении, составе семьи, близких родственниках (степень Pin-Up фамилия, имя, отчество, дата рождения, пол, номер страхового свидетельства государственного пенсионного страхования (СНИЛС);
- сведения об образовании, квалификации, профессиональной переподготовке и (или) повышении квалификации (в том числе уровень образования, наименование образовательного учреждения, реквизиты документа об образовании - наименование Pin-Up учреждения, серия, номер, квалификация, направление или специальность, год окончания);
- сведения об ученой степени;
- сведения об инвалидности, Pin-Up её действия;
- сведения о трудовой деятельности (в том числе Pin-Up о трудовом стаже, предыдущих местах работы, данные о трудовой деятельности на текущее время с указанием наименования организации, периода работы, должности и подразделения, доходах на предыдущих местах работы);
- реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами Pin-Up Российской Федерации (серия, номер, когда и кем выдан);
- Pin-Up о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
- табельный номер;
- должность;
- сведения о Pin-Up здоровья, которые относятся к вопросу о возможности выполнения работником трудовой функции (включая, но не ограничиваясь - сведения о прививках, данные медосмотра, личной медицинской книжки);
- банковские реквизиты (номер Pin-Up и лицевого счета);
- сведения о государственных наградах, иных наградах и Pin-Up отличия;
- сведения о присвоении статуса отдельной категории сотрудника Pin-Up пенсионер, участник боевых действий и прочие категории имеющие льготы);
- сведения о заработной плате, Pin-Up работника, необходимые в рамках трудовой, бухгалтерской и налоговой отчетности;
- доходы;
- данные, которые образуются при Pin-Up сайта Индивидуального предпринимателя (файлы cookies);
- иные персональные данные, необходимые для достижения целей, предусмотренных в соответствии с ч. 1 ст. 6 Федерального закона № Pin-Up «О персональных данных».
Индивидуальный предприниматель на веб-сайте и использует следующие сервисы, использующие технологию «cookies»: сервис интернет-статистики Яндекс Метрика и другие. Индивидуальный предприниматель записывает cookies на устройство клиента, которое клиент использует для реализации своих потребностей на сайте. Cookies - это небольшие фрагменты данных, отправленные веб-сервером и хранимые на электронном устройстве клиента. Cookies не относятся к категории персональных данных, не могут идентифицировать клиента или посетителя сайта, однако могут помочь улучшить работу сайта. Cookies используются для упрощения клиентского опыта пользования сайтом и для сбора аналитики Индивидуальным предпринимателем для улучшения качества предоставляемых услуг на сайте. Cookies не содержат конфиденциальную информацию. Посетитель сайта настоящим дает согласие на сбор, анализ и использование cookies, в том числе третьими лицами для целей Pin-Up статистики и оптимизации рекламных сообщений. Данная информация не используется для установления личности посетителя.
Pin-Up специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни
Обработка персональных данных, разрешенных субъектом персональных данных для Pin-Up
Pin-Up персональных данных Индивидуальным предпринимателем не осуществляется.
Для цели, указанной в подпункте 2 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); пол; идентификационный номер налогоплательщика; номер страхового свидетельства государственного пенсионного страхования (СНИЛС); гражданство; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код Pin-Up (при наличии), выдавшего его, дата выдачи; реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан), сведения о заработной плате.
Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении работников, Pin-Up по договорам, контрагентов.
Для цели, указанной в подпункте 3 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные, указанные в п.3.1. Pin-Up кроме данных, которые образуются при посещении сайта Индивидуального предпринимателя (файлы cookies).
Персональные данные, предусмотренные Pin-Up пунктом, обрабатываются в отношении работников, уволенных работников, родственников работников.
Для цели, указанной в подпункте 4 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); доходы; идентификационный номер налогоплательщика; номер страхового свидетельства государственного пенсионного страхования (СНИЛС); гражданство; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; реквизиты документа, удостоверяющего Pin-Up гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан); сведения о заработной плате.
Персональные данные, предусмотренные настоящим Pin-Up обрабатываются в отношении работников, родственников работников, уволенных работников, выгодоприобретателей по договорам.
Для цели, указанной в подпункте 5 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии), дата и место рождения, адрес регистрации по месту жительства, адрес фактического места жительства, страховой номер индивидуального лицевого счета, идентификационный Pin-Up налогоплательщика, серия и номер документа, удостоверяющего личность; серия и номер водительского удостоверения; иные персональные данные, имеющие значение для защиты прав и законных интересов Индивидуального предпринимателя.
- Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении работников, уволенных Pin-Up родственников работников;
- выгодоприобретателей по договорам, контрагентов, представителей контрагентов, потребителей, иных физических лиц, с которыми Pin-Up предприниматель осуществляет взаимодействие в рамках своих полномочий.
Для цели, указанной в подпункте 6 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); идентификационный номер налогоплательщика; адрес Pin-Up по месту жительства; почтовый адрес; номер телефона; адрес электронной почты.
Персональные данные, предусмотренные Pin-Up пунктом, обрабатываются в отношении работников.
Для цели, указанной в подпункте 7 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя; дата рождения (число, месяц, год); пол; номер телефона; адрес электронной почты; данные, которые образуются при посещении сайта Pin-Up предпринимателя (файлы cookies).
Персональные данные, предусмотренные настоящим пунктом, обрабатываются в Pin-Up потребителей, посетителей сайта.
Для цели, указанной в подпункте 8 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); место рождения; идентификационный номер налогоплательщика; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; номер телефона, адрес регистрации по месту жительства, почтовый адрес; номер расчетного счета, номер Pin-Up счета, гражданство.
Персональные данные, предусмотренные настоящим пунктом, Pin-Up в отношении выгодоприобретателей по договорам; контрагентов; представителей контрагентов;
Для цели, указанной в подпункте 9 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); место рождения; вид, серия, номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; адрес регистрации по месту жительства; гражданство; сведения об образовании, квалификации, профессиональной переподготовке и (или) повышении квалификации (в том числе уровень образования, наименование образовательного учреждения, реквизиты документа об образовании - наименование образовательного учреждения, серия, номер, квалификация, направление или специальность, год окончания); сведения о владении иностранными языками, степень владения; сведения о трудовой деятельности (в том числе сведения о трудовом стаже, Pin-Up местах работы, данные о трудовой деятельности на текущее время с указанием наименования организации, периода работы, должности и подразделения, доходах на предыдущих местах работы); номер телефона; профессиональные достижения; адрес электронной почты (при наличии) или сведения о других способах связи; иные сведения, указанные соискателем в резюме.
Персональные данные, предусмотренные настоящим Pin-Up обрабатываются в отношении соискателей.
Для цели, указанной в подпункте 10 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, Pin-Up (при наличии); номер телефона; почтовый адрес; адрес электронной почты или сведения о других способах связи; номер расчетного счета, номер лицевого счета.
Персональные Pin-Up предусмотренные настоящим пунктом, обрабатываются в отношении потребителей.
Для цели, указанной в подпункте 11 пункта 2.2. Раздела 2 Политики, обрабатываются персональные данные: фамилия, имя, отчество (при наличии); дата рождения (число, месяц, год); вид, Pin-Up номер документа, удостоверяющего личность, наименование подразделения и код подразделения (при наличии), выдавшего его, дата выдачи; номер телефона.
Персональные данные, предусмотренные настоящим пунктом, обрабатываются в отношении работников, уволенных работников, Pin-Up работников; выгодоприобретателей по договорам, контрагентов, представителей контрагентов, соискателей, потребителей, участников Индивидуального предпринимателя и их уполномоченных представителей; иных физических лиц, с которыми Индивидуальный предприниматель осуществляет взаимодействие в рамках своих полномочий.
- Порядок и Pin-Up обработки персональных данных
Обработка персональных данных Индивидуальным Pin-Up допускается в случаях, установленных статьей 6 Федерального закона № 152-ФЗ.
Индивидуальный предприниматель без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не Pin-Up Федеральным законом № 152-ФЗ.
Индивидуальный предприниматель вправе поручить обработку Pin-Up данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора в соответствии с требованиями части 3 статьи 6 Федерального закона № 152-ФЗ.
Для целей обработки данных Pin-Up предприниматель может предоставлять персональные данные (за исключением работников Индивидуального предпринимателя) третьим лицам, подписавшим обязательство по обеспечению конфиденциальности и безопасности полученных сведений по поручению Индивидуального предпринимателя, где должны быть указаны перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона №152-ФЗ «О персональных данных», а также в иных случаях, предусмотренных Федеральным законом № 152-ФЗ
При предоставлении персональных данных в электронном виде третьим Pin-Up по открытым каналам связи Индивидуальный предприниматель обязано принимать все необходимые меры по защите передаваемой информации в соответствии с требованиями действующего законодательства Российской Федерации в порядке, регламентированным локальными актами.
Если предоставление персональных данных и (или) получение оператором согласия на обработку персональных данных являются обязательными, то оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные Pin-Up и (или) дать согласие на их обработку.
Субъект персональных данных имеет право в любое время отозвать свое согласие. Отзыв согласия не должен влиять на законность обработки, основанной на согласии до его отзыва. Отзыв согласия на обработку персональных данных может быть оформлен в письменной форме, подписан собственноручной подписью и направлен по адресу: 300026, г. Тула, ул. Достык, 119 Маргелова, д. 9, кв. 52. В случае, если такое согласие получено на сайте, то процедура отзыва согласия аналогична процедуре предоставления согласия - отзыв согласия на обработку персональных данных может быть направлен путем направления отзыва согласия на адрес электронной почты: info@site45.local. Индивидуальный предприниматель удаляет персональные данные и прекращает их обработку в сроки, установленные в статье 21 Федерального закона № 152-ФЗ «О персональных данных».
В целях внутреннего информационного обеспечения Индивидуальный предприниматель может создаваться Pin-Up и другие источники, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его персональные данные.
Доступ к обрабатываемым Индивидуальным предпринимателем персональным данным разрешается только работникам, Pin-Up должности, включенные в перечень должностей, замещение которых предусматривает осуществление обработки персональных данных.
Обработка Pin-Up данных Индивидуальным предпринимателем осуществляется с использованием или без использования средств автоматизации работниками, трудовые обязанности которых предусматривают осуществление функций по обработке персональных данных.
Для каждой цели Pin-Up персональных данных, указанной в разделе 2 настоящей Политики, используется один из способов обработки персональных данных автоматизированный, неавтоматизированный или смешанный:
- автоматизированный - с применением средств вычислительной техники и специальных сетевых каталогов, предназначенных для работы с конфиденциальной информацией и (или) в информационных системах Pin-Up данных;
- неавтоматизированный - путём ведения журналов, дел в соответствии с номенклатурой дел и фиксации персональных данных на иных бумажных носителях в соответствии с Pin-Up к Регламентам структурных подразделений;
- смешанный - совокупность указанных способов.
Обработка персональных Pin-Up включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Сбор, Pin-Up систематизация, накопление, хранение и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем:
- получения оригиналов документов;
- копирования оригиналов документов;
- внесения сведений в учетные Pin-Up на бумажных и электронных носителях;
- Pin-Up документов на бумажных и электронных носителях;
- Pin-Up сведений в информационные системы персональных данных Индивидуального предпринимателя.
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Индивидуальный предприниматель обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз Pin-Up находящихся на территории Российской Федерации.
Индивидуальный Pin-Up осуществляет трансграничную передачу персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ.
Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов Pin-Up данных.
Трансграничная передача персональных данных на территории иностранных государств, не отвечающих Pin-Up требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и
- Обработка персональных данных в Pin-Up системах персональных данных Индивидуального предпринимателя
Доступ к информационным системам персональных данных Индивидуального предпринимателя (далее - информационные системы) работников, осуществляющих обработку персональных данных в Pin-Up системах, предоставляется в соответствии с соответствующим приказом Индивидуального предпринимателя, и реализуется посредством учетной записи, содержащей имя пользователя и пароль.
Информация в информационные системы может вноситься как в Pin-Up режиме, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, осуществляется в соответствии со статьей 19 Федерального закона №152-ФЗ и с соблюдением требований к защите персональных данных при их Pin-Up в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 № 1119.
В целях обеспечения безопасности персональных Pin-Up осуществляется:
- предотвращение несанкционированного Pin-Up к персональным данным и (или) их передачи лицам, не имеющим права на доступ к ним;
- обнаружение фактов несанкционированного доступа к персональным данным и незамедлительное доведение этой информации до Pin-Up за организацию обработки персональных данных Индивидуальным предпринимателем;
- недопущение воздействия на технические Pin-Up обработки персональных данных, в результате которого может быть нарушено их функционирование;
- Pin-Up контроль за обеспечением уровня защищенности персональных данных;
- соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и Pin-Up документацией;
- учет применяемых средств защиты информации, эксплуатационной и Pin-Up документации к ним, машинных носителей персональных данных;
- незамедлительное приостановление предоставления персональных данных пользователям информационных систем при обнаружении нарушений порядка предоставления персональных Pin-Up до выявления причин нарушений и устранения этих причин;
- разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут Pin-Up к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработка и принятие мер по предотвращению последствий подобных нарушений;
- незамедлительное восстановление персональных данных, модифицированных или уничтоженных вследствие Pin-Up доступа к ни
При обработке персональных Pin-Up осуществляется реализация организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, состав и содержание которых утверждены приказом ФСТЭК России от 18.02.2013 № 21.
Доступ к персональным данным, находящимся в информационных системах, должен предусматривать Pin-Up прохождение процедуры идентификации и аутентификации.
При выявлении нарушений порядка обработки персональных данных в Pin-Up системах уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.
При установлении Pin-Up неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, уполномоченные должностные лица Индивидуального предпринимателя обязаны с момента выявления такого инцидента уведомить уполномоченный орган по защите прав субъектов персональных данных:
- в Pin-Up двадцати четырех часов о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий такого инцидента, а также предоставить сведения о лице, уполномоченном на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия Pin-Up стали причиной выявленного инцидента (при наличии).
- Сроки обработки и хранения персональных Pin-Up порядок их уничтожения
Обработка персональных данных работников Индивидуального предпринимателя, а Pin-Up лиц, состоящих с ними в родстве (свойстве), осуществляется в течение всего периода работы у Индивидуального предпринимателя.
Обработка персональных данных осуществляется в соответствии с Положением обработки персональных данных, локальных нормативных Pin-Up в сфере обработки персональных данных Индивидуального предпринимателя.
Персональные данные на бумажных носителях хранятся Индивидуальным предпринимателем в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в Российской Федерации (Федеральный закон от 22.10.2004 Pin-Up «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утв. Приказом Росархива от 20.12.2019 № 236).
Сроки хранения персональных данных, обрабатываемых в информационных системах, должны соответствовать срокам хранения документов на бумажных Pin-Up содержащих персональные данные.
Обработка персональных данных Pin-Up в случаях:
- выявления факта неправомерной Pin-Up персональных данных;
- достижения Pin-Up обработки персональных данных или утраты необходимости в ее достижении;
- отзыва субъектом персональных данных согласия на обработку его персональных данных, за исключением случаев, предусмотренных Pin-Up законом № 152-ФЗ или другими федеральными законами;
- обращения субъекта персональных данных с требованием о Pin-Up обработки его персональных данных, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ.
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Индивидуальный предприниматель прекращает обработку Pin-Up данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных Pin-Up
- Индивидуальный предприниматель не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о Pin-Up данных или иными федеральными законами;
- иное не предусмотрено другим соглашением Pin-Up Индивидуальным предпринимателем и субъектом персональных данных.
В случае прекращения обработки персональных данных Pin-Up меры, предусмотренные статьей 21 Федерального закона № 152-ФЗ.
Документы, содержащие персональные данные, при достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации, подлежат уничтожению в порядке, Pin-Up законодательством и локальными нормативными актами Индивидуального предпринимателя.
Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не Pin-Up произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
- Рассмотрение Pin-Up субъектов персональных данных и их представителей
Субъекты персональных данных, указанные в пункте 2.4. настоящей Политики имеют право на получение информации, касающейся Pin-Up их персональных данных, в том числе содержащей:
- подтверждение факта Pin-Up персональных данных Индивидуальным предпринимателем;
- Pin-Up основания и цели обработки персональных данных;
- цели и применяемые Индивидуальным предпринимателем способы обработки персональных Pin-Up
- полное наименование и место нахождения Индивидуального предпринимателя, сведения о лицах, которые имеют Pin-Up к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Индивидуальным предпринимателем или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным Pin-Up
- сроки обработки персональных данных, в том числе Pin-Up их Индивидуальным предпринимателем;
- порядок осуществления субъектом Pin-Up данных прав, предусмотренных Федеральным законом № 152-ФЗ;
- Pin-Up об осуществленной или предполагаемой трансграничной передаче персональных данных;
- полное наименование организации или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего Pin-Up персональных данных по поручению Индивидуального предпринимателя, если обработка поручена или будет поручена такой организации или лицу;
- информацию о Pin-Up исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона №152-ФЗ;
- иные сведения, предусмотренные Федеральным законом № 152-ФЗ или другими федеральными Pin-Up
Субъекты персональных данных вправе обращаться к Индивидуальному предпринимателю с требованием об уточнении, блокировании или уничтожении их персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством Российской Федерации Pin-Up по защите своих прав.
Сведения, указанные в пункте 7.1. настоящей Политики, предоставляются субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Pin-Up персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
Сведения, указанные в пункте 7.1. настоящей Политики, предоставляются субъекту персональных данных или его представителю лицом, уполномоченным осуществлять обработку персональных данных, в течение десяти рабочих дней с момента Pin-Up либо получения запроса субъекта персональных данных или его представителя.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления Pin-Up информации.
Pin-Up субъекта персональных данных должен содержать:
- номер документа, удостоверяющего личность субъекта персональных данных или его Pin-Up сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие Pin-Up субъекта персональных данных в правоотношениях с Индивидуальным предпринимателем, либо сведения, иным образом подтверждающие факт обработки персональных данных Индивидуальным предпринимателем, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в письменной форме и подписан собственноручной подписью, в форме электронного документа и подписанного электронной подписью в соответствии с законодательством Российской Федерации.
Pin-Up предприниматель предоставляет сведения, указанные в пункте 7.1. настоящей Политики, субъекту персональных данных или его представителю в той форме, в которой направлены обращение либо запрос, если иное не указано в обращении или запросе.
В случае если сведения, указанные в пункте 7.1. настоящей Политики, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных Pin-Up по его запросу, субъект персональных данных вправе обратиться повторно к Индивидуальному предпринимателю или направить повторный запрос в целях получения указанных сведений и ознакомления с ними не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
Субъект персональных данных вправе Pin-Up повторно к Индивидуальному предпринимателю или направить повторный запрос в целях получения сведений, указанных в пункте 7.1. настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 7.7. настоящей Политики, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 7.5. настоящей Политики, должен содержать обоснование направления повторного запроса.
Индивидуальный предприниматель вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 7.5 и 7.8 настоящей Pin-Up Такой отказ должен быть мотивированным.
Право субъекта персональных данных на доступ к его персональным данным может Pin-Up ограничено в случаях, установленных частью 8 статьи 14 Федерального закона №152-ФЗ.
- Внутренний Pin-Up соответствия обработки персональных данных законодательству о персональных данных
Внутренний контроль соответствия обработки персональных данных положениям Федерального закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным нормативным актам Индивидуального предпринимателя Pin-Up лицом, ответственным за организацию обработки персональных данных Индивидуальным предпринимателем, в порядке, определенном локальными нормативными актами Индивидуального предпринимателя в области персональных данных.
Лица, виновные в нарушении положений законодательства Российской Федерации и локальных нормативных актов Индивидуального предпринимателя в Pin-Up персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.
