Моя почта: |
atom13@mail.ru |
Мой телефон: |
+7 (495) 411-411-3+7 (916) 990-90-90 |
Политика обработки персональных данных |
Москва 2025 Оглавление
1. Общие положенияПолитика «Обработка персональных данных» (далее – Политика) является внутренним нормативным документом ИП Сухоруков В.Е., определяющим общие положения ИП Сухоруков В.Е. в области правомерности обработки и обеспечения безопасности обрабатываемых персональных данных. Настоящая Политика является публичным документом и разработана в соответствии с требованиями:
Настоящая Политика распространяется на ИП Сухоруков В.Е. Настоящая Политика является обязательной для исполнения всеми работниками. 2. Термины и определенияВ настоящей Политике используются следующие термины и определения:
3. Принципы обработки персональных данных3.1. Обработка персональных данных должна осуществляться на законной и справедливой основе. 3.2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. 3.3. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. 3.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. 3.5. Допускается обработка исключительно тех персональных данных, которые отвечают целям их обработки. 3.6. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. 3.7. Не допускается обработка персональных данных, избыточных по отношению к заявленным целям обработки. 3.8. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Неполные или неточные данные должны быть удалены или уточнены. 3.9. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. 3.10. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, по законному требованию субъекта персональных данных или уполномоченных органов судебной и исполнительной власти персональные данные должны быть уничтожены или обезличены, если иное не предусмотрено федеральным законом. 4. Категории субъектов персональных данныхСубъекты персональных данных подразделяется на следующие категории лиц: 4.1. Клиенты, заключившие договор с ИП Сухоруков В.Е. на оказание услуг/приобретение товаров, представители Клиентов. 4.2. Работники, имеющие договорные отношения с ИП Сухоруков В.Е. 4.3. Уволенные работники, ранее имевшие договорные отношения с ИП Сухоруков В.Е.. 4.4. Соискатели (кандидаты) на вакантные должности, в том числе проходящие обучение по ученическому договору. 4.5. Работники контрагентов по гражданско-правовым договорам, заключенным с Компанией. 4.6. Пользователи интернет сайтов Компании. 4.7. Посетители объектов Компании. 4.8. Физические лица, имеющие намерение воспользоваться услугами (приобрести товары) Компании или третьих лиц. 4.9. Физические лица, обращающиеся на горячую линию, направляющие заявления и обращения в адрес Компании. 5. Цели обработки персональных данныхПерсональные данные в Компании обрабатываются для следующих целей: 5.1. Взаимодействие в рамках заключенных договоров, соглашений или иных правоотношений (клиенты, партнеры, пользователи). 5.2. Поиск работников, постановка в кадровый резерв (соискатели, уволенные работники). 5.3. Взаимодействие с работниками в рамках трудового договора (работники Компании, родственники работников Компании). 5.4. Взаимодействие в рамках договоров с российскими контрагентами (работники контрагентов). 5.5. Продвижение товаров, работ, услуг Компании и третьих лиц-партнеров Компании (физические лица, имеющие намерение заключить договор с ИП Сухоруков В.Е. и/или его партнерами). 5.6. Доступ на объекты Компании и обеспечение безопасности (посетители, работники, работники контрагентов). 5.7. Выполнения требований законодательных актов, нормативных документов (абоненты, пользователи, работники). 5.8. Раскрытие информации о Компании (работники Компании). 5.9. Статистические или иные исследовательские цели (обезличенные данные, полученные Компанией на законных основаниях). 5.10. Осуществление сервисного и справочно-информационного обслуживания физических лиц (физические лица, обращающиеся на горячую линию, физические лица, направляющие заявления и обращения). 5.11. Предоставление доступа (в т.ч. регистрации) к интернет-сайтам, платформам, площадкам, маркетплейсам, мобильным приложениям (Пользователи интернет сайтов, Пользователи мобильных приложений и сервисов). 6. Способы обработки персональных данных6.1. Обработка персональных данных в Компании может осуществляться как с использованием, так и без использования средств автоматизации. 6.2. Автоматизированная обработка персональных данных должна осуществляться в ИСПДн Компании в строгом соответствии с настоящей Политикой. Доступ к ИСПДн предоставляется уполномоченным работникам только для исполнения ими своих должностных обязанностей. 6.3. Неавтоматизированная обработка персональных данных должна осуществляться таким образом, чтобы персональные данные обособлялись от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах и иными способами. 6.4. Решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающие его права и законные интересы, могут быть приняты Компанией на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме. 6.5. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, производится Компанией только при наличии предварительного согласия субъекта персональных данных. 7. Порядок получения согласия у субъектов персональных данных7.1. Обрабатываемые Компанией персональные данные могут быть получены, как непосредственно от субъекта персональных данных, так и от иных третьих лиц, в рамках заключенных Компанией договоров. 7.2. При получении персональных данных непосредственно от субъекта персональных данных, согласие может быть получено в любой форме, позволяющей подтвердить факт его получения. В случаях, прямо предусмотренных федеральным законом, обработка персональных данных допускается только при наличии письменного согласия субъекта персональных данных. 7.3. В случае недееспособности субъекта персональных данных письменное согласие на обработку его персональных данных получается от его законного представителя. 7.4. При получении персональных данных не от субъекта персональных данных, Компания, до начала обработки таких персональных данных, обязуется предоставить субъекту персональных данных следующую информацию:
7.5. Компания освобождена от обязанности предоставить субъекту персональных данных сведения о получении персональных данных от третьих лиц, в следующих случаях:
8. Права и обязанности субъектов персональных данных8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
8.2. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. 8.3. Если субъект персональных данных считает, что Компания осуществляет обработку его персональных данных с нарушением требований Федерального закона №152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Компании в органе по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор) или в судебном порядке. 8.4. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке. 8.5. Сведения предоставляются субъекту персональных данных или его представителю при поступлении обращений (заявление, жалоба, запрос). Обращение от субъекта персональных данных должно содержать:
8.6. Обращение от субъекта персональных данных или его представителя может быть направлено путем почтового отправления в адрес Оператора, при личном обращении в офисы Оператора, а также в форме электронного документа при соблюдении требований законодательства 8.7. Компания в течение 30 (тридцати) дней со дня получения заявления абонента сообщает ему информацию о наличии персональных данных и предоставляет возможность ознакомления с ними. 8.8. Субъекту персональных данных или его представителю безвозмездно представляется возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, при необходимости внесение в них необходимых уточнений. 8.9. Субъект персональных данных, в целях уточнения и актуализации своих персональных данных, обязан своевременно представлять Компании информацию об изменении своих персональных данных. 9. Конфиденциальность персональных данных9.1. Информация, относящаяся к персональным данным, ставшая известной Компании, является конфиденциальной информацией и охраняется законом. 9.2. Работники Компании и иные лица, получившие доступ к обрабатываемым персональным данным, подписали обязательство о неразглашении конфиденциальной информации, а также предупреждены о возможной дисциплинарной, административной, гражданско-правовой и уголовной ответственности в случае нарушения норм и требований действующего законодательства Российской Федерации в области обработки персональных данных. 9.3. Договоры Оператора с контрагентами содержат условия конфиденциальности передаваемых и получаемых персональных данных, в том числе с лицами, привлекаемыми для обработки персональных данных. 10. Меры по обеспечению безопасности обрабатываемых персональных данных10.1. Для обеспечения безопасности обрабатываемых персональных данных Компания принимает необходимые правовые, организационные, технические меры защиты. 10.2. В Компании создана система защиты персональных данных, которая базируется на принципах:
10.3. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Компании организовано проведение периодических проверок условий обработки персональных данных. 11. Местонахождение баз данных информации, содержащих персональные данные граждан Российской Федерации11.1. Базы данных информации, содержащие персональные данные граждан Российской Федерации, размещаются на территории Российской Федерации. 12. Передача и поручение персональных данных12.1. Обработка персональных данных в Компании может осуществляться:
12.2. Обработка персональных данных другими лицами может осуществляться на основании соответствующего договора с Компанией, в котором содержится поручение на обработку персональных данных с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом № 152-ФЗ «О персональных данных». В поручении должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона № 152-ФЗ «О персональных данных». 12.3. Передача персональных данных третьей стороне должна осуществляться на основании договора, условием которого является обеспечение третьей стороной конфиденциальности и безопасности персональных данных при их обработке, в соответствии с действующим законодательством РФ при наличии согласия субъекта персональных данных на передачу его персональных данных третьей стороне, за исключением случаев, предусмотренных законодательством. 13. Обработка биометрических данных и специальных категорий персональных данных13.1. ИП Сухоруков В.Е. в рамках своей деятельности вправе осуществлять обработку биометрических персональных данных для установления личности субъекта персональных данных, только при наличии его письменного согласия, за исключением случаев когда обработка осуществляется: в связи с реализацией международных договоров Российской Федерации о реадмиссии, в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической регистрации, а также в случаях, предусмотренных законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-розыскной деятельности, о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, о гражданстве Российской Федерации, законодательством Российской Федерации о нотариате. Форма и порядок получения письменного согласия должен соответствовать требованиям части 4 статьи 9 Федерального закона № 152-ФЗ «О персональных данных». 13.2. Компания может обрабатывать специальные категории персональных данных субъектов (сведения о состоянии здоровья, относящихся к вопросу о возможности выполнения трудовых функций работниками/предоставления материальной помощи) на основании п. 1 и п. 2.3 ч. 2 ст. 10 ФЗ «О персональных данных». 14. Особенности обработки персональных данных, разрешенных субъектом персональных данных для распространения14.1. Компания в рамках своей деятельности может осуществлять распространение персональных данных субъектов персональных данных, только при наличии соответствующего согласия субъекта персональных данных и в строгом соответствии с требованиями статьи 10.1 Федерального закона № 152-ФЗ «О персональных данных». 14.2. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, должно оформляться отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. ИП Сухоруков В.Е. обязуется обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения. 14.3. Форма и содержание согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения должны соответствовать требованиям, которые установлены уполномоченным органом по защите прав субъектов персональных данных в отношении такого согласия. Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных субъектом персональных данных для распространения. 14.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору:
Правила использования информационной системы уполномоченного органа по защите прав субъектов персональных данных, в том числе порядок взаимодействия субъекта персональных данных с оператором, определяются уполномоченным органом по защите прав субъектов персональных данных. 14.5. В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц. 14.6. Компания обязуется в срок не позднее трех рабочих дней с момента получения соответствующего согласия субъекта персональных данных опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных субъектом персональных данных для распространения. 14.7. Компания обязуется прекратить передачу (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, в случае поступления от субъекта персональных данных соответствующего требования. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. 15. Обработка персональных данных с использованием информационно- коммуникационной сети «Интернет» и мобильных приложений15.1. Сбор персональных данных осуществляется через специальные формы на интернет ресурсах Компании, партнеров и мобильных приложений с согласия пользователей. 15.2. Сбор и иная обработка персональных данных пользователей интернет ресурсов и мобильных приложений может осуществляться без их согласия в случаях, когда это происходит для исполнения гражданско-правового договора, заключенного между Компанией и пользователем, либо договора, где пользователь является выгодоприобретателем, а также в иных случаях, установленных законодательством Российской Федерации. 15.3. Для каждого из интернет ресурсов и мобильных приложений Компании предусмотрена соответствующая политика конфиденциальности, не противоречащая настоящей Политике. 16. Регулирование обработки персональных данныхОбработка персональных данных в Компании осуществляется в соответствии с настоящей «Политикой обработки персональных данных» и иными внутренними нормативными документами по обработке информации ограниченного доступа и по обработке персональных данных. 17. Заключительные положенияНастоящая Политика, а также все изменения к ней утверждаются Генеральным директором Компании и вступают в силу со дня ее опубликования. С момента вступления в силу настоящей редакции Политики предыдущую ее редакцию считать недействительной. Вопросы толкования настоящей Политики необходимо адресовать Ответственному за обработку персональных данных в Компании по адресу: 121614, Москва, ул. Крылатские холмы 27-3-329. Действующая редакция Политики хранится по адресу места нахождения исполнительного органа Компании. |