- Главная
- Политика Компании в отношении обработки персональных данных
Политика Компании в отношении обработки персональных данных
1. Общие положения
1.1. Обеспечение конфиденциальности и безопасности обработки персональных данных у Индивидуального предпринимателя Кивакова Алексея Александровича (далее - ИП, Оператор) является одной из приоритетных задач.
Данная Политика является основой для определения требований к организации процессов обработки и хранения персональных данных, которые обязательны для исполнения ИП и всеми лицами, привлекаемыми им для обработки персональных данных.
1.2. Обработка персональных данных осуществляется в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ), иными нормативными правовыми актами Российской Федерации в сфере защиты персональных данных, а также настоящей Политикой.
1.3. Настоящая Политика определяет принципы, порядок и условия обработки персональных данных контрагентов, потребителей, посетителей сайта ИП и иных лиц, чьи персональные данные обрабатываются ИП, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. В соответствии с частью 2 статьи 18.1 Закона № 152-ФЗ к настоящей Политике обеспечивается неограниченный доступ. В связи с этим, в Политике не публикуется детальная информация о принятых мерах по защите персональных данных, а также иная информация, разглашение которой может нанести ущерб безопасности обработки персональных данных или субъектам персональных данных.
1.5. Основные понятия, используемые в Политике, применяются в значениях, определенных Законом № 152-ФЗ:
- Оператор - Индивидуальный предприниматель Киваков Алексей Александрович, самостоятельно организующий и осуществляющий обработку персональных данных.
- Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
- Конфиденциальность персональных данных - обязательное для соблюдения Оператором требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
- Субъект персональных данных - физическое лицо, к которому относятся обрабатываемые персональные данные.
- Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.6. Действие данной Политики распространяется на все процессы обработки персональных данных, осуществляемые ИП, включая обработку при использовании сайтов и мобильных приложений, принадлежащих или администрируемых ИП.
2. Понятие и состав персональных данных
2.1. Перечень персональных данных, подлежащих обработке, определяется конкретными целями их обработки в рамках осуществления ИП предпринимательской деятельности, а также требованиями законодательства Российской Федерации.
2.2. В зависимости от цели обработки, ИП может обрабатывать следующие категории персональных данных: фамилия, имя, отчество; контактные данные (телефон, адрес электронной почты, адрес доставки); данные, необходимые для исполнения договоров (например, для оплаты товаров/услуг); иные данные, предоставляемые субъектом с его согласия.
3. Сроки обработки персональных данных
3.1. Сроки обработки персональных данных определяются:
- Сроком действия договора с субъектом персональных данных.
- Сроком, установленным законодательством Российской Федерации (например, срок хранения кассовых документов, срок исковой давности).
- До момента достижения целей обработки или до отзыва субъектом согласия на обработку (если обработка основана на согласии), если иное не предусмотрено законом.
4. Права и обязанности
4.1. ИП (Оператор) обязан:
* Обрабатывать персональные данные в соответствии с законом.
* По требованию субъекта персональных данных предоставлять информацию об обработке его персональных данных.
* По требованию субъекта уточнять, блокировать или уничтожать его персональные данные в случае их неполноты, устаревания, неточности, незаконности получения или нецелесообразности достижения цели обработки.
* Обеспечивать безопасность персональных данных.
* Осуществлять иные обязанности, предусмотренные Законом № 152-ФЗ.
4.2. Субъект персональных данных имеет право:
* На доступ к своим персональным данным.
* На уточнение, блокирование или уничтожение своих персональных данных в случае, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
* На отзыв согласия на обработку персональных данных.
* Защищать свои права и законные интересы, в том числе в судебном порядке.
* На обжалование действий или бездействия ИП в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор).
5. Порядок и условия обработки персональных данных
5.1. ИП осуществляет обработку персональных данных на законной и справедливой основе.
5.2. Основаниями для обработки персональных данных являются:
* Согласие субъекта на обработку его персональных данных.
* Заключение и исполнение договора, стороной которого является субъект.
* Исполнение обязанностей, возложенных законодательством на ИП.
* Осуществление прав и законных интересов ИП, за исключением случаев, когда при этом нарушаются права и свободы субъекта персональных данных.
5.3. Обработка персональных данных осуществляется с соблюдением принципов, установленных Законом № 152-ФЗ, включая законность целей обработки, соответствие объема и характера обрабатываемых данных заявленным целям, достоверность и безопасность данных.
5.4. Передача персональных данных третьим лицам (за исключением уполномоченных государственных органов) осуществляется только с согласия субъекта, если иное не предусмотрено федеральным законом.
6. Обеспечение безопасности персональных данных
6.1. ИП принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
6.2. Меры безопасности включают (но не ограничиваются):
* Назначение лица, ответственного за организацию обработки персональных данных.
* Применение правовых, организационных и технических мер в соответствии со статьей 19 Закона № 152-ФЗ.
* Оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения требований закона.
* Контроль за принимаемыми мерами обеспечения безопасности.
7. Заключительные положения
7.1. Настоящая Политика является публичным документом и подлежит размещению на сайте ИП в сети Интернет.
7.2. ИП оставляет за собой право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией.
7.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у ИП Кивакова А.А.
7.4. Ответственность за невыполнение требований законодательства Российской Федерации в области персональных данных определяется в соответствии с действующим законодательством РФ.
