Политика обработки персональных данных
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями:
Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных";
Конституции Российской Федерации (статья 23);
Трудового кодекса Российской Федерации;
Гражданского кодекса Российской Федерации;
Федерального закона от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
Постановления Правительства РФ от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
Приказа Роскомнадзора от 14.02.2017 № 11 "Об утверждении требований и способов обезличивания персональных данных";
и иных нормативных правовых актов Российской Федерации.
1. Общие положения
1.1. Политика применяется ко всей информации, которую Индивидуальной предприниматель Лебедева Анна Васильевна (далее — Оператор) получает от пользователей сайта, клиентов, партнёров и иных лиц, персональные данные которых обрабатываются.
1.2. Оператор обеспечивает конфиденциальность и безопасность обрабатываемых персональных данных, предотвращает несанкционированный доступ, утечку, искажение и уничтожение персональных данных.
1.3. Настоящая Политика является локальным актом и обязательна к исполнению всеми сотрудниками Оператора, а также лицами, привлечёнными к обработке персональных данных на основании договора.
1.4. Обработка персональных данных может осуществляться Оператором при получении таких данных:
через электронную почту, направленную на адреса Оператора;
при заполнении веб-форм и иных интерактивных элементов на сайте Оператора;
при обращении по телефонам, указанным на сайте;
иными способами, не противоречащими действующему законодательству РФ.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными.
2.3. Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
2.4. Оператор — юридическое лицо, организующее и (или) осуществляющее обработку персональных данных.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
предоставление информации о товарах, услугах, мероприятиях;
заключение и исполнение договоров;
ведение бухгалтерского и налогового учёта;
выполнение требований законодательства РФ;
обратная связь с пользователями сайта.
4. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
ст. 6, 9, 10, 11, 22 Федерального закона № 152-ФЗ;
согласия субъектов персональных данных;
необходимости исполнения договора;
выполнения обязанностей, возложенных на Оператора законом;
законных интересов Оператора, не нарушающих права и свободы субъекта персональных данных.
5. Перечень обрабатываемых персональных данных
Оператор может обрабатывать следующие категории персональных данных:
фамилия, имя, отчество;
дата и место рождения;
контактные данные (телефон, e-mail, адрес);
сведения о документе, удостоверяющем личность;
ИНН, СНИЛС (в случае необходимости);
иные сведения, предоставляемые субъектом персональных данных.
6. Порядок и условия обработки
6.1. Обработка осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законом.
6.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
6.3. Доступ к персональным данным предоставляется только уполномоченным сотрудникам Оператора.
6.4. Хранение осуществляется не дольше, чем этого требуют цели обработки или законодательство.
6.5. Обработка персональных данных осуществляется с соблюдением принципов, установленных ст. 5 ФЗ № 152-ФЗ:
законности и справедливости;
ограничения обработки достижением конкретных целей;
недопущения объединения несовместимых баз данных;
обеспечения достоверности и актуальности данных;
хранения не дольше, чем требуется.
7. Права субъекта персональных данных
Субъект имеет право:
получать сведения об обработке своих персональных данных;
требовать их уточнения, блокирования или уничтожения;
отозвать согласие на обработку;
обжаловать действия Оператора в Роскомнадзоре или в суде.
В соответствии со ст. 14 ФЗ № 152-ФЗ, субъект вправе получить информацию о целях, способах и сроках обработки его данных.
8. Передача персональных данных третьим лицам
8.1. Оператор вправе передавать персональные данные третьим лицам в случаях, предусмотренных законодательством, либо на основании согласия субъекта.
8.2. В случае трансграничной передачи данных Оператор обязан убедиться в надлежащем уровне защиты персональных данных за границей, за исключением случаев, предусмотренных ч. 4 ст. 12 ФЗ № 152-ФЗ.
9. Заключительные положения
9.1. Политика размещается в открытом доступе на сайте Оператора.
9.2. Политика может быть изменена Оператором без предварительного уведомления в случае изменений в законодательстве или внутренних процессах.
9.3. Актуальная редакция всегда доступна на сайте.
9.4. Контроль за соблюдением настоящей Политики осуществляет назначенное ответственное лицо.
9.5. За нарушение законодательства в области персональных данных предусмотрена ответственность по КоАП РФ, УК РФ и ФЗ № 152-ФЗ.
Контактная информация Оператора:
ИП Лебедева Анна Васильевна, ИНН 352512531255 ОГРНИП 322352500045520, 160523, Вологодская область, п. Сосновка, Вологодский р-он, ул. Ёмская, дом 2
Почта: dozer.35@yandex.ru
Телефон: +7 921 832-20-93