Утверждена ИП Филимонова Мария Александровна
Редакция 1.0
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Общие положения
- Настоящая Политика принята Индивидуальным предпринимателем Филимоновой Марией Александровной (ИНН 772151257693), далее по тексту настоящей Политики обозначаемом как Оператор.
- Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
- В настоящей Политике используются следующие понятия:
- Работник – любое физическое лицо, находящееся с Оператором в трудовых отношениях;
- Контрагент – физическое лицо (в том числе самозанятый, индивидуальный предприниматель), находящееся с Оператором в отношениях по договору гражданско-правового характера, а также сотрудники организации или индивидуального предпринимателя, заключивших с Оператором договор гражданско-правового характера.
- Пользователь – физическое лицо, являющееся пользователем сайтов и электронных сервисов Оператора.
- Должностное лицо Оператора – сам Оператор, либо его Работник, осуществляющий организационные, распорядительные и (или) контрольные функции в области обработки персональных данных.
- Субъект персональных данных – любое физическое лицо, обработка персональных данных которого затрагивается настоящей Политикой.
- Контактные данные – сведения о контактном телефоне, адресе электронной почты.
- Политика определяет
- Принципы обработки персональных данных;
- Категории субъектов персональных данных, состав и цели обработки персональных данных;
- Правила обработки персональных данных;
- Права субъектов персональных данных;
- Права и обязанности Оператора как оператора персональных данных;
- Требования по взаимодействию с субъектами персональных данных и третьими лицами.
- Настоящая Политика действует в отношении Оператора (и обязательна к использованию всеми Должностными лицами Оператора), а также в отношении обработки персональных данных Работников, Контрагентов, Пользователей.
- Сведения о персональных данных относятся к числу конфиденциальных и составляют охраняемую законом тайну.
- В случае нарушения, неисполнения или ненадлежащего исполнения требований настоящей Политики виновное лицо может быть привлечен к ответственности в соответствии с законодательством Российской Федерации, а также условиями трудового законодательства либо договора.
- Общие принципы и цели обработки персональных данных
- Оператор в своей деятельности по обработке персональных данных руководствуется следующими принципами:
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Цели обработки персональных данных соответствуют законной деятельности, осуществляемой Оператором.
- Содержание и объем обрабатываемых персональных данных соответствуют целям обработки персональных данных.
- Достоверность персональных данных, их актуальность и достаточность для целей обработки, недопустимость обработки избыточных по отношению к целям сбора персональных данных.
- Ограничение обработки персональных данных при достижении конкретных и законных целей, запрет обработки персональных данных, несовместимых с целями сбора персональных данных.
- Запрет объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Осуществление хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем это требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством.
- Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.
- Права субъектов персональных данных
- Субъекты персональных данных имеют право:
- Принимать решение о предоставлении своих персональных данных Оператора и третьим лицам и давать согласие на их обработку свободно, своей волей и в своем интересе;
- Отозвать свое согласие на обработку Персональных данных;
- Получить от Оператора информацию, касающуюся обработки их персональных данных посредством направления соответствующего запроса в свободной форме;
- Требовать от Оператора уточнения персональных данных, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
- Требовать прекращения обработки их персональных данных в целях продвижения товаров, работ услуг на рынке путем осуществления прямых контактов с ними с помощью средств связи;
- Заявлять возражение против решения, принятого исключительно на основании автоматизированной обработки персональных данных;
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований законодательства Российской Федерации или иным образом нарушает его права и свободы;
- Осуществлять иные права, предусмотренные законодательством Российской Федерации.
- Субъект персональных данных может в любое время обновить, исправить или дополнить сведения о себе с помощью соответствующего интерфейса веб-сайта, приложения (в пределах их функциональных возможностей), либо направить соответствующее требование Оператору по электронной почте info@diashev.ru
- Субъект персональных данных может потребовать у Оператора информацию, касающуюся обработки персональных данных Пользователя, таких как подтверждение факта обработки персональных данных, основания и цели обработки персональных данных, применяемые способы обработки персональных данных, наименование собственника и (или) оператора и место их (его) нахождения (почтовый адрес), сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора, заключенного с собственником и (или) оператором, или на основании закона, состав обрабатываемых персональных данных, относящихся к соответствующему субъекту, источник их получения, сроки обработки персональных данных, в том числе сроки их хранения, информацию об осуществленной или предполагаемой трансграничной передаче персональных данных в тех пределах, в которых Оператор в силу применимого закона и нормативного акта обязана предоставить соответствующую информацию. Указанное требование должно быть направлено по электронной почте info@diashev.ru
- Субъект персональных данных может потребовать полностью прекратить обработку его персональных данных Оператором. Указанное требование должно быть направлено по электронной почте info@diashev.ru
- Субъект персональных данных должен предоставлять Оператора достоверные сведения о себе. Оператор вправе сверять достоверность сведений, предоставленных субъектом персональных данных, с имеющимися у него документами.
- Перечень мер по обеспечению безопасности персональных данных при их обработке
- Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
- Назначением ответственного за организацию обработки персональных данных.
- Утверждением руководителем Оператора локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
- Осуществлением внутреннего контроля соответствия обработки персональных данных законодательству и иным нормативным требованиям к защите персональных данных.
- Ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, локальными актами в отношении обработки персональных данных, и обучением указанных сотрудников.
- Применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
- Учетом машинных носителей персональных данных.
- Выявлением фактов несанкционированного доступа к персональным данным и принятием мер.
- Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
- Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых в информационной системе персональных данных.
- Должностные лица Оператора, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, и иную ответственность.
- Особенности работы с персональными данными Работников
- Обработка персональных данных Работников осуществляется в целях обеспечения соблюдения законодательства, обеспечения прав сотрудников, в том числе права на вознаграждение за труд, а также в целях учёта результатов исполнения сотрудниками должностных обязанностей.
- В рамках работы с данными Работников ведётся обработка следующих персональных данных Работников в соответствующих целях:
- Ведение кассового и бухгалтерского учета, обеспечение соблюдение трудового законодательства и законодательства о социальном обеспечении (обрабатываемые персональные данные: Фамилия, имя, отчество; Пол; Гражданство; Дата и место рождения; Паспортные данные; Адрес регистрации по месту жительства; Адрес фактического проживания; Контактные данные; ИНН; СНИЛС; Сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации; Семейное положение, наличие детей, родственные связи; Сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий; Данные о регистрации брака; Сведения о воинском учете; Сведения об инвалидности; Сведения об удержании алиментов; Сведения о доходе с предыдущего места работы.)
- Соблюдение налогового законодательства (обрабатываемые персональные данные: Фамилия, имя, отчество; Пол; Гражданство; Дата и место рождения; Паспортные данные; Адрес регистрации по месту жительства; Адрес фактического проживания; Контактные данные; ИНН; СНИЛС)
- Особенности работы с персональными данными Контрагентов
- Обработка персональных данных Контрагентов осуществляется с целью обеспечения учёта результатов взаимодействия с Контрагентов, поддержания связи в ходе такого взаимодействия, в том числе в ходе гарантийных сроков, поддержание деловых связей, создание условий для сотрудничества в будущем.
- В рамках работы с данными Контрагентов ведётся обработка следующих персональных данных Контрагентов в соответствующих целях:
- Заключение и исполнение договора гражданско-правового характера с физическим лицом, являющимся поставщиком, подрядчиком или исполнителем (обрабатываемые персональные данные: Фамилия, имя, отчество; Пол; Гражданство; Дата рождения; Паспортные данные; Адрес регистрации по месту жительства; Адрес фактического проживания; Контактные данные; ИНН; СНИЛС)
- Обеспечение коммуникации с работниками контрагентов-юридических лиц и индивидуальных предпринимателей (обрабатываемые персональные данные: Фамилия, имя, отчество; Пол; Гражданство; Паспортные данные; Должность; Контактные данные.)
- Заключение и исполнение договора гражданско-правового характера с физическим лицом, являющимся заказчиком (клиентом) Оператора (обрабатываемые персональные данные: Фамилия, имя, отчество; Пол; Гражданство; Дата рождения; Паспортные данные; Адрес регистрации по месту жительства; Адрес фактического проживания; Контактные данные; ИНН; СНИЛС, фотография, данные результатов видеоплетизмографии сосудов кожи лица)
- Для обеспечения возможности принимать платежи (эквайринг) Оператор использует услуги платёжных операторов, имеющих соответствующую лицензию в соответствии с законодательством Российской Федерации о национальной платёжной системе. Обработка персональных данных при осуществлении платежей осуществляется в соответствии с регламентами и правилами, установленными соответствующим платёжным оператором.
- Особенности работы с персональными данными Пользователей при использовании сайтов и сервисов Оператора
- Настоящая Политика применяется в отношении следующих сайтов:
https://diashev.ru/ Сайты, приложения и сервисы, не упомянутые в списке выше, однако содержащие ссылку на настоящую Политику, считаются регулирующимися данной Политикой наравне с сайтами, которые присутствуют в указанном списке.
- Получая доступ к сайтам, приложениям и сервисам Оператора, Пользователь выражает согласие с правилами работы с данными, включая персональные данные, определённые настоящей Политикой.
- Доступ к сайтам и сервисам Оператора для детей (лиц, не достигших 18 лет, кроме случаев полной дееспособности в более раннем возрасте в соответствии с законодательством) должен осуществляться исключительно под контролем их родителей или иных законных представителей. Родитель (законный представитель) должен изучить настоящую Политику, иные документы, регламентирующие работу сайтов и сервисов Оператора, и принять решение о доступе своего ребёнка к сервисам и условиям такого доступа.
- Обработка персональных данных Пользователей, осуществляется в целях идентификации пользователей и реализации полезных функций указанных сайтов и сервисов в соответствии с их природой, а также подготовки аналитики действий пользователя на веб-сайте (электронном сервисе) и функционирования веб-сайта (электронного сервиса), проведения рекламных и новостных рассылок.
- Политика работы с персональными данными Оператора предполагает, что никакие персональные данные не получаются Оператором для обработки без согласия Пользователя. Вместе с тем, использование ряда сервисов предполагает добровольное сообщение пользователей части своих данных Оператора.
- Сервисы Оператора могут включать модули, которые могут быть использованы для хранения и обработки персональных данных. Их использование не означает, что Оператор осуществляет их хранение и обработку. Вместе с тем, предоставляемые сервисы и программное обеспечение, используемое для их оказания, имеют все необходимые разрешения и подтверждения соответствия для целей работы с персональными данными.
- Оператор не передаёт сведения о Пользователях третьим лицам, если это не упомянуто в настоящей Политике, либо не является обязательно в силу закона или иного правового акта, обязательного для исполнения Оператором.
- Целями обработки персональных данных в рамках использования веб-сайтов и сервисов Оператора являются:
- Ведения аналитики поведения пользователей на веб-сайтах в целях совершенствования его работы.
- Обрабатываемые Оператором в целях, указанных в пункте 7.8 (по каждой из целей) данные могут включать: данные о поведении пользователя на сайте или в сервисе, cookie, сведения о геопозиции и IP-адрес. Фактически обрабатываемые данные могут включать несколько наименований из указанного списка, в зависимости от желания Пользователя предоставить соответствующие данные, выраженные в поль.
- Оператор не запрашивает и не хранит данные о платёжных реквизитах Пользователей, за исключением случаев поступления денежных средств от Пользователя напрямую Оператора (в таком случае информация сохраняется в объёме, определённых банком и иным платёжным агентом).
- Технические данные (такие как cookies) используются в соответствии с инструкциями разработчиков соответствующих технических решений. При этом Оператор не осуществляет обработку данных таким образом, чтобы увязывать (отождествлять) данные Пользователя с техническими данными.
- Технические данные могут использоваться в целях совершенствования безопасности, а также улучшение качества работы сайтов, приложений и сервисов. Использование технических данных осуществляется обезличено (вне связи с персональными данными пользователя).
- Оператор может осуществить передачу персональных данных для использования их в целях, установленных настоящей Политике, техническим партнёрам, а также иным контрагентам, для использования в целях, соответствующих целям, указанным в пункте 7.8 настоящей Политики.
- Правила обработки персональных данных
- Способы обработки персональных данных
- В Оператора применяются следующие способы обработки персональных данных:
- Автоматизированная обработка;
- неавтоматизированная обработка (без использования средств автоматизации);
- смешанная обработка.
- В Оператора запрещено принятие решений, порождающих юридические обязательства, на основании исключительно автоматизированной обработки персональных данных.
- Действия (операции) с персональными данными
- Оператор осуществляет следующие действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление, блокирование, удаление, уничтожение персональных данных.
- Особенности осуществления отдельных действий (операций) с персональными данными установлены пунктами 8.3, 8.4, 8.5, 8.6, 9 настоящей Политики.
- Сбор персональных данных
- Оператор получает персональные данные:
- Непосредственно от субъекта персональных данных;
- от третьего лица или с целью исполнения требований нормативных правовых актов Российской Федерации, а также в иных случаях, когда это не противоречит действующему законодательству Российской Федерации.
- В Оператора осуществляется получение согласия на обработку персональных данных следующих категорий субъектов персональных данных: Работники, Контрагенты, Пользователи.
- По общему правилу, субъекты персональных данных самостоятельно предоставляют Оператора согласие на обработку персональных данных. В случаях, предусмотренных договорами с контрагентами (юридическими лицами, индивидуальными предпринимателями) обязанность получения согласия о субъектов персональных данных, являющихся сотрудниками таких контрагентов, может быть возложена на контрагентов.
- Обработка персональных данных без получения согласия субъекта персональных данных возможна в следующих случаях:
- обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных;
- осуществляется обработка персональных данных, сделанных общедоступными субъектом персональных данных;
- в иных случаях, прямо предусмотренных действующим законодательством Российской Федерации.
- При сборе персональных данных субъекту персональных данных по его просьбе может быть предоставлена следующая информация:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- способы обработки персональных данных, применяемые в Оператора;
- наименование и фактический адрес Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональных данным или которым могут быть раскрыты персональных на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законодательством о персональных данных;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных своих прав, предусмотренных федеральным законодательством о персональных данных;
- наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, подлежащие предоставлению согласно действующему законодательству Российской Федерации.
- В случае получения персональных данных не от субъекта персональных данных, субъекту персональных данных представляется следующая информация о получении его персональных данных от третьего лица:
- наименование и фактический адрес Оператора;
- цель обработки персональных данных и ее правовое основание;
- предполагаемые пользователи персональных данных;
- права субъекта персональных данных;
- источник получения персональных данных.
- Информация, указанная в пункте 8.3.6 настоящей Политики может не предоставляться субъекту персональных данных в следующих случаях:
- субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором;
- персональные данные получены на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- обработка персональных данных осуществляет для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта персональных данных;
- предоставление субъекту персональных данных указанных сведений нарушает права и законные интересы третьих лиц.
- Накопление и хранение персональных данных
- В Оператора накопление персональных данных осуществляется следующими способами:
- копирование оригиналов документов;
- внесение сведений в учетные формы (на бумажные носители и в базы данных автоматизированных систем);
- запись на материальные носители.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки и требования нормативных правовых актов Российской Федерации, связанных с хранением документов.
- При неавтоматизированной обработке осуществляется раздельное хранение персональных данных, соответствующих разным целям обработки.
- Порядок учета, хранения и уничтожения носителей персональных данных определяется в соответствии с локальными актами Оператора.
- Сроки хранения персональных данных в Оператора определены законодательством и подзаконными нормативными правовыми актами Российской Федерации и зависят от их состава и целей их обработки.
- Блокирование персональных данных
- Блокирование персональных данных осуществляется в следующих случаях:
- по требованию субъекта персональных данных;
- по требованию уполномоченных органов по защите прав субъектов персональных данных;
- по результатам внутренних контрольных мероприятий.
- Блокирование персональных данных субъекта персональных данных может быть временно снята, если это требуется в целях соблюдения законодательства Российской Федерации.
- Уничтожение персональных данных
- Персональные данные подлежат уничтожению в следующих случаях:
- по достижении целей обработки или в случае утраты необходимости в их достижении;
- получение соответствующего запроса субъекта персональных данных, при условии, что запрос не противоречит требованиям нормативных правовых актов Российской Федерации;
- получение соответствующего предписания от уполномоченного органа по защите прав субъектов персональных данных;
- по истечении сроков хранения персональных данных.
- Уничтожение носителей персональных данных осуществляется в соответствии с соответствующим локальным актом Оператора.
- Передача персональных данных третьим лицам
- Оператор не вправе без отдельного письменного согласия субъекта персональных данных передавать обрабатываемые персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации, а также прямо указанных в настоящей Политике.
- Передача третьим лицам персональных данных субъекта персональных данных может осуществляться в следующих целях, следующим лицам в отношении следующих групп субъектов персональных данных:
- Работников: (1) в целях направления работников в командировки, служебные поездки, деловые встречи может осуществляться передача персональных данных в Оператора, осуществляющие пассажирские перевозки, бронирование билетов, гостиницы, а также Оператора, осуществляющие регистрационные и контрольно-пропускные функции на объектах, режим посещения которых предусматривает идентификацию посетителей; (2) в целях поддержания коммуникации с контрагентами, контрагенту передаются контактные данные Работника, ответственного за такую коммуникацию.
- Контрагентов: в целях Оператора деловых встреч может осуществляться передача персональных данных в Оператора, осуществляющие регистрационные и контрольно-пропускные функции на объектах, режим посещения которых предусматривает идентификацию посетителей.
- Обратная связь. Изменение настоящей Политики
- Запросы о порядке обработки данных пользователя, жалобы, связанные с обработкой персональных данных пользователя, а также иные вопросы, возникающие у пользователя в связи с обработкой его данных, могут быть направлены по электронной почте info@diashev.ru
- Настоящая Политика может быть изменена Оператором без специального уведомления (предварительного или последующего). Пользователь, желающий иметь актуальную информацию, имеет возможность просматривать настоящую Политику конфиденциальности время от времени.