Политика в отношении обработки персональных данных в ИП СЕМЁНОВ КИРИЛЛ ЛЕОНИДОВИЧ
Информация о документе
Назначение документа: Обработка и обеспечение безопасности персональных данных
Владелец процесса: Семёнов Кирилл Леонидович
Участники процесса: Работники ИП СЕМЁНОВ КИРИЛЛ ЛЕОНИДОВИЧ
Нормативные документы и ссылки:
Максимальный срок актуализации документа 5 лет
2. Общие положения
2.1. Термины и определения
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Компания (Оператор) – ИП СЕМЁНОВ КИРИЛЛ ЛЕОНИДОВИЧ самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Контролируемая зона – пространство (территория, здание, часть здания), в котором исключено неконтролируемое пребывание работников и посетителей Компании, а также транспортных средств.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц. Субъект персональных данных – физическое лицо, прямо или косвенно определенное, или определяемое с помощью персональных данных.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.2. Цели и сфера действия Политики
Политика в отношении обработки персональных данных в ИП СЕМЁНОВ КИРИЛЛ ЛЕОНИДОВИЧ (далее – Политика) является основополагающим локальным нормативным актом, определяющим политику Компании в отношении обработки и обеспечения безопасности персональных данных, цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Компании.
Настоящая Политика определяет политику Компании как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных. Основной целью настоящей Политики является создание основы для соблюдения прав и свобод человека и гражданина при обработке его персональных данных Компанией. Все работники Компании, участвующие в бизнес-процессах, подразумевающих обработку персональных данных, руководствуются настоящей Политикой.
2.3. Законодательство Российской Федерации в области обработки и обеспечения безопасности персональных данных
Настоящий документ разработан с учетом положений нормативных правовых актов Российской Федерации:
2.4. Принципы обработки персональных данных
В основе обработки персональных данных в Компании лежат следующие принципы:
2.5. Основания для обработки персональных данных
Обработка персональных данных Компанией осуществляется в следующих случаях:
При этом до начала обработки персональных данных субъекту направляется уведомление об обработке его персональных данных, за исключением следующих случаев:
2.6. Обработка персональных данных в целях продвижения товаров, работ, услуг
Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке, в том числе путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, может осуществляться Компанией только при условии предварительного согласия субъекта персональных данных и прекращается по его требованию.
2.7. Конфиденциальность персональных данных
Персональные данные не раскрываются третьим лицам и не распространяются Компанией без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
2.8. Передача персональных данных третьим лицам
Компания при осуществлении своей деятельности может передавать персональные данные субъектов третьим лицам (уполномоченным органам и контрагентам Компании) при наличии соответствующих правовых оснований, соблюдении требований законодательства Российской Федерации и при надлежащем обеспечении безопасности персональных данных в случаях:
2.9. Трансграничная передача персональных данных
В случае осуществления трансграничной передачи проводится оценка мер соблюдения органами власти иностранных государств, иностранными физическими лицами, иностранными юридическими лицами, которым планируется трансграничная передача персональных данных, конфиденциальности персональных данных и обеспечения безопасности персональных данных при их обработке и уведомляется уполномоченный орган по защите прав субъектов персональных данных.
В случае принятия уполномоченным органом по защите прав субъектов персональных данных решения о запрещении или об ограничении трансграничной передачи Компания обеспечивает уничтожение органом власти иностранного государства, иностранным физическим лицом, иностранным юридическим лицом ранее переданных персональных данных.
2.10. Взаимодействие с федеральными органами исполнительной власти
Взаимодействие с федеральными органами исполнительной власти, в том числе с уполномоченным органом по защите прав субъектов персональных данных, по вопросам обработки Компанией персональных данных и обеспечения их безопасности, осуществляется в соответствии с законодательством Российской Федерации.
2.11. Взаимодействие с субъектами персональных данных
Компания способствует реализации законных прав субъектов персональных данных и осуществляет реагирование на запросы и обращения субъектов персональных данных, в том числе предоставление им информации, связанной с обработкой их персональных данных, в соответствии с требованиями законодательства Российской Федерации.
3. Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения
Обработка персональных данных субъектов персональных данных осуществляется Компанией в заранее определенных целях. Для каждой цели обработки персональных данных в Компании определены соответствующие категории и перечень обрабатываемых персональных данных, категории субъектов персональных данных, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения. Цели обработки персональных данных и перечень обрабатываемых персональных данных, категории субъектов, способы, сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований приведены в Приложении к настоящей Политике.
Персональные данные подлежат уничтожению в следующих случаях:
Документальной фиксацией уничтожения персональных данных субъекта является оформление соответствующего акта об уничтожении персональных данных. Уничтожение персональных данных, зафиксированных на материальных носителях, производится следующими способами:
Компания может использовать статистические данные и файлы cookie для их последующей обработки системами Яндекс. Метрика. Сведения, собранные с помощью cookie, хранятся в том числе и на серверах указанных систем в соответствии с их политикой конфиденциальности. Субъект персональных данных может самостоятельно управлять файлами cookie путем изменения настроек браузера. Изменения пользовательских настроек, в результате которых файлы cookie будут заблокированы, могут привести к недоступности отдельных компонентов сайта https://yabikupil.ru/
4. Обеспечение безопасности персональных данных Мероприятия по обеспечению безопасности персональных данных направлены на защиту персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Для разработки и проведения мероприятий по обеспечению безопасности персональных данных в Компании назначаются исполнители, ответственные за обеспечение безопасности персональных данных. Разработка и проведение мероприятий по обеспечению безопасности персональных данных в Компании также может осуществляться на договорной основе сторонними организациями, имеющими соответствующие лицензии. Мероприятия по обеспечению безопасности персональных данных при их автоматизированной и неавтоматизированной обработке включают в себя:
5. Контроль за выполнением требований по обработке и обеспечению безопасности персональных данных
Компания осуществляет контроль за выполнением требований по обработке и обеспечению безопасности персональных данных, установленных действующим законодательством Российской Федерации и локальными нормативными актами Компании.
6. Финансирование мероприятий по организации обработки и обеспечению безопасности персональных данных
Финансирование мероприятий по организации обработки и обеспечению безопасности персональных данных осуществляется за счет средств Компании и предусматривается бюджетом Компании.
7. Ответственность
Работники Компании при нарушении установленного порядка обработки и обеспечения безопасности персональных данных несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.
8. Контактная информация ИП СЕМЁНОВ КИРИЛЛ ЛЕОНИДОВИЧ . ИНН — 772872382404.
Приложение
К Политике в отношении обработки персональных данных в ИП СЕМЁНОВ КИРИЛЛ ЛЕОНИДОВИЧ
Перечень целей обработки персональных данных и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок их уничтожения
1) Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также заключение договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем, в том числе договоров об оказании услуг, о предоставлении услуг и сервисов Компании и третьих лиц – партнеров Компании, с обработкой только тех категорий персональных данных, которые необходимы для соответствующего договора.
Категории персональных данных:
Категории субъектов, персональные данные которых обрабатываются: клиенты, физические лица, заключившие договор, на основании и во исполнение, которого Компания предоставляет услуги; уполномоченные представители вышеперечисленных субъектов персональных данных. Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети Компании; с передачей по сети Интернет.
Сроки их обработки и хранения: до достижения цели обработки либо до истечения срока действия/отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством.
Порядок уничтожения персональных данных для указанной цели определен в п.3 настоящей Политики.
2) Осуществление сервисного и информационно-справочного обслуживания физических лиц, предоставление информации об услугах Компании и партнеров Компании, в том числе взаимодействие с физическими лицами посредством интернет-сайта, платформ, площадок, приложения, сервисов, с обработкой только тех категорий персональных данных, которые необходимы для соответствующего вида обслуживания или взаимодействия.
Категории персональных данных:
Категории субъектов, персональные данные которых обрабатываются: посетители сайтов Компании; пользователи сервисов Компании; потенциальные клиенты (физические лица, которые обратились за сервисами и/или услугами Компании, в том числе за консультацией относительно условий договора и/или заинтересованы в получении/приобретении указанных сервисов, услуг, но еще не заключили договор, на основании которого могут получить указанные сервисы и/или услуги) .
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети Компании; с передачей по сети Интернет.
Сроки их обработки и хранения: до достижения цели обработки либо до истечения срока действия/отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством.
Порядок уничтожения персональных данных для указанной цели определен в п.3 настоящей Политики.
3) Предотвращение и противодействие мошенничеству, распространению вредоносного программного обеспечения.
Категории персональных данных:
Категории субъектов, персональные данные которых обрабатываются: физические лица, заключившие договоры об оказании услуг с Компанией; пользователи услуг предоставляемых Компанией; пользователи сервисов Компании.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети Компании; с передачей по сети Интернет.
Сроки их обработки и хранения: до достижения цели обработки либо до истечения срока действия/отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством.
Порядок уничтожения персональных данных для указанной цели определен в п.3 настоящей Политики.
4) Проведение маркетинговых, статистических и других исследовательских мероприятий Компании и третьих лиц – партнеров Компании.
Категории персональных данных:
Категории субъектов, персональные данные которых обрабатываются: физические лица, заключившие договоры об оказании услуг с Компанией; пользователи услуг предоставляемых Компанией; посетители сайтов Компании; пользователи сервисов Компании; потенциальные клиенты; лица, обработка персональных данных которых поручена Компании на основании договоров, заключенных с другими операторами обработки персональных данных (в том числе пользователей приложений/сервисов, работников контрагентов по гражданско-правовым договорам, заключенным с Компанией и др.).
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети Компании; с передачей по сети Интернет.
Сроки их обработки и хранения: до достижения цели обработки либо до истечения срока действия/отзыва субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено законодательством.
Порядок уничтожения персональных данных для указанной цели определен в п.3 настоящей Политики.
5) Продвижение товаров, работ, услуг Компании и третьих лиц – партнеров Компании.
Категории персональных данных:
Категории субъектов, персональные данные которых обрабатываются: посетители сайта; физические лица, заключившие договоры об оказании услуг с Компанией; пользователи услуг, предоставляемых Компанией; физические лица, имеющие намерение воспользоваться услугами Компании или третьих лиц; пользователи сервисов Компании; лица, обработка персональных данных которых поручена Компании на основании договоров, заключенных с другими операторами обработки персональных данных (в то