ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая политика в отношении обработки персональных данных (далее – «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется в том числе ко всей информации, которую Оператор может получить о посетителях веб-сайта https://belayamsl.ru.
1.3. Настоящая Политика действует в отношении следующих категорий субъектов персональных данных, которые обрабатывает Оператор:
— клиенты и контрагенты, являющиеся физическими лицами;
— представители и работники клиентов и контрагентов, являющихся юридическими лицами и индивидуальными предпринимателями.
1.4. Основные понятия, используемые в Политике:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу, или определяемому пользователю веб-сайта https://belayamsl.ru (субъекту персональных данных);
Пользователь – любой посетитель веб-сайта https://belayamsl.ru.
Оператор персональных данных (Оператор) – самозанятая Никулина Алёна Сергеевна, ИНН 451002943598, дата постановки на учёт в качестве самозанятой 15.12.2020, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.5. Основные права и обязанности Оператора.
1.5.1. Оператор имеет право:
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
— поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
— направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты belayamsl@gmail.comс пометкой «Отказ от рассылки».
1.5.2. Оператор обязан:
— организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных (далее – «Роскомнадзор») по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.
1.6. Основные права Субъектов персональных данных. Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
— отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты belayamsl@gmail.comс пометкой «Отказ от рассылки».
— требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, обратившись к Оператору с соответствующим запросом по электронной почте belayamsl@gmail.com. Запрос должен быть оформлен с соблюдением требований статьи 8.1. настоящей Политики.
1.6. Контроль за исполнением требований настоящей Политики осуществляется Никулиной Алёной Сергеевной лично.
1.7. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации и на основе следующих принципов:
— законности и справедливой основы;
— ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
— недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
— недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
— обработки только тех персональных данных, которые отвечают целям их обработки;
— соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
— недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
— обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
— уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
— Конституция Российской Федерации;
— Гражданский кодекс Российской Федерации;
— Налоговый кодекс Российской Федерации;
— Трудовой кодекс Российской Федерации;
— Федеральный закон от 6 декабря 2011 г. № 402-ФЗ «О бухгалтерском учёте»;
— Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
— Постановление Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
— иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
— договоры, заключаемые с Субъектом персональных данных;
— согласие Субъекта персональных данных на обработку персональных данных.
4. ЦЕЛИ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Персональные данные обрабатываются Оператором в целях:
— обеспечения соблюдения законодательных и иных нормативных правовых актов РФ, локальных нормативных актов Оператора;
— подготовки, заключения и исполнения договоров с клиентами;
— подготовки, заключения, исполнения и прекращения договоров с контрагентами;
— исполнения судебных актов, актов других государственных органов или должностных лиц;
— реализации прав и законных интересов Оператора в рамках ведения видов деятельности Оператора либо достижения общественно значимых целей;
— предоставление доступа Субъекту персональных данных к сервисам, информации и/или материалам, содержащимся на веб-сайте информирование Субъекта персональных данных посредством отправки электронных писем;
— в иных законных целях.
4.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.3. На сайте Оператора используются куки (Cookies) и данные о посетителях от сервисов статистики посещаемости (IP адрес; информация из cookies, информация о браузере, время доступа к сайту, адрес страницы, на которой расположен рекламный блок, реферер (адрес предыдущей страницы) и другие данные). При помощи этих данных собирается информация о действиях посетителей на сайте с целью улучшения его содержания, улучшения функциональных возможностей сайта и, как следствие, создания качественного контента и сервисов для посетителей.Субъект персональных данных может в любой момент изменить настройки своего браузера так, чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. При этом субъект должен понимать, что некоторые функции и сервисы Оператора не смогут работать должным образом.
5. ОБЪЁМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Категории субъектов персональных данных, чьи данные обрабатываются.
5.1.1. Физические лица, состоящие с Оператором в гражданско-правовых отношениях, в том числе физические лица, заключившие с Оператором договор об оказании услуг.
5.1.2. Пользователи сайта https://belayamsl.ru.
5.1.3. Представители/работники контрагентов Оператора (юридических лиц и физических лиц).
5.4. В отношении категории, указанной в п. 5.1.1. обрабатываются следующие персональные данные:
— Фамилия, имя, отчество;
— Дата рождения и место рождения;
— Контактный телефон;
— Электронная почта;
— Имя ребёнка;
— Возраст ребёнка;
— Фотографии с изображением Субъекта персональных данных;
— Видеоматериал с изображением Субъекта персональных данных;
— Обезличенные данные о посетителях сайта https://belayamsl.ru (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других), если договор заключается на сайте Оператора.
5.5. В отношении категории, указанной в п. 5.1.2. обрабатываются следующие персональные данные:
— Имя, фамилия;
— Электронная почта;
— Телефон;
— Возраст ребенка в отношении которого Оператор оказывает услугу;
— Обезличенные данные о посетителях сайта https://belayamsl.ru (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других).
5.6. В отношении категории, указанной в п. 5.1.3. обрабатываются следующие персональные данные:
— Фамилия, имя, отчество;
— Дата рождения и место рождения;
— Место регистрации и постоянного проживания;
— Данные документа, удостоверяющего личность (серия, номер, когда и кем выдан, код подразделения);
— Контактный телефон;
— Электронная почта;
— Иные сведения необходимые для заключения и исполнения договора договоров с Оператором.
5.7. Оператором не собираются и не обрабатываются специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
6. ПОРЯДОК СБОРА И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. При сборе персональных данных, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
6.2. Лица, передавшие Оператору сведения о другом Субъекте персональных данных, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
6.3. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, в следующие сроки:
— Срок обработки персональных данных клиентов и представителей контрагентов – в течение срока действия договора, заключенного между Оператором и клиентом (контрагентом), после окончания договора в течение 3-х лет на бумажном носителе и 5 лет в электронном виде.
6.4. Обрабатываемые персональные данные подлежат уничтожению в случае:
— достижения срока обработки персональных данных;
— достижения целей обработки персональных данных;
— утраты необходимости в достижении целей обработки персональных данных;
— получения отзыва согласия на обработку персональных данных;
7. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка персональных данных осуществляется после принятия необходимых мер по защите персональных данных.
7.2. Оператор не вправе обрабатывать персональные данные субъекта персональных данных без его письменного согласия, за исключением случаев, предусмотренных статьей 6 Федерального закона «О персональных данных».
7.3. Оператор обрабатывает персональные данные Субъекта персональных данных и в случае их заполнения и/или отправки Субъектом персональных данных самостоятельно через специальные формы, расположенные на Сайте. Заполняя соответствующие формы, проставляя галочку в графе «Подтверждаю своё согласие на обработку моих персональных данных в соответствии с Положением в отношении обработки персональных данных» и отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
7.4. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
7.4. Письменное согласие субъекта персональных данных должно включать:
— фамилию, имя, отчество;
— адрес субъекта персональных данных;
— номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
— наименование и адрес Оператора;
— цель обработки персональных данных;
— перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
— перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Оператором способов обработки персональных данных;
— срок, в течение которого действует согласие;
— способ его отзыва;
— подпись субъекта персональных данных.
7.5. Обработка персональных данных осуществляется Оператором следующими способами:
— неавтоматизированная обработка персональных данных;
— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
— смешанная обработка персональных данных.
7.6. Оператор организует обработку персональных данных в следующем порядке:
— отвечает лично за организацию обработки персональных данных, устанавливает перечень лиц, имеющих доступ к персональным данным;
— издает настоящую Политику, локальные акты по вопросам обработки персональных данных;
— применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных;
— осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным актам Оператора;
— осуществляет оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», определяет соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных данным Федеральным законом;
7.7. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры, в том числе:
— определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
— применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
— применяет прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;
— оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
— учитывает машинные носители персональных данных;
— обнаруживает факты несанкционированного доступа к персональным данным и принимает меры;
— восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
— устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.
7.8. При обработке персональных данных Оператор выполняет, в частности, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
7.9. В целях обеспечения сохранности и конфиденциальности персональных данных все операции с персональными данными должны выполняться только Оператором персональных данных.
7.10. Оператор получает персональные данные непосредственно от субъектов, персональных данных или их представителей, наделенных соответствующими полномочиями. Согласия субъекта на получение его персональных данных от третьих лиц не требуется в случаях, когда согласие субъекта на передачу его персональных данных третьим лицам получено от него в письменном виде при заключении договора с Оператором, а также в случаях, установленных федеральным законом.
7.11. Запрещается хранение документов с персональными данными и их копий в открытом доступе.
7.12. В электронном виде документы, содержащие персональные данные, разрешается хранить в специализированных базах данных или в специально отведенных для этого директориях с ограничением и разграничением доступа. Копирование таких данных запрещено.
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
8.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором Субъекту персональных данных или его представителю при обращении либо при получении запроса Субъекта персональных данных или его представителя. В предоставляемые сведения не включаются персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
— номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
— сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
— подпись Субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
8.2. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения запроса.
8.4. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
— иное не предусмотрено договором, стороной которого является Субъект персональных данных;
— оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
— иное не предусмотрено другим соглашением между Оператором и Субъектом персональных данных.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика размещается на Сайте Оператора.
9.2. Настоящая Политика вступает в силу с даты его утверждения.
9.3. При необходимости приведения настоящей Политики в соответствие с вновь принятыми законодательными актами, Оператором вносятся изменения.
9.4. Настоящая Политика распространяется на всех граждан и работников, а также работников Оператора, имеющих доступ и осуществляющих перечень действий с персональными данными граждан и работников.