1. Общие положения
1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Коряковской Александрой Михайловной (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://abrizgalova.com.
2. Основные понятия, используемые в Политике
2.1.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3.
Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу
https://abrizgalova.com.
2.4.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
2.5.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6.
Оператор – индивидуальный предприниматель Коряковская Александра Михайловна ОГРНИП 323352500038360, ИНН 352533856310, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.7.
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта
https://abrizgalova.com.
2.8.
Пользователь – любой посетитель веб-сайта
https://abrizgalova.com.
2.9.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.10.
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.11.
Роскомнадзор - уполномоченный орган по защите прав субъектов персональных данных, Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций.
2.12.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13.
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор осуществляет обработку персональных данных в соответствии с требованиями законодательства РФ и на основе следующих принципов:
3.1. Обработка ПД осуществляется оператором на законной и справедливой основе.
3.2. Обработка персональных данных оператором ограничена достижением конкретных, заранее определённых и законных целей.
3.3. Оператор не допускает обработку ПД, несовместимую с целями сбора ПД.
3.4. Оператор не допускает объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.5. Оператор обрабатывает только те ПД, которые отвечают целям их обработки.
3.6. Оператор следит за тем, чтобы содержание и объёма обрабатываемых персональных данных соответствовали заявленным целям обработки.
3.7. Не допускается обработка избыточных персональных данных по отношению к заявленным целям их обработки.
3.8. Оператор принимает меры по обеспечению точности, достаточности и актуальности ПД по отношению к целям их обработки.
3.9. Оператор принимает необходимые меры по удалению или уничтожению неполных или неточных ПД, а так же в случаях достижения целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.
3.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок их хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД.
4. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ
4.1. Оператор имеет право:
4.1.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, возложенных на него законодательством, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
4.1.2. Передавать ПД субъектов третьим лицам, в том числе контрагентам, только с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключенного с третьими лицами договора. Все третьи лица обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ №152.
4.1.3. Поручить обработку ПД другому лицу с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку ПД по поручению оператора, обязано соблюдать принципы и правила обработки ПД, предусмотренные ФЗ №152.
4.1.4. В случае отзыва субъектом ПД согласия на обработку ПД оператор вправе продолжить обработку ПД без согласия субъекта ПД при наличии оснований, указанных в ФЗ №152.
4.2. Оператор обязан:
4.2.1. Организовать обработку ПД в соответствии с требованиями ФЗ №152.
4.2.2. Предоставлять по запросу субъекта ПД, его представителя или Роскомнадзора информацию, которая касается обработки персональных данных, в течение 10 дней с момента получения такого запроса.
4.2.3. Использовать ПД исключительно для достижения целей, указанных в Политике.
4.2.4. Соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять ПД без согласия субъекта ПД.
4.2.5. Принимать достаточные правовые, организационные и технические меры по обеспечению конфиденциальности и безопасности персональных данных субъектов.
4.2.6. Осуществлять блокирование ПД, относящихся к субъекту ПД, в случае выявления неточных ПД с момента обращения (запроса) самого субъекта ПД (его представителя) или по запросу Роскомнадзора на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта ПД или третьих лиц.
В случае подтверждения факта неточности ПД оператор на основании предоставленных сведений или документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование ПД.
4.2.7. В течение 30 дней с момента достижения цели обработки ПД прекратить обработку ПД или обеспечить ее прекращение (если обработка ПД осуществляется другим лицом по поручению оператора) и уничтожить ПД или обеспечить их уничтожение (если обработка ПД осуществляется другим лицом по поручению оператора). Уничтожение персональных данных подтверждается Актом об уничтожении.
4.2.8. При обращении субъекта ПД с требованием прекратить обработку ПД оператор принимает меры по прекращению обработки в течение 10 рабочих дней с даты такого обращения.
4.3. Оператор не проверяет достоверность персональных данных, предоставляемых субъектом ПД. Оператор исходит из того, что субъект ПД предоставляет достоверную и достаточную персональную информацию и поддерживает эту информацию в актуальном состоянии. Оператор принимает и обеспечивает принятие необходимых мер по уточнению и удалению неполных или неточных персональных данных.
4.4. Субъект ПД вправе:
4.4.1. Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются оператором в доступной форме, и в них не должны содержаться персональные данные третьих лиц, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен ФЗ №152.
4.4.2. Требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4.4.3. Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие оператора при обработке ПД.
4.4.4. В любой момент отозвать свое согласие на обработку персональных данных, а так же реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению, блокированию, прекращению обработки или уничтожению ПД, обратившись к оператору с соответствующим уведомлением (запросом):
- по адресу: 160000 Вологодская область, г. Вологда, ул. С. Преминина, д. 12, кв. 137
- по электронной почте:
Abrizgalova@mail.ruЗапрос субъекта ПД, направляемый оператору, должен содержать:
- номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта ПД в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором;
- подпись субъекта ПД или его представителя.
Если в обращении (запросе) субъекта ПД не отражены в соответствии с требованиями ФЗ №152 все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
4.5. Право субъекта ПД на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 ФЗ №152, в том числе, если доступ субъекта ПД к его персональным данным нарушает права и законные интересы третьих лиц.
5. ПРАВОВЫЕ ОСНОВАНИЯ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Правовыми основаниям обработки персональных данных оператором являются:
Конституция РФ;
Гражданский кодекс РФ;
Налоговый кодекс РФ;
Федеральный закон от 27.07.2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»;
Закон РФ от 07.02.1992 №2300-1 «О защите прав потребителей»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора.
5.2. Основаниями обработки персональных данных также являются:
гражданско-правовые договоры, заключаемые с субъектом ПД (в том числе на основании оферты);
согласие субъекта ПД на обработку персональных данных.
согласие субъекта ПД на обработку персональных данных, разрешенных для распространения
6. ЦЕЛИ ОПЕРАТОРА ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Цель обработки персональных данных: подготовка, заключение, исполнение гражданско-правовых договоров (в том числе на основании оферты)