1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена на основании и в соответствии с Федеральным законом «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативно-правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данные), которые Организация (далее – Оператор, Общество) может получить от субъекта персональных данных, в том числе от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работник).

1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.3. Изменение Политики

1.3.1. Оператор имеет право вносить изменения в настоящую Политику без предварительного уведомления Субъектов персональных данных. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики. 2.

Термины и принятые сокращения

Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных, далее — Субъект).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных – ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Оператор – организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Руднева Е.Л., проживающая по адресу: г. Москва ул. Михайлова 22-3-114.

3. Обработка персональных данных

3.1. Получение ПД.

3.1.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.

3.1.2. Данная политика устанавливает:

  • Цели обработки персональных данных;
  • Общие принципы и положения обработки персональных данных, базовый перечень действий с персональными данными:
  • Категории субъектов персональных данных;
  • Категории персональных данных;
  • Основные положения, касающиеся передачи персональных данных;

3.2. Обработка ПД.

3.2.1. Обработка персональных данных осуществляется:

—       с согласия субъекта персональных данных на обработку его персональных данных;

—       в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;

—       в случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных).

3.2.2. Цели обработки персональных данных:

—       осуществление гражданско-правовых отношений.

—       заключения с субъектом персональных данных любых договоров и их дальнейшего исполнения;

—       проведения Оператором акций, опросов, исследований;

—       предоставления субъекту персональных данных информации о предлагаемых к продаже товаров, об оказываемых Оператором услугах;

—       информирования клиентов о предложениях по товарам и услугам Оператора;

3.2.3. Категории субъектов персональных данных.

Обрабатываются ПД следующих субъектов ПД:

—       физические лица, являющиеся розничными клиентами Оператора;

—       физические лица, приобретшие или намеревающиеся приобрести товары и/или услуги Оператора,

—       физические лица, не относящиеся к Оператору, заключившие или намеревающиеся заключить с Оператором договорные отношения в связи с осуществлением Оператором хозяйственной деятельности;

—       физические лица, персональные данные которых сделаны ими общедоступными, а их обработка не нарушает их прав и соответствует требованиям, установленным законодательством о персональных данных;

—       иные физические лица, выразившие согласие на обработку Оператором их персональных данных или физические лица, обработка ПД которых необходима Оператору для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.

3.2.4. ПД, обрабатываемые Оператором:

—       данные, полученные при осуществлении гражданско-правовых отношений;

—       данные, полученные от других субъектов персональных данных.

3.2.5. Обработка персональных данных ведется:

—       с использованием средств автоматизации;

—       без использования средств автоматизации;

—       смешанная обработка персональных данных.

3.3. Базовый перечень действий с персональными данными:

3.3.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных в соответствии с Конституцией РФ, законодательством о защите персональных данных, иными нормативно-правовыми актами, а также локальными нормативными актами в сфере защиты персональных данных.

3.3.2. Доступ к обрабатываемым персональным данным предоставляется только тем Работникам Оператора, которым он необходим в связи с исполнением ими своих должностных обязанностей и с соблюдением принципов персональной ответственности.

3.3.3. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки. Хранение ПД прекращается по достижении целей обработки или в случае утраты необходимости в их достижении.

3.3.4. Обработка персональных данных осуществляется с соблюдением конфиденциальности, под которой понимается обязанность не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.

3.5. Передача ПД.

3.5.1. Оператор передает ПД третьим лицам в следующих случаях:

—       субъект выразил свое согласие на такие действия;

—       передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

3.5.2. Перечень лиц, которым передаются ПД.

Третьи лица, которым передаются ПД:

—       лица, с которыми у Оператора заключен договор, предусматривающий порядок и условия передачи, хранения и обработки персональных данных (с согласия субъекта персональных данных);

—       органы МВД России в случаях, установленных законодательством.

4. Защита персональных данных

4.1. Основными мерами защиты ПД, используемыми Оператором, являются:

4.1.1. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД.

4.1.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.

4.1.3. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

4.1.4. Антивирусное программное обеспечение с регулярно обновляемыми базами.