Логотип
В каталог
В каталог

Политика конфиденциальности

1. Общие положения
1. Настоящая Политика Индивидуального предпринимателя Черных Наталья Витальевна в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1, ч. 1 ст. 19, ст. 7 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Настоящая политика обработки персональных данных определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ИП Черных Наталья Витальевна (ОГРНИП: 325665800042387, ИНН: 665802050793, Дата присвоения ОГРНИП: 24.02.2025, адрес: 620131, г. Екатеринбург, ул. Крауля д. 74, а/я 111).
2. Политика действует в отношении всех персональных данных, которые обрабатывает Индивидуальный предприниматель Черных Наталья Витальевна (далее — Оператор, ИП Черных Н.В.).
3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе, в том числе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
5. Основные права и обязанности Оператора.
1. Оператор имеет право:
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
2. Оператор обязан:
организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
6. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
7. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
8. Ответственность за нарушение требований законодательства Российской Федерации и нормативных (локальных) актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели обработки персональных данных
1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3. Обработка Оператором персональных данных при выполнении своей деятельности в соответствии с законодательством Российской Федерации осуществляется в следующих целях:
1. Подготовка, заключение и исполнение гражданско-правовых договоров;
2. Обеспечение соблюдения трудового законодательства РФ;
3. Продвижение на рынке товаров и услуг;
4. Ведение кадрового и бухгалтерского учета;
5. Подбор персонала (соискателей) на вакантные должности Оператора;
6. Обеспечение соблюдения налогового законодательства РФ.
3. Правовые основания обработки персональных данных
1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
Конституция Российской Федерации;
Гражданский кодекс Российской Федерации;
Трудовой кодекс Российской Федерации;
Налоговый кодекс Российской Федерации;
Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;
Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
2. Правовым основанием обработки персональных данных также являются:
договоры, заключаемые между Оператором и субъектами персональных данных;
согласие субъектов персональных данных на обработку их персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных (подпункты 4.2.1–4.2.6, персональные данные, правовые основания, перечень действий и способы обработки — в соответствии с утверждённой Политикой Оператора).
3. Обработка Оператором биометрических персональных данных Оператором не осуществляется.
4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством РФ.
5. Трансграничная передача персональных данных Оператором не осуществляется.
5. Порядок и условия обработки персональных данных
1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
3. Оператор осуществляет обработку персональных данных неавтоматизированную, автоматизированную с передачей по сетям или без таковой, смешанную.
4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5. Обработка персональных данных осуществляется путём получения данных от субъектов, внесения в журналы и информационные системы Оператора, использования иных способов.
6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
7. Передача персональных данных органам дознания и следствия, в ФНС, Социальный фонд России и другие уполномоченные органы осуществляется в соответствии с законодательством РФ.
8. Оператор осуществляет хранение персональных данных не дольше, чем этого требует цель обработки, если срок не установлен федеральным законом или договором.
9. Персональные данные на бумажных носителях хранятся в ИП Черных Наталья Витальевна в течение сроков, предусмотренных законодательством об архивном деле в РФ.
10. Срок хранения персональных данных в информационных системах соответствует сроку хранения на бумажных носителях.
11. Оператор прекращает обработку персональных данных при выявлении неправомерной обработки, достижении целей обработки, истечении срока или отзыве согласия субъекта в соответствии с Законом о персональных данных.
12. При сборе персональных данных посредством сети Интернет Оператор обеспечивает запись, систематизацию, хранение, уточнение, извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
13. Использование метрических программ. На сайте Оператора используются метрические программы и сервисы веб-аналитики (в том числе Яндекс Метрика), которые могут собирать обезличенные данные о действиях Пользователей. Обработка указанных данных осуществляется с согласия Пользователя, предоставляемого путем продолжения использования сайта либо нажатия соответствующей кнопки в cookie-баннере.
6. Обеспечение безопасности, защиты и конфиденциальности персональных данных
1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей по Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам.
3. Оператором приняты меры, предусмотренные Законом о персональных данных (ст. ст. 18.1, 19): назначен ответственный за обработку ПДн; изданы документы, определяющие политику и локальные акты; обеспечен внутренний контроль и аудит; производится оценка вреда; работники ознакомлены с законодательством и обучены; обеспечен доступ к документу о политике; разработаны модели угроз, применены организационные и технические меры; применяются сертифицированные средства защиты; ведётся учёт носителей; разработаны правила при несанкционированном доступе; обеспечено восстановление данных; разработаны правила доступа и учёт действий; обеспечено раздельное хранение и условия сохранности персональных данных.
7. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
1. Подтверждение факта обработки персональных данных, правовые основания и цели, а также иные сведения по ч. 7 ст. 14 Закона о персональных данных предоставляются Оператором субъекту или его представителю в течение 10 рабочих дней (срок может быть продлен не более чем на пять рабочих дней). Запрос должен содержать реквизиты документа, удостоверяющего личность, сведения, подтверждающие участие в отношениях с Оператором, подпись. Запрос подаётся по почте: 620131, г. Екатеринбург, ул. Крауля д. 74, а/я 111; по электронной почте: swaymedia@yandex.ru. Ответ направляется по месту регистрации субъекта. Срок хранения копий ответов — 1 год.
2. В случае выявления неточных персональных данных Оператор осуществляет блокирование персональных данных на период проверки; при подтверждении неточности уточняет данные в течение семи рабочих дней и снимает блокирование.
3. В случае выявления неправомерной обработки Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных с момента обращения или получения запроса.
4. При выявлении факта неправомерной или случайной передачи персональных данных Оператор в течение 24 часов уведомляет Роскомнадзор об инциденте; в течение 72 часов — о результатах внутреннего расследования.
5. Порядок уничтожения персональных данных. Общий срок уничтожения — 30 дней (при достижении целей обработки, отзыве согласия и т.д.). При достижении цели обработки или отзыве согласия персональные данные подлежат уничтожению, если иное не предусмотрено договором или законом. Уничтожение осуществляет комиссия, созданная приказом ИП Черных Наталья Витальевна. Способы уничтожения устанавливаются в локальных нормативных актах Оператора.