Политика конфиденциальности
УТВЕРЖДЕНО
Руководителем ИП
Белотелова Залина Владимировна
Приказ № 1 от «28» мая 2025 года
Введено в действие с «28» мая 2025 года
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ, ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Российская Федерация, город Калининград
1. Общие положения
1.1. Настоящая Политика конфиденциальности, обработки и защиты персональных данных (далее – «Политика») определяет общие принципы и порядок обработки персональных данных (далее – «ПДн») и меры по обеспечению их безопасности Индивидуального предпринимателя, Белотеловой Залины Владимировны, зарегистрированного по адресу 236039, Россия, г. Калининград, ул. Генерала Павлова, д.14, кв.11 (далее – «ИП Белотелова З.В.»).
1.2. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его ПДн, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований Применимого законодательства.
1.3. Настоящая Политика разработана с учетом требований Применимого законодательства.
1.4. Настоящая Политика публикуется в свободном доступе на Сайте ИП Белотелова З.В.
1.5. Используемые в настоящей Политике слова и выражения, написанные с заглавной или строчной буквы, имеют следующие значения, если иное прямо не определено в контексте. Если иное не следует из контекста, то слова в единственном числе будут включать в себя значение множественного числа и наоборот. Слова и выражения, написанные с заглавной буквы, но не определенные в пункте 1.4 настоящей Политики, имеют значения, определенные по тексту настоящей Политики.
- Автоматизированная обработка ПДн – обработка ПДн с помощью средств
вычислительной техники;
-Биометрические ПДн – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются Оператором для установления личности Субъекта ПДн;
- Близкие родственники работника – родственники по прямой восходящей и нисходящей линии: родители и дети, дедушки, бабушки и внуки, полнородные и не полнородные (имеющие общих отца и мать) братья и сестры, супруг/супруга, а также усыновители и усыновленные;
- Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);
- Дата-центр – специализированная организация, предоставляющая услуги по размещению серверного и сетевого оборудования, сдаче серверов (в том числе виртуальных) в аренду, а также по подключению к сети Интернет;
- Доступ к ПДн – ознакомление определенных лиц (в том числе Работников) с ПДн субъектов ПДн, обрабатываемыми ИП Белотеловой З.В., при условии сохранения конфиденциальности этих сведений;
- Информационная система ПДн – совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств;
- Контрагент – 1) физическое лицо; 2) юридическое лицо; 3) физическое лицо, осуществляющее предпринимательскую деятельность без образования юридического лица (индивидуальный предприниматель); 4) физическое лицо, занимающееся частной практикой в порядке, установленном законодательством РФ; 5) физическое лицо, применяющее специальный налоговый режим (самозанятый), заключившее гражданско-правовой договор с Обществом;
- Конфиденциальность ПДн – обязанность лиц, получивших Доступ к ПДн, не раскрывать их третьим лицам и не распространять ПДн без согласия Субъекта ПДн, если иное не предусмотрено Применимым законодательством;
- Облачная вычислительная инфраструктура – общий пул конфигурируемых вычислительных ресурсов (сети передачи данных, серверы, устройства хранения данных, приложения и сервисы – как вместе, так и по отдельности), к которым обеспечен повсеместный и удобный сетевой доступ по требованию, и которые могут быть оперативно предоставлены и освобождены с минимальными эксплуатационными затратами или обращениями к провайдеру, обладающие пятью основными свойствами: самообслуживание по требованию; универсальный доступ по сети; объединение ресурсов; эластичность; учёт потребления;
- Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, Предоставление, Доступ), Блокирование, удаление, Уничтожение ПДн;
- Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку ПДн, а также определяющее цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн; в настоящей Политике под Оператором понимается ИП Белотелова З.В., если иное не указано специально;
- Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту ПДн);
- ПДн, разрешенные Субъектом ПДн для распространения – ПДн, доступ неограниченного круга лиц к которым предоставлен Субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных Субъектом ПДн для распространения в порядке, предусмотренном Федеральным законом 152-ФЗ;
- Приобретатель – лицо, купившее товар, услуг, работу и/или осуществившее оплату товара, услуги, работы через функционал в Системе;
- Пользователь Сайта – физическое лицо, посещающее Сайт;
- Посетитель – физическое лицо, не являющееся Работником, намеренное прийти на территорию ИП Белотелова З.В., или находящееся на территории ИП Белотелова З.В.;
- Потенциальный Контрагент - 1) физическое лицо; 2) юридическое лицо; 3) физическое лицо, осуществляющее предпринимательскую деятельность без образования юридического лица (индивидуальный предприниматель); 4) физическое лицо, занимающееся частной практикой в порядке, установленном законодательством РФ; 5) физическое лицо, применяющее специальный налоговый режим (самозанятый), с которым ИП Белотелова З.В. ведет переговоры и/или находится в процессе принятия решения о заключении гражданско-правового договора;
- Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
- Представитель – 1) законный представитель недееспособного, ограниченно дееспособного или не обладающего дееспособностью в полном объеме Субъекта ПДн (родители, усыновители, опекуны, попечители или иные лица, которые признаются представителями указанных Субъектов персональных данных в соответствии с законодательством РФ); 2) представитель Субъекта ПДн, действующий на основании доверенности или договора; 3) представитель в соответствии с требованиями применимых нормативных правовых актов РФ (адвокат, арбитражный управляющий и пр.); 4) работник Контрагента (юридического лица, индивидуального предпринимателя, лица, занимающегося частной практикой); 5) физическое лицо, являющееся членом органа управления (в том числе единоличного органа управления) Контрагента (юридического лица);
- Применимое законодательство – Конституция РФ,
Федеральный закон от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее – «Федеральный закон 152-ФЗ»), Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» и другие федеральные законы Российской Федерации, нормативные правовые акты Российской Федерации, международные договоры Российской Федерации, определяющие случаи и особенности обработки ПДн;
- Работник – физические лицо, состоящее с ИП Белотелова З.В. в трудовых отношениях на основании заключенного трудового договора;
- Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц;
- Роскомнадзор – Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций, которая является уполномоченным федеральным органом исполнительной власти Российской Федерации по защите прав Субъектов ПДн;
- Сайт – сайт в информационно-телекоммуникационной сети Интернет, владельцем которого является ИП Белотелова З.В. относятся, в том числе: www.belotelovshop.ru;
- Соискатель – физическое лицо, которое желает занять вакантную должность ИП Белотелова З.В. и заявляет об этом, например, посредством направления резюме;
- Специальные категории ПДн – сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья;
- Субъект ПДн – физическое лицо, к которому относятся ПДн;
- Трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
- Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в Информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн;
- Уволенный работник – физическое лицо, ранее состоявшее ИП Белотелова З.В. в трудовых отношениях на основании заключенного трудового договора.
- Файлы cookie – преимущественно небольшие текстовые файлы, которые хранятся на компьютере, планшете, мобильном телефоне или другом устройстве Пользователя сайта, в которых хранится информация о его предыдущих действиях на Сайте.
1.6. Субъект ПДн имеет право:
1.6.1. Получать информацию, касающуюся обработки его ПДн.
1.6.2. Требовать от ИП Белотелова З.В. прекращения обработки своих ПДн, их уточнения Блокирования или Уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также вправе принимать предусмотренные Применимым законодательством меры по защите своих прав.
1.6.3. В любой момент отозвать свое согласие на обработку ПДн ИП Белотелова З.В..
1.7. Обязанности ИП Белотелова З.В.:
1.7.1. ИП Белотелова З.В. обязано предоставить Субъекту ПДн или его представителю сведения, предусмотренные Применимым законодательством.
1.7.2. В случае выявления неправомерной обработки ПДн ИП Белотелова З.В. обязано осуществить Блокирование неправомерно обрабатываемых ПДн, относящихся к этому Субъекту ПДн.
1.7.3. В случае предоставления Субъектом ПДн или его представителем сведений, подтверждающих, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, ИП Белотелова З.В. обязано уничтожить такие ПДн и уведомить Субъекта ПДн или его представителя о внесенных изменениях и предпринятых мерах, принять разумные меры для уведомления третьих лиц, которым ПДн этого Субъекта ПДн были переданы.
1.7.4. В случае выявления неправомерной обработки ПДн, осуществляемой ИП Белотелова З.В., или лицом, действующим по его поручению, ИП Белотелова З.В. обязано прекратить неправомерную обработку ПДн или обеспечить прекращение неправомерной обработки ПДн лицом, действующим по поручению ИП Белотелова З.В..
1.7.5. ИП Белотелова З.В.. проводит и документально оформляет в соответствии с требованиями, установленными Роскомнадзором, оценку вреда, который может быть причинен Субъектам ПДн в случае нарушения Федерального закона 152-ФЗ с целью соотнесения указанного вреда и принимаемых ИП Белотелова З.В. мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом 152-ФЗ.
2. Правовые основания обработки ПДн
Совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку ПДн:
- Конституция Российской Федерации, принятая всенародным голосованием
- 12.12.1993;
- Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
- Гражданский кодекс РФ (часть первая) от 30.11.1994 № 51-ФЗ;
- Гражданский кодекс Российской Федерации (часть вторая) от 26.01.1996 № 14-ФЗ;
- Налоговый кодекс Российской Федерации (часть первая) от 31.07.1998 № 146-ФЗ;
- Налоговый кодекс Российской Федерации (часть вторая) от 05.08.2000 № 117-ФЗ;
- Уголовный кодекс Российской Федерации от 13.06.1996 № 63-ФЗ;
- Кодекс Российской Федерации об административных правонарушениях от
- 30.12.2001 № 195-ФЗ;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете в Российской
- Федерации»;
- Федеральный закон от 07.07.2003 № 126-ФЗ «О связи»;
- Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном
- (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»;
- Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном
- страховании на случай временной нетрудоспособности и в связи с материнством»;
- Федеральный закон от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний»;
- Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
- Федеральный закон от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;
- Федеральный закон от 08.08.2001 № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей»;
- Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации»;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите ПДн при их обработке в информационных системах персональных данных»;
- Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства РФ от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»;
- Постановление Госкомстата России от 05.01.2004 № 1 «Об утверждении
- унифицированных форм первичной учетной документации по учету труда и его оплаты»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах ПДн»;
- Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;
- Приказ Минтруда России от 19.05.2021 № 320н «Об утверждении формы, порядка ведения и хранения трудовых книжек»;
- Договоры, заключаемые между ИП Белотелова З.В.. и Субъектами ПДн;
- Согласие Субъектов ПДн на обработку их ПДн.
3. Принципы и цели обработки ПДн
3.1. Обработка ПДн Обществом осуществляется в соответствии со следующими принципами:
3.1.1. Законность и справедливая основа обработки ПДн. ИП Белотелова З.В. принимает все необходимые меры по выполнению требований Применимого законодательства, не обрабатывает ПДн в случаях, когда это не допускается Применимым законодательством и не требуется для достижения определенных ИП Белотелова З.В. целей, не использует ПДн во вред Субъектам ПДн.
3.1.2. Ограничение обработки ПДн достижением конкретных, заранее определённых и законных целей.
3.1.3. Обработка только тех ПДн, которые отвечают заранее объявленным целям их обработки; соответствие содержания и объёма обрабатываемых ПДн заявленным целям обработки; недопущение обработки ПДн, не совместимой с целями сбора ПДн, а также избыточных по отношению к заявленным целям обработки ПДн. Общество не собирает и не обрабатывает ПДн, не требующиеся для достижения целей, указанных в настоящей Политике, не использует ПДн Субъектов ПДн в каких-либо целях, кроме указанных.
3.1.4. Недопущение объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, не совместимых между собой.
3.1.5. Обеспечение точности, достаточности и актуальности ПДн по отношению к целям обработки ПДн. ИП Белотелова З.В. принимает все разумные меры по поддержке актуальности обрабатываемых ПДн, включая (без ограничения) реализацию права каждого Субъекта ПДн получать для ознакомления свои ПДн и требовать от ИП Белотелова З.В. их уточнения, Блокирования или Уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки без объяснения причин такого требования.
3.1.6. Хранение ПДн в форме, позволяющей определить Субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект ПДн.
3.1.7. Уничтожение ПДн осуществляется по достижении заявленных целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения ИП Белотелова З.В.. допущенных нарушений установленного Применимым законодательством порядка обработки ПДн, отзыве согласия на обработку Субъектом ПДн, истечении срока обработки ПДн, установленных согласием на обработку ПДн, если иное не предусмотрено Применимым законодательством.
3.1.8. Цели обработки ПДн, состав обрабатываемых ПДн, категорий Субъектов ПДн, ПДн которых обрабатываются, правовых оснований такой обработки, а также сроках их обработки и хранения, способы обработки и действия изложены в Приложении №1 к настоящей Политике.
4. Порядок и условия обработки ПДн
4.1. ИП Белотелова З.В.. осуществляет:
- неавтоматизированную обработку ПДн;
- Автоматизированную обработку ПДн с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанную обработку ПДн.
4.2. Обработка ПДн может включать в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (Предоставление, Доступ, Распространение), Блокирование, удаление, Уничтожение.
4.3. Обработка ПДн ИП Белотелова З.В.. допускается в следующих случаях:
4.3.1. С согласия Субъекта ПДн на обработку его ПДн.
4.3.2. Обработка ПДн необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
4.3.3. Обработка ПДн необходима для исполнения договора по инициативе Субъекта ПДн и (или) исполнения договора, стороной которого является Субъект ПДн.
4.3.4. Обработка ПДн необходима для осуществления прав и законных интересов Оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта ПДн.
4.3.5. Осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом Российской Федерации.
4.3.6. Иных случаях, установленных в части 1 статьи 6 Федерального закона 152-ФЗ.
4.4. ИП Белотелова З.В. не раскрывает третьим лицам ПДн без согласия Субъекта ПДн, если иное не предусмотрено Применимым законодательством.
4.5. Органам государственной власти, включая органы дознания и следствия, Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти ПДн предоставляются (передаются) в соответствии с требованиями Применимого законодательства.
4.6. ИП Белотелова З.В. не обрабатывает ПДн, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, о членстве Субъектов ПДн в общественных объединениях или их профсоюзной деятельности, за исключением сведений, относящихся к вопросу о возможности выполнения Соискателем и Работником трудовой функции и необходимых для целей, определенных законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством, законодательством об обязательных видах страхования, со страховым законодательством.
4.7. Обработка ПДн о судимости может осуществляться ИП Белотелова З.В.. исключительно в случаях и в порядке, установленных Применимым законодательством.
4.8. ИП Белотелова З.В.. не осуществляет обработку Биометрических ПДн.
4.9. При сборе ПДн ИП Белотелова З.В.. обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн с использованием баз данных, находящихся на территории ИП Белотелова З.В.. и в Дата-центрах на территории Российской Федерации.
4.10. ИП Белотелова З.В. вправе осуществлять Трансграничную передачу ПДн в соответствии с процедурой, установленной Применимым законодательством, при условии выполнения требований статьи 12 Федерального закона 152-ФЗ.
4.11. Оператор осуществляет обработку информации о Пользователе сайта Оператора (полученной с помощью файлов cookie и сервисов сбора технических данных) в целях, определенных Приложением №1 к настоящей Политике.
5. Конфиденциальность ПДн
5.1. Работниками ИП Белотелова З.В., получившими Доступ к ПДн, должна быть обеспечена Конфиденциальность ПДн.
5.2. ИП Белотелова З.В. вправе с согласия Субъекта ПДн поручить обработку ПДн другому лицу, если иное не предусмотрено Применимым законодательством, на основании заключаемого с этим лицом договора, предусматривающего в качестве существенного условия обязанность лица, осуществляющего обработку ПДн по поручению ИП Белотелова З.В., соблюдать принципы, правила обработки ПДн и требования к обработке, предусмотренные Применимым законодательством. Объем передаваемых другому лицу для обработки ПДн и количество используемых этим лицом способов обработки должны быть минимально необходимыми для выполнения им своих обязанностей перед ИП Белотелова З.В..
5.3. В поручении ИП Белотелова З.В. должны быть определены перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, и цели обработки, перечень обрабатываемых по поручению ПДн, должна быть установлена обязанность такого лица соблюдать Конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке, по запросу ИП Белотелова З.В. в течение срока действия поручения, в том числе до обработки ПДн, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения Оператора требований, установленных статьей 6 Федерального закона 152-ФЗ, должны быть указаны требования об уведомлении Оператора о фактах неправомерной или случайной передачи (Предоставления, Распространения, Доступа) ПДн, повлекшей нарушение прав Субъектов ПДн, а также требования к защите обрабатываемых ПДн в соответствии со статьей 19 указанного закона.
5.4. При выполнении поручения ИП Белотелова З.В. на обработку ПДн лицо, которому такая обработка поручена, вправе использовать для обработки ПДн свои Информационные системы, соответствующие требованиям безопасности, установленным Применимым законодательством, что отражается ИП Белотелова З.В. в заключаемом договоре поручения на обработку ПДн.
5.5. ИП Белотелова З.В. вправе разместить свои Информационные системы ПДн в Дата-центре (Облачной вычислительной инфраструктуре). В этом случае в договор с Дата-центром (провайдером облачных услуг) в качестве существенного условия может включаться требование о запрете доступа персонала Дата-центра к Информационным системам ПДн Общества, размещаемых в Дата-центре (облачной инфраструктуре).
6. Согласие Субъекта ПДн на обработку своих ПДн
6.1. Субъект ПДн принимает решение о Предоставлении своих ПДн ИП Белотелова З.В. и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку ПДн должно быть конкретным, предметным, информированным, сознательным и однозначным и может предоставляться Субъектом ПДн в любой позволяющей подтвердить факт его получения форме, если иное не установлено законодательством.
6.2. Согласие Пользователей сайта на обработку их ПДн, получаемых ИП Белотелова З.В. при использовании файлов cookie, дается путем принятия условий «Политики в отношении файлов cookie» и простановки соответствующей отметки («галочки») в чек-боксе на Сайте.
6.3. Согласие Субъектов ПДн на обработку их ПДн, получаемых ИП Белотелова З.В. при заполнении Субъектов ПДн анкет и иных форм на Сайте, дается путем принятия условий настоящей Политики и простановки соответствующей отметки («галочки») в чек-боксе на Сайте.
6.4. В случаях, предусмотренных федеральным законом, обработка ПДн осуществляется только с согласия в письменной форме Субъекта ПДн.
6.5. Равнозначным содержащему собственноручную подпись Субъекта ПДн согласию в письменной форме на бумажном носителе является согласие в форме электронного документа, подписанного электронной подписью в соответствии с законодательством об электронной подписи. 6.6. Согласие Субъектов ПДн на Предоставление их ПДн не требуется при получении ИП Белотелова З.В., в рамках установленных полномочий, мотивированных запросов от органов прокуратуры, правоохранительных органов, органов следствия и дознания, органов безопасности, от государственных инспекторов труда при осуществлении ими государственного надзора и контроля за соблюдением трудового законодательства, и иных органов, уполномоченных запрашивать информацию в соответствии с компетенцией, предусмотренной Применимым законодательством.
6.7. Субъект ПДн вправе в любое время отозвать свое согласие на обработку ПДн путем направления соответствующего заявления ИП Белотелова З.В..
7. Сведения о принимаемых мерах для защиты ПДн
7.1. Безопасность ПДн, обрабатываемых ИП Белотелова З.В., обеспечивается принятием правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований Применимого законодательства в области защиты ПДн.
7.2. Правовые меры, принимаемые ИП Белотелова З.В., включают:
- разработку локальных нормативных актов ИП Белотелова З.В., реализующих требования Применимого законодательства, в том числе – Политики и Положения об обработке и обеспечении безопасности ПДн в ИП Белотелова З.В.;
- отказ от любых способов обработки ПДн, не соответствующих определенным в Политике целям и требованиям Применимого законодательства.
7.3. Организационные меры, принимаемые ИП Белотелова З.В., включают:
- назначение лица, ответственного за организацию обработки ПДн;
- назначение лица, ответственного за обеспечение безопасности ПДн в Информационных системах ПДн;
- ограничение состава Работников ИП Белотелова З.В., имеющих Доступ к ПДн, и организацию разрешительной системы доступа к ним;
- ознакомление Работников ИП Белотелова З.В., непосредственно осуществляющих обработку ПДн, с положениями законодательства о ПДн, в том числе с требованиями к защите ПДн, с Политикой, другими локальными актами ИП Белотелова З.В. по вопросам обработки ПДн;
- обучение всех категорий Работников ИП Белотелова З.В., непосредственно осуществляющих обработку ПДн, правилам работы с ними и обеспечения безопасности обрабатываемых ПДн;
- определение в должностных инструкциях Работников ИП Белотелова З.В. обязанностей по обеспечению безопасности обработки ПДн и ответственности за нарушение установленного порядка;
- регламентацию процессов обработки ПДн;
- организацию учёта материальных носителей ПДн и их хранения, обеспечивающих предотвращение хищения, подмены, несанкционированного копирования и уничтожения;
- определение типа угроз безопасности ПДн, актуальных для Информационных систем ПДн, с учетом оценки возможного вреда Субъектам ПДн, который может быть причинен в случае нарушения требований безопасности, определение уровня защищенности ПДн и требований к защите ПДн при их обработке в Информационных системах, исполнение которых обеспечивает установленные уровни защищенности ПДн;
- определение угроз безопасности ПДн при их обработке в Информационных
системах, формирование на их основе частной модели (моделей) актуальных угроз;
- размещение технических средств обработки ПДн в пределах охраняемой
территории;
- ограничение допуска посторонних лиц в помещения ИП Белотелова З.В., недопущение их нахождения в помещениях, где ведется работа с ПДн и размещаются технические средства их обработки, без контроля со стороны Работников ИП Белотелова З.В..
7.4. Технические меры, принимаемые ИП Белотелова З.В., включают:
- разработку на основе модели актуальных угроз системы защиты ПДн для установленных Правительством Российской Федерации уровней защищенности ПДн при их обработке в Информационных системах;
- использование для нейтрализации актуальных угроз средств защиты информации, прошедших процедуру оценки соответствия;
- оценку эффективности принимаемых мер по обеспечению безопасности ПДн;
- реализацию разрешительной системы доступа работников к ПДн, обрабатываемым в Информационных системах, и к программно-аппаратным и программным средствам защиты информации;
- регистрацию и учёт действий c ПДн пользователей информационных систем, где обрабатываются ПДн;
- ограничение программной среды;
- выявление вредоносного программного обеспечения (применение антивирусных программ) в узлах информационной сети ИП Белотелова З.В. обеспечивающих соответствующую техническую возможность;
- безопасное межсетевое взаимодействие (применение межсетевого экранирования);
- идентификацию и проверку подлинности пользователя (аутентификацию) при входе в Информационную систему;
- контроль целостности программного обеспечения, включая программное обеспечение средств защиты информации;
- обнаружение вторжений в Информационную систему ИП Белотелова З.В., нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности ПДн;
- защита среды виртуализации;
- принятие мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на Информационные системы ПДн и по реагированию на компьютерные инциденты в них;
- защита сетевых устройств и каналов связи, по которым осуществляется передача ПДн;
- восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного Доступа к ним (создание системы резервного копирования и восстановления ПДн).
7.5. При размещении Информационной системы в Дата-центре (облачной инфраструктуре) часть мер безопасности может быть принята Дата-центром (провайдером облачных услуг), что отражается в договоре между ИП Белотелова З.В. и Дата-центром (провайдером облачных услуг).
8. Заключительные положения
8.1. Иные обязанности и права ИП Белотелова З.В. как Оператора ПДн и лица, организующего их обработку по поручению других операторов, определяются законодательством Российской Федерации в области ПДн.
8.2. Должностные лица и работники ИП Белотелова З.В., виновные в нарушении норм, регулирующих обработку и защиту ПДн, несут материальную, дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.
8.3. Настоящая Политика пересматривается по мере необходимости. Обязательный пересмотр настоящей Политики проводится в случае существенных изменений Применимого законодательства.
При внесении изменений в настоящую Политику учитываются:
- изменения в информационной инфраструктуре и (или) в используемых ИП Белотелова З.В. информационных технологиях;
- сложившаяся в Российской Федерации практика правоприменения законодательства в области ПДн;
- изменение условий и особенностей обработки ПДн ИП Белотелова З.В. в связи с внедрением в его деятельность новых Информационных систем, процессов и технологий.
- ИП Белотелова З.В. вправе вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция настоящей Политики вступает в силу с момента ее размещения на Сайте ИП Белотелова З.В., если иное не предусмотрено в новой редакции Политики. Субъект ПДн обязуется самостоятельно знакомиться с актуальной редакцией Политики, размещенной и постоянно доступной Сайте ИП Белотелова З.В..
- Субъекты ПДн, вправе направлять запросы/обращения по поводу неточности ПДн, неправомерности их обработки, отзыва согласия и доступа Субъекта ПДн к своим ПДн, иные обращения, связанные с ПДн Субъектов ПДн, следующими способами: - на электронный адрес ИП Белотелова З.В. belotelov.soap@mail.ru;
- на почтовый адрес ИП Белотелова З.В.: 36006, Россия, город Калининград, Московский проспект, д.7, кв.33.
- Запросы/обращения должны быть подписаны Субъектами ПДн или их Представителями собственноручно. В случае направления запроса/обращения на электронную почту ИП Белотелова З.В., направлению подлежит скан-копия соответствующего запроса/обращения, подписанного субъектом ПДн.
Субъект ПДн соглашается, что ИП Белотелова З.В. вправе направить ответ на электронную почту, с которой Субъектом ПДн был направлен соответствующий запрос/обращение.
8.6. Уполномоченные органы вправе направлять запросы/обращения следующими способами:
- на почтовый адрес ИП Белотелова З.В.: 236006, Россия, город Калининград, Московский проспект, д.7, кв.33.
- Сроки реагирования на запросы/обращения Субъекта ПДн определяются Применимым законодательством.
- Формы запросов/обращений Субъектов ПДн изложены в Приложении №2 к настоящей Политике.
- Приложения к настоящей Политике:
- Приложение №1 - Цели обработки ПДн, категории и перечень обрабатываемых ПДн, категории Субъектов ПДн, ПДн которых обрабатываются, способы, сроки их обработки и хранения, порядок Уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований;
- Приложение №2 – Формы запросов, обращений Субъектов ПДн.
- Приложение №3 – Формы согласия Субъектов ПДн на обработку ПДн, собираемых на Сайте.
Приложение 1 к Политике конфиденциальности, обработки и защиты персональных данных
ИП Белотелова З.В.
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований |
1. | Подбор персонала (Соискателей) на вакантные должности ИП Белотелова ЗВ | Соискатели | Иные категории:
| Смешанный | ПДн обрабатываются до истечения 30 дней после принятия решения о трудоустройстве или об отказе в трудоустройстве | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
от «___» ________ 20___ г. № _____
Цели обработки ПДн, категории и перечень обрабатываемых ПДн, категории Субъектов ПДн, ПДн которых обрабатываются, способы, сроки их обработки и хранения, порядок Уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований |
|
|
| наименование военного комиссариата по месту жительства, отметка о постановке и снятии с воинского учета). Специальные категории: - сведения о нетрудоспособности, содержащиеся в листках нетрудоспособности; - сведения о состоянии здоровья |
|
|
|
2. | Обеспечение соблюдения трудового законодательства | Работники | Иные категории:
наименование, номер и дата подтверждающего документа) Специальные категории:
| Смешанный |
| Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
Близкие родственники работников | Иные категории:
| |||||
3. | Обеспечение соблюдения |
| Иные категории: - фамилия, имя, отчество; | Смешанный | - 50 лет в отношении сведений | Уничтожение ПДн из ИСПДн производится встроенными |
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований | |
| законодательства о социальном и пенсионном обеспечении РФ | работники |
|
| (ПДн), подлежащих архивному хранению в соответствии с законодательством РФ; - иные ПДн уничтожаются в течение 30 дней с момента прекращения трудовых отношений | средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн | |
4. | Обеспечение соблюдения законодательства РФ об обороне |
| 1. Работники. 2. Уволенные работники | Иные категории:
| Смешанный | - 50 лет в отношении сведений (ПДн), подлежащих архивному хранению в соответствии с законодательством РФ; - иные ПДн уничтожаются в течение 30 дней с момента прекращения трудовых отношений | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
5. | Ведение кадрового и бухгалтерского учета и отчётности | 1. Работники. 2. Уволенные работники | Иные категории:
| Смешанный |
РФ;
| Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим | |
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований |
|
|
| образовании (вид образования, наименование и год окончания образовательного учреждения, квалификация, специальность по документу об образовании); - должность, структурное подразделение;
Специальные категории:
|
| уничтожаются в течение 30 дней с момента прекращения трудовых отношений | Уничтожение ПДн, является акт об уничтожении ПДн |
6. | Обеспечение соблюдения законодательства о социальном страховании | Работники | Иные категории:
| Смешанный | - 5/50 лет в отношении сведений (ПДн), подлежащих архивному хранению в | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях |
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований |
|
|
|
|
| соответствии с законодательством РФ; - иные ПДн уничтожаются в течение 30 дней с момента прекращения трудовых отношений | производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
7. | Обеспечение соблюдения законодательства РФ в сфере здравоохранения | 1. Работники. 2. Уволенные работники | Иные категории:
Специальные категории: | Смешанный | - 5/50 лет в отношении сведений (ПДн), подлежащих архивному хранению в соответствии с законодательством РФ; - иные ПДн уничтожаются в течение 30 дней с момента прекращения трудовых отношений | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
№ п/п | Цель обработки ПДн |
| Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований |
|
|
|
| - сведения о нетрудоспособности, содержащиеся в листках нетрудоспособности; - сведения о состоянии здоровья |
|
|
|
8. | Обеспечение пропускного режима территорию оператора | на |
| Иные категории:
| Смешанный | - ПДн работников уничтожаются в течение 30 дней с момента прекращения трудовых отношений; - ПДн Посетителей уничтожаются в течение 30 дней даты посещения территории Оператора | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
9.
| Ведение договорной работы: заключение, исполнение, расторжение договоров, взаимодействие в связи возникновением договорных обязательств | иное с | 1. Контрагенты 2. Представители Контрагентов | Иные категории:
| Смешанный | 5 лет с момента прекращения договорных отношений и взаимодействия в связи с возникновением договорных обязательств | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
10. | Ведение переговоров, принятие решения о заключении договоров | 1. Потенциальны е Контрагенты 2. Представители Потенциальны х Контрагентов | Иные категории:
| Смешанный | ПДн уничтожаются в течение 30 дней с момента принятия решения о том, что договор с потенциальным Контрагентом заключаться не будет. В случае заключения договора с потенциальным Контрагентом, сроки обработки и хранения ПДн определяются аналогично сроку хранения ПДн Контрагентов, Представителей Контрагентов. | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн | |
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований |
11. | Улучшение работы Сайта
| Пользователи Сайта | Иные категории:
| Автоматизир ованный | ПДн уничтожаются в течение 30 дней с момента посещения Сайта | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
12. | Продвижение, реализация товаров, работ, услуг на рынке, формирование персонализирован ных и/или релевантных потребностям предложений, информирование о продуктах, сервисах, услугах и маркетинговые коммуникации, связанные с предоставлением продуктов, сервисов, услуг
| 1. Контрагенты 2. Представители Контрагентов 3. Потенциальны е Контрагенты 4. Представители Потенциальны х Контрагентов 5. Приобретатели - физические лица 6. Представители Приобретателе й | Иные категории:
| Смешанный | Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Применимым законодательством | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
13. | Предоставление возможности купить товар, услуг, работу и/или осуществить оплату товара, услуги, работы через функционал в Системы, обработка запросов и установление обратной связи | 1. Приобретатели 2. Представители Приобретателе й | Иные категории:
| Смешанный | Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Применимым законодательством | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
14. | Реализация процедур корпоративного управления
| 1. Участник процедур корпоративног о управления 2. Представитель Участника процедур | Иные категории:
| Смешанный | Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, |
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований |
|
| корпоративног о управления |
Представителя);
Специальные категории персональных данных: - сведения о состоянии здоровья.
|
| персональных данных, если иное не установлено Применимым законодательством | подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
15. | Вышеуказанные цели. Кроме того, дополнительно вышеуказанные цели включают в себя: - обеспечение возможности аутентификации, доступа к информационным и программным ресурсам Общества; - осуществление иных действий, вытекающих из заявленных целей обработки ПДн и/или направленных на реализацию законных интересов Общества, государственных органов, муниципальных органов, государственных | Вышеуказанны е Субъекты ПДн | - прочие ПДн, необходимые для достижения целей обработки ПДн, указанных в столбце 2 настоящей таблицы, сбор (получение) которых осуществляется при наличии и с учетом условий (правовых оснований) обработки ПДн.
| Смешанный | Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Применимым законодательством | Уничтожение ПДн из ИСПДн производится встроенными средствами ИСПДн. Уничтожение ПДн на бумажных носителях производится путем шредирования. Документом, подтверждающим Уничтожение ПДн, является акт об уничтожении ПДн |
№ п/п | Цель обработки ПДн | Категории субъектов ПДн | Перечень обрабатываемых ПДн | Способы обработки ПДн | Сроки обработки и хранения ПДн | Порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований |
| внебюджетных фондов, государственных учреждений, иных заинтересованных лиц. |
|
|
|
|
|
Приложение 2 к Политике конфиденциальности, обработки и защиты персональных данных
ИП Белотелова ЗВ
от «___» ________ 20___ г. № _____
Формы запросов/обращений Субъектов ПДн
Изложены далее на отдельных страницах
Форма Отзыва согласия на обработку ПДн
ИП Белотелова З.В.
ИНН 390704887962,
ОГРНИП 312392613100081
Юридический адрес: 236039, Россия,
г. Калининград, ул. Генерала Павлова,д.14,
кв.11.
Почтовый адрес: 236006 , Россия,
г. Калининград, Московский проспект, д.7,
кв.33.
получатель: ИП Белотелова З.В.
E-mail: belotelov.soap@mail.ru
от ____________________________________
(ФИО субъекта персональных данных) адрес: ________________________________, телефон: ______________________________,
адрес электронной почты: ________________
ОТЗЫВ согласия на обработку персональных данных
Я, ________________________________________________________________ (далее – «Субъект ПДн»), (ФИО субъекта персональных данных)
_____________________________________________________________________________________
_____________________________________________________________________________________
(укажите паспортные данные, если они были предоставлены ИП Белотелова З.В.)
Руководствуясь ч. 2 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», заявляю Индивидуальному предпринимателю Белотеловой З.В. (далее – «ИП Белотелова З.В.») об отзыве данного мной согласия на обработку персональных данных и прошу прекратить их дальнейшую обработку в части следующих персональных данных:
- (перечислить категории персональных данных, обработку которых необходимо прекратить. Например: имя, реквизиты документа, удостоверяющего личность)
«____» ______________ _____ года
Субъект ПДн:
__________________________ /_______________/
(подпись) (Фамилия И.О.)
Форма Обращения по вопросу неточности ПДн
ИП Белотелова З.В.
ИНН 390704887962,
ОГРНИП 312392613100081
Юридический адрес: 236039, Россия,
г. Калининград, ул. Генерала Павлова,д.14,
кв.11.
Почтовый адрес: 236006 , Россия,
г. Калининград, Московский проспект, д.7,
кв.33.
получатель: ИП Белотелова З.В.
E-mail: belotelov.soap@mail.ru
от ____________________________________
(ФИО субъекта персональных данных) адрес: ________________________________, телефон: ______________________________,
адрес электронной почты: ________________
ОБРАЩЕНИЕ
по вопросу неточности персональных данных
Я, ________________________________________________________________ (далее – «Субъект ПДн»), (ФИО субъекта персональных данных)
_____________________________________________________________________________________
_____________________________________________________________________________________
(укажите паспортные данные, если они были предоставлены ИП Белотеловой З.В.)
Заявляю Индивидуальному предпринимателю Белотеловой З.В. (далее – «ИП Белотелова З.В.») о неточности моих следующих персональных данных:
- (указать персональные данные, имеющие неточность)
Сведения, подтверждающие неточность персональных данных:
- (указать сведения, подтверждающие неточность персональных данных)
Прошу ИП Белотелову З.В.: (нужно выбрать конкретную просьбу – проставить знак «+» или иной знак в таблице, позволяющий установить, какую просьбу выбрать Субъект ПДн)
Внести в мои персональные данные необходимые изменения* | Заблокировать персональные указанные выше | мои данные, | Уничтожить персональные указанные выше | мои данные, |
|
|
|
|
|
*Предоставляю информацию о моих точных персональные данные (если Субъект ПДн просит уточнить персональные данные): - (указать точные персональные данные)
«____» ______________ _____ года
Субъект ПДн:
__________________________ /_______________/
(подпись) (Фамилия И.О.)
Форма Обращения по факту неправомерной обработки ПДн
ИП Белотелова З.В.
ИНН 390704887962,
ОГРНИП 312392613100081
Юридический адрес: 236039, Россия,
г. Калининград, ул. Генерала Павлова,д.14,
кв.11.
Почтовый адрес: 236006 , Россия,
г. Калининград, Московский проспект, д.7,
кв.33.
получатель: ИП Белотелова З.В.
E-mail: belotelov.soap@mail.ru
от ____________________________________
(ФИО субъекта персональных данных) адрес: ________________________________, телефон: ______________________________,
адрес электронной почты: ________________
ОБРАЩЕНИЕ
по факту неправомерной обработки персональных данных
Я, ________________________________________________________________ (далее – «Субъект ПДн»), (ФИО субъекта персональных данных)
_____________________________________________________________________________________
_____________________________________________________________________________________
(укажите паспортные данные, если они были предоставлены ИП Белотелова З.В.)
Заявляю Индивидуальному предпринимателю Белотеловой З.В. (далее – «ИП Белотелова З.В.») о факте неправомерной обработки моих следующих персональных данных:
- (указать неправомерно обрабатываемые персональные данные)
Неправомерность обработки моих персональных данных заключается в следующем:
- (например: я не давал согласие на обработку персональных данных)
Прошу прекратить дальнейшую обработку моих персональных данных, указанных выше.
«____» ______________ _____ года
Субъект ПДн:
__________________________ /_______________/
(подпись) (Фамилия И.О.)
Форма Запроса на доступ Субъекта ПДн к своим ПДн
ИП Белотелова З.В.
ИНН 390704887962,
ОГРНИП 312392613100081
Юридический адрес: 236039, Россия,
г. Калининград, ул. Генерала Павлова, д.14,
кв.11.
Почтовый адрес: 236006 , Россия,
г. Калининград, Московский проспект, д.7,
кв.33.
получатель: ИП Белотелова З.В.
E-mail: belotelov.soap@mail.ru
от ____________________________________
(ФИО субъекта персональных данных) адрес: ________________________________, телефон: ______________________________,
адрес электронной почты: ________________
ЗАПРОС на предоставление информации, касающейся обработки персональных данных субъекта персональных данных
Я, ________________________________________________________________ (далее – «Субъект ПДн»), (ФИО субъекта персональных данных)
_____________________________________________________________________________________
(укажите паспортные данные, если они были предоставлены ИП Белотелова З.В.)
в соответствии со статьей 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» прошу Индивидуальному предпринимателю Белотеловой З.В. (далее – «ИП Белотелова З.В.») предоставить следующую информацию[1]:
- (указать информацию, которую запрашивает Субъект ПДн).
Прошу сообщить мне указанную информацию: электронным письмом на электронную почту,
указанную в настоящем запросе; письмом на указанный в настоящем запросе адрес регистрации; письмом по следующему адресу:
__________________________________________________________________________________________________________________.
«____» ______________ _____ года
Субъект ПДн:
_________________________ /_______________/
(подпись) (Фамилия И.О.)
Приложение 3 к Политике конфиденциальности, обработки и защиты персональных данных
ИП Белотелова З. В.
от «___» ________ 20___ г. № _____
Формы согласий на обработку ПДн
Изложены далее на отдельных страницах
Согласие потенциального и(или) действующего контрагента, или его представителя на обработку и передачу оператором персональных данных третьим лицам
Я, действуя свободно, своей волей и в своем интересе, даю Индивидуальному предпринимателю Белотеловой З. В. зарегистрированного по адресу: 236039, Россия, г. Калининград, ул. Генерала Павлова, д.14, к. 11. (далее – «Оператор») согласие на обработку принадлежащих мне персональных данных (далее – «Согласие»), в целях:
- ведения переговоров, принятия решения о заключении договора с контрагентом;
- ведения договорной работы: заключения, исполнения, расторжения договоров, иного взаимодействия в связи с возникновением договорных обязательств с контрагентом.
Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (доступ, предоставление), блокирование, удаление, уничтожение с использованием средств автоматизации и без использования средств автоматизации моих нижеуказанных персональных данных: Иные категории:
- фамилия, имя, отчество;
- реквизиты документа, удостоверяющего личность (вид, серия, номер, дата выдачи, наименование органа, выдавшего документ); - сведения о регистрации по месту жительства;
- контактные данные (номер телефона и адрес электронной почты);
- банковские реквизиты;
- идентификационный номер налогоплательщика (ИНН);
- СНИЛС (если контрагент является физическим лицом без статуса самозанятого или статуса ИП).
А в целях:
- продвижения, реализации товаров, работ, услуг на рынке, формирования персонализированных и/или релевантных потребностям предложений, информирования о продуктах, сервисах, услугах и маркетинговых коммуникаций, связанных с
предоставлением продуктов, сервисов, услуг;
Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (доступ, предоставление), блокирование, удаление, уничтожение с использованием средств автоматизации и без использования средств автоматизации моих нижеуказанных персональных данных:
Иные категории:
- фамилия, имя, отчество;
- контактные данные (номер телефона и адрес электронной почты).
Предоставляя настоящее Согласие, я даю Оператору право привлекать третьих лиц к обработке моих персональных данных путем поручения третьим лицам обработки персональных данных и (или) путем передачи третьим лицам персональных данных без поручения обработки персональных данных. Привлечение третьих лиц к обработке персональных данных может осуществляться только при условии обработки такими лицами персональных данных в минимально необходимом составе и исключительно для достижения предусмотренной настоящим Согласием цели обработки персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке.
Настоящее Согласие действует с момента его предоставления и до момента достижения целей обработки персональных данных, а в случаях, установленных законодательством Российской Федерации, в течение срока хранения информации.
Персональные данные субъекта подлежат хранению и обработке в течение всего срока ведения переговоров, времени, необходимого для принятия решение о заключении договора с потенциальным контрагентом, в течение 30 (тридцати) дней с момента принятия решения о том, что договор с потенциальным Контрагентом не будет заключен, а в случае заключения договора – в пределах срока действия договора и в течение 5 (пяти) лет после прекращения договорных отношений.
Я уведомлен(а) о том, что настоящее Согласие может быть отозвано мной в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» путем представления письменного обращения по адресу Оператора. Указанное письменное обращение должно содержать следующие сведения обо мне: (1) фамилия, имя, отчество; (2) адрес места жительства; (3) наименование и номер основного документа, удостоверяющего личность; (4) сведения о дате выдачи указанного документа и выдавшем его органе; (5) подпись. Я уведомлен(а) о том, что в случае отзыва настоящего Согласия Оператор вправе продолжить обработку моих персональных данных без моего согласия при наличии оснований, указанных в п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Согласие на обработку и передачу оператором персональных данных третьим лицам
Я, действуя свободно, своей волей и в своем интересе, даю Индивидуальному предпринимателю Белотеловой З. В. зарегистрированного по адресу: 236039, Россия, г. Калининград, ул. Генерала Павлова, д.14, к. 11. (далее – «Оператор») согласие на обработку принадлежащих мне персональных данных (далее – «Согласие»), в целях:
- продвижения, реализации товаров, работ, услуг на рынке, формирования персонализированных и/или релевантных потребностям предложений, информирования о продуктах, сервисах, услугах и маркетинговых коммуникаций, связанных с предоставлением продуктов, сервисов, услуг;
Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (доступ, предоставление), блокирование, удаление, уничтожение с использованием средств автоматизации и без использования средств автоматизации моих нижеуказанных персональных данных:
Иные категории:
- фамилия, имя, отчество;
- контактные данные (номер телефона и адрес электронной почты).
Предоставляя настоящее Согласие, я даю Оператору право привлекать третьих лиц к обработке моих персональных данных путем поручения третьим лицам обработки персональных данных и (или) путем передачи третьим лицам персональных данных без поручения обработки персональных данных. Привлечение третьих лиц к обработке персональных данных может осуществляться только при условии обработки такими лицами персональных данных в минимально необходимом составе и исключительно для достижения предусмотренной настоящим Согласием цели обработки персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке.
Настоящее Согласие действует с момента его представления и до момента достижения целей обработки персональных данных, а в случаях, установленных законодательством Российской Федерации, в течение срока хранения информации.
Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством Российской Федерации.
Я уведомлен(а) о том, что настоящее Согласие может быть отозвано мной в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» путем представления письменного обращения по адресу Оператора. Указанное письменное обращение должно содержать следующие сведения обо мне: (1) фамилия, имя, отчество; (2) контактные данные (номер телефона и адрес электронной почты); (3) подпись. Я уведомлен(а) о том, что в случае отзыва настоящего Согласия Оператор вправе продолжить обработку моих персональных данных без моего согласия при наличии оснований, указанных в п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Федерального закона от
27.07.2006 № 152-ФЗ «О персональных данных».
Согласие на обработку и передачу оператором персональных данных третьим лицам
Я, действуя свободно, своей волей и в своем интересе, даю Индивидуальному предпринимателю Белотеловой З. В. зарегистрированного по адресу: 236039, Россия, г. Калининград, ул. Генерала Павлова, д.14, к. 11. (далее – «Оператор») согласие на обработку принадлежащих мне персональных данных (далее – «Согласие»), в целях:
- предоставления возможности купить товар, услуг, работу и/или осуществить оплату товара, услуги, работы через функционал в Системы, обработка запросов и установление обратной связи;
- продвижения, реализации товаров, работ, услуг на рынке, формирования персонализированных и/или релевантных потребностям предложений, информирования о продуктах, сервисах, услугах и маркетинговых коммуникаций, связанных с предоставлением продуктов, сервисов, услуг
Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (доступ, предоставление), блокирование, удаление, уничтожение с использованием средств автоматизации и без использования средств автоматизации моих нижеуказанных персональных данных:
Иные категории:
- фамилия, имя, отчество;
- контактные данные (номер телефона и адрес электронной почты).
Предоставляя настоящее Согласие, я даю Оператору право привлекать третьих лиц к обработке моих персональных данных путем поручения третьим лицам обработки персональных данных и (или) путем передачи третьим лицам персональных данных без поручения обработки персональных данных. Привлечение третьих лиц к обработке персональных данных может осуществляться только при условии обработки такими лицами персональных данных в минимально необходимом составе и исключительно для достижения предусмотренной настоящим Согласием цели обработки персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке.
Настоящее Согласие действует с момента его предоставления и до момента достижения целей обработки персональных данных, а в случаях, установленных законодательством Российской Федерации, в течение срока хранения информации.
Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено законодательством Российской Федерации.
Я уведомлен(а) о том, что настоящее Согласие может быть отозвано мной в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» путем представления письменного обращения по адресу Оператора. Указанное письменное обращение должно содержать следующие сведения обо мне: (1) фамилия, имя, отчество; (2) контактные данные (номер телефона и адрес электронной почты); (3) подпись. Я уведомлен(а) о том, что в случае отзыва настоящего Согласия Оператор вправе продолжить обработку моих персональных данных без моего согласия при наличии оснований, указанных в п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Федерального закона от
27.07.2006 № 152-ФЗ «О персональных данных».
Согласие посетителя сайта на обработку ПДн, собираемых с помощью файлов cookie
Нажимая кнопку «Принимаю», я, в соответствии со ст. 9 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — 152-ФЗ), действуя свободно, своей волей и в своем интересе, даю Индивидуальному предпринимателю Белотеловой З. В. зарегистрированного по адресу: 236039, Россия, г. Калининград, ул. Генерала Павлова, д.14, к. 11. (далее – «Оператор») настоящее Согласие на обработку персональных данных (далее – Согласие), собираемых на сайте https://wwwbelotelovshop/ru (далее – Сайт) с помощью файлов cookie и сервисов сбора технических данных, а именно:
- файлы cookie;
- сведения о действиях пользователей Сайта;
- сведения об оборудовании и браузере пользователя;
- IP-адрес;
- дата и время сессии;
- реферер (адрес предыдущей страницы).
Обработка указанных персональных данных осуществляется Оператором в целях улучшения работы Сайта.
Оператор вправе осуществлять сбор, получение от третьих лиц, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (доступ, предоставление), блокирование, удаление, уничтожение с использованием средств автоматизации моих персональных данных.
Оператор вправе привлекать третьих лиц к обработке персональных данных путем поручения третьим лицам обработки персональных данных и (или) путем передачи третьим лицам персональных данных без поручения обработки персональных данных. Привлечение третьих лиц к обработке персональных данных может осуществляться только при условии обработки такими лицами персональных данных в минимально необходимом составе и исключительно для достижения предусмотренной настоящим Согласием цели обработки персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке. К третьим лицам, в частности, относятся: ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д. 16, помещ. 528), Общество с ограниченной ответственностью «Яндекс. Облако» (119021, г. Москва, ул. Льва Толстого, д. 16, помещ. 528).
Настоящее Согласие действует в течение 30 дней с момента посещения Сайта.
Я уведомлен(а) о том, что настоящее Согласие может быть отозвано мной в соответствии со ст.9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» путем представления письменного обращения по адресу Оператора. Я уведомлен(а) о том, что в случае отзыва настоящего Согласия Оператор вправе продолжить обработку моих персональных данных без моего согласия при наличии оснований, указанных в п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».