ПОЛИТИКА ОПЕРАТОРА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

Настоящая политика разработана индивидуальным предпринимателем Камардиной
Софией Владимировной (далее — Оператор), зарегистрированным в установленном
порядке по адресу регистрации, указанному в свидетельстве о государственной
регистрации физического лица в качестве индивидуального предпринимателя, в целях
соблюдения требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О
персональных данных». Основные термины и определения: Персональные данные:
любая информация, относящаяся прямо или косвенно к определенному физическому
лицу (субъекту персональных данных).
Обработка персональных данных: любое действие (операция) или совокупность
действий (операций), совершаемых с использованием средств автоматизации или без
использования таких средств с персональными данными, включая сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение, использование, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение персональных данных.
Политика конфиденциальности: документ, определяющий принципы и порядок
защиты персональных данных субъектов, обрабатываемых оператором.
Автоматизированная обработка персональных данных: обработка персональных
данных с помощью средств вычислительной техники.
Конфиденциальность персональных данных: обязательное требование оператора не
раскрывать третьим лицам и не распространять персональные данные субъекта
персональных данных без согласия последнего, если иное не предусмотрено
федеральным законом.
2. Цели сбора и обработки персональных данных
Целью обработки персональных данных является обеспечение законных прав и
интересов Оператора, выполнение обязательств перед субъектами персональных
данных, заключение договоров, оказание услуг и исполнение договорных обязательств.
3. Принципы обработки персональных данных
При обработке персональных данных Оператор руководствуется следующими
принципами:
— Законность целей и способов обработки персональных данных;
— Соответствие цели обработки установленным целям деятельности Оператора;
— Запрет избыточной обработки персональных данных относительно заявленных
целей обработки;
— Минимизация объема собираемых персональных данных;
— Ограниченность сроков хранения персональных данных;
— Обеспечение достоверности предоставляемых персональных данных и их
достаточности для заявленной цели обработки;
— Применение мер безопасности, обеспечивающих защиту персональных данных от
неправомерного или случайного доступа, уничтожения, изменения, блокирования,копирования, распространения персональных данных, а также иных неправомерных
действий третьих лиц.
4. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
— Статья 6 Федерального закона № 152-ФЗ «О персональных данных»,
предусматривающая обработку персональных данных исключительно с согласия
субъекта персональных данных либо наличие иного законного основания;
— Положения гражданского законодательства Российской Федерации;
— Нормативные акты регулирующих органов Российской Федерации.
5. Категории субъектов персональных данных Операционная деятельность Оператора
предполагает работу с категориями субъектов персональных данных:
— Физические лица, вступающие в правоотношения с Оператором (клиенты); —
Работники Оператора (при наличии трудовых отношений);
— Контрагенты и представители контрагентов. 6. Перечень сведений, составляющих
персональные данные.
К персональным данным относятся следующие сведения:
— Фамилия, имя, отчество;
— Дата рождения;
— Место проживания (регистрации);
— Номер телефона;
— Адрес электронной почты;
— Данные документов, удостоверяющих личность;
—Идентификационные номера налогоплательщика и другие регистрационные
реквизиты.
Перечисленные категории сведений необходимы для заключения договора оказания
услуг, исполнения договорных обязательств, взаимодействия с клиентами и
партнерами.
7. Порядок сбора, хранения, передачи и прочих видов обработки персональных данных
Сбор персональных данных осуществляется путем заполнения форм обратной связи на
сайте, личного общения клиентов с представителями Оператора, обмена письмами по
электронной почте и иными способами. Хранение персональных данных
обеспечивается соблюдением условий информационной безопасности, исключающих
несанкционированный доступ посторонних лиц. Передача персональных данных
возможна лишь с согласия субъекта персональных данных, кроме случаев,
предусмотренных федеральными законами. Обезличивание персональных данных
проводится путём удаления всех идентифицирующих признаков личности субъекта
персональных данных. Уничтожение персональных данных производится после
истечения срока хранения, установленного нормативными актами или договором
между сторонами.8. Передача персональных данных третьим лицам
Передача персональных данных третьим лицам осуществляется только в случаях,
предусмотренных законодательством Российской Федерации, либо с письменного
согласия субъекта персональных данных. Любые третьи лица обязаны соблюдать
требования настоящего документа и обеспечивать конфиденциальность передаваемых
персональных данных.
9. Меры по обеспечению безопасности персональных данных
Для обеспечения безопасности персональных данных применяются
организационно-технические меры, направленные на предотвращение
несанкционированного доступа к персональным данным, включая:
— Установку антивирусного программного обеспечения;
— Регулярное обновление системы защиты информации;
— Использование шифрования данных при передаче по открытым каналам связи;
— Проведение внутреннего контроля соответствия используемых технологий
требованиям безопасности;
— Соблюдение принципов минимизации объёма обрабатываемой информации и
ограничения круга лиц, имеющих доступ к персональным данным.
10. Ответственность сторон
За нарушение норм действующего законодательства Российской Федерации и
положений настоящей политики оператор несет ответственность в пределах,
установленных законодательством Российской Федерации. Несоблюдение правил
обработки персональных данных влечет применение дисциплинарных,
административных, гражданских и уголовных санкций согласно действующему
законодательству Российской Федерации.
11. Заключительные положения
Настоящая политика подлежит размещению на официальном сайте Оператора и
предоставляется субъектам персональных данных по первому требованию. Изменения
и дополнения к данной политике вносятся по решению Оператора и вступают в силу с
момента официального опубликования новой редакции.
12. Реквизиты Оператора
Индивидуальный предприниматель ИП Камардина София Владимировна
ИНН 920162313893
ОГРНИП 325774600413699
Банковские реквизиты:
р/с 40802810700008428547 в АО «ТБанк»
БИК 044525974
к/с 30101810145250000974