Политика ИП Балыбердина Юлия Витальевна в отношении обработки персональных данных- Общие положения
1.1. Настоящая Политика Индивидуального предпринимателя Балыбердина Юлия Витальевна в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1, ч. 1 ст. 19, ст. 7 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Настоящая Политика определяет порядок обработки и меры по обеспечению безопасности данных в ИП Балыбердина Юлия Витальевна (ИНН: 890309213275, ОГРНИП: 322665800004829).
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Индивидуальный предприниматель Балыбердина Юлия Витальевна (далее — Оператор).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе, в том числе на сайте Оператора:
https://packgoekb.ru/.
1.5. Основные права и обязанности Оператора персональных данных:
1.5.1. Оператор имеет право самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.
1.5.2. Оператор имеет право поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора.
1.5.3. В случае отзыва субъектом согласия на обработку, Оператор вправе продолжить обработку без согласия при наличии оснований, указанных в Законе.
1.5.4. Оператор обязан организовывать обработку персональных данных в соответствии с требованиями Закона.
1.5.5. Оператор обязан отвечать на обращения и запросы субъектов персональных данных и их законных представителей.
1.5.6. Оператор обязан сообщать в Роскомнадзор по запросу необходимую информацию в течение 10 рабочих дней.
1.5.7. Оператор обязан обеспечивать взаимодействие с ГосСОПКА (информирование о компьютерных инцидентах).
1.6. Основные права субъекта персональных данных:
1.6.1. Получать информацию, касающуюся обработки его персональных данных.
1.6.2. Требовать уточнения его персональных данных, их блокирования или уничтожения, если они неполные, устаревшие, неточные, незаконно полученные или не являются необходимыми для заявленной цели.
1.6.3. Дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг.
1.6.4. Обжаловать в Роскомнадзоре или в суде неправомерные действия или бездействие Оператора.
1.7. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.8. Ответственность за нарушение требований законодательства и локальных актов Оператора определяется в соответствии с законодательством РФ.
2. Цели обработки персональных данных2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка осуществляется в следующих целях: обработка запросов и заявок через сайт; идентификация пользователей; предоставление услуг и консультаций; заключение и исполнение договоров; установление обратной связи с пользователями; продвижение товаров и услуг на рынке; улучшение работы сайта и сервисов.
3. Правовые основания обработки персональных данных3.1. Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием также являются договоры, заключаемые между Оператором и субъектами персональных данных, а также согласие субъектов персональных данных на обработку их персональных данных.
4. Объем и категории обрабатываемых персональных данных4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки и не должны быть избыточными.
4.2. Оператор обрабатывает персональные данные пользователей сайта с целью обработки запросов, идентификации и предоставления услуг. Категории данных: имя, email, телефон, компания. Правовое основание: согласие субъекта. Действия: сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление. Способы обработки: смешанная; передача по внутренней сети и по сети Интернет.
4.3. Обработка биометрических и специальных категорий персональных данных (раса, политические взгляды, здоровье, интимная жизнь) не осуществляется.
4.4. Трансграничная передача персональных данных не осуществляется.
5.
Порядок и условия обработки персональных данных5.1. Обработка осуществляется в соответствии с требованиями законодательства РФ, с согласия субъектов и без такового в случаях, предусмотренных законом. Способы обработки: неавтоматизированная, автоматизированная (с передачей по сети или без), смешанная. К обработке допускаются работники Оператора, в чьи обязанности это входит. Сбор данных происходит устно, письменно или через формы на сайте. Раскрытие третьим лицам и распространение данных без согласия субъекта не допускается, кроме случаев, установленных законом. Передача данных органам (МВД, ФНС) осуществляется только по закону. Хранение данных осуществляется не дольше, чем требуется целью обработки. Бумажные носители хранятся согласно срокам архивного дела (ФЗ №125-ФЗ). Срок хранения в информационных системах соответствует срокам на бумажных носителях. Оператор прекращает обработку при выявлении неправомерной обработки (в течение 3 рабочих дней), при достижении цели обработки и при истечении срока действия или отзыве согласия (в течение 30 дней, если нет иных оснований). При сборе данных через Интернет используется база данных на территории РФ.
6. Обеспечение безопасности, защиты и конфиденциальности6.1. Оператор и лица, получившие доступ к данным, обязаны соблюдать конфиденциальность. Назначен ответственный за организацию обработки данных. Изданы локальные акты (Политика и др.). Обеспечен внутренний контроль и аудит. Производится оценка вреда. Работники ознакомлены с законодательством и обучены. Обеспечен доступ к Политике (сайт, стенд). Установлен 3 уровень защищенности информационных систем. Применены меры для 3-го уровня защищенности (ПП РФ №1119): помещения, носители, список лиц с доступом, сертифицированные средства защиты. Разработан регламент на случай компьютерных инцидентов и восстановления данных.
7. Актуализация, исправление, удаление и уничтожение7.1. Субъект может получить сведения о наличии и условиях обработки данных на email:
packgo.fulfilment@gmail.com. Неточные данные блокируются и уточняются в течение 7 дней. При выявлении неправомерной обработки данные блокируются с момента обращения. При инцидентах Оператор уведомляет Роскомнадзор: 24 часа — о факте, 72 часа — о результатах расследования. Уничтожение данных: при достижении цели обработки, при отзыве согласия, при неправомерной обработке. Срок — 30 дней, способы определяются локальными актами.