Политика в отношении обработки персональных данных

Главная » Каталог статей » Политика в отношении обработки персональных данных

 
 
ПОЛИТИКА
в отношении обработки персональных данных
в ИП Кнауб В.Э.
(структурное подразделение- магазин «АЮРВЕДА», сайт www.kayurveda.ru)
 
1. Общие положения
Настоящий документ определяет Политику в отношении обработки персональных данных (далее – Политика) в ИП Кнауб В.Э. (далее – Оператор).
Политика разработана в соответствии со статьей 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и раскрывает основные категории персональных данных, обрабатываемых Оператором, цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке.
Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта www.kayurveda.ru
2. Основные понятия
В целях настоящей Политики используются следующие основные термины и определения, установленные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2. Оператор – юридическое лицо, индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.4. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.5. Сбор персональных данных – действия, направленные на фактическое получение Оператором персональных данных от субъекта;
2.6. Систематизация персональных данных – действия, направленные на упорядочение имеющихся персональных данных, приведение их в согласованную систему, позволяющую провести максимально полный учет;
2.7. Накопление персональных данных – действия, обеспечивающие внесение данных в базу, содержащую персональные данные, посредством материальных носителей или с использованием средств автоматизации;
2.8. Хранение персональных данных – действия по обеспечению целостности, конфиденциальности и доступности персональных данных;
2.9. Уточнение персональных данных – действия по внесению изменений в персональные данные или обновлению их содержания в порядке, установленном федеральным законодательством;
2.10. Извлечение персональных данных – действия, направленные на перенос персональных данных из памяти средств автоматизации на материальные носители;
2.11. Использование персональных данных – действия с персональными данными, направленные на реализацию целей деятельности Оператора;
2.12. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.13. Доступ к персональным данным – возможность ознакомления с персональными данными, включая визуальное ознакомление и (или) копирование персональных данных.
2.14. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.15. Удаление персональных данных – совокупность действий, направленных на исключение персональных данных из информационной системы или базы персональных данных;
2.16. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.17. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.18. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу www.kayurveda.ru
2.19 Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.20 Пользователь — любой посетитель веб-сайта www.kayurveda.ru
3. Информация об Операторе
Реквизиты Оператора:
Наименование: Индивидуальный предприниматель Кнауб Владимир Эдвинович (ИП Кнауб В.Э.)
ИНН: 616400016055; ОГРН: 324619600024266
Юридический адрес: 344011, г.Ростов-на-Дону. ул.Катаева, д 191а
Фактический адрес: 344002, г.Ростов-на-Дону, ул.Московская дом 63 оф 233б
тел.8 (863) 262-39-35, 8-988-842-91-73
4. Правовые основания обработки персональных данных
4.1.Оператор ведёт сбор и обработку персональных данных следующих категорий субъектов персональных данных:
4.1.1.Работник, бывшие (уволенные) работники
Перечень персональных данных: фамилия, имя, отчество, дата и место рождения, гражданство, номер паспорта, дата и место его выдачи (для граждан РФ), номер паспорта иностранного гражданина, дата и место его выдачи (для иностранного гражданина), номер пенсионного страхового свидетельства, индивидуальный номер налогоплательщика (ИНН), пол, адрес места фактического проживания, адрес места прописки, регистрации, рабочий телефон, рабочий e-mail, учётные данные в информационных системах, сведения об уровнях доступа и разрешениях в информационных системах, контактная информация (телефон и e-mail), профессия, должность, должностные обязанности, сведения о трудовой деятельности, сведения о заработной плате, включая данные по окладу, надбавкам, сведения о налогах, сведения о льготах и вычетах, сведения о банковских картах и реквизитах, сведения о нарушениях, взысканиях и штрафах, сведения о больничных, социальный статус, сведения об отсутствии судимости, сведения об отсутствии противопоказаний к выполняемой деятельности, сведения о страховках ОМС, сведения в рамках обеспечения противоэпидимеологических мероприятий, сведения об образовании, обучении, сведения об аттестации и присвоении квалификационной категории, сведения о близких родственниках (в объёме Т2), сведения и копии документов гражданского состояния, сведения о результативности работы, сведения о воинской обязанности, сведения по охране труда, пожарной безопасности, электробезопасности.
Цель обработки персональных данных:обеспечение соблюдения законов и иных нормативных правовых актов, содействие работникам в трудоустройстве, получении образования и продвижения по службе. Обеспечение личной безопасностиработников, контроль количества и качества выполняемой работы и обеспечение сохранности имущества.
Основания: трудовой договор, Трудовой Кодекс РФ, Налоговый кодекс РФ, Федеральный Закон от 06.12.2011 №402-ФЗ «О бухгалтерском учёте», Федеральный Закон от 15.12.2001 №167-ФЗ «Об обязательном пенсионном страховании в РФ», законодательство о социальной защите и обеспечении в РФ, законодательство об охране здоровья в РФ, согласие на обработку персональных данных.
4.1.2.Физические лица, исполняющие обязанности по договорам гражданско-правового состояния
Перечень персональных данных: фамилия, имя, отчество, пол, дата и место рождения, адрес места проживания, сведения о регистрации по месту жительства или пребывания, данные паспорта или иного удостоверяющего личность документа, номер телефона и адрес электронной почты, идентификационный номер налогоплательщика (ИНН) и место постановки на учёт, номер расчётного счёта.
Цели обработки персональных данных: соблюдение условий заключённого гражданско-правового договора.
Основания: договор с физическим лицом. Гражданский кодекс РФ, Налоговый кодекс РФ, Федеральный Закон от 06.12.2011 №402-ФЗ «О бухгалтерском учёте»
4.1.3.Представители контрагентов оператора (юридические лица)
Перечень персональных данных: фамилия, имя, отчество, номера телефонов (мобильный, рабочий), адрес электронной почты, замещаемая должность, данные паспорта или иного документа, удостоверяющего личность, сведения доворенностей, реквизиты юридического лица.
Цели обработки персональных данных: соблюдение условий заключения гражданско-правового договора или заключения гражданско-правового договора.
Основания: договор с контрагентом, Гражданский кодекс РФ, Налоговый кодекс РФ, Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учёте»
4.1.4.Кандидаты на замещение вакантных должностей
Перечень персональных данных: фамилия, имя, отчество, дата и место рождения, гражданство, номер паспорта, дата и место его выдачи (для граждан РФ), номер паспорта иностранного гражданина, дата и место его выдачи (для иностранного гражданина), номер пенсионного страхового свидетельства, индивидуальный номер налогоплательщика (ИНН), пол, адрес места фактического проживания, адрес места прописки, регистрации, рабочий телефон, рабочий e-mail, учётные данные в информационных системах, сведения об уровнях доступа и разрешениях в информационных системах, контактная информация (телефон и e-mail), профессия, должность, должностные обязанности, сведения о трудовой деятельности, сведения о заработной плате, включая данные по окладу, надбавкам, сведения о налогах, сведения о льготах и вычетах, сведения о банковских картах и реквизитах, сведения о нарушениях, взысканиях и штрафах, сведения о больничных, социальный статус, сведения об отсутствии судимости, сведения об отсутствии противопоказаний к выполняемой деятельности, сведения о страховках ОМС, сведения в рамках обеспечения противоэпидимеологических мероприятий, сведения об образовании, обучении, сведения об аттестации и присвоении квалификационной категории, сведения о близких родственниках (в объёме Т2), сведения и копии документов гражданского состояния, сведения о результативности работы, сведения о воинской обязанности, сведения по охране труда, пожарной безопасности, электробезопасности.
Цель обработки персональных данных:заключение трудового договора с кандидатом (не болдтше 30 дней), ведение кадрового резерва (дольше 30 дней)
Основания: заключаемый с кандидатом договор или согласие кандидата
4.1.5.Посетители (клиенты) магазина.
Перечень персональных данных: фамилия, имя, отчество, телефон, e-mail, домашний адрес, адрес пребывания, адрес доставки заказа, пол, дата рождения.
Цель обработки персональных данных: установление обратной связи, приём и выполнение заказов, информирование о поступлении товара, о проводимых акциях и скидках, а также о проводимых мероприятиях.
Основание:согласие на обработку персональных данных
4.1.6.Пользователи официального сайта Оператора в информационно-телекоммуникационной сети «Интернет», направивший обращение посредством форм обратной связи
Перечень персональных данных: фамилия, имя, отчество, телефон, e-mail, домашний адрес, адрес пребывания, адрес доставки заказа, пол, дата рождения.
Цель обработки персональных данных: установление обратной связи, приём и выполнение заказов, информирование о поступлении товара, о проводимых акциях и скидках, а также о проводимых мероприятиях.
Основание:согласие на обработку персональных данных
4.1.7. Пользователь сайта
Перечень персональных данных: файлы Cookie, IP-адрес, ID-сессии, браузер, резрешение экрана, операционная система, личные предпочтения, язык сайта
Цели обработки персональных данных: обеспечение функционирования сайта организации и развитие его функционала.
Основание: согласие с уведомлением об использовании файлов Cookie и средств мониторинга.
4.2. В отношении всех категорий субъектов персональных данных Оператор также руководствуется:
-Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
-Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
-Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденное Постановлением Правительства Российской Федерации от 15 сентября 2008 г № 687;
-Указ Президента Российской Федерации от 30.05.2005 г. № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела»;
-Требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденное Постановлением Правительства Российской Федерации от 1 ноября 2012 г. №1119;
-Указ Президента РФ от 06.03.1997 №188 «Об утверждении перечня сведений конфиденциального характера»;
-Конституция Российской Федерации;
-Трудовой кодекс Российской Федерации;
-Гражданский кодекс Российской Федерации;
-Налоговый кодекс Российской Федерации;
-Уголовный кодекс Российской Федерации;
-нормативные и методические документы ФСБ России, ФСТЭК России, Роскомнадзора
5. Основные принципы обработки, передачи и хранения персональных данных
5.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки персональных данных, указанных в статье 5 Закона о персональных данных, в том числе:
- законности и справедливости целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные; хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
6. Условия обработки персональных данных
6.1. При сборе персональных данных Оператор обеспечивает их запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, расположенных в информационных системах, находящихся на территории Российской Федерации.
6.2. Сбор персональных данных осуществляется непосредственно от самого субъекта персональных данных, либо от третьих лиц с согласия субъекта персональных данных.
6.3. Обработка персональных данных осуществляется Оператором смешанным путем: как с использованием, так и без использования средств автоматизации.
6.4. Оператор для достижения целей осуществляет: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
6.5. Распространение персональных данных субъектов осуществляется Оператором с учетом требований статьи 10.1 Закона о персональных данных. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
6.6. Персональные данные обрабатываются в течение сроков, установленных в соответствии с законодательством РФ, а также договорами с субъектами.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.8. Оператор не осуществляет трансграничную передачу персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
6.9. Хранение персональных данных, обрабатываемых с помощью вычислительных средств, осуществляется на территории Оператора
6.10. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных.
7. Передача и получение от третьих лиц
7.1. Оператор может поручать обработку персональных данных третьим лицам. Поручение осуществляется с согласия субъекта персональных данных и оформляется в форме договора, определяющего цели обработки персональных данных, действия с персональными данными, обязательство сторон о соблюдении конфиденциальности и обеспечении безопасности персональных данных, а также требования безопасности в соответствии со ст. 19 Закона о персональных данных.
7.2. Оператор для выполнения обязательств перед субъектом может передавать информацию о нем третьим лицам (в банк, страховую компанию, организацию здравоохранения и т.п.) при условии соблюдения прав субъекта персональных данных (в том числе с согласия субъекта).
7.3. Оператор в соответствии законодательством вправе в ответ на поступившие от уполномоченных органов государственной власти Российской Федерации и органов местного самоуправления официальные запросы передавать им сведения о своей деятельности, в том числе персональные данные субъектов без их уведомления.
7.4. Персональные данные в соответствии с законодательством могут передаваться в Налоговые органы, в Пенсионный фонд Российской Федерации, Фонд социального страхования, в органы миграционного учета и другие государственные органы.
7.5. Для правоохранительных органов персональные данные могут быть заблокированы и храниться в течение установленных в соответствии с законодательством сроков.
8. Прекращение обработки персональных данных
8.1. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
8.2. Расторжение договора с субъектом, прекращение оказания услуг ему или прекращение отношений с ним не влекут за собой полное прекращение обработки персональных данных Оператором. Оператор продолжает обработку персональных данных (хранение, извлечение, доступ) в рамках законных прав, интересов, а также обязанностей, возложенных на него и третьих лиц в соответствии с законодательством Российской Федерации. При этом Оператор принимает меры по ограничению объема обрабатываемых данных путем удаления избыточных данных и данных, сроки обработки которых истекли.
9. Права и обязанности субъекта персональных данных
9.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных Оператором, а также цели, способы и сроки такой обработки;
сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
перечень обрабатываемых персональных данных и источник их получения.
Право субъекта персональных данных на доступ к своим персональным данным может быть ограничено только в случаях, предусмотренных законом.
9.2. Субъект персональных данных имеет право:
требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением требований, определенных законодательством;
требовать извещения Оператором всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них изменениях и дополнениях;
обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в суд любые неправомерные действия или бездействие учреждения при обработке и защите его персональных данных.
9.3. Субъект персональных данных обязан:
передавать Оператору или его законному представителю достоверные персональные данные;
своевременно сообщать Оператору об изменении своих персональных данных.
10. Права и обязанности Оператора
10.1. Оператор вправе:
предоставлять персональные данные третьим лицам без согласия субъекта персональных данных, если это предусмотрено действующим законодательством Российской Федерации;
отказывать в предоставлении персональных данных в случаях предусмотренных законодательством Российской Федерации;
использовать персональные данные субъекта без его согласия, в случаях предусмотренных законодательством Российской Федерации.
10.2. Оператор обязуется:
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных статьями 18.1, 19 Закона и принятыми в соответствии с ним нормативными правовыми актами;
- обеспечивать конфиденциальность персональных данных, ставших известными Оператору в ходе осуществления им своей деятельности и не передавать их третьим лицам без согласия субъекта персональных данных;
- при сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию об условиях обработки персональных данных, предусмотренную статьей 14 Закона;
- разъяснять субъекту персональных данных юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с федеральным законодательством;
- сообщать в порядке, предусмотренном статьей 14 Закона о персональных данных, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
11. Меры по обеспечению безопасности персональных данных
11.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Обеспечение безопасности персональных данных достигается, в частности:
- назначением ответственного за организацию обработки персональных данных;
- назначением ответственных за обеспечение безопасности персональных данных;
- назначением ответственного за выполнение работ по технической и криптографической защите персональных данных;
- изданием Оператором документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- осуществлением внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Законом и принятыми в соответствии с ним нормативными правовыми актами и локальными актами Оператора;
- оценкой вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона, соотношением указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей по защите обработки персональных данных;
- ознакомлением работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных, и (или) обучением указанных работников;
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
12. Обращения и обратная связь
12.1. Субъекты персональных данных в целях реализации своих прав, связанных с персональными данными, могут обратиться или направить письменное обращение в ИП Кнауб В.Э. по адресу: 344002, г.Ростов-на-Дону, ул.Московская, дом 63 оф 233 б, тел 8(8630 262-39-35, 8-988-542-91-73
12.2. Субъекты персональных данных могут обратиться к Оператору путём заполнения форм обратной связи на официальном сайте Оператора по адресу в информационно-телекоммуникационной сети «Интернет» www.kayurveda.ru
12.3. Субъекты персональных данных могут получить любые разъяснения по интересующим вопросам, касающиеся обработки их персональных данных, обратившись к Оператору с помощью электоронной почты knaub@aaanet.ru
13. Конфиденциальность персональных данных.
13.1.Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если это не предусмотрено федеральным законом.
13.2.Оператор несет ответственность за обеспечение режима защиты конфиденциальности персональных данных, которые субъект предоставляет посредством официального сайта Оператора.
14. Порядок внесения изменений
14.1. Оператор вправе в одностороннем порядке внести изменения в настоящую Политику. Изменения вступают в силу путем опубликования документов на официальном сайте Оператора и размещения в общедоступном виде в разделе «Персональные данные»
15. Ответственность за нарушение норм по обработке персональных данных
15.1. Лица, виновные в нарушении требований законодательства в области обработки персональных данных, несут гражданскую, уголовную, административную, дисциплинарную и (или) иную ответственность, предусмотренную законодательством Российской Федерации.
16. Прочие положения
16.1. Настоящая Политика регулируется и толкуется в соответствии с законодательством Российской Федерации. Вопросы, не урегулированные настоящей Политикой, подлежат разрешению в соответствии с законодательством Российской Федерации

 
К другим статьям