Политика в отношении обработки персональных данных
1. Общие положения
1.1. Политика в отношении обработки персональных данных в ИП Иванов А.В. (далее —Политика) направлена на защиту прав и свобод физических лиц при обработке их персональных данных в ИП Иванов А.В..
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональныхданных»).
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ
«О персональных данных», и является общедоступным документом.
2. Сведения об операторе
2.1. ИП Иванов А.В. является оператором персональных данных.
2.2. ИП Иванов А.В. ведет свою деятельность по адресу регистрации ИП.
2.3. Индивидуальный предприниматель Иванов Александр Владимирович назначен ответственным за организацию обработки персональных данных в ИП Иванов А.В.
3. Сведения об обработке персональных данных
3.1. Обработка персональных данных в ИП Иванов А.В. осуществляется на законной и справедливой основе для осуществления и выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов ИП Иванов А.В., работников ИП Иванов А.В. и третьих лиц.
3.2. ИП Иванов А.В. получает персональные данные непосредственно у субъектов персональных данных.
3.3. Обработка персональных данных в ИП Иванов А.В. ведётся автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
3.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
4. Обработка персональных данных работников
4.1. В ИП Иванов А.В. осуществляется обработка персональных данных работников ИП Иванов А.В. в рамках правоотношений, урегулированных Трудовым Кодексом Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (далее — ТК РФ).
4.2. Обработка персональных данных работников осуществляется в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности, контроля количества и качества выполняемой работы и обеспечения сохранности имущества в соответствии с ч. 1 ст. 86 ТК РФ.
4.3. Обработка персональных данных работников осуществляется с их письменного согласия, предоставляемого на срок действия трудового договора.
4.4. Обработка персональных данных работников осуществляется в течение срока действия трудового договора. Обработка персональных данных уволенных работников осуществляется в течение срока, установленного п. 5 ч. 3 ст. 24 части первой Налогового Кодекса Российской Федерации от 31 июля 1998 г. № 146-ФЗ, ч. 1 ст. 29 Федерального закона «О бухгалтерском учёте» от 6 декабря 2011 г. № 402-ФЗ и иными нормативными правовыми актами.
4.5. В ИП Иванов А.В. может осуществляться обработка специальных категорий персональных данных работников (сведений о состоянии здоровья, относящихся к вопросу о возможности выполнения ими трудовых функций) на основании п. 2.3 ч. 2 ст. 10 ФЗ «О персональных данных».
4.6. В ИП Иванов А.В. не осуществляется обработка биометрических персональных данных работников.
4.7. Осуществляется обработка следующих персональных данных работников:
— Фамилия, имя, отчество;
— Тип, серия и номер документа, удостоверяющего личность;
— Дата выдачи документа, удостоверяющего личность, и выдавшем его органе;
— Дата рождения;
— Место рождения;
— Адрес места жительства;
— Почтовый адрес;
— Мобильный телефон;
— Адрес электронной почты;
— Идентификационный номер налогоплательщика;
— Номер страхового свидетельства государственного пенсионного страхования;
— Табельный номер;
— Должность;
— Фотография.
4.8. В порядке, установленном законодательством, и в соответствии со ст. 7 ФЗ «О персональных данных» для достижения целей обработки персональных данных и с согласия работников ИП Иванов А.В. предоставляет персональные данные работников или поручает их обработку следующим лицам: — Государственные органы (ПФР, ФНС, ФСС и др.).
5. Обработка персональных данных соискателей
5.1. В ИП Иванов А.В. осуществляется обработка персональных данных соискателей вакантных должностей (далее — соискателей).
5.2. Обработка персональных данных соискателей осуществляется в целях принятия решения о приеме либо отказе в приеме на работу и ведения кадрового резерва.
5.3. Обработка персональных данных соискателей осуществляется с их письменного согласия, предоставляемого на срок, необходимый для принятия решения о приеме либо отказе в приеме на работу. Исключение составляют случаи, когда от имени соискателя действует кадровое агентство, с которым он заключил соответствующий договор, а также при самостоятельном размещении соискателем своего резюме, доступного неограниченному кругу лиц, в сети Интернет.
5.4. Обработка персональных данных соискателей осуществляется в течение срока, необходимого для принятия решения о приеме либо отказе в приеме на работу. В случае отказа в приеме на работу обработка персональных данных соискателя прекращается в течение 30 дней в соответствии с ч. 4 ст. 21 ФЗ «О персональных данных». Если соискатель предоставил согласие на внесение его в кадровый резерв, обработка персональных данных может быть продолжена в течение срока, указанного в согласии.
5.5. В ИП Иванов А.В. не осуществляется обработка специальных категорий персональных данных соискателей и биометрических персональных данных соискателей.
5.6. Осуществляется обработка следующих персональных данных соискателей:
— Фамилия, имя, отчество;
— Тип, серия и номер документа, удостоверяющего личность;
— Дата выдачи документа, удостоверяющего личность, и выдавшем его органе;
— Дата рождения;
— Место рождения;
— Адрес места жительства;
— Почтовый адрес;
— Мобильный телефон;
— Адрес электронной почты;
— Идентификационный номер налогоплательщика;
— Номер страхового свидетельства государственного пенсионного страхования;
— Табельный номер;
— Должность;
— Фотография.
6. Обработка персональных данных клиентов
6.1. В ИП Иванов А.В. осуществляется обработка персональных данных физических лиц в рамках правоотношений с ИП Иванов А.В., урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ, (далее — клиентов).
6.2. Обработка персональных данных клиентов осуществляется в целях исполнения заключенных с ними договоров.
6.3. Обработка персональных данных клиентов осуществляется с их согласия, предоставляемого на срок действия заключенных с ними договоров. Согласие предоставляется при заключении договора в письменной форме или при совершении конклюдентных действий.
6.4. Обработка персональных данных клиентов осуществляется в течение сроков действия заключенных с ними договоров. Обработка персональных данных клиентов после окончания сроков действия заключенных с ними договоров может осуществляться в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами.
6.5. Осуществляется обработка следующих персональных данных клиентов:
— Фамилия, имя;
— Почтовый адрес;
— Мобильный телефон;
— Адрес электронной почты;
— Сведения о приобретённых товарах.
6.6. В отношении клиентов, направляющих запросы через различные контактные формы на сайте по адресу http://locme.ru осуществляется обработка следующих персональных данных:
— Имя;
— Мобильный телефон;
— Адрес электронной почты.
7. Сведения об обеспечении безопасности персональных данных
7.1. Для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, в ИП Иванов А.В. назначается ответственный за организацию обработки персональных данных.
7.2. Для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий в ИП Иванов А.В. применяется комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных:
— обеспечивается неограниченный доступ к Политике, копия которой размещена по адресу нахождения ИП Иванов А.В.;
— во исполнение Политики утверждается и приводится в действие Положение об обработке персональных данных (далее — Положение) и иные локальные акты;
— производится ознакомление работников ИП Иванов А.В. с положениями законодательства о персональных данных, а также с Политикой и Положением;
— осуществляется допуск работников к персональным данным, обрабатываемым в информационной системе ИП Иванов А.В., а также к их материальным носителям только для выполнения трудовых обязанностей;
— устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе ИП Иванов А.В., а также обеспечивается регистрация и учет всех действий с ними;
— производится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
— производится определение угроз безопасности персональных данных при их обработке в информационной системе ИП Иванов А.В.;
— применяются организационные и технические меры и используются средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
— осуществляется обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— производится оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы ИП Иванов А.В.;
— осуществляется внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе ИП Иванов А.В.
8. Права субъектов персональных данных
8.1. Субъект персональных данных имеет право:
— на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
— на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— на отзыв данного им согласия на обработку персональных данных;
— на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
— на обжалование действий или бездействия ИП Иванов А.В. в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
8.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться в ИП Иванов А.В. либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
Дата публикации: 05.06.2018 г.