УТВЕРЖДЕНО
ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ
________________________
ПОЛИТИКА ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧВ ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХСПИСОК СОКРАЩЕНИЙ И ОПРЕДЕЛЕНИЙАвтоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Близкие родственники – родственники по прямой восходящей и нисходящей линии (родители и дети, дедушки, бабушки и внуки), полнородные и не полнородные (имеющие общих отца или мать) братья и сестры, супруг или супруга, а также приравненные к ним лица в рамках закона;
Блокирование персональных данных- временное прекращение обработки ПДн (за исключением случаев, когда обработка необходима для уточнения ПДн);
Веб-браузер – программное обеспечение, используемое Субъектом ПДн и предназначенное для просмотра информации Веб-ресурсов в сети Интернет;
Веб-ресурс – информационная система, использующая технологии представления и передачи данных для оказания информационных услуг в сети Интернет;
Доступ к информации - возможность получения информации и ее использование (в частности копирование, модификация или уничтожение информации; получение Субъектом ПДн возможности ознакомления с информацией, в том числе при помощи технических средств);
Информационная системаперсональных данных - совокупность содержащихся в базах данных ПДн, и обеспечивающих их обработку информационных технологий и технических средств;
Клиент - физическое лицо, индивидуальный предприниматель, юридическое лицо, имеющее намерение заключить с ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ договор на оказание услуг.
Конфиденциальность персональных данных - режим ограниченного доступа, включающий в себя требование не раскрывать третьим лицам и не допускать распространение ПДн без согласия на обработку ПДн, разрешенных Субъектом ПДн для распространения или наличия иного основания согласно действующему законодательству Российской Федерации;
Материальный носитель персональных данных - материальный объект, используемый для закрепления и хранения информации. В целях настоящей Политики под материальным носителем понимается бумажный документ, диск, дискета, флэш-карта и т.п.;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному Субъекту ПДн, производимые в соответствии с Приказом Роскомнадзора от 05.09.2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;
Уничтожениеперсональныхданных- действия,в результатекоторых становится
невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн;
Обработка персональных данных - любое действие или совокупность действий ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Оператор ПДн – ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, организующая и (или) осуществляющая обработку персональных данных самостоятельно или совместно с другими лицами обработку персональных данных, а также определяющее цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;
Ответственное лицо - ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ;
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту ПДн);
Персональные данные, разрешенные Субъектом ПДн для распространения -персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом ПДн путем дачи согласия на обработку персональных данных, разрешенных Субъектом ПДн дляраспространенияв порядке,предусмотренномнастоящимФедеральнымзаконом №152-ФЗ;
Предоставление персональных данных - действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
Представитель- физическое лицо, являющееся представителем физического или
юридического лица, полномочия которого основаны на доверенности, договоре, законе либо акте уполномоченного на то государственного органа или органа местного самоуправления;
Распространение персональных данных - действия, направленные на раскрытие ПДн неопределенному кругу лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к ПДн каким-либо иным способом;
Роскомнадзор - уполномоченный орган по защите прав Субъектов ПДн: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций;
Субъект ПДн - физическое лицо, которое прямо или косвенно определенное с помощью персональных данных. В рамках настоящей Политики:
- клиент ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ (индивидуальный предприниматель, самозанятый,либо представитель клиента (в том числе представитель юридического лица);
- пользователь сайта (индивидуальный предприниматель, самозанятый, либо представитель юридического лица;
Трансграничная передача персональных данных - передача ПДн на территорию иностранногогосударстваоргану властииностранногогосударства,иностранному
физическому лицу или иностранному юридическому лицу. Осуществляется в соответствии с Федеральным законом №152-ФЗ и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства;
Cookie-файлы – небольшой фрагмент данных, хранимый в настройках Веб-браузера Субъекта ПДн и обрабатываемых по договору поручения на обработку персональных данных Веб-ресурсом ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ при использовании Субъектом ПДн данных Веб-ресурса;
ИСПДн– информационная система персональных данных;
ПДн – персональные данные.
- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ в отношении обработки персональныхданных» (далее – Политика) разработана в соответствии с требованиями законодательства Российской Федерации в области персональных данных.
Политика предоставляет информацию об основных принципах, целях, правовых основаниях, порядке и условиях обработки персональных данных, об их объеме и категориях, а также реализуемых требованиях к их защите.
- Действие Политики распространяется на все процессы ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, связанные с обработкой персональных данных.
- Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ.
- На основании приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧвключен вреестр операторов, осуществляющих Обработку Персональных данных. Пересмотр и обновление настоящей Политики осуществляется в связи с изменениями законодательства Российской Федерации в области персональных данных, по результатам анализа актуальности, достаточности и эффективности используемых мер обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, а также по результатам других контрольных мероприятий.
- Настоящая Политика является общедоступным документом, размещаемым на официальном сайте, предоставленным в пользование ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, с доменным именем https://kv-krs.ru/в информационно-телекоммуникационной сети «Интернет», неограниченный доступ к которому предоставляется любому заинтересованному лицу. Ссылка на настоящую Политику размещается на каждой странице официальногосайта ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, с использованием которых осуществляется сбор персональных данных.
- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Под целью обработки понимается конкретный конечный результат действий, совершенных с ПДн, вытекающий из требований действующего законодательства Российской Федерации либо договорных отношений сторон, и направленный на исполнение требований законодательства Российской Федерации, а также на создание необходимых правовых условий для достижения оптимального учета интересов сторон.
- ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ осуществляет обработку ПДн для достижения целей, определенныхв Условиях обработки персональных данных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ (Приложение 1).
- Посетители сайта заранее уведомляются об обработке ПДн и, в случае несогласия с ней, могут покинуть сайт ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ. В этом случае их данные не обрабатываются.
- ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ по договорупоручения обработкиперсональныхданных используетcookie-файлы, в том числе обрабатывает сведения о посетителях Веб - ресурсов ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, необходимые для правильной работы Веб-ресурсов, а также в целях удобства использования и улучшения качества работы Веб-ресурсов.. Субъект ПДн не использует Веб-ресурсы ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ и непредоставляетИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ свои ПДн, если он не согласен с положениями данного пункта Политики.
- ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработкаперсональныхданных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧосуществляетсяна основе принципов:
- законностицелей испособов обработкиперсональных данных;
- добросовестности ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, как оператора персональных данных, что достигается путем выполнения требований законодательства Российской Федерации в отношении обработки персональных данных;
- соответствия состава и объема обрабатываемых персональных данных, а также способов обработки персональных данных заявленным целям обработки;
- точности и достаточности, а в необходимых случаях и актуальности персональных данных по отношению к заявленным целям их обработки; уничтожения персональных данных по достижении целей обработки способом, исключающим возможность их восстановления (если иное не предусмотрено законодательством Российской Федерации);
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Работники ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, допущенные к обработке персональных данных, обязаны:
- Знать инеукоснительновыполнятьположения:
- законодательстваРоссийскойФедерации вобласти персональныхданных;
- настоящейПолитики;
- локальных актов ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ по вопросам обработки и обеспечения безопасности персональных данных;
- Обрабатыватьперсональные данные тольков рамках выполнениясвоих должностных обязанностей;
- Не разглашатьперсональныеданные, обрабатываемыеИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ;
- Сообщать о действиях других лиц, которые могут привести к нарушению положений настоящей Политики, ответственному за организацию обработки персональных данных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ;
- Сообщать об известных фактах нарушения требованийнастоящей Политикиответственному за организацию обработки персональных данных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ;
- Безопасность персональных данных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ обеспечивается выполнением согласованных мероприятий, направленныхна предотвращение(нейтрализацию)актуальных угроз безопасности персональных данных, минимизацию возможного ущерба, а также мероприятий по восстановлению данных и работы информационных систем персональных данных в случае реализации угроз.
- КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
- При определении состава обрабатываемых персональных данных Субъектов ПДн ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ руководствуется минимально необходимым перечнем ПДн для достижения целей обработки ПДн.
- Категории Субъектов ПДн, чьи ПДнобрабатываютсяИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ ,определены в Условиях обработки персональных данных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ (Приложение 1).
- При обработке ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ ПДн не допускается сбор избыточных ПДн по отношению к заявленным целям обработки. Состав обрабатываемых ПДн в зависимости от цели обработки ПДн и применительно к каждой категории Субъектов ПДн определен в Условиях обработки персональных данных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ. (Приложение 1).
- Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ. не осуществляется.
- Трансграничнаяпередачаперсональныхданных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧне осуществляется.
- ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- В зависимости от целей обработки ПДн, определенных в Условиях обработки персональных данных ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ (Приложение 1), обработка ПДн может осуществляется с использованием средств автоматизации и безиспользованиятаких средствпутем следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
- Обработка персональных данных осуществляется в соответствии с целями, заранее определенными и заявленными при сборе персональных данных, а также полномочиями ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ, определенными действующим законодательством Российской Федерации и договорными отношениями с пользователями и контрагентами ИП РУССКИХ ВЛАДИМИР АЛЕКСАНДРОВИЧ
- Заключаемые сСубъектами ПДндоговоры несодержат положения,ограничивающиеправа и свободы Субъектов ПДн, устанавливающие случаи обработки ПДн несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договоров бездействие Субъектов ПДн.
- Обработка ПДн с использованием средств автоматизации осуществляется в соответствии с требованиями постановленияПравительстваРоссийскойФедерации от01 ноября2012 г.
№1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», нормативных и методических документов ФСТЭК России и ФСБ России по защите информации.
5. Обработка персональных данных, осуществляемая без использования средств автоматизации, выполняется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
6. Лица, осуществляющие обработку персональных данных без использования средств автоматизации (в том числе сотрудники Оператора ПДн или лица, осуществляющие такую обработку по договору с Оператором ПДн), проинформированы о факте обработки ими персональных данных, обработка которых осуществляется Оператором ПДн без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов