ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ЗАЛЕЕВА ТАЛИЯ ИРИКОВНА
ИНН 732504209853, ОГРНИП 320732500019459
432001, г. Ульяновск, ул. Некрасова, д.100
«УТВЕРЖДАЮ»
ИП Залеева Т.И.
_________________
«26» мая 2025 года
ПОЛИТИКА
обработки персональных данных
1. Общие положения
1.1. Политика обработки персональных данных (далее – Политика) определяет порядок обработки и защиты Индивидуальным предпринимателем Залеевой Талией Ириковной (ИНН 732504209853, ОГРНИП 320732500019459) (далее – Оператор/ИП) персональных данных.
1.2. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных).
1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые индивидуальным предпринимателем с использованием средств автоматизации и без использования таких средств.
1.4. Политика определяет права и обязанности работников индивидуального предпринимателя, порядок использования персональных данных в служебных целях, а также порядок взаимодействия по поводу обработки и защиты персональных данных. Политика обязательна к исполнению всеми работниками оператора, имеющими доступ к персональным данным.
1.5. Субъекты персональных данных могут ознакомиться с Политикой на сайте оператора: https://окреп.рф/ (далее – сайт).
2. Основные понятия
- Персональные данные (ПДн)
- любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Субъект персональных данных
- прямо или косвенно определенное или определяемое физическое лицо;
- Обработка персональных данных
- любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Автоматизированная обработка ПДн
- обработка персональных данных с помощью средств вычислительной техники;
- Информационная система персональных данных (ИСПДн)
- совокупность информационных технологий и технических средств, которые обеспечивают обработку персональных данных, а также баз данных и систем хранения данных, в которых обрабатываются персональные данные;
- Распространение персональных данных
- действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Предоставление персональных данных
- действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Блокирование персональных данных
- временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных
- действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- Обезличивание персональных данных
- действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Принципы обработки персональных данных
3.1. При обработке персональных данных оператор придерживается следующих принципов:
- законности;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
- осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
3.2. Оператор не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих права и законные интересы субъектов, на основании исключительно автоматизированной обработки персональных данных.
3.3. Оператор не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.
3.4. Оператор передает персональные данные субъектов персональных данных третьим лицам для обработки по договору поручения, с соблюдением условий конфиденциальности и требований к поручению обработки персональных данных, предусмотренных Законом о персональных данных.
3.5. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
3.6. В рамках указанных в разделе 4 настоящей Политики целей сбора персональных данных оператор вправе совершать любые действия (операции) или совокупность действий (операций), с использованием средств автоматизации или без использования таких средств, предусмотренные п. 3 ч. 1 ст. 3 Закона о персональных данных, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение, передачу (распространение, предоставление, доступ) персональных данных третьим лицам с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа, в объеме, необходимом для достижения целей данного субъектом персональных данных согласия.
4. Объём и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Цели сбора персональных данных, категории субъектов персональных данных, категории и перечень обрабатываемых персональных данных:
| Цель обработки персональных данных | Категории субъектов персональных данных | Категории и перечень персональных данных |
|---|---|---|
|
Для осуществления предпринимательской деятельности путем реализации товаров и услуг, в том числе, с использованием сайта, в том числе для целей:
|
|
Общие персональные данные:
|
|
Для осуществления оператором административно-хозяйственной деятельности, в том числе:
|
|
Общие персональные данные:
|
|
Для оформления и регулирования трудовых отношений и иных непосредственно связанных с ними отношений, в том числе для целей:
|
|
Общие персональные данные:
Специальная категория:
|
4.2. На сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервиса веб-аналитики Яндекс.Метрика, предоставляемого ООО «ЯНДЕКС».
4.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
4.4. Персональные данные, разрешенные субъектом для распространения, обрабатываются на основании согласия субъекта на обработку персональных данных, разрешенных для распространения. Согласие на обработку персональных данных, разрешенных субъектом для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
4.5. Трансграничная передача персональных данных Оператором не осуществляется.
5. Правовые основания и сроки обработки персональных данных
5.1. Правовыми основаниями обработки персональных данных оператором являются:
- Конституция Российский Федерации;
- Гражданский кодексом Российский Федерации;
- Трудовой кодексом Российский Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требования к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказ Федеральной службы по техническому и экспортному контролю от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- настоящая Политикой;
- договоры, заключаемые между оператором и субъектами персональных данных;
- согласия субъектов персональных данных на обработку их персональных данных;
- иные основания, когда согласие на обработку персональных данных не требуется в силу закона.
| Основание обработки персональных данных | Сроки обработки и хранение ПДн |
|---|---|
|
Согласие субъекта персональных данных |
В течение срока, на который было дано согласие на обработку персональных данных |
|
Для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей. |
В течение срока, установленного соответствующими международным договором или законом. |
|
При необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом. |
В течение срока, установленного соответствующими международным договором или законом. |
|
Для исполнения судебного акта, акта иного органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве. |
В течение срока, необходимого для исполнения соответствующего акта. |
|
Для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно. |
До момента, когда получение согласия субъекта персональных данных станет возможным или когда отпадут обстоятельства, угрожающие жизни, здоровью или иным жизненно важным интересам (в зависимости от того, какое обстоятельство наступит раньше). |
|
Для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных. |
В течение срока, необходимого для осуществления прав и обеспечения законных интересов оператора и третьих лиц. Конкретный срок определяется оператором с учетом положений настоящей Политики, локальных нормативных актов, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации. |
6. Основные права и обязанности сторон
6.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона о персональных данных.
6.2. Оператор обязан:
- обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации;
- рассматривать обращения субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
- предоставлять субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
- принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
- организовывать защиту персональных данных в соответствии с требованиями законодательства Российской Федерации.
6.3. Субъекты персональных данных имеют право:
- на полную информацию об их персональных данных, обрабатываемых оператором;
- на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законом;
- на уточнение своих персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв согласия на обработку персональных данных;
- на принятие предусмотренных законом мер по защите своих прав;
- на осуществление иных прав, предусмотренных законодательством Российской Федерации.
6.4. Субъекты персональных данных обязаны:
- предоставлять оператору только достоверные данные о себе;
- предоставлять документы, содержащие персональные данные в объеме, необходимом для цели обработки;
- сообщать оператору об уточнении (обновлении, изменении) своих персональных данных.
6.5. Лица, передавшие оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных оператором осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
7.2. Перечень действий, совершаемых оператором с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством Российской Федерации.
7.3. Обработка персональных данных осуществляется оператором при условии получения согласия субъекта персональных данных, за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого согласия.
7.4. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
7.5. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством Российской Федерации случаях согласие дается в любой позволяющей подтвердить факт его получения форме, в том числе путем совершения действий, указанных на сайте.
Согласие с настоящей Политикой означает предоставление субъектом персональных данных согласия на обработку своих персональных данных, указанными в Политике способами.
7.6. Согласие может быть отозвано путем направления оператору письменного заявления почтовым отправлением или в виде электронного документа, направленного по адресу электронной почты: Okrep73@yandex.ru.
7.7. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.8. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, в течение срока не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
7.9. При осуществлении хранения персональных данных оператор использует базы данных и сервера, находящиеся на территории Российской Федерации.
7.10. Оператор имеет право передавать персональные данные субъектов персональных данных третьим лицам, действующим на основании договора с оператором, для надлежащего исполнения обязательств перед субъектом персональных данных.
7.11. В случае если посетитель сайта сделал свои персональные данные или их часть доступными для неограниченного круга лиц, оператор имеет право не обрабатывать такие персональные данные и не несет за них ответственность.
8. Порядок ответа на запросы субъектов персональных данных
8.1. Субъекты персональных данных могут получить разъяснения по интересующим вопросам обработки персональных данных, в том числе, уточнить персональные данные или отозвать своё согласие на обработку персональных данных, направив запрос в адрес оператора в письменном виде.
В тексте запроса необходимо указать:
- фамилию, имя, отчество (при наличии) субъекта персональных данных;
- реквизиты документа, подтверждающего полномочия представителя субъекта персональных данных (в случае, если субъект персональных данных обращается к оператору через представителя);
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, а также сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором либо сведения, иным образом подтверждающие факт обработки персональных данных оператором;
- подпись субъекта персональных данных или его представителя.
8.2. Запрос, указанный в п. 8.1 настоящей Политики, может быть подписан электронной подписью и направлен в форме электронного документа на адрес электронной почты okrep73@yandex.ru.
8.3. Оператор отвечает на поступившие запросы субъектов персональных данных в порядке и в сроки, установленные Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных».
9. Меры по обеспечению безопасности персональных данных
9.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.2. Оператор принимает следующие меры:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- учет машинных носителей персональных данных;
- организация пропускного режима на территорию оператора;
- размещение технических средств обработки персональных данных в пределах охраняемой территории;
- поддержание технических средств охраны, сигнализации в постоянной готовности;
- проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
- в целях координации действий по обеспечению безопасности персональных данных у индивидуального предпринимателя назначены лица, ответственные за обеспечение безопасности персональных данных.
10. Политика в отношении cookie-файлов
10.1. Сайт использует сервис веб-аналитики Яндекс.Метрика, предоставляемый ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее - Яндекс).
10.2. Сервис Яндекс.Метрика использует технологию «cookie» — небольшие текстовые файлы, размещаемые на компьютере посетителей сайта с целью анализа их пользовательской активности.
10.3. Сookie-файлы используются на сайте для улучшения работы сайта, улучшения качества взаимодействия посетителей с сайтом.
10.4. Собранная при помощи cookie информация не может идентифицировать посетителя сайта.
10.5. Информация об использовании посетителем сайта, собранная при помощи cookie, будет передаваться Яндексу и храниться на сервере Яндекса в ЕС и Российской Федерации.
Яндекс будет обрабатывать эту информацию для оценки использования посетителем сайта, составления отчетов о деятельности сайта, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс.Метрика.
10.6. Посетитель может ограничить или заблокировать cookie-файлы, размещаемые на его устройстве, при помощи настроек браузера согласно указаниям справки данного браузера. Посетитель может отказаться от использования cookies, выбрав соответствующие настройки в браузере.
Используя сайт, посетитель соглашается на обработку данных Яндекс в порядке и целях, указанных выше.
11. Заключительные положения
11.1. После регистрации на сайте, пользователь может получать периодические рассылки (информационные, рекламные и другие) на зарегистрированный адрес электронной почты и/или номер мобильного телефона, а также автоматическое подтверждение покупок и сервисные уведомления.
Пользователь может отписаться от получения электронных писем и/или смс, в любой момент, с помощью специальной ссылки, которая размещается в конце каждого письма, или написать на адрес электронной почты okrep73@yandex.ru.
11.2. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства Российской Федерации.
11.3. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
Действующая редакция доступна на сайте по адресу: https://окреп.рф/.
Сведения об операторе и органах контроля:
Индивидуальный предприниматель Залеева Талия Ириковна
Телефон: +7 (8422) 27-12-95
Адрес сайта: https://окреп.рф/
Ответственным за организацию обработки и обеспечения безопасности персональных данных назначена Залеева Талия Ириковна.
Контролирующие организации, уполномоченные в сфере защиты прав субъектов персональных данных:
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
Адрес: 109074, г. Москва, Китайгородский пр., д.7, стр.2.
Справочно-информационный центр: тел.: (495) 983–33-93
Общий электронный адрес Роскомнадзора: rsoc_in@rkn.gov.ru
Управление Роскомнадзора по Ульяновской области
Адрес: 432071, г. Ульяновск, ул. К. Маркса, 33/2
Телефон приемной: + 7 (8422) 21-42-00
Адрес электронной почты: rsockanc73@rkn.gov.ru