Каталог

Политика конфиденциальности и обработки персональных данных

УТВЕРЖДАЮ
Индивидуальный предприниматель

__________ Ю.А.Богданова
м.п.
18 ноября 2020 года

Политика обработки персональных данных и реализуемых требований к защите персональных данных

в деятельности индивидуального предпринимателя Богдановой Юлии Александровны

 

 

Общие положения

1.1. Настоящая Политика разработана в соответствии с положениями Федерального закона «О персональных данных» и иных нормативно-правовых актов, регулирующих вопросы защиты персональных данных.
1.2. Настоящая Политика определяет основные вопросы, связанные с обработкой персональных данных в деятельности ИП Богдановой Ю.А. (далее – ИП) с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств. Политика распространяется на персональные данные, полученные как до, так и после подписания настоящей Политики.
1.3. Персональные данные являются конфиденциальной, охраняемой информацией и на них распространяются все требования, установленные внутренними документами ИП к защите конфиденциальной информации.

Понятие и состав персональных данных
2.1. Сведениями, составляющими персональные данные, является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. ИП обрабатывает персональные данные следующих категорий субъектов персональных данных:
– работников ИП – информация, необходимая ИП в связи с трудовыми отношениями;
– клиентов (потенциальных клиентов), партнеров, контрагентов (потенциальных контрагентов), а также персональные данные руководителя, участника (акционера) или сотрудника юридического лица, являющегося клиентом или контрагентом (потенциальным клиентом, партнером, контрагентом) ИП – информация, необходимая ИП для выполнения своих обязательств в рамках гражданско-правовых отношений с клиентом (контрагентом).

Цели и случаи обработки персональных данных
3.1. Целями обработки персональных данных являются:
– организация кадрового учета, ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, исполнение налогового и пенсионного законодательства РФ, заполнение первичной статистической документации;
– заключение, исполнение и прекращение гражданско-правовых договоров, оформление иных гражданско-правовых отношений (как-то: возмещение вреда и пр.).
3.2. Обработка персональных данных в деятельности ИП допускается в случаях:
– если обработка персональных данных осуществляется с согласия субъекта персональных данных;
– если обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем;
– если обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
– если обработка персональных данных необходима для осуществления прав и законных интересов ИП или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
– если обработка персональных данных необходима для осуществления научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;
– если обработка персональных данных осуществляется в исследовательских, статистических или иных целях при условии обязательного обезличивания персональных данных;
– если осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
– если осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законом.

Основные принципы обработки персональных данных
4.1. Обработка персональных данных возможна только в соответствии с целями, определившими их получение.
4.2. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.
4.3. Право доступа для обработки персональных данных имеют сотрудники ИП в соответствии с возложенными на них функциональными обязанностями.
4.4. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.
4.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого или выгодоприобретателем по которому является субъект персональных данных.
4.6. Обрабатываемые персональные данные уничтожаются или обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.7. Сроки хранения персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом персональных данных и ИП, сроком исковой давности, сроками хранения документов на бумажных носителях и документов в электронных базах данных, иными требованиями законодательства РФ, а также сроком действия согласия субъекта на обработку его персональных данных.

Меры по обеспечению безопасности персональных данных
5.1. При обработке персональных данных ИП принимает необходимые правовые, организационные и технические меры защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. Обеспечение безопасности персональных данных достигается, в частности:
– применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения установленных требований к защите персональных данных;
– обнаружением фактов несанкционированного доступа к персональным данным и принятием необходимых мер;
– установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
– контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационной системы персональных данных.

Права субъекта персональных данных
Субъект персональных данных имеет право:
6.1. На получение информации, касающейся обработки его персональных данных, в том числе содержащей:
– подтверждение факта обработки персональных данных оператором;
– правовые основания и цели обработки персональных данных;
– цели и применяемые ИП способы обработки персональных данных;
– сведения о лицах (за исключением работников ИП), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ИП или на основании федерального закона;
– обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
– сроки обработки персональных данных, в том числе сроки их хранения;
– порядок осуществления субъектом персональных данных прав, предусмотренных федеральным законом;
– информацию об осуществленной или о предполагаемой трансграничной передаче данных;
– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению ИП, если обработка поручена или будет поручена такому лицу;
– иные сведения, предусмотренные федеральным законом.
6.2. Требовать от ИП уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. На свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством РФ.
6.4. Обжаловать в суд любые неправомерные действия или бездействие ИПи при обработке и защите его персональных данных.

Обязанности ИП
7.1. ИП обязуется принимать необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8. Обязанности и ответственность сотрудников ИП
8.1. Сотрудники ИП, допущенные к обработке персональных данных, обязаны:
– знать и неукоснительно выполнять требования настоящей Политики;
– обрабатывать персональные данные только в рамках выполнения своих должностных обязанностей;
– не разглашать персональные данные, полученные в результате выполнения своих должностных обязанностей, а также ставшие им известными по роду своей деятельности;
– пресекать действия третьих лиц, которые могут привести к разглашению (уничтожению, искажению) персональных данных;
– выявлять факты разглашения (уничтожения, искажения) персональных данных и информировать об этом непосредственного руководителя;
– хранить тайну о сведениях, содержащих персональные данные в соответствии с локальными актами ИП.
8.2. Сотрудникам ИП, допущенным к обработке персональных данных, запрещается несанкционированное и нерегламентированное копирование персональных данных на бумажные носители информации и на любые электронные носители информации, не предназначенные для хранения персональных данных.

Заключительные положения
9.1. Действующая редакция Политики на бумажном носителе хранится в документах ИП Богдановой ЮА. по адресу: г. Москва, 1-й Щипковский пер., д. 1.
9.2. Электронная версия действующей редакции Политики общедоступна на сайтах ИП в сети Интернет:

www.enhelgroup.com
www.enhelbeauty.com
www.h2water.ru
www.enhel-water.ru
www.enhelwater.com

9.3. Политика актуализируется и/или утверждается законов по мере внесения изменений в соответствующие нормативные акты.

Обратный звонок
Запрос успешно отправлен!
Имя *
Телефон *
Предзаказ
Предзаказ успешно отправлен!
Имя *
Телефон *
Добавить в корзину
Перейти в корзину