ПОЛОЖЕНИЕ об обработке персональных данных (политика конфиденциальности)


1. Общие положения.

1.1. Настоящее положение об обработке персональных данных индивидуальным предпринимателем Журавлевой Яны Васильевны (ОГРНИП 324774600132104) (далее – положение) разработано в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных).
1.2. Настоящее положение утверждается с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.3. В положении устанавливаются:
- цель, порядок и условия обработки персональных данных;
- категории субъектов, персональные данные которых обрабатываются, категории и перечни обрабатываемых персональных данных, способы, сроки их обработки, порядок уничтожения таких данных при достижении целей обработки или при наступлении иных законных оснований;
- положения, касающиеся защиты персональных данных, процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также на устранение последствий таких нарушений.
1.4. Оператор размещает настоящее положение на своём официальном сайте https://yanazhuravleva.ru/status_speaker (далее - веб-сайт, сайт).
1.5. При противоречии настоящего положения нормативным правовым актам применяются положения нормативных правовых актов.
1.6. Термины и определения:
Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://yanazhuravleva.ru/status_speaker.
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта или к лицу, которому Оператор оказывает услуги.
Пользователь (субъект персональных данных) – любой посетитель веб-сайта или физическое лицо, которому Оператор оказывает услуги.
Иные термины и определения используются в положении в соответствии с теми значениями, которые были определены Законом о персональных данных.
1.7. Оператор получает персональные данные субъектов персональных данных непосредственно от субъектов персональных данных (их представителей).
1.8. Оператор обязан не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.
1.9. Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном Трудовым кодексом Российской Федерации и иными федеральными законами. При наличии оснований указанные лица привлекаются к административной, гражданско-правовой или уголовной ответственности в порядке, установленном федеральными законами.

2. Принципы и условия обработки персональных данных.

2.1. Обработка персональных данных осуществляется на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей; не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
 - не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки;
- обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
2.2. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.
2.3. Оператор осуществляет обработку персональных данных при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законом;
- обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц, при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных.

3. Категорирование субъектов персональных данных. Цели сбора и обработки персональных данных.

3.1. К субъектам, персональные данные которых обрабатываются Оператором в соответствии с настоящим положением, относятся пользователи веб-сайта и лица, которым Оператор оказывает услуги.
3.2. Цели сбора и обработки персональных данных:
           - обеспечение соблюдения требований законодательства Российской Федерации;
           - обеспечение деятельности Оператора;
           - ведение налогового учёта;
           - исчисление и уплата налоговых платежей, предусмотренных законодательством Российской Федерации;
           - заключение договоров и исполнение обязательств, предусмотренных договорами;
           - предоставление налоговых вычетов;
           - информирование Пользователя посредством отправки электронных писем или СМС-сообщений, связи посредством мессенджеров;
- предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте;
           - иные цели, при возникновении необходимости в обработке персональных данных.

4. Условия обработки персональных данных. Общедоступные источники персональных данных

4.1. Оператор осуществляет обработку персональных данных при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законом;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
- обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц, при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных.
4.2. Оператор обрабатывает следующие персональные данные (в случае их предоставления):
·      фамилия, имя, отчество.
·      электронный адрес.
·      номера телефонов.
·      год, месяц, дата и место рождения.
·      реквизиты документа, удостоверяющего личность.
·      адрес фактического места проживания и регистрации по месту жительства и (или) по месту пребывания.
Также на веб-сайте может осуществляться сбор и обработка обезличенных данных о посетителях с помощью сервисов интернет-статистики.
4.3. Оператор обрабатывает персональные данные самостоятельно или силами своих работников. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено Законом о персональных данных, на основании заключаемого с этим лицом договора. Оператор при поручении обработки персональных данных другому лицу, обязана соблюдать принципы и правила обработки персональных данных, предусмотренных Законом о персональных данных.
4.4. Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты zhuravleva_info@mail.ru
4.5. Трансграничная передача персональных данных субъектов персональных данных Оператором не осуществляется.

5. Согласие субъекта персональных данных на обработку его персональных данных.

5.1. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на веб-сайте или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с настоящим положением.
Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своем интересе.
5.2. Лицо, осуществляющее обработку персональных данных по поручению Оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.
5.3. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных ст. 10.1 Закона о персональных данных.
Согласие на обработку таких персональных данных оформляется отдельно. Согласие предоставляется субъектом персональных данных лично либо в форме электронного документа, подписанного электронной подписью, с использованием информационной системы Роскомнадзора.
5.4. Обработка биометрических персональных данных допускается только при наличии письменного согласия субъекта персональных данных. Исключение составляют ситуации, предусмотренные ч. 2 ст. 11 Закона о персональных данных.

6. Способы обработки персональных данных.

6.1. Оператор обрабатывает персональные данные следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
6.2. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляются посредством:
- получения оригиналов документов либо их копий;
- копирования подлинников документов;
- внесения сведений в учётные формы на бумажных и электронных носителях;
- создания документов, содержащих персональные данные, на бумажных и электронных носителях;
- внесения персональных данных в информационные системы персональных данных.
6.3. Передача (распространение, предоставление, доступ) персональных данных субъектов персональных данных осуществляется в случаях и в порядке, предусмотренных законодательством в области персональных данных и положением.

7. Сроки обработки и правила хранения персональных данных.

7.1. Обработка персональных данных прекращается в следующих случаях:
- при выявлении факта неправомерной обработки персональных данных; срок прекращения обработки – в течение 3 рабочих дней с даты выявления такого факта;
- при достижении целей их обработки (за исключением случаев, предусмотренных законом);
- по истечении срока действия или при отзыве субъектом персональных данных согласия на обработку его персональных данных (за некоторыми исключениями), если в соответствии с Законом о персональных данных их обработка допускается только с согласия.
7.2. Персональные данные на бумажных носителях хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. приказом Росархива от 20.12.2019 № 236).
7.3. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

8. Порядок блокирования и уничтожения персональных данных.

8.1. Оператор блокирует персональные данные в порядке и на условиях, предусмотренных законодательством в области персональных данных.
8.2. При достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей персональные данные уничтожаются либо обезличиваются.
8.3. Незаконно полученные персональные данные или те, которые не являются необходимыми для цели обработки, уничтожаются в течение 7 рабочих дней со дня представления субъектом персональных данных (его представителем) подтверждающих сведений.
8.4. Персональные данные, обработка которых прекращена из-за ее неправомерности и правомерность обработки которых невозможно обеспечить, уничтожаются в течение 10 рабочих дней с даты выявления неправомерной обработки.
8.5. Персональные данные уничтожаются в течение 30 дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого (выгодоприобретателем) является субъект персональных данных, иным соглашением между ним и Оператором, либо если Оператор не вправе обрабатывать персональные данные без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
8.6. При достижении максимальных сроков хранения документов, содержащих персональные данные, персональные данные уничтожаются в течение 30 дней.
8.7. Персональные данные уничтожаются (если их сохранение не требуется для целей обработки персональных данных) в течение 30 дней с даты поступления отзыва субъектом персональных данных согласия на их обработку. Иное может предусматривать договор, стороной которого (выгодоприобретателем по которому) является субъект персональных данных, иное соглашение между ним и Оператором.
8.8. Отбор материальных носителей (документы, жесткие диски, флеш-накопители и т.п.) и (или) сведений в информационных системах, содержащих персональные данные, которые подлежат уничтожению, осуществляет Оператора.
8.9. Персональные данные на бумажных носителях уничтожаются с использованием шредера или сжиганием. Персональные данные на электронных носителях уничтожаются путём механического нарушения целостности носителя, не позволяющего считать или восстановить персональные данные, а также путем удаления данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
8.10. Непосредственно после уничтожения персональных данных оформляется акт об их уничтожении.

9. Защита персональных данных.

Процедуры, направленные на предотвращение и выявление нарушений законодательства, устранение последствий таких нарушений.

9.1. Без согласия субъекта персональных данных Оператор не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
9.2. Запрещено раскрытие и распространение персональных данных субъектов персональных данных по телефону.
9.3. Материальные носители персональных данных хранятся в шкафах, запирающихся на ключ. Помещения Оператора, в которых они размещаются, оборудуются запирающими устройствами.
9.4. Доступ к персональной информации, содержащейся в информационных системах Оператора, осуществляется по индивидуальным паролям.
9.5. Оператором используется сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
9.6. Внутреннее расследование проводится, если выявлен факт неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных (далее – инцидент).
9.7. В случае инцидента Оператор в течение 24 часов уведомляет Роскомнадзор:
- об инциденте;
- о его предполагаемых причинах и вреде, причиненном правам субъекта (нескольким субъектам) персональных данных;
- о принятых мерах по устранению последствий инцидента;
- о представителе Оператора, который уполномочен взаимодействовать с Роскомнадзором по вопросам, связанным с инцидентом.
9.8. В течение 72 часов Оператор:
- уведомляет Роскомнадзор о результатах внутреннего расследования;
- предоставляет сведения о лицах, действия которых стали причиной инцидента (при наличии).
9.9. В случае предоставления субъектом персональных данных (его представителем) подтвержденной информации о том, что персональные данные являются неполными, неточными или неактуальными, в них вносятся изменения в течение семи рабочих дней. Оператор уведомляет в письменном виде субъекта персональных данных (его представителя) о внесенных изменениях и сообщает (по электронной почте) о них третьим лицам, которым были переданы персональные данные.
9.10. Оператор уведомляет субъекта персональных данных (его представителя) об устранении нарушений в части неправомерной обработки персональных данных. Уведомляется также Роскомнадзор, если он направил обращение субъекта персональных данных (его представителя) либо сам сделал запрос.
9.11. В случае уничтожения персональных данных, незаконно полученных или не являющихся необходимыми для заявленной цели обработки, Оператор уведомляет субъекта персональных данных (его представителя) о принятых мерах в письменном виде. Оператор уведомляет по электронной почте также третьих лиц, которым были переданы такие персональные данные.

10. Заключительные положения

10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты zhuravleva_info@mail.ru
10.2. Пользователь можете направлять Оператору запросы, связанные с использованием персональных данных, а также заявления об отзыве согласия на обработку персональных данных в письменной форме по адресу: zhuravleva_info@mail.ru
Запрос должен содержать данные паспорта или другого документа, удостоверяющего личность Пользователя, и информацию, подтверждающую, что Оператор обрабатывает персональные данные (например, ссылку на заполнение формы на веб-сайте). Запрос может быть также направлен в форме электронного документа и подписан электронной подписью.
Оператор обязуется рассмотреть и направить ответ на запрос в течение 30 дней с момента его поступления.
10.3. Оператор оставляет за собой право вносить любые изменения в настоящее положение в любое время по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Пользователями персональным данным.
10.5. Актуальная версия положения в свободном доступе расположена в сети Интернет по адресу веб-сайта.