Политика ИП Каркин Н.Д. в отношении обработки персональных данных

1. Общие положения

1.

Настоящая Политика Индивидуального предпринимателя Каркин Никита Дмитриевич в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1, ч. 1 ст. 19, ст. 7 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Настоящая политика определяет порядок обработки и меры по обеспечению безопасности данных в ИП Каркин Никита Дмитриевич (ОГРНИП: 319665800144830, ИНН: 667900832506).

2.

Политика действует в отношении всех персональных данных, которые обрабатывает Индивидуальный предприниматель Каркин Никита Дмитриевич (далее — Оператор).

3.

Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

4.

Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе, в том числе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

5.

Основные права и обязанности Оператора:

1.

Оператор имеет право самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.

2.

Оператор имеет право поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора.

3.

В случае отзыва субъектом согласия на обработку, Оператор вправе продолжить обработку без согласия при наличии оснований, указанных в Законе.

4.

Оператор обязан организовывать обработку персональных данных в соответствии с требованиями Закона.

5.

Оператор обязан отвечать на обращения и запросы субъектов персональных данных и их законных представителей.

6.

Оператор обязан сообщать в Роскомнадзор по запросу необходимую информацию в течение 10 рабочих дней.

7.

Оператор обязан обеспечивать взаимодействие с ГосСОПКА (информирование о компьютерных инцидентах).

6.

Основные права субъекта персональных данных:

1.

Получать информацию, касающуюся обработки его персональных данных.

2.

Требовать уточнения его персональных данных, их блокирования или уничтожения, если они неполные, устаревшие, неточные, незаконно полученные или не являются необходимыми для заявленной цели.

3.

Дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг.

4.

Обжаловать в Роскомнадзоре или в суде неправомерные действия или бездействие Оператора.

7.

Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

8.

Ответственность за нарушение требований законодательства и локальных актов Оператора определяется в соответствии с законодательством РФ.

2. Цели обработки персональных данных

1.

Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка, несовместимая с целями сбора данных.

2.

Обработке подлежат только персональные данные, которые отвечают целям их обработки.

3.

Обработка осуществляется в следующих целях:

1.

Подготовка, заключение и исполнение гражданско-правовых договоров;

2.

Обеспечение соблюдения трудового законодательства РФ;

3.

Продвижение на рынке товаров и услуг;

4.

Ведение кадрового и бухгалтерского учета;

5.

Подбор персонала (соискателей) на вакантные должности;

6.

Обеспечение соблюдения налогового законодательства РФ.

3. Правовые основания обработки персональных данных

1.

Правовым основанием обработки является совокупность нормативных правовых актов:

1.

Конституция Российской Федерации;

2.

Гражданский кодекс Российской Федерации;

3.

Трудовой кодекс Российской Федерации;

4.

Налоговый кодекс Российской Федерации;

5.

Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»;

6.

Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;

7.

Иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

2.

Правовым основанием обработки также являются:

1.

Договоры, заключаемые между Оператором и субъектами персональных данных;

2.

Согласие субъектов персональных данных на обработку их персональных данных.

4. Объем и категории обрабатываемых персональных данных

1.

Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки и не должны быть избыточными.

2.

Оператор обрабатывает персональные данные следующих категорий субъектов:

1.

Представители Контрагентов; Контрагенты, Клиенты, Выгодоприобретатели по договорам.

1.

Цель: подготовка, заключение и исполнение гражданско-правовых договоров.

2.

Категории данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; пол; адрес электронной почты; гражданство, номер расчетного счета, адрес места жительства; номер телефона; ИНН; гражданство; данные документа, удостоверяющего личность.

3.

Правовое основание: согласие субъекта; достижение целей, предусмотренных законом или договором.

4.

Действия: сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение, накопление.

5.

Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.

2.

Работники; Родственники работников; Уволенные работники.

1.

Цель: обеспечение соблюдения трудового законодательства РФ.

2.

Категории данных: ФИО, даты/место рождения, семейное положение, пол, email, адреса, телефон, СНИЛС, ИНН, гражданство, водительское удостоверение, паспортные данные, данные свидетельства о рождении, профессия, должность, стаж и трудовая деятельность, воинский учет, образование.

3.

Правовое основание: выполнение функций, возложенных законодательством РФ на оператора.

4.

Действия: сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение, накопление.

5.

Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.

3.

Контрагенты; Представители контрагентов; Клиенты; Посетители сайта; Выгодоприобретатели.

1.

Цель: продвижение товаров, работ, услуг на рынке.

2.

Категории данных: фамилия, имя, отчество; адрес электронной почты; адрес места жительства; номер телефона.

3.

Правовое основание: согласие субъекта.

4.

Действия: сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение, накопление.

5.

Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.

4.

Работники (и родственники, уволенные); Контрагенты; Клиенты; Выгодоприобретатели; Законные представители.

1.

Цель: ведение кадрового и бухгалтерского учета.

2.

Категории данных: ФИО, даты/место рождения, семейное положение, доходы, пол, email, адреса, телефон, СНИЛС, ИНН, гражданство, водительское удостоверение, паспортные данные, банковские реквизиты, должность, стаж, воинский учет.

3.

Правовое основание: выполнение функций, возложенных законодательством РФ.

4.

Действия и способы: аналогично п. 4.2.1.

5.

Соискатели.

1.

Цель: подбор персонала на вакантные должности.

2.

Категории данных: фамилия, имя, отчество; пол; гражданство; номер телефона, адрес электронной почты; профессия; должность; сведения о трудовой деятельности; сведения об образовании.

3.

Правовое основание: согласие субъекта; выполнение функций, возложенных законодательством.

4.

Действия и способы: аналогично п. 4.2.1.

6.

Соискатели; Родственники работников; Уволенные работники; Контрагенты; Клиенты; Выгодоприобретатели.

1.

Цель: обеспечение соблюдения налогового законодательства РФ.

2.

Категории данных: ФИО, даты/место рождения, доходы, пол, сем. положение, адреса, СНИЛС, ИНН, гражданство, паспортные данные, банковские реквизиты, должность, стаж.

3.

Правовое основание: выполнение функций, возложенных законодательством РФ.

4.

Действия и способы: аналогично п. 4.2.1.

3.

Обработка биометрических персональных данных Оператором не осуществляется.

4.

Обработка специальных категорий персональных данных (раса, полит. взгляды, здоровье, интимная жизнь) не осуществляется, за исключением случаев, предусмотренных законом.

5.

Трансграничная передача персональных данных не осуществляется.

5. Порядок и условия обработки персональных данных

1.

Обработка осуществляется в соответствии с требованиями законодательства РФ.

2.

Обработка осуществляется с согласия субъектов, а также без такового в случаях, предусмотренных законом.

3.

Способы обработки: неавтоматизированная; автоматизированная (с передачей по сети или без); смешанная.

4.

К обработке допускаются работники Оператора, в чьи обязанности это входит.

5.

Сбор данных происходит устно, письменно от субъектов, либо путем внесения в системы Оператора.

6.

Не допускается раскрытие третьим лицам и распространение данных без согласия субъекта (кроме случаев по закону). Согласие на распространение оформляется отдельно.

7.

Передача данных органам (МВД, ФНС, СФР) осуществляется по закону.

8.

Хранение данных осуществляется не дольше, чем этого требует цель обработки, если иное не установлено законом/договором.

9.

Бумажные носители хранятся согласно срокам архивного дела (ФЗ № 125-ФЗ).

10.

Срок хранения в информационных системах соответствует срокам на бумажных носителях.

11.

Оператор прекращает обработку:

1.

При выявлении неправомерной обработки (в течение 3 рабочих дней).

2.

При достижении цели обработки.

3.

При истечении срока действия или отзыве согласия (в течение 30 дней, если нет иных оснований).

12.

При сборе данных через Интернет используется база данных на территории РФ.

6. Обеспечение безопасности, защиты и конфиденциальности

1.

Оператор и иные лица, получившие доступ к данным, обязаны соблюдать конфиденциальность.

2.

Оператор принимает меры, необходимые и достаточные для выполнения обязанностей по Закону (ст. 18.1, 19).

1.

Назначен ответственный за организацию обработки данных.

2.

Изданы локальные акты (Политика и др.).

3.

Обеспечен внутренний контроль и аудит.

4.

Производится оценка вреда.

5.

Работники ознакомлены с законодательством и обучены.

6.

Обеспечен неограниченный доступ к Политике (сайт, стенд).

7.

Установлен 3 уровень защищенности информационных систем.

8.

Применены меры для 3-го уровня защищенности (ПП РФ № 1119):

1.

Режим безопасности помещений.

2.

Сохранность носителей.

3.

Утвержден перечень лиц с доступом.

4.

Используются сертифицированные средства защиты информации.

5.

Назначен ответственный за безопасность в ИС.

9.

Применяются сертифицированные программно-технические средства.

10.

Проводится оценка эффективности мер.

11.

Ведется учет машинных носителей.

12.

Разработан регламент на случай компьютерных инцидентов.

13.

Обеспечивается восстановление данных.

14.

Установлены правила доступа и регистрация действий в системах.

15.

Осуществляется контроль защищенности.

16.

Соблюдаются правила обработки без средств автоматизации (ПП РФ № 687).

17.

Определены места хранения материальных носителей для каждой категории.

18.

Обеспечено раздельное хранение несовместимых данных.

19.

Соблюдаются условия, исключающие несанкционированный доступ к носителям.

7. Актуализация, исправление, удаление и уничтожение

1.

Ответы на запросы. Оператор предоставляет сведения о наличии и условиях обработки данных в течение 10 рабочих дней с момента запроса. Запрос должен содержать паспортные данные и подпись.

1.

Адрес для почты: 620142 г. Екатеринбург, ул. Щорса д.24 кв.230

2.

Электронная почта: kapo.fulfilment@yandex.ru

2.

В случае выявления неточных данных Оператор блокирует их и уточняет в течение 7 рабочих дней.

3.

В случае выявления неправомерной обработки Оператор блокирует данные с момента обращения.

4.

При утечке данных (инциденте) Оператор уведомляет Роскомнадзор: в течение 24 часов — об инциденте, в течение 72 часов — о результатах расследования.

5.

Порядок уничтожения:

1.

Общий срок уничтожения — 30 дней после достижения целей или отзыва согласия (если нет иных законных оснований).

2.

Уничтожение производится при достижении цели, отзыве согласия или неправомерной обработке.

3.

Уничтожение осуществляет комиссия, созданная приказом ИП.

4.

Способы уничтожения устанавливаются в локальных актах Оператора.