- Общие положения
1.1. Индивидуальный предприниматель Берестова Марина Владимировна (далее – Индивидуальный предприниматель) обрабатывает информацию, относящуюся к физическому лицу (субъекту персональных данных), которая позволяет прямо или косвенно определить это физическое лицо, т.е. обрабатывает персональные данные.
1.2. Индивидуальный предприниматель является Оператором персональных данных, которое самостоятельно осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.3. Настоящая Политика разработана с целью реализации требований законодательства о персональных данных, обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных у Индивидуального предпринимателя.
1.4. Настоящая Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», Трудовым кодексом РФ от 30.12.2001 № 197-ФЗ, Федеральным законом №152-ФЗ от 27.07.2006 «О персональных данных», иными федеральными законами и подзаконными актами РФ, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации (далее вместе – Законодательство о персональных данных).
1.5. Настоящая Политика содержит описание принципов и подходов Индивидуального предпринимателя в отношении обработки и обеспечения безопасности персональных данных, обязанности и ответственность Индивидуального предпринимателя при осуществлении такой обработки.
1.6. Положения настоящей Политики являются обязательными для исполнения всеми работниками Индивидуального предпринимателя, осуществляющими обработку персональных данных.
1.7. Положения настоящей Политики являются основой для организации работы по обработке персональных данных у Индивидуального предпринимателя, в том числе, для разработки внутренних нормативных документов, регламентирующих обработку и защиту персональных данных у Индивидуального предпринимателя.
1.8. В случае если отдельные положения настоящей Политики войдут в противоречие с действующим Законодательством о персональных данных, применяются положения действующего законодательства.
1.9. Запросы, отзывы, заявления Субъектов персональных данных в отношении обработки их персональных данных у Индивидуального предпринимателя принимаются по адресам:
– Почтовый адрес: 454003, гор. Челябинск, 250-летия Челябинска, 44а, кв. 71
– E-mail: info@villa-marina-shop.ru
При рассмотрении обращений и/или запросов субъектов персональных данных Индивидуальный предприниматель руководствуется положениями законодательства Российской Федерации, согласно которым запрос и/или обращение, направляемый и/или направляемое субъектом персональных данных, должен/должно содержать информацию, предусмотренную ФЗ «О персональных данных».
Предоставление информации и/или принятие иных мер в связи с поступлением обращений и/или запросов от субъектов персональных данных производится Индивидуальным предпринимателем в объеме и сроки, предусмотренные законодательством Российской Федерации.
Ответ предоставляется в той форме, в которой направлен соответствующий запрос.
Индивидуальный предприниматель вправе отказать субъекту персональных данных в удовлетворении требований, указанных в обращении и/или запросе, путем направления субъекту персональных данных или его представителю мотивированного отказа, если у Индивидуального предпринимателя в соответствии с законодательством Российской Федерации имеются законные основания отказать в выполнении/удовлетворении поступивших требований.
1.10. Настоящая Политика является документом, к которому обеспечивается неограниченный доступ. Для обеспечения неограниченного доступа Политика, в частности, опубликована на официальном сайте Индивидуальный предпринимателя в сети Интернет по адресу:
https://villa-marina-shop.ru/podpiska 1.11. Основные понятия:
- субъекты ПДн – определенные или определяемые (поддающиеся определению) физические лица. К числу таких лиц могут относиться работники, бывшие работники, заказчики, контрагенты, а также иные лица;
- кандидат (соискатель) – лицо, изъявившее желание вступить в трудовые отношения с Индивидуальным предпринимателем;
- работник – лицо, вступившее в трудовые отношения с Индивидуальным предпринимателем;
- бывший работник – лицо, ранее имевшее трудовые отношения с Индивидуальным предпринимателем;
- лицо, подающее заявку на приобретения товаров и услуг – лицо, желающее приобрести соответствующий товар или услугу Индивидуального предпринимателя;
- заказчик – лицо, которое приобрело соответствующую услугу;
- покупатель (потребитель) – лицо, которое приобрело Товар;
- контрагент – совершеннолетнее лицо, заключившее с Индивидуальным предпринимателем гражданско-правовой договор, либо намеревающийся заключить такой договор, а также лицо, являющееся представителем юридического лица, заключившего или намеревающегося заключить гражданско-правовой договор с Индивидуальным предпринимателем;
- обработка персональных данных (далее – обработка ПДн) – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- оператор – государственный или муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- законодательство о ПДн – Конституция Российской Федерации, ФЗ «О персональных данных» и иные нормативные правовые акты, регулирующие отношения, связанные с обработкой ПДн.
1.12. Уничтожение персональных данных производится в следующих случаях:
1.12.1 при достижении целей обработки персональных данных или в случае утраты необходимости в достижении целей обработки персональных данных, если иное не установлено правилами Положения и требованиями действующего законодательства о ПДн;
1.12.2 при истечении срока действия правовых оснований обработки персональных данных;
1.12.3 при выявлении факта обработки персональных данных, не соответствующей требованиям Положения и/или требованиям действующего законодательства о ПДн;
1.12.4 при отзыве субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено требованиями действующего законодательства о ПДн;
1.12.5 при предъявлении субъектом персональных данных требования о прекращении обработки персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, если иное не предусмотрено требованиями действующего законодательства о ПДн;
1.12.6 при получении от надзорного органа решения об уничтожении ПДн, в том числе решения о запрете или ограничении трансграничной передачи ПДн;
1.12. Уничтожение персональных данных производится посредством осуществления действий, в результате которых становится невозможным восстановить содержание персональных данных в информационных системах и/или в результате которых уничтожаются материальные носители персональных данных. По результатам проведенного уничтожения составляется акт об уничтожении персональных данных и формируется запись в электронном журнале регистрации событий в информационной системе персональных данных.