Политика обработки и защиты персональных данных

 

1.    Общие положения
1.1.    Политика обработки и защиты персональных данных (далее – Политика) разработана Индивидуальным предпринимателем Иванченко Оксаной Александровной (ИНН 226350079687, ОГРН 324220200057337) (далее – Оператор) во исполнение требований Конституции РФ, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), Трудового кодекса Российской Федерации в целях реализации требований законодательства Российской Федерации в области защиты и обработки персональных данных, направленных на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных Оператором, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2.    Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3.    Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в информационно-телекоммуникационной сети СберПодбор
2.    Термины и принятые определения
2.1.    Персональные данные – это любые сведения, которые помогают опознать конкретного человека (пол, возраст, фамилия, имя и т.д.).
2.2.    Персональные данные, разрешенные Субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных Субъектом персональных данных для распространения. 
2.3.    Субъект персональных данных — физическое лицо, которое состоит или намеревается состоять с Оператором в гражданско-правовых, трудовых отношениях, которому принадлежат персональные данные (клиенты, контрагенты, работники Оператора).
2.4.    Оператор персональных данных (Оператор)Иванченко Оксана Александровна (ИНН 226350079687, ОГРН 324220200057337), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5.    Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6.    Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.7.    Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.8.    Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия Субъекта персональных данных или наличия иного законного основания.
           Остальные термины, встречающиеся в тексте Политики, толкуются в соответствии с действующим законодательством Российской Федерации и сложившимися обычными правилами толкования соответствующих терминов.
3.    Основные права и обязанности Оператора

Права

Обязанности

Þ    Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных;

Þ    Получать от Субъекта персональных данных достоверную информацию, требовать своевременного уточнения предоставленных персональных данных;

Þ    Поручить обработку персональных данных другому лицу на основании договора, заключаемого Оператором с таким лицом, с согласия Субъекта персональных данных;

Þ    В случае отзыва Субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

 

Þ   Обрабатывать персональные данные в порядке, установленном действующим законодательством РФ и Политикой;

Þ   Предоставить Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;

Þ   Обеспечить обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено действующим законодательством РФ;

Þ   Принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, а также от иных неправомерных действий в отношении персональных данных;

Þ   Давать ответы на запросы и обращения Субъектов персональных данных, их представителей в сроки, установленные Политикой и законодательством;

Þ   Разъяснить Субъекту персональных данных юридические последствия отказа предоставить его персональные данные;

Þ   Соблюдать иные требования, предусмотренные для Оператора Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.

 

4.    Права и обязанности Субъекта персональных данных

Права

Обязанности

Þ    Получать информацию, касающуюся обработки его персональных данных. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Соответствующий перечень информации и порядок ее получения установлен Законом о персональных данных;

Þ    Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

Þ    Давать предварительное согласие на обработку персональных данных в целях продвижения Оператора на рынке товаров, работ и услуг;

Þ    Отозвать свое согласие на обработку персональных данных. Форма представлена в Приложении № 1 к Политике;

Þ    На принятие предусмотренных Законом о персональных данных мер по защите своих прав;

Þ    На осуществление иных прав, предусмотренных законодательством Российской Федерации.

 

Þ  Предоставлять Оператору только достоверные данные о себе;

Þ  Предоставлять документы, содержащие персональные данные в объеме, необходимом для достижения Оператором целей обработки персональных данных;

Þ  Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

 

Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.

 

5.    Цели сбора персональных данных
5.1.        Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.2.        Обработка Оператором персональных данных осуществляется в следующих целях:
5.2.1.   Осуществления своей предпринимательской деятельности в соответствии с действующим законодательством РФ, в том числе налоговым, страховым, гражданско-правовым, трудовым законодательством;
5.2.2.   Подготовки, заключения и исполнения гражданско-правового договора (содействия в трудоустройстве или организации иного вида сотрудничества с возможным работодателем, информирования о появляющихся карьерных возможностях, проведения предварительного собеседования в целях трудоустройства или иного вида занятости, оказания услуг/выполнения работ на основании договора гражданско-правового характера);
5.2.3.   Продвижения работ, товара, услуг на рынке;
5.2.4.   Осуществления связи с Субъектом персональных данных;
5.2.5.   Оформления трудовых отношений с Субъектами персональных данных, ведения кадрового делопроизводства, отбор и прием кандидатов на работу, исполнении трудовых обязанностей, исполнении трудовых обязанностей, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников, привлечения и отбора кандидатов на работу у Оператора;
5.2.6.   Осуществления заочных опросов с целью изучения мнения об услугах.
6.    Правовые основания обработки персональных данных
6.1.       Оператор обрабатывает персональные данные на основании:
6.1.1.   Федеральных законов и принятых на их основе нормативных правовых актов, регулирующих отношения, связанные с деятельностью Оператора, в том числе Гражданского кодекса РФ, Трудового кодекса РФ, Налогового кодекса РФ, Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»;
6.1.2.   Гражданско-правового договора, заключаемого с Субъектом персональных данных;
6.1.3.   Трудового договора, заключаемого с Субъектом персональных данных;
6.1.4.   Согласия Субъектов персональных данных на обработку персональных данных;
6.1.5.   Согласия Субъектов персональных данных на обработку персональных данных, разрешенных им к распространению.
6.1.6.   Согласия на получение рассылок и рекламных материалов.
 
7.    Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
7.1.        Содержание и объем обрабатываемых персональных данных должны соответствовать исключительно заявленным целям обработки, предусмотренным в разделе 5 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
7.2.        Оператор может обрабатывать персональные данные следующих категорий Субъектов персональных данных:
7.2.1.   Посетители сайта;
7.2.2.   Контрагенты, представители/работники контрагентов (юридических лиц/индивидуальных предпринимателей);
7.2.3.   Соискатели;
7.2.4.   Работники;
7.2.5.   Бывшие работники;
7.2.6.   Кандидаты на замещение вакантных должностей у Оператора;
7.2.7.   Родственники работников.
7.3.        Если Оператору передаются персональные данные третьих лиц, Оператор исходит из того, что лицо, передавшее персональные данные, получило на это согласие Субъекта персональных данных (презумпция согласия). В частности, индивидуальные предприниматели, юридические лица самостоятельно обеспечивают наличие согласия своих работников, клиентов, контрагентов, их представителей на передачу персональных данных Оператору в целях, определенных в Политике и/или договором между этими лицами. Тем самым получение отдельного согласия от субъектов, указанных в п. 7.2.2. Политики не требуется.
7.4.        В отношении посетителей сайта в целях установления связи с ними обрабатываются следующие персональные данные:
7.4.1.   Имя;
7.4.2.   Пол;
7.4.3.   Адрес электронной почты;
7.4.4.   Номер телефона.
7.5.        В отношении соискателей в целях подготовки, заключения и исполнения гражданско-правового договора (содействия в трудоустройстве или организации иного вида сотрудничества с возможным работодателем, информирования о появляющихся карьерных возможностях, проведения предварительного собеседования в целях трудоустройства или иного вида занятости, оказания услуг/выполнения работ на основании договора гражданско-правового характера) обрабатываются следующие персональные данные:
7.5.1.   Фамилия, имя, отчество (при наличии);
7.5.2.   Год, месяц, дата и место рождения;
7.5.3.   Адрес;
7.5.4.   Паспортные данные;
7.5.5.   Контактные данные (телефон, электронная почта, идентификаторы в мессенджерах);
7.5.6.   Семейное положение;
7.5.7.   Социальное положение;
7.5.8.   Имущественное положение;
7.5.9.   Сведения об образовании;
7.5.10.    Профессия;
7.5.11.    Доходы;
7.5.12.    Сведения о предыдущей трудовой деятельности и стаже работы (включая военную службу, работу по совместительству, предпринимательскую деятельность, стаж работы по специальности, организации предыдущие работодатели или организации, с которыми Субъект персональных данных сотрудничал на иных основаниях, должности, должностные обязанности, результаты деятельности, заявленные на собеседовании или иным способом переданные Оператору);
7.5.13.    Фотография, видеозапись собеседования, запись голоса;
7.5.14.    Информация, представленная в резюме;
7.5.15.    Данные о квалификации и деловых качествах.
7.6.        В отношении контрагентов, представителей/работников контрагентов (юридических лиц/индивидуальных предпринимателей) в целях подготовки, заключения и исполнения гражданско-правового договора обрабатываются следующие персональные данные:
7.6.1.   Фамилия, имя, отчество (при наличии);
7.6.2.   Пол;
7.6.3.   Номер телефона;
7.6.4.   Адрес электронной почты;
7.6.5.   Должность;
7.6.6.   Данные документа, удостоверяющего личность;
7.6.7.   Место работы (наименование организации, индивидуального предпринимателя);
7.6.8.   Адрес регистрации;
7.6.9.   ИНН.
7.7.        В отношении Субъектов персональных данных, указанных в п. 7.2.4.-7.2.7. Политики, в целях оформления трудовых отношений с Субъектами персональных данных, ведения кадрового делопроизводства, содействия в трудоустройстве, обучении, повышении по службе, исполнении трудовых обязанностей, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников, привлечения и отбора кандидатов на работу у Оператора обрабатываются следующие персональные данные:
7.7.1.   Фамилия, имя, отчество (при наличии);
7.7.2.   Пол;
7.7.3.   Дата рождения;
7.7.4.   Данные документа, удостоверяющего личность;
7.7.5.   Адрес регистрации;
7.7.6.   Фактический адрес;
7.7.7.   Контактные телефоны, адрес электронной почты;
7.7.8.   Страховой номер индивидуального лицевого счета в СФР (СНИЛС);
7.7.9.   ИНН;
7.7.10.    Фотографии, видеоизображения, голос в составе видеоизображения;
7.7.11.    Данные документов о государственной регистрации актов гражданского состояния;
7.7.12.    Данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
7.7.13.    Семейное положение, сведения о составе семьи, которые могут понадобиться для предоставления льгот, предусмотренных трудовым и налоговым законодательством;
7.7.14.    Сведения о воинском учете (в т.ч. категория запаса, воинское звание, категория годности к военной службе, код военно-учетной специальности, информация о постановке/снятии с воинского учета);
7.7.15.    Информация о трудовой деятельности (в т.ч. место работы, должность, период работы), сведения о трудовом стаже, предыдущих местах работы, доходах);
7.7.16.    Сведения о социальных льготах;
7.7.17.    Данные о трудовом договоре (в т.ч. номер трудового договора, дата его заключения, срок, на который заключается трудовой договор, вид работы, дата начала работы, дата окончания работы (для срочных трудовых договоров), наличие и срок испытания, обязанности работника, условия труда, режим труда и отдыха, условия оплаты труда, социальные льготы, номер и дата дополнительных соглашений к трудовому договору);
7.7.18.    Банковские реквизиты: лицевой расчетный счет, корреспондентский счет и БИК банка;
7.8.    В отношении всех Субъектов персональных данных в целях продвижения работ, товара, услуг на рынке обрабатываются следующие персональные данные:
7.8.1. Имя;
7.8.2. Адрес электронной почты;
7.8.3. Ник в мессенджерах, социальных сетях;
7.8.4. Фотографии, видеоизображения голос как часть видеоизображения.
7.9.        В отношении всех Субъектов персональных данных в целях осуществления заочных опросов с целью изучения мнения об услугах обрабатываются следующие персональные данные:
7.9.1. Имя;
7.9.2. Адрес электронной почты.
7.10.     Персональные данные обрабатываются в объемах, указанных в п.п. 7.4. – 7.9. Политики, в целях осуществления Оператором своей предпринимательской деятельности в соответствии с действующим законодательством РФ, в том числе налоговым, страховым, гражданско-правовым, трудовым законодательством
7.11.     Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
8.    Порядок и условия обработки персональных данных
8.1.        Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, а также осуществление любых иных действий в соответствии с действующим законодательством Российской Федерации.
8.2.        Сбор, запись, систематизация персональных данных осуществляется следующими способами: заполнения форм, согласий, анкет Субъектами персональных данных на Сайте Оператора и/или в бумажном варианте при очной встрече; сообщение персональных данных в процессе живого общения и/или путем направления сообщения Оператору через мессенджеры, электронную почту.
8.3.        Обработка персональных данных осуществляется с согласия Субъектов персональных данных.
8.4.        Обработка персональных данных Оператором осуществляется следующим способом: смешанная обработка персональных данных (автоматизированная и неавтоматизированная обработка).
8.5.        Согласие дается в любой позволяющей подтвердить факт его получения форме, за исключением случаев, когда конкретная форма установлена законом.
В частности, согласие Субъекта персональных данных на обработку персональных данных или согласие на получение рекламной рассылки предоставляется путем: проставления галочки в специальном чек-боксе и нажатия кнопки «отправить»; направления на сообщение Оператора со ссылкой или текстом Политики соответствующего сообщения в мессенджере, обычно толкуемого в качестве знака согласия (эмодзи, слово, реакция); заполнение отдельной формы согласия и проставление подписи.
Согласие на обработку персональных данных, разрешенных Субъектом к распространению, заполняется отдельно от согласия на обработку персональных данных путем заполнения отдельной формы.
8.6.        Субъекты, выразившие согласие на получение рассылок и рекламных материалов, получают их посредством email-рассылки, направляемой по адресам электронной почты, заполненным в регистрационной форме.
8.7.        Обработка персональных данных прекращается при достижении целей такой обработки, прекращении деятельности индивидуальным предпринимателем, а также при отзыве согласия Субъекта персональных данных на обработку его персональных данных и других форм согласий, предусмотренных Политикой.
8.8.        Оператор не осуществляет трансграничную передачу персональных данных.
8.9.        Оператор организует обработку персональных данных в следующем порядке:
8.9.1.   Издает Политику, а при необходимости иные локальные акты по вопросам обработки персональных данных;
8.9.2.   Применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных, в частности устанавливает систему технической защиты (коды, пароли доступа, антивирусное оборудование на компьютеры и др. механизмы);
8.9.3.   Осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, локальным нормативным актам Оператора;
8.9.4.   Проводит оценку вреда, который может быть причинен Субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, Законом о персональных данных.
8.9.5.   Знакомит работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных.
8.10.     При принятии решений, затрагивающих интересы Субъекта персональных данных, Оператор не имеет права основываться на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного поступления. Оператор также не вправе принимать решения, затрагивающие интересы Субъекта персональных данных, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных невозможно достоверно установить какой-либо факт, Оператор предлагает Субъекту персональных данных представить письменные разъяснения.
 
9.    Конфиденциальность персональных данных
9.1.        Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом. Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных со своей стороны, со стороны своих работников, имеющих доступ к персональным данным, а также обеспечивает использование персональных данных вышеуказанными лицами исключительно в целях, соответствующих Закону о персональных данных, полученному от Субъекта персональных данных согласию.
9.2.        Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных, а также обеспечивает использование персональных данных исключительно в целях, соответствующих закону, заключенному с таким лицом гражданско-правовому, трудовому договору, согласию.
9.3.        Оператор, получивший персональные данные через информационно-телекоммуникационную сеть Интернет, обеспечивает хранение конфиденциальной информации в тайне, не разглашает их без предварительного письменного разрешения пользователя, а также не осуществляет продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением случаев, если на установленных Политикой.
 
10.        Сведения о реализуемых Оператором мерах, направленных на защиту персональных данных
10.1.        Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:
10.1.1.   определяет угрозы безопасности персональных данных при их обработке;
10.1.2.   создает необходимые условия для работы с персональными данными;
10.1.3.   организует работу с информационными системами, в которых обрабатываются персональные данные;
10.1.4.   хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
10.1.5.   использует сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
10.1.6.   соблюдает условия, обеспечивающие сохранность персональных данных и исключающих несанкционированный к ним доступ;
10.1.7.   при обнаружении фактов несанкционированного доступа к персональным данным принимает необходимые и достаточные меры, в том числе меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
10.1.8.   восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
10.1.9.   осуществляет внутренний контроль и аудит.
 
11.        Хранение персональных данных
11.1.   Персональные данные Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
11.2.   Персональные данные, зафиксированные на бумажных носителях, хранятся по месту нахождения Оператора в запираемом шкафу.
11.3.   В электронном виде документы, содержащие персональные данные, хранятся в специализированных информационных базах данных с ограничением и разграничением доступа (на жестком диске Оператора, техническом устройстве с паролем доступа и антивирусным программным обеспечением, личном кабинете на сайте с двухфакторной аутентификацией, облачном хранилище, CRM-системе). Оператор оставляет за собой право на использование рекрутинговых систем, сервисов для соискателей и работодателей, сайтов по поиску вакансий и замещению вакантных должностей с целью автоматизации по хранению, обработке и распространению персональных данных соискателей.
11.4.   При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
11.5.   Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной которого является Субъект персональных данных.
11.6.   При увольнении работника, имеющего доступ к персональным данным, прекращении доступа к персональным данным, документы и иные носители, содержащие персональные данные, сдаются работником своему непосредственному руководителю, уполномоченному представителю Оператора.
12.         Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы Субъектов на доступ к персональным данным
12.1.   В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, или их обработка должна быть прекращена соответственно.
12.2.   Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором Субъекту персональных данных при получении запроса по адресу электронной почты, указанному в разделе 14 Политики, от Субъекта персональных данных или его представителя в течение 30 (тридцати) дней с даты получения такого обращения или запроса.
12.3.   Запрос должен содержать фамилию, имя и контактные данные Субъекта персональных данных, сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер телефона, адрес электронной почты), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором (например, место проведения консультации), подпись Субъекта персональных данных или его представителя. Направление запроса представителем Субъекта персональных данных автоматически подтверждает Согласие представителя на обработку его персональных данных в объеме, предоставляемом представителем Субъекта персональных данных в направляемом Оператору запросе.
12.4.   Если в запросе Субъекта персональных данных не отражены все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
12.5.   Оператор обязуется уничтожить персональные данные в случаях:
12.5.1.   Достижения целей обработки персональных данных;
12.5.2.   Отзыва Субъектом персональных данных Согласия или направления требования об уничтожении персональных данных;
12.5.3.   Выявления неправомерности обработки персональных данных;
12.5.4.   Если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
12.5.5.   Если иное не предусмотрено иным соглашением между Оператором и Субъектом персональных данных.
12.5.6.   Уничтожение документов (носителей), содержащих персональные данные производится путем сожжения, дробления (измельчения). Для уничтожения бумажных документов допускается применение шредера. После уничтожения персональных данных составляется Акт об уничтожении персональных данных в соответствии с Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
При уничтожении персональных данных Оператором с использованием средств автоматизации, факт уничтожения персональных данных подтверждается: Актом об уничтожении с обязательными элементами для него; Выгрузкой из журнала регистрации событий в информсистеме персональных данных. Документ должен включать обязательные элементы для выгрузки.
12.6.   Персональные данные на электронных носителях удаляются (уничтожаются) способом, исключающим возможность их восстановления.
12.7.   Минимальный срок хранения Акта об уничтожении персональных данных и выгрузки из журналов регистрации событий – 3 года в соответствии с Приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
12.8.   В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
12.9.        В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения.
12.10.     В срок, не превышающий 10 (десяти) рабочих дней со дня представления Субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные.
12.11.     Оператор обязан уведомить Субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Субъекта были переданы.
 
13.        Заключительные положения
13.1.        Все отношения, касающиеся обработки персональных данных, не получившие отражения в Политике, регулируются в соответствии с положениями действующего законодательства Российской Федерации.
13.2.        Оператор имеет право вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения в информационно-телекоммуникационной сети Интернет, если иное не предусмотрено редакцией политики.
13.3.        Пользователям рекомендуется регулярно просматривать Политику, особенно перед отправкой Персональных данных в информационно-телекоммуникационной сети Интернет.
 
14. Обратная связь
Индивидуальный предприниматель Иванченко Оксана Александровна
Адрес регистрации: 656063, Алтайский край, городской округ город Барнаул, город Барнаул, улица Веры Кащеевой, дом 17 корпус 2, квартира 65
Фактический адрес: 630132, Новосибирская обл., г. Новосибирск, ул. Димитрова, 7, каб. 526, этаж 5
ИНН 226350079687, ОГРН 324220200057337
Тел: +7 (996) 072 50 36
E-mail: Ivanchenko.ok@mail.ru

Приложение № 1

к Политике защиты и обработки персональных данных

 

 

ИП Иванченко Оксана Александровна

Фактический адрес:

630132, Новосибирская обл., г. Новосибирск,

ул. Димитрова, 7, каб. 526, этаж 5

ИНН 226350079687, ОГРН 324220200057337

Тел: +7 (996) 072 50 36

 

 

ЗАПРОС

на прекращение обработки персональных данных в связи с отзывом согласия на обработку персональных данных

 

 
Руководствуясь ч. 2 ст. 9, ч. 5 ст. 21 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», я, __________________________________________________________________________________________________,
(Фамиля, Имя, Отчество)
паспорт ____________________ выдан __________________________________________________________________
                                     (серия, номер)(когда и кем выдан, код подразделения)
_____________________________ адрес регистрации _____________________________________________________,
прошу Вас прекратить обработку моих персональных данных (указываются конкретные персональные данные или дается обозначение «все»): ___________________________________________________________________________
_______________________________________________________________________________________________________________________________________________________________________________________________________________________________________
Прошу направить ответ о прекращении обработки персональных данных и сроках уничтожения по следующему адресу электронной почты: ____________________________.
 
 
«____» ___________20__ г.____________/_____________________
подпись          расшифровка
 
 
Made on
Tilda