Приложение№1
УТВЕРЖДЕНО
Приказом
Индивидуального предпринимателя
(наименование должности руководителя организации)
№ 1 от 18.09.2023 г.
Политика
Индивидуального предпринимателя Гюнтера Юрия Семеновича
в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях реализации Индивидуальным предпринимателем Гюнтером Юрием Семеновичем (далее – ИП, Оператор) положений Законодательства РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных, и направлена на обеспечение защиты прав и свобод человека и гражданина (Субъекта персональных данных) при организации и/или осуществлении обработки его персональных данных ИП, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика является основой для организации обработки и защиты персональных данных ИП и определяет:
• основные права и обязанности ИП и Субъектов персональных данных.
• правовые основания обработки персональных данных;
• цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории Субъектов персональных данных, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований
• порядок и условия обработки персональных данных;
• меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных Законом о персональных данных;
• меры обеспечения конфиденциальности и безопасности персональных данных;
• порядок актуализации, исправления, удаления и уничтожение персональных данных, рассмотрения запросов субъектов на доступ к персональным данным.
1.3. В настоящей Политике используются следующие понятия, термины и определения:
Автоматизированная обработка персональных данных – обработка персональных данных с использованием средств вычислительной техники.
Безопасность персональных данных – состояние защищенности персональных данных, которое характеризуется способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке.
Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности Субъекта персональных данных, позволяют установить (идентифицировать) его личность и используются ИП для такого установления (идентификации) личности (включая запись голоса, отпечаток пальцев и/или сосуды ладони; цифровое фотографическое изображение, рисунок радужной оболочки глаза).
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Доступ к персональным данным – возможность получения персональных данных и их использования.
Информационная система персональных данных – совокупность информационных технологий и технических средств, которые обеспечивают обработку персональных данных, а также баз данных и систем хранения данных, в которых обрабатываются персональные данные.
Общие персональные данные – персональные данные, не относящиеся к Специальным категориям персональных данных или к Биометрическим персональным данным.
Контрагент – это физическое или юридическое лицо, которое выступает стороной сделки с ИП.
Клиент – это контрагент, которому ИП оказывает услуги.
Конфиденциальность персональных данных – обязательное для соблюдения ИП или иным получившим доступ к персональным данным лицом требование не допускать их передачи в отсутствие согласия Субъекта персональных данных или наличия иного законного основания.
Материальный носитель персональных данных – бумажный, электронный, машинный и прочие носители информации, используемые для воспроизведения (в том числе копирования, скачивания, сохранения, записи) и/или хранения информации, содержащей персональные данные, обрабатываемой в автоматизированном виде (с использованием средств вычислительной техники) и не автоматизированном виде (без использования средств вычислительной техники).
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств, включая сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также сведения о судимости.
Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.
1.4. Все иные термины и определения используются в Политике в соответствии с их значениями, определенными в нормативных правовых актах РФ.
1.5. Основные права и обязанности Оператора.
1.5.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) обрабатывать персональные данные Субъектов персональных данных в отсутствие согласия на обработку персональных данных в случаях, предусмотренных Законом о персональных данных;
3) осуществлять передачу персональных данных Субъектов персональных данных государственным органам, муниципальным органам власти, государственным учреждениям, государственным внебюджетным фондам, иным лицам (если применимо), а также поручить обработку персональных данных Субъектов персональных данных иным лицам при наличии соответствующих правовых оснований и соблюдении требований Закона о персональных данных;
4) отказать Субъекту персональных данных в предоставлении сведений об обработке его персональных данных в случаях, предусмотренных Законом о персональных данных;
5) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
6) реализовывать иные права, предусмотренные Законодательством РФ.
1.5.2. Оператор обязан:
1) при обработке персональных данных соблюдать требования Законодательства РФ в отношении обработки и защиты персональных данных, в том числе требования, предусмотренные для сбора персональных данных;
2) при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Субъектов персональных данных (граждан РФ) с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных Законодательством РФ;
3) при сборе персональных данных с использованием информационно-телекоммуникационных сетей, опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего ИП сайта в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети;
4) в случае, если предоставление персональных данных и/или согласия на их обработку является обязательным в соответствии с требованиями Законодательства РФ и Субъект персональных данных отказывается предоставить персональные данные и/или предоставить согласие на их обработку, разъяснить юридические последствия не предоставления персональных данных и/или согласия на их обработку;
5) в случае получения персональных данных не от Субъекта персональных данных до начала обработки персональных данных предоставить Субъекту персональных данных информацию, предусмотренную Законом о персональных данных, с учетом установленных Законодательством РФ исключений;
6) выполнять обязанности, предусмотренные для Операторов персональных данных, при получении запросов и/или обращений по вопросам персональных данных от Субъекта персональных данных и/или его Представителя (обладающего полномочиями на представление интересов Субъекта персональных данных), и/или от надзорного органа;
7) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
8) выполнять иные обязанности, предусмотренные Законодательством РФ.
1.6. Основные права субъекта персональных данных.
1.6.1. Субъект персональных данных имеет право:
1) свободно, своей волей и в своем интересе предоставлять согласие на обработку персональных данных с учетом требований Закона о персональных данных к форме и содержанию согласий на обработку персональных данных
2) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
3) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4) выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
5) обратиться с требованием к ИП прекратить обработку своих персональных данных, а также отозвать предоставленное согласие на обработку персональных данных;
6) осуществлять иные права, предусмотренные Законодательством РФ.
2. Цели обработки персональных данных
2.1. Цель обработки персональных данных: «Подготовка, заключение и исполнение гражданско-правового договора».
2.1.1. В рамках цели «Подготовка, заключение и исполнение гражданско-правового договора» Оператор обрабатывает персональные данные следующих категорий Субъектов персональных данных: Контрагенты и Клиенты Оператора, представители Контрагентов и Клиентов Оператора.
2.1.2. В отношении Контрагентов и Клиентов Оператора, представителей Контрагентов и Клиентов Оператора в рамках указанной в п. 2.1. настоящей Политики цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:
2.1.2.1. персональные данные, входящие в категорию «Общие персональные данные»: фамилия; имя; отчество; дата рождения, место рождения, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документов, удостоверяющих личность (данные паспорта и иных документов, которые в соответствии с применимым Законодательством РФ подпадают под категорию документов, удостоверяющих личность), реквизиты банковской карты, номер расчетного счета, номер лицевого счета, должность, данные миграционной карты (при наличии), ОГРНИП.
2.1.2.2. персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;
2.1.2.3. персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.
2.1.3. Способы обработки персональных данных для цели, указанной в п. 2.1. Политики: Автоматизированная обработка и обработка без использования средств автоматизации.
2.1.4. Сроки обработки и хранения персональных данных для цели, указанной в п. 2.1. Политики: 5 лет с даты прекращения договора в отношении сведений, включаемых в бухгалтерскую отчётность; 3 года после прекращения договора в отношении сведений, необходимых для разрешения споров (общий срок исковой давности); в отношении сведений, включённых в документы, подлежащие архивному хранению, в соответствии с требованиями к архивному хранению.
2.2. Цель обработки персональных данных: «Проверка благонадёжности контрагентов, клиентов и их представителей до заключения договора».
2.2.1. В рамках цели «Проверка благонадёжности контрагентов, клиентов и их представителей до заключения договора» Оператор обрабатывает персональные данные следующих категорий Субъектов персональных данных: Потенциальные Контрагенты Оператора, Потенциальные клиенты Оператора, представители Потенциальных Контрагентов Оператора, представители Потенциальных клиентов Оператора.
2.2.2. В отношении Потенциальных Контрагентов Оператора, Потенциальных клиентов Оператора, представителей Потенциальных Контрагентов Оператора, представителей Потенциальных клиентов Оператора в рамках указанной в п. 2.2. настоящей Политики цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:
2.2.2.1. персональные данные, входящие в категорию «Общие персональные данные»: фамилия; имя; отчество; дата рождения, место рождения, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, ИНН, гражданство, данные документов, удостоверяющих личность (данные паспорта и иных документов, которые в соответствии с применимым Законодательством РФ подпадают под категорию документов, удостоверяющих личность), должность, данные миграционной карты (при наличии), ОГРНИП.
2.2.2.2. персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;
2.2.2.3. персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.
2.2.3. Способы обработки персональных данных для цели, указанной в п. 2.2. Политики: Автоматизированная обработка и обработка без использования средств автоматизации.
2.2.4. Сроки обработки и хранения персональных данных для цели, указанной в п. 2.2. Политики: Данные обрабатываются в течение 3 лет с момента предоставления персональных данных.
2.3. Цель обработки персональных данных: «Продвижение товаров, работ, услуг на рынке»
2.3.1. В рамках цели «Продвижение товаров, работ, услуг на рынке» Оператор обрабатывает персональные данные следующих категорий Субъектов персональных данных: Потенциальные Клиенты Оператора, представители Потенциальных Клиентов Оператора, Пользователи сайта Оператора.
2.3.2. В отношении Потенциальных Клиентов Оператора, представителей Потенциальных Клиентов Оператора, Пользователей сайта Оператора в рамках указанной в п. 2.3. настоящей Политики цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:
2.3.2.1. персональные данные, входящие в категорию «Общие персональные данные»: фамилия; имя; отчество; дата рождения, место рождения, пол, адрес электронной почты, номер телефона, ИНН, сведения о действиях на сайте/сайтах Оператора, и связанная с действиями информация (в том числе о дате/времени, когда совершались действия, об ID используемого устройства, ID (идентификаторе/уникальном коде, присваиваемом субъекту), данные о технических средствах (устройствах) — IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет; сведения об использовании Сервисов; информация, автоматически получаемая при доступе к Сервисам, в том числе с использованием cookies; информация, полученная в результате действий Субъекта персональных данных, в том числе следующие сведения: о направленных запросах, отзывах и вопросах, пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео; данные, характеризующие аудиторные сегменты; параметры сессии; данные о времени посещения, ссылка на персональный сайт и профиль в соцсетях.
2.3.2.2. персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;
2.3.2.3. персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.
2.3.3. Способы обработки персональных данных для цели, указанной в п. 2.3. Политики: Автоматизированная обработка и обработка без использования средств автоматизации.
2.3.4. Сроки обработки и хранения персональных данных для цели, указанной в п. 2.3. Политики: Данные обрабатываются в течение 1 лет с момента предложения о заключении договора или поступления заявки на получение товаров, работ, услуг.
2.4. Цель обработки персональных данных: «Сбор статистики посещаемости; анализ эффективности работы сайта ИП и исправления ошибок; отслеживание состояния сессии доступа пользователей; обеспечение функционирования и улучшение качества Интернет-сайта»
2.4.1. В рамках цели «Сбор статистики посещаемости; анализ эффективности работы сайта ИП и исправления ошибок; отслеживание состояния сессии доступа пользователей; обеспечение функционирования и улучшение качества Интернет-сайта» Оператор обрабатывает персональные данные следующих категорий Субъектов персональных данных: Посетители сайта.
2.4.2. В отношении Посетители сайта в рамках указанной в п. 2.4. настоящей Политики цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:
2.4.2.1. персональные данные, входящие в категорию «Общие персональные данные»: IP-адрес устройства; дата и время посещения; тип и версия браузера сайта; тип и версия операционной системы; модель мобильного устройства; тип мобильного устройства; поисковые запросы; язык запроса; Интернет-адреса веб-страниц, посещаемых пользователем; идентификатор пользователя; идентификатор устройства; географическое положение; количество просмотренных страниц; длительность пребывания на Сайте; данные о настройках системы; CUS пользователя; User-Agent пользователя; идентификатор сессии;время авторизации/регистрации; токен, время каждой проверки токена в привязке к системам.
2.4.2.2. персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;
2.4.2.3. персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.
2.4.3. Способы обработки персональных данных для цели, указанной в п. 2.4. Политики: Автоматизированная обработка.
2.4.4. Сроки обработки и хранения персональных данных для цели, указанной в п. 2.4. Политики: 3 года с момента последнего посещения Интернет-сайта пользователем.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, включая, но не ограничиваясь:
• Конституция Российской Федерации;
• Гражданский кодекс Российской Федерации (ч. 1-4);
• Налоговый кодекс Российской Федерации (ч. 1-2);
• Трудовой кодекс Российской Федерации;
• Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
• Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте в Российской Федерации»;
• Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
• Политика Оператора в отношении обработки персональных данных;
• Договоры, заключаемые между Оператором и субъектами персональных данных;
• Согласие Субъекта персональных данных на обработку персональных данных с учетом требований, предусмотренных Законодательством РФ для соответствующей категории персональных данных.
• Заполнение Пользователем сайта Оператора своих персональные данных и/или отправка их самостоятельно через специальные формы, расположенные на сайте Оператора.
4. Порядок и условия обработки персональных данных
4.1. При обработке персональных данных Оператор совершает действие (операция) или совокупность действий (операций) с персональными данными как с использованием средств автоматизации так и без использования таких средств, включая сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных в соответствии с требованиями законодательства Российской Федерации.
4.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
4.3. Обработка персональных данных осуществляется путем:
• получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
• получения персональных данных из общедоступных источников;
• получения оригиналов документов либо их копий;
• копирования оригиналов документов;
• внесения сведений в учетные формы на бумажных и электронных носителях;
• создания документов, содержащих персональные данные, на бумажных и электронных носителях;
• внесения персональных данных в журналы, реестры и информационные системы Оператора;
• использования иных способов обработки персональных данных.
4.4. Сроки обработки и хранения персональных данных для каждой указанной в настоящей Политике цели обработки персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных данных, определенных Законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Законодательством РФ.
4.5. Получение ИП персональных данных от Третьего лица/иных лиц (если применимо) и/или передача (предоставление, доступ) персональных Третьему лицу/ иному лицу (если применимо), а также поручение обработки персональных данных Третьему лицу/ иному лицу (если применимо) допускается с согласия Субъекта персональных данных на обработку персональных данных, в том числе предоставленного Третьему лицу, или при наличии иных оснований, предусмотренных Законодательством РФ. Получение ИП персональных данных от Третьего лица/иного лица (если применимо) и/или передача (предоставление, доступ) персональных данных Третьему лицу/иному лицу (если применимо), а также поручение обработки персональных данных Третьему лицу/ иному лицу (если применимо) осуществляется на основании соответствующего договора с Третьим лицом/иным лицом (если применимо), включающего в себя условия обработки персональных данных, требования к обеспечению конфиденциальности и безопасности персональных данных при их обработке и иные требования в соответствии с Законом о персональных данных.
4.6. Передача персональных данных государственным органам власти и учреждениям, муниципальным органам власти, государственным внебюджетным фондам, а также получение персональных данных от государственных органов власти и учреждений, муниципальных органов власти, государственных внебюджетных фондов допускается в отсутствие согласия Субъекта персональных данных на обработку его персональных данных в порядке и в случаях, предусмотренных Законодательством РФ.
4.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18.
4.8. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, связанных с обработкой персональных данных, предусмотренных законодательством, в том числе:
• издание документов, определяющих политику ИП в отношении обработки персональных данных;
• применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
• осуществление внутреннего контроля и/или аудита соответствия обработки персональных данных действующему законодательству и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике ИП в отношении обработки персональных данных, локальным актам ИП;
• оценка вреда, который может быть причинён субъектам персональных данных в случае нарушения законодательства, соотношение указанного вреда и принимаемых ИП мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации;
• обеспечение неограниченного доступа к документу (в том числе опубликование в сети Интернет, при осуществлении Оператором сбора персональных данных с использованием информационно-телекоммуникационных сетей) Политики в отношении обработки персональных данных;
4.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
• определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
• применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
• оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• учет машинных носителей персональных данных;
• обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
• восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
• контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
4.10. Условием прекращения обработки персональных данных является достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
4.11. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
4.12. Хранение персональных данных при их обработке без использования средств автоматизации осуществляется в специально отведенных местах хранения персональных данных в специальных помещениях (специальных сейфах/шкафах).
4.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
5.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
5.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
5.3. Запрос должен содержать:
• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
• дату и подпись субъекта персональных данных или его представителя.
5.4. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
5.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
5.6. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
5.7. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
5.8. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
5.9. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
• оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.10. В случае отсутствия у ИП правовых оснований на обработку персональных данных (условий обработки персональных данных) ИП, производит уничтожение персональных данных или обеспечивает их уничтожение (если обработка персональных данных осуществляется лицом, действующим по поручению ИП). Уничтожение производится посредством осуществления действий, в результате которых становится невозможным восстановить содержание персональных данных в Информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных. По результатам проведенного уничтожения составляется акт об уничтожении персональных данных и формируется запись в электронном журнале регистрации событий в Информационной системе персональных данных, в соответствии с требованиями, установленными действующими нормативными актами к документированию уничтожения персональных данных, а также, в соответствии с положениями Законодательства РФ.
6. Заключительные положения
6.1. Настоящая Политика может быть изменена в любой момент времени по усмотрению ИП.
6.2. В случае, если по тем или иным причинам одно или несколько положений настоящей Политики будут признаны недействительными или не имеющими юридической силы, данные обстоятельства не оказывают влияния на действительность или применимость остальных положений Политики.
6.3. Политика в отношении обработки персональных данных публикуется на официальном сайте ИП в информационно-телекоммуникационной сети «Интернет» по интернет-адресу: https://www. юрист-гюнтер.рф. К Политике обеспечивается неограниченный доступ.