ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

ПОЛИТИКА ИП КАРАБЕЛЬНИКА М. А. В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ВВЕДЕНИЕ

1.1.  Настоящая Политика обработки персональных данных (далее – Политика) ИП Карабельника Михаила Ароновича разработана в соответствии с требованиями нормативно-правовых актов Российской Федерации, регулирующих отношения, связанные с обработкой персональных данных ИП Карабельником М. А.. 

1.2.  Настоящая Политика определяет принципы, цели, порядок обработки персональных данных работников ИП Карабельника М. А. и иных лиц, чьи персональные данные обрабатываются ИП Карабельником М. А..

1.3.  Персональные данные являются конфиденциальной информацией, и на них распространяются все требования, установленные внутренними документами ИП Карабельника М. А. к защите конфиденциальной информации.

1.4.  Основные понятия, используемые в настоящей Политике:

1.5.Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных. При обработке персональных данных ИП Карабельник М. А. руководствуется Конституцией РФ, Трудовым Кодексом РФ, Налоговым  кодексом РФ, Законом  РФ от 07.02.1992 N 2300-1 "О защите прав потребителей" и иными нормативно-правовыми актами, регулирующими обработку персональных данных.

2. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1.  Перечень персональных данных, подлежащих защите у ИП Карабельника М. А., формируется в соответствии с ФЗ РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

2.2.  Сведениями, составляющими персональные данные, у ИП Карабельника М. А. является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2.3.  В зависимости от субъекта персональных данных, ИП Карабельник М. А. обрабатывает персональные данные следующих категорий субъектов персональных данных:

- Персональные данные работников (в том числе бывших) ИП Карабельника М. А. (близких родственников сотрудников, кандидатов на замещение вакантных должностей) – информация, необходимая ИП Карабельнику М. А. в связи с трудовыми отношениями;

- Персональные данные клиента (потенциального клиента), а также персональные данные руководителя или сотрудника юридического лица, являющего клиентом (потенциальным клиентом, контрагентом) ИП Карабельника М. А. – информация, необходимая для выполнения своих обязательств в рамках договорных отношений с клиентом (контрагентом);

2.4.  ИП Карабельник М. А. осуществляет обработку персональных данных в целях:

· оказания услуг населению по продаже товаров народного потребления;

· кадрового учета работников ИП Карабельника М. А., для обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижения по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;

3. ПРАВА И ОБЯЗАННОСТИ

3.1.   Права и обязанности ИП Карабельника М. А.

3.1.1. ИП Карабельник М. А. вправе и обязан:

- осуществлять обработку персональных данных субъектов с соблюдением требований законодательства;

-   предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (правоохранительные органы и др.);

-   отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;

-   использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством;

-   в области обработки персональных данных ИП Карабельник М. А. имеет и другие права, предоставленные ему действующим законодательством.

3.2.  Субъект персональных данных имеет право:

-   требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

-   требовать перечень своих персональных данных, обрабатываемых ИП Карабельником М. А. и источник их получения;

-   получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

-   требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;

-   обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;

-   на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

4. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1.   Обработка персональных данных ИП Карабельником М. А. осуществляется на основе принципов:

-   законности и справедливости целей и способов обработки персональных данных;

-   соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;

-   соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

-   достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

-   недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;

-   хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;

-   уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.

4.2.  Обработка персональных данных осуществляется на основании условий, определенных законодательством Российской Федерации.

4.3.  Содержание и объем обрабатываемых персональных данных соответствуют целям обработки.

4.4.  Объем и категории обрабатываемых персональных данных (для клиентов, контрагентов):

· фамилия, имя, отчество;

· адрес электронной почты;

· контактный телефон;

· адрес доставки товара;

· дата рождения;

· параметры фигуры клиента;

· размер обуви, одежды, аксессуаров.

4.5.  Объем и категории обрабатываемых персональных данных (для работников ИП Карабельника М. А. (близких родственников сотрудников, кандидатов на замещение вакантных должностей):

· фамилия, имя, отчество;

· год рождения, месяц рождения, дата рождения,

· место рождения;

· адрес;

· семейное положение;

· образование;

· ИНН,

· данные СНИЛС,

· паспортные данные;

· данные о военном учете, данные свидетельств о рождении детей;

· данные свидетельств о браке;

· данные трудовой книжки;

· данные дипломов об окончании учебных заведений.

4.6.  Перечень действий с персональными данными: сбор, систематизация, накопление,  хранение, удаление, передача, уничтожение, внесение изменений.

4.7. Обработка персональных данных - смешанная (с использованием средств автоматизации и без использования таких средств ), осуществляется с передачей по внутренней сети юридического лица, с передачей по сети Интернет.

4.8.  ИП Карабельник М. А. вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством РФ,

5. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1.  ИП Карабельник М. А. предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.

5.2.  В целях координации действий по обеспечению безопасности персональных данных у ИП Карабельника М. А. назначено должностное лицо, ответственное за обеспечение безопасности персональных данных.

5.3. ИП Карабельник М. А. и иные лица, получившие доступ к персональным данным, обязаны не раскрывать  третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

5.4. Обеспечение безопасности персональных данных достигается, в частности:

5.5. В отношении каждой категории персональных данных определены места хранения персональных данных (материальных носителей) и установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ,  обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях; при хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.

5.6. У ИП Карабельника М. А. организован режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; обеспечена сохранность носителей персональных данных; утвержден руководителем приказ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей; используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации.

5.7. Условием прекращения обработки персональных данных является: истечение срока действия согласия или отзыв согласия субъекта  персональных данных на обработку его персональных данных, выявление неправомерной обработки персональных данных, прекращение деятельности ИП Карабельника М. А. как юридического лица.

5.8. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", ИП Карабельник М. А. обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона  № 152-ФЗ «О персональных данных».

6.АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ

6.1.  В случае подтверждения факта неточности персональных данных персональные данные подлежат их актуализации ИП Карабельником М. А., а в случае подтверждения факта неправомерности их обработки - обработка должна быть прекращена.

6.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, за исключением случаев, предусмотренных законодательством.

В случае отзыва субъектом персональных данных согласия на обработку персональных данных ИП Карабельник М. А. вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в ФЗ «О персональных данных».

6.3. ИП Карабельник М. А.  обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего. 

6.4. ИП Карабельник М. А. обязан принять меры  реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, в том числе актуализировать данные о субъекте, удалить данные о субъекте из базы, предоставить ответ на запрос в течение 14 (четырнадцати) рабочих дней, если меньший срок не установлен законодательством.

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1 Настоящая Политика является внутренним документом ИП Карабельника М. А., информация, содержащаяся в Политике является общедоступной и подлежит размещению на официальном сайте.

7.2 Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

7.3 Контроль исполнения требований настоящей Политики осуществляется  лицом, ответственным за обеспечение безопасности персональных данных ИП Карабельника М. А.

7.4 Ответственность должностных лиц ИП Карабельника М. А., имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии действующим законодательством РФ и локальными нормативными актами.