Политика в отношении обработки персональных данных

Редакция от [укажите дату]

I. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Назначение документа

Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с пп. 2 п.1 статьи 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и определяет политику [НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ/ФИО ИП] (далее по тексту — Оператор) в отношении действий (операций) по обработке персональных данных и защите персональных данных, а также основные принципы, условия, способы и цели в отношении обработки информации о Субъектах персональных данных.

1.2. Сфера действия

Действие настоящей Политики распространяется на все процессы Оператора, в рамках которых осуществляется обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.

Использование сайта [URL САЙТА] означает безоговорочное согласие Субъекта персональных данных с настоящей Политикой и указанными в ней условиями обработки его персональной информации.

1.3. Права Субъекта персональных данных

Субъект персональных данных имеет право:

  • Получать информацию, касающуюся обработки его персональных данных;
  • Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • Отозвать согласие на обработку персональных данных;
  • Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

II. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

  • Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Оператор персональных данных — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
  • Субъект персональных данных — физическое лицо, к которому прямо или косвенно относятся персональные данные.
  • Конфиденциальность персональных данных — обязанность Оператора не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.

III. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор осуществляет обработку персональных данных в следующих целях:

  • Обеспечение соблюдения Конституции Российской Федерации и законодательных актов РФ;
  • Заключение и исполнение договоров с клиентами;
  • Предоставление доступа к сервисам, информации и/или материалам, содержащимся на сайте;
  • Связь с Субъектом персональных данных, включая направление уведомлений, запросов и информации, касающихся использования сервисов;
  • Улучшение качества работы сайта, удобства его использования;
  • Проведение статистических и иных исследований;
  • Информирование Субъекта персональных данных о новых продуктах, специальных предложениях и различных событиях (при наличии согласия);
  • Выполнение обязательств перед клиентами и контрагентами.

IV. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Правовыми основаниями обработки персональных данных Оператором являются:

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Трудовой кодекс Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Согласие Субъектов персональных данных на обработку их персональных данных;
  • Договоры, заключаемые между Оператором и Субъектом персональных данных;
  • Учредительные документы Оператора.

V. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор обрабатывает персональные данные следующих категорий субъектов:

  • Посетители сайта;
  • Клиенты и заказчики;
  • Работники и кандидаты на работу;
  • Представители контрагентов;
  • Авторы обращений.

Обрабатываемые персональные данные могут включать:

  • Фамилия, имя, отчество;
  • Контактный телефон;
  • Адрес электронной почты;
  • Адрес места жительства;
  • Должность и место работы;
  • ИНН;
  • Данные документа, удостоверяющего личность;
  • Иные данные, необходимые для достижения целей обработки.

VI. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Принципы обработки персональных данных

Обработка персональных данных осуществляется на основе следующих принципов:

  • Обработка персональных данных осуществляется на законной и справедливой основе;
  • Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
  • Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;
  • При обработке персональных данных обеспечивается точность персональных данных, их достаточность и актуальность;
  • Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки.

6.2. Способы обработки персональных данных

Оператор осуществляет обработку персональных данных следующими способами:

  • Неавтоматизированная обработка персональных данных;
  • Автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
  • Смешанная обработка персональных данных.

6.3. Передача персональных данных третьим лицам

Оператор вправе передать персональные данные третьим лицам в следующих случаях:

  • Субъект персональных данных выразил свое согласие на такие действия;
  • Передача необходима для достижения целей, осуществления и выполнения функций, полномочий и обязанностей, возложенных законодательством РФ на Оператора;
  • Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
  • Передача происходит в результате реорганизации Оператора.

6.4. Сроки обработки персональных данных

Сроки обработки персональных данных определяются исходя из целей обработки персональных данных, в соответствии с договором, федеральным законом, при условии, что срок хранения персональных данных не превышает сроков, установленных законодательством РФ.

По достижении целей обработки или в случае утраты необходимости в достижении этих целей, при отзыве субъектом персональных данных согласия на обработку его персональных данных Оператор обязан прекратить обработку и уничтожить персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных.

VII. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

Обеспечение безопасности персональных данных достигается, в частности:

  • Назначением ответственного за организацию обработки персональных данных;
  • Применением организационных и технических мер по обеспечению безопасности персональных данных;
  • Осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону № 152-ФЗ;
  • Ознакомлением работников Оператора с требованиями законодательства РФ и локальными актами по вопросам обработки персональных данных;
  • Учетом машинных носителей персональных данных;
  • Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
  • Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
  • Установлением правил доступа к персональным данным, а также обеспечением регистрации и учета всех действий с персональными данными;
  • Контролем за принимаемыми мерами по обеспечению безопасности персональных данных.

VIII. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект персональных данных имеет право:

  • Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
  • Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • Отозвать согласие на обработку персональных данных;
  • Обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке;
  • На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.

8.1. Порядок отзыва согласия на обработку персональных данных

Субъект персональных данных вправе отозвать согласие на обработку персональных данных, направив Оператору соответствующее уведомление по адресу электронной почты: [EMAIL ОПЕРАТОРА] с пометкой «Отзыв согласия на обработку персональных данных».

IX. ОБРАБОТКА ФАЙЛОВ COOKIE

Оператор использует файлы cookie для обеспечения функционирования сайта, улучшения его работы и анализа посещаемости. Файлы cookie — это небольшие текстовые файлы, которые сохраняются на устройстве пользователя при посещении сайта.

Пользователь может управлять использованием файлов cookie на уровне своего браузера. Однако отключение файлов cookie может повлиять на функциональность сайта.

X. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Настоящая Политика является внутренним документом Оператора, общедоступна и подлежит размещению на сайте Оператора по адресу: [URL ПОЛИТИКИ].

Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на сайте.

Действующая редакция Политики находится на странице по адресу: [URL ПОЛИТИКИ].

К настоящей Политике применяется российское право.

Все возможные споры, вытекающие из настоящей Политики, подлежат разрешению в соответствии с действующим законодательством по месту регистрации Оператора.

XI. КОНТАКТНАЯ ИНФОРМАЦИЯ

Оператор: [ПОЛНОЕ НАИМЕНОВАНИЕ ОРГАНИЗАЦИИ / ФИО ИП]

Адрес: [ЮРИДИЧЕСКИЙ АДРЕС]

ИНН: [ИНН]

ОГРН/ОГРНИП: [ОГРН]

Телефон: [ТЕЛЕФОН]

Email: [EMAIL]

По вопросам обработки персональных данных Вы можете обращаться к Оператору по указанным контактам.