Оператор: самозанятый, применяющий налог на профессиональный доход (НПД), Ивлев Пётр Алексеевич, ИНН 540864688165.
1. Общие положения
1.1. Политика оператора в отношении обработки персональных данных (далее — Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Основные понятия, используемые в Политике: персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение; автоматизированная обработка — обработка с помощью средств вычислительной техники; распространение — действия, направленные на раскрытие персональных данных неопределенному кругу лиц; предоставление — действия, направленные на раскрытие персональных данных определенному лицу или кругу лиц; блокирование — временное прекращение обработки (кроме случаев, когда обработка необходима для уточнения данных); уничтожение — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) уничтожаются материальные носители; обезличивание — действия, в результате которых невозможно без дополнительной информации определить принадлежность данных конкретному субъекту.
1.3. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных — не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
1.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе: подтверждение факта обработки; правовые основания и цели обработки; применяемые способы обработки; наименование и место нахождения оператора, сведения о лицах, имеющих доступ к данным; обрабатываемые персональные данные и источник их получения; сроки обработки и хранения; порядок осуществления субъектом своих прав; сведения о лицах, которым поручена обработка; информацию о способах исполнения оператором обязанностей по статье 18.1 Федерального закона; иные сведения, предусмотренные Федеральным законом «О персональных данных».
1.5. Субъект вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.6. Субъект имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.7. Оператор вправе: отстаивать свои интересы в суде; предоставлять персональные данные третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.); отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством; использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
1.8. При сборе персональных данных оператор обязан предоставить субъекту по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона «О персональных данных».
1.9. При сборе персональных данных, в том числе посредством сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
2. Цели сбора персональных данных
2.1. Обработка ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка, несовместимая с целями сбора персональных данных.
2.2. Цели обработки происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой деятельности и конкретных бизнес-процессов оператора.
2.3. К целям обработки персональных данных относятся: заключение и исполнение гражданско-правовых договоров; направление коммерческих предложений; направление рекламных и информационных сообщений.
3. Правовые основания обработки
3.1. Правовым основанием обработки являются: совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных, включая Конституцию Российской Федерации и федеральные законы; договоры, заключаемые между оператором и субъектом персональных данных; согласие на обработку персональных данных.
4. Объем и категории обрабатываемых данных, категории субъектов
4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не должны быть избыточными по отношению к ним.
4.2. Обработка допускается: с согласия субъекта персональных данных; когда она необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем является субъект, а также для заключения договора по инициативе субъекта; в статистических целях при условии обязательного обезличивания данных.
4.3. Клиенты и контрагенты оператора (физические лица): обрабатываются данные, полученные в связи с заключением договора и используемые исключительно для его исполнения и заключения договоров с субъектом: фамилия, имя, отчество; пол; гражданство; сведения о регистрации по месту жительства или пребывания; идентификационный номер налогоплательщика; данные паспорта или иного удостоверяющего личность документа; номера телефонов, адрес электронной почты.
4.4. Пользователи веб-сайта: сведения о предпочтениях и поведении пользователей веб-сайта, собираемые посредством метрической программы Яндекс.Метрика и cookie, если это разрешено в настройках браузера.
5. Порядок и условия обработки
5.1. Оператор осуществляет операции с персональными данными с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.2. Обработка осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом «О персональных данных».
5.3. Обработка ограничивается достижением конкретных, заранее определенных и законных целей; обработке подлежат только данные, отвечающие целям их обработки.
5.4. Хранение осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом или договором. Данные подлежат уничтожению либо обезличиванию по достижении целей обработки или при утрате необходимости в их достижении.
5.5. При хранении персональных данных оператор обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных». При обработке без средств автоматизации персональные данные обособляются от иной информации на отдельных материальных носителях; не допускается фиксация на одном носителе данных, цели обработки которых заведомо не совместимы.
5.6. Условием прекращения обработки может являться достижение целей обработки, истечение срока действия или отзыв согласия субъекта, а также выявление неправомерной обработки.
5.7. Оператор вправе поручить обработку другому лицу на основании заключаемого договора. Лицо, осуществляющее обработку по поручению оператора, обязано соблюдать принципы и правила Федерального закона «О персональных данных». Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным законодательством.
5.8. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам и не распространять без согласия субъекта, если иное не предусмотрено федеральным законом. Согласие на обработку данных, разрешенных для распространения, оформляется отдельно. Передача таких данных должна быть прекращена в любое время по требованию субъекта.
5.9–5.10. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
6. Актуализация, исправление, удаление и уничтожение данных, ответы на запросы субъектов
6.1. Оператор обязан сообщить субъекту или его представителю информацию о наличии персональных данных и предоставить возможность ознакомления с ними при обращении либо в течение тридцати дней с даты получения запроса.
6.2. Оператор предоставляет возможность ознакомления безвозмездно. В срок не более семи рабочих дней со дня предоставления сведений о том, что данные неполны, неточны или неактуальны, оператор вносит необходимые изменения; о том, что данные незаконно получены или не являются необходимыми для заявленной цели, — уничтожает их, уведомляя субъекта о принятых мерах.
6.3. При подтверждении факта неточности данных оператор уточняет их в течение семи рабочих дней и снимает блокирование.
6.4. Оператор прекращает обработку: при выявлении неправомерной обработки — в срок не более трех рабочих дней; при отзыве согласия; при достижении цели обработки — с уничтожением данных в срок не более тридцати дней. При невозможности уничтожения в указанный срок оператор блокирует данные и обеспечивает уничтожение в срок не более шести месяцев. Бумажные носители уничтожаются измельчением (шредер); данные на ПЭВМ и съемных носителях — штатными средствами информационных и операционных систем; носители, которые невозможно очистить штатными средствами, — путем нанесения неустранимого физического повреждения.