Политика обработки персональных данных1. Основные понятия и определенияАвтоматизированная обработка ПДн – обработка ПДн с помощью средств вычислительной техники.
Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).
Заявитель – физические и юридические лица, а также государственные органы, обратившиеся к Оператору по вопросам, связанным с обработкой ПДн.
Информационная система персональных данных (ИСПДН) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку
информационных технологий и технических средств.
Клиент – физические и юридические лица, находящиеся на обслуживании ИП Ярица Екатерины Максимовны, а также лица, являющиеся в соответствии с законодательством Российской
Федерации представителями клиента, выгодоприобретатели и бенефициарные владельцы клиента, заемщики, поручители, залогодатели.
Контрагент – юридические и физические лица, с которыми ИП Ярица Е.М. вступает в договорные отношения, за исключением трудовых отношений.
Обезличивание ПДн – действия, в результате которых становится невозможным без
использования дополнительной информации определить принадлежность ПДнконкретному субъекту ПДн.
Обработка ПДн – любое действие (операция) или совокупность действий (операций),
совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
Оператор персональных данных (Оператор) – Индивидуальный предпринимательЯрица Екатерина Максимовна (ОГРНИП: 322665800117213 от 23 июня 2022 г.) самостоятельно или совместно с третьими лицами организующая и (или) осуществляющий обработку ПДн, а также определяющий цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту ПДн).
Персональные данные, разрешенные субъектом ПДн для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных субъектом ПДндля распространения в порядке, предусмотренном Федеральным законом № 152-ФЗ.
Политика – Политика обработки персональных данных ИП Ярица Екатерины Максимовны
Предоставление ПДн – действия, направленные на раскрытие ПДн определенному
лицу или определенному кругу лиц.
Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному
кругу лиц.
Сайт – официальный сайт Оператора в сети Интернет:
https://shtrihkodff.ru .
Cookie – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Клиента, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Клиент получает доступ на сайт.
Сведения, собранные сторонними интернет-сервисами - данные, собираемые сторонними интернет-сервисами для анализа данных: Яндекс.Метрика, Google Analytics Google Optimize, Amplitude.
Субъект ПДн – физическое лицо, которое прямо или косвенно определено, или
определяемо с помощью ПДн. Под субъектом ПДн понимается как сам субъект ПДн, так и его законный представитель: родитель, опекун, попечитель и иные лица, полномочия, которых установлены в соответствии с законодательством Российской Федерации.
Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в ИСПДН и (или) в результате которых уничтожаются
материальные носители ПДн.
Федеральный закон № 152-ФЗ – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Общие положения2.1. Настоящая Политика определяет политику Оператора в отношении обработки ПДни содержит сведения о реализованных мерах по защите ПДн в соответствии с требованиями Федерального закона № 152-ФЗ.
2.1.1. Правовыми основаниями обработки персональных данных Оператором являются:
• Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ;
• Гражданский кодекс Российской Федерации (часть вторая) от 26.01.1996 № 14-ФЗ;
• Гражданский кодекс Российской Федерации (часть третья) от 26.11.2001 № 146-ФЗ;
• Гражданский кодекс Российской Федерации (часть четвертая) от 18.12.2006 № 230-
ФЗ;
• Федеральный закон от 21.11.2011 N 323-ФЗ (ред. от 28.12.2024) "Об основах охраны здоровья граждан в Российской Федерации";
• федеральные законы;
• локальные акты Оператора;
• согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.
2.2. Оператор самостоятельно осуществляет обработку ПДн, определяет цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.
2.3. При обработке ПДн Оператор руководствуется следующими принципами:
- обработка ПДн осуществляется на законной и справедливой основе; обработка ПДнограничивается достижением конкретных, заранее определенных и законных целей;
- обработка ПДн, несовместимая с целями сбора ПДн не допускается;
- объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
- обработке подлежат только ПДн, которые отвечают целям их обработки;
- содержание и объем обрабатываемых ПДн соответствует заявленным целям обработки, обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки;
- при обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн;
- обрабатываемые персональные данные подлежат уничтожению или обезличиванию по достижению целей обработки или, в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.4. Указанные в п. 2.3 настоящей Политики принципы применяются ко всем видам обработки ПДн – как к автоматизированной обработке, так и к обработке без использования средств автоматизации.
2.5. На основе настоящей Политики Оператором разрабатываются внутренние документы, устанавливающие процедуры обработки и защиты обрабатываемых ПДн. Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.
2.6. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Оператора, а также за актуальность данных, представленных в каталогах и/или информационных брошюрах компаний-поставщиков.
3. Цели обработки3.1. ИП Ярица Е.М. осуществляет обработку ПДн в целях выполнения функций, возложенных на Оператора законодательством Российской Федерации.
3.2. Общее определение целей приведено в Таблице № 1 настоящей Политики. При этом конкретные цели обработки прямо устанавливаются в согласии на обработку персональных данных, которое дает субъект ПДн.
Таблица № 1
Субъекты персональных данных | Цели обработки персональных данных |
Клиенты, Пользователи | ● Получение обратной связи от посетителей/клиентов, подготовка коммерческих предложений, подбор индивидуальных программ, ведение системы скидок и программы лояльности; ● Сбор данных о местоположении пользователей, IP-адресов, историй регистраций и отчетов о регистрации сетевых событий; ● Осуществление связи с пользователями в т.ч. информирование о продуктах/услугах ИП Ярица Е.М; ● реквизиты физического лица; ● адрес электронной почты и номер телефона; ● в случае представления интересов юридического лица - должность и персональные данные, указанные в документе, подтверждающие полномочия действовать от имени юридического лица (в доверенности, приказе, договоре и пр.); ● тип, версия, язык операционной системы; ● тип устройства и разрешение его экрана; ● Хэш-ID Пользователя; ● User Agent; ● HTTP Cookie. |
3.3. Категории и объем обрабатываемых персональных данных, категории субъектов ПДн, способы, сроки обработки и хранения ПДн с учетом целей обработки ПДнопределяются локальными документами Оператора в соответствии с законодательством Российской Федерации.
3.4. Для достижения целей обработки ПДн Оператор осуществляет следующие операции с ПДн: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение ПДн.
4. Получение обработка ПДн4.1. Обрабатываемые ПДн Оператор получает: непосредственно у самого субъекта ПДнили его представителя; в случаях, установленных законодательством Российской Федерации, от лица, не являющегося субъектом ПДн, в том числе от государственных органов. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации в отношении физических лиц, достигших возраста 18 лет.
4.2. Оператор осуществляет обработку ПДн исключительно на законных основаниях. Во всех предусмотренных законодательством Российской Федерации случаях Оператор организует получение письменного согласия субъекта ПДн на обработку его ПДн.
4.3. Получение ПДн от лица, не являющегося субъектом ПДн, осуществляется при наличии следующих оснований:
- для достижения целей, предусмотренных законодательством Российской Федерации, или для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- для исполнения договора, стороной которого, либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДнбудет являться выгодоприобретателем или поручителем;
- для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта ПДн;
- осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации.
4.4. Обработка ПДн без согласия субъекта ПДн может осуществляться Оператором в следующих случаях:
- обработка ПДн необходима для достижения целей, предусмотренных международным договором Российской Федерации или согласно действующему законодательству;
- обработка ПДн необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее – исполнение судебного акта);
- обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем.
- Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
- обработка ПДн необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПДн, если получение согласия субъекта ПДнневозможно;
- обработка ПДн необходима для осуществления прав и законных интересов ИП Ярица Е.М. или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом № 230-ФЗ, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПДн;
- обработка ПДн осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в ст. 15 Федерального закона № 152-ФЗ, при условии обязательного обезличивания ПДн;
- осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
4.4.1. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий Субъекта персональных данных на обработку его персональных данных. Согласие на обработку персональных данных, разрешенных Субъектом персональных данных для распространения, может быть предоставлено Оператору:
- непосредственно;
- с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
4.5. Оператор осуществляет обработку ПДн как с использованием средств автоматизации, так и без использования таких средств. К средствам автоматизации относятся используемые компьютерные программы (Программное обеспечение), в том числе, предназначенные для ведения учета клиентов, формирования бухгалтерских документов.
4.6. Для достижения бизнес-целей Оператор обрабатывает ПДн субъектов ПДн - физических лиц, перечисленных в Таблице № 1 настоящей Политики.
4.7. Оператор не осуществляет действий, направленных на раскрытие ПДннеопределенному кругу лиц (т.е. не осуществляет распространения ПДн).
4.8. Оператор не раскрывает третьим лицам и не распространяет ПДн без письменного согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации.
4.9. Оператор может поручить обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку ПДн по поручению Оператора, обязано соблюдать принципы и правила обработки ПДн, предусмотренные законодательством Российской Федерации и настоящей Политикой. Лицо, осуществляющее обработку ПДн по поручению Оператора, не обязано получать согласие субъекта ПДн на обработку его ПДн. В случае, если Оператор поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет Оператор. Лицо, осуществляющее обработку ПДн по поручению Оператора, несет ответственность перед Оператором.
4.10. Оператор может осуществлять обработку специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, данных о судимости только при наличии оснований, указанных в ст. 10 Федерального закона № 152-ФЗ.
4.11. Оператор не принимает решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки ПДн.
5. Хранение информации5.1. Оператор производит обработку ПДн не дольше, чем этого требуют цели обработки ПДн.
5.1.1. При обработке персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации. По запросу Оператор раскрывает данные о наименовании таких баз данных (регистраторов).
5.2. Оператор организует хранение ПДн в течение времени, установленного требованиями законодательства Российской Федерации согласно Приказу 236 Росархива от 20.12.2019 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения».
5.3. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Субъект предоставляет достоверную и достаточную информацию, контролирует ее актуальность.
5.4. В случае выявления факта обработки неточных персональных данных или их неправомерной обработки, обеспечивается уточнение и блокировка персональных данных соответственно.
5.5. Срок обработки персональных данных ограничивается достижением целей обработки персональных данных. Субъект может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
6. Защита информаци 6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты обрабатываемых ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, от иных неправомерных действий в отношении ПДн.
6.2. Оператор приказом назначает сотрудника, ответственного за организацию обработки ПДн.
6.3. Оператором регулярно проводится анализ условий и факторов, создающих угрозы безопасности ПДн при их обработке.
6.4. Система защиты ПДн Оператора реализуется с применением средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия.
6.5. Ввод в эксплуатацию новых ИСПДН производится только после выполнения процедур оценки эффективности принимаемых мер по обеспечению безопасности ПДн.
6.6. В рамках системы защиты ПДн Оператором реализованы:
- подсистема обнаружения фактов несанкционированного доступа к ПДн;
- процедуры установления правил доступа к ПДн;
- назначение ответственных лиц за организацию обработки и за обеспечение безопасности персональных данных;
- определение перечня работников, исполнителей, субисполнителей, имеющих доступ к персональным данным;
- определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;
- установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
- осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
- организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;
- процедуры регистрации и учета всех действий, совершаемых с ПДн;
- процедуры восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- процедуры оценки вреда, который может быть причинен субъектам ПДн;
- учет машинных носителей ПДн;
- процедуры контроля и аудита соответствия обработки ПДн установленным требованиям законодательства Российской Федерации;
- процедуры контроля за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности ПДн;
- процедуры обучения и повышения осведомленности сотрудников ИП Ярица Екатерины Максимовны по вопросам обеспечения безопасности ПДн.
6.7. Оператор осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам в области обработки и обеспечения безопасности персональных данных.
6.8. Использование файлов cookie:
6.8.1. Для ведения статистики и анализа работы Сайта Оператор обрабатывает данные о Субъекте с использованием Cookies, в случае перехода на сайты, если это разрешено в настройках браузера Субъекта (включено сохранение файлов Cookie).
6.8.2. В случае отказа от обработки файлов Cookie, Субъекту необходимо прекратить использование Сайта или отключить использование файлов Cookie в настройках браузера, при этом некоторые функции Сайта могут стать недоступны.