ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Индивидуальный предприниматель Круглов Алексей Анатольевич

ИНН 560701659153 , ОГРНИП 311500702400107

1. Общие положения

1.1. В процессе осуществления уставной деятельности Индивидуальный предприниматель Круглов Алексей Анатольевич (далее – Оператор/Общество) обрабатывает персональные данные. Осуществляя обработку персональных данных (далее – ПДн) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных. Оператор несёт ответственность за соблюдение конфиденциальности и безопасности обрабатываемых персональных данных.

1.2. Настоящая Политика конфиденциальности (далее – Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика распространяется на все случаи обработки персональных данных, вне зависимости от того, является обработка персональных данных автоматизированной или неавтоматизированной, производится вручную либо автоматически.

1.4. Настоящая Политика является внутренним локальным нормативным актом и является обязательной для исполнения всеми подразделениями и работниками оператора.

Каждый работник, принимаемый на работу в Общество, во время первого вводного инструктажа должен быть ознакомлен с настоящей Политикой.

Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов. Индивидуальный предприниматель Круглов Алексей Анатольевич не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.

Все лица, заполнившие сведения, составляющие персональные данные на сайте, а также разместившие иную информацию обозначенными действиями, подтверждают свое согласие на обработку персональных данных и их передачу оператору обработки персональных данных.

1.5. Срок действия настоящей Политики – два года после ее утверждения. Политика подлежит пересмотру не реже одного раза в два года.

Ответственность за актуализацию настоящей Политики и текущий контроль над выполнением норм Политики возлагается на назначаемого приказом уполномоченного сотрудника, ответственного за организацию обработки и защиты ПДн.

1.6. Оператор на основании требований настоящей Политики разрабатывает все внутренние локальные акты и иные документы, связанные с обработкой ПДн.

1.7. Политика конфиденциальности размещается на сайте оператора в информационно-телекоммуникационной сети Интернет по адресу: https://ptfr.ru

Сайт использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16.

Информация об использовании пользователем сайта, собранная при помощи cookies, будет передаваться Яндексу и храниться на сервере Яндекса в РФ и/или в ЕЭЗ. Яндекс вправе обрабатывать эту информацию в интересах владельца сайта, для оценки использования пользователем сайта, составления отчетов об активности на сайте.

 

2. Основные понятия

Персональные данные (ПДн)

любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Обработка персональных данных

любое действие с персональными данными, совершаемое с использованием средств автоматизации или без использования таких средств;

Субъект персональных данных

идентифицированное или не идентифицированное физическое лицо, в отношении которого проводится обработка персональных данных;

Работник

физическое лицо (субъект персональных данных), заключившее с оператором трудовой договор;

Клиент

физическое лицо (субъект персональных данных), заключивший с оператором договор на оказание услуг, выполнение работ или реализацию товара;

Контрагент

физическое и юридическое лицо, которое состоит с оператором в гражданско-правовых отношениях;

Партнер

юридическое лицо или индивидуальный предприниматель – оператор персональных данных, с которым у Общества имеются договорные отношения, во исполнение обязательств по которым партнер поручает Обществу в качестве третьего лица обработку персональных данных клиентов;

Пользователь сайта

физическое лицо - субъект персональных данных, добровольно зарегистрировавшийся на сайте и предоставивший необходимые персональные данные при регистрации;

Сайт

официальный сайт оператора в информационно-телекоммуникационной сети Интернет, расположенный по адресу: https://ptfr.ru

Уполномоченный работник

работник, назначенный приказом генерального директора Индивидуальный предприниматель Круглов Алексей Анатольевич ответственным за обеспечение информационной безопасности и защиту персональных данных;

Распространение персональных данных

действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Предоставление персональных данных

действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

 

3. Правовые основания обработки ПДн

3.1. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

3.2. Правовым основанием обработки персональных данных являются:

совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации; Трудовой кодекс Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных), Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требования к защите персональных данных при их обработке в информационных системах персональных данных», Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и т.д.;

внутренние локальные акты оператора;

договоры, заключаемые между оператором и субъектом персональных данных;

согласие на обработку персональных данных.

3.3. Обработка персональных данных не может быть использована оператором или его работниками в целях причинения имущественного и морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.

 

4. Цели сбора и обработки ПДн

4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

4.2. К целям обработки персональных данных оператора относятся:

осуществление возложенных на оператора законодательством Российской Федерации функций, полномочий и обязанностей в соответствии с нормативными актами, указанными в п. 3.2. Политики;

организация кадрового учета, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;

ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами;

исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;

заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами.

заключение, исполнение и прекращение гражданско-правовых договоров и продвижения товара и услуг на рынке;

обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;

идентификация пользователя, зарегистрированного на сайте, для оформления заказа и(или) заключения договора дистанционным способом;

предоставление пользователю доступа к персонализированным ресурсам сайта;

установление с пользователем сайта обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, оказания услуг, обработка запросов и заявок от пользователя;

определение места нахождения пользователя для обеспечения безопасности, предотвращения мошенничества;

предоставление пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта;

осуществления рекламной деятельности с согласия пользователя;

осуществления пропускного режима в помещениях оператора.

4.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается:

в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.

4.4. К обработке персональных данных субъектов имеют доступ только уполномоченные работники оператора, допущенные к работе с персональными данными и подписавшие соглашение о неразглашении персональных данных субъектов ПДн.

 

5. Объем и категории обрабатываемых ПДн

5.1. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

5.2. Оператор получает персональные данные на основании того, что субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.

Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой форме, позволяющей подтвердить факт его получения, включая в форме совершения субъектом персональных данных конклюдентных действия на сайте оператора.

Согласие на обработку персональных данных может быть отозвано субъектом персональных данных.

5.3. К категориям субъектов персональных данных относятся:

5.3.1. Работники оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников.

В данной категории субъектов оператором обрабатываются персональные данные в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, получении образования и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;

5.3.2. Клиенты и контрагенты оператора (физические лица).

В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в целях исполнения договора, стороной которого является субъект персональных данных;

5.3.3. Представители/работники клиентов и контрагентов оператора (юридических лиц).

В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в целях исполнения договора, стороной которого является клиент/контрагент (юридическое лицо);

5.3.4. Пользователи сайта.

В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором о пользователях во время использования ими сайта.

К данным, которые передаются в автоматическом режиме в зависимости от настроек программного обеспечения, относятся данные о местоположение; IP-адрес; информация из cookies; информация о браузере (или иной программе, которая осуществляет доступ к сайту); время доступа; посещенные адреса страниц, источник захода на сайт.

 

 

6. Порядок и условия обработки ПДн

6.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

6.2. Обработка персональных данных оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

6.3. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законо