Индивидуальный предприниматель
Бахарева Юлия Александровна
(ИП Бахарева Ю.А.)
ОГРНИП 31761960019953, ИНН 741511857962
Юридический адрес: Ростовская область, г. Ростов-на-Дону, проспект 40-летия Победы, д. 69/3
info@bahareva.com, +79119759073, сайт: https://bahareva.com/
Политика обработки персональных данных
г. Ростов-на-Дону, 2023 год
- Общие положения
- Настоящая Политика обработки персональных данных (далее - Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в ИП Бахарева Ю.А. (далее – «Учреждение») персональных данных, функции Учреждения при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Учреждении требования к защите персональных данных.
- Политика разработана с учетом требований законодательных и иных нормативных правовых актов Российской Федерации в области обработки персональных данных.
- Положения Политики служат основой для разработки организационно-распорядительных документов Учреждения, регламентирующих процессы обработки персональных данных, а также меры по обеспечению безопасности персональных данных при их обработке.
2. Законодательная и нормативно-правовая база
Настоящая Политика определяется в соответствии со следующими нормативными правовыми актами:
- Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ.
- Федеральныйзаконот27.07.2006 №152-ФЗ «О персональных данных».
- Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера».
- Постановление Правительства Российской Федерации от 06.07.2008 № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных».
- Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
- Приказ Федеральной службы по техническому и экспортному контролю от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
- Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».
- Иные нормативные правовые акты органов государственной власти РФ.
3. Основные термины, понятия и определения
В настоящей Политике используются следующие основные термины, понятия и определения:
- Информация - сведения (сообщения, данные) независимо от формы их представления.
- Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
- Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
- Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
4. Принципы и цели обработки персональных данных
- Учреждение, являясь оператором персональных данных, осуществляет обработку персональных данных работников и обучающихся/слушателей.
- Обработка персональных данных осуществляется с учетом необходимости обеспечения защиты прав и свобод работников и обучающихся/слушателей, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижению целей обработки или в случае утраты необходимости достижения этих целей, если иное не предусмотрено законодательством Российской Федерации.
Персональные данные обрабатываются в целях:
- обеспечения соблюдения требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации;
- регулирования трудовых отношений с работниками;
- формирования справочных материалов для внутреннего информационного обеспечения деятельности Учреждения;
- осуществления прав и законных интересов Учреждения;
- в иных законных целях.
5. Перечень субъектов, персональные данные которых обрабатываются
В Учреждении обрабатываются персональные данные следующих категорий субъектов персональных данных:
- Работники.
- Обучающиеся/слушатели.
6. Перечень персональных данных
- Перечень персональных данных, обрабатываемых в Учреждении, определяется в соответствии с законодательством Российской Федерации.
7. Функции Учреждения при осуществлении обработки персональных данных
Учреждение при осуществлении обработки персональных данных выполняет следующие функции:
- Принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации.
- Принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных.
- Назначает лицо, ответственное за организацию обработки персональных данных.
- Осуществляет ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации.
- Публикует настоящую Политику на Интернет-сайте и обеспечивает неограниченный доступ к ней.
- Прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Российской Федерации.
- Совершает иные действия, предусмотренные законодательством Российской Федерации в области обработки персональных данных.
8. Условия обработки персональных данных в Учреждении
- Обработка персональных данных в Учреждении осуществляется с согласия работника или обучающегося/слушателя на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.
- Без согласия Учреждение не передает третьим лицам и не распространяет его персональные данные, если иное не предусмотрено законодательством Российской Федерации.
- Учреждение вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора.
- В целях внутреннего информационного обеспечения деятельности в Учреждении могут создаваться внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться его фамилия, имя, отчество, место работы, должность, год и место рождения, адрес, абонентский номер, адрес электронной почты, иные персональные данные, сообщаемые субъектом персональных данных.
- Доступ к обрабатываемым в Учреждении персональным данным разрешается только работникам Учреждения, занимающим должности, включенные на основании приказа Учреждения.
9. Перечень действий с персональными данными и способы их обработки
- Учреждение осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
- Обработка персональных данных в Учреждении осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
10. Права субъектов персональных данных
Субъекты персональных данных имеют право на:
- Полную информацию об их персональных данных, обрабатываемых в Учреждении.
- Доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренным законодательством Российской Федерации.
- Уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Отзыв согласия на обработку персональных данных.
- Принятие предусмотренных законодательством Российской Федерации мер по защите своих прав.
- Обжалование действия или бездействия Учреждения, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или суд.
- Осуществление иных прав, предусмотренных законодательством Российской Федерации.
11. Меры, принимаемые Учреждением для обеспечения выполнения обязанностей оператора при обработке персональных данных
- Меры, необходимые и достаточные для обеспечения выполнения Учреждением обязанностей оператора, предусмотренных законодательством Российской Федерации в области обработки персональных данных, включают:
- назначение лица, ответственного за организацию обработки персональных данных;
- получение согласий субъектов персональных данных на обработку персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны, сети передачи данных Учреждения и сети Интернет без применения установленных в Учреждении мер по обеспечению безопасности персональных данных (за исключение общедоступных и (или) обезличенных персональных данных);
- хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих их сохранность и исключающих несанкционированный доступ к ним;
- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным нормативным актам Учреждения;
- иные меры, предусмотренные законодательством Российской Федерации и локальными актами Учреждения в области обработки персональных данных.
- Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются
в соответствии с требованиями законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Учреждения, регламентирующих вопросы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных.
- Лицо, ответственное за организацию обработки персональных данных, в частности, обязано организовывать:
- внутренний контроль за соблюдением работниками Учреждения законодательства Российской Федерации в области обработки персональных данных, в том числе требований к защите персональных данных.
12.Контроль за соблюдением законодательства Российской Федерации в области обработки персональных данных, в том числе требований к защите персональных данных
- Персональная ответственность за соблюдение работниками Учреждения требований законодательства Российской Федерации в области обработки персональных данных, в том числе требований к защите персональных данных, возлагается на руководителя Учреждения.