Положение
об обработке персональных данных
ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящее Положение об обработке персональных данных (далее – Положение, настоящее Положение) разработано Индивидуальным предпринимателем Ереминым Игорем Константиновичем, ИНН 225777117170, ОГРНИП 315222500011012, адрес места нахождения: 656049, г. Барнаул, ул. Песчаная 171/1 - 52 (далее также – Оператор) и применяется в соответствии с п. 2 ч. 1 ст. 18.1. Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
Настоящее Положение определяет политику Оператора в отношении обработки персональных данных.
Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
Настоящее Положение и изменения к нему утверждаются руководителем Оператора и вводятся приказом Оператора. - В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 №152-ФЗ «Оперсональных данных» под персональными данными клиентов, физических лиц понимается любая информация, относящаяся к прямо или косвенно определённому или определяемому на основании такой информации клиенту, физическому лицу (далее – персональные данные).
- Индивидуальный предприниматель Еремин Игорь Константинович, ИНН 225777117170, ОГРНИП 315222500011012, адрес места нахождения: 656049, г. Барнаул, ул. Песчаная 171/1 - 52, E-mail: info@altay3d.ru, тел.:+79333117060 является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных.
- Целью обработки персональных данных является:
- обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- оказание Оператором физическим и юридическим лицам услуг, связанных с хозяйственной деятельностью Оператора, включая контакты Оператора с такими лицами, в том числе по электронной почте, по телефону, по адресу, предоставленным соответствующим лицом;
- направление консультаций, ответов обратившимся лицам с помощью средств связи и указанных ими контрактных данных;
- продвижение товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи (допускается только при условии предварительного согласия субъекта персональных данных).
- Обработка организована Оператором на принципах:
- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработки только персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
- Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и настоящим Положением.
- Персональные данные обрабатываются с использованием и без использования средств автоматизации.
- В соответствии с поставленными целями и задачами Оператор до начала обработки персональных данных назначает ответственного за организацию обработки персональных данных.
- Ответственный за организацию обработки персональных данных получает указания непосредственно от исполнительного органа Оператора и подотчетен ему.
- Ответственный за организацию обработки персональных данных вправе оформлять и подписывать уведомление, предусмотренное ч. 1 и 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
- Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, с данным Положением и изменениями к нему.
- При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
- При осуществлении сбора персональных данных с использованием информационно-телекоммуникационных сетей Оператор обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
- Условия обработки персональных данных Оператором. Обработка персональных данных допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в случае реализации Оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в ст. 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», при условии обязательного обезличивания персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
- Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении в порядке, предусмотренном Положением о хранении персональных данных у Оператора.
- Персональные данные, которые обрабатываются в информационных системах, подлежат защите от несанкционированного доступа и копирования. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.
- Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в рамках законодательства Российской Федерации.
ОБЕСПЕЧЕНИЕ ОПЕРАТОРОМ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
- Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
- Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту расположения Оператора в рабочее время Оператора.
- Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
- В случае представления интересов субъекта персональных данных представителем полномочия представителя подтверждаются доверенностью, оформленной в установленном порядке.
- В случаях предоставления субъектом персональных данных письменного согласия на использование персональных данных для такого согласия достаточно простой письменной формы.
- Оператор гарантирует безопасность и конфиденциальность используемых персональных данных.
- Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
ПОЛУЧЕНИЯ, ОБРАБОТКА, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- У Оператора устанавливается следующий порядок получения персональных данных:
- При обращении за получением услуг Оператора клиент указывает установленные соответствующими формами данные.
- Оператор не получает и не обрабатывает персональные данные клиента о его расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом непредусмотрено иное.
- В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации Организация вправе получать и обрабатывать данные о частной жизни клиента только с его письменного согласия.
- В случае принятия клиентом оферты, размещённой на сайте Оператора, либо заключения другого договора с Оператором обработка персональных данных клиента осуществляется для исполнения соответствующего договора, вступившего в силу вследствие принятия условий оферты клиентом либо заключения другого договора соответственно.
- Также Оператор вправе обрабатывать персональные данные клиентов, обратившихся к Оператору физических лиц только с их согласия на использование персональных данных.
- Согласие клиента на обработку персональных данных не требуется в следующих случаях:
- персональные данные являются общедоступными;
- обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия Организации;
- по требованию полномочных государственных органов - в случаях, предусмотренных федеральным законом;
- обработка персональных данных в целях исполнения договора, заключённого с Оператором;
- обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов клиента, если получение его согласия невозможно.
- Оператор обеспечивает безопасное хранение персональных данных, в том числе:
- Хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора.
- Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные передаются с соблюдением следующих требований:
- запрещается сообщать персональные данные третьей стороне без письменного согласия клиента, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни, здоровью клиента, а также в других случаях, предусмотренных законами;
- не сообщать персональные данные в коммерческих целях без письменного согласия субъекта таких данных;
- предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
- разрешать доступ к персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;
- не запрашивать информацию о состоянии здоровья клиента, за исключением тех сведений, которые относятся к вопросу о возможности выполнения клиентом обязательств по договору с Оператором;
- передавать персональные данные клиента его представителям в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
- Право доступа к персональным данным имеют:
- руководитель Оператора;
- работающие с определённым клиентом работники Оператора;
- работники бухгалтерии;
- работники, осуществляющие техническое обеспечение деятельности Оператора.
- Клиенты в целях обеспечения защиты персональных данных имеют следующие права:
- на полную информацию об их персональных данных и обработке этих данных;
- на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;
- на определение своих представителей для защиты своих персональных данных;
- на требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
- Копировать и делать выписки персональных данных разрешается исключительно в служебных целях с разрешения руководителя.
ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Лица, виновные в нарушении порядка обращения с персональными данными, несут ответственность в соответствии с законодательством Российской Федерации.
- Руководители структурных подразделений Оператора несут персональную ответственность за исполнение обязанностей их подчиненными.
- Неотъемлемой частью Положения об обработке персональных данных являются приложения к ней: 1. Приложение №1 – Согласие на обработку персональных данных. 2. Приложение №2 – Форма отзыва согласия на обработку персональных данных. 3. Приложение №3 – Форма запроса на предоставление информации, касающейся обработки персональных данных субъекта персональных данных.
- СВЕДЕНИЯ ОБ ОПЕРАТОРЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуальный предприниматель Еремин Игорь Константинович, ИНН 225777117170, ОГРНИП 315222500011012, адрес места нахождения: 656049, г. Барнаул, ул. Песчаная 171/1 - 52, Почтовый̆ адрес: 656049, г. Барнаул, ул. Песчаная 171/1, кв. 52, E-mail: info@altay3d.ru, тел.:+79333117060
Приложение № 1
к Положению об обработке персональных данных
СОГЛАСИЕ
на обработку персональных данных
Я, субъект персональных данных (далее – «Пользователь»), в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» даю конкретное, предметное, информированное, сознательное и однозначное согласие на обработку своих персональных данных, оставляя обращение, заявку на сайте https://3daltay.ru/ (далее также – сайт), создавая аккаунт и/или соглашаясь с офертой на сайте, принимаю настоящее Согласие на обработку персональных данных.
Пользователь, действуя свободно, своей волей и в своём интересе, подтверждая свою дееспособность, даёт своё согласие Индивидуальному предпринимателю Еремину Игорю Константиновичу, ИНН 225777117170, ОГРНИП 315222500011012, адрес места нахождения: 656049, г. Барнаул, ул. Песчаная 171,К1 - 52. на обработку своих персональных данных как с использованием, так и без использования средств автоматизации для целей обработки входящих запросов физических лиц (пользователей) с целью консультирования, направления комментариев физическим лицам (пользователям); аналитики действий физического лица (пользователя) на сайте и функционирования сайта; заключение договоров и исполнение Оператором обязательств перед пользователем по ним; выполнения обязательств по договору оферты, принятому пользователем на сайте; установление и поддержание связи с пользователем, в том числе направление пользователю информационных сообщений и/или финансовых документов; направление Пользователю сообщений рекламного характера, информационных рассылок о продуктах, услугах Оператора, о специальных предложениях, рекламных акциях, розыгрышах, конкурсах, опросах на контактный адрес электронной почты пользователя, по номеру телефона Пользователя (имени Пользователя) в любых мессенджерах, в том числе «ВКонтакте», «WhatsApp», «Telegram», посредством почтовой рассылки, SMS-сообщений, push-уведомлений, а также сообщение Пользователю такой информации в устном формате по телефону; проведение статистических и иных исследований на основе обезличенных данных;
При этом:
- Согласие предоставлено для использования моих следующих персональных данных: Фамилия, имя, отчество; номера контактных телефонов; адреса электронной почты; пол; дата рождения; гражданство; адрес места жительства; данные документа, удостоверяющего личность (серия и номер паспорта, наименование подразделения, выдавшего документ, дата выдачи документа, адрес регистрации); имя в мессенджере; другая информация, необходимая для выполнения обязательств по договору, заключенному с Оператором, и предоставленная пользователем в соответствии с требованиями применимого законодательства Российской Федерации; сведения о местоположении; тип, версия, язык операционной системы, браузера; тип устройства и разрешение его экрана; страницы, открываемые пользователем; ip-адрес.
- Обработка моих персональных данных может включать следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Согласие на обработку персональных данных действует до момента отзыва Пользователем согласия на обработку персональных данных. Пользователь вправе отозвать настоящее согласие на обработку своих персональных данных, письменно уведомив об этом Оператора.
Приложение № 2
к Положению об обработке персональных данных
Индивидуальному предпринимателю Еремину Игорю Константиновичу
ИНН 225777117170, ОГРНИП 315222500011012
Адрес места нахождения: 656049, г. Барнаул, ул. Песчаная 171/1 – 52
Почтовый̆ адрес: 656049, г. Барнаул, ул. Песчаная 171/1 – 52
E-mail: info@altay3d.ru
от __________________________________
(ФИО субъекта персональных данных)
адрес: ________________________________,
телефон: _____________,
адрес электронной почты: ________________
ОТЗЫВ
согласия на обработку персональных данных
Я, ________________________________________________________________ (далее – «Пользователь»), (ФИО субъекта персональных данных) __________________________________________________________________________________________ __________________________________________________________________________________________
(персональные данные, идентифицирующие субъекта персональных данных, которые были предоставлены Оператору, например, паспортные данные, номер телефона, электронная почта)
в ответ на запрос согласия на обработку персональных данных заявил о согласии на обработку ИП Еремину Игорю Константиновичу (далее – «Оператор») персональных данных на условиях, изложенных в Положении об обработке персональных данных.
Руководствуясь ч. 2 ст. 9 Федерального закона от 27.07.2006 No 152-ФЗ «О персональных данных», заявляю Оператору об отзыве указанного согласия на обработку персональных данных и прошу прекратить их дальнейшую обработку.
«____» ______________ _____ года
Пользователь:
__________________________ /_______________/ (подпись) (Фамилия И.О.)
Приложение № 3
к Положению об обработке персональных данных
Индивидуальному предпринимателю Еремину Игорю Константиновичу
ИНН 225777117170, ОГРНИП 315222500011012
Адрес места нахождения: 656049, г. Барнаул, ул. Песчаная 171/1 – 52
Почтовый̆ адрес: 656049, г. Барнаул, ул. Песчаная 171/1 – 52
E-mail: info@altay3d.ru
от __________________________________
(ФИО субъекта персональных данных)
адрес: ________________________________,
телефон: _____________,
адрес электронной почты: ________________
ЗАПРОС
на предоставление информации, касающейся обработки персональных данных субъекта персональных данных
Я, ________________________________________________________________ (далее – «Пользователь»), (ФИО субъекта персональных данных) __________________________________________________________________________________________ __________________________________________________________________________________________
(персональные данные, идентифицирующие субъекта персональных данных, которые были предоставлены Оператору, например, паспортные данные, номер телефона, электронная почта)
в соответствии со статьей 14 Федерального закона от 27.07.2006 No 152-ФЗ «О персональных данных» прошу ИП Еремина Игоря Константиновича (далее – «Оператор») предоставить следующую информацию1:
- подтвердить факт обработки персональных данных Пользователя Оператором;
- указать цель обработки персональных данных Пользователя Оператором;
- предоставить сведения наименовании, месте и лицах, осуществляющих обработку персональных данных Пользователя;
- сообщить перечень персональных данных Пользователя, обрабатываемых Оператором;
- указать источник получения Оператором персональных данных Пользователя;
- сообщить о сроках обработки, в том числе сроках хранения Оператором персональных данных Пользователя;
- сообщить о возможных юридических последствиях обработки персональных данных Пользователя Оператором.
- прошу сообщить мне указанную информацию:
- письмом на указанный в настоящем запросе адрес регистрации;
- письмом по следующему адресу: __________________________________________________.
«____»
Пользователь:
_________________________ /_______________/ (подпись) (Фамилия И.О.)
______________ _____ года
1 Выбрать необходимое