Политика в отношении обработки персональных данных
УТВЕРЖДЕНО
Индивидуальным предпринимателем
Подгорецкая Дарья Михайловна
01 июня 2021 г.
Политика в отношении обработки персональных данных
Общие положения
1.1. Настоящая Политика Индивидуального предпринимателя Подгорецкая Дарья Михайловна
ОГРН 322246800144827 в отношении обработки
персональных данных (далее — Политика) разработана во исполнение
требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 No 152-ФЗ «О
персональных данных» (далее — Закон о персональных данных) в целях
обеспечения защиты прав и свобод человека и гражданина при обработке его
персональных данных, в том числе защиты прав на неприкосновенность
частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые
обрабатывает Индивидуальный предприниматель Подгорецкая Дарья Михайловна ОГРН 324237500235632 (далее — Оператор, ИП Подгорецкая Д.М.).
1.3. Настоящая Политика распространяется на данные, полученные на сайтах
или мобильных приложениях, используемых Оператором или принадлежащих
ему (далее — Сайты).
1.4. Политика распространяется на отношения в области обработки
персональных данных, возникшие у Оператора как до, так и после утверждения
настоящей Политики.
1.5. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных
настоящая Политика публикуется в свободном доступе в
информационно-телекоммуникационной сети Интернет на Сайте Оператора.
1.6. Основные понятия, используемые в Политике:
персональные данные — любая информация, относящаяся к прямо или
косвенно определенному или определяемому физическому лицу (субъекту
персональных данных);
оператор персональных данных (оператор) — государственный орган,
муниципальный орган, юридическое или физическое лицо, самостоятельно или
совместно с другими лицами организующие и (или) осуществляющие обработку
персональных данных, а также определяющие цели обработки персональных
данных, состав персональных данных, подлежащих обработке, действия
(операции), совершаемые с персональными данными;
обработка персональных данных — любое действие (операция) или
совокупность действий (операций) с персональными данными, совершаемых с
использованием средств автоматизации или без их использования. Обработка
персональных данных включает в себя в том числе:
1.7. Основные права и обязанности Оператора.
1.7.1. Оператор имеет право:
1.7.1.1. самостоятельно определять состав и перечень мер, необходимых и
достаточных для обеспечения выполнения обязанностей, предусмотренных
Законом о персональных данных и принятыми в соответствии с ним
нормативными правовыми актами, если иное не предусмотрено Законом о
персональных данных или другими федеральными законами;
1.7.1.2. поручить обработку персональных данных другому лицу с согласия
субъекта персональных данных, если иное не предусмотрено федеральным
законом, на основании заключаемого с этим лицом договора. Лицо,
осуществляющее обработку персональных данных по поручению Оператора,
обязано соблюдать принципы и правила обработки персональных данных,
предусмотренные Законом о персональных данных;
1.7.1.3. в случае отзыва субъектом персональных данных согласия на
обработку персональных данных Оператор вправе продолжить обработку
персональных данных без согласия субъекта персональных данных при
наличии оснований, указанных в Законе о персональных данных.
1.7.2. Оператор обязан:
1.7.2.1. организовывать обработку персональных данных в соответствии с
требованиями Закона о персональных данных;
1.7.2.2. отвечать на обращения и запросы субъектов персональных данных и их
законных представителей в соответствии с требованиями Закона о
персональных данных;
1.7.2.3. сообщать в уполномоченный орган по защите прав субъектов
персональных данных (Федеральную службу по надзору в сфере связи,
информационных технологий и массовых коммуникаций (Роскомнадзор)) по
запросу этого органа необходимую информацию в течение 30 дней с даты
получения такого запроса.
1.8. Основные права субъекта персональных данных.
1.8.1. Субъект персональных данных имеет право:
1.8.1.1. получать информацию, касающуюся обработки его персональных
данных, за исключением случаев, предусмотренных федеральными законами.
Сведения предоставляются субъекту персональных данных Оператором в
доступной форме, и в них не должны содержаться персональные данные,
относящиеся к другим субъектам персональных данных, за исключением
случаев, когда имеются законные основания для раскрытия таких
персональных данных. Перечень информации и порядок ее получения
установлен Законом о персональных данных;
1.8.1.2. требовать от Оператора уточнения его персональных данных, их
блокирования или уничтожения в случае, если персональные данные являются
неполными, устаревшими, неточными, незаконно полученными или не
являются необходимыми для заявленной цели обработки, а также принимать
предусмотренные законом меры по защите своих прав;
1.8.1.3. выдвигать условие предварительного согласия при обработке
персональных данных в целях продвижения на рынке товаров, работ и услуг;
1.8.1.4. обжаловать в Роскомнадзоре или в судебном порядке неправомерные
действия или бездействие Оператора при обработке его персональных данных.
1.9. Контроль за исполнением требований настоящей Политики осуществляется
уполномоченным лицом, ответственным за организацию обработки
персональных данных у Оператора.
1.10. Ответственность за нарушение требований законодательства Российской
Федерации и нормативных актов ИП Подгорецкая Д.М. в сфере обработки и
защиты персональных данных определяется в соответствии с
законодательством Российской Федерации.
Правовые основания обработки персональных данных, категории
субъектов персональных данных
2.1. Правовым основанием обработки персональных данных является
совокупность нормативных правовых актов, во исполнение которых и в
соответствии с которыми Оператор осуществляет обработку персональных
данных, в том числе, но не ограничиваясь:
Конституция Российской Федерации;Гражданский кодекс Российской Федерации;
Трудовой кодекс Российской Федерации;Федеральный закон от 06.12.2011 No 402-ФЗ «О бухгалтерском учете»;
Федеральный закон от 15.12.2001 No 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
Федеральный закон от 01.04.1996 No 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
Федеральный закон от 27.07.2006 No 152-ФЗ «О персональных данных»;
Федеральный закон 07.02.1992 No 2300-1 «О защите прав потребителей»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
2.2. Правовым основанием обработки персональных данных также являются:
договоры, заключаемые между Оператором и субъектами персональных данных;
согласие субъектов персональных данных на обработку их персональных данных;
локальные акты Оператора, регулирующие отношения, связанные с деятельностью Оператора.
2.3. Субъектами персональных данных, обрабатываемых Оператором, являются:
кандидаты для приема на работу к Оператору;члены семьи работников Оператора, в пределах определяемыхзаконодательством Российской Федерации, если сведения о них предоставляются работником;
контрагенты Оператора (физические лица);представители/работники контрагентов Оператора (юридических лиц);
потенциальные и существующие клиенты, пользователи Сайта (физические лица, достигшие совершеннолетнего возраста).
2.4. Оператор не собирает и не обрабатывает персональные данные лиц, не достигших 18 лет. Если Оператору станет известно, что получены персональные данные от лица, не достигшего совершеннолетнего возраста, Оператор в кратчайшие сроки удалит эту информацию.
3.1. Обработка персональных данных ограничивается достижением
конкретных, заранее определенных и законных целей. Не допускается
обработка персональных данных, несовместимая с целями сбора
персональных данных.
3.2. Обработке подлежат только персональные данные, которые отвечают
целям их обработки.
3.3. Обработка Оператором персональных данных осуществляется в
следующих целях:
3.3.1. обеспечение соблюдения Конституции Российской Федерации,
федеральных законов и иных нормативных правовых актов Российской
Федерации;
3.3.2. осуществление возложенных на Оператора законодательством
Российской Федерации функций, полномочий и обязанностей в соответствии с
федеральными законами, указанными в разделе 2 Политики, локальными
актами Оператора, регулирующими отношения, связанные с деятельностью
Оператора;
3.3.3. привлечение и отбор кандидатов на работу у Оператора;
3.3.4. в отношении работников и бывших работников Оператора:
ведение кадрового делопроизводства;содействие в трудоустройстве, получении образования и продвижении;
контроль количества и качества выполняемой работы;организация постановки на индивидуальный (персонифицированный) учет в системе обязательного пенсионного страхования;
заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
расчет и начисление заработной платы;пользование льготами, предусмотренными Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, а также локальными актами Оператора;
организация деловых поездок (командировок);оформление доверенностей (в том числе для представления интересов Оператора перед третьими лицами);
соблюдение пропускного режима в помещениях Оператора;
добровольного страхования жизни, здоровья и/или от несчастных случаев;
3.3.5. в отношении членов семьи работников Оператора:
исполнение требований законодательства Российской Федерации;
предоставление дополнительных льгот;3.3.6. осуществление предпринимательской деятельности по предоставлению услуг включая, но не ограничиваясь, консультационные услуги по вопросам финансового посредничества, услуги страховых агентов и брокеров, образовательные услуги:
заключение, исполнение и прекращение гражданско-правовых договоров с физическими лицами, в т. ч. заключаемых дистанционным способом на Сайте;
предоставление доступа физическим лицам к сервисам (функционалу), информации и/или материалам, содержащимся на Сайте Оператора;
обработка заказов и уточнение деталей заказа;рассмотрение возможностей дальнейшего сотрудничества;
анализ посещения Сайта Оператора с помощью сервисов интернет-статистики для улучшения качества Сайта и его содержания;направление маркетинговых сообщений о новых продуктах и услугах, специальных предложениях и различных событиях посредством почтовой рассылки, рассылки по электронной почте, новостной рассылки, SMS-рассылки, push-уведомлений или по телефону;
взаимодействие при регистрации на Сайте Оператора, при обращении с
вопросами или комментариями;
выставление счетов для оплаты услуг Оператора, возврат оплаты;
доставка заказов, обработка возвратов;взаимодействие с уполномоченными представителями юридических лиц, действующих на основании доверенности;
оформление доверенностей для представления интересов Оператора перед третьими лицами.
3.3.7. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между cобой.
4.1. Содержание и объем обрабатываемых персональных данных должны
соответствовать заявленным целям обработки, предусмотренным в разделе 3
Политики. Обрабатываемые персональные данные не должны быть
избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать следующие категории персональных
данных указанных ниже субъектов:
4.2.1. кандидатов для приема на работу к Оператору:
фамилия, имя, отчество;сведения об образовании, опыте работы, квалификации;
иные персональные данные, сообщаемые кандидатами в резюме и сопроводительных письмах;
4.2.2. работников и бывших работников Оператора:
фамилия, имя, отчество;страховой номер индивидуального лицевого счета (СНИЛС);
сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
семейное положение, наличие детей, родственные связи;
сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
данные о регистрации брака;сведения о доходе с предыдущего места работы;
иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства;
4.2.3. членов семьи работников Оператора:
фамилия, имя, отчество;иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства;
4.2.4. контрагентов Оператора (физических лиц):
фамилия, имя, отчество;иные персональные данные, предоставляемые контрагентами (физическими лицами), необходимые для заключения и исполнения договоров;
4.2.5. представителей/работников контрагентов Оператора:
фамилия, имя, отчество;иные персональные данные, предоставляемые представителями/ работниками контрагентов, необходимые для заключения и исполнения договоров;
4.2.6. потенциальных и существующих клиентов, пользователей Сайта (физических лиц, достигших совершеннолетнего возраста), включая, но не ограничиваясь:
фамилия, имя, отчество;дополнительные сведения, предусмотренные, формами для оформления онлайн заказов, заявок, а также обратной связи, размещенными на Сайте.
Перечень, предлагаемых Оператором услуг можно найти на сайтах https://moreinvest.club и http://moreinvest.agency и их под доменах, на которых может осуществляться сбор и обработка обезличенных данных о посетителях (в т. ч. файлов «cookie») с помощью сервисов интернет- статистики (Яндекс Метрика и Гугл Аналитика и других).
Сайты могут содержать ссылки на иные веб-ресурсы, где может находиться полезная и интересная для пользователей Сайтов информация. При этом действие настоящей Политики не распространяется на такие иные сайты.
Пользователям, переходящим по ссылкам на другие сайты, рекомендуется ознакомиться с политиками об обработке персональных данных, размещенными на таких сайтах.
4.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов
персональных данных на обработку их персональных данных, а также без
такового в случаях, предусмотренных законодательством Российской
Федерации.
5.3. Обработка персональных данных в целях продвижения товаров, работ,
услуг путем осуществления прямых контактов с потенциальными клиентами с
помощью средств связи, допускается только при условии предварительного
согласия субъекта персональных данных.
5.4. Оператор осуществляет как автоматизированную, так и
неавтоматизированную обработку персональных данных.
5.5. К обработке персональных данных допускается ИП Подгорецкая Д.М.,
работники Оператора, в должностные обязанности которых входит обработка
персональных данных.
5.6. Обработка персональных данных осуществляется путем:
получения персональных данных в устной и письменной форме5.7. Пользователь всегда может отказаться от получения информационных
сообщений, направив Оператору письмо на адрес электронной почты
moreinvest24@gmail.com с пометкой «Отказ от уведомлениях о новых
продуктах и услугах и специальных предложениях».
5.8. В случае выявления неточностей в персональных данных, пользователь
Сайта может актуализировать их самостоятельно, путем направления
Оператору уведомления на адрес электронной почты moreinvest24@gmail.com
с пометкой «Актуализация персональных данных».
5.9. Оператор обрабатывает обезличенные данные о пользователе Сайта в
случае, если это разрешено в настройках браузера пользователя (включено
сохранение файлов «cookie» и использование технологии JavaScript). Субъект
выражает согласие на принятие использования файлов «cookie» и похожих
технологий посредством «cookie»-баннера, всплывающего окна или схожих
средств, размещенных на Сайте. Большинство веб-браузеров разрешают использование «cookie», однако можно изменить настройки для отказа от работы с «cookie» или отслеживания пути их рассылки. При этом некоторые ресурсы могут работать некорректно, если
работа «cookie» в браузере будет запрещена. При этом «cookie» и другие мониторинговые технологии не дают возможность автоматически получать персональные данные. Если пользователь Сайта по своему усмотрению предоставляет свои персональные данные, например, при отправке электронного письма или при заполнении формы обратной связи, то только тогда запускаются процессы автоматического сбора подробной информации для удобства пользования Сайтом и/или для совершенствования взаимодействия с пользователями.
5.10. Не допускается раскрытие третьим лицам и распространение
персональных данных без согласия субъекта персональных данных, если иное
не предусмотрено федеральным законом.
5.11. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с
требованиями законодательства Российской Федерации.
5.12. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
определяет угрозы безопасности персональных данных при их обработке;5.14. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных
данных. Актуализация, исправление, удаление, уничтожение и обезличивание
персональных данных, ответы на запросы субъектов на доступ к персональным даннымВ предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Текст запроса должен содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. Оператор прекращает обработку персональных данных в следующих случаях:
при наступлении условий прекращения обработки персональных данных, указанных в настоящем пункте;6.6. Хранение Данных после прекращения их обработки допускается только после их обезличивания.
6.7. Оператором применяются методы обезличивания персональных данных, указанные в Приказе Роскомнадзора от 05.09.2013 No 996 «Об утверждении требований и методов по обезличиванию персональных данных» (Зарегистрировано в Минюсте России 10.09.2013 No 29935).
7.4. Контроль исполнения требований настоящей Политики оставляю за собой.