УТВЕРЖДАЮ
Индивидуальный предприниматель
ИП Алипа Яна Михайловна
_____________________
03.02.2025 г.
1. Общие положения1.1. Цель данного Положения – обеспечение требований защиты прав граждан при обработкеих персональных данных. Персональные данные могут обрабатываться только для целей,непосредственно связанных с деятельностью Алипа Я.М. (далее – Оператор). Оператор собираетданные только в объеме, необходимом для достижения названных целей.1.2. Сбор, хранение, использование и распространение, в том числе передача третьим лицамперсональных данных без письменного согласия клиента не допускаются.1.3. Режим конфиденциальности персональных данных снимается в случаях обезличиванияили включения их в общедоступные источники персональных данных, если иное не определенозаконом.1.4. Ответственные за обработку персональных данных, обязаны обеспечить каждомувозможность ознакомления с документами и материалами, непосредственно затрагивающимиего права и свободы, если иное не предусмотрено законом.1.5. Персональные данные не могут быть использованы в целях причинения имущественногои морального вреда гражданам, затруднения реализации прав и свобод граждан РоссийскойФедерации.1.6. Ограничение прав граждан Российской Федерации на основе использования информацииоб их социальном происхождении, о расовой, национальной, языковой, религиозной и партийнойпринадлежности запрещено и карается в соответствии с законодательством.1.7. Юридические и физические лица, в соответствии со своими полномочиями владеющиеинформацией о гражданах, получающие и использующие ее, несут ответственность всоответствии с законодательством Российской Федерации за нарушение режима защиты,обработки и порядка использования этой информации.1.8. Настоящее положение утверждается индивидуальным предпринимателем и являетсяобязательным для исполнения всеми лицами, имеющими доступ к персональным данным.2. Понятие и состав персональных данных2.1. Персональные данные – любая информация, относящаяся к определенному илиопределяемому на основании такой информации физическому лицу, в том числе его фамилия,имя, отчество, год, месяц, дата и место рождения, адрес, другая информация.2.2. К персональным данным, которые обрабатывает Оператор, относятся:- фамилия, имя, отчество;- номер телефона/мессенджер;- паспортные данные;- адрес электронной почты;- иная информация, которую граждане добровольно сообщают о себе.3. Принципы обработки персональных данных Клиента3.1. Обработка персональных данных должна осуществляться на основе принципов:- законности целей и способов обработки персональных данных и добросовестности;- соответствия целей обработки персональных данных целям, заранее определенным изаявленным при сборе персональных данных, а также полномочиям Оператора;- соответствия объема и характера обрабатываемых персональных данных, способовобработки персональных данных целям обработки персональных данных;- достоверности персональных данных, их достаточности для целей обработки,недопустимости обработки персональных данных, избыточных по отношению к целям,заявленным при сборе персональных данных;- недопустимости объединения созданных для несовместимых между собой целей баз данныхинформационных систем персональных данных;- уничтожения персональных данных после достижения целей обработки или в случае утратынеобходимости в их достижении;- личной ответственности за сохранность и конфиденциальность персональных данных, атакже носителей этой информации;- наличие четкой разрешительной системы доступа к документам и базам данных,содержащим персональные данные.4. Обязанности Оператора4.1. В целях обеспечения прав и свобод человека и гражданина Оператор при обработкеперсональных данных Клиента обязан соблюдать следующие общие требования:- обработка персональных данных Клиента может осуществляться исключительно в целяхоказания законных услуг Клиентам;- персональные данные Клиента следует получать у него самого. Если персональные данныеклиента возможно получить только у третьей стороны, то клиент должен быть уведомлен обэтом заранее и от него должно быть получено письменное согласие.- Оператор должен сообщить клиентам о целях, предполагаемых источниках и способахполучения персональных данных, а также о характере подлежащих получению персональныхданных и последствиях отказа клиента дать письменное согласие на их получение;- Оператор не имеет права получать и обрабатывать персональные данные Клиента о егорасовой, национальной принадлежности, политических взглядов, религиозных или философскихубеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренныхзаконом. В частности, Оператор вправе обрабатывать указанные персональные данные Клиентатолько с его письменного согласия. при наличии надлежащим образом оформленного запросапредоставлять Клиенту доступ к его персональным данным. хранение и защита персональныхданных Клиента от неправомерного их использования или утраты должна быть обеспеченаОператором за счет ее средств в порядке, установленном законодательством;- в случае выявления недостоверных персональных данных или неправомерных действий сними Оператора при обращении или по запросу Клиента либо уполномоченного органа позащите прав субъектов персональных данных Оператор обязан осуществить блокированиеперсональных данных на период проверки.4.2. В случае подтверждения факта недостоверности персональных данных Оператор наосновании документов, представленных Клиентом либо уполномоченным органом по защитеправ субъектов персональных данных, или иных необходимых документов обязан уточнитьперсональные данные и снять их блокирование.4.3. В случае достижения цели обработки персональных данных Оператор обязаннезамедлительно прекратить обработку персональных данных и уничтожить соответствующиеперсональные данные в срок, не превышающий трех рабочих дней, и уведомить об этомКлиента, а в случае, если обращение или запрос были направлены уполномоченным органом позащите прав субъектов персональных данных, также указанный орган.4.4. В случае отзыва Клиентом согласия на обработку своих персональных данных Операторобязан прекратить обработку персональных данных и уничтожить персональные данные в срок,не превышающий трех рабочих дней, если иное не предусмотрено соглашением междуОператором и Клиентом. Об уничтожении персональных данных Оператор обязан уведомитьКлиента.5. Права КлиентаПраво на доступ к информации о самом себе.Право на определение форм и способов обработки персональных данных.Право на отзыв согласия на обработку персональных данных.Право ограничивать способы и формы обработки персональных данных, запрет нараспространение персональных данных без его согласия.Право требовать изменение, уточнение, уничтожение информации о самом себе.Право обжаловать неправомерные действия или бездействия по обработке персональныхданных и требовать соответствующей компенсации в суде.Право определять представителей для защиты своих персональных данных.Право требовать от Оператора уведомления всех лиц, которым ранее были сообщеныневерные или неполные персональные данные Клиента, обо всех произведенных в нихизменениях или исключениях из них.6. Порядок получения персональных данных.6.1. Все персональные данные Клиента следует получать у него самого после предоставленияим письменного согласия. Письменное согласие включает в себя: фамилию, имя, отчество, адрессубъекта персональных данных, номер основного документа, удостоверяющего его личность,сведения о дате выдачи указанного документа и выдавшем его органе; наименование (фамилию,имя, отчество) и адрес Оператора, получающего согласие Клиента; цель обработкиперсональных данных; перечень персональных данных, на обработку которых дается согласиеКлиента; перечень действий с персональными данными, на совершение которых даетсясогласие, общее описание используемых Оператором способов обработки персональных данных;срок, в течение которого действует согласие, а также порядок его отзыва.6.2. Согласие не требуется:- если обработка персональных данных необходима для достижения целей, предусмотренныхмеждународным договором Российской Федерации или законом, для осуществления ивыполнения возложенных законодательством Российской Федерации на оператора функций,полномочий и обязанностей;- обработка персональных данных необходима для осуществления правосудия, исполнениясудебного акта, акта другого органа или должностного лица, подлежащих исполнению всоответствии с законодательством Российской Федерации об исполнительном производстве(далее - исполнение судебного акта);- обработка персональных данных необходима для предоставления государственной илимуниципальной услуги в соответствии с Федеральным законом от 27 июля 2010 года N 210-ФЗ"Об организации предоставления государственных и муниципальных услуг", для обеспеченияпредоставления такой услуги, для регистрации субъекта персональных данных на единомпортале государственных и муниципальных услуг;- обработка персональных данных необходима для исполнения договора, стороной котороголибо выгодоприобретателем или поручителем по которому является субъект персональныхданных, а также для заключения договора по инициативе субъекта персональных данных илидоговора, по которому субъект персональных данных будет являться выгодоприобретателем илипоручителем;- обработка персональных данных необходима для защиты жизни, здоровья или иныхжизненно важных интересов субъекта персональных данных, если получение согласия субъектаперсональных данных невозможно; -- обработка персональных данных необходима для осуществления прав и законных интересовоператора или третьих лиц либо для достижения общественно значимых целей при условии, чтопри этом не нарушаются права и свободы субъекта персональных данных;- обработка персональных данных необходима для осуществления профессиональнойдеятельности журналиста и (или) законной деятельности средства массовой информации либонаучной, литературной или иной творческой деятельности при условии, что при этом ненарушаются права и законные интересы субъекта персональных данных;- обработка персональных данных осуществляется в статистических или иныхисследовательских целях, за исключением целей, указанных в статье 15 настоящегоФедерального закона, при условии обязательного обезличивания персональных данных;- осуществляется обработка персональных данных, доступ неограниченного круга лиц ккоторым предоставлен субъектом персональных данных либо по его просьбе (далее -персональные данные, сделанные общедоступными субъектом персональных данных);- осуществляется обработка персональных данных, подлежащих опубликованию илиобязательному раскрытию в соответствии с федеральным законом.6.3. При сборе персональных данных Оператор обязан предоставить субъекту персональныхданных по его просьбе следующую информацию:- подтверждение факта обработки персональных данных Оператора, а также цель такойобработки; способы обработки персональных данных, применяемые Оператором;- сведения о лицах, которые имеют доступ к персональным данным или которым может бытьпредоставлен такой доступ; перечень обрабатываемых персональных данных и источник ихполучения;- сроки обработки персональных данных, в том числе сроки их хранения;- сведения о том, какие юридические последствия для субъекта персональных данных можетповлечь за собой обработка его персональных данных.6.4. К обработке, передаче и хранению персональных данных Клиента могут иметь доступтолько лица, допущенные к работе с персональными данными Клиента.6.5. При передаче персональных данных Клиента Оператор должен соблюдать следующиетребования:- не сообщать персональные данные Клиента третьей стороне без его письменного согласия;- предупредить лиц, получающих персональные данные Клиента о том, что эти данные могутбыть использованы лишь в целях, для которых они сообщены, и требовать от этих лицподтверждения того, что это правило соблюдено.- разрешать доступ к персональным данным Клиентов только специально уполномоченнымлицам, при этом указанные лица должны иметь право получать только те персональные данныеКлиента, которые необходимы для выполнения конкретных функций не запрашиватьинформацию о судимости Клиента.6.6. Лица, получающие персональные данные Клиента, обязаны соблюдать режимконфиденциальности. Данное положение не распространяется в случае обезличиванияперсональных данных и в отношении общедоступных данных.7. Хранение персональных данных7.1. Персональные данные Клиента хранятся в его личном деле.7.2. Организация работы с Клиентом должна быть подчинена, в том числе, решению задачобеспечения безопасности персональных данных, их защиты:- при работе с Клиентом не должны выполняться функции, не связанные с приемом:служебные и личные переговоры по телефону. На столе не должно быть никаких документов,кроме тех, которые касаются данного посетителя;- не допускается отвечать на вопросы, связанные с передачей персональных данных потелефону;- личные дела Клиентов, журналы и книги учета, содержащие персональные данныеКлиентов, хранятся в рабочее и нерабочее время в металлических запирающихся шкафах. Неразрешается при выходе из помещения оставлять какие-либо документы, содержащиеперсональные данные, на рабочем столе или оставлять шкафы не запертыми;- На рабочем столе должен всегда находиться только тот массив документов и учетныхкарточек, с которым в настоящий момент он работает. Другие документы, дела, карточки,журналы должны находиться в запертом шкафу.- Исполняемые документы не разрешается хранить в россыпи. Их следует помещать в папки,на которых указывается вид производимых с ними действий (подшивка в личные дела, дляотправки и пр.).- в конце рабочего дня все документы, дела, листы бумаги и блокноты с рабочими записями,инструктивные и справочные материалы должны быть убраны в металлические шкафы, сейфы.На рабочем столе не должно оставаться ни одного документа.8. Доступ к персональным данным Клиента8.1. Внутренний доступ (доступ внутри организации).Право доступа к персональным данным Клиента имеет Алипа Я.М.8.2. Внешний доступ. Персональные данные Клиента могут быть предоставлены третьимлицам только с письменного согласия Клиента. Оператор обеспечивает ведение журнала учетавыданных персональных данных Клиента, в котором фиксируются сведения о лице, которомупередавались персональные данные Клиента, дата передачи персональных данных или датауведомления об отказе в предоставлении персональных данных, а также отмечается, какаяименно информация была передана.8.3. Доступ Клиента к своим персональным данным предоставляется при обращении либо приполучении запроса Клиента. Оператор обязан сообщить Клиенту информацию о наличииперсональных данных о нем, а также предоставить возможность ознакомления с ними в течениедесяти рабочих дней с момента обращения.Запрос должен содержать номер основного документа, удостоверяющего личность субъектаперсональных данных или его законного представителя, сведения о дате выдачи указанногодокумента и выдавшем его органе и собственноручную подпись субъекта персональных данныхили его законного представителя. Запрос может быть направлен в электронной форме иподписан электронной цифровой подписью в соответствии с законодательством РоссийскойФедерации. Клиент имеет право на получение при обращении или при получении запросаинформации, касающейся обработки его персональных данных, в том числе содержащей:подтверждение факта обработки персональных данных Оператором, а также цель такойобработки способы обработки персональных данных, применяемые Оператором сведения олицах, которые имеют доступ к персональным данным или которым может быть предоставлентакой доступ перечень обрабатываемых персональных данных и источник их получения срокиобработки персональных данных, в том числе сроки их хранения сведения о том, какиеюридические последствия для Клиента может повлечь за собой обработка его персональныхданных.8.4. Сведения о наличии персональных данных должны быть предоставлены Клиенту вдоступной форме, и в них не должны содержаться персональные данные, относящиеся к другимсубъектам персональных данных.8.5. Право Клиента на доступ к своим персональным данным ограничивается в случае, еслипредоставление персональных данных нарушает конституционные права и свободы других лиц.8.6. Защита персональных данных Защита персональных данных работника отнеправомерного их использования или утраты обеспечивается Оператором за счет его средств впорядке, установленном федеральным законом.8.7. Лица, виновные в нарушении норм, регулирующих получение, обработку и защитуперсональных данных Клиента, несут дисциплинарную, административную, гражданскоправовую или уголовную ответственность в соответствии с федеральными законами.8.8. Все лица, связанные с получением, обработкой и защитой персональных данных Клиентаобязаны заключить «Соглашение о неразглашении персональных данных Клиента».8.9. Уточнение, блокирование и уничтожение персональных данных Блокированиеинформации, содержащие персональные данные Клиента, производится в случае: еслиперсональные данные являются неполными, устаревшими, недостоверными если сведенияявляются незаконно полученными или не являются необходимыми для заявленной целиобработки.8.10. В случае подтверждения факта недостоверности персональных данных Оператор наосновании документов, представленных Клиентом, уполномоченным органом по защите правсубъектов персональных данных или полученных в ходе самостоятельной проверки, обязануточнить персональные данные и снять их блокирование.8.11. В случае выявления неправомерных действий с персональными данными Операторобязан устранить допущенные нарушения. В случае невозможности устранения допущенныхнарушений Оператор в срок, не превышающий трех рабочих дней с момента выявлениянеправомерности действий с персональными данными, обязан уничтожить персональныеданные.Об устранении допущенных нарушений или об уничтожении персональных данных Операторобязан уведомить Клиента, а в случае, если обращение или запрос были направленыуполномоченным органом по защите прав субъектов персональных данных, также указанныйорган.8.12. Оператор обязан уничтожить персональные данные Клиента в случае: достижения целиобработки персональных данных; отзыва Клиентом согласия на обработку своих персональныхданных. Уничтожение персональных данных должно быть осуществлено в течение трех дней суказанных моментов. Соглашением Оператором с Клиентом могут быть установлены иныесроки уничтожения персональных данных при достижении цели обработки персональныхданных. Оператор должен направить уведомление об уничтожении персональных данныхКлиенту, а в случае, если обращение или запрос о недостоверности персональных данных былинаправлены уполномоченным органом по защите прав субъектов персональных данных, такжеуказанный орган.8.13. Оператор ответственный за персональную информацию, которая находится в егораспоряжении.8.14. Оператор обязуется поддерживать систему приема, регистрации и контролярассмотрения жалоб клиентов, доступную как посредством использования Интернета, так и спомощью телефонной, телеграфной или почтовой связи.8.15. Любое лицо может обратиться к Оператору с жалобой на нарушение данногоПоложения. Жалобы и заявления по поводу соблюдения требований обработки данныхрассматриваются в десятидневный срок со дня поступления. Оператор обязан на должномуровне обеспечивать рассмотрение запросов, заявлений и жалоб клиентов, а также содействоватьисполнению требований компетентных органов. Лица, виновные в нарушении требованийнастоящего положения привлекаются к дисциплинарной ответственности