ПОЛИТИКА
оператора в отношении обработки персональных данных
г. Якутск 23 мая 2025г.
1. Общие положения
1.1. Политика оператора в отношении обработки персональных данных (далее - Политика) определяет порядок и условия обработки Индивидуальным предпринимателем Хабаровой Евгенией Александровной ИНН 143523528977 ОГРНИП: 319144700047085, действующим по законодательству России (далее - «Оператор») и разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Основные понятия, используемые в Политике:
-
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
-
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
-
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
-
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
-
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
-
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
-
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
-
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
-
оператор персональных данных (Оператор) - Индивидуальный предприниматель Хабарова Евгения Александровна (ИНН 143523528977 ОГРНИП: 319144700047085), осуществляющий обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.3. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных);
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Закона о персональных данных;
- иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.
1.5. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
1.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.7. Оператор персональных данных вправе:
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
1.8. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона о персональных данных.
1.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Закона о персональных данных.
2. Цели сбора персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных (по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных).
2.3. К целям обработки персональных данных оператора относятся:
- заключение, исполнение и прекращение гражданско-правовых договоров, в том числе Оферты, расположенной на сайте по ссылке
https://evgeniahabarova.com/ (далее – Сайт);
- установление и поддержание связи Субъекта с Оператором, консультирование по вопросам оказания Субъекту Услуг;
- проведения статистических и иных исследований на основе обезличенных данных;
- улучшения качества работы Сайта Оператора, удобства его использования;
- осуществления Оператором информирования об Операторе, проводимых им мероприятиях, деятельности Оператора;
- организация кадрового учета, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам;
- ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами;
- исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;
- заполнение первичной статистической документации в соответствии с трудовым, налоговым законодательством и иными федеральными законами.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных являются:
- совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации; статьи 86-90 Трудового кодекса Российской Федерации, Федеральный закон от 27.07.2006 года №152-ФЗ «О персональных данных», Федеральный закон от 27.07.2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Указ Президента РФ от 06.03.1997 года № 188 «Об утверждении перечня сведений конфиденциального характера», Постановление Правительства Российской Федерации от 15.09.2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановление Правительства Российской Федерации от 01.11.20212 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказ Роскомнадзора от 05.09.2013 года № 996 «Об утверждении требований и методов по обезличиванию персональных данных»; Приказ ФСТЭК России от 18.02. 2013 года № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности 6 персональных данных при их обработке в информационных системах персональных данных»,
- локальные нормативные акты Оператора в области персональных данных.
- договоры, заключаемые между оператором и субъектом персональных данных;
- Публичная оферта Индивидуального предпринимателя Хабаровой Евгении Александровны о заключении договора о возмездном оказании услуг, представленными на сайте:
https://evgeniahabarova.com/;
- Согласие Субъекта персональных данных на обработку персональных данных - Приложение № 1 к Политике;
- Согласие Субъекта персональных данных на обработку персональных данных, разрешенных для распространения - Приложение № 2 к Политике
- Согласие Субъекта персональных данных на получение рекламно-информационных рассылок - Приложение № 3 к Политике.
3.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
3.3. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
а) Заключение с Оператором договора, в том числе, например, договора-оферты, при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
б) Простановка символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я даю согласие на обработку персональных данных на условиях Политики конфиденциальности», при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
в) Заполнение формы на Сайте (включая формы обратной связи, заявки на обратный звонок, подписки на рассылку и т. д.), содержащей поля для ввода персональных данных, при условии, что перед отправкой данных Пользователь ознакомился с текстом Политики и выразил свое согласие;
г) Предоставление письменного согласия на бумажном носителе, подписанного субъектом персональных данных, с последующей передачей Оператору лично, по почте или в виде отсканированной копии, направленной по электронной почте либо через иные предусмотренные Оператором каналы связи.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Обработка персональных данных допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Закона о персональных данных, при условии обязательного обезличивания персональных данных;
4.3. К категориям субъектов персональных данных относятся:
4.3.1. Работники оператора, бывшие работники, кандидаты на замещение вакантных должностей.
В данной категории субъектов оператором обрабатываются персональные данные:
- в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества:
Категория персональных данных | Перечень персональных данных | Способ обработки | Срок обработки и хранения |
общие, специальные и биометрические персональные данные | - фамилия, имя, отчество; - пол; - гражданство; - дата и место рождения; - адрес места проживания; - сведения о регистрации по месту жительства или пребывания; - номер телефона; - адрес электронной почты; - замещаемая должность; - сведения о трудовой деятельности; - идентификационный номер налогоплательщика; - данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа; - данные полиса обязательного медицинского страхования; - данные паспорта или иного удостоверяющего личность документа; - данные трудовой книжки, вкладыша в трудовую книжку; - сведения о воинском учете; - сведения об образовании; - сведения о получении дополнительного профессионального образования; - сведения о владении иностранными языками; - сведения о наградах, иных поощрениях и знаках отличия; - сведения о дисциплинарных взысканиях; - сведения, содержащиеся в материалах служебных проверок; - сведения о семейном положении; - сведения о близких родственниках, свойственниках; - сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера; - номер расчетного счета; - информация об оформленных допусках к государственной тайне; - состояние здоровья; - фото. | Автоматизированный
| в течение срока, необходимого для достижения указанных целей, но не более 5 лет после их получения, если иное не установлено законодательством Российской Федерации.
|
4.3.2. Клиенты и контрагенты оператора (физические лица);
В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором:
- в целях исполнения договора, стороной которого является субъект персональных данных:
Категория персональных данных | Перечень персональных данных | Способ обработки | Срок обработки и хранения |
только общие персональные данные | - фамилия, имя, отчество; - пол; - гражданство; - дата и место рождения; - адрес места проживания; - сведения о регистрации по месту жительства или пребывания; - номера телефонов (домашний, мобильный, рабочий); - адрес электронной почты; - замещаемая должность; - идентификационный номер налогоплательщика; - данные паспорта или иного удостоверяющего личность документа; - номер расчетного счета. | Автоматизированный
| в течение срока, необходимого для достижения указанных целей, но не более 3 лет после их получения, если иное не установлено законодательством Российской Федерации.
|
4.3.3. Представители/работники клиентов и контрагентов Оператора (юридических лиц).
В данной категории субъектов Оператором обрабатываются персональные данные, полученные Оператором:
- в целях исполнения договора, стороной которого является клиент/контрагент (юридическое лицо):
Категория персональных данных | Перечень персональных данных | Способ обработки | Срок обработки и хранения |
только общие персональные данные | - фамилия, имя, отчество; - пол; - гражданство; - дата и место рождения; - адрес места проживания; - сведения о регистрации по месту жительства или пребывания; - номера телефонов (домашний, мобильный, рабочий); - адрес электронной почты; - замещаемая должность; - идентификационный номер налогоплательщика; - данные паспорта или иного удостоверяющего личность документа; - номер расчетного счета. | Автоматизированный
| в течение срока, необходимого для достижения указанных целей, но не более 3 лет после их получения, если иное не установлено законодательством Российской Федерации.
|
4.3.4. О технологии куки (cookie):
3.3.4.1. Куки (cookie): – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
3.3.4.2. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.