Политика в отношении обработки и защиты персональных данных

Редакция №1 от 01 апреля 2021 года

1. Общие положения

1.1. Настоящий документ (далее – Политика) определяет политику самозанятого Васильева Игоря Анатольевича (ИНН 761020669511) (далее – Оператор) в отношении обработки персональных данных пользователей Сайта и Сервиса (как это определено ниже) и содержит сведения о реализуемых Оператором требованиях к защите таких персональных данных (ПД), в том числе их конфиденциальности. Политика составлена в соответствии со следующими нормативными документами:

  • Федеральный закон «О персональных данных» № 152-ФЗ от 27 июля 2006 г. (далее – Закон);
  • Постановление Правительства РФ от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
  • Постановление Правительства РФ от 6 июля 2008 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
  • Приказ ФСТЭК РФ от 18 февраля 2013 г. "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (далее – Приказ);
  • Иные нормативно-правовые акты РФ в области защиты и обработки персональных данных.
2. Термины и принятые сокращения

Сайт – веб-сайт, размещенный в сети Интернет по адресу https://registrator.pl, являющийся объектом интеллектуальной собственности, исключительные права на который принадлежат Оператору, представляющий собой совокупность программ для ЭВМ и баз данных, коммерческих обозначений и (или) товарных знаков и коммерческих обозначений Оператора, информации, текстов, графических элементов, дизайна, изображений, фото, видеоматериалов и иных результатов интеллектуальной деятельности Оператора, содержащихся в информационных системах, обеспечивающих доступность такой информации в сети Интернет по адресу https://registrator.pl.

Сервис - комплекс программ для ЭВМ «Staf4 Registrator», исключительные права на Сервис принадлежат Правообладателю.

Пользователь (субъект ПД) – лицо, имеющее доступ к Сайту и (или) Сервису.

Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных – ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Оператор – физическое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является самозанятый Васильев Игорь Анатольевич (ИНН 761020669511).

Cookies – фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который пользователь получает доступ на Сайт.

3. Обработка персональных данных

3.1. Обработка ПД.

3.1.1. Обработка персональных данных осуществляется в соответствии со следующими принципами:

  • обработка ПД должна осуществляться на законной и справедливой основе.
  • обработка ПД должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПД, несовместимая с целями сбора ПД.
  • не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой.
  • обработке подлежат только ПД, которые отвечают целям их обработки.
  • содержание и объем обрабатываемых ПД должны соответствовать заявленным целям обработки. Обрабатываемые ПД не должны быть избыточными по отношению к заявленным целям их обработки.
  • при обработке ПД должны быть обеспечены точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
  • хранение ПД должно осуществляться в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД. Обрабатываемые ПД подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3.1.2. Обработка персональных данных осуществляется в следующих случаях:

  • с согласия субъекта ПД на обработку его ПД;
  • в случаях, когда обработка ПД необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;
  • в случаях, когда осуществляется обработка ПД, доступ неограниченного круга лиц к которым предоставлен субъектом ПД либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных);
  • обработка ПД необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
  • обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД или договора, по которому субъект ПД будет являться выгодоприобретателем или поручителем;
  • обработка ПД необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД, если получение согласия субъекта ПД невозможно;
  • обработка ПД необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД;
  • осуществляется обработка ПД, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

3.1.3. Цели обработки персональных данных:

  • исполнение лицензионных договоров и пользовательских соглашений, заключаемых Оператором с его клиентами, в том числе дистанционным способом через Сайт и (или) Сервис с Пользователями;
  • осуществление гражданских правоотношений с Пользователями;
  • создание учетных записей Пользователей и идентификация Пользователей, зарегистрированных на Сайте и (или) в Сервисе;
  • установление с Пользователем обратной связи;
  • предоставление Пользователю с его согласия специальных предложений, новостной рассылки, информации о товарах, работах и услугах и иных сведениях;
  • предоставление Сервиса;
  • продвижение товаров, работ и услуг Оператора;
  • продвижение товаров, работ и услуг клиентов Оператора;
  • анализ качества предоставляемого Оператором сервиса;
  • предоставление Пользователю эффективной технической поддержки и улучшение качества обслуживания клиентов Оператора;
  • предотвращение, выявление и решение технических проблем в работе Сайта и (или) Сервиса;

3.1.4. Категории субъектов персональных данных. Обрабатываются ПД следующих субъектов ПД:

  • физические лица, являющиеся пользователями Сайта и (или) Сервиса;
  • физические лица, состоящие с Оператором в гражданских правоотношениях, включая исполнение и прекращение сделок;
  • физические лица, с которыми Оператор намеревается вступить в гражданские правоотношения, включая лиц, с которыми Оператор намеревается заключить договоры;
  • физические лица, являющиеся выгодоприобретателями, залогодателями, гарантами или поручителями по обязательствам, стороной которых является или намеревается стать Оператор;
  • физические лица, являющиеся руководителями, главными бухгалтерами юридических лиц, состоящих с Оператором в гражданских правоотношениях и юридических лиц, с которыми Оператор намеревается вступить в гражданские правоотношения;
  • физические лица, являющиеся руководителями, главными бухгалтерами юридических лиц, которые являются выгодоприобретателями, залогодателями, гарантами или поручителями по обязательствам, стороной которых является или намеревается стать Оператор;
  • физические лица, являющиеся аффилированными лицами Оператора;
  • физические лица, являющиеся руководителями, главными бухгалтерами юридических лиц, являющихся аффилированными лицами Оператора;
  • иные физические лица, персональные данные которых должны быть предоставлены Оператору в соответствии с требованиями законодательства РФ;
  • физические лица, являющиеся представителями физических и юридических лиц, указанных в настоящем пункте.

3.1.5. Обработка персональных данных ведется с использованием средств автоматизации и без использования средств автоматизации.

3.1.6. Состав обрабатываемых Оператором персональных данных определяется в соответствии с законодательством РФ и с учетом целей обработки, установленных в Политике, и включает ФИО, адрес электронной почты для связи, логин Skype, логин Telegram, пол, номер телефона, IP-адрес, информацию из Cookies а также иную информацию. Оператор не осуществляет обработку специальных категорий ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

3.2. Хранение ПД.

3.2.1. ПД могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

3.2.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

3.2.3. ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

3.2.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.

3.3. Передача ПД.

3.3.1. Оператор не раскрывает третьим лицам и не распространяет ПД без согласия субъекта ПД, если иное не предусмотрено федеральным законом.

3.3.2. ПД могут быть получены Оператором от лица, не являющегося субъектом ПД, при условии предоставления Оператору подтверждения наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона.

3.3.3. Оператор может осуществлять трансграничную передачу ПД в соответствии с требованиями Закона.

3.3.4. Оператор вправе поручить обработку ПД другому лицу с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Указанное лицо обязано соблюдать принципы и правила обработки ПД, предусмотренные законодательством РФ. Указанное лицо не обязано получать согласие субъекта ПД на обработку его ПД. Ответственность перед субъектом ПД за действия указанного лица несет Оператор.

4. Сведения о реализуемых Оператором требованиях к защите ПД

4.1. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом или другими федеральными законами.

4.2. Оператор принимает следующие меры для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами:

4.2.1. назначается ответственный за организацию обработки ПД;

4.2.2. издаются Политика, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;

4.2.3. применяются правовые, организационные и технические меры по обеспечению безопасности ПД в соответствии со статьей 19 Закона;

4.2.4. осуществляется внутренний контроль и (или) аудит соответствия обработки ПД Закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, локальным актам Оператора;

4.2.5. осуществляется ознакомление работников Оператора, непосредственно осуществляющих обработку ПД, с положениями законодательства Российской Федерации о ПД, в том числе требованиями к защите ПД, Политикой, локальными актами по вопросам обработки ПД, и (или) обучение указанных работников.

4.3. Оператор принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД, в частности:

4.3.1. определяются угрозы безопасности ПД при их обработке в ИСПД;

4.3.2. применяются организационные и технические меры по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПД, включая: организацию режима обеспечения безопасности помещений, в которых размещены ИСПД, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; утверждение руководителем Оператора документа, определяющего перечень лиц, доступ которых к ПД, обрабатываемым в ИСПД, необходим для выполнения ими служебных обязанностей; назначается работник Оператора, ответственный за обеспечение безопасности ПД в ИСПД; применяются меры, установленные Приказом, для обеспечения уровня защищенности ПД, необходимого при обработке ПД в ИСПД Оператора в соответствии с положениями законодательства РФ о ПД;

4.3.3. применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, когда применение таких средств необходимо для нейтрализации актуальных угроз;

4.3.4. осуществляется оценка эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;

4.3.5. осуществляется учет машинных носителей ПД;

4.3.6. проводятся мероприятия по обнаружению фактов несанкционированного доступа к ПД и принимаются соответствующие меры по предотвращению и исключению указанного доступа;

4.3.7. восстанавливаются ПД, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;

4.3.8. устанавливаются правила доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечивается регистрация и учет всех действий, совершаемых с ПД в ИСПД;

4.3.9. осуществляется контроль за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности ИСПД;

4.3.10. в отношении каждой категории ПД, обработка которой осуществляется без использования средств автоматизации, определяются места хранения ПД (материальных носителей) и устанавливается перечень лиц, осуществляющих обработку ПД либо имеющих к ним доступ;

4.3.11. обеспечивается раздельное хранение ПД, обработка которых осуществляется без использования средств автоматизации в различных целях;

4.3.12. соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный доступ к ПД, обработка которых осуществляется без использования средств автоматизации. Перечень мер, обеспечивающих такие условия, порядок их принятия, а также перечень лиц, ответственных за реализацию таких мер, устанавливаются Оператором в локальном акте.

5. Основные права субъекта ПД

5.1. Субъект ПД имеет право на получение от Оператора информации, касающейся обработки его ПД, в том числе содержащей:

  • подтверждение факта обработки ПД Оператором;
  • правовые основания и цели обработки ПД;
  • цели и применяемые Оператором способы обработки ПД;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые ПД, относящиеся к соответствующему субъекту ПД, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом ПД прав, предусмотренных Законом;
  • информацию об осуществленной или о предполагаемой трансграничной передаче ПД;
  • наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные Законом или другими федеральными законами.

5.2. Субъект ПД вправе требовать от Оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

5.3. Субъект ПД имеет право на обращение к Оператору и направление ему запросов, а также на обжалование действий или бездействия Оператора. Обработка ПД в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи в том числе путем рассылок по электронной почте, допускается только при условии предварительного согласия субъекта ПД.

5.4. Субъект ПД имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Для этого достаточно уведомить Оператора по e-mail-адресу staf4all@gmail.com.

6. Заключительные положения

6.1. Настоящая Политика является локальным нормативным актом Оператора. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайте и (или) в Сервисе.

6.2. Оператор имеет право вносить изменения в Политику без согласия Пользователя. При внесении изменений в Политику в заголовке Политики указывается номер редакции и дата последнего изменения. Новая редакция Политики вступает в силу с момента ее размещения на Сайте и в Сервисе, если иное не предусмотрено новой редакцией Политики.

6.3. Все предложения или вопросы касательно настоящей Политики следует сообщать по адресу staf4all@gmail.com.

6.4. Действующая Политика размещена на Сайте по адресу https://registrator.pl/privacy.