Политика конфиденциальности
Утверждено:
Индивидуальным предпринимателем ИП Курносов Игорь Владимирович
Приказ № 3 от 02.06.2025
Положение об обработке персональных данных
- Общие положения
- Положение об обработке персональных данных (далее – «Положение») разработано в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ и иными нормативно-правовыми, законодательными актами в области обработки и защиты персональных данных, действующими на территории РФ и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных принимаемые организацией ИП Курносов Игорь Владимирович (далее – «Оператор», «Организация»).
- Под персональными данными понимается любая информация, прямо или косвенно относящаяся к субъекту персональных данных.
2. Основные понятия, используемые в Положении
- Персональные данные — (далее – «ПД») любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).
- Персональные данные, разрешенные Субъектом персональных данных для распространения — (далее – «субъект ПД») персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных им для распространения в порядке, предусмотренном действующим законодательством РФ.
- Оператор персональных данных – (далее – «Оператор»), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных — обработка персональных данных, выполняемая с использованием компьютерных систем и программного обеспечения, без непосредственного участия человека.
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных — действия, в результате которых становится невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных — действия, в результате которых становится невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Положение вступает в законную силу в день вынесения приказа об утверждении Положения.
- Цель Положения — регулирование обработки персональных данных клиентов, контрагентов, пользователей сайта grant-stone.ru Организации от несанкционированного доступа и разглашения, предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений.
- Персональные данные представляют собой конфиденциальную информацию, подлежащую строгой охране.
- Обработка персональных данных, в том числе их сбор, осуществляется Оператором также в целях продвижения памятников и изделий из гранита Оператора на рынке, разработка и реализация рекламной кампании.
- Положение и изменения к нему утверждаются исполнительным органом Организации и вводятся приказом.
- Оператор публикует Положение на официальном сайте Организации по адресу grant-stone.ru, обеспечивая открытый и неограниченный доступ к документу.
3. Права и обязанности субъекта персональных данных
- Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- Подтверждение факта обработки персональных данных Оператором.
- Правовые основания и цели обработки персональных данных.
- Цели, применяемые Оператором и способы обработки персональных данных.
- Наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона.
- Обрабатываемые персональные данные, относящиеся к соответствующему Субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.
- Сроки обработки персональных данных, в том числе сроки их хранения.
- Порядок осуществления Субъектом персональных данных прав, предусмотренных Законом о персональных данных.
- Наименование и контактные данные лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.
- Информацию о способах исполнения Оператором обязанностей, установленных ст. 18.1 Закона о персональных данных.
- Иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.
- Указанные сведения должны быть предоставлены Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
- Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Право Субъекта персональных данных на доступ к его персональным данным может быть ограничен в соответствии с федеральными законами.
- Если Субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы, то он вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
- Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4. Права и обязанности Оператора
- Оператор вправе запрашивать и получать от Субъекта персональных данных достоверные сведения и документы, содержащие персональные данные.
- В случае отзыва Субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
- Оператор вправе самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
- Оператор обладает иными правами предусмотренными Федеральным законом от 07.2006 № 152-ФЗ и иными нормативно-правовыми актами.
- Оператор обязуется предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных.
- Оператор обязуется организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ.
- Оператор обязуется отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями ФЗ от 27.07.2006 № 152-ФЗ.
- Оператор обязуется сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 рабочих
дней с даты получения такого запроса.
- Оператор обязуется обеспечивать неограниченный доступ к Положению в отношении обработки персональных данных.
- Оператор обязуется принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Оператор обязуется прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных ФЗ от 27.07.2006 № 152-ФЗ;
- Оператор обладает иными правами предусмотренными Федеральным законом от 07.2006
№ 152-ФЗ и иными нормативно-правовыми актами.
5. Правовые основания обработки персональных данных
- Правовыми основаниями обработки персональных данных Оператором являются:
- Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет такую обработку, а также свою деятельность.
- Основные законодательные акты, а именно: Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»; Федеральный закон от 15.12.2001 N 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»; Федеральный закон от 08.02.1998 N 14-ФЗ «Об обществах с ограниченной ответственностью».
- Иные федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
- Договоры, заключаемые между Оператором и Субъектами персональных данных.
- Согласие Субъекта персональных данных на обработку его персональных данных.
6. Объем и категории обрабатываемых персональных данных, категории субъектов
- К Субъектам персональных данных, на которых распространяется действие Положения, относятся: пользователи сайта, клиенты, контрагенты.
- К персональным данным пользователей сайта Оператора, обрабатываемым Оператором в целях осуществления его хозяйственной деятельности, относятся:
- Фамилия, имя, отчество; год, месяц, дата и место рождения; фотографии
.
- Электронный адрес, номера телефонов .
- На сайте происходит сбор и обработка обезличенных данных о посетителях сайта (в том числе файлов cookie) с помощью сервисов интернет-статистики.
7. Принципы обработки персональных данных
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
- При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
- Оператор принимает необходимые меры и обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
- Если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
- Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8. Условия обработки и порядок обработки персональных данных
- Обработка персональных данных осуществляется с согласия Субъекта персональных данных за исключением случаев, установленных законодательством Российской Федерации.
- Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Такое согласие может быть дано в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
- Согласие на обработку персональных данных может быть отозвано Субъектом персональных данных.
- В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия, предоставленного в письменной форме Субъектом персональных данных.
- Специальные категории персональных данных и биометрические персональные данные обрабатываются с письменного согласия Субъекта персональных данных, за исключением случаев, предусмотренных Законом о персональных данных.
- Персональные данные обрабатываются без использования средств автоматизации.
- Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
- При сборе персональных данных, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъектов персональных данных с использованием баз данных, находящихся за пределами территории Российской Федерации, не допускаются, за исключением случаев, указанных в п. 2, 3, 4, 8 ч. 1 ст. 6 Закона о персональных данных.
9. Хранение персональных данных
- Персональные данные хранятся в течение срока, установленного законодательством РФ.
- Персональные данные, для которых не установлен такой срок, хранятся в течение 7 календарных дней.
- Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
- При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы.
- В целях обработки различных категорий персональных данных для каждой категории используется отдельный материальный носитель.
- Оператор обеспечивает раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
- При хранении материальных носителей установлены меры, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
10. Соблюдение конфиденциальности и защита персональных данных
- При обработке персональных данных для их защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий Оператор принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие.
- При обработке персональных данных без использования средств автоматизации Оператор соблюдает требования, установленные Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным Постановлением Правительства РФ от 15.09.2008 N 687.
11. Заключительные положения
- Положение вступает в силу с 02.06.2025г. и применяется к отношениям, возникшим после введения его в действие.
- В соответствии с установленным Положением, Оператор осуществляет разработку и внедрение дополнительных внутренних нормативных актов.
- Оператор уполномочен вносить корректировки, изменения и дополнения в Положение в соответствии с действующим законодательством Российской Федерации.