Политика в отношении обработки персональных данных
- Общие положения
- Настоящая Политика гражданина Филатова Романа Владимировича в отношении обработки персональных данных (далее – Политика) разработана Филатовым Романом Владимировичем, ИНН 503110838370 (далее – Оператор), во исполнение требований п. 2 ч. 1 ст. 18.1 ФЗ от 27.07.2006 №152-ФЗ в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
- Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
- Во исполнение требований ч. 2 ст. 18.1 ФЗ от 27.07.2006 №152-ФЗ настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора: ortofil.ru.
- Термины и определения
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Основные права и обязанности Оператора
- Оператор вправе:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ от 27.07.2006 №152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено ФЗ от 27.07.2006 №152-ФЗ или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ от 27.07.2006 №152-ФЗ, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных ФЗ от 27.07.2006 №152-ФЗ;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в ФЗ от 27.07.2006 №152-ФЗ.
- Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями ФЗ от 27.07.2006 №152-ФЗ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями ФЗ от 27.07.2006 №152-ФЗ;
- сообщать в Роскомнадзор по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
- в порядке, определенном Роскомнадзором, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.
- Оператор вправе:
- Основные права субъекта персональных данных
- Субъект персональных данных вправе:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен ФЗ от 27.07.2006 №152-ФЗ;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
- Субъект персональных данных вправе:
- Цели обработки персональных данных
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Обработка Оператором персональных данных осуществляется в следующих целях:
- осуществление своей деятельности, в том числе информирование граждан о своей деятельности.
- Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов РФ.
- Правовые основания обработки персональных данных
- Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе Конституция РФ, ГК РФ, ТК РФ, ФЗ от 27.07.2006 №152-ФЗ.
- Правовыми основаниями обработки персональных данных также являются договоры, заключаемые между Оператором и субъектами персональных данных.
- Категории субъектов персональных данных, объем и категории обрабатываемых персональных данных
- Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящей Политике. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:
- физические лица, заинтересованные во взаимодействии с Оператором по вопросам осуществления им своей деятельности:
- фамилия, имя, отчество;
- контактные данные;
- сведения об образовании, опыте работы, квалификации;
- иные персональные данные, предоставляемые физическими лицами, необходимые для взаимодействия с Оператором.
- физические лица, заинтересованные во взаимодействии с Оператором по вопросам осуществления им своей деятельности:
- Обработка Оператором биометрических персональных данных осуществляется в соответствии с законодательством РФ.
- Порядок и условия обработки и хранения персональных данных
- Обработка персональных данных осуществляется с соблюдением принципов и условий, предусмотренных законодательством РФ в области персональных данных.
- Обработка персональных данных Оператором выполняется следующими способами: неавтоматизированная обработка персональных данных, автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой, а также смешанная обработка персональных данных. При автоматизированной обработке персональных данных может использоваться интернет-сервис Яндекс.Метрика.
- Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется Оператором с соблюдением запретов и условий, предусмотренных ст. 10.1 ФЗ от 27.07.2006 №152-ФЗ. Согласие на обработку таких персональных данных оформляется отдельно от других согласий на обработку персональных данных. Согласие предоставляется субъектом персональных данных лично.
- Обработка биометрических персональных данных допускается только при наличии письменного согласия субъекта персональных данных, за исключением ситуаций, названных в ч. 2 ст. 11 ФЗ от 27.07.2006 №152-ФЗ.
- Обработка персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения персональных данных, в том числе с помощью средств вычислительной техники.
- До начала обработки персональных данных Оператор обязан уведомить Роскомнадзор о намерении осуществлять обработку персональных данных.
- Обработка персональных данных Оператором прекращается в следующих случаях:
- при выявлении факта неправомерной обработки персональных данных - в течение 3 рабочих дней с даты выявления такого факта;
- при достижении целей их обработки, за исключением случаев, установленных ФЗ от 27.07.2006 №152-ФЗ, а также в иных нормативных правовых актов РФ;
- по истечении срока действия или при отзыве субъектом персональных данных согласия на обработку его персональных данных, если в соответствии с нормами ФЗ от 27.07.2006 №152-ФЗ их обработка допускается только с согласия;
- при обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных (за исключением случаев, предусмотренных ч. 5.1 ст. 21 ФЗ от 27.07.2006 №152-ФЗ) – в течение 10 рабочих дней с даты получения такого требования.
- Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
- Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены ФЗ от 22.10.2004 №125-ФЗ и подзаконными нормативными правовыми актами, регулирующими архивное дело. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях. Оператор обрабатывает и хранит персональные данные с учетом ограничений по срокам, установленных в нормах ФЗ от 27.07.2006 №152-ФЗ, а также иных нормативных правовых актов РФ.
- Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
- Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 ФЗ от 27.07.2006 №152-ФЗ, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
- Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
- Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
- Оператор предоставляет сведения, указанные в ч. 7 ст. 14 ФЗ от 27.07.2006 №152-ФЗ, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
- Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями ФЗ от 27.07.2006 №152-ФЗ все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
- Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 ФЗ от 27.07.2006 №152-ФЗ, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
- В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
- В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
- При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
- в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
- При достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей персональные данные уничтожаются либо обезличиваются, за исключением случаев, предусмотренных в нормативных правовых актах РФ.
- Незаконно полученные персональные данные или те, которые не являются необходимыми для цели обработки, уничтожаются в течение 7 рабочих дней со дня представления субъектом персональных данных (его представителем) подтверждающих сведений.
- Персональные данные, обработка которых прекращена из-за ее неправомерности и правомерность обработки которых невозможно обеспечить, уничтожаются в течение 10 рабочих дней с даты выявления факта неправомерной обработки.
- Персональные данные уничтожаются в течение 30 дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого (выгодоприобретателем или поручителем по которому) является субъект персональных данных, иным соглашением между ним и Оператором.
- При достижении максимальных сроков хранения документов, содержащих персональные данные, персональные данные уничтожаются в течение 30 календарных дней.
- Персональные данные уничтожаются (если их сохранение не требуется для целей обработки персональных данных) в течение 30 календарных дней с даты поступления отзыва субъектом персональных данных согласия на их обработку.
- Уничтожение персональных данных осуществляется в порядке и способами, установленными действующими нормативными правовыми актами РФ.
- Заключительные положения
- Контроль за исполнением требований настоящей Политики осуществляется Оператором.
- Ответственность Оператора за нарушение требований законодательства РФ в сфере обработки и защиты персональных данных определяется в соответствии с законодательством РФ.
- Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно. Действие Политики может быть прекращено принятием соответствующего решения Оператором.
- Все изменения и дополнения к настоящей Политике утверждаются Оператором в порядке, предусмотренном законодательством РФ, учредительными документами и локальными нормативными актами Оператора.
- Действующая Политика конфиденциальности размещена на странице по адресу http://ortofil.ru/about/privacy.html