ПОЛОЖЕНИЕ

об обработке персональных данных

ИП Кошурникова Юлия Евгеньевна


1. ОБЩИЕ ПОЛОЖЕНИЯ

 

Настоящее Положение разработано ИП Кошурникова Юлия Евгеньевна (далее — Оператор) в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет политику Оператора в отношении обработки персональных данных.

 

Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, подлежат разрешению в соответствии с действующим законодательством Российской Федерации.

 

Настоящее Положение утверждается руководителем Оператора и вводится в действие соответствующим приказом.

 

Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).

 

ООО «Байкальская радуга» является оператором, осуществляющим и организующим обработку персональных данных, а также определяющим цели и содержание такой обработки.

 

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

Обработка персональных данных осуществляется в следующих целях:

 

Обеспечение соблюдения прав и свобод граждан при обработке их персональных данных;

Оказание услуг физическим и юридическим лицам, включая взаимодействие по указанным ими контактам (адрес, электронная почта, телефон);

Обратная связь и направление консультаций;

Продвижение услуг Оператора при наличии согласия субъекта персональных данных.

 

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

Обработка персональных данных осуществляется на основе следующих принципов:

 

Законность и справедливость обработки;

Обработка только тех данных, которые необходимы для достижения целей;

Соответствие содержания и объема данных заявленным целям;

Обеспечение точности и актуальности персональных данных;

Хранение персональных данных не дольше, чем требуется для достижения целей;

Защита персональных данных от несанкционированного доступа.

 

4. ОРГАНИЗАЦИЯ ОБРАБОТКИ

 

Обработка может осуществляться с использованием средств автоматизации либо без их использования.

Назначается ответственное лицо за организацию обработки персональных данных, подотчётное исполнительному органу Оператора.

 

Сотрудники, имеющие доступ к персональным данным, проходят ознакомление с нормативными документами и инструкциями по защите персональных данных.

 

Оператор применяет правовые, организационные и технические меры защиты персональных данных в соответствии со ст. 19 Федерального закона № 152-ФЗ.

 

Если сбор персональных данных осуществляется через интернет, Оператор публикует настоящую Политику в соответствующей информационно-телекоммуникационной сети (включая сайт).

 

5. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

Обработка персональных данных допускается при соблюдении одного из следующих условий:

 

Наличие согласия субъекта;

Необходимость исполнения договора;

Обязанности, возложенные законом;

Защита жизни и здоровья субъекта при невозможности получения согласия;

Законные интересы Оператора или третьих лиц;

Научные, статистические, иные исследовательские цели (при условии обезличивания);

Общедоступность данных по инициативе субъекта;

Требование федерального закона.

 

6. ПОРЯДОК ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

Хранение осуществляется в форме, позволяющей определить субъекта, не дольше, чем это необходимо в рамках заявленных целей.

 

По достижении целей обработки или при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию.

 

Документы с персональными данными формируются в обособленный архив Оператора.

 

7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

Передача персональных данных допускается только в случаях:

 

Наличия письменного согласия субъекта;

Требования законодательства;

Угроза жизни и здоровью субъекта;

Исполнение условий договора;

Ограниченный круг уполномоченных лиц, строго в рамках выполняемых ими функций.

 

Третьи лица обязаны использовать полученные персональные данные строго в рамках целей их передачи.

 

8. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

 

Право доступа к персональным данным предоставляется:

 

Руководителю Оператора;

Сотрудникам, работающим с соответствующим клиентом;

Сотрудникам бухгалтерии;

Техническим специалистам.

 

Клиент имеет право:

 

Получить полную информацию о своих данных;

Ознакомиться с ними бесплатно;

Получить копии записей;

Требовать исправления или удаления недостоверных данных;

Назначить представителя для защиты прав.

 

9. ОТВЕТСТВЕННОСТЬ

 

Лица, допустившие нарушение норм обработки персональных данных, несут ответственность в соответствии с действующим законодательством Российской Федерации.