Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор –
ИП Корсун Ольга, ИНН 773185325400, 354024, Краснодарский край, г.о. город-курорт Сочи, г Сочи, р-н Хостинский, ул Аллея Челтенхэма, д. 18Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Работник ИП Корсун О. – лицо, осуществляющее свою деятельность в Обществе на основании трудового договора, и имеющие возможность получить доступ к обработке ПДн, как с применением автоматизированных средств обработки ПДн, так и без таковых.
Субъект персональных данных – физическое лицо, носитель персональных дынных, чьи персональные данные переданы Обществу для обработки.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
СПИСОК СОКРАЩЕНИЙ
ИСПДн Информационная система персональных данных
ИП Корсун ОльгаПДн Персональные данные
РФ Российская Федерация
Сайты
https://www.yanamoresochi.ru https://homereserve.ru/AADLsA СЗИ Средство защиты информации
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1 Назначение документа
Настоящая Политика в отношении обработки персональных данных (далее – Политика) является документом, регулирующим вопросы обработки персональных данных субъектов персональных данных (далее – ПДн) у
Индивидуального предпринимателя Корсун Ольга Настоящая Политика разработана в соответствии с пп. 2 ч. 1 статьи 18.1 [1] и направлена на обеспечение защиты прав и свобод человека и гражданина (субъекта персональных данных) при ИП Корсун О. и/или осуществлении обработки его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика предназначена для ознакомления неограниченного круга лиц.
Политика раскрывает категории обрабатываемых персональных данных, цели, способы и принципы обработки, права субъектов ПДн, а также перечень мер, применяемых ИП Корсун О.м в целях обеспечения безопасности ПДн.
Утверждение и пересмотр Политики проводится каждые три года, а также:
при изменении нормативной базы, затрагивающей принципы или процессы обработки персональных данных в Обществе;
при создании новых или внесении изменений в существующие процессы обработки персональных данных субъектов, на которые распространяется настоящая Политика.
1.2 Область действия
Действие настоящей Политики распространяется на все процессы
ИП Корсун Ольга, в рамках которых осуществляется обработка персональных данных субъектов ПДн, перечисленных в п.1.1, как с использованием средств вычислительной техники, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуальный предприниматель обеспечивает правомерность обработки ПДн, а также надлежащий уровень безопасности обрабатываемых ПДн.
Обработка ПДн осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей.
Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки, избыточность обрабатываемых данных не допускается.
Индивидуальный предприниматель в своей деятельности исходит из того, что субъекты ПДн предоставляют о себе достоверную информацию.
Индивидуальный предприниматель принимает и обеспечивает принятие необходимых мер по удалению или уточнению неполных или неточных ПДн.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуальный предприниматель производит обработку ПДн в соответствии с требованиями законодательства Российской Федерации (далее – РФ) в области ПДн. Для каждой цели обработки ПДн определены категории субъектов, а также категории, перечень обрабатываемых ПДн, сроки и правовые основания обработки Пдн.
ИП Корсун О. не осуществляет обработку биометрических ПДн, а также ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, данных о здоровье и интимной жизни.
Общедоступные персональные данные обрабатываются в отношении работников для ИП Корсун О. и ведения корпоративных справочников.
Сроки обработки и хранения ПДн устанавливаются с учетом соблюдения требований, в том числе условий обработки ПДн, определенных Законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем или поручителем по которому выступает субъект ПДн, и/или согласия субъекта ПДн на обработку его ПДн. При этом обработка и хранение ПДн осуществляются не дольше, чем этого требуют цели обработки ПДн, если иное не установлено Законодательством РФ.
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Получение персональных данных осуществляет ИП Корсун О. непосредственно от субъекта персональных данных или его представителя, если иной порядок получения персональных данных не установлен Федеральным законом.
Персональные данные могут быть получены не от субъекта персональных данных при наличии согласия субъекта персональных данных на передачу его персональных данных третьим лицам (к которым относится ИП Корсун О.) для обработки, если иной порядок получения персональных данных не предусмотрен Федеральным законом.
В случае отсутствия согласия субъекта на обработку его ПДн, такая обработка не осуществляется.
Проставление субъектом специального знака – «галочки» или «веб-метки» в специальном поле на сайте при заполнении формы сбора ПДн и нажатия соответствующей кнопки расценивается однозначно, как принятие условий настоящей Политики и предоставление согласия на обработку ПДн в объеме, для целей и в порядке, предусмотренных в предлагаемом перед проставлением специального знака для ознакомления тексте.
В случае отсутствия согласия субъекта на обработку его ПДн, такая обработка не осуществляется.
Отказ субъекта от предоставления ПДн оформляется письменно.
Условием прекращения обработки ПДн является достижение целей обработки, истечение срока действия согласия или отзыв согласия субъекта ПДн на обработку его ПДн, а также выявление неправомерной обработки ПДн.
ИП Корсун О. обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, удаление, уничтожение ПДн с использованием баз данных, находящихся на территории РФ.
Трансграничная передача ПДн не осуществляется.
ИП Корсун О. не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.
ИП Корсун О. может поручать обработку ПДн третьим лицам с согласия субъектов ПДн, при обязательном условии соблюдения лицом, осуществляющим обработку ПДн по поручению ИП Корсун О., принципов и правил обработки, а также обеспечения безопасности ПДн.
5. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка ПДн прекращается в случаях выявления неправомерной обработки ПДн, при достижении цели обработки ПДн, при истечении срока действия согласия или отзыве субъектом ПДн согласия на обработку своих ПДн, достижения сроков хранения архивных данных в соответствии с [6].
ПДн подлежат уничтожению как на бумажных носителях, так и на электронных с применением для уничтожения ПДн прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (далее – СЗИ), в составе которых реализована функция уничтожения информации.
6. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Для обеспечения безопасности ПДн ИП Корсун О. принимает необходимые и достаточные организационные и технические меры, включающие, в том числе:
назначение приказом ответственного за организацию обработки ПДн и ответственного за обеспечение безопасности ПДн, а также определение их функций и полномочий;
разработка и поддержание в актуальном состоянии внутренних нормативных документов ИП Корсун О. в отношении обработки ПДн и обеспечения безопасности ПДн, установления процедур, направленных на выявление и предотвращение нарушения в Обществе законодательства РФ в области ПДн, устранения последствий таких нарушений;
периодический контроль (внутренний или с привлечением сторонних организаций) соответствия обработки ПДн требованиям и принятым в соответствии с ним нормативным правовым актам;
проведение оценки вреда, который может быть причинен Субъектам ПДн в случае нарушения законодательства в области ПДн, а также соотношение указанного вреда с применяемыми мерами по обеспечению безопасности ПДн;
ознакомление работников ИП Корсун О., непосредственно осуществляющих обработку ПДн, с положениями законодательства РФ и внутренних нормативных документов ИП Корсун О. в отношении обработки ПДн и обеспечению безопасности ПДн, обучение указанных работников ИП Корсун О.;
определение угроз безопасности ПДн при их обработке в информационных системах персональных данных (далее – ИСПДн);
применение организационных и технических мер по обеспечению безопасности ПДн при обработке ПДн в ИСПДн, необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные уровни защищенности ПДн;
применение прошедших в установленном порядке процедуру оценки соответствия СЗИ;
применение для уничтожения ПДн прошедших в установленном порядке процедуру оценки соответствия СЗИ, в составе которых реализована функция уничтожения информации;
учет работников ИП Корсун О., допущенных к обработке ПДн;
учет материальных носителей ПДн;
обнаружение фактов несанкционированного доступа к ПДн и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на ИСПДн и по реагированию на компьютерные инциденты в них;
восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установление правил доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета всех действий, совершаемых с ПДн в ИСПДн;
контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищенности ИСПДн.
Комплекс мероприятий, по обеспечению безопасности ПДн у ИП Корсун О. определяется в организационно-распорядительных документах ИП Корсун О, утверждаемых Приказом по Обществу, с учетом результатов оценки возможного вреда субъектам ПДн, актуальности угроз безопасности ПДн, а также установленного уровня защищенности ПДн.
7. ОБРАБОТКА ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Для обеспечения соблюдения установленных законодательством прав субъектов ПДн, у ИП Корсун О разработан и введён порядок работы с обращениями и запросами субъектов ПДн, а также порядок предоставления субъектам ПДн информации, установленной законодательством РФ в области ПДн.
Данный порядок обеспечивает соблюдение следующих прав субъектов ПДн:
право на получение информации, касающейся обработки своих ПДн;
право на уточнение, блокирование или уничтожение своих ПДн, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
Запрос субъекта ПДн должен содержать номер основного документа, удостоверяющего личность субъекта ПДн или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта ПДн в отношениях с ИП Корсун О.м (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн ИП Корсун О.м, подпись субъекта ПДн или его представителя, дату обращения.
Работники ИП Корсун О. не имеют право отвечать на вопросы, связанные с предоставлением ПДн по телефону в связи с тем, что в таком случае нет возможности идентифицировать личность обращающегося человека.
Запросы субъектов могут быть направлены по почте заказным письмом с уведомлением о вручении по адресу:
ИП Корсун Ольга, ИНН 773185325400, 354024, Краснодарский край, г.о. город-курорт Сочи, г Сочи, р-н Хостинский, ул Аллея Челтенхэма, д. 18, кв. 9 или вручены лично под расписку представителю.
Запрос также может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с требованиями.
ИП Корсун О. предоставляет запрашиваемые сведения субъекту ПДн или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
8. СБОР COOKIE
На сайтах
ИП Корсун Ольга обрабатываются cookie и применяются инструменты аналитики данных Яндекс.Метрика для статистического анализа использования сервисов и обеспечения их работоспособности, как в целом, так и их отдельных функций.
Под файлами «cookie» понимаются данные о пользователях сайтов ИП Корсун О., доступные и собираемые ИП Корсун О самостоятельно или с привлечением сервиса Яндекс.Метрика, а именно: псевдоним (идентификатор) пользователя, адрес пользователя или адрес устройства пользователя и его технические характеристики, посредством которого пользователь зашел на сайт ИП Корсун О и (или) установил соединение с интернет-сервисом ИП Корсун О, используемая операционная система на устройстве пользователя, версия операционной системы, а также сведения о пользователе, включающие IP-адрес, поисковые запросы пользователя, информацию об используемом браузере и языке, даты и время доступа к сайту, интернет-адреса веб-страниц, посещаемых пользователем, тематику информации, размещенной на посещаемых пользователем интернет-ресурсах ИП Корсун О, идентификатор устройства, географическое положение, количество просмотренных страниц, длительность пребывания на сайте ИП Корсун О, запросы, которые пользователь использовал при переходе на сайт, страницы, с которых были совершены переходы, идентификатор сессии, время авторизации/регистрации, и любая информация, не позволяющая однозначно идентифицировать пользователя или конкретное физическое лицо, для предоставления пользователю рекламной информации и аналитическая пользовательская информация.
На сайте ИП Корсун О. используются следующие параметры cookie:
cookie, которая ставится всем пользователям в значение 1 для проверки факта робот или нет;
cookie geobase ставится всем при посещении страницы Контакты, содержит информацию о геолокации пользователей;
cookie, которая ставится всем при авторизации в Личных кабинетах ИП Корсун О., содержит зашифрованный hash, с помощью которого проверяется факт авторизованного пользователя;
cookie isShowFullVersionGpbAM – ставится значение 1 тем, кто выбрал режим просмотра полной версии сайта с мобильного устройства, и используется при повторном заходе пользователя с мобильного устройства, для показа полной версии вместо мобильной.
ИП Корсун О. использует средства веб-аналитики с целью общего анализа использования сайта и получения исходных данных для улучшения сервисов, предлагаемых ИП Корсун О. Полученная при этом информация может передаваться в анонимной форме на сервер службы веб-аналитики, сохраняться и обрабатываться там.
Параметрами использования cookie пользователь сайта может управлять самостоятельно в настройках своего браузера.
Обрабатываемые файлы cookie уничтожаются в случае достижении целей обработки или в случае утраты необходимости в обработке таких сведений.
ПРИЛОЖЕНИЕ 1. ПЕРЕЧЕНЬ ССЫЛОЧНЫХ ДОКУМЕНТОВ
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»
Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ
Постановление Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
Приказ Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения»
ПРИЛОЖЕНИЕ 2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПЕРЕЧЕНЬ ЦЕЛЕЙ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И СООТВЕТСТВУЮЩИЕ ИМ КАТЕГОРИИ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ, СПОСОБЫ, СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПОРЯДОК ИХ УНИЧТОЖЕНИЯ
1. Настоящим Приложением определяются цели обработки ПДн ИП Корсун О.м и соответствующие им категории и перечень обрабатываемых ПДн, категории субъектов, ПДн которых обрабатываются, способы, сроки обработки и хранения ПДн, порядок их уничтожения при достижении целей их обработки или наступлении иных законных оснований (далее – Приложение).
2. Представленный в настоящем Приложении перечень ПДн сформирован с учетом требований для предоставления информации о ПДн, обработка которых допускается в рамках определенных в Приложении целей обработки персональных данных. Конкретный перечень ПДн определяется соответствующими договором, согласием на обработку ПДн, требованиями Законодательства РФ или законными интересами ИП Корсун О. с учетом особенностей процессов обработки ПДн.
3. Порядок уничтожения ПДн для целей, указанных в п.п. 4 – 11 настоящего Приложения, определен в п. 6. Политики.
4. Цель обработки персональных данных: Организация подбора и найма персонала.
4.1. Категория субъекта ПДн: Соискатели на вакантные должности.
4.1.1. Категория ПДн: Иные.
4.1.2. Состав ПДн: Фамилия, Имя, Отчество, Дата рождения и (или) возраст, Половая принадлежность, Данные изображения (лица) человека, Сведения о месте жительства, Сведения о семейном положении, Контактные (коммуникационные) данные, Сведения об образовании и обучении, Сведения о текущей учебной деятельности, Сведения о научной и просветительской деятельности, Сведения о личностных знаниях, умениях и навыках, Сведения о личностных качествах, интересах и предпочтениях, Сведения о профессиональном и личностном развитии, Сведения о профессиональных и личностных предпочтениях, ожиданиях и склонностях, Сведения о достижениях, заслугах, поощрениях и наградах, Сведения о должности, структурном подразделении и текущем месте трудоустройства, Сведения о текущей трудовой (служебной) деятельности, Сведения о предшествующей трудовой (служебной) деятельности, Сведения об управлении транспортными средствами.
4.1.3. Виды обработки ПДн: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
4.1.4. Сроки хранения: До истечения срока действия трудового договора или даты уведомления соискателя на вакантную должность об отказе в приеме на работу + 3 месяца (ТК: ст.64 ч.6, ст.391 ч.3 абз.2).
4.1.5. Правовое основание обработки ПДн: Обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн.
4.2. Категория субъекта ПДн: Кандидаты, претендующие на вакантные должности.
4.2.1. Категория ПДн: Иные.
4.2.2. Состав ПДн: Фамилия, Имя, Отчество, Информация о смене Фамилии, Имени, Отчества, Дата рождения, Гражданство, Место рождения, Адрес постоянной регистрации, Адрес временной регистрации, Дата окончания временной регистрации, Адрес проживания, Номер телефона, Электронная почта, Данные удостоверяющего личность документа (серия, №, кем и когда выдан, код подразделения), Данные водительского удостоверения, Идентификационный номер налогоплательщика (ИНН), Данные военного билета, Семейное положение, Данные об опыте работы (сведения о предыдущих местах работы, занимаемых должностях, о периоде работы, причине увольнения), Сведения об образовании (образовательное учреждение, время обучения, присвоенная квалификация, № диплома), Сведения о транспортном средстве, Наличие статуса индивидуального предпринимателя, Наличие статуса самозанятого, Биографические данные.
4.2.3. Виды обработки ПДн: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
4.2.4. Сроки хранения: До истечения срока действия трудового договора или даты уведомления кандидата на вакантную должность об отказе в приеме на работу + 3 месяца (ТК: ст.64 ч.6, ст.391 ч.3 абз.2).
4.2.5. Правовое основание обработки ПДн: Обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн.