Политика обработки персональных данных индивидуального предпринимателя Ю.С. Дунаева

1. Общие положения.

1.1. Политика обработки персональных данных индивидуального предпринимателя Ю.С. Дунаева (далее — Политика) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и категории обрабатываемых индивидуальным предпринимателем Дунаевым Юрием Станиславовичем (ИНН 352525861596, ОГРНИП 318774600418333, адрес: 121059, г. Москва, ул. Б.Дорогомиловская, д. 8, кв. 16) (далее — Оператор) персональных данных, функции Оператора при обработке персональных данных, права субъектов персональных данных, сроки обработки и хранения персональных данных, порядок их уничтожения, а также реализуемые Оператором требования к защите персональных данных и процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.

1.2. В Политике используются термины и определения в соответствии с значениями, как они определены в федеральном законе «О персональных данных» от 27.07.2006 № 152-ФЗ.

1.3. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.

1.4. Политика распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.


2. Принципы обработки персональных данных.

2.1. Оператор осуществляет обработку персональных данных на законной и справедливой основе.

2.2. При обработке персональных данных Оператором обеспечиваются их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.

2.3. Оператор не раскрывает третьим лицам и не распространяет персональные данные при отсутствии законных оснований на совершение указанных действий.

2.4. Обработка персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.5. Содержание и объем обрабатываемых Оператором персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

2.6. Оператор не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни. Оператор вправе обрабатывать персональные данные о состоянии здоровья субъекта персональных данных, о его национальной принадлежности в случаях, если обработка таких персональных данных осуществляется в соответствии с законодательством Российской Федерации или на основании согласия субъекта персональных данных. Оператор не принимает на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.

2.7. Оператор не осуществляет трансграничную передачу персональных данных.

2.8. В целях информационного обеспечения Оператором могут создаваться общедоступные источники персональных данных. Оператор может включать персональные данные субъектов персональных данных в общедоступные источники персональных данных с письменного согласия субъектов персональных данных.

2.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.


3. Условия обработки персональных данных.

3.1. Обработка персональных данных осуществляется Оператором в следующих случаях:

3.1.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

3.1.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

3.1.3. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

3.1.4. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьи лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

3.1.5. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;

3.1.6. В иных случаях, предусмотренных законом, в том числе федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ.

3.2. Оператор вправе поручить обработку персональных данных субъектов третьим лицам, при условии соблюдения требований Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ.

3.2.1.    В поручении Оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных,  цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные ч. 5 ст. 18 и ст. 18.1 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ, обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора указанных требований  и обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со с.19 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ, в том числе требование об уведомлении оператора о случаях, предусмотренных ч. 3.1 ст. 21 указанного федерального закона.

3.2.2. Оператор не обязан проверять достоверность персональных данных, предоставляемых субъектом персональных данных. При сборе и обработке персональных данных Оператор исходит из того, что субъект персональных данных предоставляет достоверные и достаточные для достижения целей обработки персональные данные.


4. Объем, категории и перечень обрабатываемых персональных данных, категории субъектов персональных данных, цели и способы обработки персональных данных.

4.1. Оператор осуществляет обработку персональных данных субъектов в целях осуществления возложенных на Оператора функций, полномочий и обязанностей в соответствии с Конституцией РФ, федеральными законами, в том числе, но не ограничиваясь: Гражданским кодексом РФ, Налоговым кодексом РФ, Трудовым кодексом РФ, Семейным кодексом РФ, Федеральным законом от 01.04.1996 г. № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе», Федеральным законом от 26.02.1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации, Федеральным законом от 08.02.1998 г. № 14-ФЗ «Об обществах с ограниченной ответственностью», Федеральным законом от 07.02.1992 № 2300-l «О защите прав потребителей», Федеральным законом от 21.11.1996 г. № 129-ФЗ «О бухгалтерском учете», Федеральным законом от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», а также в соответствии с локальными нормативными актами Оператора.

Работников, состоящих или состоявших в трудовых отношениях с Оператором (далее — работники) в целях регулирования трудовых отношений с работниками для осуществления функций, полномочий и обязанностей, возложенных законодательством РФ (в частности трудовым, налоговым, пенсионным законодательством) на Оператора (в том числе, по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд РФ, в Фонд социального страхования РФ, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные и муниципальные органы). Категории обрабатываемых персональных данных: общие и специальные. Предполагаемый перечень обрабатываемых персональных данных: фамилия, имя, отчество (при наличии), дата и место рождения, пол, гражданство, данные документа, удостоверяющего личность, данные страхового свидетельства государственного пенсионного страхования, данные уведомления о регистрации в системе индивидуального учета, идентификационный номер налогоплательщика, сведения о личном автомобиле, сведения о водительских правах, сведения об образовании, профессия, сведения о судимости, сведения о состоянии здоровья, фотография, сведения о заработной плате, сведения об инвалидности, периоды работы, период временной нетрудоспособности, информация об отпусках, периоды командировок, информация о занимаемых должностях, сведения о месте работы (территориальный признак), доля ставки, адрес и дата регистрации, адрес места жительства, даты приема и увольнения, контактные телефоны, семейное положение, состав семьи, данные свидетельств о рождении детей, данные трудовой книжки, сведения о беременности, сведения о близких родственниках, государственные награды, иные награды и знаки отличия, информация, содержащаяся в индивидуальной программе реабилитации или абилитации инвалида, сведения о прохождения военной и иной службы, предусмотренной законодательством РФ, информация, содержащаяся в листке нетрудоспособности, сведения о вознаграждениях, информация, содержащаяся в трудовом договоре и в дополнительных соглашениях к нему, информация о трудовой деятельности, сведения, содержащиеся в карточке формы Т-2, реквизиты счета банковской карты, данные актов гражданского состояния, информация, содержащаяся в справке на легкий труд, информация о классном чине федеральной государственной службы, воинском или специальном звании, сведения о наличии имущества, обязательствах и правах имущественного и неимущественного характера, сведения об инвалидности ребенка, сведения о доходах, сведения о налогах, сведения о вычетах, периоды неоплачиваемых отпусков, отпусков по уходу за ребенком, командировок, сведения о банковском счете, информация о трудовой деятельности, информация, содержащаяся в исполнительных листах, сведения о сумме выплат, сведения о среднем заработке.

Соискателей на замещение должностей у Оператора в целях рассмотрения Оператором возможности заключения трудового договора с субъектом персональных данных. Категории обрабатываемых персональных данных: общие и специальные. Предполагаемый перечень обрабатываемых персональных данных: фамилия, имя, отчество (при наличии), дата рождения, пол, гражданство, сведения о личном автомобиле, сведения о водительских правах, сведения об образовании, профессия, сведения о судимости, сведения об инвалидности, периоды работы, период временной нетрудоспособности, информация о занимаемых должностях, сведения о предыдущих местах работы, семейное положение, состав семьи, данные трудовой книжки, сведения о беременности, сведения о прохождения военной и иной службы, предусмотренной законодательством РФ, информация о трудовой деятельности,

Родственников работников Оператора в целях осуществления и выполнения возложенных законодательством РФ (в частности, трудовым законодательством) на Оператора функций, полномочий и обязанностей, в том числе для предоставления работникам Оператора и членам их семей дополнительных гарантий и компенсаций, а также для осуществления прав и законных интересов Оператора. Категории обрабатываемых персональных данных: общие. Предполагаемый перечень обрабатываемых персональных данных: фамилия, имя, отчество (при наличии), дата рождения.

Контрагентов Оператора для целей подготовки, заключения, исполнения и прекращения гражданско-правоввых договоров в процессе осуществления хозяйственной деятельности, для целей проверки достоверности представленных персональных данных и рассмотрения возможностей дальнейшего сотрудничества. Категории обрабатываемых персональных данных: общие. Предполагаемый перечень обрабатываемых персональных данных: фамилия, имя, отчество (при наличии), адрес регистрации, паспортные данные.

Представителей физических и юридических лиц для целей подготовки, заключения, исполнения и прекращения гражданско-правовых договоров в процессе осуществления хозяйственной деятельности, а также для целей, аналогичных целям обработки персональных данных лиц, интересы которых они представляют, с учетом возложенных на них полномочий. Категории обрабатываемых персональных данных: общие. Предполагаемый перечень обрабатываемых персональных данных: фамилия, имя, отчество (при наличии), адрес регистрации, паспортные данные.

  • Посетителей сайта https://maxi-life.ru/ в целях обеспечения взаимодействия посредством использования соответствующей формы на указанном сайте. Категории обрабатываемых персональных данных: общие. Предполагаемый перечень обрабатываемых персональных данных: имя, номер телефона, IР-адрес, данные файлов cookie.

Оператор может осуществлять обработку персональных данных иных категорий субъектов персональных для достижения иных законных целей.


Сроки обработки и хранения персональных данных, указанных в п. 4.1. Политики, порядок их уничтожения.

5.1. Срок обработки и хранения персональных данных ограничивается целью обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

5.2. Уничтожение персональных данных осуществляется по решению Оператора. Факт уничтожения персональных данных фиксируется путем оформления соответствующего акта об уничтожении персональных данных.

5.2.1. Персональные данные, обрабатываемые с помощью средств вычислительной техники, уничтожаются путем их удаления из мест хранения в информационной системе.

5.2.2. Персональные данные, содержащиеся на материальных носителях, уничтожаются путем механического воздействия, в том числе с использованием шредера.

5.2.3. Персональные данные, содержащиеся на электронных носителях, уничтожаются путем использования программно-технических средств.


Согласие на обработку персональных данных.

Предоставление субъектом персональных данных согласия Оператору на обработку своих персональных данных в соответствии с Политикой означает, что субъект персональных данных дает Оператору согласие на совершение любых действий с персональными данными с использованием средств автоматизации или без использования таковых, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных, их использование, обезличивание, блокирование, удаление, уничтожение, а также передачу персональных данных третьим лицам (в том числе распространение, предоставление, доступ), поручение обработки персональных данных третьим лицам, в целях в которых такое согласие предоставлено.

Предоставление субъектом своих персональных данных посредством направления писем (в т.ч. документов, резюме, анкет кандидатов/соискателей и т.п.) на адреса Оператора, в том числе посредством направления персональных данных по почте, электронной почте, иным каналам связи, вручение представителям Оператора, означает, что субъект персональных данных дает Оператору согласие на обработку своих персональных данных в соответствии с Политикой в целях, зафиксированных для соответствующей категории субъектов персональных данных из перечня, указанного в пункте 4.1. Политики.

Оператор, в процессе взаимодействия субъекта персональных данных с сайтом, владельцем которого является Оператор, переписки по электронной почте и т.п., автоматически может получать некоторые виды информации (IР-адрес, данные файлов cookie и т.п.).

Оператор в случаях, установленных законодательством Российской Федерации, передает персональные данные третьим лицам, в том числе в Федеральную налоговую службу, в Пенсионный фонд Российской Федерации, в Фонд социального страхования, в Фонд обязательного медицинского страхования.

Кроме того, Оператор передает персональные данные субъектов персональных данных необходимые государственным и муниципальным органам для осуществления их полномочий, при условии поступления от государственных органов правомерных запросов.

Согласие субъекта персональных данных на передачу персональных данных в данном случае не требуется.

Обработка Оператором персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.

Субъекты персональных данных, чьи персональные данные обрабатываются Оператором, вправе отозвать свое согласие на обработку персональных данных, направив Оператору письменное заявление по адресу: Вологодская область, г. Вологда, ул. Молодежная, д. 25. После получения соответствующего письменного заявления обработка персональных данных субъекта будет прекращена, за исключением случаев, когда обработка может быть продолжена в соответствии с действующим законодательством.


Обработка персональных данных на сайте Оператора.

Оператор является владельцем сайта https://maxi-life.ru/ (далее — сайт).

Персональные данные, собранные посредством сайта, обрабатываются в соответствии с Политикой и требованиями действующего законодательства Российской Федерации в области персональных данных.

На сайте предусмотрена форма сбора персональных данных субъектов. Персональные данные, полученные посредством сайта, предоставляются субъектами на добровольной основе и обрабатываются Оператором с их согласия.

Для целей предоставления согласия на обработку персональных данных субъект, при внесении персональных данных в предусмотренные поля для заполнения на сайте, нажимает соответствующую кнопку, чем подтверждает, что согласен на обработку персональных данных в соответствии с Политикой (текст предупреждения о даче субъектом согласия на обработку его персональных денных расположен на странице сайта в непосредственной близости с соответствующей кнопкой и формой, предполагающей сбор персональных данных).

Во исполнение требований Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ, Оператором Политика обработки персональных данных опубликована на сайте.


Права субъектов персональных данных

  • Субъект персональных данных имеет право на получение касающейся обработки его персональных данных информации (если такое право не ограничено в соответствии с Федеральным законом «О персональных данных» от 27.07.2006г. № 152-ФЗ), в том числе содержащей:
  • подтверждение факта обработки персональных данных;
  • правовые основания и цели обработки персональных данных;
  • применяемые способы обработки персональных данных;
  • наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным субъекта персональных данных или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки, в том числе срок хранения персональных данных;
  • информацию об осуществленной или предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
  • информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона «О персональных данных» от 27.07.2006г. № 152-ФЗ
  • Субъект персональных данных имеет право на доступ к своим персональным данным за исключением случаев, предусмотренных федеральным законом.
  • Субъект персональных данных имеет право на уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  • Субъект персональных данных имеет право на отзыв согласия на обработку персональных данных.
  • Субъект персональных данных имеет право на обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд.
  • Субъект персональных данных имеет право на осуществление иных прав, предусмотренных законодательством Российской Федерации.
  • Сведения о реализуемых требованиях к защите персональных данных. Процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
  • Назначено лицо, ответственное за организацию обработки персональных данных.

Изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений.

Применяются правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.

Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» от 27.07.2006 № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам.

Работники Оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) проводится обучение указанных работников.

Хранение материальных носителей персональных данных осуществляется с соблюдением условий, обеспечивающих       сохранность   персональных данных и исключающих несанкционированный доступ к ним.

Произведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.

Осуществляется учет машинных носителей персональных данных.

Осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

Принимаются иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.