Политика конфиденциальности в отношении обработки персональных данных

  1. Общие положения

    1. Настоящая политика конфиденциальности в отношении обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных, осуществляемой Индивидуальным предпринимателем Румянцевой Анной Александровной (ИНН: 380412620309, ОГРНИП: 318385000016200).

  1. В Политике определены общие принципы, цели, порядок и условия обработки персональных данных.

  2. Действие Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств. 

  3. Политика распространяется на персональные данные, полученные как до, так и после вступления в силу Политики.

  1. Термины и определения

    1. Оператор – Индивидуальный предприниматель Румянцева Анна Александровна (ИНН: 380412620309, ОГРНИП: 318385000016200), осуществляющая обработку персональных данных самостоятельно или совместно с другими лицами, организующее и (или) осуществляющее обработку персональных данных.

    2. Субъект персональных данных – физическое лицо, чьи персональные данные обрабатывает Оператор.

    3. Персональные данные (ПДн) – любая информация, которая прямо или косвенно относится к Субъекту персональных данных, и позволяет его идентифицировать.

    4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных;

    5. Блокирование – временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для их уточнения).

    6. Обезличивание – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту.

    7. Предоставление – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.

    8. Распространение – действия, направленные на раскрытие Персональных данных неопределенному кругу лиц.

    9. Уничтожение – действия, в результате которых становится невозможным восстановить содержание Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.

Иные термины толкуются в соответствии с положениями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».

  1. Цели Обработки персональных данных. Объем и категории обрабатываемых данных, категории Субъектов персональных данных

    1. Оператор осуществляет Обработку персональных данных в следующих целях: 

Цель обработки ПДн

Категории субъектов ПДн


Объем обрабатываемых ПДн

Сроки Обработки и хранения ПДн

1

Обеспечение соблюдения трудового законодательства РФ

Работники;

Родственники работников

Фамилия, имя, отчество; фотография лица;

дата рождения; место

рождения; семейное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; адрес электронной почты; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; профессия; должность; сведения о трудовой

деятельности (в том числе стаж работы,

данные о трудовой занятости на текущее время с указанием наименования и

расчетного счета организации); отношение к воинской обязанности, сведения о

воинском учете;

сведения об образовании; 

статус получателя (резидент/не резидент); реквизиты банковской карты; номер лицевого счета


До прекращения договорных и (или) иных отношений между Оператором и субъектом ПДн и истечения сроков хранения информации, установленных действующим законодательством.

2

Подбор персонала (соискателей) на вакантные должности оператора

Соискатели

Фамилия, имя, отчество; фотография лица; дата рождения; место рождения; пол; номер телефона; адрес электронной почты; гражданство; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании; 


До момента отзыва согласия на Обработку ПДн

3

Обеспечение соблюдения налогового законодательств РФ

Работники; Родственники работников; Уволенные работники; Контрагенты

Фамилия, имя, отчество; дата рождения; место рождения; номер телефона; адрес электронной почты; доходы; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; сведения о трудовой деятельности; сведения о страховом стаже; сведения о профессии; должность;

До момента отзыва согласия на Обработку ПДн

4

Обеспечение соблюдения пенсионного законодательств РФ

Работники;

Фамилия, имя, отчество; дата рождения; доходы; СНИЛС; ИНН; сведения о трудовой деятельности; сведения о профессии; должность

До момента отзыва согласия на Обработку ПДн

5

Ведение кадрового и бухгалтерского учета

Работники; Родственники работников; Уволенные работники; Контрагенты

фамилия, имя, отчество; дата рождения; место рождения; доходы; пол; адрес электронной почты; адрес регистрации; номер

телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской

карты; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы,

данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); изображение лица

До момента отзыва согласия на Обработку ПДн

6

Подготовка, заключение и исполнение гражданско-правового договора

Контрагенты; представители контрагентов; клиенты; выгодоприобретатели по договорам

Фамилия, имя, отчество; изображение лица; дата рождения; место рождения; семейное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; адрес электронной почты; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы,

данные о трудовой занятости на текущее время с указанием наименования и

расчетного счета организации); отношение к воинской обязанности, сведения о

воинском учете; статус получателя (резидент/не резидент); реквизиты банковской карты; номер лицевого счета; номер расчетного счета; серия и номер, страна выдачи, дата выдачи и срок действия водительского удостоверения; данные об автомобиле (марка и модель, цвет, год выпуска, государственный регистрационный номер; данные свидетельства о регистрации транспортного средства); сведения о местонахождении (треккинг); сведения о выполняемых заявках;

сведения об обращениях в службу поддержку сервисов; оценки, данные клиентами в сервисах; сведения о мобильном устройстве; иные данные, содержащиеся в поручении.

До момента отзыва согласия на Обработку ПДн


  1. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

  2. Способ Обработки персональных данных: смешанный.

  1. Правовые основания Обработки Персональных данных

  1. Правовым основанием Обработки Персональных данных является достижение целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, к которым относятся в том числе:

    1. Конституция Российской Федерации;

    2. Гражданский кодекс Российской Федерации;

    3. Федеральный закон от 27.07.2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

    4. иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

  2. Правовыми основаниями Обработки персональных данных также являются:

    1. Политика;

    2. Согласия Субъекта персональных данных на Обработку персональных данных;

    3. Договоры, заключенные между Оператором и Субъектов персональных данных;

    4. Поручения на Обработку персональных данных;

    5. Иные локальные документы Оператора.

  1. В случае, когда Субъект персональных данных передает персональные данные третьих лиц, в интересах которых он действует, Субъект персональных данных гарантирует, что перед такой передачей получил от указанного лица согласие на передачу персональных данных Оператору. Оператор не принимает на себя никаких обязанностей по проверке правомерности действий Субъектов персональных данных в этом случае и достоверности представляемых им персональных данных третьих лиц. Ответственность за правомерность и достоверность любых предоставленных персональных данных третьих лиц несет исключительно предоставившее их лицо.

  1. Срок обработки персональных данных. Отзыв согласия на обработку персональных данных

    1. Срок обработки персональных данных: до момента отзыва согласия Субъектом, до прекращения договорных и (или) иных отношений между Оператором и субъектом ПДн и истечения сроков хранения информации, установленных действующим законодательством, а также до момента выявления неправомерной Обработки.

    2. Субъект персональных данных имеет право отозвать свое согласие на Обработку персональных данных, направив соответствующий запрос по контактным данным Оператора. Запрос должен содержать сведения, позволяющие идентифицировать Субъекта персональных данных (ФИО, номер телефона и электронную почту).

    3. Оператор прекращает Обработку персональных данных и уничтожает их в течение 10 (десяти) рабочих дней с даты получения запроса об отзыве согласия на обработку персональных данных.

    4. Уничтожение персональных данных осуществляется путем их стирания или форматирования с носителя, уничтожения носителей.

  2. Условия и порядок обработки персональных данных

    1. Оператор при обработке персональных данных принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного доступа к ним, а также от иных неправомерных действий в отношении персональных данных.

    2. К мерам защиты Персональных данных, принимаемых Оператором, относится:

      1. Разработка локальных документов, в том числе Политики;

      2. Отказ от Обработки персональных данных любым способом, если это не соответствует заранее установленным целям;

      3. Назначение лица, ответственного за Обработку персональных данных;

      4. Инструктаж и ознакомление работников, осуществляющих обработку, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами, регламентирующими порядок работы и защиты персональных данных;

      5. Периодическая оценка рисков, касающихся процесса Обработки персональных данных;

      6. Предотвращение несанкционированного доступа к системам, в которых хранятся Персональные данные.

  1. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Субъектом персональных данных информации о себе для общего доступа неограниченному кругу лиц.

  2. Обработка персональных данных осуществляется на территории Российской Федерации.

  3. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением: 

    1. Случаев, связанных с исполнением действующего законодательства;

    2. Случаев, связанных с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем;

    3. Случаев, связанных с передачей персональных данных банкам в целях осуществления расчетов по договору, стороной которого является Субъект.

  4. Оператор не несет ответственности за:

    1. Сведения, представленные Субъектов персональных данных, в том числе за их достоверность;

    2. Сохранение конфиденциальности и/или использование Персональных данных самостоятельно Распространенных или Представленных Субъектом персональных данных третьим лицам;

    3. Действия третьих лиц, получивших доступ к Персональным данным Субъекта персональных данных по вине последнего;

    4. Возможное нецелевое использование Персональных данных Субъекта персональных данных, произошедшее из-за технических сбоев в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Оператора.

  1. Заключительные положения

    1. Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по контактным данным: bp-888@yandex.ru

    2. Оператор обязуется рассмотреть обращение в течение 30 (тридцати) календарных дней с момента его поступления.

    3. Оператор вправе вносить изменения в Политику без согласия Субъектов персональных данных.

    4. Новая Политика вступает в силу с момента ее размещения на Сайте: https://buh-taxi.ru/ 

Работает на Creatium