УТВЕРЖДАЮ
Индивидуальный предприниматель
А.В. Рябов «01» марта 2019 г.

ПОЛИТИКА
В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ИП А.В. Рябов/Syr-bor


1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее - Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ИП А.В. Рябов/Syr-bor (далее - Оператор).
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.

2. Сведения об Операторе
2.1. Оператор ведет свою деятельность по адресу: г. Москва, 2-Кожевнический переулок, дом 12, строение 10, офис 11.
2.2. Ответственным за организацию обработки персональных данных является IT специалист Сырцева Мария Васильевна (телефон +7 916 968-66-30).
2.3. База данных информации, содержащей персональные данные граждан Российской Федерации, находится по адресу: г. Москва, 2-Кожевнический переулок, дом 12, строение 10, офис 11..

3. Сведения об обработке персональных данных
3.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
3.2. Оператор получает персональные данные непосредственно у субъектов персональных данных.
3.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
3.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
3.5. Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.

5. Обработка персональных данных клиентов
5.1. Оператор обрабатывает персональные данные клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского кодекса Российской Федерации от 26.01.1996 г. № 14-ФЗ (далее - клиентов).
5.2. Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ, а также с целью:
- заключать и выполнять обязательства по договорам с клиентами;
- осуществлять виды деятельности, предусмотренные учредительными документами Оператора;
- информировать о новых товарах, услугах, специальных акциях и предложениях.
5.3. Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных ФЗ «О персональных данных», согласие предоставляется в письменном виде. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.
5.4. Оператор обрабатывает персональные данные клиентов в течение сроков действия заключенных с ними договоров. Оператор может обрабатывать персональные данные клиентов после окончания сроков действия заключенных с ними договоров в течение срока, установленного п. 5 ч. 3 ст. 24 части первой НК РФ, ч. 1 ст. 29 ФЗ «О бухгалтерском учете» и иными нормативными правовыми актами.
5.5. Оператор обрабатывает специальные категории персональных данных несовершеннолетних клиентов с письменного согласия из законных представителей на основании ч. 1 ст. 9, п. 1, ч. 2 ст. 10 ФЗ «О персональных данных».
5.6. Оператор обрабатывает следующие персональные данные клиентов:
- Фамилия, имя, отчество;
- Тип, серия и номер документа, удостоверяющего личность;
- Дата выдачи документа, удостоверяющего личность, информация о выдавшем его органе;
- Год рождения;
- Месяц рождения;
- Дата рождения;
- Место рождения;
- Адрес;
- Номер контактного телефона;
- Идентификационный номер налогоплательщика;
- Номер страхового свидетельства государственного пенсионного страхования;
- Национальная принадлежность;
- Доходы;
- Страховые взносы на ОПС;
- Страховые взносы на ОМС;
- Выход на пенсию;
- Дополнительные страховые взносы на накопительную часть пенсии;
- Трудовой стаж;
- Адрес электронной почты;
- Должность;
- Профессия;
- Налоговые вычеты;
- Табельный номер.


8. Обработка персональных данных физических лиц: посетителей сайта
8.1. Оператор обрабатывает персональные данные физических лиц «посетители сайта» в рамках правоотношений с Оператором, урегулированных частью второй Гражданского кодекса Российской Федерации от 26.01.1996 г. № 14-ФЗ.
8.2. Оператор обрабатывает персональные данные физических лиц «посетители сайта» с целью получения обратной связи на продуктовых сайтах Оператора.
8.3. Оператор обрабатывает персональные данные физических лиц «посетители сайта» с их согласия, предоставляемого либо в письменной форме, либо при совершении конклюдентных действий.
8.4. Оператор обрабатывает персональные данные физических лиц «посетители сайта» не дольше, чем того требуют цели обработки персональных данных, если иное не предусмотрено требованиями законодательства РФ.
8.5. Оператор обрабатывает следующие персональные данные физических лиц «посетители сайта»:
- Фамилия, имя, отчество;
- Номер контактного телефона;
- Адрес электронной почты.

9. Сведения об обеспечении безопасности персональных данных
9.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
9.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
- обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также может быть размещена на сайте Оператора (при его наличии);
- во исполнение Политики утверждает и приводит в действие документ «Положение об обработке персональных данных» (далее - Положение) и иные локальные акты;
- производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой и Положением;
- осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
- устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учет всех действий с ними;
- производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
- производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
- применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
- осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
- осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающим контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.

10. Права субъектов персональных данных
10.1. Субъект персональных данных имеет право:
- на получение персональных данных, относящихся к данному субъекту, и информации касающейся их обработки;
- на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв данного им согласия на обработку персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
10.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».


В соответствии с настоящим соглашением, при использовании Сайта http://syr-bor.ru/ Вы даете свое согласие на использование файлов cookie, что подтверждается проставлением Вами символа «v» в пункте «Согласен с условиями Соглашения об использовании файлов cookie».



СОГЛАШЕНИЕ ОБ ИСПОЛЬЗОВАНИИ ФАЙЛОВ COOKIE
Для правильной работы сайта http://syr-bor.ru/ (далее – «Сайт») на Сайте могут использоваться файлы cookie. Файлы cookie обеспечивают удобство работы, предоставляя посетителю Сайта (далее – «Посетитель») персонализированную информацию.
Под файлом cookie в настоящем соглашении понимается небольшой файл, который сохраняется на компьютере или другом устройстве, используемом для посещения Сайта Посетителем.
Файлы cookie нужны для обеспечения работы сайтов, повышения эффективности работы Сайта, а также, возможно, для получения аналитической информации. Файлы сookies позволяют сайтам реагировать на Вас как на отдельного человека. Сайт может адаптироваться к вашим запросам и потребностям, собирая и запоминая информацию о ваших предпочтениях.
Файлы cookie могут сохраняться на вашем устройстве Сайтом http://syr-bor.ru/ Такие файлы cookie называются «собственными». Некоторые файлы cookie могут сохраняться на вашем устройстве другими операторами. Такие файлы cookie называются файлами «третьих лиц».
Файлы cookie помогают работать над улучшением нашего Сайта. Они дают информацию о времени посещения нашего Сайта, о взаимодействии с нашим Сайтом, поиском на Сайте и другим контентом. На основе файлов cookie может собираться и использоваться обобщенная информация, не связанная с идентификацией конкретного посетителя (например, данные об операционной системе, версии браузера, URL-адресе, с которого выполнен переход на данную страницу и т.п.).
На нашем Сайте могут быть ссылки на сторонние сайты. Как только Вы покидаете наш Сайт, мы не можем нести ответственность за конфиденциальность и защиту любой информации, которую Вы предоставляете во время посещения таких сайтов. На них не распространяется настоящее соглашение. Поэтому мы призываем Вас проявлять осторожность.
Кроме того, Cайт http://syr-bor.ru/ вправе и может использовать сервисы веб-аналитики, например, но не ограничиваясь: Yandex, Google. Собранная при помощи файлов cookie информация не всегда может идентифицировать Вас, однако помогает улучшить работу Сайта. Информация об использовании вами Сайта, собранная при помощи файлов cookie, может передаваться в сервисы веб-аналитики для ее обработки и оценки использования посетителями Сайта, составления отчетов о деятельности нашего Сайта и предоставления других услуг, если таковые предусмотрены и/или будут предусмотрены в дальнейшем владельцем Сайта.
Большинство интернет-браузеров изначально настроены автоматически принимать файлы cookie. Вы можете изменить настройки таким образом, чтобы блокировать файлы cookie.

Внимание! Отключение файлов cookie может существенно нарушить функциональность и стабильность работы нашего Сайта. Если Вы уверены, что хотите изменить настройки файлов cookie, обратитесь к инструкции вашего браузера.
Важно! Файлы сookies не дают нам доступ к Вашему компьютеру.

ПОЛОЖЕНИЕ
ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ИП Рябов А.В.

1. Общие положения
1.1. Положение об обработке персональных данных (далее - Положение) определяет условия и порядок обработки персональных данных, которую осуществляет ИП Рябов А.В.(далее - Оператор).
1.2. Положение разработано во исполнение Политики в отношении обработки персональных данных (далее - Политика) и в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»), а также следующими нормативными правовыми актами:
- часть вторая Гражданского кодекса Российской Федерации от 26.01.1996 г. № 14-ФЗ (далее – часть вторая ГК РФ);
- Трудовой кодекс Российской Федерации от 30.12.2001 г. № 197-ФЗ (далее – ТК РФ);
- часть первая Налогового кодекса Российской Федерации от 31.07.1998 г. № 146-ФЗ (далее – часть первая НК РФ);
- Федеральный закон «О бухгалтерском учете» от 06.12.2011 г. № 402-ФЗ (далее – ФЗ «О бухгалтерском учете»);
- постановление Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- постановление Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
2. Организация обработки персональных данных
2.1. В целях обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, Оператором назначается ответственный за организацию обработки персональных данных (далее - Ответственный).
2.2. Ответственный обязан:
- обеспечить утверждение, приведение в действие, а также обновление в случае необходимости Политики, Положения и иных локальных актов по вопросам обработки персональных данных;
- обеспечить неограниченный доступ к Политике, копия которой размещается по адресу нахождения Оператора;
- проводить оценку эффективности приминаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
- ежегодно проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
- ежегодно осуществлять внутренний контроль за соблюдением Оператором и его работниками законодательства о персональных данных, Политики, Положения и иных локальных актов по вопросам обработки персональных данных, в том числе требований к защите персональных данных (далее – Нормативные акты);
- доводить до работников под роспись положения Нормативных актов при заключении трудового договора, а также по собственной инициативе;
- осуществлять допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
- организовывать и контролировать прием и обработку обращений и запросов субъектов персональных данных, обеспечивать осуществление их прав;
- обеспечивать взаимодействие с уполномоченным органом по защите прав субъектов персональных данных (далее - Роскомнадзор).
3. Обеспечение безопасности персональных данных
3.1. Работники, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.2. В целях защиты персональных данных от неправомерных действий (в частности, неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения) Оператором применяется комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных, составляющий систему защиты персональных данных.
3.3. Применение комплекса мер по обеспечению безопасности персональных данных обеспечивает установленный уровень защищенности персональных данных при их обработке в информационной системе Оператора.
3.4. В целях обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, Оператором назначается ответственный за обеспечение безопасности персональных данных в информационной системе.
3.5. Ответственный за обеспечение безопасности персональных данных в информационной системе обязан:
- ежегодно выполнять определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
- обеспечивать реализацию организационных и технических мер по обеспечению безопасности персональных данных и применение средств защиты информации, необходимых для достижения установленного уровня защищенности персональных данных при обработке в информационной системе Оператора;
- устанавливать правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивать регистрацию и учет всех действий с ними;
- организовывать обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- ежегодно осуществлять внутренний контроль за обеспечение установленного уровня защищенности персональных данных при обработке в информационной системе Оператора.
4. Осуществление прав субъектов персональных данных
4.1. При обращении субъекта персональных данных или при получении его запроса (далее - Обращение) Ответственный обеспечивает предоставление субъекту персональных данных информации о наличии относящихся к нему персональных данных, а также возможности ознакомления с этими персональными данными в течение 30 (тридцати) дней с даты Обращения.
4.2. При наличие законных оснований для отказа в предоставлении субъекту персональных данных информации о наличии относящихся к нему персональных данных, а также возможности ознакомления с этими персональными данными Ответственный обеспечивает направление субъекту персональных данных мотивированного ответа в письменной форме, содержащего ссылку на положение ч. 8 ст. 14 ФЗ «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа, в течение 30 (тридцати) дней с даты Обращения.
4.3. При предоставлении субъектом персональных данных сведений, подтверждающих, что его персональные данные, обрабатываемые Оператором, являются неполными, неточными или неактуальными, Ответственный обеспечивает внесение необходимых изменений в персональные данные в течение 7 (семи) рабочих дней с даты Обращения.
4.4. При предоставлении субъектом персональных данных сведений, подтверждающих, что его персональные данные, обрабатываемые Оператором, являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Ответственный обеспечивает уничтожение таких персональных данных в течение 7 (семи) рабочих дней с даты Обращения.
4.5. Ответственный обеспечивает уведомление субъекта персональных данных о внесенных в его персональные данные изменениях и предпринятых мерах, а также принимает разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
4.6. В случае отзыва субъектом персональных данных согласия на их обработку она может быть продолжена при наличии оснований, указанных в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 ФЗ «О персональных данных».
5. Взаимодействие с Роскомнадзором
5.1. По запросу Роскомнадзора Ответственный организует предоставление локальных актов в отношении обработки персональных данных и документов, подтверждающих принятие мер по выполнению требований ФЗ «О персональных данных», в течение 30 (тридцати) дней с даты получения запроса.
5.2. По требованию Роскомнадзора Ответственный организует уточнение, блокирование или уничтожение недостоверных или полученных незаконным путем персональных данных в течение 30 (тридцати) дней с даты получения требования.
5.3. В случаях, предусмотренных ст. 22 ФЗ «О персональных данных», Ответственный направляет в Роскомнадзор уведомление о намерении осуществлять обработку персональных данных.
5.4. В случае необходимости Ответственный направляет в Роскомнадзор обращения по вопросам обработки персональных данных, осуществляемой Оператором.
6. Ответственность за нарушение порядка обработки и обеспечения безопасности персональных данных
6.1. В случае нарушения работником положений законодательства в области персональных данных он может быть привлечен к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном ТК РФ и иными федеральными законами, в соответствии с ч. 1 ст. 24 ФЗ «О персональных данных» и ст. 90 ТК РФ.
6.2. В случае разглашения работником персональных данных, ставших ему известными в связи с исполнением его трудовых обязанностей, трудовой договор с ним может быть расторгнут в соответствии с пп. «в» п. 6 ст. 81 ТК РФ.