Политика в отношении обработки персональных данных
1. О чем этот документ?
Настоящая политика обработки персональных данных (далее – «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Гурьяновой Ириной Игоревной, ИНН 781633228533, ОГРНИП 325784700116352 (далее – «Оператор»)

Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

2. Основные термины
Персональные данные – любая информация, которая прямо или косвенно относится к вам или позволяет вас определить.

Оператор персональных данных – юридическое или физическое лицо, осуществляющее обработку персональных данных.

Обработка персональных данных – совершение любых действий с персональными данными.

3. Какие у вас есть права?
3.1. Право на доступ. Вы вправе запросить копию ваших персональных данных, которые Оператор обрабатывает.
3.2. Право на исправление. Вы можете обратиться к нам с просьбой исправить неточные или дополнить неполные персональные данные.
3.3. Право на отзыв. Вы можете в любое время отозвать своё согласие на обработку персональных данных.
3.4. Право на обжалование наших действий или бездействий. Если вы считаете, что обработка ваших данных нарушает закон или ваши права, вы можете обжаловать действия оператора в Роскомнадзоре или в суде.
3.5. Право на забвение. Вы вправе запросить удаление ваших персональных данных, за исключением случаев, когда их хранение требуется в соответствии с законом.

4. Объем и цели обрабатываемых персональных данных
4.1. Оператор осуществляет обработку персональных с вашего согласия для записи на пробную неделю. Оператор осуществляет обработку следующих персональных данных:
• Фамилия, имя, отчество;
• Номер телефона;
• Возраст.
4.2. Оператор осуществляет обработку персональных для заключения и исполнения гражданско-правового договора. Оператор осуществляет обработку следующих персональных данных:
• Фамилия, имя, отчество;
• Дата рождения;
• Серия и номер паспорта;
• Адрес регистрации;
• Номер телефона;
• Электронная почта.
4.3. Обрабатываемые персональные данные не относятся к специальным категориям или биометрическим.
4.4. Основанием для обработки ваших персональных данных является согласие и исполнение договора, стороной которого вы являетесь, а также заключение договора по вашей инициативе или договора, по которому вы будете являться выгодоприобретателем или поручителем.
4.5. Оператор уничтожит ваши персональные данные в течение 30 дней при достижении целей обработки персональных данных или при прекращении деятельности Оператора, в зависимости от того, что наступит раньше

5. Как Оператор обрабатывает персональные данные?
5.1. Оператор осуществляет смешанную обработку персональных данных (обрабатывает данные и вручную и с помощью автоматизированных систем).
5.2. При этом ограничивается следующими действиями: персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5.3. Оператор назначил лицо, ответственное за организацию обработки персональных данных.

6. Принципы обработки персональных данных
6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
6.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
6.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

7. Меры по обеспечению безопасности персональных данных
Оператор принимает все необходимые организационные и технические меры для защиты персональных данных субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения, а также от иных неправомерных действий с ней.

К мерам обеспечения безопасности персональных данных у Оператора относятся, в том числе, следующие:

а) Уровень защищенности персональных данных при их обработке в информационных системах персональных данных: уровни защищенности 3, 4.

б) Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»: назначение лица, ответственного за организацию обработки персональных данных; издание Положения в отношении обработки персональных данных; применение правовых, организационных и технических мер по обеспечению безопасности персональных данных; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных; ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных; применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; учет машинных носителей персональных данных; обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в ИСПДн; контроль за принимаемыми мерами по обеспечению безопасности персональных данных.

К средствам обеспечения безопасности персональных данных у Оператора относятся, в том числе, следующие:

• Средства антивирусной защиты информации
• Средства защиты информации от несанкционированного доступа
• Средства защиты мобильных устройств и носителей информации
• Средства защиты от вредоносного кода
• Средства резервного копирования и восстановления данных
• Средства контроля и управления доступом пользователей

8. Трансграничная передача персональных данных
8.1. Оператор не осуществляет трансграничную передачу персональных данных.
8.2. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
8.3. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
В случае возникновения любых вопросов и обращений касательно обработки персональных данных вы можете обратиться по адресу электронной почты irinaguryanova2001@gmail.com либо направить письменное обращение по адресу: 192102, г Санкт-Петербург, Фрунзенский р-н, ул Бухарестская, д 19.

Оператор отвечает на ваши запросы в сроки, установленные законодательством РФ.
В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Оператор в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос на срок до 5 рабочих дней при условии направления вам мотивированного уведомления о причинах продления срока.

Made on
Tilda