ПОЛОЖЕНИЕ
об обработке персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ.

1.1.  Настоящее Положение об обработке персональных данных (далее – Положение) разработано и применяется индивидуальным предпринимателем Москаленко Дмитрием Александровичем (далее  – Оператор) в соответствии  с  пп. 2  ч. 1 ст.  18.1  Федерального  закона  от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – Федеральный закон «О персональных данных»).

1.2. Настоящее Положение определяет политику Оператора в отношении обработки персональных данных,  принятых на обработку, порядок и условия осуществления обработки персональных данных физических лиц, передавших свои персональные данные для обработки Оператору (далее – субъекты персональных данных) с использованием и без использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.

1.3. Положение разработано с целью обеспечения защиты прав и свобод субъектов персональных данных при обработке их персональных данных, а также с целью установления ответственности должностных лиц Оператора, имеющих доступ к персональным данным субъектов персональных данных, за невыполнение требований и норм, регулирующих обработку  персональных данных.

1.4. Действие настоящего Положения не распространяется на отношения:

1.5. Персональные данные Субъекта персональных данных – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.

1.6. Оператор осуществляет обработку следующих персональных данных:

При получении персональных данных, не указанных в настоящем пункте, такие данные подлежат немедленному уничтожению лицом, непреднамеренно получившим их.

1.7. Оператор осуществляет обработку персональных данных Субъектов персональных данных в следующих целях:

1.8. Оператор осуществляет обработку персональных данных Субъекта персональных посредством совершения любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая следующие:

2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

2.1. При обработке персональных данных Оператор руководствуется следующими принципами:

2.2. Обработка персональных данных Оператором осуществляется с соблюдением принципов и правил, предусмотренных:

2.3. Обработка персональных данных Оператором осуществляется в соответствии с:

3. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.

3.1. Персональные данные субъектов персональных данных получаются Оператором:

3.2. Оператор получает и начинает обработку персональных данных субъекта с момента получения его согласия.

Согласие на обработку персональных данных может быть дано субъектом персональных данных в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, устной или иной форме, предусмотренной действующим законодательством, в том числе посредством совершения субъектом персональных данных конклюдентных действий.

3.3. В случаях, предусмотренных Федеральным законом «О персональных данных», обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных:

Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя сведения, требующиеся для включения в согласие в соответствии с действующим законодательством.

3.4. Согласие на обработку персональных данных считается предоставленным субъектом персональных данных посредством совершения субъектом персональных данных следующих конклюдентных действий в совокупности:

Согласие считается полученным с момента такой регистрации, при условии ее подтверждения субъектом персональных данных в установленном порядке, и действует до момента отмены субъектом регистрации на сайте Оператора или до момента направления субъектом персональных данных Оператору отзыва согласия на обработку персональных данных в соответствии с п.3.7 настоящего Положения.

В случае отсутствия согласия субъекта персональных данных на обработку его персональных данных, такая обработка не осуществляется.

3.5. Получение Оператором персональных данных от иных лиц, а равно передача поручения по обработке персональных данных, осуществляются на основании договора, содержащего условия о порядке обработки и сохранения конфиденциальности полученных персональных данных. 

3.6. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных при условии, что подобная процедура не нарушает требований законодательства РФ. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных только при наличии оснований, указанных в Федеральном законе «О персональных данных».

3.7. Порядок отзыва согласия на обработку персональных данных:

- для отзыва согласия на обработку персональных данных, данного в письменной форме,  а также в форме конклюдентных действий посредством телефонного звонка по номеру, указанному на электронном сайте Оператора, необходимо подать соответствующее заявление в письменной форме по месту нахождения Оператора;
- для отзыва согласия на обработку персональных данных, данного в форме конклюдентных действий посредством проставления отметки в соответствующей графе на электронном сайте Оператора, необходимо заполнить соответствующую графу на электронном сайте Оператора www.mini-mi.ru и подтвердить отмену регистрации.

3.8. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных, Оператор должен прекратить их обработку или обеспечить прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется для целей их обработки, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных, либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или другими федеральными законами.

4. ПРАВИЛА И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

4.1. Оператор до начала обработки персональных данных назначает ответственного за организацию обработки персональных данных в должности Директора по информационным технологиям.

4.1.1. Директор по информационным технологиям получает указания непосредственно от исполнительного органа Оператора (Генерального директора) и подотчетен ему.

4.1.2. Директор по информационным технологиям вправе оформлять и подписывать уведомление в уполномоченный орган по защите прав субъектов персональных данных о намерении Оператора осуществлять обработку персональных данных.

4.2. Обработку персональных данных осуществляют сотрудники Оператора, уполномоченные на то должностными инструкциями, иными внутренними документами Оператора.

Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены до начала работы:

Обучение работников организуется в соответствии с утвержденными Оператором графиками.

Сотрудники Оператора имеют право получать только те персональные данные, которые необходимы им для выполнения конкретных должностных обязанностей. Сотрудники Оператора, осуществляющие обработку персональных данных, должны быть проинформированы о факте такой обработки, об особенностях и правилах такой обработки, установленных нормативно-правовыми актами и внутренними документами Оператора.

4.3. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона «О персональных данных», Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным Постановлением Правительства РФ от 17.11.2007 г. № 781, Методикой определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденной ФСТЭК РФ 14.02.2008 г., Рекомендациями по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) персональных данных, утвержденными Приказом Роскомнадзора от 19.08.2011 г. № 706, Методическими рекомендациями по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации, утвержденных ФСБ РФ 21.02.2008 г. № 149/54-144.

4.4. Режим конфиденциальности персональных данных Оператор обеспечивает в соответствии с Соглашением о конфиденциальности, принятым Оператором.

4.5. Контроль соблюдения сотрудниками Оператора требований законодательства РФ и норм международного законодательства, а также положений локальных нормативных актов Оператора организован Оператором в соответствии с настоящим Положением об обработке персональных данных.

4.6. Аудит соблюдения Оператором требований законодательства и положений локальных нормативных актов Оператора организован в соответствии с настоящим Положением об обработке персональных данных.

4.7. Оценка вреда, который может быть причинен Субъектам персональных данных в случае нарушения Оператором требований Закона об обработке персональных данных, определяется в соответствии со ст. ст. 15, 151, 152, 1101 Гражданского кодекса РФ.

4.8. Опубликование или обеспечение иным образом неограниченного доступа к настоящему Положению, иным документам, определяющим политику Оператора в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных Оператор осуществляет посредством размещения на электронном сайте Оператора: www.mini-mi.ru.