Политика в отношении обработки персональных данных

1. Общие положения
1.1.Настоящая Политика организации обработки и обеспечения безопасности персональных данных (далее – Политика) пользователей сайта https://loktevalo.ru/ (далее – Сайт), принадлежащего Индивидуальному предпринимателю Локтевой Полине Дмитриевне (Оператор, ОГРНИП 324774600394878), характеризуется следующими признаками:
  • разработана в соответствии с ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными федеральными законами и подзаконными актами РФ, определяющими случаи и особенности обработки персональных данных (далее – ПДн) и обеспечения безопасности и конфиденциальности такой информации;
  • раскрывает способы и принципы обработки Оператором ПДн, права и обязанности Оператора при обработке ПДн, права субъекта ПДн, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности ПДн при их обработке;
  • является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите ПДн.

2. Принципы и цели обработки ПДн.
2.1. Принципы обработки ПДн:
  • обработка ПДн должна осуществляться на законной и справедливой основе.
  • обработка ПДн должна ограничиваться достижением конкретных, заранее определенных и законных целей.
  • содержание и объем обрабатываемых ПДн должны соответствовать заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки.
  • при обработке ПДн должны быть обеспечены точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
  • хранение ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, не дольше срока, установленного законодательством РФ или сторонами договора.
  • уничтожение ПДн осуществляются в сроки, установленные в Политике и действующем законодательстве РФ.

3. Основные права и обязанности Оператора ПДн
3.1. Оператор вправе:
  • получать от субъекта ПДн достоверные информацию и/или документы, содержащие ПДн;
  • требовать от субъекта ПДн своевременного уточнения предоставленных ПДн;
  • поручить обработку ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено законодательством РФ, на основании заключаемого с этим лицом договора;
  • создавать общедоступные источники ПДн в целях информационного обеспечения с письменного согласия субъекта ПДн.
3.2. Оператор обязан:
  • при сборе ПДн предоставить субъекту ПДн по его просьбе информацию, касающуюся обработки его ПДн;
  • опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему Политику Оператора в отношении обработки ПДн;
  • принимать необходимые правовые, организационные и технические меры для защиты ПДн;
  • хранить ПДн, блокировать и уничтожать в порядке, установленном действующим законодательством РФ;
  • при сборе ПДн, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ;
  • осуществлять иные обязанности, установленные действующим законодательством РФ.

4. Основные права и обязанности субъекта ПДн
4.1. Субъект ПДн имеет следующие права:
  • право на доступ к его ПДн;
  • право на получение информации, касающейся обработки его ПДн;
  • право требовать от Оператора уточнения ПДн, их блокирование и уничтожение в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • право на отзыв своего согласия на обработку ПДн;
  • право на обжалование действий или бездействий Оператора;
  • на осуществление иных прав, установленных законодательством РФ.
4.2. Субъект ПДн обязан:
  • предоставлять Оператору только достоверные данные о себе, а также предоставлять документы, содержащие ПДн в объеме, необходимом для целей обработки;
  • сообщать Оператору об уточнении (обновлении, изменении) своих ПДн.

5. Цели обработки ПДн
6. Действия, которые Оператор осуществляет с ПДн субъектов
6.1. Оператор осуществляет обработку ПДн субъектов, а именно: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.

7. Порядок обработки ПДн.
7.1. Обработка ПДн осуществляется:
  • с согласия субъекта ПДн на обработку его ПДн;
  • в случаях, когда обработка ПДн необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;
  • в случаях, когда обработка ПДн необходима для исполнения договора, стороной которого является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн;
  • в случаях, когда субъект ПДн предоставляет доступ к своим ПДн неограниченному кругу лиц.
7.2. Оператор вправе поручить обработку ПДн субъекта третьему лицу на основании заключенного с третьим лицом договора при наличии согласия субъекта ПДн.

8. Обеспечение безопасности ПДн
8.1. Оператор защищает ПДн, которые хранятся у Оператора, от разглашения, полной или частичной утраты, а также несанкционированного доступа со стороны третьих лиц.
8.2. Для этого Оператор использует все необходимые технические и организационные меры по обеспечению безопасности и конфиденциальности, и постоянно обновляет их с учетом последних технических разработок.
8.3. Если происходит утечка ПДн, то Оператор:
  • в течение 24 часов уведомляет об этом Роскомнадзор
  • в течение 72 часов проводит расследование и уведомляет Роскомнадзор о его результатах.

9. Уничтожение ПДн
9.1. Уничтожение ПДн осуществляется в следующие сроки:
9.1.1. При достижении целей обработки ПДн или максимальных сроков хранения - в течение 30 (тридцати) дней.
9.1.2. При подтверждении того, что ПДн обрабатываются неправомерно и при невозможности обеспечения правомерности обработки ПДн - в течение 10 (десяти) рабочих дней.
9.1.3. В случае отзыва субъектом ПДн согласия на обработку ПДн - в течение 30 (тридцати) дней.
9.2. В иные сроки, предусмотренные действующим законодательством РФ.

10. Заключительные положения
10.1. Оператор вправе вносить изменения в Политику в любое время в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
10.2. Субъект ПДн вправе отозвать согласие путем направления Оператору заявления в форме электронного документа по адресу электронной почты: loktevapo@gmail.com.
10.3. По любым вопросам в отношении обработки ПДн субъект может обратиться по электронной почте loktevapo@gmail.com.

Оператор:
Индивидуальный предприниматель Локтева Полина Дмитриевна
ОГРНИП 324774600394878
e-mail: loktevapo@gmail.com
Контактный номер: +7 (999) 674-82-81
Made on
Tilda