ОСНОВНЫЕ ПОНЯТИЯ:
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или
определяемому физическому лицу (субъекту персональных данных);
Персональные данные, разрешенные субъектом персональных данных для распространения,
персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом
персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом
персональных данных для распространения;
Оператор – Индивидуальный предприниматель Асанов Роман Евгеньевич, самостоятельно или
совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а
также определяющее цели обработки персональных данных, состав персональных данных, подлежащих
обработке, действия (операции), совершаемые с персональными данными
Обработка персональных данных - любое действие (операция) или совокупность действий (операций),
совершаемых с использованием средств автоматизации или без использования таких средств с
персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение
(обновление, изменение), извлечение, использование, передачу (распространение, предоставление,
доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью
-
средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных
неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных
определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за
исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным
восстановить содержание персональных данных в информационной системе персональных данных и
(или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без
использования дополнительной информации определить принадлежность персональных данных
конкретному субъекту персональных данных;
Информационная система персональных данных - совокупность содержащихся в базах данных
персональных данных и обеспечивающих их обработку информационных технологий и технических
средств;
Трансграничная передача персональных данных - передача персональных данных на территорию
иностранного государства органу власти иностранного государства, иностранному физическому лицу или
иностранному юридическому лицу;
Сайт - официальный сайт Оператора, расположенный по адресу: www.asanov.online.
Иные информационные ресурсы - информационные ресурсы в сети Интернет, используемые
Оператором для предоставления информации об Операторе и его услугах (работах), оказания услуг
(работ), обратной связи с клиентами (потенциальными клиентами) Оператора (в частности, страница в
Телеграмм, в ВКонтакте, и иных подобных ресурсах).
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение регламентирует политику в отношении обработки персональных данных в
ИП Асанов Роман Евгеньевич, находящегося по адресу: г. Новосибирск, ул. Ипподромская 32, кв. 145
(далее - Оператор), определяет порядок сбора, хранения, передачи и иных видов обработки поступающих
Страница 1 из 132.1. Оператору персональных данных Субъектов персональных данных, указанных в Разделе 2 настоящего
Положения.
1.2. Действие настоящего Положение не распространяется на отношения, возникающие при Обработке
Персональных данных работников Оператора. Указанные в настоящем пункте отношения
регламентируются Положением о персональных данных работников Оператора.
1.3. Цель настоящего Положения - защита персональных данных субъектов персональных данных,
указанных в Разделе 2 настоящего Положения, от несанкционированного доступа и разглашения.
Персональные данные всегда являются конфиденциальной, строго охраняемой информацией.
1.4. Основанием для разработки настоящего Положения являются Конституция Российской Федерации,
Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите
информации", Федеральный закон от 27.07.2006 №152-ФЗ "О персональных данных" (далее по тексту -
Закон) и другие действующие нормативные правовые акты Российской Федерации.
1.5. Правовым основанием обработки персональных данных Оператором является настоящее
Положение, Уставные документы Общества, договоры (соглашения), заключаемые Оператором с
субъектами персональных данных, согласия субъектов персональных данных.
1.6. Настоящее Положение и изменения к нему утверждаются приказом руководителя Оператора.
Оператором обеспечен неограниченный доступ к настоящему Положению путем размещения его на
Сайте, а также Иных информационных ресурсах.
2. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПОНЯТИЕ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъектами персональных данных для целей настоящего Положения являются:
- физические лица - клиенты и контрагенты Оператора (в том числе, потенциальные), а также
их представители (законные представители) (п. 2.2. настоящего Положения);
- физические лица - представители (работники) клиентов и контрагентов Оператора (в том
числе, потенциальных), являющихся юридическими лицами (п. 2.3. настоящего Положения);
- физические лица - посетители Сайта Оператора, а также Иных информационных ресурсов (п.
2.4. настоящего Положения).
Далее по тексту под "Субъектами персональных данных" понимаются все указанные в настоящем пункте
лица.
2.2. В отношении физических лиц - клиентов и контрагентов Оператора (в том числе, потенциальных), а
также их представители (законные представители) Оператора:
2.2.1. Обрабатывает (все либо в необходимой части) следующие персональные данные:
- Фамилию, имя, отчество (при наличии);
- ИНН и СНИЛС;
- мобильный / рабочий / домашний телефон (при наличии);
- адрес электронной почты;
- паспортные данные;
- дату и место рождения;
- адрес места регистрации по постоянному месту жительства;
- фактический адрес проживания;
- банковского реквизиты, необходимые и достаточные для осуществления платежа
(при необходимости).
Обработка указанных в пп. 2.2.1. персональных данных осуществляется с целью:
- идентификации Субъекта персональных данных (п. 2.6.1 настоящего Положения);
- подготовки, заключения (в том числе через форму публичной оферты) и исполнения
договоров с указанными в настоящем пункте субъектами персональных данных (п. 2.6.2
настоящего Положения);
- защиты прав и законных интересов Оператора и (или) Субъекта персональных
данных (п. 2.6.2 настоящего Положения);
- информационной рассылки об услугах, акциях, специальных предложениях
Оператора, а также полезной информации в сфере предмета сотрудничества Оператора и
Субъекта персональных данных (п. 2.6.3 настоящего Положения);
- обработки обращений, жалоб, запросов, сообщений, направляемых Оператором и
указанными в настоящем пункте субъектами персональных данных друг другу (п. 2.6.4
настоящего Положения).
2.2.2. Страница 2 из 132.3. В отношении физических лиц - представителей (работников) клиентов и контрагентов Оператора (в
том числе, потенциальных), являющихся юридическими лицами, Оператор:
2.3.1. Обрабатывает (все либо в необходимой части) следующие персональные данные:
- Фамилию, имя, отчество (при наличии);
- ИНН и СНИЛС (при необходимости);
- мобильный / рабочий телефон (при наличии);
- адрес электронной почты;
- паспортные данные;
- дату и место рождения;
- адрес места регистрации по постоянному месту жительства;
- фактический адрес проживания;
- банковского реквизиты, необходимые и достаточные для осуществления платежа
(при необходимости).
2.3.2. Обработка указанных в пп. 2.3.1. персональных данных осуществляется с целью:
- идентификация клиентов и контрагентов Оператора (в том числе, потенциальных),
являющихся юридическими лицами (п. 2.6.1 настоящего Положения);
- подготовка, заключения (в том числе через форму публичной оферты) и исполнения
договоров с юридическими лицами, представителями или работниками которых являются
указанные в настоящем пункте субъекты персональных данных (п. 2.6.2 настоящего
Положения);
- защиты прав и законных интересов Оператора и (или) Субъекта персональных
данных (п. 2.6.2 настоящего Положения);
- информационной рассылки об услугах, акциях, специальных предложениях
Оператора, а также полезной информации в сфере предмета сотрудничества Оператора и
юридического лица, представителями или работниками которого являются указанные в
настоящем пункте субъекты персональных данных (п. 2.6.3 настоящего Положения);
- обработки обращений, жалоб, запросов, сообщений, направляемых Оператором и
юридическими лицами, которых представляет указанный в настоящем пункте субъект
персональных данных, друг другу (п. 2.6.4 настоящего Положения).
2.4. В отношении физических лиц - посетителей Сайта Оператора, а также Иных информационных
ресурсов, Оператор:
2.4.1. Обрабатывает (все либо в необходимой части) следующие персональные данные:
- Фамилию, имя, отчество (при наличии);
- ИНН и СНИЛС (при необходимости);
- мобильный / рабочий / домашний телефон (при наличии);
- адрес электронной почты;
- адрес(а) принадлежащего(их) субъекту персональных данных сайта(ов) и (или) иных
информационных ресурсов;
- паспортные данные (при необходимости);
- дату и место рождения (при необходимости);
- адрес места регистрации по постоянному месту жительства (при необходимости);
- фактический адрес проживания (при необходимости);
- банковского реквизиты, необходимые и достаточные для осуществления платежа
(при необходимости).
2.4.2. Обработка указанных в пп. 2.3.1. персональных данных осуществляется с целью:
- идентификации Субъекта персональных данных (п. 2.6.1 настоящего Положения);
- использования указанным в настоящем пункте субъектом персональных данных
полного функционала Сайта, включая все его домены, поддомены и страницы, их
содержимое, интернет-сервисы и программное обеспечение, предлагаемые Оператором к
использованию на Сайте (п. 2.6.5 настоящего Положения);
- использования указанным в настоящем пункте субъектом персональных данных
полного функционала Иных информационных ресурсов (п. 2.6.5 настоящего Положения);
- ведения переговоров о сотрудничестве с указанными в настоящем пункте
субъектами персональных данных;
- подготовки, заключения (в том числе через форму публичной оферты) и исполнения
договоров с указанными в настоящем пункте субъектами персональных данных (п. 2.6.2
Страница 3 из 13настоящего Положения);
- защиты прав и законных интересов Оператора и (или) Субъекта персональных
данных (п. 2.6.2 настоящего Положения);
- проведения вебинаров, он-лайн трансляций, он-лайн консультаций, он-лайн встреч
и т.п. мероприятий (п. 2.6.5 настоящего Положения);
- информационной рассылки об услугах, акциях, специальных предложениях
Оператора, а также полезной информации в сфере предмета сотрудничества Оператора и
субъекта персональных данных (п. 2.6.3 настоящего Положения);
- обработки обращений, жалоб, запросов, сообщений, направляемых Оператором и
указанными в настоящем пункте субъектами персональных данных друг другу (п. 2.6.4
настоящего Положения);
- размещения отзывов указанными в настоящем пункте Субъектами персональных
данных об услугах Оператора (п. 2.6.5 настоящего Положения).
2.5. Уведомления и связь с Субъектами персональных данных:
2.5.1. Субъект персональных данных соглашается получать от Оператора сообщения по адресу
электронной почты и на номер телефона, которые Субъект персональных данных передал
Оператору, в том числе путем заполнения соответствующей формы регистрации на Сайта или Иного
информационного ресурса (далее – «Нотификации»).
2.5.2. Субъект персональных данных вправе отозвать свое согласие на получение Нотификаций
одним из следующих способов:
- кликнув по ссылке «Отписаться» внизу письма электронной почты;
- путем направления уведомления на электронную почту Оператора.
2.5.3. Субъект персональных данных согласен с тем, что Оператор прекращает направление
Нотификаций не ранее чем через 24 часа после выполнения действий, указанных в пп. 2.5.2
настоящего Положения.
2.5.4. Оператор вправе использовать Нотификации для:
- информирования Субъекта персональных данных о работе функций Сайта;
- информирования Субъекта персональных данных об изменении документов
Оператора;
- направления Субъекту персональных данных сообщений и рассылок
информационного характера;
- направления Субъекту персональных данных сообщений и рассылок рекламного
характера.
2.6. Правила Обработки Персональных данных:
2.6.1. Цель: Идентификация Субъекта персональных данных.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная
почта, паспортные данные (при необходимости), дата и место рождения (при необходимости),
адрес места регистрации по постоянному месту жительства (при необходимости).
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных
данных, указанные в п. 2.1. настоящего Положения.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, обезличивание, передача (доступ, предоставление),
блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о
прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при
наступлении иных законных оснований: лицо, ответственное за обработку персональных данных,
производит стирание данных методом перезаписи (замена всех единиц хранения информации на
«0») и ликвидации всех бумажных носителей данных с составлением акта об уничтожении
персональных данных.
2.6.2. Цели: (1) Подготовка, заключения (в том числе через форму публичной оферты) и
исполнения договоров с Субъектом персональных данных; (2) защита прав и законных интересов
Оператора и (или) Субъекта персональных данных.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная
почта, паспортные данные (при необходимости), дата и место рождения (при необходимости),
адрес места регистрации по постоянному месту жительства (при необходимости).
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных
данных, указанные в п. 2.1. настоящего Положения.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, обезличивание, передача (доступ, предоставление),
блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о
прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при
наступлении иных законных оснований: лицо, ответственное за обработку персональных данных,
производит стирание данных методом перезаписи (замена всех единиц хранения информации на
«0») и ликвидации всех бумажных носителей данных с составлением акта об уничтожении
персональных данных.
2.6.3. Цели: (1) связь с Субъектом персональных данных; (2) информационная рассылка об
услугах, акциях, специальных предложениях Оператора, а также полезной информации в сфере
предмета сотрудничества Оператора и Субъекта персональных данных
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная
почта.
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных
данных, указанные в п. 2.1. настоящего Положения.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, обезличивание, передача (доступ, предоставление),
блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о
прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при
наступлении иных законных оснований: лицо, ответственное за обработку персональных данных,
производит стирание данных методом перезаписи (замена всех единиц хранения информации на
«0») и ликвидации всех бумажных носителей данных с составлением акта об уничтожении
персональных данных.
2.6.4. Цель: обработка сообщений, жалоб, обращений, направляемых Оператором и указанными
в настоящем пункте субъектами персональных данных друг другу.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная
почта, паспортные данные (при необходимости), дата и место рождения (при необходимости),
адрес места регистрации по постоянному месту жительства (при необходимости).
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных
данных, указанные в п. 2.1. настоящего Положения.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, обезличивание, передача (доступ, предоставление),
блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о
прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при
наступлении иных законных оснований: лицо, ответственное за обработку персональных данных,
производит стирание данных методом перезаписи (замена всех единиц хранения информации на
«0») и ликвидации всех бумажных носителей данных с составлением акта об уничтожении
персональных данных.
2.6.5. Цели: (1) Использование Субъектом персональных данных полного функционала Сайта,
включая все его домены, поддомены и страницы, их содержимое, интернет-сервисы и
программное обеспечение, предлагаемые Оператором к использованию на Сайте; (2)
Использование Субъектом персональных данных полного функционала Иных информационных
ресурсов; (3) проведение вебинаров, он-лайн трансляций, он-лайн консультаций, он-лайн встреч и
т.п. мероприятий; (4) размещение отзывов Субъекта персональных данных об услугах Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная
почта.
Категории субъектов, персональные данные которых обрабатываются: Субъекты персональных
данных, указанные в п. 2.4. настоящего Положения.
Страница 5 из 13Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление,
изменение), извлечение, использование, обезличивание, передача (доступ, предоставление),
блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от Субъекта персональных данных требования о
прекращении обработки/отзыва согласия.
Порядок уничтожения персональных данных при достижении цели их обработки или при
наступлении иных законных оснований: лицо, ответственное за обработку персональных данных,
производит стирание данных методом перезаписи (замена всех единиц хранения информации на
«0») и ликвидации всех бумажных носителей данных с составлением акта об уничтожении
персональных данных.
2.6.6. Обработка персональных данных ограничивается достижением конкретных, заранее
определенных и законных целей, указанных выше. Не допускается обработка персональных
данных, несовместимая с целью обработки.
2.7. О технологии куки (cookie):
2.7.1. Куки (cookie): – это фрагмент данных, отправленный сервером Оператора и хранимый на
устройстве Субъекта персональных данных. Содержимое такого файла содержит обезличенные
технические данные и не относится к персональным данным.
2.7.2. Субъект персональных данных вправе запретить своему оборудованию прием этих данных
или ограничить прием этих данных. При отказе от получения таких данных или при ограничении
приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных
данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало
адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не
предоставляет технологических и правовых консультаций на темы подобного характера.
2.8. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных
данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и
требований ст. 19 Гражданского кодекса Российской Федерации предоставляет достоверную и
достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную
информацию, актуализирует информацию.
2.9. Оператор не осуществляет Обработку специальной категории персональных данных,
биометрических персональных данных, а также не осуществляет трансграничную передачу персональных
данных. Оператор не осуществляет намеренно обработку Персональных данных несовершеннолетних
лиц. Оператор рекомендует пользоваться Сайтом лицам, достигшим возраста 18 (восемнадцати) лет.
Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на
законных представителях несовершеннолетних. Если Оператору станет известно о том, что оно получило
персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая
информация будет удалена в возможно короткие сроки.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. СОГЛАСИЕ
НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. При обработке персональных данных Оператор исходит из следующих принципов:
- обработка персональных данных имеет место на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее
определенных и законных целей, предусмотренных настоящим Положением (далее по тексту -
Цель / Цели). Не допускается обработка персональных данных, несовместимая с Целями сбора
персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка
которых осуществляется в Целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают Целям их обработки,
перечисленным в разделе 2 настоящего Положения;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным
Целям обработки. Обрабатываемые персональные данные не избыточны по отношению к
заявленным Целям их обработки;
- при Обработке персональных данных обеспечиваются точность Персональных данных, их
достаточность, а в необходимых случаях и актуальность по отношению к Целям обработки
персональных данных. Оператор принимает необходимые меры (либо обеспечивает их принятие)
по удалению или уточнению неполных или неточных данных.
Страница 6 из 133.2 Обработка персональных данных осуществляется с Согласия Субъекта персональных данных на
обработку его персональных данных (далее по тексту – Согласие).
3.3 Субъект персональных данных принимает решение о предоставлении его Персональных данных и
дает согласие на их обработку свободно, своей волей и в своем интересе.
Согласия на использование персональных данных для Целей, указанных в Разделе 2 настоящего
Положения, согласно действующему законодательству не требует обязательной письменной формы.
Согласие на обработку персональных данных должно быть конкретным, предметным,
информированным, сознательным и однозначным.
3.4. Согласие может быть дано Субъектом персональных данных или его представителем в любой
позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
В случае недееспособности субъекта персональных данных Согласие дает законный представитель
субъекта персональных данных. В случае смерти субъекта персональных данных Согласие дают
наследники субъекта персональных данных, если такое согласие не было дано субъектом персональных
данных при его жизни. В случае получения Согласия от представителя (законного представителя,
наследника) Субъекта персональных данных полномочия данного лица на дачу согласия от имени
Субъекта персональных данных проверяются Оператором.
3.5. Согласие на обработку персональных данных на основании настоящего Положения может быть
выражено Субъектом персональных данных через совершение любого из следующих действий:
- Собственноручного подписания Согласия на бумажном носителе. Образец Согласия
приведен в Приложении №1 к настоящему Положению и носит исключительно рекомендательный
характер.
- Собственноручного подписания с Оператором договора (содержащего раздел с Согласием)
на бумажном носителе.
- Заключения с Оператором договора через форму публичной оферты, расположенной на
Сайте или Ином информационном ресурсе, при условии, что Субъекту персональных данных в
каждом месте сбора Персональных данных предоставлена возможность ознакомиться с полным
текстом настоящего Положения.
- Простановки символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я даю
согласие на обработку моих персональных данных в соответствии с условиями Положения об
обработке персональных данных» или иным аналогичным текстом, при условии, что Субъекту
персональных данных в каждом месте сбора персональных данных предоставлена возможность
ознакомиться с полным текстом настоящего Положения.
- Простановки символа в чек-боксе (в поле для ввода) на Ином информационном ресурсе
рядом с текстом вида: «Я даю согласие на обработку моих персональных данных в соответствии с
условиями Положения об обработке персональных данных» или иным аналогичным текстом, при
условии, что Субъекту персональных данных в каждом месте сбора персональных данных
предоставлена возможность ознакомиться с полным текстом настоящего Положения.
3.6. Если в соответствии с федеральным законом предоставление Персональных данных и (или)
получение Оператором согласия на обработку Персональных данных являются обязательными, Оператор
обязан разъяснить Субъекту персональных данных юридические последствия отказа предоставить его
Персональные данные и (или) дать согласие на их обработку.