1. Общие положения
1.1. Индивидуальный предприниматель Сапун Наталья Леонидовна
(далее — Оператор), зарегистрированный по адресу: 624092, Свердловская область, городской округ Верхняя Пышма, г. Верхняя Пышма, ул. Победы, д. 4, кв. 49 (юр. адрес)
Фактический адрес: 624092, Свердловская область, городской округ Верхняя Пышма, г. Верхняя Пышма, ул. Петрова, д. 49
Сайт: printvp.ru
ИНН: 660608409105
ОГРНИП: 316965800177371
1.2. Целью настоящей Политики является обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных, а также установление ответственности сотрудников ИП Сапун Натальи Леонидовны за соблюдение требований законодательства Российской Федерации в указанной сфере.
1.3. Действие Политики распространяется на все процессы по сбору, хранению, изменению, извлечению, использованию и уничтожению персональных данных, осуществляемых Оператором как с использованием средств автоматизации, так и без них.
1.4. Политика разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон №152-ФЗ), а также иными нормативно-правовыми актами Российской Федерации, регулирующими вопросы обработки и защиты персональных данных.
1.5. Политика обязательна к ознакомлению и исполнению всеми сотрудниками ИП Сапун Натальи Леонидовны, имеющими доступ к персональным данным.
2. Основные понятия
В целях настоящей Политики используются следующие термины:
• Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
• Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
• Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
• Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных.
• Конфиденциальность персональных данных — обязательное требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных или наличия иного законного основания.
3. Цели обработки персональных данных
Обработка персональных данных Оператором осуществляется в следующих целях:
• Заключение и исполнение договоров оказания услуг;
• Идентификация и взаимодействие с клиентами;
• Ведение клиентской базы;
• Предоставление информации о товарах и услугах;
• Маркетинговая и рекламная деятельность (при наличии согласия);
• Внутренние организационные процессы (включая бухгалтерский учет и документооборот);
• Исполнение требований законодательства РФ.
4. Категории субъектов персональных данных
К субъектам персональных данных относятся:
• Клиенты, заказчики и пользователи услуг Верхнепышминской типографии ПринтВП;
• Посетители сайта printvp.ru;
• Соискатели на вакансии;
• Представители контрагентов и партнеров;
• Иные лица, чьи персональные данные могут быть получены в рамках деятельности Оператора.
5. Категории обрабатываемых персональных данных
Оператор может обрабатывать следующие категории персональных данных:
• Фамилия, имя, отчество;
• Дата рождения;
• Контактные данные (номер телефона, адрес электронной почты);
• IP-адрес, cookie-файлы (при посещении сайта);
• Иные данные, добровольно предоставленные субъектом.
• Примечание: Специальные категории персональных данных (например, связанные с расовой принадлежностью, политическими взглядами, религиозными убеждениями, здоровьем, интимной жизнью, судимостью и т.п.) Оператором не обрабатываются. Биометрические данные не обрабатываются.
6. Условия обработки персональных данных
6.1. Обработка персональных данных допускается при наличии хотя бы одного из следующих условий:
• наличие согласия субъекта персональных данных;
• необходимость исполнения договора, стороной которого является субъект персональных данных;
• иные основания, установленные законодательством РФ.
6.2. Согласие на обработку персональных данных может быть выражено в письменной форме, в том числе в электронном виде (через сайт, форму обратной связи, SMS-сообщение и пр.).
6.3. Отказ от дачи согласия может повлечь невозможность оказания услуги или предоставления информации.
7. Порядок получения, хранения,
использования и удаления персональных данных
7.1. Персональные данные собираются непосредственно у субъекта персональных данных при обращении, заполнении форм на сайте, оформлении заказа, подписании договора и т.д.
7.2. Хранение персональных данных осуществляется в защищенных помещениях или на электронных носителях с ограниченным доступом.
7.3. Персональные данные уничтожаются после достижения целей обработки или по запросу субъекта персональных данных, если иное не предусмотрено законодательством РФ.
8. Права субъектов персональных данных
Субъект имеет право:
• Получать информацию о своих персональных данных;
• Требовать исправления или удаления своих данных;
• Отозвать ранее данное согласие с помощью заявления в свободной форме на почту: print@66.ru
• Подать жалобу в Роскомнадзор или в суд.
9. Меры по обеспечению безопасности персональных данных
Для обеспечения безопасности персональных данных Оператор применяет следующие меры:
• Разграничение доступа к персональным данным;
• Регулярное проведение инструктажа сотрудников;
• Защита от несанкционированного доступа и компьютерных атак.
10. Обязанности сотрудников типографии
Все сотрудники типографии, имеющие доступ к персональным данным, обязаны:
• соблюдать конфиденциальность персональных данных;
• использовать персональные данные исключительно в целях, указанных в согласии или на иных законных основаниях;
• немедленно информировать руководство типографии о любом случае несанкционированного доступа к персональным данным;
• проходить инструктаж по защите персональных данных.
11. Ответственность
11.1. Все лица, имеющие доступ к персональным данным, обязаны соблюдать их конфиденциальность и использовать только в целях, указанных в Политике.
11.2. За нарушение законодательства в сфере обработки персональных данных сотрудники и Оператор несут гражданскую, административную или уголовную ответственность в соответствии с законодательством РФ.
12. Заключительные положения
12.1. Настоящее Положение утверждается Индивидуальным предпринимателем Сапун Натальей Леонидовной и является обязательным для применения всеми структурными подразделениями и сотрудниками организации.
12.2. Изменения в Политику вносятся в случае изменения законодательства или изменений в деятельности Оператора.
Политика обработки и защиты персональных данных
в отношении физических и юридических лиц