Настоящая Политика информационной безопасности персональных данных ИП Рыгалова А.С. разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», а также других подзаконных актов, регулирующих сферу защиты информации и действует в отношении всех персональных данных (далее – ПД), которые ИП Рыгалов А.С. может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору с ним либо передать иным лицам.
Настоящая политика распространяется на ПД, полученные как до, так и после подписания настоящей Политики.
ИП Рыгалов А.С. является оператором и получает ПД как лично, так и через своих работников.
Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Обработка персональных данных, в соответствии с п.п.5 и 7 ч. 1 ст.6 Федерального закона от 27 июля 2006 г. № 152-ФЗ проводится ИП Рыгаловым А.С. при осуществлении заявленных видов деятельности, внесенными в ЕГРИП для исполнения договоров, стороной которых либо выгодоприобретателем или поручителем по которым является субъект персональных данных, а также для заключения договоров по инициативе субъекта персональных данных или договоров, по которым субъект персональных данных будет являться выгодоприобретателем или поручителем; для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
2.1. ПД покупателей и поставщиков, являющихся индивидуальными предпринимателями (ИП) - сведения (ПД), содержащиеся в ИНН, ОГРП, документах, удостоверяющих личность, ЕГРИП и иных необходимых документах;
2.2. ПД покупателей и поставщиков, являющихся юридическими лицами - сведения (ПД), содержащиеся в доверенностях, паспортах руководителей либо представителей, в Уставе, в ЕГРЮЛ и иных необходимых документах.
2.3. ПД покупателей и поставщиков, а также лиц, с которыми заключены договоры на оказание рекламных услуг, являющихся юридическими лицами (изображение человека) при осуществлении видеонаблюдения в местах общего доступа – на территории оператора.
Указанные сведения могут содержаться как на бумажных, так и на электронных носителях.
2.4. Выполнение положений настоящей Политики является обязательным для всех сотрудников (работников) ИП Рыгалова А.С.
2.5. Взаимоотношения по использованию положений настоящего документа применительно к защите информации, находящейся в совместном ведении с другими организациями, регулируются на основании специальных соглашений.
ИП Рыгалов А.С. собирает и обрабатывает ПД покупателей (поставщиков), необходимые для заключения, исполнения, изменения либо расторжения договоров и соглашений, в т.ч.:
- идентификация стороны в гражданско-правовой сделке;
- связь с покупателем (поставщиком) в случае необходимости, в т.ч. направление уведомлений, информаций, запросов, протоколов разногласий по сделкам, претензий и иных письменных и электронных документов, связанных с осуществлением заявленной деятельности;
- осуществление расчетов;
- улучшение качества торговли;
- продвижение на рынке товаров, в т.ч. путем осуществления прямых контактов с покупателем (поставщиком);
- проведение статистических и иных исследований, на основе обезличенных данных;
- видеонаблюдение в местах общего доступа в целях защиты прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
4.1. ИП Рыгалов А.С. (оператор) либо лицо, осуществляющее обработку персональных данных по его поручению получает согласие субъекта персональных данных на обработку его ПД в рамках осуществления настоящей политики в момент заключения гражданско-правовых сделок путем внесения в договор и иные необходимые для его исполнения документы (письма, материалы) ПД (п. 5 ч. 1 ст. 6 и ст.9 Федерального закона от 27 июля 2006 г. № 152-ФЗ) и в момент пропуска субъекта персональных данных на территорию, на которой находится оператор, путем установления табличек об осуществлении видеонаблюдения;
4.2. лицо, осуществляющее обработку персональных данных по поручению ИП Рыгалова А.С., несет ответственность перед ним.
4.3. ИП Рыгалов А.С. и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных. Лицо, осуществляющее обработку ПД, подписывает обязательство об их неразглашении;
Передача ПД третьим лицам возможна в случаях:
- если покупатель (поставщик) выразил явное согласие на указанные действия;
- если передача ПД предусмотрена нормами действующего законодательства, в рамках установленной законодательством процедуры;
- если передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части). При этом к приобретателю переходят все обязательства по соблюдению условий настоящей политики применительно к полученным и используемым им ПД;
- если передача ПД необходима правоохранительным органам и суду по их запросам в целях осуществления предварительного следствия (уголовного преследования), правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации.
Лица, виновные в нарушении требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» несут предусмотренную законодательством Российской Федерации ответственность.
Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных настоящим Федеральным законом, а также требований к защите персональных данных, установленных в соответствии с настоящим Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
В соответствии с ч. 2 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» настоящая Политика должна быть опубликована либо неограниченный доступ к ней должен быть обеспечен иным образом (размещение на стендах, доведение до сведений покупателей, поставщиков). При осуществлении сбора персональных данных с использованием информационно-телекоммуникационных сетей, настоящая Политика должна быть опубликована в соответствующей информационно-телекоммуникационной сети либо должен быть обеспечен доступ к ней с использованием средств соответствующей информационно-телекоммуникационной сети.
Администратор по защите ПД назначается приказом ИП Рыгалова А.С. единожды.
© 2020 Интернет-магазин
"Моя родня"