Приложение к приказу
ИП Кравченко Н.
от 01.03.2025 № 1/01-03-24
Политика по обработке персональных данных
Центр подологии "PodoPlus"
Новочеркасск
1. ТЕРМИНЫ, ОПРЕДЕЛЕНИЯ И СОКРАЩЕНИЯ
Закон – Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ;
Исполнитель – Индивидуальный предприниматель Кравченко Наталья (ИП Кравченко Н.), Центр подологии "PodoPlus", являющийся оператором персональных данных;
Клиент – физическое лицо, имеющее намерение заказать или приобрести либо заказывающее, приобретающее или использующее услуги и товары Исполнителя;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Оператор персональных данных (Оператор) – лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Персональные данные – любая информация, относящаяся к прямо или косвенно к субъекту персональных данных;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных оператором персональных данных определённому лицу или определённому кругу лиц;
Работник – физическое лицо, вступившее в трудовые отношения с Исполнителем;
Распространение персональных данных – действия, направленные на раскрытие персональных данных оператором персональных данных неопределённому кругу лиц;
Субъект персональных данных – физическое лицо, обработку персональных данных которого осуществляет Исполнитель.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящая Политика об обработке персональных данных (далее – «Политика») разработана с учетом требований Конституции Российской Федерации, а также в соответствии с Законом, иными федеральными законами и нормативными актами Российской Федерации, определяющими порядок обработки персональных данных, обеспечения безопасности и конфиденциальности такой информации.
2.2. Настоящая Политика разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных Исполнителем.
2.3. Положения настоящей Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки и защиты персональных данных работников Исполнителя и других субъектов персональных данных, оператором которых является Исполнитель.
2.4. Положения настоящей Политики являются обязательными для исполнения работниками Исполнителя, имеющими доступ к персональным данным.
2.5. Положения настоящей Политики могут быть в любое время изменены Исполнителем в одностороннем порядке.
3. ОБЩИЕ ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор осуществляет обработку персональных данных работников и других субъектов персональных данных, не состоящих с Исполнителем в трудовых отношениях, с соблюдением принципов и условий, предусмотренных Законом и иными нормативными актами в области персональных данных.
3.2. Персональные данные обрабатываются Исполнителем в целях:
· Предоставление услуг салона красоты;
· Оформление записи клиентов салона красоты, в том числе, посредством записи по
телефону и заполнения формы на сайте;
· Предоставление ответов на обращения, направленные по электронной почте или
посредством заполнения формы на сайте;
· осуществление деятельности салона красоты, заключение и исполнение договоров
с контрагентами;
· Ведение кадрового и бухгалтерского учета;
· Обеспечение соблюдения налогового законодательства РФ;
· Обеспечение соблюдения пенсионного законодательства РФ;
· Обеспечение охраны труда, проведение специальной оценки условий труда;
· Подбор персонала;
· Поддержание и развитие работы сайта https://rubitime.ru/czentr-podologii-podoplus;
3.3. Исполнитель обрабатывает персональные данные следующих субъектов персональных данных:
- клиенты Исполнителя, в том числе посетители сайта Исполнителя, https://rubitime.ru/czentr-podologii-podoplus;
- соискатели на замещение вакантных должностей у Исполнителя;
- работники Исполнителя;
- близкие родственники работников Исполнителя (супруг, родители, дети, братья, сёстры) (в случаях, предусмотренных законодательством Российской Федерации);
- уволенные работники Исполнителя;
- представители контрагентов Исполнителя (физические лица, действующие от имени контрагентов Исполнителя).
3.4. Обработка персональных данных осуществляется Исполнителем на основе следующих принципов:
- законности целей и способов обработки персональных данных, добросовестности и справедливости действий Исполнителя и недопущения Исполнителем бездействия;
- ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
- соответствия содержания и объема обрабатываемых персональных данных целям их обработки;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
3.5. Перечень персональных данных, обрабатываемых Исполнителем:
3.5.1. Для Клиентов Исполнителя, осуществляющих регистрацию в личном кабинете на сайте Исполнителя https://rubitime.ru/czentr-podologii-podoplus:
Осуществляя регистрацию на сайте Исполнителя, клиент тем самым дает свое согласие на обработку его персональных данных, указанных в настоящем пункте.
3.5.2. Для Клиентов Исполнителя, осуществляющих размещение отзыва на сайте Исполнителя :
Осуществляя отправку отзыва на сайте Исполнителя, клиент тем самым дает свое согласие на обработку его персональных данных, указанных в настоящем пункте.
3.5.3. Для иных лиц, указанных в п. 3.3 Политики - определяется в соответствии с законодательством Российской Федерации и внутренними документами Исполнителя с учётом целей обработки персональных данных, указанных в пункте 3.2 настоящей Политики.
4. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных Исполнителем осуществляется с согласия субъекта персональных данных, если иное не установлено федеральным законом.
4.2. Исполнитель и его работники несут гражданско-правовую, административную и иную ответственность за несоблюдение принципов и условий обработки персональных данных, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством Российской Федерации.
4.3. Доступ к обрабатываемым персональным данным предоставляется работникам Исполнителя согласно перечню работников имеющих право доступа к персональным данным, установленному внутренними документами Исполнителя.
4.4. Доступ работников Исполнителя к обрабатываемым персональным данным осуществляется в соответствии с их должностными обязанностями и требованиями внутренних документов Исполнителя.
4.5. Допущенные к обработке персональных данных работники Исполнителя должны быть ознакомлены под роспись с внутренними документами в области обработки персональных данных.
4.6. Порядок доступа субъекта персональных данных к его персональным данным, обрабатываемым Исполнителем, определяется в соответствии с законодательством Российской Федерации и внутренними документами Исполнителя.
4.7. Обработка персональных данных прекращается по достижении целей обработки, истечении срока обработки, предусмотренного федеральными законами, договором или согласием субъекта персональных данных на обработку его персональных данных( Приложение 1). При отзыве субъектом персональных данных согласия на обработку его персональных данных, обработка персональных данных осуществляется только для исполнения ранее заключенных с ним договоров, а также в случаях, предусмотренных законодательством Российской Федерации.
5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Субъекты персональных данных имеют право на:
6. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ
6.1. При обработке персональных данных Исполнитель с учётом требований законодательства Российской Федерации в области персональных данных проводит необходимые организационно-технические и правовые мероприятия для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, предусмотренных внутренними документами Исполнителя.