Правовая информация
Политика в отношении обработки персональных данных
Скачать/посмотреть документ

1. Общие положения
1.1. Назначение политики и область её действия
1.1.1. Политика ИП Столяров Павел Евгеньевич (ИНН: 390504258477) (далее — компания)
в отношении обработки персональных данных определяет позицию и намерения компании в области обработки и защиты персональных данных.
1.1.2. Действие политики распространяется на все персональные данные субъектов, обрабатываемые в компании с применением средств автоматизации и без применения таких средств.
1.1.3. Политика исполняется руководителями и работниками всех подразделений и филиалов компании. К политике имеет доступ любой субъект персональных данных.
1.2. Определения
1.2.1. Персональные данные или ПДн – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
1.2.2. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.
1.2.4. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
1.2.5. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.2.6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.2.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.2.8. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данн тридцати дней с даты получения такого запроса.
  • В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или об еспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения или получения указанного запроса на период проверки.
  • В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
  • В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
  • В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению Оператора.
  • В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
  • В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» или другими нормативно правовыми актами.
  • В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим федеральным законом или другими федеральными законами.
  • В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного выше, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
2. Правовые основания обработки персональных данных
2.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.
2.2. Оператор осуществляет обработку персональных данных руководствуясь:
2.2.1. Статьями 23, 24 Конституции Российской Федерации;
2.2.2. Главой 14 Трудового кодекса Российской Федерации;
2.2.3. Настоящей политикой в отношении обработки персональных данных;
2.2.4. Согласием на обработку персональных данных, выраженным субъектом персональных данных;
2.2.5. Договорами гражданско-правового характера, которые заключает Оператор с клиентами и контрагентами, приложениями к данным договорам.
3. Категории обрабатываемых персональных данных, категории субъектов персональных данных, объем обрабатываемых персональных данных.
3.1. Компания обрабатывает персональные данные, которые не относятся к специальной категории персональных данных или к биометрическим персональным данным.
3.2 Категории субъектов персональных данных и объем обрабатываемых персональных данных:
Категория субъектов персональных данных:
Работники
Клиенты (контрагенты) и их представители
Посетители сайта и прочие заявители
Объем обрабатываемых персональных данных:
фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; социальное положение; имущественное положение; доходы; пол; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете; сведения об образовании.
фамилия, имя, отчество; дата рождения; место рождения; адрес электронной почты; адрес регистрации; номер телефона; СНИЛС; ИНН; ОРНИП; серия, номер, дата выдачи паспорта; банковские реквизиты.
Имя, адрес электронной почты, номер телефона
Ответ на обращения через формы обратной связи на сайте; ведение учета лиц, направивших обращения; направление рекламной рассылки.
Подготовка, заключение и исполнение гражданского договора, в том числе: заключение договора, обмен корреспонденцией, исполнение договора, выплата вознаграждения и иных платежей, передача данных и/или поручение на обработку третьим лицам для исполнения обязательств по договору, ведение бухгалтерского и налогового учета, защита прав сторон договора, соблюдения требований нормативных правовых актов.
Подготовка, заключение и исполнение трудового договора, в том числе, но не ограничиваясь: заключение договора, обмен корреспонденцией, исполнение договора, выплата вознаграждения и иных платежей, передача данных и/или поручение на обработку третьим лицам для исполнения обязательств по договору, ведение бухгалтерского и налогового учета, защита прав сторон договора, соблюдения требований нормативных правовых актов.
Объем обрабатываемых персональных данных:
Посетители сайта и прочие заявители
Клиенты (контрагенты) и их представители
Работники
Категория субъектов персональных данных:
Категория субъектов персональных данных:
Работники
Клиенты (контрагенты) и их представители
Посетители сайта и прочие заявители
Способ обработки персональных данных:
Смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет. Обработка в смешанной форме: неавтоматизированная на материальных носителях (личные карточки работников) и автоматизированная на электронных носителях (компьютеры с доступом в интернет).
Автоматизированная в электронной форме; с передачей по внутренней сети юридического лица; с передачей по сети Интернет. Автоматизированная на электронных носителях (компьютеры с доступом в интернет).
Автоматизированная в электронной форме; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
4. Цели сбора персональных данных
5. Порядок и условия обработки персональных данных
5.1 Используемые оператором способы обработки персональных данных
5.1.1. Оператор обрабатывает персональные данные следующим образом:
5.2. Перечень действий, которые осуществляются с персональными данными

5.2.1. Оператор осуществляет следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача; блокирование; удаление; уничтожение.

5.3. Сроки обработки персональных данных

5.3.1. Персональные данные обрабатываются и хранятся до достижения или утраты в необходимости достижения целей обработки персональных данных, отзыва согласия на обработку персональных данных субъектом персональных данных.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации оператором, а обработка должна быть прекращена.
6.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
  • иное не предусмотрено иным соглашением между оператором и субъектом персональных данных.
  • Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
6.3. Получить разъяснения по интересующим вопросам обработки персональных данных, в том числе, уточнить персональные данные и отозвать согласие на обработку персональных данных можно, направив официальный запрос в компании по Почте России по адресу:
127106 Россия, Москва, Гостиничная улица, 10А, офис 252.
6.4. В случае направления официального запроса в компанию в тексте запроса необходимо указать:
  • ФИО;
  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе ЛИБО иные данные, позволяющие однозначно идентифицировать субъекта персональных данных (в частности, номер телефона, адрес электронной почты, используемые при регистрации на сайте)
  • сведения, подтверждающие участие в отношениях с компанией либо сведения, иным способом подтверждающие факт обработки персональных данных компанией;
  • подпись гражданина (или его законного представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
7. Сведения о реализуемых требованиях к защите персональных данных
7.1. Компания при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных
7.2. К таким мерам в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» относятся:
  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
  • учет машинных носителей персональных данных;
  • организация пропускного режима на территорию компании;
  • размещение технических средств обработки персональных данных в пределах охраняемой территории;
  • поддержание технических средств охраны, сигнализации в постоянной готовности;
  • проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
  • в целях координации действий по обеспечению безопасности персональных данных в компании назначены лица, ответственные за обеспечение безопасности персональных данных.

Согласие на обработку персональных данных
Скачать/посмотреть документ

Физическое лицо, оставляя заявку на веб-сайте https://replay-video.ru/ через форму обратной связи, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее – Согласие) ИП Столярову Павлу Евгеньевичу, ИНН: 390504258477,
адрес: 236010, Россия, г. Калининград, пр. Мира 132А, кв. 13 (далее – Оператор), которому принадлежит веб-сайт, на обработку своих персональных данных со следующими условиями:
  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных, не относящихся к специальной категории персональных данных или к биометрическим персональным данным: имя; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного сотрудничества.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Третьи лица не обрабатывают персональные данные по поручению
  6. Оператора для указанной в согласии цели.
  7. Персональные данные обрабатываются до отказа в обсуждении сотрудничества или до заключения договора, смотря что произойдет быстрее.
  8. Согласие может быть отозвано вами или вашим представителем путем направления письменного заявления по адресу, указанному в начале Согласия.
  9. В случае отзыва вами или вашим представителем Согласия
  10. Оператор вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона №152-ФЗ «О персональных данных» от 27.07.2006 г.
  11. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.

Согласие на получение рекламных рассылок
Скачать/посмотреть документ

Я даю согласие ИП Столярову Павлу Евгеньевичу, ИНН: 390504258477,
адрес: 236010, Россия, г. Калининград, пр. Мира 132А, кв. 13
(далее — Владелец сайта) на направление мне на указанные мной на сайте https://replay-video.ru/ контактные данные (номер телефона и/или электронную почту) сообщений в информационных, рекламно-информационных целях об услугах (сервисах) Владельца сайта, а именно:
о мероприятиях, контенте, акциях и др. информационного и рекламного характера в виде sms-сообщений; электронных писем; сообщений в мессенджерах (WhatsApp, Telegram); сообщений в социальных сетях (ВКонтакте); посредством телефонных звонков.
Настоящим я гарантию, что указанные мной на Сайте абонентский номер телефона и/или адрес электронной почты принадлежат мне, в случае прекращения использования мною абонентского номера телефона или адреса электронной почты, указанного на Сайте, я обязуюсь проинформировать об этом Владельца сайта.
Рекламная рассылка осуществляется до отписки физического лица от нее путем перехода по специальной ссылке «Отписаться от рассылки» (или иной подобной) в рассылаемых письмах или путем направления соответствующего запроса на электронную почту pavel@replay-video.ru.