ИП Лаптенков Илья Александрович ИНН:421713873645 ОГРНИП:323547600055962
1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Настоящая Политика в отношении обработки персональных данных в ИП Лаптенков Илья Александрович (далее – Политика) разработана в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и направлена на регулирование отношений, связанных с обработкой персональных данных в ИП Лаптенков Илья Александрович 1.2. Политика вступает в силу с момента ее утверждения генеральным директором ИП Лаптенков Илья Александрович (далее – Общество, Оператор). 1.3. Политика подлежит пересмотру в ходе периодического анализа со стороны руководства Общества, а также в случаях изменения законодательства Российской Федерации в области персональных данных. 1.4. Настоящая Политика, а также все изменения и дополнения к ней является общедоступным документом и подлежит размещению на официальном сайте Общества в сети Интернет по сетевому адресу https://nvkz.abike54.ru/ 2. ОСНОВНЫЕ ТЕРМИНЫ 2.1. Для целей Политики используются следующие термины: персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных); оператор – ИП Лаптенков Илья Александрович (ИНН:421713873645 ОГРНИП:323547600055962); обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники; распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц; предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; субъект персональных данных – физическое лицо, к которому относятся соответствующие персональные данные; сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет, расположенных по сетевому адресу https://nvkz.abike54.ru/. пользователь – любое физическое лицо, субъект персональных данных, которое посещает Сайт и/или сервисы ИП Лаптенков Илья Александрович в сети Интернет, пользуется размещенной на них информацией, а также программными продуктами (в т.ч. мобильными приложениями) ИП Лаптенков Илья Александрович 3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Политика применяется к обработке персональных данных следующих категорий субъектов персональных данных: 3.1.1. работники; 3.1.2. родственники работников; 3.1.3. уволенные (бывшие) работники; 3.1.4. соискатели (кандидаты на замещение вакантных должностей в Обществе); 3.1.5. контрагенты Общества (физические лица); 3.1.6. клиенты Общества (физические лица); 3.1.7. представители контрагентов Общества (физических и юридических лиц); 3.1.8. посетители сайта; 3.1.9. пользователи сервисов и программных продуктов Общества; 3.1.10. студенты, проходящие ознакомительную, производственную или преддипломную практику у Общества на основании договора с учебным заведением. 3.2. Политика не распространяется на информацию, обрабатываемую сайтами третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайтах и прочих сервисах и программных продуктах Общества. 4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. Обработка персональных данных осуществляется Обществом в следующих целях: 4.1.1. ведение кадрового и бухгалтерского учета; 4.1.2. обеспечение соблюдения законодательства об обороне; 4.1.3. обеспечение соблюдения трудового законодательства РФ; 4.1.4. обеспечение соблюдения налогового законодательства РФ; 4.1.5. обеспечение соблюдения пенсионного законодательства РФ; 4.1.6. участие в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах; 4.1.7. подготовка, заключение и исполнение гражданско-правовых договоров; 4.1.8. продвижение товаров, работ, услуг на рынке; 4.1.9. обеспечение пропускного режима на территорию Общества; 4.1.10. подбор персонала (соискателей) на вакантные должности Общества; 4.1.11. обеспечение прохождения ознакомительной, производственной или преддипломной практики на основании договоров с учебными заведениями; 4.1.12. предоставления доступа к сайту; 4.1.13. предоставление доступа к сервисам и программным продуктам Общества. 4.2. Объем и категории обрабатываемых Обществом персональных данных определен в разделе 7 настоящей Политики. Порядок, способы и условия обработки персональных данных определены в разделе 8 настоящей Политики. 5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 5.1. Обработка персональных данных осуществляется Обществом в соответствии со следующими принципами:- осуществление обработки персональных данных на законной и справедливой основе;
- обеспечение ограничения обработки персональных данных заранее определенными и законными целями обработки персональных данных, в том числе недопущение обработки персональных данных, несовместимой с целями сбора (получения) персональных данных;
- обработка исключительно тех персональных данных, которые отвечают целям обработки персональных данных;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки персональных данных, в том числе недопущение обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечение точности персональных данных, их достаточности и в необходимых случаях актуальности по отношению к целям обработки персональных данных.
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 08.02.1998г. № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011г. № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001г. № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Общества;
- устав Общества;
- локальные акты Общества в области защиты и обработки персональных данных;
- договоры, заключаемые между Обществом и субъектами персональных данных;
- согласие субъектов персональных данных на обработку их персональных данных.
- фамилия, имя, отчество;
- пол;
- сведения об изменении фамилии, имени, отчества (причина изменения, дата);
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными);
- гражданство;
- семейное положение;
- данные документа о регистрации/расторжении брака;
- наличие детей, родственные связи;
- данные документа, содержащиеся в свидетельстве о рождении;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- адрес регистрации;
- адрес места жительства;
- номер телефона;
- адрес электронной почты;
- индивидуальный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования (СНИЛС);
- платежные (банковские) реквизиты для перечисления заработной платы: реквизиты банковской карты, номер расчетного счета, номер лицевого счета;
- профессия;
- должность;
- сведения об образовании;
- сведения об ученой степени, квалификации, профессиональной переподготовке и повышении квалификации;
- сведения о владении иностранными языками (наименование, степень владения) и уровень владения компьютером;
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
- сведения о предыдущих местах работы (должность, должностные обязанности, дата поступления и дата увольнения с работы, размер оплаты труда, наличие поощрений, награждений и (или) дисциплинарных взысканий, причина увольнения);
- отношение к воинской обязанности, сведения о воинском учете;
- сведения о государственной (муниципальной) службе за последние два года;
- социальное положение;
- социальный статус (сведения об инвалидности, сведения о социальных льготах, сведения об удержании алиментов и т.д.);
- доходы;
- данные водительского удостоверения;
- сведения о владении автомобилем;
- специальные категории персональных данных: сведения о состоянии здоровья, а именно: сведения о результатах медицинского обследования на предмет годности к осуществлению трудовых обязанностей, сведения о судимости;
- биометрические персональные данные: данные изображения лица, полученные с помощью фото- и видео устройств, позволяющие установить личность субъекта персональных данных;
- прочие сведения, которые могут идентифицировать работника.
- фамилия, имя, отчество;
- пол;
- степень родства с работником;
- дата рождения (число, месяц, год);
- данные о несовершеннолетних детях (данные документа, содержащиеся в свидетельстве о рождении; справка с места учебы для налогового вычета).
- основание прекращения трудового договора (увольнения): заявление бывшего работника, данные, содержащиеся в приказе об увольнении;
- дата увольнения;
- сведения, указанные в п. 7.1.1. настоящей Политики.
- фамилия, имя, отчество;
- пол;
- сведения об изменении фамилии, имени, отчества (причина изменения, дата);
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными);
- гражданство;
- семейное положение;
- наличие детей, родственные связи;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- адрес регистрации;
- адрес места жительства;
- номер телефона;
- адрес электронной почты;
- индивидуальный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования (СНИЛС);
- профессия;
- должность;
- сведения об образовании;
- сведения об ученой степени, квалификации, профессиональной переподготовке и повышении квалификации;
- сведения о владении иностранными языками (наименование, степень владения) и уровень владения компьютером;
- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
- сведения о предыдущих местах работы (должность, должностные обязанности, дата поступления и дата увольнения с работы, размер оплаты труда, наличие поощрений, награждений и (или) дисциплинарных взысканий, причина увольнения);
- отношение к воинской обязанности, сведения о воинском учете;
- сведения о государственной (муниципальной) службе за последние два года;
- социальное положение;
- социальный статус (сведения об инвалидности, сведения о социальных льготах, сведения об удержании алиментов и т.д.);
- данные водительского удостоверения;
- сведения о владении автомобилем;
- специальные категории персональных данных: сведения о состоянии здоровья, а именно: сведения о результатах медицинского обследования на предмет годности к осуществлению трудовых обязанностей; сведения о судимости;
- биометрические персональные данные: данные изображения лица, полученные с помощью фото- и видео устройств, позволяющие установить личность субъекта персональных данных;
- иные персональные данные, сообщаемые в анкетах-резюме.
- фамилия, имя, отчество;
- пол;
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными);
- гражданство;
- данные документа, удостоверяющего личность;
- данные документа, удостоверяющего личность за пределами Российской Федерации;
- адрес регистрации;
- адрес места жительства;
- номер телефона;
- адрес электронной почты;
- индивидуальный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования (СНИЛС);
- платежные (банковские) реквизиты для перечисления платежных средств: реквизиты банковской карты, номер расчетного счета;
- профессия;
- должность;
- сведения об образовании;
- сведения о государственной (муниципальной) службе за последние два года;
- данные водительского удостоверения;
- сведения о владении автомобилем;
- биометрические персональные данные: данные изображения лица, полученные с помощью фото- и видео устройств, позволяющие установить личность субъекта персональных данных;
- основной государственный регистрационный номер (для индивидуальных предпринимателей);
- сведения о постановке физического лица на учет в качестве плательщика налога на профессиональный доход;
- иные персональные данные, предоставленные контрагентами.
- фамилия, имя, отчество;
- пол;
- дата рождения (число, месяц, год);
- место рождения (в соответствии с паспортными данными);
- гражданство;
- данные документа, удостоверяющего личность;
- адрес регистрации;
- адрес места жительства;
- номер телефона;
- адрес электронной почты;
- индивидуальный номер налогоплательщика (ИНН);
- номер страхового свидетельства государственного пенсионного страхования (СНИЛС);
- платежные (банковские) реквизиты для перечисления платежных средств: реквизиты банковской карты, номер расчетного счета;
- должность;
- сведения, собираемые посредством метрических программ;
- иные персональные данные, предоставленные клиентами.
- фамилия, имя, отчество;
- дата рождения (число, месяц, год);
- пол;
- гражданство;
- адрес регистрации;
- данные документа, удостоверяющего личность;
- номер телефона;
- адрес электронной почты;
- должность;
- иные персональные данные, предоставленные представителями (работниками) контрагентов.
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- данные, которые автоматически передаются в процессе просмотра и при посещении страниц сайта (cookie-файлы), а именно: дата и время доступа, адрес посещаемой страницы, источник входа, реферер (адрес предыдущей страницы), информация о поведении (включая количество и наименование просмотренных страниц);
- данные об оборудовании Посетителя сайта (данные о технических средствах (в том числе, мобильных устройствах) и способах технологического взаимодействия с Сайтом и его сервисами (в т.ч. вид операционной системы Посетителя сайта, тип браузера, географическое положение, данные о провайдере и иное), об активности Посетителя при использовании сайта, об информации об ошибках, выдаваемых Посетителю, о скачанных файлах, инструментах, а также иные данные, получаемые установленными настоящим согласием способами;
- IP адрес и статистика о IP-адресах;
- иные сведения, собираемые посредством метрических программ.
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- должность;
- данные, которые автоматически передаются в процессе использования сервиса (cookie-файлы), а именно: дата и время доступа, адрес посещаемой страницы, источник входа, реферер (адрес предыдущей страницы), информация о поведении (включая количество и наименование просмотренных страниц), прочие технические данные (данные о технических средствах и способах технологического взаимодействия с сервисами (в т.ч. вид операционной системы Пользователя, тип браузера, географическое положение, данные о провайдере и иное), об активности Пользователя при использовании сервиса, об информации об ошибках, выдаваемых Пользователю, о скачанных файлах, инструментах, а также иные данные, получаемые установленными настоящей Политикой способами;
- IP адрес, статистика о IP-адресах;
- иные сведения, собираемые посредством метрических программ.
- фамилия, имя, отчество;
- дата рождения (число, месяц, год);
- адрес места жительства;
- адрес регистрации;
- данные документа, удостоверяющего личность;
- номер телефона;
- адрес электронной почты;
- сведения об учебном заведении и программе обучения (наименование учебного заведения, в котором студент проходит обучение, наименование образовательной программы, форма обучения, номер курса и т.д.).
- иное не предусмотрено договором, стороной которого является субъект персональных данных;
- иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
- назначение ответственного за организацию обработки персональных данных;
- издание Политики, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
- осуществление внутреннего контроля и аудита соответствия обработки персональных данных требованиям к защите персональных данных, Политике, локальным актам Оператора;
- оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;
- ознакомление сотрудников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, Политикой, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применением прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- применением средств защиты информации;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, ограничение доступа посторонних лиц в помещения, предназначенные для обработки персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.