Меню

Политика обработки персональных данных


  1. Назначение и область действия
  2. Настоящий документ (далее - Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты прав субъектов персональных данных ИП Прохорова Инна Валерьевна (далее – ИП).
  3. Политика распространяется на весь персонал, включая работников по трудовым договорам и лиц, заключивших иные договоры.
  4. Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессах обработки персональных данных.
  5. Соответствие применимому законодательству
  6. Политика разработана на основе законодательства Российской. В Политике используются термины и определения в соответствии с их значениями, как они определены в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - 152-ФЗ). ИП обрабатывает персональные данные с учетом требований самого 152-ФЗ, его подзаконных актов и нормативно-методических документов государственных органов Российской Федерации, уполномоченных в сфере информационной безопасности и защиты прав субъектов персональных данных.
  7. ИП зарегистрировано в реестре Уполномоченного органа Российской Федерации по защите прав субъектов персональных данных (далее - Роскомнадзор) в качестве операторов персональных данных.
  8. Принципы обработки персональных данных
  9. Обработка персональных данных осуществляется ИП на законной и справедливой основе, руководствуясь:
  • Конституцией Российской Федерации;
  • Гражданским кодексом Российской Федерации;
  • Трудовым кодексом Российской Федерации;
  • Налоговым кодексом Российской Федерации;
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральным законом от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  • Федеральным законом от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
  • Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
  • Федеральным законом от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
  • Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
  • Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Настоящей Политикой;
  • Договорами, заключаемыми между ИП и субъектами обработки персональных данных;
  • Согласием на обработку персональных данных.

4. Цели обработки, субъекты, объем и категории обрабатываемых персональных данных.

4.1. ИП обрабатывает персональные данные следующих субъектов:
4.1.1. Работников и бывших работников ИП, а также их близких родственников, кандидатов на замещение вакантных должностей и лиц, проходящих стажировки.
4.1.1.1. Для данной категории обработка персональных данных осуществляется с целью: осуществления возложенных на ИП законодательством РФ функциональных обязанностей в соответствии с Трудовым кодексом РФ, Налоговым кодексом РФ, Гражданским кодексом РФ а также иными федеральными законами и подзаконными нормативными правовыми актами, а именно: начисления и выплаты заработной платы, заключения трудовых и иных договоров, ведения личных карточек, регистрации и обработки сведений о профессиональной служебной деятельности работников, предоставления сведений в Управление Пенсионного фонда, ИФНС, иные органы и учреждения в соответствии с законодательством РФ, регистрации обращений, принятия решения о трудоустройстве и формирования кадрового резерва, исчисления и уплаты, предусмотренных законодательством РФ налогов, сборов и взносов на обязательное социальное и пенсионное страхование, представления установленной законодательством отчетности в отношении физических лиц, в том числе сведений персонифицированного учета в Пенсионный фонд РФ, сведений подоходного налога в ФНС России, сведений в ФСС РФ, предоставления сведений в военный комиссариат для осуществления воинского учета, выдачи доступа к информационным системам ИП, осуществления взаимодействия и улучшения взаимоотношений между лицами, контроля количества и качества выполняемой работы работниками ИП, обеспечения пропускного режима на территорию ИП, оформления пропусков в СКУД, обеспечения безопасности субъектов персональных данных, сохранности имущества ИП и субъектов персональных данных; предоставления сведений третьим лицам для организации медицинских осмотров, соблюдения требований по охране труда; предоставления налоговых вычетов; обеспечения безопасности; контроля количества и качества выполняемой работы; обеспечения сохранности имущества ИП.
4.1.1.2. Для данной категории обрабатываются следующие персональные данные:
  • личная информация (фамилия, имя, отчество, в том числе, прежние; пол; год, месяц, дата рождения; возраст; место рождения, национальность, гражданство);
  • контактная информация (почтовый адрес, номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций); адреса регистрации и фактического проживания;
  • сведения о документах, удостоверяющих личность; водительском удостоверении; сведения о идентификационных номерах субъекта в государственных системах учета (например, ИНН, СНИЛС и др.); сведения о полисах обязательного и добровольного медицинского страхования;
  • профессиональная деятельность (место работы; должность; структурное подразделение; табельный номер; стаж; участие в юридических лицах; полномочия);
  • навыки и квалификация (полученное образование; профессия; присвоенные специальности; владение иностранными языками; пройденные обучающие курсы, стажировки и практики);
  • сведения о семье (семейное положение; состав семьи; законные представители, ближайшие родственники);
  • социальное положение; имущественное положение; сведения о транспортных средствах;
  • рекомендации и отзывы; сведения об оценке персонала;
  • финансовое состояние; платежные реквизиты; доходы; сведения о налоговых и иных отчислениях в государственные фонды;
  • сведения о присутствии в отдельных государственных реестрах, базах данных и перечнях;
  • сведения о воинском учете; сведения о миграционном учете;
  • фото- и видеоизображение; речевая информация (запись голоса);
  • состояние здоровья; сведения об инвалидности, о нетрудоспособности;
  • сведения о поощрениях, наградах, взысканиях и привлечении к ответственности.
4.1.2. Клиентов (физических лиц), в том числе потенциальных, представителей клиентов (юридических лиц), в том числе потенциальных.
4.1.2.1. Для данной категории обработка персональных данных осуществляется с целью: осуществления возложенных на ИП законодательством Российской Федерации функций в соответствии с Гражданским кодексом РФ, Налоговым кодексом РФ, а также иными федеральными законами, подзаконными нормативными правовыми актами; информирования о деятельности ИП, предлагаемых продуктах, направления уведомлений, информации и запросов, связанных с оказанием услуг; обработки запросов и заявок клиентов; осуществления рассылки информационно-рекламного характера; улучшения качества оказываемых услуг; продвижения услуг на рынке путем осуществления прямых контактов с клиентами; проведения статистических и иных исследований на основе обезличенных персональных данных; обеспечения пропускного режима на территорию, оформления пропусков в СКУД, обеспечения безопасности субъектов персональных данных, сохранности имущества ИП и субъектов персональных данных; осуществления деятельности ИП.
4.1.2.2. Для данной категории обрабатываются следующие персональные данные:
  • личная информация (фамилия, имя, отчество, в том числе, прежние; пол; год, месяц, дата рождения; возраст; место рождения, национальность, гражданство);
  • контактная информация (почтовый адрес, номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций), адреса регистрации и фактического проживания;
  • сведения о документах, удостоверяющих личность, водительском удостоверении, сведения о идентификационных номерах субъекта в государственных системах учета (например, ИНН, СНИЛС и др.), сведения о полисах обязательного и добровольного медицинского страхования;
  • профессиональная деятельность (место работы; должность; структурное подразделение; табельный номер; стаж; участие в юридических лицах; полномочия);
  • увлечения и хобби; личные интересы; вкусы и предпочтения; подписки на рассылки;
  • сведения о семье (семейное положение; состав семьи; законные представители, ближайшие родственники);
  • сведения о присутствии в отдельных государственных реестрах, базах данных и перечнях;
  • сведения о договорах и соглашениях, их статусах; сведения о участии в партнерских и бонусных программах; реферальные промокоды; сведения об используемых продуктах и услугах;
  • фото- и видеоизображение; речевая информация (запись голоса);
  • состояние здоровья; сведения об инвалидности, о нетрудоспособности.
4.1.3. Контрагентов (физических лиц), в том числе потенциальных, представителей контрагентов (юридических лиц), в том числе потенциальных.
4.1.3.1. Для данной категории обработка персональных данных осуществляется с целью: осуществления возложенных на ИП законодательством Российской Федерации функций в соответствии с Гражданским кодексом РФ, Налоговым кодексом РФ, а также иными федеральными законами, подзаконными нормативными правовыми актами; проявления должной осмотрительности при заключении сделок; заключения и исполнения обязательств по договорам, формировании базы контрагентов, заключения и выполнения обязательств по договорам гражданско-правового характера; осуществления деятельности ИП.
4.1.3.2. Для данной категории обрабатываются следующие персональные данные:
  • личная информация (фамилия, имя, отчество, в том числе, прежние; пол; год, месяц, дата рождения; возраст; место рождения, национальность, гражданство);
  • контактная информация (почтовый адрес, номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций), адреса регистрации и фактического проживания;
  • сведения о документах, удостоверяющих личность, водительском удостоверении, сведения о идентификационных номерах субъекта в государственных системах учета (например, ИНН, СНИЛС и др.), сведения о полисах обязательного и добровольного медицинского страхования;
  • банковские реквизиты.
4.1.4. Посетителей и пользователей интернет-сайтов ИП.
4.1.4.1. Для данной категории обработка персональных данных осуществляется с целью: направления уведомлений, информации и запросов, связанных с оказанием услуг, обработки запросов и заявок клиентов; осуществления рассылки информационно-рекламного характера; улучшения качества оказываемых услуг; продвижения услуг на рынке путем осуществления прямых контактов с клиентами; проведения статистических и иных исследований на основе обезличенных персональных данных; осуществления деятельности ИП; обеспечения функционирования и улучшения качества сайтов ИП, смягчения рисков предотвращения возможного мошенничества, обеспечения безопасности при использовании сайтов ИП, хранения персональных предпочтений и настроек пользователей, ведения аналитики.
4.1.4.2. Для данной категории обрабатываются следующие персональные данные:
  • личная информация (фамилия, имя, отчество, год, месяц, дата рождения; возраст);
  • контактная информация (почтовый адрес, номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях и сервисах коммуникаций);
  • электронные пользовательские данные (идентификаторы пользователя, сетевые адреса, файлы cookies, идентификаторы устройств, размеры и разрешение экрана, сведения об аппаратном и программном обеспечении, например, браузерах, операционной системе, установленных приложениях, геолокация, языковые настройки, часовой пояс, время и статистика использования приложений и информационных ресурсов ИП, действия пользователей в сервисах, источники переходов на вебстраницы, отправленные поисковые и иные запросы, созданный пользователем контент); сертификаты электронной подписи.

4.5. Обработка персональных данных в ИП ведется смешанным способом: с использованием средств автоматизации и без.
4.6. Действия с персональными данными включают: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление, уничтожение.
4.7. При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных может производиться их уточнение и актуализация. В случаях, когда актуализация персональных данных находится вне зоны ответственности ИП, обработка может быть приостановлена до момента актуализации. Обязанности и ответственность за своевременную актуализацию персональных данных для отдельных случаев обработки могут устанавливаться соглашениями или локальными актами ИП.
4.8. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным законом или соглашением с субъектом персональных данных не установлен соответствующий срок хранения.
4.9. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующий условий:
  • достижение целей обработки персональных данных или максимальных сроков хранения - подлежит уничтожению либо обезличиванию в течение 30 дней;
  • утрата необходимости в достижении целей обработки персональных данных - в течение 30 дней;
  • предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки - в течение 7 дней;
  • невозможность обеспечения правомерности обработки персональных данных - в течение 10 дней;
  • отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных - в течение 30 дней;
  • истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных;
  • ликвидация ИП.

5. Получение согласия субъекта на обработку его персональных данных
5.1. В случаях обработки, не предусмотренных действующим законодательством или договором с субъектом явно, обработка осуществляется после получения согласия субъекта персональных данных. Обязательным случаем получения предварительного согласия является, например, контакт с потенциальным клиентом в маркетинговых целях, при продвижении работ и услуг ИП.
5.2. Согласие может быть выражено в форме совершения субъектом персональных данных конклюдентных действий, например:
  • принятия условий договора-оферты ИП;
  • продолжения использования приложений, сервисов, информационных ресурсов, веб-сайтов ИП, взаимодействия с их пользовательскими интерфейсами после уведомления пользователя об обработке данных;
  • предоставления необходимых разрешений мобильному приложению при запросе в момент установки или использования;
  • проставления отметок, заполнения соответствующих полей в формах, бланках;
  • иных действий, совершаемых субъектом, по которым можно судить о его волеизъявлении.
5.3. В случаях обработки персональных данных, полученных не от субъекта напрямую, а от других лиц на основании договора или поручения на обработку, обязанность получения согласия субъекта может быть возложена на лицо, от которого получены персональные данные.
5.4. В случае отказа субъекта от предоставления в необходимом и достаточном объеме его персональных данных, ИП не сможет осуществить необходимые действия для достижения соответствующих обработке целей. Например, в таком случае услуги по договору могут быть не оказаны, работы не выполнены, товары не поставлены, резюме соискателя на вакансию не будет рассмотрено и т. д.
6. Обработка электронных пользовательских данных, включая cookies
6.1. ИП в целях обработки персональных данных, установленных Политикой, может собирать электронные пользовательские данные на своих сайтах автоматически, без необходимости участия пользователя и совершения им каких-либо действий по отправке данных.
6.2. Достоверность собранных таким способом электронных данных в ИП не проверяется, информация обрабатываются «как есть» в том виде, как она поступила с клиентского устройства.
6.3. Посетителям и пользователям сайтов ИП могут показываться всплывающие уведомления о сборе и обработке данных cookies с ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.
6.4. Такие уведомления означают, что при посещении и использовании сайтов, информационных ресурсов и веб-приложений ИП в браузер на устройстве пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем идентифицировать пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне ИП.
6.5. Обработка данных cookies необходима ИП для корректной работы сайтов, в частности, их функций, относящихся к доступу зарегистрированных пользователей программных продуктов, услуг, работ и ресурсов ИП; персонализации пользователей; повышения эффективности и удобства работы с сайтами, а также иных целей, предусмотренных Политикой.
6.6. Кроме обработки данных cookies, установленных самими сайтами ИП, пользователям и посетителям могут устанавливаться cookies, относящиеся к сайтам сторонних организаций, например, в случаях, когда на сайтах ИП используются сторонние компоненты и программное обеспечение. Обработка таких cookies регулируется политиками соответствующих сайтов, к которым они относятся, и может изменяться без уведомления пользователей сайтов ИП.
6.7. Принятие пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies на сайтах ИП.
6.8. В случае если пользователь не согласен с обработкой cookies, он должен принять на себя риск, что в таком случае функции и возможности сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:
  • произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых сайтов либо для конкретного сайта ИП или сайта стороннего компонента;
  • переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим;
  • покинуть сайт во избежание дальнейшей обработки cookies.
6.9. Пользователь может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных сайтами cookies, включая:
  • адреса сайтов и пути на них, куда будут отправляться cookies;
  • названия и значения параметров, хранящихся в cookies;
  • сроки действия cookies.
7. Конфиденциальность и безопасность персональных данных
7.1. Для персональных данных в ИП обеспечивается конфиденциальность в соответствии с применимым законодательством, локальными актами, условиями заключенных соглашений и договоров ИП, кроме случаев:
  • если персональные данные являются общедоступными, содержатся в общедоступных источниках персональных данных или разрешены субъектом для распространения;
  • если информация подлежит обязательному раскрытию третьим лицам, включая государственные органы, в соответствии с применимым к ИП законодательству.
7.2. ИП предпринимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.

8. Права субъектов персональных данных
8.1. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос ИП.
8.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
  • подтверждение факта обработки персональных данных ИП;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые в ИП способы обработки персональных данных;
  • наименование и место нахождения ИП, сведения о лицах (за исключением сотрудников), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора, соглашения с ИП или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных 152-ФЗ;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению ИП, если обработка поручена или будет поручена такому лицу;
  • иные сведения, предусмотренные 152-ФЗ или другими федеральными законами.
8.3. Субъект персональных данных вправе требовать от ИП уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные применимым законодательством меры по защите своих прав.
8.4. Если субъект персональных данных считает, что ИП осуществляет обработку его персональных данных с нарушением требований 152-ФЗ или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие ИП в Роскомнадзор, иной уполномоченный надзорный орган или в судебном порядке.
8.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
9. Опубликование и актуализация Политики
9.1. Политика является общедоступным документом ИП и предусматривает возможность ознакомления любых лиц с ее действующей версией, включая существующие переводы на иностранные языки, путем опубликования в сети интернет по адресу: https://www.sportnika.com/map
9.2. Веб-формы, бланки, типовые формы ИП для сбора персональных данных в обязательном порядке содержат уведомления пользователей об обработке персональных данных в соответствии с Политикой с ссылкой на нее.
9.3. Политика действует бессрочно после утверждения и до ее замены новой версией. ИП имеет право вносить изменения в Политику без уведомления любых лиц. Политика пересматривается ежегодно для поддержания в актуальном состоянии и актуализируется по мере необходимости.
9.4. Предложения и замечания для внесения изменений в Политику заинтересованные лица могут направлять по адресу soknikaperm@gmail.com