ПОЛИТИКА "ИП Мигачева Марина Анатольевна" В ОТНОШЕНИИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
(ДАЛЕЕ - ПОЛИТИКА)

1. Общие положения

Настоящая Политика проводится ИП «Мигачева Марина Анатольевна» (далее – «Организация») в отношении обработки и обеспечения защиты персональных данных физических лиц (субъектов персональных данных) на основании статьи 24 Конституции РФ, Федерального закона от 27.07.2006 N 152-ФЗ (в редакции, действующей на дату принятия настоящей Политики) «О персональных данных», других нормативных актов РФ.

Политика применяется в отношении всех персональных данных (субъектов), которые могут быть получены Организацией в процессе деятельности.

Цель Политики заключается в доведении до лиц, предоставляющих свои персональные данные необходимой информации, позволяющей оценить, какие персональные данные и с какими целями обрабатываются Организацией, какие методы обеспечения их безопасности реализуются.

Политика обеспечивает защиту прав и свобод субъектов при обработке их персональных данных с использованием средств автоматизации или без использования таких средств, а также устанавливает ответственность лиц, имеющих доступ к персональным данным, за невыполнение требований, регулирующих обработку и защиту персональных данных.

Клиенты, используя сервисы, услуги Организации, сообщив Организации свои персональные данные, в том числе при посредничестве третьих лиц, признают своё согласие на обработку персональных данных в соответствии с настоящей Политикой.

Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Организация, либо третье лицо, получившее от Организации соответствующие персональные данные, вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных действующим законодательством.

Настоящая Политика может быть изменена при изменении действующего законодательства РФ.

Организация представляет действующую редакцию Политики на сайте Организации.


Субъект персональных данных принимает на себя обязательство самостоятельно знакомиться с изменениями, вносимыми в настоящую Политику.

2. Понятие и состав персональных данных

В целях настоящей Политики под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

В зависимости от субъекта персональных данных, Организация для осуществления своей деятельности и для выполнения своих обязательств может обрабатывать персональные данные следующих категорий субъектов:

Персональные данные Клиента - информация, необходимая Организации для выполнения своих обязательств в рамках отношений с Клиентом и для выполнения требований законодательства РФ.

Персональные данные Клиента, предоставленные при заполнении анкет, опросников, регистрационных карт, осуществления «подписки» (выдачи согласия) на получение информационных и рекламных материалов от Организации и т.д.

Клиент предоставляет в том числе следующие персональные данные: Фамилия, Имя, Отчество, адрес электронной почты, адрес места проживания, телефон, предпочтения по приобретаемым/ желательным к приобретению товарам/услугам т.д.

Организация использует информацию для выполнения своих обязательств перед Клиентом.

3. Основания и цели обработки персональных данных

Организация обрабатывает персональные данные для осуществления деятельности, реализации своих законных интересов и требований. Цели обработки персональных данных диктуются необходимостью:

Осуществлять возложенные на Организацию законодательством Российской Федерации функции в соответствии с ФЗ «О Персональных данных», ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» и иными законами и нормативными правовыми актами РФ, а также;

Организация собирает, хранит и обрабатывает персональные данные Клиента, необходимые для оказания услуг, исполнения соглашений и договоров, исполнения обязательств перед Клиентом.

Организация может использовать персональные данные Клиента в следующих целях:
связь с Клиентом для направления предложений, уведомлений, информации и запросов, а также обработка заявлений, запросов и заявок Клиента;

Улучшение качества услуг, оказываемых Организацией Клиентам.

4. Сроки обработки персональных данных

Сроки обработки персональных данных определяются исходя из целей обработки в информационных системах Организации, в соответствии со сроком действия договора, соглашения с субъектом персональных данных, с Перечнем типовых управленческих документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения (утв. Минкультуры РФ, Приказ № 558 от 25.08.2010 г.), сроком исковой давности, а также иными требованиями законодательства и нормативными документами Организации.

5. Круг лиц, допущенных к обработке персональных данных

Для достижения целей статьи 3 настоящей Политики к обработке персональных данных допущены сотрудники, партнеры и контрагенты Организации, на которых возложена такая обязанность в соответствии с их служебными (трудовыми) и/или договорными обязанностями. Доступ иных лиц может быть предоставлен только в предусмотренных законом случаях. Организация требует от лиц, допускаемых к обработке персональных данных соблюдения конфиденциальности и обеспечения безопасности персональных данных, при их обработке.

Организация вправе передать персональные данные третьим лицам в следующих случаях:
Субъект персональных данных выразил свое согласие на такие действия;

Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

6. Методы обработки персональных данных

В процессе оказания услуг Клиентам Организация использует автоматизированную, с применением средств вычислительной техники, так и неавтоматизированную, с применением бумажного документооборота, обработку персональных данных.

Принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных Организацией не производится.

Организация хранит персональную информацию Клиентов в соответствии с внутренним регламентом.

В отношении персональной информации Клиентов сохраняется конфиденциальность, кроме случаев добровольного предоставления Клиентом информации о себе для общего доступа неограниченному кругу лиц. В данном случае Клиент соглашается с тем, что определенная часть его персональной информации становится общедоступной.

Организация гарантирует организационные и технические меры для защиты персональной информации Клиента от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

7. Реализация защиты персональных данных

Деятельность Организации по обработке персональных данных в информационных системах неразрывно связана с защитой Организацией конфиденциальности полученной информации. Все лица, привлекаемые Организацией к обработке персональных данных, обязаны обеспечивать конфиденциальность персональных данных, а также об иных сведениях, установленных Организацией, если это не противоречит действующему законодательству РФ.

Безопасность персональных данных при их обработке в информационных системах Организации обеспечивается с помощью системы защиты информации, включающей в себя: организационные меры с применением ограничения физического доступа в помещения, применение программно-технических мер защиты (в том числе шифровальных (криптографических) средств, средства предотвращения несанкционированного доступа, и программно-технического воздействия на технические средства обработки персональных данных.

Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защищенным техническими средства защиты информации.
При обработке персональных данных в информационных системах Организации обеспечиваются:

Проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передача их лицам, не имеющим права доступа к такой информации;

Своевременное обнаружение фактов несанкционированного доступа к персональным данным;

Недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;

Возможность незамедлительного восстановления персональных данных, модифицированных и уничтоженных вследствие несанкционированного доступа к ним;

Постоянный контроль уровня защищенности персональных данных.

В целях обеспечения соответствия уровня защиты персональных данных требованиям Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» и Федерального закона от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации» Организация не раскрывает информацию о конкретных применяемых средствах и методах обеспечения информационной безопасности персональных данных.

Организация обязуется не разглашать полученную от Клиента информацию. Не считается нарушением предоставление Организацией информации агентам и третьим лицам, действующим на основании договора с Организацией, для исполнения обязательств перед Клиентом.

Не считается нарушением обязательств разглашение информации в соответствии с обоснованными и применимыми требованиями закона.

Организация не несет ответственности за сведения, предоставленные Клиентом на Сайте в общедоступной форме, в т.ч. в виде отзывов, комментариев и в иных формах.

8. Обратная связь:

Реквизиты Организации:
ИП «Мигачева Марина Анатольевна»
Юридический и фактический адрес: 121351, Москва, Молодогвардейская ул., д.22, кор.1, кв.12.
ИНН 773177996154 ОКПО 0193842874
ОГРИП 314774628000128
ОКВЭД 74.11, 74.84, 22.14, 22.15 и др.
р/с 40802810400390000708
К/c 30101810145250000411 в Отделении 1 Главного управления Центрального банка РФ по Центральному федеральному округу г. Москва
БИК 044525411