УТВЕРЖДАЮ
Индивидуальный предприниматель
Султанов К.А.
10» июня 2021 г.
ПОЛИТИКА
ИП Султанов К.А.
в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика ИП Султанов К.А. в отношении обработки персональныхданных (далее - Политика) разработана в целях обеспечения реализации требований законодательства Российской Федерации в области обработки персональных данных.
1.2. Политика раскрывает категории персональных данных, обрабатываемых ИП Султанов К.А. (далее – Оператор), цели, способы и принципы обработки персональныхданных, права и обязанности Оператора при обработке персональных данных, правасубъектов персональных данных, а также включает перечень мер, применяемыхОператором в целях обеспечения безопасности персональных данных при их обработке
1.3. Настоящая Политика является общедоступным документом, декларирующимосновы деятельности Оператора при обработке персональных данных
.1.4. Настоящая Политика вступает в силу с момента ее утверждения ИП Султанов К.А. и действует бессрочно до замены ее новой Политикой илидо наступления иных случаев, предусмотренных законодательством в области обработкиперсональных данных.
1.5. Настоящая Политика обязательна для соблюдения и подлежит доведению довсех сотрудников Оператора, осуществляющих обработку персональных данных.
1.6. В настоящей Политике используются следующие понятия, термины исокращения:Персональные данные – любая информация, относящаяся к прямо или косвенноопределенному или определяемому физическому лицу (субъекту персональных данных).Биометрические персональные данные - сведения, которые характеризуютфизиологические и биологические особенности человека, на основании которых можноустановить его личность.Информационная система персональных данных – совокупность содержащихся вбазах данных персональных данных и обеспечивающих их обработку информационныхтехнологий и технических средств.Оператор – государственный орган, муниципальный орган, юридическое илифизическое лицо, самостоятельно или совместно с другими лицами организующие и (или)осуществляющие обработку персональных данных, а также определяющие целиобработки персональных данных, состав персональных данных, подлежащих обработке,действия (операции), совершаемые с персональными данными.Обработка персональных данных – любое действие (операция) или совокупностьдействий (операций), совершаемых с использованием средств автоматизации или безиспользования таких средств с персональными данными, включая сбор, запись,систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,использование, передачу (распространение, предоставление, доступ), обезличивание,блокирование, удаление, уничтожение персональных данных.Трансграничная передача персональных данных - передача персональныхданных на территорию иностранного государства органу власти иностранногогосударства, иностранному физическому лицу или иностранному юридическому лицу.
2. Информация об операторе

Наименование: ИП Султано
К.А.ИНН: 773462136340
Адрес местонахождения: Москва, ул. Киевская, дом 14, стр. 1
Почтовый адрес: Москва, ул. Маршала Бирюзова, дом 12, кв. 20
Тел.: + 7 (495) 545-6705
Интернет-страница: https://www.subsound.ru/

3. Правовые основания обработки персональных данных

3.1. Обработка персональных данных осуществляется Оператором в соответствиисо следующими законодательными и нормативными правовыми актами РоссийскойФедерации:- Конституцией Российской Федерации;- Гражданским кодексом Российской Федерации;- Трудовым кодексом Российской Федерации;- Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
3.2. Во исполнение настоящей Политики разработаны и утверждены следующиедокументы:- Приказ «Об ответственном за организацию обработки персональных данных»(включая Инструкцию ответственного за организацию обработки персональныхданных);- Приказ «Об ответственном за обеспечение безопасности персональных данных винформационных системах персональных данных» (включая Инструкциюответственного за обеспечение безопасности персональных данных винформационных системах персональных данных);- Приказ «О комиссии по определению уровня защищенности персональныхданных при их обработке в информационных системах персональных данных»;- Постановление «Об утверждении перечня информационных систем персональныхданных и обрабатываемых персональных данных»;- Приказ «Об утверждении перечня сотрудников, осуществляющих обработкуперсональных данных и имеющих доступ к обрабатываемым персональнымданным»;- Приказ «Об ответственном пользователе криптосредств» (включая Инструкциюответственного пользователя криптосредств);- Приказ «Об утверждении перечня сотрудников, допущенных к работе скриптосредствами, предназначенными для обеспечения безопасностиперсональных данных в информационных системах персональных данных»;- Приказ «Об утверждении перечня должностей, замещение которыхпредусматривает осуществление обработки персональных данных, либоосуществление доступа к персональным данным»;- Приказ «Об утверждении перечня лиц, которым разрешены действия по внесениюизменений в конфигурацию информационной системы и системы защитыперсональных данных»;- Приказ «О контролируемых зонах»;- Приказ «Об утверждении порядка доступа сотрудников в помещения, в которыхосуществляется обработка персональных данных»;- Приказ «О системе разграничения доступа в информационных системахперсональных данных» (включая Разрешительную систему разграничениядоступа в информационных системах персональных данных);- Положение о защите персональных данных;- Положение по организации и проведению работ по обеспечению безопасностиперсональных данных при их обработке в информационных системахперсональных данных;- Правила рассмотрения запросов субъектов персональных данных или ихпредставителей;- Правила осуществления внутреннего контроля соответствия обработкиперсональных данных требованиям к защите персональных данных,установленным Федеральным законом «О персональных данных»;- Правила работы с обезличенными данными;- Регламент применения технических мер по защите персональных данных;- Инструкция пользователя информационных систем персональных данных ИП Султанов К.А.;- Акты определения уровня защищенности персональных данных при их обработкев информационных системах персональных данных;- Модели угроз безопасности персональных данных в информационных системахперсональных данных;- Акты результата опроса о частоте (вероятности) реализации угрозы и опасностиугрозы по видам угроз безопасности персональных данных при их обработке винформационных системах персональных данных.

4. Цели обработки персональных данных

4.1. Оператор обрабатывает персональные данные в следующих целях:- заключение договоров на предоставление услуг (договорные отношения) ивыполнение договорных обязательств;- осуществление деятельности, предусмотренной учредительными документамиИП Султанов К.А.;- исполнение ИП Султанов К.А. своих прав и обязательств, возникших в связи струдовыми отношениями с работниками;- исполнение требований законодательства;

5. Категории субъектов обрабатываемых персональных данных

5.1. В информационных системах персональных данных Оператораобрабатываются персональные данные следующих категорий субъектов:- физические лица, состоящие в трудовых отношениях c Оператором (работникиоператора);- физические лица, состоявшие в гражданско-правовых отношениях с Оператором;- близкие родственники работника (супруг (-а), дети, родители);- физические лица, состоящие в договорных и иных гражданско-правовыхотношениях с ИП Султанов К.А. (клиенты);- близкие родственники клиента (супруг (-а), дети, родители);- представители юридических лиц, состоящих в договорных и иных гражданско-правовых отношениях с ИП Султанов К.А. (клиенты);- потенциальные клиенты (физические лица и представители юридических лиц) наэтапе преддоговорных отношений;

6. Основные принципы сбора и обработки персональных данных

6.1. Оператор в своей деятельности по обработке персональных данныхруководствуется следующими принципами:- обработка персональных данных осуществляется на законной и справедливойоснове;- обработка персональных данных ограничивается достижением конкретных,заранее определенных и законных целей. Не допускается обработка персональныхданных, несовместимая с целями сбора персональных данных;- не допускается объединение баз данных, содержащих персональные данные,обработка которых осуществляется в целях, несовместимых между собой;- обработке подлежат только персональные данные, которые отвечают целям ихобработки;- персональные данные Оператор получает от субъекта персональных данных либоот его законного представителя;- персональные данные могут быть получены с помощью электронной почты,электронной формы личного кабинета на сайте Оператора, в письменном виде ина момент сбора не проверяются;- обработка персональных данных в организации происходит какнеавтоматизированным, так и автоматизированным способом;- содержание и объем обрабатываемых персональных данных соответствуютзаявленным целям обработки. Обрабатываемые персональные данные неявляются избыточными по отношению к заявленным целям их обработки;- при обработке персональных данных обеспечены точность персональных данных,их достаточность, а в необходимых случаях и актуальность по отношению кцелям обработки персональных данных;- хранение персональных данных осуществляется в форме, позволяющейопределить субъекта персональных данных, не дольше, чем этого требуют целиобработки персональных данных, если срок хранения персональных данных неустановлен федеральным законом, договором, стороной которого,выгодоприобретателем или поручителем по которому является субъектперсональных данных. Обрабатываемые персональные данные подлежатуничтожению либо обезличиванию по достижении целей обработки или в случаеутраты необходимости в достижении этих целей, если иное не предусмотренофедеральным законом «О персональных данных»
.6.2. Оператор передает персональные данные третьим лицам контрагентам воисполнение договорных обязательств с согласия субъекта персональных данных;
6.3. Оператор не осуществляет обработку биометрических персональных данных.
6.4. Оператор не осуществляет обработку специальных категорий персональныхданных, касающихся расовой, национальной принадлежности, политических взглядов,религиозных или философских убеждений, состояния здоровья, интимной жизни.
6.5. Трансграничная передача персональных данных на территорию иностранныхгосударств не допускается.

7. Меры по обеспечению безопасности персональных данных при их обработке

7.1. Оператор при обработке персональных данных принимает все необходимыеправовые, организационные и технические меры для защиты персональных данных отнеправомерного или случайного доступа к ним, уничтожения, изменения, блокирования,копирования, предоставления, распространения персональных данных, а также от иныхнеправомерных действий в отношении персональных данных. Обеспечение безопасностиперсональных данных достигается, в частности, следующими способами:- назначением ответственного за организацию обработки персональных данных;- изданием Оператором локальных актов по вопросам обработки персональныхданных, а также локальных актов, устанавливающих процедуры, направленные напредотвращение и выявление нарушений законодательства РоссийскойФедерации, устранение последствий таких нарушений;- осуществлением внутреннего контроля соответствия обработки персональныхданных Федеральному закону «О персональных данных» и принятым всоответствии с ним нормативным правовым актам, требованиям к защитеперсональных данных;- ознакомлением сотрудников Оператора, непосредственно осуществляющихобработку персональных данных, с положениями законодательства РоссийскойФедерации о персональных данных, в том числе требованиями к защитеперсональных данных, локальными актами по вопросам обработки персональныхданных, и обучением указанных сотрудников;- выполнением требований, установленных постановлением ПравительстваРоссийской Федерации от 15 сентября 2008 г. № 687 «Об утвержденииПоложения об особенностях обработки персональных данных, осуществляемойбез использования средств автоматизации» при обработке персональных данных,осуществляемой без использования средств автоматизации;- определением угроз безопасности персональных данных при их обработке винформационных системах персональных данных;- применением организационных и технических мер по обеспечению безопасностиперсональных данных при их обработке в информационных системахперсональных данных, необходимых для выполнения требований к защитеперсональных данных;- оценкой эффективности принимаемых мер по обеспечению безопасностиперсональных данных до ввода в эксплуатацию информационной системыперсональных данных;- учетом машинных носителей персональных данных;- обнаружением фактов несанкционированного доступа к персональным данным ипринятием мер;- восстановлением персональных данных, модифицированных или уничтоженныхвследствие несанкционированного доступа к ним;- установлением правил доступа к персональным данным, обрабатываемым винформационной системе персональных данных, а также обеспечениемрегистрации и учета всех действий, совершаемых с персональными данными винформационной системе персональных данных;- контролем над принимаемыми мерами по обеспечению безопасностиперсональных данных и уровня защищенности информационных системперсональных данных.

8. Права субъектов персональных данных

8.1. Субъект персональных данных имеет право на получение сведений обобработке его персональных данных.
8.2. Субъект персональных данных вправе требовать от Оператора уточненияобрабатываемых Оператором персональных данных субъекта персональных данных, ихблокирования или уничтожения в случае, если персональные данные являютсянеполными, устаревшими, неточными, незаконно полученными или не являютсянеобходимыми для заявленной цели обработки, а также принимать предусмотренныезаконом меры по защите своих прав.
8.3. Право субъекта персональных данных на доступ к его персональным даннымможет быть ограничено в соответствии с ч.8 ст.14 Федерального закона «О персональныхданных».
8.4. Для реализации своих прав (см. п.п. 8.1-8.3) и защиты законных интересов,субъект персональных данных имеет право обратиться к Оператору. Операторрассматривает любые обращения и жалобы со стороны субъектов персональных данных,тщательно расследует факты нарушений и принимает все необходимые меры для ихнемедленного устранения, наказания виновных лиц и урегулирования спорных иконфликтных ситуаций в досудебном порядке.
8.5. Субъект персональных данных вправе обжаловать действия или бездействиеОператора путем обращения в уполномоченный орган по защите прав субъектовперсональных данных.
8.6. Субъект персональных данных имеет право на защиту своих прав и законныхинтересов, в том числе на возмещение убытков и (или) компенсацию морального вреда всудебном порядке.

9. Контактная информация

Ответственным за организацию обработки персональных данных назначен Султанов Кирилл Александрович, Email: 5456705@gmail.com