Политика конфиденциальности и обработки персональных данных
1. Общие положения
1.1. Настоящая Политика Индивидуального предпринимателя Лиффландер Джастин Элиот Матвеевич в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Индивидуальный предприниматель Лиффландер Джастин Элиот Матвеевич (далее - Оператор, ИП Лиффландер Д.Э.М.), за исключением персональных данных, обрабатываемых на сайте Оператора в информационно-телекоммуникационной сети Интернет.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Основные понятия, используемые в Политике:
персональные данные– любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) - ИП Лиффландер Д.Э.М., самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
контрагент – физическое лицо, юридическое лицо или индивидуальный предприниматель, состоящие в гражданско-правовых отношениях с ИП Лиффландер Д.Э.М.;
обработка персональных данных– любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • передачу;
  • извлечение;
  • использование;
  • удаление;
  • уничтожение;
автоматизированная обработка персональных данных– обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных– действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
уничтожение персональных данных– действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных, их законных представителей и уполномоченного органа по защите прав субъектов персональных данных;
3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
1.7. Основные права субъекта персональных данных. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от оператора уточнения его персональных данных, или их уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

2. Цели обработки персональных данных

2.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.2. Обработка Оператором персональных данных осуществляется в следующих целях:
2.2.1. Ведение бухгалтерского учета;
2.2.2. Подготовка, заключение и исполнение гражданско-правовых договоров с контрагентами;
2.2.3. Обработка обращений пользователями сайта;
2.2.4. Предоставление доступа к образовательным онлайн курсам.
2.3. Обработка персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3 Правовые основания обработки персональных данных
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
  • иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
  • договоры, заключаемые между Оператором и субъектами персональных данных;
  • согласие субъектов персональных данных на обработку их персональных данных.
4. Объем и категории обрабатываемых персональных данных,
категории субъектов персональных данных
4.1. Категории субъектов персональных данных.
Обрабатываются персональные данные следующих субъектов персональных данных:
  • физические лица, состоящие с ИП Лиффландер Д.Э.М. в гражданско-правовых отношениях;
  • физические лица, являющиеся работниками либо представителями юридических лиц или индивидуальных предпринимателей, состоящих с ИП Лиффландер Д.Э.М. в гражданско-правовых отношениях;
  • физические лица – посетители сайта Оператора в информационно-телекоммуникационной сети Интернет;
4.2. Персональные данные, обрабатываемые Оператором:
4.2.1. Для цели, указанной в п. 2.2.1. настоящей Политики обрабатываются следующие персональные данные лиц, состоящих с Оператором в гражданско-правовых отношениях:
  • фамилия, имя, отчество;
  • год рождения;
  • месяц рождения;
  • дата рождения;
  • место рождения;
  • адрес электронной почты;
  • адрес регистрации;
  • номер телефона;
  • ИНН;
  • данные документа, удостоверяющего личность;
  • номер расчетного счета.
4.2.2. Для цели, указанной в п. 2.2.2. настоящей Политики обрабатываются следующие персональные данные контрагентов, представителей контрагентов и клиентов:
  • фамилия, имя, отчество;
  • адрес электронной почты;
  • адрес регистрации;
  • номер телефона;
  • ИНН;
  • данные документа, удостоверяющего личность;
  • номер расчетного счета.
4.2.3. Для цели, указанной в п. 2.2.3. настоящей Политики обрабатываются следующие персональные данные посетителей сайта в сети «Интернет»:
  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона.
4.2.4. Для цели, указанной в п. 2.2.4. настоящей Политики обрабатываются следующие персональные данные посетителей сайта в сети «Интернет»:
  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
5.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
5.5. Обработка персональных данных осуществляется путем:
• получения персональных данных в устной и письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;
• внесения персональных данных в журналы, реестры и информационные системы Оператора;
• использования иных способов обработки персональных данных.
5.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
• принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
• назначает лиц, ответственных за организацию обработки персональных данных;
• создает необходимые условия для работы с персональными данными;
• организует работу с информационными системами, в которых обрабатываются персональные данные;
• хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
5.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
6. Защита персональных данных
6.1. Основными мерами защиты персональных данных, используемыми Оператором, являются:
6.1.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных.
6.1.2. Разработка политики в отношении обработки персональных данных.
6.1.3. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
6.1.4. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
6.1.5. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.
6.1.6. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
6.1.7. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
6.1.8. Обучение лиц, состоящих с Оператором в гражданско-правовых отношениях, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.
6.1.9. Осуществление внутреннего контроля.
7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
7.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
• подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
7.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
7.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
• оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8. Заключительные положения
8.1. Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов ИП Лиффландер Д.Э.М. в области персональных данных определяется в соответствии с законодательством Российской Федерации.
8.2. Настоящая Политика вступает в силу с момента утверждения и действует бессрочно до принятия новой Политики.
8.3. Все изменения и дополнения к настоящей Политике должны быть утверждены Приказом ИП Лиффландер Д.Э.М.