(утв. приказом №45 от «12» декабря 2025г.)
1. Область применения
1. Настоящая политика оператора в отношении обработки персональных данных (далее — Политика), является основополагающим документом, определяющим основы деятельности индивидуального предпринимателя Халлач Сергея Игоревича (далее также — Работодатель, ИП Халлач С.И., ИП, Оператор), как оператора персональных данных при обработке и защите персональных данных.
2. Политика является локальным нормативным актом ИП Халлач С.И., входящим в Систему безопасности ИП, которая в том числе распространяется на всех работников ИП Халлач С.И., а также на отношения ИП Халлач С.И. и его работников с третьими лицами, и среди прочего регламентирует:
• признаки относимости информации к персональным данным;
• цели обработки Оператором персональных данных;
• перечень обрабатываемых Оператором персональных данных;
• категории субъектов, персональные данные которых обрабатываются Оператором;
• порядок, условия, способы, сроки обработки, хранение и порядок уничтожения персональных данных Оператором;
• меры обеспечения Оператором защиты персональных данных.
3. Политика разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
4. Политика применяется к любой информации, относящейся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных), которую Оператор может получить при осуществлении своей деятельности.
2. Общие положения
1. ИП Халлач С.И., являясь оператором, осуществляющим обработку персональных данных, ставит своей важнейшей целью и условием осуществления деятельности, соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2. ИП Халлач С.И., являясь оператором, осуществляющим обработку персональных данных, обеспечивает защиту прав и свобод субъектов при обработке их персональных данных и принимает меры для обеспечения выполнения обязанностей, предусмотренных федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
3. Политика разработана в соответствии с федеральным законом Российской Федерации от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее также — Закон), иным действующим законодательством РФ и осуществляется с соблюдением принципов и положений, предусмотренных законодательством Российской Федерации в области персональных данных и настоящей политикой.
4. Не регламентированные по тексту Политики вопросы, относящиеся к предмету ее регулирования — регламентируются локальными нормативными актами ИП Халлач С.И., заключенными им договорами и действующим законодательством Российской Федерации, а также субъектами персональных данных при взаимодействии с ИП Халлач С.И.
5. При внесении изменений в действующее законодательство Российской Федерации, Политика продолжает действовать и применяется в не противоречащей ему части.
6. Правовыми основаниями обработки персональных данных, является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми ИП Халлач С.И. осуществляет обработку персональных данных, в том числе:
1. Конституция Российской Федерации;
2. Гражданский кодекс Российской Федерации;
3. Трудовой кодекс Российской Федерации;
4. Налоговый кодекс Российской Федерации;
5. Федеральный закон от 27 июля 2006 года №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
6. Федеральный закон от 1 апреля 1996 года №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
7. Иные применимые нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
8. Политика и иные локальные нормативные акты Оператора;
9. Согласие субъектов на обработку их персональных данных.
Настоящая политика:
• утверждается и вводится в действие приказом ИП Халлач С.И.;
• может изменяться и утратить свою силу на основании приказа ИП Халлач С.И. (путем отмены действия Политики или ее замены на другой локальный нормативный акт в аналогичном порядке).
3. Основные термины и сокращения
1. В Политике, применяются термины и определения в соответствии с Законом, а также используются иные, обеспечивающие ее исполнимость и однозначность сокращения и понятия. В том числе в целях применения Политики, нижеуказанные термины и сокращения используются в следующем значении:
1. Работодатель или ИП Халлач С.И. или ИП или Оператор — Индивидуальный предприниматель Халлач Сергей Игоревич (ОГРНИП: 304263507800062, ИНН: 263600105205);
2. Закон или Закон о персональных данных — федеральный закон Российской Федерации от 27 июля 2006 г. №152-ФЗ «О персональных данных»;
3. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
4. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
5. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
6. Неавтоматизированная обработка персональных данных — обработка персональных данных при непосредственном участии человека без использования средств вычислительной техники;
7. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
8. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
9. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
10. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
11. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
12. Оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
13. Субъект персональных данных или Субъект — физическое лицо, к которому относится информация, являющаяся его персональными данными;
14. Контрагент — сторона гражданско-правового договора (в том числе заключаемого, заключенного, прекращенного/расторгнутого, оспариваемого);
15. Категории персональных данных: общие, специальные, биометрические, общедоступные;
16. Общие категории персональных данных или общие персональные данные — категория персональных данных, к которой не относятся сведения, отнесенные к специальным и биометрическим персональным данным (в том числе «анкетные» данные, такие как фамилия, имя, отчество, образование, место жительства, дата и место рождения, пол, гражданство, национальность, номера телефонов, адрес электронной почты, сведения о трудовой деятельности, идентификационный номер налогоплательщика, данные полиса обязательного медицинского страхования, данные паспорта или иного удостоверяющего личность документа, сведения о воинском учете, сведения о близких родственниках и т.д.);
17. Специальные категории персональных данных или специальные персональные данные — категория персональных данных, к которой относятся сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, а также сведения о судимости;
18. Биометрические категории персональных данных или биометрические персональные данные — категория персональных данных, к которой относятся сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность, и которые используются оператором персональных данных для установления личности субъекта персональных данных (в том числе фотографии или видеоизображения, используемые для распознавания лица, отпечатки пальцев);
19. Общедоступные категории персональных данных или общедоступные персональные данные — категория персональных данных, к которой могут относиться сведения из числа общих, специальных или биометрических категорий персональных данных, включенных в общедоступные источники персональных данных (в том числе справочники, адресные книги и др.) на основании разрешения Субъекта на их распространение (отдельного письменного согласия), доступ к которым имеется у неограниченного круга лиц;
20. Маркетинговые мероприятия — мероприятия, проводимые Оператором, его работниками или с их участием, направленные на популяризацию и продвижение на рынке товаров, работ/услуг, предоставляемых ИП Халлач С.И., в том числе в рамках информационно-консультационного сопровождения реализуемых/реализованных товаров, работ/услуг;
21. Сайт — совокупность программных и аппаратных средств для электронных вычислительных машин, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет. Сайт Оператора находится в сети Интернет по адресу: https://berta.com.ru/.
4. Основные права и обязанности Оператора
1. Оператор имеет право:
1. получать от субъекта персональных данных достоверные информацию и (или) документы, содержащие персональные данные;
2. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
3. на реализацию иных прав, предоставляемых действующим законодательством Российской Федерации.
2. Оператор обязан:
1. предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
2. организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
3. отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
4. в установленных действующим законодательством Российской Федерации случаях, сроках и порядке, сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию;
5. публиковать или иным образом обеспечивать неограниченный доступ к Политике в отношении обработки персональных данных;
6. принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
7. прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
8. исполнять иные обязанности, предусмотренные Законом о персональных данных.
5. Основные права и обязанности субъектов персональных данных
1. Субъект персональных данных имеет право:
2. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлены Законом о персональных данных;
3. требовать от Оператора уточнения его персональных данных, их блокировки или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4. выдвигать условие предоставления предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
5. на отзыв согласия на обработку персональных данных, а также на направление требования о прекращении обработки персональных данных;
6. обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
7. на реализацию иных прав, предоставляемых действующим законодательством Российской Федерации.
2. Субъекты персональных данных обязаны:
1. сообщать достоверную информацию о себе и предоставлять документы, содержащие персональные данные, состав которых определен соглашением сторон, установлен законодательством Российской Федерации и/или локальными нормативными актами Оператора, в объеме, необходимом для цели обработки персональных данных;
2. исполнять иные обязанности, предусмотренные Законом о персональных данных.
3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
6. Принципы обработки персональных данных
1. Обработка персональных данных осуществляется на законной и справедливой основе.
2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и (или) обеспечивает их принятие по удалению или уточнению неполных, или неточных данных.
7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7. Перечень действий, производимых Оператором с полученными персональными данными
1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокировку, удаление и уничтожение персональных данных.
2. Оператор осуществляет автоматизированную обработку персональных данных с получением и (или) передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
8. Цели сбора и иной обработки персональных данных, категории Субъектов, категории и перечень персональных данных, обрабатываемых Оператором
1. Обработка Оператором персональных данных осуществляется в следующих целях:
1. обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
2. реализация прав и обязанностей в рамках исполнительного производства, иного исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
3. урегулирования споров, направленных на защиту законных прав и интересов, в том числе путем применения досудебного, судебного, иного порядка урегулирования споров;
4. содействия кандидатам в трудоустройстве, работникам в получении образования и продвижения в работе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества;
5. ведения кадрового делопроизводства и личных дел работников;
6. организации постановки на индивидуальный (персонифицированный) учет работников ИП в системе обязательного пенсионного страхования;
7. обеспечения соблюдения законов и иных нормативных правовых актов, включая, но не ограничиваясь случаями обработки персональных данных работников для направления работников ИП в командировки, предоставления им отпусков, организации/оформления награждений и поощрений работников, реализации иных прав, обязанностей, гарантий и компенсаций работников ИП;
8. реализации законных прав и интересов ИП в рамках обеспечения безопасного и эффективного осуществления видов деятельности ИП Халлач С.И. в соответствии с действующим законодательством Российской Федерации, иными нормативными правовыми актами, локальными нормативными актами Оператора;
9. ведения реестров Оператором, предусмотренных действующим законодательством Российской Федерации, иными нормативными правовыми актами, локальными нормативными актами Оператора;
10. заполнения и передачи в органы исполнительной власти и иные уполномоченные организации истребуемой на законных основаниях информации, содержащей персональные данные (в т.ч. в рамках требуемых форм отчетности);
11. рассылки информационных и иных материалов по направлениям деятельности Оператора;
12. подготовки, заключения, исполнения, изменения и прекращения гражданско-правовых договоров, разрешения возникающих в связи с этим споров;
13. формирования справочных материалов для внутреннего информационного обеспечения деятельности ИП Халлач С.И.;
14. обеспечения пропускного и/или внутриобъектового режима объектов осуществления деятельности Работодателя и прилегающих к ним территорий, а также в целях реализации иных мероприятий по обеспечению безопасности объектов и территорий, применения адекватных угрозе средств защиты, принятия других мер, направленных на предотвращение хищений и иных преступных, либо противоправных посягательств, пожаров, аварий, актов вандализма, общественных беспорядков, локализацию/ликвидацию их последствий.
2. Оператор осуществляет обработку персональных данных следующих основных категорий Субъектов:
1. Работники ИП, бывшие работники ИП, кандидаты на замещение вакантных должностей Оператора, а также их родственники, их представители;
2. Контрагенты — физические лица, представители контрагентов;
3. Участники, проводимых Оператором маркетинговых мероприятий.
3. Перечень обрабатываемых Оператором персональных данных и срок их обработки, зависят от целей обработки персональных данных, категории соответствующих Субъектов, обстоятельств, сопутствующих/послуживших основанием обработке персональных данных, особенностях деятельности, осуществляемой ИП Халлач С.И., в рамках которой осуществляется обработка персональных данных и др.
4. Для целей обработки персональных данных работников, бывших работников ИП, кандидатов на замещение вакантных должностей, а также их родственников, Оператором, в том числе могут обрабатываться следующие общие, специальные и биометрические персональные данные Субъектов: фамилия, имя, отчество; пол; гражданство; дата и место рождения; адрес места проживания; сведения об адресе регистрации по месту жительства и пребывания; номера телефонов (домашний, мобильный, рабочий); адрес электронной почты; замещаемая должность; сведения о трудовой деятельности; идентификационный номер налогоплательщика; данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета; данные полиса обязательного медицинского страхования; данные паспорта или иного удостоверяющего личность документа; данные трудовой книжки, вкладыша в трудовую книжку; сведения о воинском учете; сведения об образовании; сведения о получении дополнительного профессионального образования; сведения о владении иностранными языками; сведения о занятии предпринимательской деятельностью; сведения о наградах, иных поощрениях и знаках отличия; сведения о дисциплинарных взысканиях; сведения о семейном положении; сведения о близких родственниках, свойственниках; сведения, содержащиеся в справках о доходах; номер расчетного счета; состояние здоровья; фото; видео; отпечатки пальцев; иные данные.
5. Для целей обработки персональных данных контрагентов — физических лиц, представителей контрагентов, Оператором, в том числе могут обрабатываться следующие общие, специальные и биометрические персональные данные Субъектов: фамилия, имя, отчество; пол; гражданство; дата и место рождения; вид осуществляемой деятельности; адрес места осуществления деятельности; адрес места проживания; сведения об адресе регистрации по месту жительства и пребывания; номера телефонов (домашний, мобильный, рабочий); адрес электронной почты; замещаемая должность; идентификационный номер налогоплательщика; данные паспорта или иного удостоверяющего личность документа; сведения о занятии предпринимательской деятельностью; номер расчетного счета; состояние здоровья; фото; видео; иные данные.
6. Для целей обработки персональных данных участников маркетинговых мероприятий, Оператором, в том числе могут обрабатываться следующие общие, специальные и биометрические персональные данные Субъектов: фамилия, имя, отчество; дата рождения; вид осуществляемой деятельности; адрес места осуществления деятельности; номера телефонов (домашний, мобильный, рабочий); адрес электронной почты; замещаемая должность, место работы; состояние здоровья; фото; видео; иные данные.
7. Оператор может создавать внутренние справочные материалы, в которые с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, могут включаться: фамилия, имя, отчество; должность; место работы; адрес электронной почты; контактный номер телефона; иные персональные данные, сообщаемые субъектом персональных данных для указанных целей.
8. Обработка Оператором биометрических персональных данных осуществляется в соответствии с законодательством Российской Федерации, локальными нормативными актами ИП Халлач С.И.
9. Оператором не осуществляется обработка персональных данных специальных категорий, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, судимости.
9. Условия обработки персональных данных
1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных Законом, и в том числе допускается в следующих случаях:
1. Обработка персональных данных осуществляется с согласия Субъекта на обработку его персональных данных.
2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
3. Обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно и в связи с осуществлением правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
4. Обработка персональных данных необходима для исполнения договора, стороной которого, либо выгодоприобретателем или поручителем по которому, является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
5. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.
6. Обработка персональных данных необходима для осуществления и/или защиты законных прав и интересов Оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
10. Порядок сбора, хранения, передачи и других видов обработки персональных данных, их уничтожения
1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
3. Обработка персональных данных осуществляется путем:
— получения информации, содержащей персональные данные, в устной и письменной форме непосредственно от Субъектов;
— предоставления субъектами персональных данных оригиналов необходимых документов;
— получения, заверенных в установленном порядке, копий документов, содержащих персональные данные или копирования оригиналов документов;
— получения персональных данных при направлении запросов в органы государственной власти, государственные внебюджетные фонды, иные государственные органы, органы местного самоуправления, коммерческие и некоммерческие организации, физическим лицам в случаях и порядке, предусмотренных законодательством Российской Федерации;
— получения персональных данных из общедоступных источников;
— фиксации (регистрации) персональных данных в журналах, книгах, реестрах и других учетных формах;
— внесения персональных данных в информационные системы Оператора;
— использования иных средств и способов фиксации персональных данных, получаемых в рамках осуществляемой ИП деятельности.
4. Персональные данные ни при каких условиях не будут переданы Оператором третьим лицам, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, связанных с исполнением действующего законодательства Российской Федерации, либо в случае, если субъектом персональных данных дано соответствующее согласие Оператору на передачу данных третьему лицу.
Передача персональных данных в уполномоченные органы исполнительной власти и организации (Министерство внутренних дел Российской Федерации, Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Федеральный фонд обязательного медицинского страхования Российской Федерации и другие) осуществляется в соответствии с требованиями законодательства Российской Федерации.
5. Трансграничная передача персональных данных может осуществляться с учетом ограничений и запретов, предусмотренных законодательством Российской Федерации в области персональных данных.
6. В случае выявления неточностей в персональных данных, Субъект, в предусмотренном Законом порядке, может обратиться к Оператору для их актуализации.
7. Сроки хранения персональных данных Оператором определяются в соответствии с заключенными им с Субъектами договорами и иными соглашениями, законодательством Российской Федерации, локальными нормативными актами ИП. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Субъект, в предусмотренном Законом порядке, может обратиться к Оператору и отозвать свое согласие на обработку персональных данных.
8. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками работ/услуг, хранится и обрабатывается указанными лицами (операторами) в соответствии с их пользовательским соглашением и политикой конфиденциальности. Оператор не несет ответственность за действия третьих лиц, в том числе указанных поставщиков работ/услуг.
9. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством Российской Федерации.
10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
11. Условиями прекращения обработки персональных данных, в том числе могут являться: достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных на их обработку, отзыв Субъектом его согласия на обработку персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных, в порядке и случаях, регламентированных действующим законодательством Российской Федерации.
12. После истечения срока нормативного хранения документов, содержащих персональные данные Субъекта, или при наступлении иных законных оснований документы подлежат уничтожению. Оператор для этих целей создает экспертную комиссию и проводит экспертизу ценности документов. По результатам такой экспертизы документы, содержащие персональные данные Субъекта и подлежащие уничтожению:
— на бумажном носителе — физически уничтожаются бумажные носители соответствующей информации;
— в электронном виде — стираются с информационных носителей, либо физически уничтожаются сами носители, на которых хранится соответствующая информация.
11. Конфиденциальность персональных данных
1. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
2. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом о персональных данных.
3. При обработке персональных данных ИП Халлач С.И. принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных (несанкционированных) действий в отношении персональных данных.
4. Обеспечение безопасности персональных данных при их обработке Оператором, достигается применением комплексных мер, среди которых:
1. Назначение лиц, ответственных за организацию обработки персональных данных;
2. Издание локальных нормативных актов по вопросам обработки персональных данных;
3. Ознакомление работников ИП, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политикой, иными нормативными актами, регламентирующими вопросы обработки персональных данных;
4. Обеспечение хранения материальных носителей персональных данных в условиях, обеспечивающих сохранность и предотвращение несанкционированного доступа к ним;
5. Реализация парольной защиты при осуществлении доступа пользователей ресурсов, содержащих персональные данные, к данным ресурсам Оператора;
6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
7. Резервное копирование информации, содержащей персональные данные;
8. Обеспечение пропускного и внутриобъектового режимов на объектах осуществления деятельности ИП, включая размещение технических средств обработки персональных данных в пределах границ охраняемой территории, а также зон ограничения доступа.
12. Заключительные положения
1. Настоящая политика обязательна для ознакомления и соблюдения всеми работниками ИП.
2. Иные локальные нормативные акты ИП Халлач С.И. и другие документы, регламентирующие обработку персональных данных Оператором, разрабатываются с учетом положений Политики и не должны противоречить ее содержанию и требованиям законодательства Российской Федерации.
3. Оператор вправе периодически обновлять настоящую политику. Датой выпуска Политики считается дата, указанная в верхней части первой страницы настоящей политики. Если субъект каким-либо образом продолжает взаимодействовать с ИП (и/или его работниками), в частности (но не ограничиваясь) Сайтом Оператора или личным обращением для приобретения у ИП товаров/работ/услуг, Субъект соглашается с действующей в это время редакцией Политики.
4. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
5. Работники Оператора, имеющие доступ к персональным данным, за невыполнение норм, регулирующих обработку и защиту персональных данных, несут персональную ответственность в соответствии с законодательством Российской Федерации.
6. Настоящая политика, в том числе, распространяется на персональные данные, которые получены Оператором как до, так и после ее введения в действие.
7. Настоящая политика является общедоступной и подлежит размещению в свободном доступе на официальном сайте ИП Халлач С.И. в информационно-телекоммуникационной сети «Интернет» по адресу: www.berta.com.ru, пользователь которого может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты: berta@berta.com.ru.