Документ в формате .pdf (Политика/Положение об обработке персональных данных, Приказ от 10.01.2025)
Приложение № 1 к приказу
№ 01Пд-2025 от 10.01.2025 года
Политика/положение об обработке
персональных данных (редакция от 10 января 2025 года)
I. ОБЩИЕ ПОЛОЖЕНИЯ
Назначение документа
1.1.1. Настоящая Политика в отношении обработки персональных данных (далее —
Политика) разработана в соответствии с пп. 2 п.1 статьи 18.1 Федерального закона от 27
июля 2006 года № 152 «О персональных данных» и определяет политику компании
ТРФСОО»ФСОТО» (далее по тексту – Оператор) в отношении действий (операций) по
обработке персональных данных и защите персональных данных, а также основные
принципы, условия, способы и цели в отношении обработки информации о Субъектах
персональных данных, которую Оператор и/или его партнеры могут обрабатывать при
осуществлении своей хозяйственной деятельности.
1.2. Сфера действия
1.2.1. Действие настоящей Политики распространяется на все процессы Оператора, в
рамках которых осуществляется Обработка персональных данных, как с использованием
средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и
без использования таких средств.
1.2.2. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами,
допущенными Оператором к Обработке персональных данных, и лицами, участвующими в
организации процессов Обработки персональных данных и обеспечения безопасности
Персональных данных.
1.2.3. Для реализации целей настоящей Политики Оператор может разрабатывать и
утверждать соответствующие документы.
1.2.4. Использование услуг Оператора подтверждает согласие Субъекта персональных
данных с настоящей Политикой и указанными в ней условиями Обработки персональных
данных.
1.3. Основные права и обязанности Сторон.
1.3.1. Субъект персональных данных:
1.3.1.1. Имеет право на получение следующей информации:
- подтверждение факта Обработки персональных данных Оператором;
- правовые основания и цели Обработки персональных данных;
- цели и применяемые Оператором способы Обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением
работников Оператора), которые имеют доступ к Персональным данным или которым
могут быть раскрыты Персональные данные на основании договора с Оператором или на
основании федерального закона; - обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту
персональных данных, источник их получения, если иной порядок представления таких
данных не предусмотрен федеральным законом; - сроки Обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления Субъектом персональных данных прав, предусмотренных
настоящим Федеральным законом; - информацию об осуществленной или о предполагаемой трансграничной передаче
персональных данных; - наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку
персональных данных по поручению Оператора, если Обработка персональных данных
поручена или будет поручена такому лицу; - информацию о способах исполнения оператором обязанностей, установленных статьей
18.1 Федерального закона №152-ФЗ «О персональных данных»; - иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О
персональных данных» или другими Федеральными законами.
1.3.2. Право Субъекта персональных данных на доступ к его Персональным данным может
быть ограничено в соответствии с действующим законодательством.
1.3.3. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке
путем осуществления прямых контактов с потенциальным потребителем с помощью
средств связи, допускается только при условии предварительного согласия на это Субъекта
персональных данных. Оператор в указанных случаях обязан немедленно прекратить по
требованию Субъекта персональных данных Обработку персональных данных.
1.3.4. Субъект персональных данных вправе требовать от Оператора уточнения его
Персональных данных, их блокирования или уничтожения в случае, если Персональные
данные являются неполными, устаревшими, неточными, незаконно полученными или не
являются необходимыми для заявленной цели Обработки персональных данных, а также
принимать предусмотренные законом меры по защите своих прав.
1.4. Обязанности Оператора: - осуществлять Обработку персональных данных с соблюдением принципов и правил,
предусмотренных Федеральным законом № 152-ФЗ «О персональных данных»; - не раскрывать третьим лицам и не распространять персональные данные без согласия
Субъекта персональных данных, если иное не предусмотрено Федеральным законом №
152-ФЗ «О персональных данных»; - предоставить доказательство получения согласия Субъекта персональных данных на
обработку его персональных данных или доказательство наличия оснований, в
соответствии с которыми такое согласие не требуется; - в случаях, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных»,
осуществлять Обработку персональных данных только с согласия Субъекта персональных
данных; - предоставлять Субъекту персональных данных по его запросу информацию, касающуюся
Обработки персональных данных, либо на законных основаниях предоставить отказ в
предоставлении указанной информации и дать в письменной форме мотивированный
ответ согласно действующего законодательства. - если предоставление персональных данных является обязательным в соответствии с
действующим законодательством, разъяснить Субъекту персональных данных
юридические последствия отказа предоставить его Персональные данные и (или) дать
согласие на их обработку; - принимать необходимые правовые, организационные и технические меры или
обеспечивать их принятие для защиты Персональных данных от неправомерного или
случайного доступа к ним, уничтожения, изменения, блокирования, копирования,
предоставления, распространения Персональных данных, а также от иных неправомерных
действий в отношении Персональных данных. Описание принимаемых мер приведено в
разделе 6 настоящей Политики; - при сборе Персональных данных, в том числе посредством
информационнотелекоммуникационной сети «Интернет», Оператор обязан обеспечить
запись, систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение Персональных данных граждан Российской Федерации с использованием баз
данных, находящихся на территории Российской Федерации, за исключением случаев,
предусмотренных действующим законодательством. - по требованию Субъекта персональных данных внести изменения в обрабатываемые
Персональные данные, или уничтожить их, если Персональные данные являются
неполными, неточными, неактуальными, незаконно полученными или не являются
необходимыми для заявленной цели в порядке и сроки, предусмотренные действующим
законодательством и настоящей Политикой. - организовывать прием и обработку обращений и запросов Субъектов персональных
данных или их представителей и (или) осуществлять контроль за приемом и обработкой
таких обращений и запросов. - уведомлять Субъекта персональных данных об Обработке персональных данных в том
случае, если Персональные данные были получены не от Субъекта персональных данных.
Исключение составляют следующие случаи: - Субъект персональных данных уведомлен об осуществлении Обработки персональных
данных Оператором; - Персональные данные получены Оператором на основании Федерального закона или в
связи с исполнением договора, стороной которого, либо выгодоприобретателем или
поручителем по которому является Субъект персональных данных; - Персональные данные сделаны общедоступными Субъектом персональных данных или
получены из общедоступного источника либо Персональные данные разрешены субъектом
персональных данных для распространения при условии соблюдения оператором запретов
и условий, предусмотренных действующим законодательством; - Оператор осуществляет Обработку персональных данных для статистических или иных
исследовательских целей, для осуществления профессиональной деятельности журналиста
либо научной, литературной или иной творческой деятельности, если при этом не
нарушаются права и законные интересы Субъекта персональных данных; - предоставление Субъекту персональных данных сведений, содержащихся в уведомлении
об обработке персональных данных, нарушает права и законные интересы третьих лиц. - в случае выявления неправомерной Обработки персональных данных или неточных
Персональных данных, устранить выявленные нарушения - в случае достижения целей Обработки персональных данных незамедлительно
прекратить Обработку персональных данных и уничтожить соответствующие
Персональные данные в срок, не превышающий тридцати дней с даты достижения цели
Обработки персональных данных, если иное не предусмотрено договором, стороной
которого, выгодоприобретателем или поручителем по которому является Субъект
персональных данных, иным соглашением между Оператором и Субъектом персональных
данных (в т.ч. соответствующим согласием Субъекта персональных данным на Обработку
персональных данных) либо если Оператор не вправе осуществлять Обработку
персональных данных без согласия Субъекта персональных данных на основаниях,
предусмотренных №152-ФЗ «О персональных данных» или другими Федеральными
законами. - в случае отзыва Субъектом персональных данных согласия на Обработку своих
персональных данных прекратить Обработку персональных данных и уничтожить
персональные данные в срок, не превышающий десяти рабочих дней с даты поступления
отзыва, если иное не предусмотрено действующим законодательством Российской
Федерации. - в случае поступления требования Субъекта персональных данных о прекращении
Обработки персональных данных в целях продвижения товаров, работ, услуг на рынке
прекратить Обработку персональных данных в порядке, предусмотренном действующим
законодательством.
1.5. Утверждение и пересмотр Политики
1.5.1. Настоящая Политика вступает в силу с момента ее утверждения президентом
федерации ТРФСОО»ФСОТО» и действует бессрочно до замены ее новой Политикой.
Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на
сайте/сайтах Оператора в сети Интернет, либо иным способом. Ответственным за
изменение настоящей Политики является работник Оператора, назначенный
ответственным за организацию Обработки персональных данных.
Измененная Политика утверждается приказом.
II. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ:
Персональные данные — любая информация, относящаяся прямо или косвенно к
определенному или определяемому физическому лицу (Субъекту персональных данных).
Информация — сведения (сообщения, данные) независимо от формы их представления;
Автоматизированная обработка персональных данных — Обработка персональных данных
с помощью средств вычислительной техники.
Обработка персональных данных — любое действие (операция) или совокупность действий
(операций), совершаемых с использованием средств автоматизации или без
использования таких средств с персональными данными, включая сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передачу (распространение, предоставление, доступ), трансграничную
передачу, обезличивание, блокирование, удаление, уничтожение Персональных данных.
Оператор персональных данных — государственный орган, муниципальный орган,
юридическое или физическое лицо, самостоятельно или совместно с другими лицами
организующие и (или) осуществляющие Обработку персональных данных, а также
определяющие цели Обработки персональных данных, состав персональных данных,
подлежащих обработке, действия (операции), совершаемые с Персональными данными;
Субъект персональных данных — физическое лицо, к которому прямо или относятся
Персональные данные. Распространение персональных данных — действия, направленные
на раскрытие Персональных данных неопределенному кругу лиц;
Предоставление персональных данных — действия, направленные на раскрытие
Персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных — временное прекращение Обработки персональных
данных (за исключением случаев, если обработка необходима для уточнения
Персональных данных);
Трансграничная передача персональных данных — передача Персональных данных на
территорию иностранного государства органу власти иностранного государства,
иностранному физическому лицу или иностранному юридическому лицу;
Уничтожение персональных данных — действия, в результате которых становится
невозможным восстановить содержание Персональных данных в Информационной
системе персональных данных и (или) в результате которых уничтожаются материальные
носители Персональных данных;
Обезличивание персональных данных — действия, в результате которых становится
невозможным без использования дополнительной информации определить
принадлежность Персональных данных конкретному Субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах
данных Персональных данных и обеспечивающих их обработку информационных
технологий и технических средств.
Конфиденциальность персональных данных — обязанность Оператора и иных лиц,
получивших доступ к персональным данным, не раскрывать третьим лицам и не
распространять персональные данные без согласия субъекта персональных данных, если
иное не предусмотрено действующим законодательством.
III. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор производит обработку только тех Персональных данных, которые
необходимы для: - обеспечения соблюдения Конституции Российской Федерации, законодательных и иных
нормативных правовых актов Российской Федерации, локальных нормативных актов
Оператора; - регистрации сведений, необходимых для поиска потенциальных работников, содействия
кандидатам и работникам в трудоустройстве, обучении и карьерном росте, контроля
выполняемых трудовых обязанностей, соблюдения норм трудового законодательства; - осуществления трудовых отношений, обеспечения социальных льгот и гарантий, личной
безопасности и иных законных интересов работников Оператора и членов их семей; •
ведения бухгалтерского и налогового учета; - расчета заработной платы и ведения кадрового делопроизводства;
- выполнения обязательств Оператора по гражданско-правовым договорам и иным
сделкам; - организации операционной деятельности Оператора и иных процессов, в которых
участвует Оператор, обеспечения функционирования принадлежащей Оператору
инфраструктуры; - организация пользования Интернет и Интранет-ресурсами Оператора;
- подготовки доверенностей и писем от имени Оператора;
- защиты прав и законных интересов Оператора и его работников в судах, органах по
разрешению споров, а также органах административной юрисдикции; - оказания услуг физическим и юридическим лицам, согласно Уставной деятельности
Оператора; - обработки жалоб/сообщений посетителей и третьих лиц (обратная связь);
- возврата утерянных вещей;
- возврат денежных средств;
- сбора и анализа статистических данных и показателей Оператора;
- реализации иных целей, в.т.ч. предусмотренных заключаемыми Оператором
договорами, соглашениями и другими сделками, согласно Уставной деятельности
Оператора.
IV. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Правовыми основаниями обработки Оператором персональных данных в порядке,
предусмотренном настоящей Политикой, являются: - Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской
Федерации»; - Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27 июля 2006 года № 149 «Об информации, информационных
технологиях и о защите информации». - Указ Президента РФ от 6 марта 1997 г. № 188 «Об утверждении перечня сведений
конфиденциального характера»; - Постановление Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении
Положения об особенностях обработки персональных данных, осуществляемой без
использования средств автоматизации»; - Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к
защите персональных данных при их обработке в информационных системах
персональных данных»; - Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по
обезличиванию персональных данных»; - Приказ ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания
организационных и технических мер по обеспечению безопасности персональных данных
при их обработке в информационных системах персональных данных»; - иные нормативно-правовые актов Российской Федерации, в рамках осуществления и
выполнения, возложенных законодательством Российской Федерации на Оператора
функций, полномочий и обязанностей;
4.2. Учредительные документы Оператора; - согласия Субъектов персональных данных на обработку персональных данных;
- локальные нормативные акты Оператора, регулирующие вопросы Обработки
персональных данных; - заключаемые Оператором сделки, гражданско-правовые и иные договоры и соглашения
согласно уставной деятельности Оператора;
V. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ
СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ.
5.1. Оператором производится Обработка персональных данных следующих категорий
Субъектов персональных данных: - физические лица — работники Оператора;
- физические лица — учредители Оператора;
- физические лица – участвующие в спортивных мероприятиях, согласно уставной
деятельности Оператора - физические лица — работники контрагентов и третьих лиц;
- физические лица — посетители сайтов, мобильных приложений Оператора;
- физические лица, заключившие гражданско-правовые сделки с Оператором;
- физические лица — представители/работники клиентов и контрагентов Оператора;
- физические лица в цепочке собственников/участников контрагентов Оператора;
- физические лица, состоявшие ранее в трудовых отношениях с Оператором;
- потенциальные контрагенты (физические лица) Оператора,
учредители/участники/акционеры/представители (физические лица) потенциальных
контрагентов Оператора; - адвокаты, нотариусы, осуществляющие взаимодействие с Оператором;
- авторы письменных и иных обращений в адрес Оператора;
- иные Субъекты персональных данных (для обеспечения реализации целей Обработки,
указанных в Разделе III).
5.2. Перечень, категории и объем Персональных данных, обрабатываемых Оператором,
определяется в соответствии с законодательством Российской Федерации, локальными
нормативными актами Оператора и подготавливаемыми на их основании документами
отдельно для каждого процесса, связанного с Обработкой персональных данных, с учетом
целей указанных в Разделе III.
VI. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Общий порядок Обработки персональных данных
6.1.1. При организации Обработки персональных данных Оператором соблюдаются
следующие условия: - Обработка персональных данных осуществляется на законной основе;
- Обработка персональных данных ограничивается достижением целей. Не допускается
Обработка персональных данных, несовместимая с целями сбора Персональных данных; •
Не допускается объединение баз данных, содержащих Персональные данные, Обработка
персональных данных которых осуществляется в целях, несовместимых между собой; - Обработка персональных данных допустима только в отношении Персональных данных,
которые отвечают установленным целям; - Содержание и объем обрабатываемых Персональных данных соответствуют
предусмотренным целям. Обрабатываемые Персональные данные не являются
избыточными по отношению к установленным целям; - При обработке персональных данных обеспечивается точность Персональных данных, их
достаточность и актуальность по отношению к целям Обработки персональных данных; •
Содержание и объем обрабатываемых Персональных данных соответствуют заявленным - целям обработки персональных данных;
- Хранение персональных данных осуществляется в форме, позволяющей определить
субъекта персональных данных, не дольше, чем этого требуется для достижения
поставленной цели, если иное не предусмотрено законом и настоящей Политикой. 6.1.2.
По достижению поставленных целей или в случае утраты необходимости в достижении этих
целей, полученные персональные данные подлежат уничтожению если иное не
предусмотрено действующим законодательством.
6.1.3. Оператор в своей деятельности исходит из того, что Субъект персональных данных
предоставляет точную и достоверную информацию, а во время взаимодействия с
Оператором своевременно извещает представителей Оператора об изменении своих
Персональных данных.
6.2. Перечень действий и способы Обработки персональных данных:
6.2.1. Оператор может осуществлять обработку в т.ч.: сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение, использование,
передачу (распространение, предоставление, доступ), блокирование, удаление,
уничтожение Персональных данных.
6.2.2. Обработка персональных данных осуществляется Оператором следующими
способами: - Неавтоматизированная Обработка персональных данных;
- Автоматизированная Обработка персональных данных с передачей полученной
информации по информационно-телекоммуникационным сетям или без таковой; •
Смешанная Обработка персональных данных.
6.3. Условия Обработки персональных данных Субъектов персональных данных и ее
передачи третьим лицам
6.3.1. Оператор обрабатывает и хранит Персональные данные Субъектов персональных
данных в соответствии с локальными нормативными актами, разработанными согласно
законодательству РФ.
6.3.2. Порядок и сроки хранения Персональных данных, обрабатываемых Оператором,
определяются в соответствии с действующим законодательством Российской Федерации с
учетом целей Обработки персональных данных, указанных в Разделе III.
6.3.3. В отношении Персональных данных Субъекта персональных данных обеспечивается
их конфиденциальность, целостность и доступность. Передача Персональных данных
третьим лицам для выполнения договорных обязательств осуществляется только с согласия
Субъекта персональных данных, а для выполнения требований законодательства РФ — в
рамках установленной законодательством процедуры. В случае реорганизации, продажи
или иной передачи бизнеса (полностью или части) Оператора к
правопреемнику/приобретателю переходят все обязательства по соблюдению условий
настоящей Политики применительно к получаемым им Персональным данным.
6.3.4. Оператор может поручить Обработку персональных данных другому лицу при
выполнении следующих условий: - получено согласие Субъекта персональных данных на поручение Обработки
персональных данных другому лицу; - для оказания услуг Субъекту;
- при продаже или иной передачи бизнеса Компании (полностью или в части), при этом к
приобретателю переходят все обязательства по соблюдению Политики; - в целях обеспечения возможности защиты прав и законных интересов Пользователей,
Компании или третьих лиц; - иных случаях, предусмотренных действующим законодательством.
6.3.5. Подтверждением получения согласия на обработку персональных данных и передачу
третьим лицам с которыми у Оператора заключены соответствующие гражданскоправовые договора для достижения целей является Факт использования Субъектом
сервисов (сайт, приложение и др.).
6.3.6. Субъект персональных данных при использовании сервисов Оператора
подтверждает предоставление им Оператору, в порядке, предусмотренном Соглашением,
обрабатывать (в том числе использовать и передавать) его персональные данные с целью
коммуникации с Субъектом любым способом, включая: звонки на мобильный телефон,
отправку сообщений на мобильный телефон, включая но не ограничиваясь: СМСсообщений, сообщений посредством WhatsApp, Telegram и иных мессенджеров и сервисов,
отправку электронных писем на электронный адрес, отправку сообщений в социальных
сетях (в т.ч. Одноклассники и Вконтакте) для направления, в том числе, информационных
сообщений, оповещения о проводимых акциях, информирования о поступлении новых
товаров/услуг, рекламных и информационных рассылок о мероприятиях, скидках, их
результатах, для осуществления заочных опросов с целью изучения мнения о
товарах/услугах, организациях торговли, рассылки новостей и иной информации
6.4. Лицо, осуществляющее Обработку персональных данных по поручению Оператора,
обязано соблюдать принципы и правила Обработки персональных данных и несет
ответственность перед Оператором. Оператор несет ответственность перед Субъектом
персональных данных за действия уполномоченного лица, которому Оператор поручил
Обработку персональных данных.
6.5. Актуализация, исправление, удаление и уничтожение персональных данных.
6.5.1. При достижении целей обработки Персональных данных, а также в случае отзыва
субъектом персональных данных согласия на их обработку персональные данные
подлежат уничтожению.
6.5.2. Основанием для уничтожения персональных данных является: - достижение цели обработки персональных данных;
- утрата необходимости в достижении цели обработки персональных данных;
- отзыв субъектом персональных данных согласия на обработку своих персональных
данных, за исключением случаев, когда обработка указанных персональных данных
является обязательной в соответствии с законодательством Российской Федерации или
договором
6.5.3. В случае подтверждения факта неточности Персональных данных Персональные
данные подлежат их актуализации а в случае неправомерности их получения и обработки
– прекращению и дальнейшему уничтожению.
6.5.4. Согласия субъекта персональных данных на обработку его персональных данных
получается на основаниях, предусмотренных Федеральным законом от 27.07.2006 N 152-
ФЗ «О персональных данных» и/или действующим законодательством РФ.
VII. МЕРЫ, ПРИМЕНЯЕМЫЕ ОПЕРАТОРОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ.
7.1. Оператор принимает необходимые и достаточные организационные и технические
меры для защиты Персональных данных Субъектов персональных данных от
неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования,
копирования, распространения, а также от иных неправомерных действий с ней третьих
лиц.
7.2. К основным методам и способам обеспечения безопасности Персональных данных
относятся: - назначение Оператором, лица, ответственного за организацию Обработки персональных
данных; - издание Оператором, документов, определяющих политику оператора в отношении
обработки персональных данных (Политика), локальных актов по вопросам обработки
персональных данных, определяющих для каждой цели обработки персональных данных
категории и перечень обрабатываемых персональных данных, категории субъектов,
персональные данные которых обрабатываются, способы, сроки их обработки и хранения,
порядок уничтожения персональных данных при достижении целей их обработки или при
наступлении иных законных оснований (в т.ч. Положения об обработке и защите
персональных данных), а также локальных актов, устанавливающих процедуры,
направленные на предотвращение и выявление нарушений законодательства Российской
Федерации, устранение последствий таких нарушений (в т.ч. Регламента управления
инцидентами безопасности).
7.3. Такие документы и локальные акты не могут содержать положения, ограничивающие
права субъектов персональных данных, а также возлагающие на Оператора не
предусмотренные законодательством Российской Федерации полномочия и обязанности;
7.4. Применение правовых, организационных и технических мер по обеспечению
безопасности Персональных данных в соответствии действующим законодательством, в
том числе: - применением организационных и технических мер по обеспечению безопасности
Персональных данных при Обработке персональных данных в Информационных системах
персональных данных, необходимых для выполнения требований к защите Персональных
данных, исполнение которых обеспечивает установленные Правительством Российской
Федерации уровни защищенности Персональных данных; - применением прошедших в установленном порядке процедуру оценки соответствия
средств защиты информации; - учетом машинных носителей Персональных данных;
- обнаружением фактов несанкционированного доступа к Персональным данным и
принятием мер к предотвращению несанкционированного доступа; - восстановлением Персональных данных, модифицированных или уничтоженных
вследствие несанкционированного доступа к ним; - установлением правил доступа к Персональным данным, обрабатываемым в
Информационной системе персональных данных, а также обеспечением регистрации и
учета всех действий, совершаемых с Персональными данными в Информационной системе
персональных данных; контролем за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности Информационных систем персональных данных. - осуществление внутреннего контроля и (или) аудита соответствия Обработки
персональных данных действующему законодательству, требованиям к защите
Персональных данных, политике Оператора в отношении Обработки персональных
данных, локальным актам Оператора; - ознакомление работников Оператора, непосредственно осуществляющих Обработку
персональных данных, с положениями законодательства Российской Федерации о
Персональных данных, в том числе требованиями к защите Персональных данных,
документами, определяющими политику Оператора в отношении Обработки
персональных данных, локальными актами по вопросам Обработки персональных данных,
и (или) обучение указанных работников.
7.5. Обеспечение неограниченного доступа к документу, определяющему политику
Оператора в отношении Обработки персональных данных, к сведениям о реализуемых
требованиях к защите Персональных данных. Опубликование в соответствующих
информационно-телекоммуникационных сетях (в том числе на страницах принадлежащего
Оператору сайта в информационно телекоммуникационной сети «Интернет») документа,
определяющего политику Оператора в отношении Обработки персональных данных, и
сведения о реализуемых требованиях к защите Персональных данных, а также
обеспечение возможности доступа к указанному документу с использованием средств
соответствующей информационно телекоммуникационной сети. - 7.6. Оператор вправе
принимать иные меры необходимые для защиты Персональных данных в соответствии с
действующим законодательством и локальными нормативными актами Оператора.
- ПОЛИТИКА КОНФИДИЦИАЛЬНОСТИ
- Хранение, обработка и защита персональных данных Политика конфиденциальности определяет порядок хранения, обработки и защиты персональной информации (далее — Политика) о Пользователях Веб-страницы, которую может получить Оператор ТРФСОО «ФСОТО», (далее — Оператор). Термины и определения
1.1. Персональные данные — любая информация, относящаяся прямо или косвенно
к определенному или определяемому Пользователю Веб-страницы fsotambov.ru.
1.2. Веб-страница — совокупность графических и информационных материалов,
а также программ для ЭВМ предоставляемых третьими лицами, обеспечивающих
их доступность в сети интернет по сетевому адресу fsotambov.ru.
1.3. Пользователь Веб-страницы — субъект персональных данных, физическое лицо,
носитель персональных данных, чьи персональные данные переданы Оператору
и/или уполномоченным сотрудникам для обработки (далее — Пользователь).
1.4. Оператор (Оператор персональных данных) — юридическое или физическое лицо,
организующие и (или) осуществляющие обработку персональных данных, а также
определяющие цели и содержание обработки персональных данных.
1.5. Обработка персональных данных — любое действие (операция) или совокупность
действий (операций), совершаемых с использованием средств автоматизации или
без использования таких средств с персональными данными, включая сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение, использование, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение персональных данных.
1.6. Автоматизированная обработка персональных данных — обработка персональных
данных с помощью средств вычислительной техники.
1.7. Распространение персональных данных — любые действия, направленные
на раскрытие персональных данных неопределенному кругу лиц (передача
персональных данных) или на ознакомление с персональными данными
неограниченного круга лиц, в том числе обнародование персональных данных
в средствах массовой информации, размещение в информационнотелекоммуникационных сетях или предоставление доступа к персональным
данным каким-либо иным способом.
1.8. Предоставление персональных данных — действия, направленные на раскрытие
персональных данных определенному лицу или определенному кругу лиц.
1.9. Уничтожение персональных данных — любые действия, в результате которых
персональные данные уничтожаются безвозвратно с невозможностью
дальнейшего восстановления содержания персональных данных
в информационной системе персональных данных и/или уничтожаются
материальные носители персональных данных.
Общие положения Политики конфиденциальности
2.1. Пользователь соглашается с тем, что:
Ознакомлен с условиями настоящей Политики в полном объеме до начала
регистрации на Веб-странице.
Начало использования Веб-страницы Оператора в любой форме означает, что
Пользователь принимает все условия настоящей Политики в полном объеме без
каких-либо изъятий и ограничений со стороны Пользователя.
Если Пользователь не согласен с условиями настоящей Политики, ему следует
незамедлительно прекратить любое использование Веб-страницы.
Политика (в том числе любая из ее частей) может быть изменена Оператором без
какого-либо специального уведомления и без выплаты какой-либо компенсации
в связи с этим. Новая редакция Политики вступает в силу с момента ее размещения
на Веб-сайте, по адресу fsotambov.ru, если иное не предусмотрено новой
редакцией Политики.
При внесении изменений в Политику учитываются изменения законодательства РФ
в сфере персональных данных и изменение условий и особенностей обработки
персональных данных в связи с изменением внутренних процессов,
информационной инфраструктуры, использованием новых информационных
систем, процессов и технологий.
2.2. Принимая условия Политики, Пользователь выражает свое согласие на обработку
Оператором данных о Пользователе в целях, предусмотренных Политикой, а также
на передачу данных о Пользователе третьим лицам в случаях, перечисленных
в Политике.
2.3. Использование Пользователем Веб-страницы подтверждает его согласие с тем,
что Оператор может собирать и обрабатывать данные из cookies в целях,
предусмотренных Политикой, а также на передачу данных из cookies третьим
лицам в случаях, перечисленных в Политике. В случае несогласия
с использованием данного типа файлов, Пользователь должен соответствующим
образом установить настройки своего браузера или не использовать Веб-страницу.
Здесь термин «cookies» понимается в следующем значении:
cookie (куки) — это файлы, в которых браузер может хранить данные с посещенных
Пользователем Интернет — сайтов. Обычно Интернет — сайты сохраняют cookie
в браузере Пользователя, чтобы «узнавать» посетителя (например, чтобы
не переспрашивать логин и пароль у Пользователя, который недавно заполнял
данные на Веб-странице). Использование cookie несет определенные риски для
приватности. Например, если компьютером Пользователя воспользуется
посторонний человек, а в cookie хранятся различные идентификаторы
Пользователя, то он сможет получить конфиденциальную информацию
на Интернет — сайтах. Через cookie можно узнать, какие страницы Пользователь
посещал, или выявить взаимосвязи между просмотром разных страниц.
2.4. По общему правилу Оператор не проверяет достоверность предоставляемых
Пользователями персональных данных.
2.5. Защита персональных данных, обрабатываемых Оператором, обеспечивается
реализацией правовых, организационных и технических мер, необходимых
и достаточных для обеспечения требований законодательства в области защиты
персональных данных.
- Персональные данные
3.1. Под персональными данными понимается:
Персональная информация, размещаемая Пользователями о себе самостоятельно
при регистрации на Веб-странице или персональная информация, размещаемая
Пользователями о себе в процессе использования Веб-страницы.
К персональной информации, полученной таким образом, относится: ФИО
контактный телефон адрес электронной почты обязательная для предоставления
Веб-странице или отдельных ее функциональных возможностей информация
вносится Пользователем при заполнении соответствующих полей. Иная
информация предоставляется Пользователем на его усмотрение.
Данные, автоматически передаваемые Веб-страницей в процессе
их использования с помощью установленного на устройстве Пользователя
программного обеспечения. В т.ч. IP-адрес, индивидуальный сетевой номер
устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID),
данные из cookies, информация о браузере, операционной системе, процессоре).
3.2. Данные, дополнительно предоставляемые Пользователями по запросу Оператора
в целях выполнения обязательств перед Пользователями в отношении
использования Веб-страницы. - Цели обработки персональных данных
4.1. Оператор осуществляет сбор и обработку только той информации
о Пользователях, в том числе их персональных данных, которая необходима для
выполнения обязательств Оператора при регистрации на Веб-странице.
4.2. Оператор может использовать персональную информацию Пользователей для
целей:
4.2.1. Идентификации стороны в рамках отношений между Пользователем
и Оператором.
4.2.2. Предоставления Пользователям услуг с использованием Веб-странице.
4.2.3. Реагирования на обращения Пользователей в службу поддержки,
информирования Пользователей о возможностях, которые доступны при
регистрации на Веб-странице, направления обращений, касающихся
использования Веб-страницы.
4.2.4. Выполнения маркетинговых задач, проведения статистических и иных
исследований, на основе обезличенных данных.
4.2.5. При необходимости использовать персональную информацию
о Пользователе в целях, не предусмотренных настоящей Политикой, Оператор
запрашивает согласие Пользователя на такие действия.
4.3. При необходимости использовать персональную информацию о Пользователе
в целях, не предусмотренных настоящей Политикой, Оператор запрашивает
согласие Пользователя на такие действия. - Обработка персональных данных о Пользователях
5.1. Персональная информация о Пользователях хранится в соответствии
с действующим законодательством Российской Федерации.
5.2. Персональная информация о Пользователях не передается третьим лицам,
за исключением следующих случаев: - Пользователь выразил согласие на такие действия.
- Передача предусмотрена применимым правом.
- Права и обязанности Пользователя
6.1. Пользователь вправе: - Отозвать согласие на обработку персональных данных, а также, направить
требования о прекращении обработки персональных данных; - Получать информацию, касающуюся обработки его персональных данных,
за исключением случаев, предусмотренных законодательством РФ. Сведения
предоставляются субъекту персональных данных Оператором в доступной форме,
и в них не должны содержаться персональные данные, относящиеся к другим
субъектам персональных данных, за исключением случаев, когда имеются
законные основания для раскрытия таких персональных данных. Перечень
информации и порядок ее получения установлен Федеральным законом
«О персональных данных» от 27.07.2006 г. № 152-ФЗ;
-Требовать от Оператора уточнения его персональных данных, их блокирования
или уничтожения в случае, если персональные данные являются неполными,
устаревшими, неточными, незаконно полученными или не являются
необходимыми для заявленной цели обработки, а также принимать
предусмотренные законом меры по защите своих прав; - на осуществление иных прав, предусмотренных законодательством РФ.
6.2. Пользователь обязан: - Предоставлять Оператору достоверные данные о себе;
- Сообщать Оператору об уточнении (обновлении, изменении) своих персональных
данных. - Права и обязанности Оператора персональных данных
7.1. Оператор вправе: - Получать от Пользователя Веб-страницы достоверную информацию, содержащую
персональные данные; - В случае отзыва Пользователя Веб-страницы согласия на обработку персональных
данных, а также, направления обращения с требованием о прекращении
обработки персональных данных, Оператор вправе продолжить обработку
персональных данных без согласия субъекта персональных данных при наличии
оснований, указанных в Законе о персональных данных; - Самостоятельно определять состав и перечень мер, необходимых и достаточных
для обеспечения выполнения обязанностей, предусмотренных Законом
о персональных данных и принятыми в соответствии с ним нормативными
правовыми актами, если иное не предусмотрено Федеральным законом
«О персональных данных» от 27.07.2006 г. № 152-ФЗ;
7.2. Оператор обязан: - Предоставлять Пользователю Веб-страницы по его просьбе информацию,
касающуюся обработки его персональных данных; - Организовывать обработку персональных данных в порядке, установленном
законодательством РФ; - Отвечать на обращения и запросы субъектов персональных данных и их законных
представителей в соответствии с требованиями Федерального закона
«О персональных данных» от 27.07.2006 г. № 152-ФЗ; - Сообщать в уполномоченный орган по защите прав субъектов персональных
данных по запросу этого органа необходимую информацию в срок, установленный
законодательством РФ; - Публиковать или иным образом обеспечивать неограниченный доступ
к настоящей Политике в отношении обработки персональных данных; - Принимать правовые, организационные и технические меры для защиты
персональных данных от неправомерного или случайного доступа к ним,
уничтожения, изменения, блокирования, копирования, предоставления,
распространения персональных данных, а также от иных неправомерных действий
в отношении персональных данных; - Прекратить передачу (распространение, предоставление, доступ) персональных
данных, прекратить обработку и уничтожить персональные данные в порядке
и случаях, предусмотренных Федеральным законом «О персональных данных»
от 27.07.2006 г. № 152-ФЗ; - Исполнять иные обязанности, предусмотренные Федеральным законом
«О персональных данных» от 27.07.2006 г. № 152-ФЗ. - Актуализация, исправление, удаление и уничтожение персональных данных, ответы
на запросы субъектов на доступ к персональным данным
8.1. Актуализация, исправление, и удаление персональных данных осуществляется
Оператором.
8.2. При получении Оператором мотивированных запросов от органов власти, если это
предусмотрено законодательством, он предоставляет требуемые персональные
данные в установленном объеме, порядке и сроки. Согласия Пользователей
на предоставление их персональных данных в рамках таких запросов не требуется. - Действия Оператора персональных данных с такими данными
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), использование, передачу (распространение,
предоставление, доступ), обезличивание, удаление и уничтожение персональных
данных.
9.2. Оператор осуществляет автоматизированную обработку персональных данных
с получением и/или передачей полученной информации по информационнотелекоммуникационным сетям или без таковой. - Меры по защите информации о Пользователях
10.1. Оператор принимает все необходимые и достаточные организационные
и технические меры для защиты персональной информации о Пользователях
от неправомерного или случайного доступа к ним, уничтожения, изменения,
блокирования, распространения персональной информации, а также от иных
неправомерных действий с ней. К этим мерам относятся, в частности, внутренняя
проверка процессов сбора, хранения и обработки данных и мер безопасности,
включая соответствующее шифрование и меры по обеспечению физической
безопасности данных для предотвращения неавторизированного доступа
к системам, в которых хранится персональная информация.
10.2. При обработке персональных данных Пользователей Оператор
руководствуется Федеральным законом «О персональных данных» от 27.07.2006 г.
№ 152-ФЗ.
10.3. Регистрация на Веб-странице доступна Пользователям старше 18 лет. Если
Вам стало известно, что несовершеннолетнее лицо младше 18 лет представило
персональные данные без согласия законных представителей, сообщите
Оператору по адресам, указанным в п. 11.2 Политики, и он предпримет меры
по удалению такой информации. - Заключительные положения
11.1. Вопросы, не урегулированные настоящей Политикой, регулируются
действующим законодательством РФ.
11.2. Пользователи вправе направлять Оператору предложения или вопросы,
касающиеся настоящей Политики, по электронному
адресу: info@promalp68.ru, либо почтой по адресу: 392000, г. Тамбов, ул.
Фабричная, д. 6 К.
Согласие на обработку персональных данных
и передачу их третьим лицам
Пользователь — любое лицо, оставляющее свои данные на Сайте: fsotambov.ru.
Оператор —ТРФСОО «ФСОТО», адрес: 392000, г. Тамбов, проезд Заречный, д.1А.
- Пользователь, присоединяясь к настоящему Соглашению и оставляя свои данные на
Сайте Оператора по адресу в сети Интернет: fsotambov.ru (далее — Сайт), путем
заполнения персональных данных в специальных полях на Сайте:
1.1. Подтверждает, что все указанные им данные принадлежат лично ему;
1.2. Подтверждает и признает, что им внимательно в полном объеме прочитано
настоящее Согласие, Политика конфиденциальности, расположенная
по адресу Ссылка на политику конфиденциальности, текст и условия ему понятны.
1.3. Выражает согласие с условиями Политики конфиденциальности, расположенной
по адресу Ссылка на политику конфиденциальности.
1.4. Дает согласие Оператору на обработку персональных данных и возможность
передачи им таких персональных данных третьим лицам, с использованием
машинных носителей информации, по каналам связи с соблюдением мер,
обеспечивающих их защиту от несанкционированного доступа.
1.5. Согласие дается на обработку следующих персональных данных: ФИО, контактный номер телефона, адрес электронной почты. Согласие Пользователя на обработку и передачу третьим лицам персональных данных является конкретным, информированным и сознательным. - Оператор осуществляет автоматизированную обработку персональных данных
с получением и/или передачей полученной информации по информационнотелекоммуникационным сетям или без таковой. - В ходе обработки с персональными данными Пользователя могут быть совершены
следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение
(обновление, изменение), использование, передачу (распространение, предоставление, доступ), обезличивание, удаление и уничтожение персональных данных. - Оператор не осуществляет обработку специальных категорий персональных данных,
касающихся расовой, национальной принадлежности, политических взглядов,
религиозных или философских убеждений, состояния здоровья, интимной жизни,
за исключением случаев, предусмотренных законодательством РФ. - Срок согласия на обработку и передачу третьим лицам персональных данных
ограничен сроком необходимым для достижения цели сбора и обработки
персональных данных. - Согласие может быть отозвано Пользователем путем направления письменного
заявления на электронную почту: leontev.tmb@rambler.ru. - Оператор имеет право вносить изменения в настоящее Согласие. При внесении
изменений в актуальной редакции указывается дата последнего обновления. Новая
редакция Согласия вступает в силу с момента ее размещения, если иное
не предусмотрено новой редакцией Согласия.
Приложение №2 к приказу № 01-Пд-2025
от 10.01.2025 года Политика обработки
персональных данных редакция от 10
января 2025 года
СОГЛАСИЕ
на обработку персональных данных
Я, _________________________________________________________________
(фамилия, имя, отчество — при наличии)
основной документ, удостоверяющий личность: ________________________
(вид документа, серия, номер, дата выдачи документа, наименование выдавшего органа)
зарегистрированный(ая) по адресу: ___________________________________
даю свое согласие на обработку моих персональных данных, относящихся исключительно к
перечисленным ниже категориям персональных данных: фамилия, имя, отчество; пол; дата рождения; тип документа, удостоверяющего личность; данные документа, удостоверяющего личность; гражданство; иные сведения.
Я даю согласие на использование персональных данных исключительно в целях рассмотрения моих документов, а также на хранение данных об этих результатах на электронных носителях.
Настоящее согласие предоставляется мной на осуществление действий в отношении моих
персональных данных, которые необходимы для достижения указанных выше целей, включая (без
ограничения) сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение),
использование для осуществления действий по обмену информацией, обезличивание, блокирование персональных данных, а также осуществление любых иных действий, предусмотренных действующим законодательством Российской Федерации.
Я проинформирован, что получатель сведений гарантирует обработку моих персональных данных в соответствии с действующим законодательством Российской Федерации как неавтоматизированным, так и автоматизированным способами.
Данное согласие действует до достижения целей обработки персональных данных или в течение срока хранения информации.
Данное согласие может быть отозвано в любой момент по моему письменному заявлению.
Я подтверждаю, что, давая такое согласие, я действую по собственной воле и в своих интересах.
« » ________202 г. /_____________/ ____________________
(Подпись) (Расшифровка подписи)