ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и меры по обеспечению безопасности персональных данных у индивидуального предпринимателя Панова Олега Анатольевича (далее — Оператор).
ИНН: 663211898471
ОГРНИП: 315667000002491
Юридический адрес: 620066, г. Екатеринбург, ул. Данилы Зверева, д. 7Б, кв. 127
Регистрационный номер оператора в реестре Роскомнадзора: 66-25-035204
Основание внесения: приказ № 56 от 26.05.2025 г.
Дата начала обработки персональных данных: 21.05.2025 г.
Местонахождение баз данных: Российская Федерация.
Трансграничная передача персональных данных: не осуществляется.
Наличие шифровальных средств: используется.

1.2. Политика действует в отношении всех персональных данных, которые Оператор получает от работников, соискателей, клиентов, выгодоприобретателей и иных лиц в рамках своей деятельности, в том числе при оказании рекламных услуг и взаимодействии с государственными системами (ОРД, ЕРИР, Роскомнадзор, ФАС).

1.3. Цель настоящей Политики — информировать субъектов персональных данных о порядке, объёме и целях обработки их персональных данных, а также о мерах, принимаемых Оператором для их защиты.

2. Цели обработки персональных данных

2.1. Оператор обрабатывает персональные данные для следующих целей:

а) ведение кадрового и бухгалтерского учёта;
б) подготовка, заключение и исполнение гражданско-правовых договоров с клиентами и выгодоприобретателями, включая выполнение требований законодательства о рекламе и отчётность перед ЕРИР и ФАС России.

3. Категории субъектов персональных данных

3.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
 — работники и соискатели;
 — уволенные работники;
 — клиенты и выгодоприобретатели по договорам;
 — иные лица, добровольно предоставившие свои данные Оператору.

4. Категории персональных данных

4.1. В зависимости от категории субъекта могут обрабатываться следующие персональные данные:
 фамилия, имя, отчество; дата, месяц, год и место рождения; пол; семейное, социальное и имущественное положение; гражданство; адрес места жительства и регистрации; номер телефона; адрес электронной почты; СНИЛС; ИНН; данные документа, удостоверяющего личность; сведения об образовании, профессии, трудовой деятельности; банковские реквизиты (номер карты, счёта, лицевого счёта); сведения о доходах и налогообложении; сведения о воинском учёте.
 Конкретный состав данных определяется целью обработки.

5. Правовые основания обработки

5.1. Обработка персональных данных осуществляется на основании:
 — Федерального закона № 152-ФЗ «О персональных данных»;
 — Трудового кодекса РФ, Налогового кодекса РФ и иных нормативных актов;
 — заключённых гражданско-правовых договоров;
 — согласий субъектов персональных данных на обработку, если это требуется по закону.

6. Перечень действий с персональными данными

6.1. Оператор осуществляет: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (в том числе предоставление и доступ), распространение (в случаях, предусмотренных законом), обезличивание, блокирование, удаление и уничтожение персональных данных.
6.2. Обработка данных осуществляется как с использованием средств автоматизации, так и без них.
6.3. Передача данных третьим лицам допускается только в случаях, прямо предусмотренных законодательством (включая передачу в ЕРИР, ФАС России и иные государственные органы в рамках требований законодательства о рекламе).

7. Условия обработки и хранения персональных данных

7.1. Обработка и хранение персональных данных осуществляется на территории Российской Федерации.
7.2. Доступ к серверу Оператора защищён двухфакторной авторизацией; доступ к базам данных CRM-системы осуществляется через авторизацию по логину и паролю.
7.3. Хранение персональных данных производится не дольше, чем этого требуют цели обработки, либо до прекращения деятельности ИП.
7.4. Уничтожение персональных данных производится по достижении целей обработки или по отзыву согласия субъекта.

8. Меры по защите персональных данных

8.1. Оператор принимает все предусмотренные законом меры защиты персональных данных, включая:
 — назначение ответственного за организацию обработки персональных данных;
 — применение правовых, организационных и технических мер для защиты данных от неправомерного доступа, уничтожения, изменения, блокирования и иных неправомерных действий;
 — использование сертифицированных средств защиты информации;
 — контроль доступа и учёт носителей;
 — обучение работников правилам безопасной обработки персональных данных.

9. Права субъектов персональных данных

9.1. Субъект персональных данных имеет право:
 — получать информацию об обработке его персональных данных;
 — требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные или незаконно обрабатываются;
 — отзывать согласие на обработку персональных данных;
 — обжаловать действия или бездействие Оператора в Роскомнадзор или в суд.

10. Обязанности Оператора

10.1. Оператор обязан:
 — предоставлять субъекту персональных данных информацию об обработке по его запросу;
 — принимать меры по уточнению, блокированию или уничтожению данных при подтверждении факта их недостоверности или незаконности обработки;
 — прекратить обработку и уничтожить персональные данные по достижении цели или отзыву согласия.

11. Порядок обращения субъектов персональных данных

11.1. Обращения и запросы субъектов персональных данных направляются:
— через Telegram-бот: t.me/inburg1bot
— либо на электронную почту: 1@inburg.ru
— или почтовым отправлением по адресу: 620066, г. Екатеринбург, ул. Данилы Зверева, д. 7Б, кв. 127.

12. Заключительные положения

12.1. Настоящая Политика является общедоступным документом и размещается в свободном доступе.
12.2. Политика подлежит актуализации при изменении законодательства Российской Федерации или порядка обработки персональных данных у Оператора.
12.3. Актуальная версия Политики доступна на сайте и предоставляется по запросу любого субъекта персональных данных.