ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуальный предприниматель Беставишвили Тэймураз Григорьевич ИНН 780400026204 ОГРНИП 314784706400364, 195220, Сант-Петербург, пр. Непокорённых д. 16 кв 118
Апрель 2025.г
1. Общие положения1.1. Настоящая Политика
Индивидуального предпринимателя Беставишвили Тэймураза Григорьевича в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 52-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает
Индивидуального предпринимателя Беставишвили Т.Г. (далее - Оператор,).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Основные понятия, используемые в Политике:
1.5.1.
Персональные данные (ПД) – любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (
субъекту персональных данных).
1.5.2.
Персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
1.5.3.
Оператор персональных данных (Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.5.4.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (предоставление, доступ);
- распространение;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
1.5.5.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.5.6.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.5.7.
Распространение персональных данных –действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.5.8.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.5.9.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.5.10.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.5.11.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
1.5.12.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.5.13.
Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
1.5.14.
Мобильное приложение – специализированное программное обеспечение Оператора, хранящее в базах данных персональные данные
1.6. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных – не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.7. Основные права субъекта персональных данных.
1.7.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных (за исключением случаев, предусмотренных Федеральным законом), в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором, за исключением случаев, предусмотренных федеральными законами;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами;
- обращение к Оператору и направление ему запросов;
- обжалование действий или бездействия Оператора.
1.7.2. Сведения о персональных данных субъекта предоставляются субъекту персональных данных Оператором в доступной форме. При этом в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.
1.7.3. Субъект персональных данных имеет право требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
1.7.4. Субъект персональных данных имеет право дать предварительное согласие на обработку персональных данных в целях продвижения на рынке услуг, работ и товаров.
1.7.5. Субъект персональных данных имеет право отозвать свое согласие на обработку персональных данных.
1.7.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов и обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Основные права и обязанности Оператора.
1.8.1.
Индивидуальный предприниматель Беставишвили Т.Г. являясь Оператором, осуществляющим обработку персональных данных, имеет право:
- обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной целью и при наличии правовых оснований, предусмотренных действующим законодательством Российской Федерации в сфере персональных данных;
- требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых Оператору для исполнения договора, оказания услуги, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных действующим законодательством Российской Федерации в сфере персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей по обработке персональных данных, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено федеральными законами;
- поручить обработку персональных данных третьему лицу с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом «О персональных данных». В поручении в обязательном порядке определяется: перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
- продолжить обработку персональных данных без согласия субъекта персональных данных, а именно в случае отзыва субъекта персональных данных согласия на обработку персональных данных, при наличии оснований, указанных в Федеральном законе «О персональных данных»;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- отстаивать свои интересы в суде.
1.8.2.
Индивидуальный предприниматель Беставишвили Т.Г. являясь Оператором, осуществляющим обработку персональных данных, обязан:
- соблюдать требования действующего законодательства Российской Федерации при осуществлении деятельности по обработке персональных данных;
- предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона «О персональных данных»;
- при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет» обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона «О персональных данных»;
- давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу но надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса.
1.9. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.10. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов
Индивидуального предпринимателя Беставишвили Т.Г. в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Особенности обработки персональных данных в зависимости от цели обработки.2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности, а также деятельности, которая предусмотрена учредительными документами Оператора и конкретных бизнес-процессов Оператора в конкретных информационных системах персональных данных (по структурным подразделениям Оператора и их процедуры в отношении определенных категорий Субъектов персональных данных).
2.4. Перечень персональных данных, обрабатываемых Оператором, определяется локальными актами с учетом заявленных целей обработки персональных данных. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
2.5. Осуществляется обработка персональных данных следующих категорий субъектов персональных данных:
-клиенты и потенциальные клиенты Оператора, их законные представители;
-работники Оператора, уволенные работники, кандидаты на замещение вакантных должностей, лица в кадровом резерве, родственники работников;
-контрагенты;
-физические лица, персональные данные которых сделаны ими общедоступными;
-иные физические лица, выразившие согласие на обработку их персональных данных.
2.6. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
2.7. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) может осуществляться в соответствии с законодательством Российской Федерации. Оператором биометрические данные
не обрабатываются.
2.8. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных.
2.9. Обработка персональных данных
Индивидуальным предпринимателем Беставишвили Т.Г. осуществляется в следующих целях:
2.9.1.
Цель: Организация кадрового и бухгалтерского учета, соблюдение трудового, налогового и пенсионного законодательстваОбработка персональных данных в целях ведения бухгалтерского и кадрового учета, соблюдения трудового, налогового и пенсионного законодательства необходима для осуществления и выполнения обязанностей, функций и полномочий, возложенных законодательством Российской Федерации на Оператора.
Категории персональных данных, обрабатываемых с указанной целью: фамилия; имя; отчество (при наличии); дата рождения; месяц рождения; год рождения; место рождения; семейное положение; доходы; пол; адрес регистрации; дата регистрации по месту жительства; адрес места жительства; номер телефона; СНИЛС; ИНН; адрес электронной почты; данные документа, удостоверяющего личность; сведения о составе семьи; сведения об образовании; сведения о профессиональной переподготовке; профессия; должность; гражданство; данные документа, содержащиеся в свидетельстве о рождении; сведения о трудовой деятельности, в том числе, стаж работы; отношение к воинской обязанности, сведения о воинском учете; реквизиты банковской карты; номер расчетного счета; сведения о приеме на работу и переводе на другую работу (дата, должность); тарифная ставка (оклад); сведения об отпусках (вид отпуска, период работы, количество календарных дней отпуска, дата начала и окончания); сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством; сведения об увольнении; сведения о пройденных медицинских осмотрах; сведения из документов, подтверждающих оформление стандартного налогового вычета; сведения из справки, подтверждающей очную форму обучения; общие суммы дохода и налога по итогам налогового периода; сведения о стандартных, социальных и имущественных налоговых вычетах (сумма); сумма дохода, с которого не удержан налог налоговым агентом и сумма неудержанного налога; фотоизображение.
Специальные категории персональных данных: медицинская книжка, сведения о состоянии здоровья для некоторых категорий работников (имеет или не имеет медицинских противопоказаний к работе) (Приказ Минздрава России №29н от 28.01.2021г в ред. От 01.02.2022г.), справка о судимости для работников, которые работают с несовершеннолетними детьми (Федеральный закон от 11.06.2022 №15-ФЗ, Трудовой кодекс).
Биометрические персональные данные: в указанной цели не обрабатываются.
Категории субъектов, персональные данные которых обрабатываются с указанной целью: работники, родственники работников, уволенные работники.
Перечень действий с персональными данными, осуществляемых с указанной целью: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение.
Способы обработки: смешанная, без передачи по внутренней сети юридического лица, без передачи по сети интернет.
Срок хранения: Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
2.9.2.
Цель: Подбор персонала (соискателей) на вакантные должности Оператора.Информация об имеющихся вакансиях
Индивидуального предпринимателя Беставишвили Т.Г. размещается на портале «Работа России, «HH.ru», «Авито».
Соискатели вакантных должностей, вне периода подбора персонала, могут по своей инициативе написать на сайте
https://market.evconsgroup.ru/ в форме для обратной связи «Вакансии», «Хочу работать у вас» (Обработка персональных данных с сайта
https://market.evconsgroup.ru/ в указанной цели осуществляется с согласия субъекта персональных данных на обработку его персональных данных, получаемого путем заполнения формы обратной связи (Нажимая на кнопку «ОТПРАВИТЬ», я соглашаюсь с условиями обработки персональных данных). Такое согласие соответствует положениям части 1 статьи 9 Федерального закона «О персональных данных») или прислать файл с резюме через мессенджеры WhatsApp, Telegram, а также написать в социальной сети. В таком случае, резюме распечатывается и в тот же день подлежит удалению из мессенджера, с электронной почты или из социальной сети. Также по своей инициативе соискатель может прийти с бумажным вариантом резюме лично к Оператору.
Обработка персональных данных соискателя на бумажном носителе прекращается при достижении цели обработки персональных данных (принятие решения о приеме или отказе приема на работу), но не позднее 30 дней с даты получения такого резюме.
Категории персональных данных, обрабатываемые в указанных целях: имя, фамилия, отчество (при наличии), дата рождения, месяц рождения, год рождения, семейное положение, пол, номер телефона или адрес электронной почты, гражданство, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указание наименования расчетного счета организации), сведения об образовании, никнейм в социальной сети, иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают цели обработки персональных данных.
В случае заполнения формы на сайте
https://edu.evconsgroup.ru/ «Вакансии», «Хочу работать у вас» указываются имя и фамилия, контактный телефон, адрес электронной почты и желаемая должность.
Специальные категории персональных данных: в указанной цели не обрабатываются.
Биометрические персональные данные: в указанной цели не обрабатываются.
Категории субъектов, персональные данные которых обрабатываются с указанной целью: соискатели вакансий.
Перечень действий с персональными данными: сбор, уточнение (обновление, изменение), использование, хранение, удаление, уничтожение.
Способы обработки: смешанная, без передачи по внутренней сети юридического лица, с передачей по сети интернет.
Срок хранения: Хранение персональных данных в форме, позволяющей определить субъекта персональных данных (соискателя), осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
Обработка персональных данных соискателя на бумажном носителе прекращается при достижении цели обработки персональных данных (принятие решения о приеме или отказе приема на работу), но не позднее 30 дней с даты принятия решения о приеме, либо отказе в приеме на работу.
2.9.3.
Цель: Подготовка и исполнение гражданско-правового договора возмездного оказания услуг с клиентами и контрагентами.Персональные данные физического лица, а также юридического обрабатываются исключительно в целях подготовки, заключения и исполнения договора, стороной которого является субъект персональных данных.
Категории персональных данных, обрабатываемые в указанных целях: фамилия; имя, отчество; дата рождения; месяц рождения; год рождения; пол; номер телефона, адрес электронной почты.
Специальные категории персональных данных: в указанной цели не обрабатываются.
Биометрические персональные данные: в указанной цели не обрабатываются.
Категории субъектов, персональные данные которых обрабатываются с указанной целью: физические лица, состоящие в гражданско-правовых отношениях с Оператором, намеревающиеся заключить договор, намеревающиеся получить информацию об услугах Оператора; представители юридических лиц; физические лица и представители юридических лиц, состоящие в гражданско-правовых отношениях с Оператором, в качестве поставщика товаров, работ и услуг.
Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение.
Способы обработки: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети интернет.
Срок хранения: Хранение персональных данных в форме, позволяющей определить персональные данные субъекта, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки, либо в случае утраты необходимости в их достижении, либо до дня отзыва субъектом персональных данных согласия на их обработку в письменной форме, или до дня прекращения деятельности в качестве индивидуального предпринимателя (какое событие наступит ранее).