Политика в области обработки и обеспечения безопасности персональных данных

1. Общие положения

ИП Потапов. Н. Е (ИНН: 531301666078, адрес: 174511, г. Пестово, ул Лермонтова 3а) (далее — «ИП Потапов. Н. Е») в рамках выполнения своей основной деятельности осуществляет обработку персональных данных различных категорий субъектов персональных данных с использованием информационных систем персональных данных, включающих следующие интернет-сайты: http://skrostverk.ru/.
В соответствии с действующим законодательством Российской Федерации ИП Потапов. Н. Е является оператором персональных данных. При организации и осуществлении обработки персональных данных ИП Потапов. Н. Е руководствуется требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним иными нормативными правовыми актами.
Для целей настоящей Политики под персональными данными понимаются любая информация, предоставленная через интернет-сайты ИП Потапов. Н. Е и (или) собранная с использованием таких интернет-сайтов, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

2. Сбор персональных данных

ИП Потапов. Н. Е осуществляет сбор информации через интернет-сайты двумя способами:
• Персональные данные, предоставляемые пользователями:
ИП Потапов. Н. Е осуществляет сбор персональных данных, которые вводят в поля данных на интернет-сайтах ИП Потапов. Н. Е сами пользователи или иные лица по их поручению.
В рамках настоящей Политики под Данными Субъекта понимаются данные, которые необходимы для осуществления обратной связи посредствам сайта http://skrostverk.ru/ и/или предоставляются Субъектом добровольно и сознательно при заполнении соответствующей формы.
Оператор осуществляет обработку (сбор, использование, хранение, удаление) Данных в целях оказания услуг по осуществлению обратного звонка лицу, которое оставило соответствующую заявку на сайте http://skrostverk.ru/.
Состав и объем запрашиваемых сведений, определяется Оператором исходя из минимума информации требуемой для оказания услуги. Непредставление в указанном объеме сведений делает невозможным обработку заявки клиента.
Оператор в процессе своей деятельности по осуществлению обратной связи с Субъектом осуществляет обработку следующих персональных данных: Контактное лицо (имя) и Номер контактного телефона.
Оператор не проверяет достоверность Данных, предоставленных Субъектом, а исходит из презумпции достоверности и актуальности указанных Данных. Ответственность за достоверность и актуальности Данных лежит на предоставившем их Субъекте.
Длительность хранения Данных ограничивается действующим законодательством РФ, и осуществляется не дольше, чем это требуется для достижения цели обработки Данных, и в любом случае не превышает 30 календарных дней с момента осуществления обратной связи с Субъектом.
• Пассивный сбор персональных данных о текущем подключении в части статистических сведений:
На интернет-сайтах ИП Потапов. Н. Е может проводиться сбор статистических данных о пользователе, включая:
— посещенные страницы;
— количество посещений страниц;
— длительность пользовательской сессии;
— точки входа (сторонние сайты, с которых пользователь по ссылке переходит на сайты ИП Потапов. Н. Е);
— точки выхода (ссылки на сайтах ИП Потапов. Н. Е, по которым пользователь переходит на сторонние сайты);
— страна пользователя;
— регион пользователя;
— провайдер пользователя;
— браузер пользователя;
— системные языки пользователя;
— ОС пользователя;
— разрешение экрана пользователя;
— кол-во цветов экрана пользователя.
Данные могут быть получены с помощью различных методов, например, файлов cookies и файловых веб-маяков и др. ИП Потапов. Н. Е может использовать сторонние интернет-сервисы для организации сбора статистических персональных данных, сторонние интернет-сервисы обеспечивают хранение полученных данных на собственных серверах. ИП Потапов. Н. Е не несет ответственности за локализацию серверов сторонних интернет-сервисов. ИП Потапов. Н. Е не проводит сопоставление информации, предоставляемой пользователем самостоятельно и позволяющей идентифицировать субъекта персональных данных, со статистическими персональными данными, полученными в ходе применения подобных пассивных методов сбора информации.

3. Принципы и условия обработки персональных данных

Обработка персональных данных в ИП Потапов. Н. Е осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей.
Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых в ИП Потапов. Н. Е персональных данных соответствуют заявленным целям обработки, избыточность обрабатываемых персональных данных не допускается.
При обработке персональных данных в ИП Потапов. Н. Е обеспечивается точность персональных данных, их достаточность и, в необходимых случаях, актуальность по отношению к целям обработки персональных данных. ИП Потапов. Н. Е принимает необходимые меры (обеспечивает их принятие) по удалению или уточнению неполных, или неточных персональных данных.
ИП Потапов. Н. Е в ходе своей деятельности может предоставлять и (или) поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ о персональных данных. При этом обязательным условием предоставления и (или) поручения обработки персональных данных другому лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке.
Сроки обработки персональных данных определяются в соответствии с целями, для которых они были собраны.

4. Права субъекта персональных данных

Субъект персональных данных имеет право (если иное не предусмотрено законом):
• требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
• требовать перечень своих персональных данных, обрабатываемых ИП Потапов. Н. Е, и источник их получения;
• получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
• требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведённых в них исключениях, исправлениях или дополнениях;
• обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
• на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Если у Вас есть вопросы о характере применения, использовании, изменении или удалении Ваших персональных данных, которые были Вами предоставлены, или если Вы хотите отказаться от дальнейшей их обработки ИП Потапов. Н. Е, пожалуйста, свяжитесь с нами по почте по адресу ИП Потапов. Н. Е или по электронной почте: info@skrostverk.ru.
Обращаем Ваше внимание, что оператор персональных данных не несет ответственности за недостоверную информацию, предоставленную субъектом персональных данных.

5. Реализация требований к защите персональных данных

С целью поддержания деловой репутации и обеспечения выполнения требований федерального законодательства ИП Потапов. Н. Е считает важнейшими задачами обеспечение легитимности обработки персональных данных в бизнес-процессах ИП Потапов. Н. Е и обеспечение надлежащего уровня безопасности обрабатываемых в ИП Потапов. Н. Е персональных данных.
ИП Потапов. Н. Е требует от иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
С целью обеспечения безопасности персональных данных при их обработке ИП Потапов. Н. Е принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении них.
ИП Потапов. Н. Е добивается того, чтобы все реализуемые ею мероприятия по организационной и технической защите персональных данных осуществлялись на законных основаниях, в том числе в соответствии с требованиями законодательства Российской Федерации по вопросам обработки персональных данных.
В целях обеспечения адекватной защиты персональных данных ИП Потапов. Н. Е проводит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определяет актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.
В соответствии с выявленными актуальными угрозами ИП Потапов. Н. Е применяет необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональных данных, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, восстановление персональных данных, ограничение доступа к персональным данным, регистрацию и учет действий с персональными данными, а также контроль и оценку эффективности применяемых мер по обеспечению безопасности персональных данных.
ИП Потапов. Н. Е осознает важность и необходимость обеспечения безопасности персональных данных и поощряет постоянное совершенствование системы защиты персональных данных, обрабатываемых в рамках выполнения основной деятельности ИП Потапов. Н. Е.
В ИП Потапов. Н. Е назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
Каждый новый работник ИП Потапов. Н. Е, непосредственно осуществляющий обработку персональных данных, ознакамливается с требованиями законодательства Российской Федерации по обработке и обеспечению безопасности персональных данных, настоящей Политикой и другими локальными актами ИП Потапов. Н. Е по вопросам обработки и обеспечения безопасности персональных данных и обязуется их соблюдать.