политика по обработке персональных данных

Политика Индивидуального предпринимателя Венедиктова Олега Вениаминовича в области обработки и защиты персональных данных

1. Общие положения

1.1. Настоящая Политика в области обработки и защиты персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Индивидуальный предприниматель Венедиктов Олег Вениаминович (далее - Оператор).

1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.

1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных об обеспечении неограниченного доступа к документу, определяющему политику Оператора в отношении обработки персональных данных, настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.

1.5 Политика вступает в силу с момента ее утверждения Оператором.

1.6. Сроки совершения тех или иных действий (реализации прав, исполнения обязанностей), приведенные в настоящей Политике, являются актуальными на момент ее утверждения. В случае, если после утверждения Политики приведенные в ней сроки вступят в противоречие с аналогичными сроками Закона о персональных данных, до внесения соответствующих изменений в Политику подлежат применению те сроки, которые установлены Законом о персональных данных.

1.7. Настоящая Политика является обязательной для соблюдения Оператором, а также лицами, привлеченными Оператором к оказанию ему услуг (выполнению работ, реализации товаров) на основании заключенных с ними гражданско-правовых договоров. Оператор, а также лица, привлеченные Оператором к оказанию ему услуг (выполнению работ, реализации товаров) на основании заключенных с ними гражданско-правовых договоров, имеющие доступ к персональным данным, являются ответственными за соблюдение настоящей Политики в пределах своей компетенции. Несоблюдение настоящей Политики является неисполнением Оператором, а также лицами, привлеченными Оператором к оказанию ему услуг (выполнению работ, реализации товаров) на основании заключенных с ними гражданско-правовых договоров, своих должностных и иных обязанностей и основанием для привлечения виновных лиц к мерам дисциплинарной, гражданско-правовой и иной ответственности, предусмотренной законодательством.

1.8. Контроль за исполнением требований Политики осуществляется Оператором.

2. Термины и принятые сокращения

2.1. В целях настоящей Политики используются следующие основные термины (понятия):
Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
Биометрические персональные данные - это такие сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые могут использоваться для установления личности субъекта персональных данных.

Для целей настоящей Политики к биометрическим персональным данным относятся:
• фотографическое изображение человека;
• видеоизображение человека;
• данные о голосе человека (аудиозаписи).

Cубъект персональных данных – физическое лицо, персональные данные которого обрабатываются. Оператор персональных данных (Оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики под Оператором в первую очередь подразумевается Индивидуальный предприниматель Венедиктов Олег Вениаминович.

Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
• сбор;
• запись;
• систематизацию;
• накопление;
• хранение;
• уточнение (обновление, изменение);
• извлечение;
• использование;
• передачу (распространение, предоставление, доступ);
• обезличивание;
• блокирование;

• удаление;
• уничтожение.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

2.2. Термины, приведенные в настоящем разделе, являются актуальными на момент утверждения Политики. В случае, если после утверждения Политики приведенные в ней термины вступят в противоречие с аналогичными понятиями Закона о персональных данных, до внесения соответствующих изменений в Политику подлежит применению то толкование, которое установлено Законом о персональных данных.

3. Принципы обработки персональных данных

3.1. Оператор оказывает физкультурно-оздоровительные услуги клиентам и обеспечивает соблюдение прав на неприкосновенность частной жизни, личную и семейную тайну, а также свобод граждан при обработке их персональных данных в соответствии с законодательством Российской Федерации.

3.2. Оператором строго соблюдаются следующие принципы обработки ПДн:

3.2.1. Обработка ПДн осуществляется с соблюдением норм и правил, предусмотренных действующим законодательством Российской Федерации и локальными правовыми актами Оператора.

3.2.2. Обработка ПДн должна осуществляться на законной и справедливой основе.

3.2.3. Обработка ПДн должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3.2.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

3.2.5. Обработке подлежат только ПДн, которые отвечают целям их обработки.

3.2.6. Состав, содержание и объем обрабатываемых ПДн должны соответствовать заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки.

3.2.7. При обработке ПДн должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Операторм принимаются необходимые меры по удалению или уточнению неполных или неточных данных.

3.2.8. Хранение ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4. Основные права и обязанности Оператора

4.1. Оператор имеет право:
1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (соглашения). Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
4) воспользоваться иными правами, предусмотренными законодательством.

4.2. Оператор обязан:
1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3) сообщать субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к соответствующему субъекту ПДн, а также предоставить возможность ознакомления с этими ПДн при обращении субъекта ПДн или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта ПДн или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
4) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение десяти рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
5) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных;
6) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
7) выполнять иные обязанности, предусмотренные законодательством.

5. Основные права и обязанности субъекта персональных данных

5.1. Субъект персональных данных имеет право:
1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
2) требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
3) предоставить Оператору и отозвать согласие на обработку ПДн;
4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
5) воспользоваться иными правами, предусмотренными законодательством.

5.2. Субъект персональных данных обязан:
1) предоставлять Оператору достоверные сведения, в том числе составляющие ПДн;
2) осуществлять своевременное обновление ПДн в случае каких-либо изменений;
3) осуществлять свои права добросовестно и не допускать злоупотребления ими;
4) выполнять иные обязанности, предусмотренные законодательством.

6. Цели обработки персональных данных

6.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

6.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

6.3. Обработка Оператором персональных данных осуществляется в следующих целях:
• осуществление своей деятельности в соответствии с ее целями и локальными нормативными актами Оператора;
• обеспечение личной безопасности клиентов, лица, привлеченных Оператором к оказанию ему услуг (выполнению работ, реализации товаров) на основании заключенных с ними гражданско-правовых договоров;
• контроль количества и качества выполняемой работы;
• обеспечение сохранности имущества;
• организация постановки на индивидуальный (персонифицированный) учет субъектов персональных данных в системе обязательного пенсионного страхования и обязательного социального страхования;
• заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
• ведение бухгалтерского и налогового учета;
• соблюдение гражданского, налогового, пенсионного законодательства, законодательства о социальном обеспечении РФ;
• расчет, начисление и выплата вознаграждения, а также иных сумм, причитающихся субъектам персональных данных;
• оформление доверенностей;
• пользование различного вида льготами в соответствии с Налоговым кодексом Российской Федерации, федеральными законами, а также Уставом и локальными нормативными актами Оператора;
• заключение и исполнение Оператором обязательств по договорам гражданско-правового характера, исполнение требований налогового законодательства в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога;
• заключение и исполнение гражданско-правовых договоров;
• взаимодействие с клиентами по вопросам исполнения (изменения, прекращения) договорных обязательств;
• ведение переговоров с контрагентами Оператора, заключение и исполнение договоров оказания услуг, выполнения работ, поставки товаров;
• осуществление пропускного режима;
• иных законных целях, не противоречащих законодательству и локальным нормативным актам Оператора.

6.4. Обработка персональных данных субъектов персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, а также заключенных договоров и соглашений.

6.5. Иные цели обработки ПДн Оператором могут быть установлены законодательством и (или) локальными нормативными актами Оператора.

7. Правовые основания обработки персональных данных

7.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
• Конституция Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Налоговый кодекс Российской Федерации;
• Федеральный закон Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
• Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
• Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";
• Федеральный закон от 04.12.2007 N 329-ФЗ "О физической культуре и спорте в Российской Федерации";
• иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

7.2. Правовым основанием обработки персональных данных также являются:
• Устав и локальные нормативные акты Оператора;
• договоры и соглашения, заключаемые между Оператором и субъектами персональных данных;
• согласие субъектов персональных данных на обработку их персональных данных.

8. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

8.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящей Политике. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

8.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.

8.2.1. Исполнители по договорам гражданско-правового характера:
• фамилия, имя, отчество;
• пол;
• гражданство;
• дата и место рождения;
• паспортные данные;
• адрес регистрации по месту жительства;
• адрес фактического проживания;
• контактные данные (номер телефона, адрес электронной почты);
• индивидуальный номер налогоплательщика (ИНН);
• страховой номер индивидуального лицевого счета (СНИЛС);
• изображение и голос (фотографии, видеозаписи, аудиозаписи);
• банковские реквизиты;
• иные персональные данные, предоставляемые в соответствии с требованиями законодательства и локальных нормативных актов Оператора.

8.2.2. Работники и представители клиентов и контрагентов Оператора – для целей ведения переговоров, заключения и исполнения договоров по различным направлениям хозяйственной деятельности Оператора, осуществления пропускного режима:
• фамилия, имя, отчество;
• паспортные данные;
• контактные данные (номер телефона, адрес электронной почты);
• занимаемая должность;
• иные персональные данные, предоставляемые в соответствии с требованиями законодательства.

8.2.3. Клиенты, посетители сайта (мобильного приложения), физические лица, заключившие или намеренные заключить договоры на оказание физкультурно-оздоровительных услуг:
• фамилия, имя, отчество;
• пол;
• гражданство;
• дата и место рождения;
• паспортные данные;
• изображение и голос (фотографии, видеозаписи, аудиозаписи);
• адрес регистрации по месту жительства;
• адрес фактического проживания;
• контактные данные (номер телефона, адрес электронной почты);
• индивидуальный номер налогоплательщика (ИНН);
• страховой номер индивидуального лицевого счета (СНИЛС);
• данные о дополнительных документах (пенсионное свидетельство, заграничный паспорт);
• семейное положение, наличие детей, родственные связи;
• данные о регистрации брака;
• сведения об инвалидности;
• банковские реквизиты;
• иные персональные данные, предоставляемые клиентами в соответствии с требованиями законодательства и локальных нормативных актов Оператора.

8.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) может осуществляться только при наличии согласия в письменной форме субъекта персональных данных в соответствии с законодательством Российской Федерации.

8.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

8.5. Иные субъекты ПДн и перечни ПДн, обрабатываемых в отношении них, могут быть установлены локальными нормативными актами Оператора.

9. Порядок и условия обработки персональных данных

9.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

9.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

9.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
• смешанная обработка персональных данных, с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

9.4. Обработка персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи, обезличивания, блокирования, удаления, уничтожения ПДн, в том числе с помощью средств вычислительной техники.

9.5. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных Оператором осуществляются посредством получения персональных данных в устной, письменной форме, электронном виде непосредственно от субъектов персональных данных и (или) информационных систем персональных данных, получения оригиналов документов либо их копий, копирования оригиналов документов, внесения сведений в учетные формы на бумажных и электронных носителях, создания документов, содержащих персональные данные, на бумажных и электронных носителях и внесения персональных данных в журналы, реестры, информационные системы персональных данных Оператора.

9.6. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18 либо иным документом, актуальным на дату его применения.

9.7. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Фонд пенсионного и социального страхования (Социальный фонд России, СФР) и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

9.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
• определяет угрозы безопасности персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации;
• создает необходимые условия для работы с персональными данными;
• принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
• применяет организационные и технические меры по обеспечению безопасности ПДн при их обработке в информационных системах ПДн, необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает уровни защищенности ПДн;
• применяет прошедшие в установленном порядке процедуры оценки соответствия средств защиты информации;
• проводит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
• организует восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• организует учет машинных носителей персональных данных;
• организует учет документов, содержащих персональные данные;
• организует работу с информационными системами, в которых обрабатываются персональные данные;
• хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
• проходит обучение с целью надлежащей обработки персональных данных;
• устанавливает правила доступа к ПДн, обрабатываемым в информационной системе ПДн, а также обеспечивает регистрацию и учет всех действий, совершаемых с ПДн в информационной системе ПДн;
• осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

9.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

9.9.1. Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации", Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).

9.9.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

9.10. Оператор прекращает обработку персональных данных в следующих случаях:
• выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
• достигнута цель их обработки;
• истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия;
• прекращение деятельности Оператором.

9.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
• иное не предусмотрено договором (соглашением), стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
• Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим договором (соглашением) между Оператором и субъектом персональных данных.

9.12. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий десять рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.

9.13. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных физических лиц с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

10. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

10.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение десяти рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:
• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
• подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

10.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

10.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

10.4. При выявлении факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным) Оператором, повлекшей нарушение прав субъектов персональных данных, Оператор:
• в течение двадцати четырех часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
• в течение семидесяти двух часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии);
• в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку ПДн или обеспечивает прекращение неправомерной обработки ПДн лицом, действующим по поручению Оператора;
• в случае, если обеспечить правомерность обработки ПДн невозможно, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки ПДн, уничтожает такие ПДн или обеспечивает их уничтожение.

10.5. Порядок уничтожения персональных данных Оператором.

10.5.1. Условия и сроки уничтожения персональных данных Оператором:
• достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение тридцати дней;
• достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение тридцати дней;
• предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
• отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение тридцати дней.

10.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
• Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

10.5.3. Факт уничтожения персональных данных подтверждается оформлением акта об уничтожении персональных данных в порядке, установленном в локальных нормативных актах Оператора.

10.5.4. Способы уничтожения и лица, ответственные за уничтожение персональных данных, устанавливаются в локальных нормативных актах Оператора.

10.5.5. Субъекты ПДн или их уполномоченные представители несут ответственность за предоставление Оператору достоверных сведений, а также за своевременное обновление ПДн в случае каких-либо изменений.

11. Конфиденциальность персональных данных и порядок передачи персональных данных третьим лицам

11.1. Доступ к ПДн ограничивается в соответствии с федеральными законами и локальными правовыми актами Оператора.

11.2. Оператор обеспечивает конфиденциальность персональных данных, не раскрывает третьим лицам и не распространяет полученные им в результате своей профессиональной деятельности ПДн без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

11.3. Оператор, получивший доступ к ПДн, принимает обязательства по обеспечению конфиденциальности обрабатываемых ПДн, которые определены:
• гражданско-правовым договором с обязательством о неразглашении конфиденциальной информации;
• локальными правовыми актами Оператора.

11.4. Доступ к ПДн, обрабатываемым Оператором, на основании и во исполнение нормативных правовых актов предоставляется органам государственной власти по их запросу.

11.5. Передача ПДн на обработку от Оператора третьим лицам осуществляется во исполнение требований федеральных законов Российской Федерации, в рамках заключенных договоров между Оператором и субъектами ПДн или на основании письменного согласия субъекта ПДн.

11.6. Трансграничная передача персональных данных может осуществляться при наличии письменного согласия субъекта персональных данных в порядке, установленном законодательством Российской Федерации.

12. Обработка персональных данных с использованием сайта либо мобильного приложения

12.1. Используя сайт Оператора либо соответствующее мобильное приложение Оператора для заполнения заявки онлайн, и предоставляя Оператору свои персональные данные, субъект персональных данных выражает согласие на обработку своих ПДн на условиях, предусмотренных настоящей Политикой.

13. Обратная связь

13.1. Вопросы в отношении положений настоящей Политики могут быть заданы / направлены Оператору:
• по почте на адрес: 196084, г. Санкт-Петербург, ул. Парфёновская, д. 9, к. 2, стр. 1, кв. 193;
• по электронной почте на адрес INFO@ONFIT.CLUB;
• по номеру телефона: +79811780077

Политика ИП Венедиктова Олега Вениаминовича в области обработки и защиты персональных данных утверждена соответствующим приказом №1 от 02.05.2024.