ПОЛОЖЕНИЕ О ПОРЯДКЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ, ПРЕДСТАВИТЕЛЕЙ КЛИЕНТОВ, ВЫГОДОПРИОБРЕТАТЕЛЕЙ И БЕНЕФИЦИАРНЫХ ВЛАДЕЛЬЦЕВ
В ИП МЕЛЬНИК СЕРГЕЙ ВИКОРОВИЧ
г. Краснодар
2026
- Общие положения
1.1. Настоящее Положение о порядке обработки персональных данных в ИП Мельник С.В. (далее – Положение) разработано в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации» от 27.07.2006г. № 149-ФЗ, Федеральным законом «О персональных данных» от 27.07.2006г. № 152-ФЗ, Постановлением Правительства РФ «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» от 15.09.2008г. № 687.
1.2. Цель разработки Положения – определение порядка обработки ИП Мельник С.В. (далее – Компания) персональных данных субъектов персональных данных, персональные данные которых подлежат обработке, на основании полномочий Компании; обеспечение защиты прав и свобод человека и гражданина, при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
1.3. Все работники Компании, осуществляющие в соответствии со своими должностными обязанностями обработку персональных данных субъектов персональных данных, должны быть ознакомлены с настоящим Положением.
- Понятия, термины и сокращения, используемые в Положении
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
2.3. Уполномоченный орган – федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи.
2.4. Информационная система – совокупность содержащейся в базах данных информации и обеспечивающих её обработку информационных технологий и технических средств.
2.5. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.6. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.7. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.8. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.9. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.10. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.11. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Субъекты персональных данных
3.1. Компания хранит и обрабатывает персональные данные следующих Субъектов персональных данных:
3.1.1. Клиентов Компании:
- физических лиц, состоящих с Компанией в договорных или гражданско-правовых отношениях;
- индивидуальных предпринимателей, состоящих с Компанией в договорных отношениях;
- должностных лиц юридических лиц – клиентов Компании, состоящих с Компанией в договорных отношениях;
- бенефициарных владельцев юридических лиц – клиентов Компании, состоящих с Компанией в договорных отношениях;
- выгодоприобретателей клиентов Компании, состоящих с Компанией в договорных отношениях.
- Цели обработки персональных данных
4.1. Основными целями обработки персональных данных является обеспечение реализации уставных целей и осуществление деятельности Компании:
− осуществления гражданско-правовых отношений с физическими лицами, в соответствии с Гражданским кодексом РФ;
− осуществления функций, полномочий и обязанностей, возложенных на Компанию действующим законодательством.
- Условия обработки персональных данных
5.1. Обработка персональных данных осуществляется в соответствии с целями, заранее определенными и заявленными при сборе персональных данных, а также полномочиями Компании, определенными действующим законодательством Российской Федерации и договорными отношениями с клиентами и контрагентами Компании.
5.2 Получение и обработка персональных данных в случаях, предусмотренных Федеральным законом «О персональных данных», осуществляется с письменного согласия субъекта персональных данных или без такового в случаях, установленных законодательством РФ.
5.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных частью 2 ст. 10 Федерального закона «О персональных данных».
5.4. Право доступа к персональным данным субъекта имеют работники Компании в соответствии с их должностными обязанностями.
5.5. Компания вправе поручить обработку персональных данных третьим лицам с согласия субъектов в случаях, предусмотренных действующим законодательством РФ.
6. Права субъектов персональных данных
6.1. Субъект персональных данных имеет право на получение следующей информации, касающейся его персональных данных:
− подтверждение факта обработки персональных данных Компанией;
− правовые основания и цели обработки персональных данных;
− цели и применяемые Компанией способы обработки персональных данных;
− наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона;
− обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
− сроки обработки персональных данных, в том числе сроки их хранения;
− порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
− информацию об осуществленной или предполагаемой трансграничной передаче данных;
− наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
− иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
6.2. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Сведения, указанные в п. 6.1. настоящего Положения, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональных данных, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
6.4. Сведения предоставляются субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Компанией, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
6.5. В случае если сведения, указанные в п. 6.1 настоящего Положения, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Компанию или направить ему повторный запрос в целях получения сведений, указанных в п. 6.1 настоящего Положения, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных
6.6. Субъект персональных данных вправе обратиться повторно в Компанию или направить ей повторный запрос в целях получения сведений, указанных в п. 6.1 настоящего Положения, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в п. 6.5 Положения, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в п. 6.4 Положения, должен содержать обоснование направления повторного запроса.
6.7. Компания вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным п. 6.5, 6.6 настоящего Положения. Такой отказ должен быть мотивированным.
6.8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
7. Организация защиты персональных данных
7.1. Безопасность персональных данных, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований федерального законодательства в области защиты персональных данных.
7.2. Для создания в Компании непреодолимых условий для пытающихся осуществить несанкционированный доступ к персональным данным в целях овладения ими, их видоизменения, уничтожения, заражения вредоносной компьютерной программой, подмены и совершения иных несанкционированных действий, Компанией применяются следующие организационно-технические меры:
− назначение должностного лица, ответственного за организацию обработки и защиты персональных данных;
− ознакомление работников с требованиями федерального законодательства и нормативных документов Компании по обработке и защите персональных данных;
− учёт и хранение материальных носителей информации, содержащих персональные данные, и их обращение, исключающее хищение, подмену, несанкционированное копирование и уничтожение, осуществляется в надежно запираемых служебных помещениях;
− регистрация и учёт действий пользователей информационной системы персональных данных;
− парольная защита доступа пользователей к информационной системе персональных данных;
− осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
− обнаружение вторжений в корпоративную сеть Компании, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
− резервное копирование информации;
− обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
− проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
− размещение технических средств обработки персональных данных, в пределах охраняемой территории Компании;
− поддержание технических средств охраны, помещений Компании в состоянии постоянной готовности.
