Фитнес
для жизни
100
1. Общие положения
1.1. Настоящая политика (далее – «Политика») описывает принципы и порядок обработки Индивидуальным предпринимателем Суворовой Алиной Станиславовной (далее – Суворова А.С.), зарегистрированным по адресу: 195267, г. Санкт-Петербург, ул. Ушинского 4/3 кв 92, персональных данных всех субъектов, предоставляющих свои данные Суворовой А.С., а также реализованные Суворовой А.С. меры защиты персональных данных. Настоящая Политика размещается во всех местах сбора персональных данных Суворовой А.С. и рекомендована к ознакомлению всем субъектам персональных данных, предоставляющим свои данные Суворовой А.С..

1.2. В настоящей Политике используются следующие термины.
«Закон о персональных данных» – Федеральный закон № 152-ФЗ «О персональных данных» от 27.07.2006.
«Контактные лица» – физические лица, являющиеся представителями или сотрудниками Контрагентов или Потенциальных контрагентов.
«Контрагенты» – физические и юридические лица, которые состоят с Суворовой А.С. в гражданско-правовых отношениях, не связанных с выполнением служебных обязанностей.
«Посетители Сайта» – пользователи Сайта, предоставившие Суворовой А.С. свои персональные данные.
«Потенциальные контрагенты» – физические и юридические лица, рассматриваемые Суворовой А.С. в качестве возможных контрагентов по гражданско-правовых договорам.
«Сайт» – сайт в сети Интернет, владельцем которого является Суворова А.С., доступ к которому осуществляется по адресу www.fit-for-life.ru
«Услуги» – услуги, оказываемые Суворовой А.С., а также её партнерами.

1.3. Термины, не определенные в настоящей Политике, имеют значение, которое придается им законодательством Российской Федерации (в первую очередь, Законом о персональных данных).

2. Принципы обработки персональных данных
2.1. Обработка персональных данных осуществляется Суворовой А.С. на основе принципов:
законности целей и способов обработки персональных данных;
соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
соответствия объема и характера обрабатываемых персональных данных, способов их обработки целям обработки персональных данных;
точности и актуальности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.

2.2. В отношении персональных данных вводится режим конфиденциальности. Обработка персональных данных лицами, не допущенными к их обработке в установленном порядке, не допускается.

3. Основания обработки персональных данных
3.1. Правовыми основаниями обработки персональных данных Суворовой А.С. являются Трудовой кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Федеральным закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Приказ Минкультуры России от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», другие нормативные правовые акты, регулирующие деятельность Суворовой А.С., а также его учредительные документы.

3.2. Если обработка персональных данных не предусмотрена законодательными актами Российской Федерации, Суворова А.С. осуществляет обработку персональных данных только в следующих случаях:
Суворовой А.С. или иным лицом получено согласие субъекта персональных данных на обработку его персональных данных Суворовой А.С.;
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных;
обработка персональных данных необходима для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
обработка персональных данных необходима для осуществления прав и законных интересов Суворовой А.С. или третьих лиц.

4. Состав персональных данных
4.1. Суворова А.С. осуществляет обработку только тех персональных данных, которые:
были предоставлены Суворовой А.С. субъектами персональных данных;
были предоставлены Суворовой А.С. третьими лицами с согласия субъектов персональных данных;
были размещены в открытом доступе субъектом персональных данных либо с его согласия.

4.2. Суворова А.С. не осуществляет обработку биометрических персональных данных. Сведения о состоянии здоровья (в частности, о наличии и группе инвалидности) обрабатываются в отношении Контрагентов-физических лиц.

5. Цели и способы обработки персональных данных
5.1. Персональные данные разных категорий субъектов персональных данных обрабатываются Суворовой А.С. в различных целях. Если субъект персональных данных относится к нескольким категориям, его персональные данные могут обрабатываться в целях, характерных для каждой из таких категорий.

5.2. Персональные данные Посетителей Сайта обрабатываются Суворовой А.С. для достижения следующих целей:
рассмотрение обращений Посетителей Сайта;
анализ статистики посещаемости Сайта.

5.3. Персональные данные Контрагентов и их Контактных лиц обрабатываются Суворовой А.С. для достижения следующих целей:

исполнение договоров, заключенных с Контрагентами;
осуществление деловых контактов с Контактными лицами;
рассмотрение обращений Контактных лиц;
направление Контактным лицам дополнительной информации об Услугах;
оценка эффективности маркетинговых кампаний;
обеспечение текущей хозяйственной деятельности Суворовой А.С. (включая юридическое сопровождение, бухгалтерский, налоговый и управленческий учет).

5.4. Персональные данные Потенциальных контрагентов и их Контактных лиц обрабатываются Суворовой А.С. для достижения следующих целей:

ведение переговоров о возможности заключения договоров с Потенциальными контрагентами;
осуществление деловых контактов с Контактными лицами;
рассмотрение обращений Контактных лиц;
направление Контактным лицам дополнительной информации об Услугах;
оценка эффективности маркетинговых кампаний.

5.6. Персональные данные Соискателей обрабатываются Суворовой А.С. для достижения следующих целей:

рассмотрение вопроса о возможности заключения с Соискателем трудового или гражданско-правового договора;
формирование кадрового резерва.

5.7. Персональные данные родственников Контрагентов обрабатываются исключительно для исполнения требований российского законодательства.

5.8. На основании поручений третьих лиц Суворова А.С. может оказывать им услуги, связанные с обработкой персональных данных. В таких случаях обработка персональных данных осуществляется исключительно в целях, предусмотренных соответствующими поручениями третьих лиц.

5.9. Указанные в настоящем разделе цели обработки персональных данных не ограничивают право Суворовой А.С. обрабатывать данные любых категорий субъектов персональных данных в целях исполнения действующего законодательства или защиты прав и охраняемых интересов Суворовой А.С..

5.10.. Поскольку указанные операции соответствуют заявленным выше целям, персональные данные могут обрабатываться Суворовой А.С. как с использованием средств автоматизации, так и без их применения посредством их сбора, систематизации, накопления, хранения, уточнения, использования, блокирования, передачи и уничтожения.

6. Хранение и защита персональных данных
6.1. Персональные данные (бумажные и электронные носители информации, содержащие персональные данные) хранятся в запираемых шкафах (сейфах, ящиках). При этом должны быть созданы условия, обеспечивающие их сохранность и защиту от несанкционированного доступа.

6.2. При обработке персональных данных в электронном виде реализуются организационные, правовые и технические меры защиты, исключающие возможность несанкционированного доступа к персональным данным лиц, не допущенных к их обработке. Среди прочего, указанные меры включают:

моделирование угроз безопасности персональных данных;
обеспечение режима безопасности помещений, в которых размещены информационные системы персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в них;
определение перечня лиц, доступ которых к персональным данным необходим для выполнения ими служебных обязанностей;
обеспечение сохранности носителей персональных данных (в том числе, учет съемных машинных носителей персональных данных);
управление доступом к персональным данным (включая применение мер парольной защиты);
контроль защищенности персональных данных (включая контроль установки обновлений программного обеспечения);
обеспечение доступности персональных данных (в том числе, посредством резервного копирования персональных данных с установленной периодичностью);
антивирусную защиту информационных систем персональных данных.

7. Передача персональных данных
7.1. Персональные данные любых категорий субъектов персональных данных могут быть переданы провайдерам услуг информационно-технологического обслуживания, включая провайдеров услуг хостинга, операторов информационных систем, провайдеров услуг технической поддержки и т.д.

7.2. Полный перечень лиц, обрабатывающих персональные данные субъекта по поручению Суворовой А.С., может быть предоставлен субъекту в порядке, предусмотренном разделом 9 настоящей Политики.

7.3. При передаче персональных данных третьим лицам Суворова А.С. уведомляет указанных лиц об обязанности сохранения конфиденциальности персональных данных и использования их лишь в тех целях, для которых они переданы.

7.4. При передаче персональных данных лицам, обрабатывающим эти данные по поручению (в интересах) Суворовой А.С., в соглашении с таким лицом предусматриваются:
перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных;
допустимые цели обработки данных таким лицом;
обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке;
конкретные требования к защите обрабатываемых персональных данных.

7.5. Предоставление персональных данных государственным органам производится в соответствии с требованиями действующего законодательства Российской Федерации.

7.6. Передача персональных данных на территории иностранных государств Суворовой А.С. не осуществляется.

8. Сроки обработки персональных данных
8.1. Сроки обработки персональных данных, по общему правилу, определяются согласиями, данными субъектами персональных данных Суворовой А.С..

8.2. Обработка данных Контрагентов, Потенциальных контрагентов и их Контактных лиц для осуществления деловых контактов, а также направления им дополнительной информации об Услугах осуществляется до прекращения деятельности Суворовой А.С. как юридического лица.

8.3. Обработка персональных данных (в том числе, их хранение) в любом случае подлежит прекращению по достижении целей обработки соответствующих данных, а также в случае отпадения оснований для обработки персональных данных (в том числе, в случае отзыва ранее предоставленного согласия на обработку персональных данных).

9. Права субъектов персональных данных
9.1. Субъекты персональных данных вправе:
получать доступ к информации, касающейся обработки их персональных данных;
требовать от Суворовой А.С. уточнения персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
обжаловать в суд любые неправомерные действия или бездействия Суворовой А.С. при обработке и защите персональных данных, а также принимать иные предусмотренные законом меры по защите своих прав.

9.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, содержащей:
подтверждение факта обработки персональных данных Суворовой А.С.;
правовые основания и цели обработки персональных данных;
применяемые Суворовой А.С. способы обработки персональных данных;
наименование и место нахождения Суворовой А.С., сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Суворовой А.С. или на основании федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;
информацию о трансграничной передаче данных;
сведения о месте нахождения базы данных информации, содержащей персональные данные;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Суворовой А.С., если обработка поручена или будет поручена такому лицу;
иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.

9.3. Сведения, указанные в пункте 9.2, предоставляются субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Суворовой А.С., либо сведения, иным образом подтверждающие факт обработки персональных данных Суворовой А.С.. Кроме того, запрос должен быть подписан субъектом персональных данных или его представителем.

9.4. Если лицо, обратившееся к Суворовой А.С. с обращением или запросом, не уполномочено на получение информации, относящейся к персональным данным, соответствующему лицу отказывается в выдаче такой информации. Лицу, обратившемуся с соответствующим запросом, выдается уведомление об отказе в выдаче информации.

9.5. Ответы на обращения и запросы о предоставлении сведений, указанных в пункте 9.2, направляются в течение 30 (тридцати) дней с момента их поступления к Суворовой А.С..

9.6. В случае получения обращения, содержащего информацию об обработке Суворовой А.С. неточных персональных данных или неправомерной обработке персональных данных, ответственное за рассмотрение запроса лицо незамедлительно организует блокирование таких персональных данных на период проверки. В случае сообщения об обработке Суворовой А.С. неточных персональных данных блокирование осуществляется при условии, что оно не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

9.7. В случае подтверждения факта неточности обрабатываемых персональных данных на основании сведений, представленных субъектом персональных данных, его представителем или уполномоченным органом по защите прав субъектов персональных данных, обеспечивается уточнение персональных данных в течение 7 (семи) рабочих дней со дня представления таких сведений. Если уточнение данных невозможно осуществить в указанный срок, уточнение осуществляется в кратчайшие возможные сроки. Разблокирование данных производится по итогам их уточнения.

9.8. В случае выявления по итогам проверки неправомерной обработки персональных данных Суворовой А.С., производится устранение нарушения в срок, не превышающий 3 (три) рабочих дня с момента подтверждения факта неправомерной обработки. Если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий 10 (десять) рабочих дней со дня выявления неправомерной обработки персональных данных, производится уничтожение данных. Об устранении допущенных нарушений или об уничтожении персональных данных немедленно уведомляется субъект персональных данных или его представитель, а если обращение либо запрос были направлены уполномоченным органом по защите прав субъектов персональных данных – также указанный орган.

9.9. В случае отзыва субъектом персональных данных согласия на обработку его данных Суворова А.С. обязана прекратить обработку персональных данных и уничтожить их в течение 30 (тридцати) дней. Требования настоящего пункта не подлежат применению, если иное предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, или действующим законодательством.
Утверждена «01» апреля 2024 года

Политика Индивидуального предпринимателя
Суворовой Алины Станиславовны
в отношении обработки персональных данных