Индивидуальный предприниматель

МАРУЩАК ИННА ОЛЕГОВНА
г. Сочи, ул. Российская, 13/5      
ОГРНИП 320237500283654  ИНН 323407243243 info@bioritm.info
УТВЕРЖДЕНО
ПРИКАЗОМ
№____ от «_____»___________2025
Положение
об обработке персональных данных
  1. ОБЩИЕ ПОЛОЖЕНИЯ
    1. Настоящее Положение об обработке персональных данных (далее – Положение, настоящее Положение) разработано ИП Марущак Инна Олеговна ИНН 323407243243 (далее также – Оператор) и применяется в соответствии с п. 2 ч. 1 ст. 18.1. Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
      Настоящее Положение определяет политику Оператора в отношении обработки персональных данных.
      Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
      Настоящее Положение утверждено  Оператором и вводится приказом Оператора.
Настоящее Положение в совокупности с Политикой конфиденциальности и иными локальными актами образуют систему локальных актов Оператора по обработке персональных данных, для отражения которой Оператор вправе использовать термин «политика обработки персональных данных».
  1. В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» под персональными данными клиентов, физических лиц понимается любая информация, относящаяся к прямо или косвенно определённому или определяемому на основании такой информации клиенту, физическому лицу (далее – персональные данные).
  2. ИП Марущак Инна Олеговна ИНН 323407243243 является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных. Оператор включен в Реестр операторов обработки персональных данных Роскомнадзора РФ.
  3. Целью обработки персональных данных является:
  4. обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
  5. оказание Оператором физическим и юридическим лицам услуг, связанных с хозяйственной деятельностью Оператора, включая контакты Оператора с такими лицами, в том числе по электронной почте, по телефону, по адресу, предоставленным соответствующим лицом;
  6. направление консультаций, ответов обратившимся лицам с помощью средств связи и указанных ими контрактных данных;
  7. продвижение товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи (допускается только при условии предварительного согласия субъекта персональных данных).
  8. Обработка организована Оператором на принципах:
  1. ОБЕСПЕЧЕНИЕ ОПЕРАТОРОМ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
    2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
    3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту расположения Оператора в рабочее время Оператора.
    4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
    5. В случае представления интересов субъекта персональных данных представителем полномочия представителя подтверждаются доверенностью, оформленной в установленном порядке.
    6. В случаях предоставления субъектом персональных данных письменного согласия на использование персональных данных для такого согласия достаточно простой письменной формы.
    7. Оператор гарантирует безопасность и конфиденциальность используемых персональных данных.
    8. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
    9. Обработка персональных данных прекращается в случаях: прекращения деятельности оператора, достижение целей обработки персональных данных, отзыв согласия на обработку персональных данных субъектом.
  2. ПОЛУЧЕНИЕ, ОБРАБОТКА, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. У Оператора устанавливается следующий порядок получения персональных данных:
    2. При обращении за получением услуг Оператора клиент указывает установленные соответствующими формами данные.
    3. Оператор не получает и не обрабатывает персональные данные клиента о его расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом не предусмотрено иное.
    4. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации Организация вправе получать и обрабатывать данные о частной жизни клиента только с его письменного согласия.
    5. В случае принятия клиентом оферты, размещённой на сайте Оператора, либо заключения другого договора с Оператором обработка персональных данных клиента осуществляется для исполнения соответствующего договора, вступившего в силу вследствие принятия условий оферты клиентом либо заключения другого договора соответственно.
    6. Также Оператор вправе обрабатывать персональные данные клиентов, обратившихся к Оператору физических лиц только с их согласия на использование персональных данных.
    7. Согласие субъекта на обработку персональных данных не требуется в следующих случаях:
    8. персональные данные являются общедоступными;
    9. обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия Организации;
    10. по требованию полномочных государственных органов - в случаях, предусмотренных федеральным законом;
    11. обработка персональных данных в целях исполнения договора, заключённого с Оператором;
    12. обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
    13. обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов клиента, если получение его согласия невозможно.
    14. Оператор обеспечивает безопасное хранение персональных данных, в том числе:
    15. Хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора.
    16. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
  3. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
    1. Персональные данные передаются с соблюдением следующих требований:
    2. запрещается сообщать персональные данные третьей стороне без письменного согласия клиента, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни, здоровью клиента, а также в других случаях, предусмотренных законами;
    3. не сообщать персональные данные в коммерческих целях без письменного согласия субъекта таких данных;
    4. предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
    5. разрешать доступ к персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;
    6. не запрашивать информацию о состоянии здоровья клиента, за исключением тех сведений, которые относятся к вопросу о возможности выполнения клиентом обязательств по договору с Оператором;
    7. передавать персональные данные клиента его представителям в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
    8. трансграничная передача данных не осуществляется.
  4. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
    1. Право доступа к персональным данным имеют:
    2. ИП Марущак И.О. (полный доступ);
    3. Лица, назначенные приказом ИП Марущак И.О.
    4. Иные лица по поручению оператора в определенных законом случаях
    5. Субъекты  в целях обеспечения защиты персональных данных имеют следующие права:
    6. на полную информацию об их персональных данных и обработке этих данных;
    7. на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;
    8. на определение своих представителей для защиты своих персональных данных;
    9. на требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
    10. Обработка персональных данных производится указанными лицами после ознакомления с действующим законодательством и локальными актами Оператора, заключением с Оператором соглашения о конфиденциальности.
    11. При совершении платежей с использованием платежных систем, получения рассрочки или иных индивидуальных условий от банка через переход по ссылке с сайта Оператора, Оператор не участвует в обработке персональных данных и не передает персональные данные платежным системам. Плательщик самостоятельно совершает платежи и передает свои персональные данные платежным системам или банку.
 
  1. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Лица, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
6. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. В целях обеспечения безопасности при обработке персональных данных, Операторами проводятся следующие мероприятия в соответствии с действующим законодательством:2. Уровень защищенности персональных данных при их обработке в информационных системах персональных данных: уровни защищенности 4.

3.Трансграничная передача персональных данных Операторами не осуществляется.
4. Сотрудники Оператора, осуществляющие обработку персональных данных, заключают с Оператором соглашение о конфиденциальности при обработке персональных данных.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
1. Отношения, связанные с обработкой персональных данных и информации о Пользователях Сайта, регулируются настоящим Положением и действующим законодательством РФ.
2. Оператор оставляет за собой право вносить любые изменения в политику обработки персональных данных в любое время по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Пользователями персональным данным, без согласия Пользователя. При внесении изменений в настоящее Положение и Политику конфиденциальности, на Сайте размещается обновлённые версии документов.
3. Если по тем или иным причинам одно или несколько положений настоящего Положения й Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений.
4. Если Пользователь не желает получать информационные, новостные, рекламные и иные рассылки от Операторов Сайта, он вправе в любое время отказаться от таких рассылок путём направления требования Операторам по указанным на Сайте контактам для обратной связи в свободной форме любым удобным для Пользователя способом.
5. Положения настоящей политики трактуются буквально и в соответствии с действующим законодательством РФ.