ПОЛОЖЕНИЕ
об обработке, хранении, защите и уничтожении персональных данных клиентов (пользователей сайта)
Редакция от 26 сентября 2025 г.
Настоящее Положение об обработке, хранении, защите и уничтожении персональных данных (далее — Положение) разработано в соответствии с Федеральным законом Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки и защиты персональных данных клиентов, пользователей сайта и иных физических лиц (далее — субъекты персональных данных)
1. Общие положения
1.1. Настоящее Положение распространяется на всю информацию, относящуюся к субъектам персональных данных, которую оператор может получить в процессе своей деятельности.
1.2. Оператором персональных данных является самозанятый Павлова Татьяна Леонидовна, ИНН 773200136946, (далее — Оператор) настоящим Положением в отношении обработки персональных данных (далее — Положение) устанавливает порядок обработки и защиты персональных данных физических лиц, которые передаются Оператору при использовании услуг, предоставляемых Оператором.
1.3. Цели настоящего Положения— обеспечение защиты прав и свобод субъектов персональных данных при обработке их данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
2. Основные понятия и термины
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными (с использованием средств автоматизации или без них), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, блокирование, обезличивание, удаление, уничтожение персональных данных.
Оператор — лицо, организующее и/или осуществляющее обработку персональных данных.
Субъект персональных данных — клиент, посетитель, сотрудник или иное физическое лицо, чьи персональные данные обрабатываются.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники; Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу
https://layering.site Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий, и технических средств;
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
Применение персональных данных – операции, выполняемые с использованием этой информации для принятия конкретных решений или с иной целью, в результате чего возникают последствия юридического характера, касающиеся носителей ПДн или иным способом касающиеся прав, свобод граждан.
Блокирование персональных данных – временная приостановка сбора, выполнения любых действий с личной информацией клиентов, включая ее передачу.
Уничтожение персональных данных – операции, после выполнения которых нельзя восстановить эти сведения в информсистеме персональной информации или в результате их выполнения происходит уничтожение физических носителей ПДн.
3. Цели обработки персональных данных, категории субъектов, категории обрабатываемых персональных данных и способы их обработки.
3.1.
Цель обработки данных: Подготовка, заключение и исполнение гражданско-правового договора.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; адрес электронной почты; адрес места жительства; адрес регистрации; номер телефона; данные документа, удостоверяющего личность; реквизиты банковской карты; номер расчетного счета; номер лицевого счета.
Категории субъектов, персональные данные которых обрабатываются: клиенты; посетители сайта.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
3.2.
Цель обработки данных: Продвижение товаров, работ, услуг на рынке.
Категории персональных данных: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; номер телефона.
Категории субъектов, персональные данные которых обрабатываются: клиенты; посетители сайта.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
Способы обработки: смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
3.3.
Цель обработки данных: Обработка заявок Клиентов на сайте.
Категории персональных данных: фамилия, имя, отчество; адрес электронной почты; номер телефона.
Категории субъектов, персональные данные которых обрабатываются: клиенты; посетители сайта.
Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
Перечень действий: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
Способы обработки: автоматизированная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет;
3.4. Оператор может также обрабатывать персональные данные: IP-адрес, cookies, тип браузера, устройство, геопозиция.
3.5. Специальные категории данных (о здоровье, религии, биометрии и др.) оператором не обрабатываются.
4. Сбор, процессы обработки, защиты персональных данных
4.1. Любые операции с ПДн Клиента нужно выполнять при наличии его письменного разрешения, кроме законодательно оговоренных случаев.
4.2. Клиент предоставляет свое согласие на использование личных сведений для хранения в электронном виде.
4.3. Разрешение Клиента на использование его ПДн должно действовать на протяжении всего срока договорных отношений. После окончания этого срока они уничтожаются, если иное не оговорено в договоре.
4.4. Если ПДн Клиента можно получить исключительно через третью сторону, оператор заранее уведомляет его об этом. Клиент должен предоставить свое письменное разрешение. Третьи лица должны иметь согласие Клиента на передачу его ПДн.
4.5. Оператор сообщает Клиенту о преследуемых целях, возможных источниках получения его ПДн, характере сведений и последствиях отказа Клиента предоставить свое письменное согласие на их предоставление.
4.6. ПДн Клиента обрабатываются без получения его согласия в следующих случаях:
- если они являются общедоступными;
- если это предусмотрено федеральными законами;
4.7. Оператор не обрабатывает сведения о Клиенте, касающиеся его расовой принадлежности, сексуальной ориентации, политических взглядов, религии, философских убеждений.
4.8. Обработка ПДн начинается с получения достоверных ПДн Клиента. Доступ к этим сведениям имеют только оператор.
4.9. Обеспечение защиты ПДн осуществляется оператором за его счет в соответствии с требованием законодательства.
4.10. Оператор во время защиты ПДн Клиента выполняет все меры технического, организационного, распорядительного, юридического характера.
4.11. Общая защита ПДн Клиентов возложена на оператора.
5. Блокировка, обезличивание, уничтожение персональных данных
5.1. ПДн Клиента блокируются, разблокируются на основании письменного заявления Клиента.
5.2. Обезличивание, уничтожение выполняются по заявлению Клиента, предоставленному в письменном виде, в случае полного предоставления услуг в пределах договора. Уничтожение ПДн является необратимой операцией.
6. Передача и хранение персональных данных
6.1. Передача и хранение ПДн Клиента осуществляются с соблюдением требований:
- запрет на сообщение ПДн Клиента в коммерческих целях;
- запрет на передачу ПДн при отсутствии, письменно выданного Клиентом согласия, кроме разрешенных законом случаев;
- предупреждение получателей ПДн Клиента о неразглашении ими этих сведений и использовании для целей их получения. Оператор должна требовать от получателей подтверждения соблюдения данного правила;
- доступ к ПДн должен предоставляться только лицам, уполномоченным на получение, и исключительно для реализации конкретных функций.
6.2. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, Оператор обеспечивает обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.6.3. Оператор не осуществляет трансграничную передачу персональных данных.
7. Права Оператора ПДн
7.1. Оператор имеет право:
- на отстаивание в суде своих интересов;
- на передачу данных Клиента третьей стороне в установленных законом случаях или с его согласия;
- на отказ в предоставлении ПДн в предусмотренных законом случаях;
- на применение ПДн Клиента без получения его разрешения в предусмотренных законом случаях.
8. Права Клиента
8.1. Клиенту предоставляются следующие права:
- требовать уточнить его личные сведения, заблокировать, уничтожить, если ПДн не являются полными, достоверными, полученными законным путем, не нужны для заявленных целей их обработки;
- получать список ПДн, обрабатываемых оператором, перечень источников, через которые оператор эти данные получает;
- иметь доступ к сведениям о сроках обработки ПДн, включая срок их хранения;
- требовать уведомить всех лиц, получивших неполные, недостоверные ПДн Клиента, о внесенных в них изменениях, дополнениях, уточнениях;
- обжаловать в уполномоченном органе, защищающем права Клиента, в суде действия оператора, которые Клиент считает неправомерными, а также бездействия оператора, связанные с обработкой его ПДн.
9. Ответственность
9.1. За нарушение норм, которые регулируют вопросы обработки, защиты персональных данных Клиента, несет ответственность оператор, признанный виновным в нарушениях в этой сфере по действующему законодательству РФ и по требованиям локальных документов оператора.
Настоящая Положение разработана в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных».
03.10.2025г.___________________/Павлова Т.Л.